Российские компании уже несколько лет испытывают дефицит вычислительных мощностей. Рост числа проектов, которые связаны с ЦОДами, эксперты объясняют развитием облачных технологий и возможностями искусственного интеллекта. И спрос на центры обработки данных будет только расти. Но насколько безопасно размещение данных в ЦОД? Как предотвратить утечки данных в дата-центрах? Сергей Саблин, менеджер по развитию бизнеса компании Axoft, делится своим мнением на страницах «Системного администратора»:
Сергей Саблин
Менеджер по развитию бизнеса компании Axoft
Особое внимание я бы уделил разработке плана реагирования на инциденты. Разработка плана действий на случай киберинцидента и его тестирование увеличат скорость реагирования на утечки данных»
1. Основные риски связаны с кибератаками, несанкционированным доступом, внутренними угрозами и недостаточной защищенностью систем. Утечка данных может произойти по разным причинам. От таргетированной атаки злоумышленников до инсайдерских действий сотрудников внутри организации.
Чтобы минимизировать риски компании должны соблюдать законодательство о защите персональных данных, следить за изменениями в нормативной базе, внедрять современные технологии для защиты информации и проводить регулярные ИТ-аудиты.
Я рекомендую выстроить систему безопасности на различных уровнях. На уровне физической безопасности необходимо ограничить доступ к дата-центрам, использовать интеллектуальное видеонаблюдение, внедрить систему биометрии.
Информационная безопасность подразумевает внедрение многофакторной аутентификации, шифрование данных как в состоянии покоя, так и в передаче.
Регулярные тренинги по кибербезопасности для сотрудников, чтобы они научились распознавать фишинг и другие угрозы, минимизируют риск внутренних киберугроз. Угроза может появиться с любой стороны, не пренебрегайте инструментами защиты и соблюдайте требования регуляторов.
2. Особое внимание я бы уделил разработке плана реагирования на инциденты. Разработка плана действий на случай киберинцидента и его тестирование увеличат скорость реагирования на утечки данных.
Создайте многоуровневую защиту с использованием различных классов ИБ-решений, таких как: MFA, PAM, DLP, DCAP и решений сетевой безопасности, таких как: NGFW, NDR, Anti DDoS, WAF. Используйте микросегментацию сети.
Используйте системы обнаружения и предотвращения вторжений (IDS/IPS) для мониторинга сетевого трафика и выявления подозрительной активности.
3. Я расскажу про четыре самых действенных, на мой взгляд, способа усилить безопасность ПО.
Первый способ. Регулярно обновляйте компоненты ПО для устранения уязвимостей. Используйте только лицензионное ПО, проводите его инвентаризацию на регулярной основе.
Второй способ. Регулярно проводите обучение по безопасному программированию для разработчиков, чтобы повысить их осведомленность о лучших практиках безопасности.
Третий способ. Проводите регулярные пентесты для оценки устойчивости ПО к реальным атакам и выявляйте слабые места.
Четвертый способ. Используйте контейнеризацию и виртуализацию для изоляции различных компонентов системы, чтобы уменьшить риск распространения угроз.
4. Чтобы создать эффективную систему защиты данных в дата-центрах вам потребуется пять специалистов.
Специалист по кибербезопасности: отвечает за разработку и внедрение стратегий защиты информации, мониторинг угроз и реагирование на инциденты.
Администратор сети: обеспечивает безопасность сетевой инфраструктуры, настраивает систему защиты и отслеживает трафик.
Специалист по управлению доступом: отвечает за контроль прав доступа к данным и системам, обеспечивает использование многофакторной аутентификации.
Инженер по защите данных: занимается шифрованием данных и реализацией резервного копирования, а также восстановлением данных в случае утечек.
Аудитор безопасности: проводит регулярные проверки и аудиты безопасности, чтобы выявлять уязвимости и рекомендовать меры по их устранению.
Источник: «Системный администратор»
Популярное
Клиентская техника от «Гравитон»
Онлайн-мероприятие
21 июля
Серия вебинаров «Реализация Приказа ФСТЭК России № 117 на примере субъекта Российской Федерации»
Онлайн-мероприятие
22 июля
Вышел КОМПАС-3D v25. Новая версия — новые возможности
Новость
20 июля
Компания Kraftway анонсировала сервер хранения данных на Всероссийском профессиональном форуме «АРХИВЫ-2026»
Новость
20 июля
Другие новости
20 июля
Вышел КОМПАС-3D v25. Новая версия — новые возможности
АСКОН представляет КОМПАС-3D v25, новую версию системы трехмерного проектирования для работы в Windows и Linux.
20 июля
Компания Kraftway анонсировала сервер хранения данных на Всероссийском профессиональном форуме «АРХИВЫ-2026»
Сервер ориентирован на задачи построения надежной, безопасной и простой в эксплуатации системы хранения данных для организаций разного масштаба.
20 июля
ПО мониторинга и управления «Гравитон» совместимо с РЕД ОС 8
Компании «Гравитон», разработчик и производитель российской вычислительной техники, и РЕД СОФТ, разработчик программного обеспечения, объявили о подтверждении совместимости программного обеспечения мониторинга и управления «Гравитон» с российской операционной системой РЕД ОС 8.
20 июля
ПО «Гравитон.Конфиг» — контроль аппаратной базы
Надежность ИТ-инфраструктуры в государственном и корпоративном секторах требует строгого учета используемого оборудования.