01.03.2012

Мифы об облаках

Information Security, № 1, 2012<br>
Комментарий Александра Додохова, руководителя проекта компании "Аладдин Р.Д."

С тезисом не согласен: здесь имеется ряд объективных и субъективных факторов. К объективным можно отнести то, что провайдер облачной инфраструктуры управляет множеством информационных систем, возможно, принадлежащим конкурирующим организациям. С точки зрения компании-заказчика облачных услуг, персонал IT-подразделения провайдера является потенциальным злоумышленником, имеющим полный доступ к информации.

Субъективный фактор – менталитет российских компаний. Как правило, руководителя интересует защита коммерческой тайны, которая, по его мнению, является крайне востребованной у недоброжелателей и конкурентов. В связи с этим возникает фактор недоверия, который трудно преодолеть. Существуют также другие проблемы: например, при использовании облака достаточно сложно выполнить требования законодательства по защите ПДн, вследствие чего возникают риски конфликтов с регуляторами.

Какие факторы более весомы, зависит и от компании, и от ее компетенции в области ИБ, но то, что вопросы обеспечения защиты собственной информации не стоит делегировать провайдеру облачных услуг, по-моему, достаточно очевидно.