Докладчик: Дубровин Иван Сергеевич Начальник отдела ТОиЗИ департамента информатизации Тюменской области.

Презентация:



Advertisements
Похожие презентации
Корпоративные ИС ч.2 Cloud computing. Облачные вычисления Динамическое выделение ресурсов Объединение ресурсов Возможность масштабирования Доступ по сети.
Advertisements

Шаги DIRECTUM для реализации облачной стратегии Василий Бабинцев Директор по маркетингу DIRECTUM Иван Серёдкин Руководитель службы поддержки DIRECTUM.
называют cloud computing одной из самых перспективных стратегических технологий прогнозируют перемещение в ближайшие пять лет большей части существующих.
Кутуков В.А. ЗАО «Стек Софт» 7 октября 2011 Облачные вычисления в бизнесе.
Топчий Андрей, Южно-Уральский государственный университет IT Security for the Next Generation Тур Россия с СНГ, МГТУ им. Н.Э. Баумана 5-7 марта, 2012 Топчий.
Введение в облачные технологии (Cloud Computing ).
Риски информационной безопасности при передаче систем на аутсорсинг Докладчик: Мелехин Иван Начальник отдела консалтинга.
ОБЛАЧНЫЕ ТЕХНОЛОГИИ КАК ИНСТРУМЕНТ ОРГАНИЗАЦИИ УЧЕБНОГО ПРОЦЕССА В РОССИЙСКИХ УЧРЕЖДЕНИЯХ СРЕДНЕГО ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ Великоцкий Александр Сергеевич.
1 ©2011 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice СТРАТЕГИЯ ПОСТРОЕНИЯ СОВРЕМЕННОЙ.
Облачные технологии для медицины – вопросы безопасности И.А.Трифаленков, начальник отдела ИБ проекта «Информационное общество»
Особенности защищенного документооборота при использовании облаков ИНФОФОРУМ 19 апреля 2011 Владимир Мамыкин Директор по информационной безопасности ООО.
© 2008 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice По стопам Карла Линнея: классификация.
К.э.н., доцент, КЛЮЧКО Наталья Васильевна Российская академия народного хозяйства и государственной службы.
Эффективность – 80% бюджет сопровождения 20% бюджет развития Зрелость – новые сценарии недоступны на низких уровнях зрелости.
Наиболее популярные бизнес- модели для облачных сервисов.
Page 1 "Облачные" вычисления: новые возможности развития операторов связи TIBO, 2011 NEC Corporation.
Вопросы безопасности обработки информации в корпоративных облачных системах Добрица И. В., ФСБ России 23 марта 2012 г. 11-я конференция «Обеспечение доверия.
Выполнила Чумадина Елизавета ИЯ-АНБ-111. Введение Понятие «Облачные технологии» Характеристики Терминология Платформы Модели обслуживания Модели развёртывания.
Практические аспекты обеспечения безопасности облачных вычислений Францев Викентий Вячеславович, Директор ООО «АльтЭль» новые тенденции.
Облачные технологии в органах власти и социальной сфере – применения и перспективы использования Ю.Е. Хохлов (ИРИО) А.В. Бойченко (МЭСИ)
Транксрипт:

Докладчик: Дубровин Иван Сергеевич Начальник отдела ТОиЗИ департамента информатизации Тюменской области

Чего ждать? Что делать? Нормативка 2

Быть свободным от границ рабочего стола, рабочего телефона, персонального компьютера и переговорных Иметь возможность работы с Вашими ИС, имея лишь защищенное подключение к сети, какие бы подключения и устройства Вы не использовали Платить за ИТ-сервисы как за коммунальные услуги и не разворачивать свою инфраструктуру Все кто не поднял руки – будут рады уйти в облака! =)) 3

IaaS (Amazon EC2, co-location, ЦОД Прометей) PaaS (MS Azure, Google App Engine, ЦОД Прометей) SaaS (Google Apps, MS Office 365, региональный сегмент РТК, ЕМСЭД ТО в ОМСУ) …другие aaS И даже Secaas =)) 4

5 Источник: Forrester Research

Своя ИТ- служба Хостинг- Провайдер IaaSPaaSSaaS Данные Приложения VM Сервер Хранение Сеть 6 - Контроль у заказчика - Контроль распределяется между заказчиком и аутсорсером - Контроль у аутсорсера

Стратегия безопасности аутсорсинга – Пересмотрите свой взгляд на понятие «периметра ИБ» – Оцените риски – стратегические, операционные, юридические – Сформируйте модель угроз – Сформулируйте требования по безопасности – Пересмотрите собственные процессы обеспечения ИБ – Проведите обучение пользователей – Продумайте процедуры контроля аутсорсера – Юридическая проработка взаимодействия с аутсорсером Стратегия выбора аутсорсера – Чеклист оценки ИБ аутсорсера 7

8 Финансовая устойчивость аутсорсера Схема аутсорсинга – SaaS, hosted service, MSS Клиентская база Архитектура Безопасность и privacy Отказоустойчивость и резервирование Планы развития новых функций

9 Защита данных Управление уязвимостями Управление identity Объектовая охрана и персонал Доступность и производительность Безопасность приложений Управление инцидентами Privacy

10 Непрерывность бизнеса и восстановление после катастроф Журналы регистрации Сompliance Финансовые гарантии Завершение контракта Интеллектуальная собственность

11 «Мы не можем себе позволить работать над этими проблемами через год или два, потому что с учетом начала предоставления государственных услуг в электронном виде, которые в любом случае скоро перейдут в облака, время бросает нам вызов. Поэтому работа ведется, и мы планируем к концу года, как и сказал Массух, предложить свои варианты» заместитель руководителя Роскомнадзора Роман Шередин г. «Помимо этого сервер, предоставляющий услугу облачных вычислений, должен находиться в России. В какой-то степени такие условия осложняют жизнь хостерам, потому что придется взаимодействовать с такими службами, как ФТЭК и ФСБ, но надо с чего-то начинать» замминистра связи и массовых коммуникаций Илья Массух г.

12 Information technology – Security techniques – Guidelines on Information security controls for the use of cloud computing services based on ISO/IEC (Проект, 2013г.) – Британский институт стандартов Security Recommendations for Cloud Computing Providers - немецкая федеральная служба по ИБ Cloud Computing Synopsis and Recommendations - Национальный институт стандартов США Security & Resilience in Governmental Clouds. Making an informed decision - Европейское агентство по информационной безопасности по облакам

Дубровин Иван Сергеевич