220 likes | 443 Views
7-й Евразийский форум Международные аспекты информационной безопасности и информационного взаимодействия. «Облака в России». Александр Соколов. Руководитель Комитета по вопросам информационной безопасности АП КИТ Председатель Совета директоров ЗАО «Лаборатория «СКАТ »
E N D
7-й Евразийский форум Международные аспекты информационной безопасности и информационного взаимодействия «Облака в России» Александр Соколов Руководитель Комитета по вопросам информационной безопасности АП КИТ Председатель Совета директоров ЗАО «Лаборатория «СКАТ» Вице-президент по стратегическому развитию ОАО «ЭЛВИС+» 9-10 июня 2011 года Москва, здание Правительства Москвы (ул. Новый Арбат, 36)
Спрос на облачные услуги увеличится с $58,6 млрд. в 2010 году до 148,8 млрд. в 2014 (Gartner) К 2012 году 80% предприятий из списка Fortune 1000 будут пользоваться «облачными» услугами, а 20% компаний откажутся от собственных ИТ-активов (Gartner) К 2015 г. вклад технологии облачных вычислений в экономику пяти наиболее развитых европейских стран составит 177,3 млрд евро в год (CEBR и ЕМС) «Среднегодовой темп ростароссийского рынка облачных сервисов до 2014 года составит более 100% -до $161,5 млн.» (IDC) 67% руководителей российских фирм положительно относятся к развитию «облаков» (США – 52%, Япония – 22%) (Forrester Research)
Облачные технологии. Что это? Облачные вычисления (cloudcomputing) - модель предоставления пользователям по их требованию удобного сетевого доступа к совместно используемому пулу настраиваемых вычислительных ресурсов. Ресурсы оперативно выделяются и освобождаются при минимальных усилиях, затрачиваемых пользователями на организацию управления и на взаимодействие с поставщиком услуг. Основные характеристики On-demand self-serviceСамообслуживание по мере необходимости Broad network accessШироковещательный сетевой доступ Resource poolingОбъединение ресурсов в пул Rapid elasticityОперативная гибкость Measured ServiceИзмеряемость услуги Модели обслуживания SaaS – ПОкС (ПОкУ) PaaS – ПкС (ПкУ) IaaS – ИкС (ИкУ) Модели развертывания PrivateCloud- Частное облако Community cloud - Коллективное облако PublicCloud- Публичное облако HybridCloud- Смешанное облако. Источник: Национальный институт стандартов и технологий США (NationalInstituteofStandardsandTechnology, NIST)
Стратегия национальной безопасности Российской Федерации до 2020 г. Утверждена Указом Президента РФ от 12 мая 2009 г. № 537 47. Источниками угроз национальной безопасности могут стать такие факторы, как кризисы мировой и региональных финансово-банковских систем, усиление конкуренции в борьбе за дефицитные сырьевые, энергетические, водные и продовольственные ресурсы, отставание в развитии передовых технологических укладов, повышающие стратегические риски зависимости от изменения внешних факторов
Ассоциация Предприятий Компьютерных и Информационных Технологий Самое представительное некоммерческое объединение ИТ-отрасли в России (110+ членов, около 800 ассоциированных членов) Год образования – 2001 г. Суммарная доля на рынке – до 70% Состав – крупнейшие отечественные и мировые компании в области программного обеспечения, производства компьютеров и оборудования, ведущие отечественные дистрибуторские компании, системные интеграторы, а также нишевые ассоциации «Облака» - одно из стратегических направлений . с 2010 г.
