SlideShare a Scribd company logo
1 of 19
Download to read offline
ПРИВЕТСТВИЕ И ПРОЩАНИЕ
специалист по информационной безопасности
ОБЛАЧНЫЕ ВЫЧИСЛЕНИЯ
Вячеслав Аксёнов
АРХИТЕКТУРА, РАСПРЕДЕЛЕНИЕ
ОТВЕТСТВЕННОСТИ И ЗАЩИТА ИНФОРМАЦИИ
Архитектура облака.
Информационные отношения и участники.
Защита информации в облаке.
СОДЕРЖАНИЕ
2/20
проектирование, ввод в действие и эксплуатация
информационных систем, использующих
технологий облачных вычислений
CLOUD
ИСТОЧНИКИ
3/20
ISO International Organization for Standardization
ITU-T International Telecommunication Union - Telecommunication Sector
CSA Cloud Security Alliance
ENISA European Network and Information Security Agency
NIST National Institute of Standards and Technology
ISACA Information System Audit and Control Association
SNIA Storage Networking Industry Association (SNIA) - Cloud Storage Initiative
(CSI)
http://itsec.by/cloud-and-security/
Определения
ОБЛАЧНЫЕ ВЫЧИСЛЕНИЯ
4/20
ISO/IEC 17788:2014 NIST Special Publication 800-145
Облачные
вычисления
Технологии
облачных
вычислений
Облачная услуга
Облачная
информационная
система
Парадигма (модель)
обеспечения сетевого
доступа к
масштабируемому и
гибкому набору
совместно используемых
физических или
виртуальных ресурсов с
предоставлением и
администрированием
ресурсов на основе
самообслуживания по
запросу
Информационные
технологии,
реализующие
парадигму (модель)
«облачных
вычислений»
Одна или несколько
возможностей,
предоставляемых с
использованием
технологий облачных
вычислений, которые
активируются с
помощью заявленного
интерфейса»
(автоматизированная)
информационная
система,
предназначенная для
(автоматизации
деятельности по)
реализации
облачных услуг
Атрибуты (характеристики) облака
ОБЛАЧНЫЕ ВЫЧИСЛЕНИЯ
5/20
NIST SP 800-145
Ключевые
характеристики
1. самообслуживание по запросу (on-demand self-service)
2. повсеместный доступ (broad network access)
3. объединение облачных ресурсов в единый пул (resource pooling)
4. оперативная реакция (rapid elasticity)
5. измеримость (measured service)
Сервисные
модели
1. инфраструктура как услуга (infrastructure as a service - IaaS)
2. платформа как услуга (platform as a service - PaaS)
3. программное обеспечение как услуга (software as a service - SaaS)
Модель
развертывания
1. общественное облако (public cloud)
2. коллективное облако (community cloud)
3. частное облако (private cloud)
4. гибридное облако (hybrid cloud)
АРХИТЕКТУРА ОБЛАЧНОЙ ИС
6/20
MANAGEMENT
TOOLS
OPERATIONS
AUTOMATION
SERVICES
ORCHESTRATION
HARDWARE
VIRTUALIZATION
User control panel
OSS
(Operation support system)
Infrastructure-as-a-Service
Cloud Orchestration System
DATACENTER
(power supply, cooling, air-conditioning, physical security)
Virtualization Management System
Hypervisor
Server
(computing resources)
BSS
(Business support system)
Platform-as-a-Service
Network
(network resources, SDN)
API/SDK
Software-as-a-Service
Storage
(storage resources, SDS)
Administrator control panel
CLOUD
ЗАЩИТА ОБЛАЧНОЙ ИС
7/20
MANAGEMENT
TOOLS
OPERATIONS
AUTOMATION
SERVICES
ORCHESTRATION
HARDWARE
VIRTUALIZATION
Identification
and
Authentication
(FIA)
OS Security
Virtualization Environment Protection
Network Perimeter Protection
Perimeter Protection
AP Security
Environmental Security
Security-as-a-Service
IT-infrastructure Security
Data Protection
Access
Control
(FTA & FTP)
User Data
Protection
(FDP)
Security
Audit
(FAU)
Security
Management
(FMT)
ЗАЩИТА ОБЛАЧНОЙ ИС
8/20
MANAGEMENT
TOOLS
OPERATIONS
AUTOMATION
SERVICES
ORCHESTRATION
HARDWARE
VIRTUALIZATION
Identification
and
Authentication
(FIA)
OS Security
Virtualization Environment Protection
Network Perimeter Protection
Perimeter Protection
AP Security
Environmental Security
Security-as-a-Service
IT-infrastructure Security
Data Protection
Access
Control
(FTA & FTP)
User Data
Protection
(FDP)
Security
Audit
(FAU)
Security
Management
(FMT)
ЗАЩИТА ОБЛАЧНОЙ ИС
9/20
MANAGEMENT
TOOLS
OPERATIONS
AUTOMATION
SERVICES
ORCHESTRATION
HARDWARE
VIRTUALIZATION
Identification
and
Authentication
(FIA)
OS Security
