19/6/2025
Переход в облако — не просто дань моде, а необходимый элемент цифровой трансформации бизнеса. Пока некоторые компании не готовы «отдать» что-то в облака, другие переводят туда как традиционные системы — бухгалтерские решения (1С), ERP-системы (SAP), так и современные — хранилища данных (Big Data, Data Lakes), среды разработки и тестирования, инфраструктуру для машинного обучения (ML/AI) с использованием GPU.
Однако главный барьер на пути к облакам — вопросы безопасности. Как сделать облако не источником рисков, а надежным инструментом для бизнеса? В статье вместе с техническим директором «Инферит Облако» Сергеем Андриевским разрушаем популярные мифы и делимся реальными практиками обеспечения безопасности облаков.
По данным исследования Rubrik Zero Labs, 90% руководителей ИТ- и ИБ-отделов сталкивались с кибератаками в 2024 году, несмотря на использование облачных сервисов. А почти 20% организаций столкнулись с более чем 25 кибератаками за год (примерно одна атака каждые две недели). Основные векторы атак включают утечки данных, вредоносное ПО, фишинг и внутренние угрозы.
Из-за этого сложилось мнение, что облачные сервисы не снижают риски взломов и утечек. Однако исследование приводит лишь статистику атак, а не их причин. В реальности большинство инцидентов связано не с уязвимостью облаков, а с неправильной настройкой и управлением доступом.
Например, исследование SentinelOne 2025 года показывает, что 82% инцидентов в облаке вызваны человеческим фактором, включая ошибки настройки и управления доступом.
Аналогичные данные приводит исследование DuploCloud за 2024 год, согласно которому 82% предприятий столкнулись с инцидентами безопасности из-за ошибок конфигурации, а 67% компаний испытывают проблемы с видимостью того, что происходит в облачной инфраструктуре: какие ресурсы задействованы, какие данные хранятся, кто и как к ним получает доступ, как настроены службы и безопасность.
Исходя из этого, можно сделать вывод, что ключевым фактором безопасности облачных решений являются настройка и управление доступом, соответствующие минимальным требованиям киберустойчивости, а не сама инфраструктура облачных сервисов. Для этого облачные платформы предоставляют широкий набор инструментов, которые позволяют не только ограничить доступ, но и контролировать конфигурации и отслеживать все события в системе. Например:
Однако, инструменты работают эффективно лишь при корректной организации. Важно использовать инструменты провайдера — сервисы мониторинга, журналирования и управления доступом — и четко распределять зоны ответственности, прописывая их в договоре. В облаке это зависит от модели обслуживания:
Другое важное условие организации инфраструктуры — обеспечить выявление и устранение ошибок до внедрения. В этом помогают автоматизация безопасности и shift-left подход: внедрение security-инструментов на ранних этапах разработки (Shift Left Security), применение Infrastructure as Code (IaC) и автоматизированных сканеров конфигураций (CSPM).
Существует мнение, что облачные решения ведут к росту затрат на ИТ-инфраструктуру. Однако модели оплаты по факту использования (Pay-as-you-go) позволяют бизнесу платить только за реально потребленные ресурсы, избегая расходов на оборудование и его обслуживание.
Кроме того, для более эффективного управления затратами компании могут использовать мультиклаудные стратегии. По данным Rubrik Zero Labs, гибридные и многооблачные стратегии становятся нормой: 89% организаций используют несколько облачных платформ.
Мультиклаудные стратегии позволяют распределить нагрузки между разными поставщиками, что снижает риски зависимости и помогает оптимизировать бюджет.
Для повышения прозрачности и контроля расходов компании все чаще используют FinOps-инструменты, которые помогают лучше понимать свои облачные траты. Один из примеров — платформа «Клаудмастер» от «Инферит FinOps». Она позволяет автоматизировать управление облачными затратами, выявлять неэффективные ресурсы и снижать расходы до 30%.
Широкое внедрение ИИ иногда воспринимается как фактор, усложняющий защиту данных. На самом деле, ИИ становится важным помощником в обеспечении безопасности: он помогает автоматизировать обнаружение аномалий, анализировать большие объемы данных и реагировать на инциденты с минимальным участием человека.
Благодаря этим возможностям ИИ активно интегрируется в экосистемы современных облачных платформ. Они комбинируют аналитические инструменты с элементами ИИ, что позволяет повысить уровень защиты и снизить вероятность успешных атак.
Пример: в компании из сферы финансовых услуг внедрили простую систему мониторинга на базе ИИ. Она отслеживает сетевой трафик и анализирует активность пользователей в реальном времени. Так, если сотрудник пытается скачать большое количество данных за короткий промежуток времени, система фиксирует это как подозрительное поведение и отправляет уведомление службе безопасности. В случае подтверждения угрозы доступ может быть временно заблокирован, чтобы предотвратить утечку данных.
Многие опасаются потери контроля при переходе в облако, но это распространенное заблуждение. На практике мультиклаудные архитектуры и системы контроля доступа (PAM) помогают эффективно управлять правами пользователей и отслеживать действия.
Например, с помощью PAM можно видеть, кто и когда обращается к критическим данным, предотвращая несанкционированные действия.
Чтобы защитить данные, компании внедряют многофакторную аутентификацию и настраивают доступ по принципу минимальных привилегий, когда каждый сотрудник имеет доступ только к тем данным, которые необходимы для выполнения его задач. В комплексе это снижает риск внутренних угроз и усиливает безопасность.
Также важную роль играют системы логирования и мониторинга. Например, SIEM-система отслеживает все попытки входа в систему и отправляет уведомление безопасности при выявлении подозрительной активности. А SOAR-система автоматически блокирует подозрительные IP-адреса, исходя из заранее настроенных правил реагирования.
Облачные технологии сами по себе не создают угроз — основные риски связаны с некорректной настройкой и недостатком осведомленности о принципах безопасности. При взвешенном подходе, применении современных инструментов кибербезопасности и выстроенной стратегии облако становится надежной платформой для защиты данных и поддержки бизнес-процессов.
Ключ к успеху — понимание, что безопасность облаков — это комплексная задача, требующая четкого планирования, выбора правильных инструментов и грамотного распределения ответственности.
Для того чтобы минимизировать риски, рекомендуется:
Допустим, вы попали в 1825 год и пытаетесь объяснить крестьянину, что через 200 лет люди будут общаться через «невидимые волны», а железные ящики станут умнее всех академий. Представили его реакцию? ИТ — это не случайность, а закономерный итог 5 000 лет изобретательства. О том, как мы дошли «от счетных камешков до квантовых процессоров», Мурад Мирзоев, директор по развитию ИТ-вендора «Инферит», рассказал в статье на «Хабре».
«В изданиях уровня Forbes хорошим тоном считается предрекать забвение привычных облачных платформ. Якобы на их место придут отраслевые решения, и вот тогда все заживут счастливо. Поделюсь мнением, почему это не так, как минимум в России», - Виталий Ранн, директор по продукту «Инферит Облако».
Технологическое отставание, дефицит квалифицированных специалистов и логистические сложности — ключевые вызовы сферы российских серверов. Но при сохранении курса на технологический суверенитет и точечной государственной поддержке российские производители имеют реальные шансы создать в перспективе 5-10 лет конкурентоспособные бренды мирового уровня. Что ждет будущее сферы российских серверов Андрей Ильичев, руководитель департамента продуктовых решений «Инферит Техника», рассказал в статье.