Вход
Регистрация
up

Облачные технологии как инструмент ИТ-аутсорсинга – незаменимое решение или проблема безопасности российского бизнеса

22 февраля 2016

Стремительное развитие широкополосного доступа в Интернет стало одним из толчков становления облачных сервисов как инструмента ИТ-аутсорсинга. Теперь Интернет прочно вошел в деятельность лидерство как в текущей, так и в стратегической перспективе, основываясь на рациональном подходе с учетом развития ИТ-индустрии.

Теперь Интернет прочно вошел в деятельность бизнес-сообщества, услуги Интернета – мощный двигатель прогресса. Современный российский бизнес применяет технологические разработки не только для автоматизации бизнес-процессов, но и для воплощения новых идей и способов получения конкурентного превосходства.

Стать лидером в какой-либо отрасли бизнеса сегодня уже недостаточно. Достигнув желаемого результата, директорам важно уметь удерживать лидерство как в текущей, так и в стратегической перспективе, основываясь на рациональном подходе с учетом развития ИТ-индустрии.

По мере стремительного развития информационных технологий и совершенствования технических средств перед менеджментом компаний возникает проблема, как оперативно отслеживать появление технологических новшеств и своевременно внедрять их в социально-технологические процессы своей деятельности.

Ведь с экономической точки зрения содержание собственного штата технического персонала – это дорогостоящее удовольствие, которое не всегда рентабельно, да и не каждому бизнесу оно под силу. В связи с этим у отечественных предприятий растет потребность в привлечении соответствующих аутсорсинговых организаций в сфере оказания ИТ-услуг, технология которых заключается в передаче компанией (заказчиком ИТ-услуг) части своих бизнес-процессов другой компании (исполнителю этих услуг), которая является экспертом в данном профессиональном направлении.

В наши дни востребованы принципиально новые технологические и социальные тенденции, которые оказывают прямое влияние на формирование модели аутсорсинга, что включает в себя как развитие информационных и облачных технологий (услуг, сервисов), так и проблему острого дефицита квалифицированных сотрудников. По данным исследования Odin SMB Cloud Insights (2015 год), за последние два года российский рынок облачных услуг для компаний среднего и малого бизнеса вырос более чем в 4 раза, до 88 млрд. руб. В ближайшие три года среднегодовые темпы его роста составят 20 %, и к 2018 году рынок достигнет 151 млрд. руб.

Отечественная модель облачных технологий становится одной из наиболее важных в развитии информационно-технологического аутсорсинга. Сегодня облачные технологии активно внедряются в повседневную деятельность организаций. Этому способствуют текущие условия рыночной экономики России, где уже создана культура оказания сервисов и поддержания сложных информационных систем. Все больше менеджеров разных сфер бизнеса проявляют интерес к использованию облаков, что в свою очередь помогает оптимизировать бюджет и сосредоточиться на основной деятельности фирмы.

В 2015 году компания Dell объявила результаты второго ежегодного исследования Global Technology Adoption Index (GTAI 2015). Исследование показало, что у организаций, активно использующих облачные вычисления, решения для мобильности сотрудников, технологии обработки, анализа и хранения больших данных, а также системы безопасности, темпы роста на 53 % выше по сравнению с организациями, которые пока не вложили средства в такие технологии.

Применение облачных решений помогает снизить расходы (42 %), ускорить выполнение работы (40 %) и более эффективно распределять ИТ-ресурсы внутри организации (38 %).

Нынешние информационные технологии позволяют менеджменту компаний полностью отказаться от установки и использования специального программного обеспечения, от их систематического обновления. Суть облачных технологий такова, что российский бизнес может не иметь никаких программ на своем компьютере.

Принципиально важно только одно: наличие стабильного скоростного Интернета. Все, что необходимо, представлено в глобальной сети Интернет. Итак, облачные технологии для отечественных предприятий – это своего рода сервисная модель на базе сети Интернет, перечень аппаратного и программного обеспечения, который необходим для обработки и исполнения клиентских заявок со стороны развивающегося бизнеса.

Преимущество облачных технологий как инструмента ИТ-аутсорсинга трудно переоценить (таблица 1). Облака предоставляют возможность вынести за рамки бизнеса незначительные и узкоспециализированные направления деятельности, что позволяет директорам бизнеса сосредоточиться на основных бизнес-процессах, не отвлекаясь на второстепенные задачи.

Сегодня на российском рынке аутсорсинговых услуг в сфере облачных технологий имеется множество привлекательных предложений и не менее 9 моделей, в том числе: IaaS (аренда ИТ-инфраструктуры), BPaaS (услуги по решению бизнес-задач), SaaS (аренда приложений), PaaS (разработка приложений), DaaS (виртуальный рабочий стол), CCaaS (виртуальный контакт-центр), SecaaS (информационная безопасность в аренду), BaaS (резервное копирование как сервис), DRaaS (решения по обеспечению катастрофоустойчивости).

На базе этих моделей и формируется бизнес-понимание методов работы облачных сервисов, что по сути позволяет бизнесу отказаться от своей собственной информационной инфраструктуры, предлагая ему услуги и содействие по программно-аппаратной платформе или программному обеспечению со стороны специализированной организации.

