Блог
IT разработка

Кибербезопасность: облачные сервисы

ITQuick
8 августа 2024 г.

Концептуальная парадигма «Облака — это, по сути, концептуальная парадигма», — объясняет Александр. «Технологически в облаках не было изобретено ничего принципиально нового. Все просто: любое облако — ...

Концептуальная парадигма

«Облака — это, по сути, концептуальная парадигма», — объясняет Александр. «Технологически в облаках не было изобретено ничего принципиально нового. Все просто: любое облако — это чей-то сервер. Он может находиться у вас дома, в офисе или где-то далеко, и у вас просто достаточно пропускной способности, чтобы передавать информацию туда и обратно».

Переход на облачные сервисы был обусловлен не появлением новых технологий, а эволюцией в том, как мы потребляем и предоставляем ИТ-продукты и услуги. Ранее компании должны были приобретать физические хранилища, такие как диски или крупномасштабные системы хранения, чтобы обеспечить безопасность своих данных. ИТ-компании отвечали на эти запросы, предоставляя необходимое оборудование.

Однако, с увеличением скоростей передачи данных и пропускной способности каналов связи появился новый подход. Компаниям больше не нужно хранить данные на месте или по разным офисам. Вместо этого они могут централизовать хранение в одном месте, доступном через быстрые и надежные интернет-соединения. Это и есть суть центра обработки данных, или частного облака.

Публичное и частное облако

По сути, облака — это всего лишь дата-центры. Частное облако — это ваш собственный дата-центр. Он может быть сложным, но в основе это просто серверы, на которых хранятся и обрабатываются файлы и базы данных. Публичное облако — это когда компания создает огромный дата-центр и предлагает хранение и вычислительные мощности как услугу, либо для потребителей (B2C), бизнеса (B2B), либо даже для правительств (B2G).

Эта трансформация позволила даже малым предприятиям получать доступ к мощным вычислительным ресурсам без необходимости в крупных первоначальных инвестициях. Поставщики услуг, такие как Apple, Google, и местные игроки, такие как VK и Яндекс, предлагают эти услуги через свои обширные сети серверов, которые оснащены надежными физическими мерами безопасности и резервированием для предотвращения простоев.

Обеспечение безопасности в облаке

Одной из основных проблем при использовании облачных сервисов является безопасность. «Безопасность облачного сервиса зависит от конкретного провайдера», — говорит Александр. «Некоторые сервисы хранят данные в зашифрованном виде, что гарантирует, что только авторизованные пользователи могут их расшифровать. Важно читать политику конфиденциальности и безопасности каждого сервиса».

Для публичных облачных сервисов утечка данных может оказаться губительной. Для них любая новость о подобных инцидентах может серьезно повредить их репутации и привести к потере клиентов. Поэтому компании, такие как VK, Яндекс, вкладывают значительные средства в обеспечение безопасности.

Помимо выбора надежного провайдера, важно соблюдать кибергигиену. Обращайтесь с паролями и учетными данными для облачных сервисов так же, как с банковскими или мессенджерами. Регулярно обновляйте их, используйте двухфакторную аутентификацию и будьте осторожны при передаче конфиденциальной информации.

Для бизнеса лучше использовать свои серверы?

Для многих компаний, особенно малых и средних, использование публичных облачных сервисов более экономически выгодно, чем поддержка собственных серверов. «Мы используем исключительно облачные сервисы, такие как Яндекс.Облако и Google Cloud», — отмечает Александр. «Это дешевле для нас, чем управление собственными серверами, которые требуют оплаты за обслуживание, ремонт и найм персонала для их управления». Однако для очень крупных предприятий владение и эксплуатация частных дата-центров может иметь смысл.

«Я вспоминаю историю друга, как он работал в банке с численностью около 1500 человек. Они управляли своими серверами, но размещали их в стороннем дата-центре. Они занимались только обслуживанием, а дата-центр отвечал за все остальное: электропитание, физический доступ и климат-контроль. Так что такой формат тоже возможен».

Будущее облачных сервисов

Облачные технологии уже кардинально изменили наш подход к хранению данных и использованию вычислительных мощностей. Однако их развитие продолжается, и в будущем можно ожидать еще более значительных изменений и улучшений.

Гибридные облака, сочетающие в себе элементы публичных и частных облаков, станут еще более популярными. Компании будут стремиться к гибкости и безопасности, объединяя лучшие стороны обоих типов облаков. Это позволит им хранить конфиденциальные данные в собственных дата-центрах, одновременно используя преимущества публичных облаков для масштабируемости и экономии затрат.

С увеличением скорости интернета и развитием технологий 5G облачные вычисления станут еще более распространенными. Это откроет новые возможности для анализа данных и ИИ.

Похожие материалы

Когда выгоднее аутсорсить разработку, а когда нанимать in-house? Чек-лист для CIO, CTO и инвестора.

Вопрос «строить команду внутри или отдавать разработку на аутсорс» регулярно возникает у CIO, CTO и инвесторов. Причём чаще всего он появляется не в начале проекта, а тогда, когда продукт начинает рас...

Технический долг: как его считать и когда начинать отдавать

У большинства компаний есть финансовый долг и это нормально. Кредит на оборудование, овердрафт для покрытия кассового разрыва, облигации для финансирования роста. Финансовый долг считается, управляется и обслуживается. Есть четкое понимание, сколько стоит обслуживание, когда нужно погасить тело и что будет, если этого не сделать.

Скрытые издержки найма

Когда компания ищет разработчика, первое, что попадает в сравнительную таблицу, — ставка. Кандидат А просит 150 000 рублей в месяц, кандидат Б — 250 000. Разница очевидна, выбор кажется простым. Но это только та часть стоимости найма, которую легко посчитать. Остальное остается за кадром до тех пор, пока не становится слишком дорого его игнорировать.