Yandex Cloud включает единую панель управления ИБ

Yandex Cloud включает единую панель управления ИБ

Yandex Cloud включает единую панель управления ИБ

На конференции Yandex Scale компания Yandex Cloud объявила о запуске сервиса для централизованного управления безопасностью облачной инфраструктуры Security Deck.

Он позволяет устанавливать права доступа к ресурсам для сотрудников заказчиков, выявлять чувствительные данные, а также находить уязвимости как на облачных ресурсах, так и в инфраструктуре клиента.

Генеральный директор Yandex Cloud  Александр Черников назвал безопасность одним из драйверов для облачного рынка в России, наряду со снижением времени для запуска новых сервисов. Также немаловажную роль, по его словам, играют дефицит оборудования, кадров, а также желание избавиться от технозоопарка разных on-prem систем. Поэтому именно на безопасности, наряду с удобством, Yandex Cloud и делает акцент в своих сервисах, как существующих, так и новых.

Директор по продуктам Yandex Cloud Григорий Атрепьев, представляя Security Deck, назвал данный сервис «единой панелью управления» безопасностью. Security Deck объединяет несколько инструментов по управлению безопасностью. В сервисе доступен модуль Data Security Posture Management (DSPM) для выявления персональных и других чувствительных данных в инфраструктуре.

Модуль определяет места хранения различных типов конфиденциальной информации, например, персональных данных, что позволяет снизить риски их утечки. С помощью модуля Cloud Infrastructure Entitlements Management (CIEM) можно проверять права доступа к облачным ресурсам.

В сервисе также представлен модуль контроля прозрачности доступа к облачным ресурсам Access Transparency. Компания может проверить, для каких целей был предоставлен доступ к инфраструктуре — например, для выполнения дополнительной диагностики ИТ-систем инженерами службы поддержки или обновления ПО. Встроенная нейросеть YandexGPT суммаризирует информацию и предоставляет ее в удобном виде.

«Прозрачность — один из важных принципов облачной платформы. Мы регулярно публикуем информацию о наших сертификатах безопасности, новых инструментах,  открыто разбираем инциденты. В Security Deck наши клиенты могут прозрачно и централизованно управлять безопасностью своей инфраструктуры и за счет этого оперативно предотвращать ИБ-инциденты», — рассказал Евгений Сидоров, директор по безопасности в Yandex Cloud.

На Yandex Scale были представлены и другие новые сервисы. Это Serverless Integrations для более быстрой разработки продуктов в облаке, Yandex BareMetal – аренду физических серверов, платформу для создания приложений на базе искусственного интеллекта Yandex Cloud AI Studio. Кроме того, анонсирована платформа для разработки программных продуктов SourceCraft , запуск которой запланирован на 2025 год.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Подключение МФО к ЕБС слишком дорого и сложно

Микрофинансовые организации (МФО) столкнулись с серьёзными трудностями при прямом подключении к Единой биометрической системе (ЕБС). По их словам, это оказалось одновременно сложным и затратным процессом. Ранее «Ведомости» приводили оценки самих МФО — от 30 до 80 млн рублей.

Однако, по оценке, которую озвучила на Национальной конференции по микрофинансированию экономический советник управления надзора за микрофинансовым рынком департамента небанковского кредитования Банка России Лилия Беляева, подключение к ЕБС может обойтись МФО уже в 100 млн рублей.

По словам Беляевой, высокая стоимость и сложность проекта объясняются несколькими факторами. Прежде всего, ЕБС изначально создавалась под задачи банков и не учитывает особенности работы МФО. Кроме того, сама система крайне сложна, а интеграция с ней требует компетенций, которыми многие МФО не обладают.

Ситуацию усугубляло и то, что Центр биометрических технологий (ЦБТ), оператор ЕБС, до недавнего времени неохотно предоставлял консультации и информационную поддержку, хотя в последнее время положение начало улучшаться.

На конференции прозвучало предложение создать единый консультационный центр для МФО и сеть компаний-интеграторов, которые помогут с внедрением биометрии. Однако, как уточнила Беляева, пока готовое комплексное решение есть лишь у одной компании.

Некоторые участники рынка надеялись, что функции по биометрической идентификации клиентов МФО смогут взять на себя банки, уже внедрившие подобные технологии. Однако Минцифры и МВД не поддержали использование коммерческих сервисов для таких целей.

К тому же банки пока не готовы предоставлять услуги по внешнему обслуживанию ЕБС. По оценкам, пять наиболее продвинутых банков смогут начать работать с МФО в этом формате не раньше 2027 года.

В результате из 11 МФО, которые с 1 марта должны начать идентифицировать клиентов через ЕБС, реально готовы лишь три. Тем не менее, как отметил генеральный директор компании Webbankir Андрей Пономарёв, остальные организации всё же найдут способ подключиться к системе, если намерены продолжать работу на рынке.

Кроме того, как напомнил руководитель направления по развитию бизнеса ЦБТ Максим Охалов, совместно с Минцифры прорабатывается упрощённый порядок использования биометрии для клиентов МФО. Для идентификации будет достаточно сделать одну фотографию через Госуслуги или мессенджер MAX.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru