На главную

Почему бизнес стал больше доверять облакам

Бизнес, встающий на путь цифрового развития, переживает действительно серьезные метаморфозы. Изменяются бизнес-процессы внутри компании, способы взаимодействия с клиентами и с собственными сотрудниками. Как следствие — растут объемы данных и совсем другим становится ИТ-ландшафт, а вопросы информационной безопасности становятся стратегически важными. Аналитики считают, что облачные технологии — самый надежный вариант хранения данных, дающий массу других преимуществ.

Данные о клиентах — пожалуй, самое дорогое, что есть у компании.

Естественно, она несет ответственность за то, чтобы эти данные нигде не появились.

Егор Ланько, директор по omnichannel «Азбуки вкуса».

Облака стали надежной защитой информации

Стремительный переход бизнеса в цифровую форму существования сделал еще более актуальным извечный вопрос безопасности. Компаниям важно решить несколько ключевых проблем, и все они так или иначе связаны с угрозой потери или изменения важных для бизнеса данных.

«Мы очень многое делаем для того, чтобы обезопасить компанию. Данные о клиентах — пожалуй, самое дорогое, что есть у нее. Естественно, она несет ответственность за то, чтобы эти данные нигде не появились. Это является частью некоего технического долга. Ты понимаешь, что мог бы сделать намного больше. Ты понимаешь, что стабилизация, безопасность, соответствие требованиям государства и так далее — это та данность, которую ты просто не можешь упустить. Иначе в долгосрочной перспективе все просто рухнет», — говорит директор по omnichannel «Азбуки вкуса» Егор Ланько.


Одна из наиболее обсуждаемых угроз — несанкционированный доступ к данным со стороны злоумышленников. Вопрос второго порядка: что делать, если информация все-таки оказалась под угрозой и взломщик получает к ней доступ прямо в эти минуты. Помимо этого, у бизнеса существуют опасения, что данными может завладеть лицо, считавшееся доверенным, вроде системного администратора компании или провайдера облачных услуг. Последний миф оказался особенно живучим, эти предубеждения не смогли перевесить ни многочисленные плюсы облачного подхода (экономия денег и времени, гибкость, масштабируемость), ни профессиональные исследования. Дошло до того, что Gartner включила страх утечки хранящихся в облаке данных в свой топ-10 самых больших ИТ-заблуждений: «Большинство инцидентов информационной безопасности с облаками приходится на такие случаи, когда источники проблем находились, в том числе, во внутренних центрах обработки данных компаний. Истории же, когда проблема была связана исключительно с публичным облаком, можно пересчитать по пальцам». В этой связи нельзя не вспомнить, что самыми распространенными угрозами для бизнеса сегодня остаются вирусные атаки и атаки ботов.

Данные в облаке защищают умные системы мониторинга

Подход к предотвращению потенциальных и пресечению уже актуальных угроз лежит сразу в нескольких плоскостях. Бизнесу удобно делегировать решение проблем с безопасностью провайдерам облачных услуг и разработчикам профильного ПО. Поэтому те должны предусмотреть механизмы на нескольких уровнях: непосредственно физическая защита данных и информационных систем, четкие принципы использования данных, соответствие необходимым стандартам и правилам верификации.

Наиболее логичный подход в деле предупреждения физической угрозы — создание системы, в которой на технологическом уровне есть понимание того, какие шаги необходимо предпринять для обеспечения сохранности информации. Такие механизмы существовали и раньше, но именно с развитием облаков они приняли практически совершенные формы. Например, Microsoft в облачной платформе Azure предусматривает не только готовые инструменты защиты от атак ботов, но и наличие систем мониторинга. Они анализируют то, что происходит в открытом интернет-пространстве и выявляют подозрительные ситуации, которые являются признаками попыток проникновения в закрытый контур системы или начала масштабной атаки. В глобальном смысле — это целый редут обороны, включающий в себя массу компонентов: от антивирусной защиты и работы с подозрительными вложениями до систем точечной диагностики.

«Облака обеспечивают более высокую эффективность хранения данных. Например, в «Евразе» внешняя почта, прежде чем дойти до внутреннего получателя, проходит обработку с точки зрения безопасности в облаке Microsoft. Это решение гораздо более эффективно, чем держать свой программно-аппаратный комплекс. По мере роста подобных предложений, все будут вынуждены мигрировать в облака, во всяком случае, там, где это дает экономическую необходимость. Да, есть аспекты, связанные с безопасностью, но во многих случаях они не станут барьером для развития подобных технологий», — считает вице-президент по ИТ холдинга «Евраз» Артем Натрусов.

Клиенты стали доверять компаниям больше персональных данных

Компании интересуют практически все данные, которые доступны для анализа. Это определено и повысившимся уровнем взаимодействия бизнеса и клиента, и расширением способов коммуникации между ними.

«Мы стремимся собирать все данные, которые есть на рынке. Наш отдел аналитики выбирает те из них, которые действительно имеют ценность, потому что собрать все — невозможно, да и не нужно. Недавно Сбербанк открыл проект Open Data. И наше агентство находится в процессе оценки той информации, которую можно приобрести у Сбербанка. Из интересного: сведения с кассовых аппаратов, ведь если данные Сбербанка позволяют найти сумму и место покупки, то можно определить и наименование каждого товара, а это позволит лучше оценивать эффективность рекламных кампаний», — приводит пример со-основатель и CEO OMD OM Group в России и СНГ Дмитрий Дмитриев.

Понятно, что возросшие объемы информации, в том числе — персональной, уже практически невозможно хранить на собственных серверах. Но даже перенося их в облака, бизнес хочет иметь прежний уровень контроля над данными. Это необходимо для четкого понимания уровня риска, а кроме того, в различных индустриях существуют жесткие стандарты работы с данными, и их необходимо соблюдать. В число трех базовых опасностей входят риск утечки данных, их дискредитации (подмены или искажения) и полной потери.

«У нас был опыт, когда мы перемешивали кодировки. Даже если хакер вдруг до них доберется, он просто не сможешь декодировать данные, потому что все строчки разбиты, а все поля перемешаны определенным образом. Алгоритм сбора этого в единое целое есть только у нас. Я доверяю облачных технологиям, потому что понимаю, как это может работать безопасно», — говорит генеральный директор PONY EXPRESS Георгий Аликошвили.

Риски повышает человеческий фактор

С несанкционированным доступом сражаться, пожалуй, понятнее всего — спасают шифрация данных и многофакторная аутентификация. Помимо пары «логин-пароль» применяется верификация по смс, голосовая или даже биометрическая. Это исключает еще один риск — доступа к данным со стороны сотрудников производителей ПО или провайдеров услуг. Но даже если данные для входа в систему все-таки были скомпрометированы, то на помощь приходят уникальные инструменты, доступные только в облаке: средства, позволяющие видеть историю событий, выявлять признаки подозрительного использования логина и предпринимать действия до наступления масштабного проникновения.

В своем исследовании эксперты Gartner подчеркивают, что в ближайшие годы 95% случаев нарушения информационной безопасности компаний, хранящих данные в публичных облаках, будет лежать на самих компаниях или их работниках.

«Есть множество инструментариев, технологий и методологий работы с безопасностью. Но я считаю, что 90% кибератак основаны на человеческом факторе. Поэтому в первую очередь я бы рекомендовал менять сознание сотрудников. Что можно открывать, на что можно отвечать, как отвечать, нужно ли это с кем-то согласовывать, какие опасности существуют», — дает совет Егор Ланько.

Другой аспект безопасности данных связан с новыми требованиями к их глобальной доступности. Здесь облака дают широкие возможности: сервисы резервирования, отказоустойчивости и масштабирования устраняют риски, связанные с искажением информации. Соответствие стандартам в этой части подтверждается, как правило, внешними агентами.

«Пока мы все-таки идем больше к гибридной модели, — рассказывает о своем опыте Юрий Шеховцов, директор по информационным технологиям «Северстали» (до апреля 2017 г.). — Мы приняли решение попробовать полностью взять Microsoft Office из облака, задав несколько обязательных условий: большее хранилище для документов пользователя, больше почтовый ящик и так далее. Это очевидный сервис, который можно просто взять с полки, а не делать его у себя. Но есть у нас и другое направление, которое мы прорабатываем с Microsoft —это некое внутреннее сервис-облако для ERP-платформы».

Цифровизация поможет победить конкурентов

В масштабном исследовании, посвященном вопросам цифрового преобразования бизнеса, аналитики IDG говорят о том, что движущей силой диджитализации становятся облака. Это понятно: объемы данных, получаемых от клиентов, с датчиков интернета вещей или роботов на производствах, возрастают очень быстро, с ними не справится никакое «железо».

«Разнообразие приложений и способов доставки в цифровом формате возрастает настолько быстро, что они становятся неподъемной ношей для имеющихся у нас ресурсов», — приводят эксперты IDG слова одного из ИТ-директоров крупной компании, который принял участие в опросе.

Опыт бизнесменов и данные исследований однозначно свидетельствуют о том, что на облачные технологии больше не смотрят с опаской: все необходимые и все возможные способы обеспечения защиты данных предпринимаются и производителями ПО, и провайдерами услуг. За компаниями только выбор конкретной модели потребления и вендора.

«В прошлом году мы приняли решение о переходе на Microsoft Azure и Office 365. Это оптимизировало нашу систему и дало ей большую гибкость. С точки зрения развития я вижу, что и сам Microsoft сильно меняется: от продажи лицензий к продажам сервисов. Это, безусловно, очень видимое и очень важное изменение. Кроме этого, Microsoft уделяет очень большое внимание и безопасности своих продуктов, и удобству их использования, и адаптации этих продуктов», — делится опытом Дмитрий Дмитриев.

Понятно, что проекты цифровой трансформации, как и любые изменения, несут определенные риски. Однако постепенно бизнесмены сходятся во мнении, что нынешний уровень развития технологий позволяет ими управлять и снизить цену самой реализации трансформации. Потенциальные выгоды от этих изменений настолько значительны, что выбора — решаться на диджитализацию или нет — уже практически не существует. Иначе о победе над конкурентами можно и не думать.

Меняемся вместе Конференция Онлайн-конференция «Бизнес.IoT:
Открывая интернет вещей»
Смотреть в записи
Pro.Бизнес: передовой опыт, новые идеи, сценарии и решения, практика и результаты – в различных отраслях и задачах бизнеса Pro.Технологии: комплексная платформа интернета вещей от Microsoft, компонентная база и специализированные услуги партнеров, программы инкубации решений – все для быстрого запуска проекта