Интернет и IT

Облака и тучи

Широкое распространение «облачных» технологий привело к появлению не только новых возможностей, но и проблем. И прежде всего — с точки зрения безопасности.

Широкое распространение «облачных» технологий привело к появлению не только новых возможностей, но и проблем. И прежде всего — с точки зрения безопасности.

К обсуждению этого вопроса можно подходить с двух сторон. Во-первых, компаниям, использующим «облака» в своем бизнесе, необходимо четко понимать, как именно следует подходить к вопросу организации информационной безопасности. Во-вторых, «облака» могут использовать (и уже используют) компании, бизнес которых как раз и заключается в том, чтобы эту безопасность обеспечивать.

При этом нужно понимать, что «облачные» технологии пришли на рынок не так давно, и однозначного ответа на вопрос о том, как именно следует создавать безопасную среду в «облаках», до сих пор нет. Раньше было просто. За информацию, хранящуюся на вашем компьютере, отвечали вы сами. На сервере — системный администратор. Теперь же все иначе. Обеспечить безопасность своих данных, которые находятся где-то в «облаке», вы уже не можете.

Казалось бы, в такой ситуации защищать ваши данные должен тот, кто предоставляет вам «облачный» сервис. Но стандартов и вообще какого-либо опыта по организации защиты информации в «облаках» тоже нет. Не хватает опыта, не наработана еще база инцидентов. В ближайшие годы это, конечно же, произойдет. Появятся и методологии, и стандарты, и лучшие практики. Но сейчас все это только создается. Тем временем примеры «взломов» и прочих покушений на корпоративные данные компаний и банков наглядно демонстрируют, что может произойти, если системы безопасности в «облаках» работают не слишком качественно. К тому же подобных случаев уже довольно много.

Есть, впрочем, и хорошая новость. О том, как использовать «облака» для обеспечения безопасности, можно сказать гораздо больше. Уже разработаны «облачные» сервисы, собирающие в единую нейросистему разных пользователей (как домашних, так и корпоративных) — десятки миллионов компьютеров с различными операционными системами в разных странах. Подобные решения уже используются как нами, так и некоторыми нашими коллегами по цеху.

Такие системы реагируют на попытки заражения в любой их точке, оперативно посылая сигнал о новой угрозе в «облако». В итоге «головной мозг» мгновенно получает информацию о том, что где-то на периферии «нервной системы» что-то не так: появилось некое враждебное инородное тело, которое нужно быстро нейтрализовать и уничтожить, а заодно предупредить все прочие «органы» о возможной опасности и своевременно принять контрмеры. Благодаря такой реакции под удар успевает попасть лишь незначительная часть системы.

Принцип работы «защитного облака» напоминает весьма популярные ныне социальные сети: новость об угрозе мгновенно становится известной всему сообществу, участником которого может стать любой желающий. Применительно к ИТ это означает значительное повышение скорости реакции на новые компьютерные атаки, снижение количества зараженных компьютеров, уменьшение финансовых потерь организаций. Киберкриминальный бизнес становится нерентабельным, поскольку методы заражения, которые использовали и к которым привыкли преступники, перестают приносить прибыль: средства, потраченные на создание вредоносной программы или организацию атаки, просто не успевают окупиться.

Конечно, успокаиваться рано. Киберпреступники понимают, что работать по старинке им становится невыгодно. Очевидно, что вскоре они начнут использовать более сложные методы заражения. Но разработка новых способов проникновения в Сеть — точно так же, как и создание новых вредоносных программ и методов их распространения — требует существенных инвестиций. А это под силу далеко не всем киберзлоумышленникам.

Благодаря использованию «облачных» технологий в системах безопасности значительная часть киберпреступников будет вынуждена прекратить свою деятельность. Они окажутся просто технически бессильны организовывать атаки, способные преодолеть подобную защиту. Конечно, останутся профессионалы, но их будет в десятки и сотни раз меньше, чем «бразильских школьников», каждый из которых в силах написать простенький троян. А значит, и киберполиция сможет сосредоточить свое внимание на «крупной рыбе», а не тратить время на сетевых хулиганов.

«Облачные» технологии — это правильная дорога к спасению мира от компьютерных преступлений. Пользуясь случаем, призываю всех авторов антивирусных систем и систем информационной безопасности подключиться к подобным «облачным» сервисам. Не иметь антивируса, подключенного к «облаку», сегодня должно быть стыдно!

Что же делать рядовому пользователю? Идти в ногу со временем и использовать современные средства защиты, адекватные существующим угрозам. И, конечно же, включать мозг! Не желая терять заработок, киберпреступники будут искать новые способы «выживания». Наиболее вероятно, что они станут более активно использовать приемы социальной инженерии, изощренные мошеннические схемы и откровенный обман. Так что будьте осторожны! Ведь, как показывает практика, самым слабым звеном в любой технологической цепочке все равно был и остается человек.

