sber
Надежный архив по полочкам: как сформировать доверенную среду хранения электронных документов
Не сто резюме, а сто друзей: почему рекомендации снова стали валютой рынка труда
РМИАЦ Бурятии запустил отказоустойчивый кластер на базе РЕД ВИРТ
Свыше тысячи школ Уральского ФО выбрали ОС Astra Linux для цифровизации образования
Иван Хрулев, «Группа Астра»: «Astra Automation – уникальная на российском рынке платформа по спектру возможностей»
ЦБ
°
среда, 19 августа 2026

Безопасность облака зависит от всей инфраструктуры

На фоне роста числа киберинцидентов в облачной инфраструктуре компаниям следует комплексно подходить к ее защите и учитывать критичность отдельных компонентов, их связность и особенности размещения, отмечают в «ОБИТ».

По оценке «Информзащиты», в первом полугодии 2026 года количество значимых киберинцидентов в связке с облачной инфраструктурой увеличилось на 58% в сравнении с второй половиной 2025 года и почти вдвое превысило показатель первого полугодия прошлого года. На динамику преимущественно повлияли атаки на цепочки поставок ПО, эксплуатация новых уязвимостей, компрометация учетных данных разработчиков и сервисных аккаунтов, а также атаки на ИИ-инфраструктуру.

По мнению экспертов оператора ИТ-решений «ОБИТ», результаты аналитики демонстрируют тот факт, что безопасность облачной инфраструктуры зависит не только от мер защиты со стороны облачного провайдера. Компаниям важно учитывать архитектуру всей инфраструктуры: какие компоненты размещаются в облаке, какие остаются в собственном контуре, как системы связаны между собой, где хранятся и обрабатываются данные и как контролируются права доступа.

«При проектировании инфраструктуры важно заранее определить, какие компоненты целесообразно размещать в облаке, а какие — в физическом или частном контуре. В зависимости от этих факторов облачная, физическая или гибридная модель может быть наиболее подходящей для конкретного проекта. Подобная гибридная архитектура позволяет соблюсти требования безопасности как внутренние, так и со стороны регулятора. Один из сценариев — распределение систем в зависимости от критичности обрабатываемых данных. Критические системы по типу ERP, финансов, баз данных могут размещаться в частном контуре — в собственном дата-центре или частном облаке. Менее критичные приложения при этом можно перенести в облачное исполнение. Такой подход позволяет по-разному управлять требованиями к защите и контролю для разных частей инфраструктуры.

При работе с ИИ не менее важно обеспечить безопасность всех составляющих — так, вычислительные ресурсы, включая GPU, можно подключать в облаке по мере необходимости, не приобретая дорогостоящее оборудование заранее. При этом данные, которые не должны покидать локальный контур, следует хранить и обрабатывать в собственной инфраструктуре. Это позволяет использовать масштабируемые вычислительные ресурсы облака, заботясь о сохранности данных», — отмечает Кирилл Тимофеев, руководитель ИТ-департамента «ОБИТ».

Свежее по теме