К дальнейшему развитию сервисных облаков прикладывают усилия ведущие мировые разработчики, среди них и российские ученые. С учетом сложившихся реалий и тенденций развития информационных технологий, облака подразделяют на три типа (рисунок 1): частные (private cloud), публичные (public cloud) и гибридные (hybrid cloud).

Исходя из названия облаков, несложно понять, что частные облака – наиболее защищенная зона, где весь обмен данными идет в центре обработки данных (ЦОД) компании в отличие от тех же публичных облаков, доступ к которым открыт для любых заинтересованных лиц (организаций). Заметим, что частное облако означает конфиденциальность, а не конкретное местоположение, владение ресурсами или личное управление. На отечественном рынке облачных услуг существует различные заманчивые предложения, в том числе и такие как нелокальные частные облака, что означает предоставление компании-заказчику технологии частного облака, где исключена возможность совместного использования одного пула несколькими организациями. И наконец третий вид, – это наиболее перспективное направление, сочетающее в себе общедоступные и частные облака, что позволяет создать гибридные облака, где ЦОД организации обменивается данными по зашифрованному каналу связи со сторонними сервисами.

Опыт показывает, что практически для всех слоев бизнес-потребителей работа в облаке является целесообразным экономическим шагом. В первую очередь это касается крупных корпораций, а также предприятий среднего и малого бизнеса независимо от сферы их деятельности. Однако в данный момент сомнительной выглядит целесообразность облачного сервиса для небольшие компаний, так как потребляемые ими компьютерные ресурсы очень малы.

Привлекательность облачных продуктов повышается по мере увеличения присутствия компании в Интернете. В существующей реальности, облака – новый путь развития ИТ-индустрии. Подавляющее число участников российского бизнеса уже используют облачные сервисы. Для помощи директорам отечественных компаний при выборе облачных технологий представлена краткая характеристика по типу каждого облака (частное, публичное, гибридное) на базе сравнительных критериев, достоинства и недостатки для компании-заказчика этих услуг (таблица 2).

Понять, какое облако необходимо применять для конкретного бизнеса, не так просто, но и не слишком сложно. Для начала, нужно исходить из того, как развита внутренняя информационная составляющая деятельности вашей организации. Если у компании имеется собственная развитая IT-инфраструктура, то естественно не всегда является логичным полностью отказаться от имеющихся ресурсов и перейти в облако. Если необходимо соблюдение строгих требований к контролю, наличие конфиденциальной информации (например, финансовая сфера), то здесь уместно применять гибридные облака. При этом для решения отдельных задач рекомендуется использовать публичные облака (электронная коммерция, аналитика). Если перед бизнесом стоит задача повысить эффективность текущей IT-инфраструктуры, то в данном случае целесообразней будет внедрить частное облако, что позволит снизить к минимуму издержки на ее сопровождение, повысить ее гибкость и сократить сроки IT-проектов.

Перед каждым бизнесом рано или поздно встает вопрос, какое облако выбрать. Однозначного ответа здесь быть не может. Ведь каждый бизнес имеет свои особенности, преимущества и специфические риски. Рекомендуется учитывать как минимум два основных фактора: во сколько обойдутся желаемые ИТ-услуги и уровень потенциальных рисков информационной безопасности. Исходя из практических и теоретических исследований в сфере облачных технологий, рассматриваемого как инструмента ИТ-аутсорсинга бизнеса, важно выделить момент, где существенная доля крупных компаний используют публичные облачные сервисы либо для конечных клиентов, либо для внешних (дистанционно удаленных) сотрудников. А основные системы для штатных сотрудников сосредотачивают в частном облаке. Вместе с тем, крупный бизнес и большинство предпринимателей среднего звена отдают предпочтение частным или гибридным облакам (технологиям). Связано это с таким фактором, как наличие развитой ИТ-службы, благодаря чему становиться выгодней и легче управлять своим частным облаком, нежели переносить всю вычислительную инфраструктуру в публичное поле.

Встречаются и такие ситуации, когда при экономическом обосновании выясняется, что содержать собственное облако гораздо дешевле. Тогда можно предложить использовать компромисс, а именно гибридное облако. Из наблюдения за рынком облачных услуг можно сделать вывод, что использование гибридного облака наиболее выгодно крупному бизнесу, который обладает масштабной инфраструктурой. В наши дни представители облачного рынка России уделяют значительное внимание системам безопасности в сфере предоставления услуг, но еще не достигли приемлемого для бизнеса уровня.

С учетом сложившейся ситуации при наличии потенциальных проблем ИТ-безопасности привлекательность облачных услуг все же активно растет, сегодня со стороны бизнес-сообщества проявляется значительный интерес к этому модному направлению аутсорсинговых услуг. По данным опроса среди CIO/ИТ-менеджеров, проведенного в 2014 году в компании ActiveCloud, наиболее интересными облачными услугами были признаны (рисунок 3).