Virtualization Environment Protection
Network Perimeter Protection
Perimeter Protection
AP Security
Environmental Security
Security-as-a-Service
IT-infrastructure Security
Data Protection
Access
Control
(FTA & FTP)
User Data
Protection
(FDP)
Security
Audit
(FAU)
Security
Management
(FMT)
На сайте vmby.blogspot.com.by
ЗАЩИТА СРЕДЫ ВИРТУАЛИЗАЦИИ
10/20
Приказ суров, но справедлив. Часть 1 - 8
ЗАЩИТА ОБЛАЧНОЙ ИС
11/20
MANAGEMENT
TOOLS
OPERATIONS
AUTOMATION
SERVICES
ORCHESTRATION
HARDWARE
VIRTUALIZATION
Identification
and
Authentication
(FIA)
OS Security
Virtualization Environment Protection
Network Perimeter Protection
Perimeter Protection
AP Security
Environmental Security
Security-as-a-Service
IT-infrastructure Security
Data Protection
Access
Control
(FTA & FTP)
User Data
Protection
(FDP)
Security
Audit
(FAU)
Security
Management
(FMT)
ЗАЩИТА ОБЛАЧНОЙ ИС
12/20
MANAGEMENT
TOOLS
OPERATIONS
AUTOMATION
SERVICES
ORCHESTRATION
HARDWARE
VIRTUALIZATION
Identification
and
Authentication
(FIA)
OS Security
Virtualization Environment Protection
Network Perimeter Protection
Perimeter Protection
AP Security
Environmental Security
Security-as-a-Service
IT-infrastructure Security
Data Protection
Access
Control
(FTA & FTP)
User Data
Protection
(FDP)
Security
Audit
(FAU)
Security
Management
(FMT)
ЗАЩИТА ОБЛАЧНОЙ ИС
13/20
MANAGEMENT
TOOLS
OPERATIONS
AUTOMATION
SERVICES
ORCHESTRATION
HARDWARE
VIRTUALIZATION
Identification
and
Authentication
(FIA)
OS Security
Virtualization Environment Protection
Network Perimeter Protection
Perimeter Protection
AP Security
Environmental Security
Security-as-a-Service
IT-infrastructure Security
Data Protection
Access
Control
(FTA & FTP)
User Data
Protection
(FDP)
Security
Audit
(FAU)
Security
Management
(FMT)
Security
Governance & Management
14/20
ITU-T X.1601
ЗАКОНОДАТЕЛЬСТВО
ОБ ИНФОРМАЦИИ,
ИНФОРМАТИЗАЦИИ
И ЗАЩИТЕ
ИНФОРМАЦИИ
УЧАСТНИКИ ИНФОРМАЦИОННЫХ
ОТНОШЕНИЙ
Облачная ИС
Пользователь
Потребитель
Партнер
Облачная услуга
Поставщик
15/20
РАЗМЕЩЕНИЕ В «ОБЛАКЕ»
ВАРИАНТ 1:
Размещение вновь
создаваемой ИС
ВАРИАНТ 2:
Перенос введенной
в действие ИС
провести комплекс мероприятий по защите
информации начиная со стадии
ПРОЕКТИРОВАНИЯ
модернизация действующих систем защиты
информации осуществляется в порядке,
установленном Положением о
порядке технической защиты информации в
информационных системах…. для
СОЗДАНИЯ этих систем
ИС, предназначенных для обработки информации,
распространение и (или) предоставление которой ограничено
ПОЛИТИКА ИБ
Договорные отношения
ЛНПА
16/20
АТТЕСТАЦИЯ СЗИ
Закон Республики Беларусь от 10
ноября 2008 г. № 455-З «Об
информации, информатизации и
защите информации»
Информация, распространение и/или
предоставление которой ограничено, не
отнесенная к государственным секретам,
должна обрабатываться в информационных
системах с применением системы защиты
информации, аттестованной в порядке,
установленном Оперативно-аналитическим
центром при Президенте Республики
Беларусь.
Кто за что отвечает?
Облачная информационная система
Облачная услуга
Информационная система
17/20
АТТЕСТАЦИЯ СЗИ
- перечень объектов на которых
осуществляется техническая и
криптографическая защита информации.
- Организации – собственники (владельцы)
объектов, на которых осуществляется
защита информации организуют и
проводят комплекс организационно-
технических мероприятий, в результате
которых документально подтверждается
соответствие систем защиты информации,
требованиям законодательства об
информации, информатизации и защите
информации.
- в п.5. Положения установлен перечень
субъектов, для которых требования
положения являются обязательными
для применения.
Кто за что отвечает?
Облачная информационная система
Облачная услуга
Информационная система
Указ Президента Республики
Беларусь от 16 апреля 2013 г. № 196
«О некоторых мерах по
совершенствованию защиты
информации»
! ПОЛЕЗНЫЕ ИНСТРУМЕНТЫ
18/20
Перенос, Аттестация, Ввод в действие Эксплуатация
СПАСИБО!
специалист по информационной безопасности
Вячеслав Аксёнов
viacheslav.aksionov@activecloud.com
+ 375 29 861 76 94

More Related Content

What's hot

Подробный обзор Cisco ASA with FirePOWER Services
Подробный обзор Cisco ASA with FirePOWER ServicesПодробный обзор Cisco ASA with FirePOWER Services
Подробный обзор Cisco ASA with FirePOWER ServicesCisco Russia
 
Архитектура безопасности Cisco SAFE
Архитектура безопасности Cisco SAFEАрхитектура безопасности Cisco SAFE
Архитектура безопасности Cisco SAFECisco Russia
 
Siem от ооо инновационые технологии в бизнесе security capsule siem (система ...
Siem от ооо инновационые технологии в бизнесе security capsule siem (система ...Siem от ооо инновационые технологии в бизнесе security capsule siem (система ...
Siem от ооо инновационые технологии в бизнесе security capsule siem (система ...SIEM Analytics
 
Data Centric Security Strategy
Data Centric Security StrategyData Centric Security Strategy
Data Centric Security StrategyAleksey Lukatskiy
 
Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...
Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...
Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...Компания УЦСБ
 
Криптография в АСУ ТП: необходимость, дань моде или желание заработать
Криптография в АСУ ТП: необходимость, дань моде или желание заработатьКриптография в АСУ ТП: необходимость, дань моде или желание заработать
Криптография в АСУ ТП: необходимость, дань моде или желание заработатьCisco Russia
 
Вебинар. Построение защиты виртуальной инфраструктуры
Вебинар. Построение защиты виртуальной инфраструктурыВебинар. Построение защиты виртуальной инфраструктуры
Вебинар. Построение защиты виртуальной инфраструктурыLETA IT-company
 
Никита Калиновский. Безопасность интернета вещей. РИФ-Воронеж 2016
Никита Калиновский. Безопасность интернета вещей. РИФ-Воронеж 2016Никита Калиновский. Безопасность интернета вещей. РИФ-Воронеж 2016
Никита Калиновский. Безопасность интернета вещей. РИФ-Воронеж 2016РИФ-Воронеж
 
Cisco ASA с сервисами FirePOWER
Cisco ASA с сервисами FirePOWERCisco ASA с сервисами FirePOWER
Cisco ASA с сервисами FirePOWERCisco Russia
 
Сертифицированные средства защиты информации
Сертифицированные средства защиты информацииСертифицированные средства защиты информации
Сертифицированные средства защиты информацииAlexey Komarov
 
