Интернет и IT

Контур против облака: какие уроки могут вынести компании из инцидента с Microsoft

О том, почему обратиться к услугам облачных сервисов — это прямой путь к потере данных (и в некоторых случаях — работоспособности систем), рассказываем в статье.
Контур против облака: какие уроки могут вынести компании из инцидента с Microsoft
Иллюстрация: Вера Ревина/Клерк.ру

Произошедший на прошлой неделе сбой в работе продуктов Microsoft парализовал работу многих компаний по всему миру, включая банки, аэропорты и даже рестораны быстрого питания. И назвать неожиданностью случившееся сложно: о ненадежности облачных сервисов (так называемых SaaS-решения) технические специалисты знали давно, а после пятничного инцидента об этом теперь осведомлена и широкая общественность.

Впрочем, российские банки, сделавшие ставку на альтернативную модель распространения ПО — on-premise, — по большей части избежали проблем, порожденных сбоем.

Чем On-premise отличаются от SaaS

Прежде всего, надо разобраться, что такое on-premise и SaaS.

On-premise — модель локального развертывания программного обеспечения, которая предполагает использование оборудования, принадлежащего компании. Это могут быть сервера, хранилища данных и тому подобное. Организация самостоятельно их закупает и впоследствии запускает на них IT-продукты.

SaaS (Software as a Service)— модель предоставления доступа к программам через Интернет. Компании вместо того, чтобы покупать софт и устанавливать его у себя, могут оформить подписку на облачный сервис и пользоваться программными продуктами онлайн.

Для примера возьмем системы распознавания документов на базе ИИ.

Компании могут купить софт для распознавания, и тот будет поставлен им в виде автономного SDK, содержащего всю необходимую документацию по установке и использованию программного обеспечения. Организация самостоятельно внедряет ПО в свои приложения, и впоследствии все операции с использованием IT-продукта совершаются в контуре организации (то есть on-premise), а обрабатываемые в ходе этого данные никому «извне» не передаются. 

Но компания может пойти другим путем: обратиться к облачным платформе. При этом все сканы документов пересылаются на сторонний сервис. Именно там проходит вся обработка, и распознанные данные возвращаются компании-заказчику.

Smart Document Engine©

Система анализа и распознавания документов

Для чего организациям системы распознавания

Мы неслучайно упомянули системы распознавания на базе искусственного интеллекта.

Компании на ежедневной основе имеют дело с тысячами страниц документов, и решения для распознавания помогают автоматизировать ввод данных, что в свою очередь позволяет ускорить проведение многих операций и свести к минимуму риск возникновения ошибок при заполнении различных форм. 

Подобные системы применяются в банках для распознавания паспорта, KYC анкет, согласий на обработку персональных данных и иных бумаг, что позволяют сократить время на открытие счета и проведение иных операций до считанных минут; в нотариальных палатах — для классификации входящей корреспонденции и отправки присылаемых документов в нужные отделы; в страховых компаниях — для автоматического заполнения данных при покупке полисов ОСАГО; в объектах транспортной инфраструктуры — при продаже билетов или прохождении паспортного контроля и так далее. Распознавание первичных документов также используется различными компаниями для более эффективного ведения бухгалтерии.

Клиенты Smart Engines используют on-premise решения, которые исключают какие-либо риски утечек в процессе распознавания. А что же облачные сервисы?

Дырявые «облака»

За счет своей архитектурной особенности облачные сервисы нередко используют подход, который называется human-in-the-loop (HITL).

Бывают ситуации, когда искусственный интеллект не уверен, правильно ли он распознал документ — например, из-за плохого освещения. В этом случае «вызывающие сомнения» поля пересылаются на краудсорсинговую платформу, где операторы проверяют работу ИИ.

Обычно несколько человек получают одинаковые фрагменты, и им предлагается ответить «Да/Нет» на вопрос, правильно ли были распознаны буквы или цифры. Если кто-то нажал кнопку «Нет», то для дополнительной проверки задействуются еще операторы. В ряде случаев им приходится самим набирать текст со сканов или фотографий документов.

Сторонники HITL уверяют, что привлечение людей помогает исправлять ошибки ИИ и в целом делает технологии распознавания более надежными. Однако вызывает вопросы (и опасения) то, что на краудсорсинговые платформы может зарегистрироваться любой человек и потом иметь доступ к данным документов россиян.

Причем этих операторов не десятки или сотни, а многие тысячи. Компании не могут чисто физически контролировать такое количество людей, и это фактически развязывает руки всякого рода аферистам. 

