77% компаний терпят убытки из-за самовольного использования сотрудниками облаков

77% компаний терпят убытки из-за самовольного использования облаков

По данным опроса корпорации Symantec об устранении скрытых затрат при использовании облачных решений «Avoiding the Hidden Costs of Cloud» 2013 года, организации по всему миру сейчас переходят на облачные решения с целью получить конкурентное преимущество за счет повышения скорости, подвижности и гибкости бизнес-процессов.

Более 90% всех организаций как минимум обсуждают возможность внедрения облачных решений, в то время, как в прошлом году этот показатель составлял 75%. В ходе исследования стало также известно, что как крупные корпорации, так и компании малого и среднего бизнеса испытывают на себе возросшие затраты, связанные с самовольным использованием сотрудниками облачных решений, сложностями резервного копирования и восстановления данных, а также неэффективным использованием облачного пространства. Говоря о «самовольном» или «неавторизированном» использовании облачных решений, специалисты имеют в виду ситуации, когда сотрудники компаний используют для работы сторонние облачные сервисы без разрешения со стороны IT-отдела.

Эксперты указывают на ряд ключевых проблем, с которыми придется столкнуться индустрии облачных вычислений в 2013 году. Они связаны, в первую очередь, с финансовыми трудностями и обеспечением безопасности. Бесперебойность работы рассматривается как важная задача в контексте участившихся случаев отключений, которые теперь представляют еще большую опасность, чем бреши в информационной безопасности. В период праздников у одного ведущего провайдера облачных услуг произошло отключение, которое было быстро устранено. Сам факт возникновения такой поломки впечатлил руководство некоторых предприятий, в результате чего были подняты вопросы, касающиеся предотвращения утечек данных, резервного копирования, восстановления данных, а также связанных с этим временных и финансовых затрат. Однако если подойти к делу с толком, организации имеют возможность построить оптимизированные облачные системы, гибкие и безопасные, позволяющие достигать поставленных бизнес-целей.

«Взяв под контроль развертывание облачных решений, компании могу получить все их преимущества в виде гибкости и экономии средств, снизив при этом риски безопасности и контроля данных, связанные с неавторизированным использованием сторонних облачных сервисов»,– заявил Фрэнсис дэ Суза (Francis deSouza), президент группы корпоративных продуктов и услуг компании Symantec.

Самовольное использование облачных решений

Согласно результатам опроса, одним из скрытых источников расходов является самовольное использование работниками компаний облачных решений в обход правил и требований этих компаний. Это на удивление распространенная проблема, с которой за прошлый год сталкивались 77% всех компаний. Как оказалось, она более актуальна для крупных корпораций (83%), чем для компаний малого и среднего бизнеса (70%), что, вероятно, обусловлено размерами.

Среди организаций, столкнувшихся с проблемами при работе с облачными решениями, 40% попали в ситуацию, когда конфиденциальная информация оказалась под угрозой, и более чем четверть сталкивались со случаями «угона» учётных записей, порчи веб-собственности, а также той или иной формой краж. Самый распространенный аргумент в пользу неавторизованного применения облачных решений – это способ сэкономить время и деньги.

Проблемы резервного копирования и восстановления из облака

Широкое распространение облачных решений усложнило процесс резервного копирования и восстановления данных. Во-первых, большинство организаций одновременно используют 3 и более решений для резервного копирования своей физической, виртуальной и облачной информации, что снижает эффективность, повышает риски, а также влечет затраты на обучение персонала. Более того, 43% компаний указали, что им доводилось терять информацию, размещенную в облаке, в то время как 68% так или иначе сталкивались с проблемами при ее восстановлении.

И наконец, большинство считает процесс восстановления данных из облака очень медленным и утомительным. Всего 32% опрошенных охарактеризовали его как быстрый, в то время как 22% заявили, что после потери значительного объема данных, их восстановление займет 3 дня и более.

Неэффективное использование облачных хранилищ данных

Одним из ключевых преимуществ облачных хранилищ является простота их предоставления. И иногда эта простота приводит к неэффективному использованию этих самых хранилищ. Как правило, организации стремятся к тому, чтобы использовать 50% имеющегося дискового пространства и более. В то же время, согласно данным опроса, этот показатель для облачных хранилищ равен всего лишь 17%. Существует также огромная разница между этим показателями у крупных компаний, использующих около 26% имеющегося пространства, и средним и малым бизнесом, где этот показатель равен всего лишь 7%. Более того, около половины опрошенных признают, что к большей части данных не применяется дедупликация, что усугубляет проблему.

Безопасность данных при передаче

Организации также размещают в облаке ряд активов: веб-собственность, онлайн-бизнесы или веб-приложения, через которые проходит различная конфиденциальная информация, такая как личные данные пользователей, финансовая информация, бизнес-транзакции и другая веб-активность. Для обеспечения безопасности передачи такой информации используются SSL-сертификаты. Исследование показало, что управление множеством SSL-сертификатов представляет для компаний большие трудности: всего 27% из них оценивают этот процесс как «легкий», и всего 40% уверены, что сертификаты их партнера, предоставляющего облачные решения, соответствуют корпоративным стандартам.