Решения Cisco по защите автоматизированных систем управления технологическими...
Решения Cisco по защите автоматизированных систем управления технологическими...Решения Cisco по защите автоматизированных систем управления технологическими...
Решения Cisco по защите автоматизированных систем управления технологическими...Cisco Russia
 
Вебинар ИБ АСУ ТП NON-STOP. Серия №11
Вебинар ИБ АСУ ТП NON-STOP. Серия №11Вебинар ИБ АСУ ТП NON-STOP. Серия №11
Вебинар ИБ АСУ ТП NON-STOP. Серия №11Компания УЦСБ
 
Сети управления. Поддержка доступности сетей при кибератаке
Сети управления. Поддержка доступности сетей при кибератакеСети управления. Поддержка доступности сетей при кибератаке
Сети управления. Поддержка доступности сетей при кибератакеCisco Russia
 
Международный опыт защиты критических инфраструктур
Международный опыт защиты критических инфраструктурМеждународный опыт защиты критических инфраструктур
Международный опыт защиты критических инфраструктурAleksey Lukatskiy
 
IP-видеонаблюдение Cisco
IP-видеонаблюдение CiscoIP-видеонаблюдение Cisco
IP-видеонаблюдение Ciscoit.times.com.ua
 
IP-видеонаблюдение Cisco. Унифицированная безопасность
IP-видеонаблюдение Cisco. Унифицированная безопасностьIP-видеонаблюдение Cisco. Унифицированная безопасность
IP-видеонаблюдение Cisco. Унифицированная безопасностьit.times.com.ua
 
ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7
ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7
ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7Компания УЦСБ
 
Список сертифицированных в ФСТЭК средств защиты Cisco
Список сертифицированных в ФСТЭК средств защиты CiscoСписок сертифицированных в ФСТЭК средств защиты Cisco
Список сертифицированных в ФСТЭК средств защиты CiscoCisco Russia
 
Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014Cisco Russia
 

What's hot (20)

Подробный обзор Cisco ASA with FirePOWER Services
Подробный обзор Cisco ASA with FirePOWER ServicesПодробный обзор Cisco ASA with FirePOWER Services
Подробный обзор Cisco ASA with FirePOWER Services
 
Архитектура безопасности Cisco SAFE
Архитектура безопасности Cisco SAFEАрхитектура безопасности Cisco SAFE
Архитектура безопасности Cisco SAFE
 
Siem от ооо инновационые технологии в бизнесе security capsule siem (система ...
Siem от ооо инновационые технологии в бизнесе security capsule siem (система ...Siem от ооо инновационые технологии в бизнесе security capsule siem (система ...
Siem от ооо инновационые технологии в бизнесе security capsule siem (система ...
 
Data Centric Security Strategy
Data Centric Security StrategyData Centric Security Strategy
Data Centric Security Strategy
 
Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...
Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...
Решения Emerson для обеспечения кибербезопасности промышленных систем автомат...
 
Криптография в АСУ ТП: необходимость, дань моде или желание заработать
Криптография в АСУ ТП: необходимость, дань моде или желание заработатьКриптография в АСУ ТП: необходимость, дань моде или желание заработать
Криптография в АСУ ТП: необходимость, дань моде или желание заработать
 
Интернет вещей
Интернет вещейИнтернет вещей
Интернет вещей
 
Вебинар. Построение защиты виртуальной инфраструктуры
Вебинар. Построение защиты виртуальной инфраструктурыВебинар. Построение защиты виртуальной инфраструктуры
Вебинар. Построение защиты виртуальной инфраструктуры
 
Никита Калиновский. Безопасность интернета вещей. РИФ-Воронеж 2016
Никита Калиновский. Безопасность интернета вещей. РИФ-Воронеж 2016Никита Калиновский. Безопасность интернета вещей. РИФ-Воронеж 2016
Никита Калиновский. Безопасность интернета вещей. РИФ-Воронеж 2016
 
Cisco ASA с сервисами FirePOWER
Cisco ASA с сервисами FirePOWERCisco ASA с сервисами FirePOWER
Cisco ASA с сервисами FirePOWER
 
Сертифицированные средства защиты информации
Сертифицированные средства защиты информацииСертифицированные средства защиты информации
Сертифицированные средства защиты информации
 
Решения Cisco по защите автоматизированных систем управления технологическими...
Решения Cisco по защите автоматизированных систем управления технологическими...Решения Cisco по защите автоматизированных систем управления технологическими...
Решения Cisco по защите автоматизированных систем управления технологическими...
 