Не меньшей проблемой являются масштабы утечек данных. Согласно InfoWatch, объем утекших персональных данных в 2023 году составил 1,12 млрд записей, что почти на 60% выше показателя 2022. Касаемо облачных сервисов — согласно исследованию InfoWatch от 2019 года, более половины конфиденциальной информации в мире утекает из облачных сервисов — 56% (а в России этот показатель составил 68%). 

Причин небезопасности облачных сервисов немало.

Во-первых, если локальные сети и оборудование, находящееся на территории компании, можно эффективно контролировать, то возможность удаленного доступа создает для мошенников лазейки для атак (и в целом компании начинают зависеть от состояния IT-инфраструктуры облачного вендора, что не прибавляет к устойчивости бизнес-процессов).

Во-вторых, как отмечают исследователи InfoWatch, движимые как трендами, так и необходимостью (как это было во времена пандемии коронавируса), компании спешно переносят свои базы данных в облака, не всегда учитывая все правила информационной безопасности: в частности, у IT-отделов организаций порой нет заготовленных правил и средств мониторинга для API многочисленных программ, взаимодействующих с облачными службами. Также имеют место изъяны в самой облачной инфраструктуре (например, неправильные настройки) и отсутствие стресс-тестов для их выявления. 

К каким последствиям может привести использование облачных сервисов

В результате утечек базы данных клиентов могут оказаться в открытом доступе. Конкуренты никогда не дремлют, и, в частности, слитые номера телефонов позволяют им обзванивать клиентов другой компании и делать им «выгодные предложения». Рано или поздно все эти увещевания возымеют действие, и часть пользователей переметнется к другой организации. Таким образом, при обращении к облачным сервисам вместо притока новых клиентов происходит отток старых. 

Продолжая тему с финансовыми издержками, стоит упомянуть принятый в первом чтении закон об оборотных штрафах за утечки персональных данных.

Согласно ему, взыскиваемые суммы для юридических лиц могут составлять от 0,1% до 3% выручки за календарный год или за часть текущего года — не менее 15 млн рублей и не более 500 млн рублей. Суммы огромные, и для некоторых фирм — фактически неподъемные.

А уж про то, что в результате какой-то ошибки у облачного вендора системы компании могут просто перестать работать, говорить не приходится — инцидент 17 июля все наглядно показал.

Кто с облаком к нам придет, тот от облака и погибнет

Ситуация с Microsoft должна стать уроком для многих компаний, которые до этого присматривались к облачным сервисам. При выборе on-premise решений у организаций могут возникнуть некоторые сложности при установке софта (требуется время, найм технических специалистов и так далее), но зато потом они могут полностью контролировать свою IT-инфраструктуру и не бояться, что в результате сбоя у поставщика услуг у них в одночасье полетит работа всех систем — как было у американских аэропортов, вынужденных спешно отменять сотни рейсов, менять расписания полетов и даже от руки заполнять билеты пассажиров — или данные клиентов окажутся в открытом доступе.

Smart Document Engine©

Система анализа и распознавания документов

Реклама: ООО «СМАРТ ЭНДЖИНС СЕРВИС», ИНН 7728328449, erid: LjN8KYKKa

Начать дискуссию

Как определить стоимость основого средства, если его приобрели не за деньги

Если в договоре купли-продажи нет денежных единиц, то это не означает, что основное средство не имеет цены или бесценно. Стоимость все равно придется определить и платить с нее налог на имущество.

Как определить стоимость основого средства, если его приобрели не за деньги

Госдума увеличила размер пошлин за рассмотрение судебных дел

По искам о защите прав на единственное жилье появится новая льгота.

6-НДФЛ

КУБ дня. Про 6-НДФЛ

Ежедневно в телеграм-чат «Красный уголок бухгалтера» поступает множество вопросов. Выбираем самый злободневный и публикуем вместе с ответами коллег и экспертов.

КУБ дня. Про 6-НДФЛ

Курсы повышения
квалификации

18
Официальное удостоверение с занесением в госреестр Рособрнадзора

Бизнес из сферы народных художественных промыслов заработал более 24 млрд рублей

Департамент инвестиционной политики и развития малого и среднего предпринимательства Минэкономразвития сообщил, что малый и средний бизнес в сфере народных художественных промыслов (НХП) и ремесленничества в 2023 году заработал более 24 млрд рублей.