Скрытых затрат легко избежать

Результаты опроса показывают, что игнорирование этих скрытых затрат может привести к крайне негативным для бизнеса последствиям. Однако существует ряд принципов, следование которым позволит в значительной степени избежать этих проблем: 

  • формирование правил и стандартов вокруг информации и людей, а не технологий и платформ;
  • обучение персонала правилам и стандартам, мониторинг и контроль их соблюдения;
  • внедрение инструментов, не привязанных к конкретным платформам;
  • дедупликация размещенных в облаке данных.

ГК Астра и Аладдин объединили доменное управление и PKI в Astra Server Core

ГК «Астра» и компания «Аладдин» объявили о стратегическом партнёрстве и представили комплексное решение Astra Server Core со встроенными средствами управления доменной инфраструктурой и центром сертификации Aladdin Enterprise CA (eCA). Продукт предназначен для управления сложными гетерогенными ИТ-инфраструктурами, объединяющими рабочие станции, серверы и другие устройства на различных программных платформах — как отечественных, так и зарубежных.

Как рассказал на пресс-конференции, посвящённой подписанию соглашения, директор серверного ПО «Группы Астра» Алексей Фоменко, первоначально компании планировали объявить о партнёрстве на конференции ЦИПР-2026, проходившей в мае.

Однако, по его словам, среди большого количества анонсов это событие могло остаться незамеченным, поэтому его решили вынести в отдельную повестку спустя несколько недель после завершения форума.

Алексей Фоменко напомнил, что во времена доминирования Microsoft на рынке инфраструктурного ПО решения вендора были частью единого технологического стека, что обеспечивало высокий уровень управляемости инфраструктуры.

После ухода компании с российского рынка и начала масштабного импортозамещения многие организации столкнулись с серьёзными сложностями. Для решения различных задач внедрялись продукты разных российских разработчиков, при этом часть систем на базе Windows продолжала использоваться. В результате в ряде компаний сформировалась разрозненная инфраструктура и так называемая лоскутная модель информационной безопасности.

К 2025–2026 годам у многих российских заказчиков сформировался запрос на платформенные решения, построенные на базе отечественных технологий. Это, в свою очередь, стимулировало создание технологических альянсов между разработчиками, одним из которых стало партнёрство ГК «Астра» и компании «Аладдин».

При разработке совместного решения стороны стремились обеспечить не только совместимость продуктов на момент запуска, но и её сохранение после обновлений. Ещё одной задачей стало создание безопасной инфраструктуры, готовой к использованию «из коробки».

Как отметил генеральный директор компании «Аладдин» Сергей Груздев, многие заказчики сегодня эксплуатируют гетерогенные инфраструктуры, в которых одновременно используются отечественные и зарубежные решения. При этом необходимо обеспечивать как безопасность, так и непрерывность работы систем, избегая появления единых точек отказа. По его словам, при построении подобных архитектур безопасность должна оставаться приоритетом, а функциональность — следовать за ней.

В состав Astra Server Core входят Astra Linux Server, служба каталогов ALD Pro, менеджер конфигураций ACM и корпоративный центр сертификации Aladdin Enterprise CA. В дальнейшем разработчики планируют дополнить платформу средствами защищённой групповой работы, модулем доверенной загрузки, инструментами многофакторной аутентификации и шифрования данных.

Astra Server Core уже доступна для предварительного заказа. Начало продаж запланировано на третий квартал 2026 года.

«Для инфраструктуры корпоративного уровня критически важен компонент, которого нам до сих пор не хватало, — полноценная PKI-инфраструктура. У компании "Аладдин" накоплена одна из самых глубоких экспертиз в этой области и сформирован широкий портфель решений. Это позволяет заказчикам не собирать доверенную архитектуру по частям и не сталкиваться с проблемами совместимости компонентов на протяжении жизненного цикла системы. Объединяя нашу серверную платформу с компетенциями "Аладдина" в области PKI, мы создаём решение, которого рынок ждал с момента ухода Microsoft. Это безопасная инфраструктура, где управление пользователями, устройствами и сертификатами работает как единая система», — отметил Алексей Фоменко.

«Чтобы доверие и безопасность стали фундаментом, а не надстройкой, они должны быть встроены в системное и инфраструктурное ПО, а проектирование ИТ-инфраструктуры должно начинаться с безопасной архитектуры. Объединив наши компетенции в области информационной безопасности с инфраструктурной экспертизой "Группы Астра", мы интегрировали PKI непосредственно в основу экосистемы. В результате заказчики получают комплексное решение, которое позволяет изначально строить защищённую и управляемую инфраструктуру», — прокомментировал Сергей Груздев.

К слову, в новом выпуске AM Подкаст разобрали, почему рынок переходит от отдельных продуктов к платформенным решениям, как стратегический альянс «Группы Астра» и «Аладдин» меняет подход к построению ИТ-инфраструктуры и почему заказчики больше не хотят быть интеграторами собственного «зоопарка» решений.

RSS: Новости на портале Anti-Malware.ru