Вебинар ИБ АСУ ТП NON-STOP. Серия №11
Вебинар ИБ АСУ ТП NON-STOP. Серия №11Вебинар ИБ АСУ ТП NON-STOP. Серия №11
Вебинар ИБ АСУ ТП NON-STOP. Серия №11
 
Сети управления. Поддержка доступности сетей при кибератаке
Сети управления. Поддержка доступности сетей при кибератакеСети управления. Поддержка доступности сетей при кибератаке
Сети управления. Поддержка доступности сетей при кибератаке
 
Международный опыт защиты критических инфраструктур
Международный опыт защиты критических инфраструктурМеждународный опыт защиты критических инфраструктур
Международный опыт защиты критических инфраструктур
 
IP-видеонаблюдение Cisco
IP-видеонаблюдение CiscoIP-видеонаблюдение Cisco
IP-видеонаблюдение Cisco
 
IP-видеонаблюдение Cisco. Унифицированная безопасность
IP-видеонаблюдение Cisco. Унифицированная безопасностьIP-видеонаблюдение Cisco. Унифицированная безопасность
IP-видеонаблюдение Cisco. Унифицированная безопасность
 
ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7
ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7
ИБ АСУ ТП NON-STOP. Второй сезон. Серия №7
 
Список сертифицированных в ФСТЭК средств защиты Cisco
Список сертифицированных в ФСТЭК средств защиты CiscoСписок сертифицированных в ФСТЭК средств защиты Cisco
Список сертифицированных в ФСТЭК средств защиты Cisco
 
Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014
 

Viewers also liked

Tips de nutrición
Tips de nutriciónTips de nutrición
Tips de nutriciónNutriTips
 
Краткий обзор курса: Создание автоматизированных систем в защищенном исполнении.
Краткий обзор курса: Создание автоматизированных систем в защищенном исполнении.Краткий обзор курса: Создание автоматизированных систем в защищенном исполнении.
Краткий обзор курса: Создание автоматизированных систем в защищенном исполнении.Вячеслав Аксёнов
 
Mi Ciudad Bolívar septiembre octubre de 2015
Mi Ciudad Bolívar septiembre octubre de 2015Mi Ciudad Bolívar septiembre octubre de 2015
Mi Ciudad Bolívar septiembre octubre de 2015Ciudad Bolívar Alcaldía
 
Jillian Galarza PPP Final
Jillian Galarza PPP FinalJillian Galarza PPP Final
Jillian Galarza PPP FinalJillian Galarza
 
We Are One Teamfactsheet
We Are One TeamfactsheetWe Are One Teamfactsheet
We Are One TeamfactsheetEmily Johnson
 
Redes sociales en la educacion
Redes sociales en la educacionRedes sociales en la educacion
Redes sociales en la educacionnarciza1986
 
2015 SMART Recovery Family & Friends Update
2015 SMART Recovery Family & Friends Update2015 SMART Recovery Family & Friends Update
2015 SMART Recovery Family & Friends UpdateSMARTRecovery
 
Tutorial 1 installing mixim and mixnet
Tutorial 1   installing mixim and mixnetTutorial 1   installing mixim and mixnet
Tutorial 1 installing mixim and mixnetMohd Batati
 
Osmosis Gummy Bear Lesson PowerPoint, Cell Biology, Cell Transport
Osmosis Gummy Bear Lesson PowerPoint, Cell Biology, Cell TransportOsmosis Gummy Bear Lesson PowerPoint, Cell Biology, Cell Transport
Osmosis Gummy Bear Lesson PowerPoint, Cell Biology, Cell Transportwww.sciencepowerpoint.com
 

Viewers also liked (12)

Tips de nutrición
Tips de nutriciónTips de nutrición
Tips de nutrición
 
Cloud computing lecture 7
Cloud computing lecture 7Cloud computing lecture 7
Cloud computing lecture 7
 
Краткий обзор курса: Создание автоматизированных систем в защищенном исполнении.
Краткий обзор курса: Создание автоматизированных систем в защищенном исполнении.Краткий обзор курса: Создание автоматизированных систем в защищенном исполнении.
Краткий обзор курса: Создание автоматизированных систем в защищенном исполнении.
 