Cloud Russia 2011 • 200+ участников • ~30% - поставщики • ~30% - потенциальные потребители • Впервые – участие Совета Безопасности, ФСБ и ФСТЭК России IT – Summit 2011
Факторы, способствующие развитию облачных технологий
Факторы, препятствующие развитию облачных технологий
Соблюдение поставщиками «облаков» стандартов ИТ-безопасности Источник: По материалам crn.com, отчет AnalysysMason
Евросоюз: реформирование законодательства в связи с облачными вычислениями Январь 2009: ENISA - отчет о рисках и преимуществах облачных . вычислений в сфере информационной безопасности Январь 2011: Безопасность и отказоустойчивость в государственных . облаках Еврокомиссия: Январь 2010: Направления исследований в сфере облачных вычислений Май 2010: "План цифрового развития для Европы"- разработка . стратеги в сфере облачных вычислений к 2012 г. . Декабрь 2010: "Анализ вызовов в области безопасности и приватности в . Облаке" Декабрь 2010: Оценка экономического эффекта облачных вычислений. Май 2011: Планы слушаний по вопросу законодательного . регулирования в сфере облачных вычислений. Источник: euractiv, 2011
Годовой экономический эффект от внедрения облаков (млрд евро) Великобритания 30,0 Германия 49,6 Испания 25,2 Италия 35,1 Франция 37,4 Отчет «Облачные дивиденды — 2011» Центр экономических и бизнес-исследований (CEBR)
Европа ENISA предостерегает от ошибок в государственной стратегии облачных вычислений: широкое распространение взаимно несовместимых платформ и форматов данных 2) непоследовательный подход к обеспечению безопасности и отказоустойчивости 3) отсутствие критической массы внедрений
Европа Облачная стратегии Евросоюза. Юридический блок - защита данных и обеспечение приватности, в том числе, в международных масштабах Технический блок - перспективные исследований в части безопасности и бесперебойности облачных сервисов, стандартизации API и форматов данных, а также разработка типовых контрактов и соглашений об уровне сервиса (service level agreements) Рыночный (market) блок - поддержка пилотных проектов по развертыванию облачных систем.
Нормативные разработки • European Network and Information Security AgencyAgency • Cloud Security Alliance (RISSPA) National Institute of Standards and Technology Institute of Electrical and Electronics Engineers
Облачная Россия И.О. Щеголев, Министр связи и массовых коммуникаций: «С точки зрения построения электронного правительства мы по части использования облачных технологий продвинулись дальше, чем Соединённые Штаты» Источник: http://open.cnews.ru/news/top/index.shtml?2011/05/26/441506, 26 мая 2011 г.
Облачная Россия Декабрь 2010: анонс платформы государственных приложений «Госприклад», которая будет разработана по образцу магазина приложений Apple App Store, причем приложения будут создаваться независимыми разработчиками. Апрель 2011 "Ростелеком" в конце апреля объявил о создании открытого консорциума для формирования национальных стандартов и разработки типовых решений в области "облачных" технологий. Май 2011: анонс ОАО «Ростелеком» о планах в рамках госпрограммы «Информационное общество» разработать концепцию национальной платформы на основе «облачных» вычислений. «Ростелеком» также намерен внедрять решения в области «облачных» технологий в проектную практику при развитии инфраструктуры «электронного правительства».
Облачная Россия В правительстве Ульяновской области на облачные вычисления делают стратегическую ставку как на перспективную платформу для предоставления государственных услуг. ИТ-инфраструктура области уже во многом готова к переходу на облака благодаря консолидации и виртуализации ИТ-ресурсов. В то же время, предложений пока недостаточно, и российскому госсектору не хватает эффективных облачных СЭД, облачного офисного ПО и специализированных решений для автоматизации государственного и муниципального управления. Интервью заместителя председателя правительства Ульяновской области Светланы ОпенышевойCNews,
Каналы доступа текст Источник: Akamai, 2011
Каналы доступа в России Текст
Пути развития (Видение АП КИТ) 1. Официальная легализация облачных технологий Разработка стратегии развития и внедрения новых технологий, включая облачные вычисления Разработка и утверждение программы развития облачных технологий в РФ: • глоссарий • классификатор продуктов и услуг • стандарты и технические регламенты • методические рекомендации и регламенты для органов государственной власти и управления • программы подготовки и переподготовки кадров пользователей и провайдеров облачных технологий • перспективный план внесения изменений в законодательство, необходимых для ускорения развития облачных технологий 2. Разработка и утверждение программы развития работ по информационной безопасности: • Определение структуры, ответственной за развитие облачных технологий • современная стратегия информационной безопасности, нацеленной на ликвидацию отставания в развитии и применении новейших информационных технологий и сервисов • стандарты и технические регламенты • нормативные правовые документы регулирующих органов • рекомендации по применению методов обеспечения информационной безопасности .
WWW.APKIT.RU WWW.LAB-SKAT.RU WWW.ELVIS.RU +7 (985) 766-46-79 alexndr.sokolov@gmail.com Спасибо за внимание ! Материалы презентации подготовлены при содействии ООО «ФББ»