Безопасность: непреодолимое, критичное, уязвимое, но поправимое
-
7 октября 2025 года из-за пожара полностью вышел из строя центр обработки данных Национальной службы информационных ресурсов (NIRS). В облачной системе G-drive хранились документы 750 тысяч госслужащих, резервные копии были на тех же серверах. Система была слишком большой и медленной для сторонних бэкапов, поэтому 860 терабайт утеряны навсегда.
Это трагедия, от которой не застрахован никто. Но варианты «подстраховки» даже от таких катастроф есть.
По мнению председателя правления АРПП «Отечественный софт» Натальи Касперской, вместо больших хранилищ в распределенных системах, где по определению больше угроз, дыр и требуют высококвалифицированные специалисты, проще делать несколько маленьких разрозненных систем с разными целями, чем одну большую, чтобы ее потом мучительно распределять.
Форс-мажор не предсказуем, но есть повседневная рутина ─ обычные будни десятков тысяч бизнес-компаний. Что показывает статистика в России?
-
60% компаний имеют уязвимости высокого и критического уровня: дефекты в системах аутентификации, слабые места в веб-приложениях с риском утечки данных, проблемы в конфигурации сетевых сервисов;
-
36% ─ обладают уязвимостями среднего уровня, которые не дают полного контроля над системой, но могут стать звеном в цепочке атаки;
-
4% компаний не имеют серьезных пробелов в защите.
Дефекты критического уровня позволяют обходить защиту, создают дополнительные точки для успешных атак. Значит, у злоумышленника есть все шансы «захватить» сервер, управляющий всей сетью, и получить максимальный доступ к корпоративной инфраструктуре и конфиденциальным данным.
Уязвимости среднего уровня могут скомпрометировать более защищенные компоненты IT-контура организации. Вот с такими «середнячками» и борются платформы, предлагающие инструменты для защиты ИТ-контура без гигантских бюджетов и даже айтишников.
Пожар в облаке: чему можно научиться на примере Южной Кореи