Energias limpias
Energias limpiasEnergias limpias
Energias limpias
 
Mi Ciudad Bolívar septiembre octubre de 2015
Mi Ciudad Bolívar septiembre octubre de 2015Mi Ciudad Bolívar septiembre octubre de 2015
Mi Ciudad Bolívar septiembre octubre de 2015
 
Jillian Galarza PPP Final
Jillian Galarza PPP FinalJillian Galarza PPP Final
Jillian Galarza PPP Final
 
We Are One Teamfactsheet
We Are One TeamfactsheetWe Are One Teamfactsheet
We Are One Teamfactsheet
 
Redes sociales en la educacion
Redes sociales en la educacionRedes sociales en la educacion
Redes sociales en la educacion
 
HIGHER_SCHOOL_DIPLOMA
HIGHER_SCHOOL_DIPLOMAHIGHER_SCHOOL_DIPLOMA
HIGHER_SCHOOL_DIPLOMA
 
2015 SMART Recovery Family & Friends Update
2015 SMART Recovery Family & Friends Update2015 SMART Recovery Family & Friends Update
2015 SMART Recovery Family & Friends Update
 
Tutorial 1 installing mixim and mixnet
Tutorial 1   installing mixim and mixnetTutorial 1   installing mixim and mixnet
Tutorial 1 installing mixim and mixnet
 
Osmosis Gummy Bear Lesson PowerPoint, Cell Biology, Cell Transport
Osmosis Gummy Bear Lesson PowerPoint, Cell Biology, Cell TransportOsmosis Gummy Bear Lesson PowerPoint, Cell Biology, Cell Transport
Osmosis Gummy Bear Lesson PowerPoint, Cell Biology, Cell Transport
 

Similar to Облачные вычисления: архитектура, распределение ответственности и защита информации

Fortinet корпоративная фабрика безопасности
Fortinet корпоративная фабрика безопасностиFortinet корпоративная фабрика безопасности
Fortinet корпоративная фабрика безопасностиDiana Frolova
 
Cloud security risk management (fragment of course materials)
Cloud security risk management (fragment of course materials)Cloud security risk management (fragment of course materials)
Cloud security risk management (fragment of course materials)Вячеслав Аксёнов
 
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...Cisco Russia
 
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Компания УЦСБ
 
Функции обеспечения безопасности в Cisco ISR G2
Функции обеспечения безопасности в Cisco ISR G2Функции обеспечения безопасности в Cisco ISR G2
Функции обеспечения безопасности в Cisco ISR G2Cisco Russia
 
Защита от современных и целенаправленных атак
Защита от современных и целенаправленных атакЗащита от современных и целенаправленных атак
Защита от современных и целенаправленных атакCisco Russia
 
Cisco FireSIGHT Management Center
Cisco FireSIGHT Management CenterCisco FireSIGHT Management Center
Cisco FireSIGHT Management CenterCisco Russia
 
Применение мобильных технологий в нефтегазовой отрасли и их безопасность
Применение мобильных технологий в нефтегазовой отрасли и их безопасностьПрименение мобильных технологий в нефтегазовой отрасли и их безопасность
Применение мобильных технологий в нефтегазовой отрасли и их безопасностьCisco Russia
 
FortiGate - файрволы от Fortinet
FortiGate - файрволы от FortinetFortiGate - файрволы от Fortinet
FortiGate - файрволы от FortinetMUK Extreme
 
Концепция активной обороны
Концепция активной обороныКонцепция активной обороны
Концепция активной обороныAleksey Lukatskiy
 
ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информац...
ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информац...ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информац...
ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информац...Компания УЦСБ
 
Стратегия Cisco в области информационной безопасности
Стратегия Cisco в области информационной безопасностиСтратегия Cisco в области информационной безопасности
Стратегия Cisco в области информационной безопасностиCisco Russia
 
23may 1500 valday трифаленков 'размещение приложений в облачной платформе о7 ...
23may 1500 valday трифаленков 'размещение приложений в облачной платформе о7 ...23may 1500 valday трифаленков 'размещение приложений в облачной платформе о7 ...
23may 1500 valday трифаленков 'размещение приложений в облачной платформе о7 ...Positive Hack Days
 
