15
Безопасность облачных вычислений Обзор текущей ситуации Евгений Климов, CISSP, CISM, CCSK Вице-президент, Ассоциация RISSPA

Безопасность облачных вычислений Обзор текущей ситуации

  • Upload
    nida

  • View
    64

  • Download
    1

Embed Size (px)

DESCRIPTION

Безопасность облачных вычислений Обзор текущей ситуации. Евгений Климов , CISSP, CISM, CCSK Вице-президент, Ассоциация RISSPA. Что такое облако?. Всего лишь модель предоставления ИТ сервиса. Почему все обсуждают?. Доверие технологиям и провайдеру - PowerPoint PPT Presentation

Citation preview

Page 1: Безопасность облачных вычислений Обзор текущей ситуации

Безопасность облачных вычисленийОбзор текущей ситуации

Евгений Климов, CISSP, CISM, CCSKВице-президент, Ассоциация RISSPA

Page 2: Безопасность облачных вычислений Обзор текущей ситуации

Что такое облако?

Всего лишь модель предоставления ИТ сервиса...

Page 3: Безопасность облачных вычислений Обзор текущей ситуации

Почему все обсуждают? Доверие технологиям и провайдеру Небезопасные и нестандартизованные

интерфейсы и API Злоумышленники из числа сотрудников

провайдера Совместное использование ресурсов Утрата или утечка данных Несанкционированное использование

учетной записи или сервиса Неизвестный уровень рисков …

Cloud Security Alliance’s “Top Threats to Cloud Computing”, Version 1.0

Изменилось ли что-то с точки зрения безопасности?

Page 4: Безопасность облачных вычислений Обзор текущей ситуации

Основной вопрос – где мы?

ПубличноеПубличное ЧастноеЧастное

• «Чужой» хостинг;• Таких как вы много;• Ресурсы по очереди;• Элементов контроля мало;• Доступ через интернет;• Дешево.

• Дома или в арендованном месте;

• Все индивидуально;• 100% использование;• Под контролем;• Локальная сеть, VPN;• Дорого.

Исходя из этого определяем, что дальше...

Page 5: Безопасность облачных вычислений Обзор текущей ситуации

Если мы строим свое

Относительно безболезненно интегрируется в СУИБ

Page 6: Безопасность облачных вычислений Обзор текущей ситуации

Публичное облако

Обезличивание персональных и финансовых данных

Page 7: Безопасность облачных вычислений Обзор текущей ситуации

Публичное облако

Интересно, что скажет регулятор…

Page 8: Безопасность облачных вычислений Обзор текущей ситуации

Публичное облако

Управление идентификацией облачных сервисов

Page 9: Безопасность облачных вычислений Обзор текущей ситуации

Публичное облако

Комплексные платформы защиты

Page 10: Безопасность облачных вычислений Обзор текущей ситуации

Руководства и стандарты

Наши регуляторы думают...

Page 11: Безопасность облачных вычислений Обзор текущей ситуации

Обучение и сертификацияCSA Certificate of Cloud Security Knowledge (CCSK)

• Программа сертификации

• Онлайн экзамен

• $295 USD

• Учебные курсы в РФ (на базе PWC)

• www.cloudsecurityalliance.org/certifyme

Самому изучить тему тоже не сложно

Page 12: Безопасность облачных вычислений Обзор текущей ситуации

Драйвер изменений

Cloud Security Alliance - некоммерческая организация, созданная для продвижения передового опыта в обеспечении безопасности «облачных вычислений» и повышения уровня осведомленности в этой области всех заинтересованных сторон.

Свыше 18 000 участников

www.cloudsecurityalliance.org

А начиналось все с обычной конференции по ИБ

Page 13: Безопасность облачных вычислений Обзор текущей ситуации

Структура CSAОснователи

Партнеры

Участники

Page 14: Безопасность облачных вычислений Обзор текущей ситуации

О нас

CSA Russian Chapter

Сайт:http://www.risspa.ru

Группы LinkedIn:http://www.linkedin.com/groups?gid=3772058http://www.linkedin.com/groups?gid=3189141

Page 15: Безопасность облачных вычислений Обзор текущей ситуации

Вопросы?

www.risspa.ru