Начать дискуссию

Экономика России

Набиуллина: ключевая ставка 16% может держаться до конца года

Сейчас Центробанк не видит устойчивой дезинфляции, при которой возможен пересмотр ключевой ставки. Спрос все еще опережает возможности производства.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Беременная сотрудница может отказаться от работы и продолжить получать зарплату. 🤰«Ночной бухгалтер» № 1673

Для работодателя беременные сотрудницы представляют довольно проблемную часть персонала. Их почти невозможно уволить и нужно все время балансировать на грани соблюдения интересов сотрудницы и своих собственных. Это удается не всегда.

Иллюстрация: Вера Ревина/Клерк.ру
НДФЛ

Минфин не готов освободить от налога дивиденды на ИИС

Инвесторы будут платить НДФЛ с дивидендов, которые они получили от акций на индивидуальном инвестиционном счете.

Лучшие спикеры, новый каждый день
Банки

ЦБ повысит надбавки по необеспеченным потребительским кредитам

Чтобы ограничить долговую нагрузку населения, регулятор ужесточает требования к банкам. Они будут больше платить за риски.

Банки

Сбер переведет заблокированные активы на отдельное юрлицо

До 31 декабря 2024 года подсанкционные банки имеют право перевести заблокированные активы и обязательства перед иностранными кредиторами на новую компанию.

Общество

Министр труда: в регионах злоупотребляют материнским капиталом

Власти предлагают устанавливать пригодность для жилой недвижимости, которую покупают получатели материнского капитала.

Опытом делятся эксперты-практики, без воды
Законопроекты

В России могут ввести программу «Сельскохозяйственный гектар»

Зампредседателя Госдумы Ирина Яровая предложила сформировать специальную программу «Сельскохозяйственный гектар».

CRM

👩‍💻Популярные CRM для бухгалтерского аутсорсинга. Опрос

Не важно, у вас аутсорсинговая компания или бы бухгалтер-фрилансер с большим количеством клиентов или даже с помощниками. Невозможно держать в голове все сделки, выставленные счета, проведенные переговоры, не говоря уже о сроках сдачи отчетов и выдаче задач подчиненным. На помощь приходят CRM.

2
Банки

Суд начал принудительную ликвидацию банка «Стрела»

В ходе ликвидации вкладчики и кредиторы получат свои средства. Процедуру будет проводить Агентство по страхованию вкладов.

Я руководитель, который никогда не уйдет от микроменеджмента, плохо это или хорошо. Интервью с Мариной Снеговской

Издатель «Клерка» Марина Снеговская рассказала о работе редакции, о том, чем не может пожертвовать «Клерк» и причем тут вечная гонка.

Я руководитель, который никогда не уйдет от микроменеджмента, плохо это или хорошо. Интервью с Мариной Снеговской
12

У ИП личные и предпринимательские налоги идут на одном ЕНС

НК не предусматривает разделение ЕНС на единый налоговый счет индивидуального предпринимателя и на ЕНС его же как физлица, не являющегося ИП.

Обзоры новостей

⚡️ Итоги дня: жительница Великобритании приютила 74 детей, уборку улиц доверят роботам, а в Крым пришли дожди с песком

Подготовили обзор главных событий дня — 26 апреля 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

Миникурсы, текстовые и видеоинструкции для бухгалтеров
Экспорт

Росфинмониторинг: экспортеры не нарушают указ о продаже валютной выручки

Крупнейшие экспортеры выполняют требования властей в полном объеме и продают выручку по внешнеторговым контрактам на территории РФ.

Фейковых приложений банков стало на 25% больше

Мошенники пользуются тем, что иностранные магазины мобильных приложений блокируют официальный банковский софт, и предлагают пользователям скачать фейковые приложения.

Налоговикам можно задавать вопросы только про свои налоговые дела, но не про чужие

Абы кому ФНС не дает разъяснения по налогам.

Страховые взносы

Хочу научиться инвестировать в бизнес. Топ–16 площадок и телеграм–каналов для обучения

Финансовое образование (хотя бы на базовом уровне) — это один из первых шагов, которые стоит сделать перед тем, как вкладывать куда-либо деньги. На каких площадках и телеграм-каналах можно научиться инвестировать в бизнес?

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру
Законопроекты

Губернаторам хотят разрешить продлевать майские праздники

В Госдуме хотят разрешить местным властям давать больше выходных в майские праздники. Но только если большинство жителей поддержит перенос выходных с новогодних праздников.

Менеджмент

Применение метода Критического Пути в управлении проектами

Любой проект является многозадачным, и часть задач находится во взаимной зависимости. В результате одни из них оказывают воздействие на решение других. Те из задач, что имеют наибольшее значение, должны находиться под непрерывным контролем.

Применение метода Критического Пути в управлении проектами
Уведомления о КИК

Физлицам до 2 мая нужно сдать уведомления о КИК

Если не представить уведомление о контролируемой иностранной компании, придется заплатить штраф в размере 500 000 рублей.

Интересные материалы

Как ваши интернет-бухгалтерии уменьшают налог на взносы? Опрос

Одна из подписчиц рассказала нам о том, как устроен расчет налога по УСН в онлайн-бухгалтерии Тинькофф, и прислала нам скрины переписки с поддержкой. Нас подход удивил и мы решили устроить опрос — а как работают ваши онлайн-бухгалтерии?