Рост привлекательности облачных продуктов для российского бизнеса напрямую зависит от масштаба присутствия компании в глобальной сети Интернет. Не менее значимым фактором, побуждающим к активному использованию облачных услуг, является стремительное развитие ИТ-аутсорсинга, благодаря чему бизнес получает ряд преимуществ от использования новых механизмов развития.

Стоит отметить, что для некоторых организаций, особенно для государственных учреждений, вопросы безопасности могут быть важнее экономических соображений. Защита информационной безопасности строиться на базе модели угроз и вероятных атак, но с виртуализацией и уходом в облако этот периметр, к сожалению, размывается. Поэтому, если вопросы безопасности приоритетны, то возможно временное исключение облачных услуг в своей деятельности, пока системы без- опасности ИТ-услуг не предложат такие инструменты эффективной защиты, которые будут удовлетворять запросам этих организаций с учетом текущих тенденций развития информатизации.

Для устранения этих недостатков и повышения качества используемых облачных сервисов директорам компаний рекомендуется: осуществлять подбор исполнителя, зарекомендовавшего себя с положительной стороны: безупречная репутация, количество обслуживаемых клиентов, солидный опыт работы в данной сфере и положительные характеристики (отзывы) от бизнес-партнеров; ориентироваться на те организации, которые способны выполнять обширный перечень услуг и поддерживать бизнес во всех его стратегических направлениях: финансы, маркетинг, информационное обеспечение и др.; при выборе поставщика услуг по ИТ-аутсорсингу необходимо учитывать также ряд важных критериев, отмеченных в таблице 3.

Основываясь на этих критериях, при выборе поставщика ИТ-услуг в сфере облачных технологий, компания-заказчик сможет избежать потенциальных ошибок и снизит вероятность принятия неэффективных решений.

Любое принимаемое решение в бизнесе должно строго соответствовать стратегическим задачам компаний и приниматься с учетом сложившихся как субъективных, так и объективных факторов. При выборе того или иного решения в сфере ИТ-услуг, нужно четко понимать к каким результатом оно приведет, и какие нюансы могут быть у конкретного технологического продукта, сервиса. Чем выше уровень доверия к системе, тем больше внимания должно уделяться инструментам защиты безопасности облачных сервисов.

Рынок ИТ-услуг не стоит на месте, поэтому для противодействия новым угрозам безопасности необходимы принципиально новые подходы, разработка эффективных механизмов защиты. Рассмотрим, какие механизмы безопасности реализованы крупнейшими поставщиками облачных сервисов, и приведем их практическую результативность (таблица 4). Представленная информация взята из открытых источников на официальных сайтах этих поставщиков.

Для обеспечения эффективной защиты облаков, целесообразно для каждых облачных сервисов выработать свою специализированную методику безопасности с учетом специфических особенностей облачных технологий, при активном участии двух заинтересованных сторон – заказчиков и провайдеров облачных услуг. Но в дополнении к этому также необходимо использовать уже апробированные методы системы комплексной безопасности, включающие в себя такие инструменты информационной защиты бизнеса, как: ВЫБОР ПРОВЕРЕННОГО ПРОВАЙ- ДЕРА УСЛУГ. Для правильного выбора провайдера, необходимо полностью ознакомиться с договором обслуживания, особенно раздела, касающегося обязанностей оператора по защите данных своих компаний-клиентов; МЕТОД ШИФРОВАНИЯ.

Рекомендуется шифровать все данные, причем необходимо использовать высоконадежные современные системы шифрования, отвечающие актуальным вызовам в области ИТ-безопасности; МЕТОД АВТОРИЗАЦИИ. Вашим пре-имуществом будем, если Вы внедрите двухфакторную авторизацию, управляя одновременно правами пользователей, а также оперативное и своевременное аннулирование потерянной информации; ИСПОЛЬЗОВАНИЕ ЖУРНАЛА СОБЫ- ТИЙ (МОНИТОРИНГ). Информация, полученная посредством использования журнала событий, позволяет эффективно и, самое главное, оперативно отслеживать причины появления уязвимостей в режиме «реального времени», принимая превентивные меры по устранению уязвимостей в системе информационной безопасности. Что, безусловно, должно являться неотъемлемой частью деятельности администратора по ИТ-безопасности; ПРОВЕРОЧНЫЕ МЕРОПРИЯТИЯ. Для обеспечения максимальной защиты, целесообразно включить свои облачные IP-адреса в список уязвимых объектов и регулярно проводить проверку по каждому отдельному сервису, который Вы используете в виде облака.

Соблюдение этих мер безопасности позволит избежать негативного воздействия на бизнес-процессы компании, повысит эффективность ее деятельности и стабильную прибыль от нее. И все же, привлекательность облачных услуг будет расти и дальше, они несут множество преимуществ и будут стремительно развиваться, минимизируя существующие потенциальные угрозы благодаря появлению на рынке принципиально новых разработок и предложений в области эффективной защиты информационной безопасности как залога успешного развития бизнеса.

Облачные сервисы – перспективное направление ХХI века, и теперь уже определенно точно, что в сфере ИТ-технологий, нас ждет «облачное» будущее, в котором главную роль будут играть «облачные технологии».

Источник s-director.ru


Нравится

Комментировать