Банки

Т-банк открывает специальные счета строительным организациям

Саморегулируемые организации (СРО) в сфере строительства теперь могут открыть специальный счет в Т-банке. На нем будут храниться деньги компенсационных фондов.

В командировку можно на своем авто

Ни трудовое, ни налоговое законодательство не конкретизируют, каким именно транспортом командированный сотрудник вправе добираться к месту командировки и обратно.

Опытом делятся эксперты-практики, без воды
Налоговый мониторинг

«Ростелеком»: как VK Tax Compliance помог снизить налоговую нагрузку

«Ростелеком» — крупнейший российский оператор, обслуживающий более 11 миллионов пользователей. Еще четыре года назад для внедрения налогового мониторинга корпорация подключила VK Tax Compliance.

«Ростелеком»: как VK Tax Compliance помог снизить налоговую нагрузку

Профессия «бухгалтер»

Есть мнение, что организация без бухгалтера не проживет ни дня. Так оно и есть — налоги, зарплата, отчеты, все это ложится на плечи бухгалтера. Давайте разбираться, что должен знать и уметь бухгалтер. Какое нужно образование, чтобы стать специалистом. Плюсы, минусы, востребованность профессии, сколько можно заработать.

Создано с помощью ИИ OpenAI © Вера Ревина, Клерк
1

Инвесторы держат активы в среднем два года

Дольше всего в портфелях инвесторов хранятся акции, в среднем — 623 дня.

Послезавтра — основной день сдачи налоговых отчетов в июле

До 25 июля включительно 2024 года организации и ИП должны успеть сдать отчетность по налогам.

Бесплатно с Расчеты с работниками

Как оплачивать работу в выходные и праздничные дни

Разбираем, по каким правилам платят зарплату за работу в выходные и праздничные дни.

Как оплачивать работу в выходные и праздничные дни

Как исправить ошибку по страховым взносам за прошлые периоды

После смены в учетной политике организации тарифа по страховым взносам с ошибочного общего на пониженный, перерасчет взносов необходимо зарегистрировать месяцем, за который делается пересчет.

МИР

МИД: Китай будет принимать оплату по картам «Мир» в 2024 году

Российские туристы и студенты смогут выгодно оплачивать покупки в Китае. Государство начнет принимать карты «Мир».

Кадровый учет

Можно ли работать с исполнителями по гражданско-правовым договорам в КЭДО

Для выполнения разовых или проектных задач, работ, для реализации которых у штатных сотрудников нет нужных компетенций, компании и предприниматели нередко привлекают исполнителей по гражданско-правовым договорам. Рассказываем, можно ли обмениваться документами с ними в системе КЭДО EasyDocs.

Можно ли работать с исполнителями по гражданско-правовым договорам в КЭДО

Деятельность иноагентов в новых реалиях: какие предъявляются требования и какого ждать наказания

В соответствии с данными, предоставленными официальным сайтом Министерства юстиции, в реестре иностранных агентов содержится 834 субъекта — в него входят как физические, так и юридические лица. Сам же реестр растянулся на 26 страниц.

Деятельность иноагентов в новых реалиях: какие предъявляются требования и какого ждать наказания

Впервые с начала года сократился объем потребительского кредитования

В июне средний размер потребкредита сократился на 9%, с 233 до 211 тысяч рублей.

Тренды на рынке труда в 2024 году

Пандемия и другие внешние обстоятельства последних четырех лет сильно изменили рынок труда. О кадровых тенденциях и как бизнесу учитывать их в своей работе, поговорим в статье.

Тренды на рынке труда в 2024 году
Общество

Депутат Госдумы предложил платить 100 тысяч рублей за доносы на мигрантов

За каждое сообщение о незаконном проживании мигрантов в квартирах собираются давать по 100 тысяч рублей.

Интернет и IT

Контур против облака: какие уроки могут вынести компании из инцидента с Microsoft

О том, почему обратиться к услугам облачных сервисов — это прямой путь к потере данных (и в некоторых случаях — работоспособности систем), рассказываем в статье.

Контур против облака: какие уроки могут вынести компании из инцидента с Microsoft

Интересные материалы

Охрана труда

Нарушение требований охраны труда. Ответственность работодателя

Охрана труда необходима не только в цехах и на опасных производствах, но и в офисе. Даже обеспечив сотрудникам комфортные условия, от кофемашины до кондиционеров, работодатель рискует получить санкции по статье 5.27.1 КоАП. Рассказываем подробности.

Нарушение требований охраны труда. Ответственность работодателя