Интернет и IT

Облака и тучи

Широкое распространение «облачных» технологий привело к появлению не только новых возможностей, но и проблем. И прежде всего — с точки зрения безопасности.

Широкое распространение «облачных» технологий привело к появлению не только новых возможностей, но и проблем. И прежде всего — с точки зрения безопасности.

К обсуждению этого вопроса можно подходить с двух сторон. Во-первых, компаниям, использующим «облака» в своем бизнесе, необходимо четко понимать, как именно следует подходить к вопросу организации информационной безопасности. Во-вторых, «облака» могут использовать (и уже используют) компании, бизнес которых как раз и заключается в том, чтобы эту безопасность обеспечивать.

При этом нужно понимать, что «облачные» технологии пришли на рынок не так давно, и однозначного ответа на вопрос о том, как именно следует создавать безопасную среду в «облаках», до сих пор нет. Раньше было просто. За информацию, хранящуюся на вашем компьютере, отвечали вы сами. На сервере — системный администратор. Теперь же все иначе. Обеспечить безопасность своих данных, которые находятся где-то в «облаке», вы уже не можете.

Казалось бы, в такой ситуации защищать ваши данные должен тот, кто предоставляет вам «облачный» сервис. Но стандартов и вообще какого-либо опыта по организации защиты информации в «облаках» тоже нет. Не хватает опыта, не наработана еще база инцидентов. В ближайшие годы это, конечно же, произойдет. Появятся и методологии, и стандарты, и лучшие практики. Но сейчас все это только создается. Тем временем примеры «взломов» и прочих покушений на корпоративные данные компаний и банков наглядно демонстрируют, что может произойти, если системы безопасности в «облаках» работают не слишком качественно. К тому же подобных случаев уже довольно много.

Есть, впрочем, и хорошая новость. О том, как использовать «облака» для обеспечения безопасности, можно сказать гораздо больше. Уже разработаны «облачные» сервисы, собирающие в единую нейросистему разных пользователей (как домашних, так и корпоративных) — десятки миллионов компьютеров с различными операционными системами в разных странах. Подобные решения уже используются как нами, так и некоторыми нашими коллегами по цеху.

Такие системы реагируют на попытки заражения в любой их точке, оперативно посылая сигнал о новой угрозе в «облако». В итоге «головной мозг» мгновенно получает информацию о том, что где-то на периферии «нервной системы» что-то не так: появилось некое враждебное инородное тело, которое нужно быстро нейтрализовать и уничтожить, а заодно предупредить все прочие «органы» о возможной опасности и своевременно принять контрмеры. Благодаря такой реакции под удар успевает попасть лишь незначительная часть системы.

Принцип работы «защитного облака» напоминает весьма популярные ныне социальные сети: новость об угрозе мгновенно становится известной всему сообществу, участником которого может стать любой желающий. Применительно к ИТ это означает значительное повышение скорости реакции на новые компьютерные атаки, снижение количества зараженных компьютеров, уменьшение финансовых потерь организаций. Киберкриминальный бизнес становится нерентабельным, поскольку методы заражения, которые использовали и к которым привыкли преступники, перестают приносить прибыль: средства, потраченные на создание вредоносной программы или организацию атаки, просто не успевают окупиться.

Конечно, успокаиваться рано. Киберпреступники понимают, что работать по старинке им становится невыгодно. Очевидно, что вскоре они начнут использовать более сложные методы заражения. Но разработка новых способов проникновения в Сеть — точно так же, как и создание новых вредоносных программ и методов их распространения — требует существенных инвестиций. А это под силу далеко не всем киберзлоумышленникам.

Благодаря использованию «облачных» технологий в системах безопасности значительная часть киберпреступников будет вынуждена прекратить свою деятельность. Они окажутся просто технически бессильны организовывать атаки, способные преодолеть подобную защиту. Конечно, останутся профессионалы, но их будет в десятки и сотни раз меньше, чем «бразильских школьников», каждый из которых в силах написать простенький троян. А значит, и киберполиция сможет сосредоточить свое внимание на «крупной рыбе», а не тратить время на сетевых хулиганов.

«Облачные» технологии — это правильная дорога к спасению мира от компьютерных преступлений. Пользуясь случаем, призываю всех авторов антивирусных систем и систем информационной безопасности подключиться к подобным «облачным» сервисам. Не иметь антивируса, подключенного к «облаку», сегодня должно быть стыдно!

Что же делать рядовому пользователю? Идти в ногу со временем и использовать современные средства защиты, адекватные существующим угрозам. И, конечно же, включать мозг! Не желая терять заработок, киберпреступники будут искать новые способы «выживания». Наиболее вероятно, что они станут более активно использовать приемы социальной инженерии, изощренные мошеннические схемы и откровенный обман. Так что будьте осторожны! Ведь, как показывает практика, самым слабым звеном в любой технологической цепочке все равно был и остается человек.

