Новости
23 нояб., 2023
Как защитить облако: угрозы и противодействие

Издание «МтБ» обратилось за комментарием о положении дел в сфере кибербезопасности и облачных технологий к руководителю направления кибербезопасности ELKO Ukraine Роману Черненькому.
Инструментов для защиты облачных ресурсов становится все больше, но гарантировать полную безопасность все равно сложно. Начало десятилетия ознаменовалось ускорением цифровой трансформации, когда пандемия заставила компании и работников перейти к удаленным и гибридным режимам работы, что в свою очередь обусловило миграцию корпоративных данных и программ к облакам. Когда же злые времена для мира прошли, в Украине, как и сто лет назад, все только начиналось.
После 24:02 отечественные компании лихорадочно принялись переносить свои нагрузки, частично или полностью, на облачные площадки: как публичные, так и частные. Однако новые технологии — это новые риски, в данном случае связанные с неавторизованным доступом к ресурсам, утечкой данных и нарушением работы приложений. В общем, природа угроз не изменилась, но появилось больше слабых мест. Частично их закрывают провайдеры, но кое-что должны брать на себя пользователи, прежде всего шифрование данных и управление доступом.
После 24:02 отечественные компании лихорадочно принялись переносить свои нагрузки, частично или полностью, на облачные площадки: как публичные, так и частные. Однако новые технологии — это новые риски, в данном случае связанные с неавторизованным доступом к ресурсам, утечкой данных и нарушением работы приложений. В общем, природа угроз не изменилась, но появилось больше слабых мест. Частично их закрывают провайдеры, но кое-что должны брать на себя пользователи, прежде всего шифрование данных и управление доступом.
В ближайшее время самой большой угрозой станет стоимость облачных услуг, которую нужно будет платить заказчикам. С самого начала активных боевых действий облачные провайдеры предоставляли свои сервисы бесплатно. Заказчики стали использовать сервисы более активно. Придет время, когда за предоставленные сервисы придется платить коммерческую цену, и она будет поразительной для большинства компаний. Необходимость уменьшения расходов может привести к обратной миграции инфраструктуры в частные дата-центры. Мы снова получим большое количество гибридной инфраструктуры, которую нужно будет защищать, и отсутствие бюджетов на такую защиту. Технологии защиты развиваются с точки зрения поверхности атак инфраструктуры и рисков, которые могут принести тот или иной тип атаки. Конечно, облако придает нападающим быстроту в действиях. Следовательно, сторона защиты должна иметь инструменты реагирования в реальном времени. Поэтому в ближайшее время мы увидим рост скорости реагирования на атаки, развитие решений для моделирования поверхности атаки и инструменты, реализующие фреймворк Zero Trust в разных его проявлениях.Руководитель направления кибербезопасности ELKO Ukraine
За консультацией по кибербезопасности обращайтесь к специалистам ELKO Ukraine.
По материалам «МтБ»