Начать дискуссию

Бесплатно с Отчетность

Ответственность бухгалтера после увольнения

Ответственность главного бухгалтера за неправильное ведение бухгалтерского учета не оканчивается вместе с расторжением трудового договора. В зависимости от тяжести нарушений и причиненного работодателю ущерба, уволенный главбух может ответить и рублем и ограничением свободы.

Иллюстрация: Вера Ревина/Клерк.ру
1
Бухгалтерский учет

Бухучет для начинающих: рассказываем о дебетах, кредитах и первичке простым языком

Как устроена профессия бухгалтера, с какими задачами он работает и что означают все эти странные сокращения (НДС, ПСН, ЕНС и др.) — разбираемся в основах бухгалтерии.

Иллюстрация: Вера Ревина /Клерк.ру

Блогер Ивлеева должна налоговой больше 20 млн рублей

Сумма долга Анастасии Ивлеевой выросла до 20,9 млн рублей. Блогер не может выплатить задолженность уже три месяца.

Курсы повышения
квалификации

18
Официальное удостоверение с занесением в госреестр Рособрнадзора
Бесплатно с НДФЛ

Новые налоговые базы и ставки НДФЛ с 2025 года: таблица

С 2025 года вводят новую прогрессивную шкалу НДФЛ.

Новые налоговые базы и ставки НДФЛ с 2025 года: таблица
Кадры

👍 Теперь в бизнес-аккаунте на «Клерке» можно продвигать свои вакансии

Продуктовая команда «Клерка» запустила новый функционал бизнес-аккаунтов: работодатели могут бесплатно размещать вакансии и, по желанию, платно их продвигать.

Верховный суд: валютный долг не должен индексироваться за просрочку

ВС РФ вынес решение, что валютный долг, в отличие от рублевой задолженности, нельзя проиндексировать за длительную просрочку.

Опытом делятся эксперты-практики, без воды

👎 Освобожденных от НДС упрощенцев не освободили от счетов-фактур. Прогноз налогового инженера

Если доход за предыдущий год не превышает 60 млн рублей, в текущем году при УСН будет освобождение от НДС по статье 145 НК.

На сотрудников из стран ЕАЭС тоже надо подавать уведомление в миграционную службу

При приеме на работу иностранцев из стран ЕАЭС надо уведомлять Управление по вопросам миграции МВД о заключении с ними трудовых или гражданско-правовых договоров.

Минэкономразвития отмечает уверенный рост организаций в «русских офшорах»

Сейчас в специальных административных районах зарегистрировано 428 международных холдинговых компаний. Резиденты САР могут пользоваться налоговыми льготами, а также применять корпоративное право той страны, из которой организация решила переехать в РФ.

РСПП поддержал законопроект о платформенной занятости в РФ

Президент РСПП Александр Шохин концептуально поддержал законопроект «О платформенной занятости в Российской Федерации».

Прогрессивная шкала налогов всё же будет введена

Информация о том, что рассматривается законопроект о введении прогрессивной налоговой шкалы, согласно которой ставка будет зависеть от размеров дохода, уже какое-то время будоражит общественность. К сожалению, такое нововведение с большой вероятностью будет реализовано.

В базе «Клерка» уже больше 1 000 актуальных резюме!

Больше тысячи бухгалтеров, кадровиков, юристов, руководителей, финансистов и специалистов по 1С ищут работодателей с сервисом Клерк.Работа.

⚡️ Итоги дня: с второклассницы хотят взыскать 700 тысяч рублей, мошенники обманывают пользователей Ozon, а у Xiaomi сбой в работе умных устройств

Подготовили обзор главных событий дня — 16 июля 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

Минцифры ужесточит правила оплаты мобильной связи

У абонентов при пополнении баланса наличными будут требовать паспорт.

Кадры

👷 Каждый третий наниматель сталкивается с неквалифицированными кандидатами. Почему, объясняет организатор опроса

Главной сложностью при подборе персонала опрошенные называют недостаточную компетенцию кандидатов на открытую вакансию — об этом говорят 54% респондентов.

Налоговый учет

Виды доходов, подлежащие налогообложению по ставке 18% в 2024 году

В 2024 году налоговая политика подвергнется некоторым изменениям, которые коснутся различных видов доходов граждан. Понимание того, какие именно доходы будут облагаться налогом по ставке 18%, поможет лучше планировать свои финансовые обязательства и избегать неприятных сюрпризов при уплате налогов.

Банки

Китайские партнеры перестали получать платежи через «ВТБ Шанхай»

Импортеры не могут отправить деньги китайским поставщикам через шанхайский филиал ВТБ.

Банки

ЦБ будет оперативно рассматривать сообщения об ошибочном включении в реестр мошенников

Те, кто по ошибке попал в список Центробанка, смогут оспорить это решение и разблокировать возможность проводить денежные переводы.

Как оспорить решение трудовой инспекции: разъяснения Роструда

На портале Госуслуги можно запустить процедуру досудебного обжалования решений Роструда.

Интересные материалы

Высокий кредитный рейтинг — не обязательное условие одобрения кредита

С высоким персональным кредитным рейтингом (ПКР) не всегда одобрят кредит.