Илья Трифаленков. Размещение приложений в облачной платформе О7 - обеспечение...
Илья Трифаленков. Размещение приложений в облачной платформе О7 - обеспечение...Илья Трифаленков. Размещение приложений в облачной платформе О7 - обеспечение...
Илья Трифаленков. Размещение приложений в облачной платформе О7 - обеспечение...Positive Hack Days
 
Stonesoft: ИБ в банке: мульти или моно?
Stonesoft: ИБ в банке: мульти или моно?Stonesoft: ИБ в банке: мульти или моно?
Stonesoft: ИБ в банке: мульти или моно?Expolink
 
построение системы адаптивной защиты от угроз иб Савин и
построение системы адаптивной защиты от угроз иб Савин ипостроение системы адаптивной защиты от угроз иб Савин и
построение системы адаптивной защиты от угроз иб Савин иDiana Frolova
 
SAFE упрощает обеспечение безопасности
SAFE упрощает обеспечение безопасностиSAFE упрощает обеспечение безопасности
SAFE упрощает обеспечение безопасностиCisco Russia
 
Информационная безопасность Cisco в 2014-м году: краткие итоги
Информационная безопасность Cisco в 2014-м году: краткие итогиИнформационная безопасность Cisco в 2014-м году: краткие итоги
Информационная безопасность Cisco в 2014-м году: краткие итогиCisco Russia
 
Устройства обеспечения безопасности web-трафика Cisco IronPort серии S
Устройства обеспечения безопасности web-трафика Cisco IronPort серии SУстройства обеспечения безопасности web-трафика Cisco IronPort серии S
Устройства обеспечения безопасности web-трафика Cisco IronPort серии SCisco Russia
 

Similar to Облачные вычисления: архитектура, распределение ответственности и защита информации (20)

Fortinet корпоративная фабрика безопасности
Fortinet корпоративная фабрика безопасностиFortinet корпоративная фабрика безопасности
Fortinet корпоративная фабрика безопасности
 
Cloud security risk management (fragment of course materials)
Cloud security risk management (fragment of course materials)Cloud security risk management (fragment of course materials)
Cloud security risk management (fragment of course materials)
 
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
 
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
Решения Cisco для обеспечения кибербезопасности промышленных систем автоматиз...
 
Функции обеспечения безопасности в Cisco ISR G2
Функции обеспечения безопасности в Cisco ISR G2Функции обеспечения безопасности в Cisco ISR G2
Функции обеспечения безопасности в Cisco ISR G2
 
Защита от современных и целенаправленных атак
Защита от современных и целенаправленных атакЗащита от современных и целенаправленных атак
Защита от современных и целенаправленных атак
 
Cisco FireSIGHT Management Center
Cisco FireSIGHT Management CenterCisco FireSIGHT Management Center
Cisco FireSIGHT Management Center
 
Nexthop lab-v4
Nexthop lab-v4Nexthop lab-v4
Nexthop lab-v4
 
Применение мобильных технологий в нефтегазовой отрасли и их безопасность
Применение мобильных технологий в нефтегазовой отрасли и их безопасностьПрименение мобильных технологий в нефтегазовой отрасли и их безопасность
Применение мобильных технологий в нефтегазовой отрасли и их безопасность
 
FortiGate - файрволы от Fortinet
FortiGate - файрволы от FortinetFortiGate - файрволы от Fortinet
FortiGate - файрволы от Fortinet
 
Концепция активной обороны
Концепция активной обороныКонцепция активной обороны
Концепция активной обороны
 
ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информац...
ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информац...ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информац...
ИБ АСУ ТП NON-STOP. Серия 7. Система анализа и мониторинга состояния информац...
 
Стратегия Cisco в области информационной безопасности
Стратегия Cisco в области информационной безопасностиСтратегия Cisco в области информационной безопасности
Стратегия Cisco в области информационной безопасности
 
23may 1500 valday трифаленков 'размещение приложений в облачной платформе о7 ...
23may 1500 valday трифаленков 'размещение приложений в облачной платформе о7 ...23may 1500 valday трифаленков 'размещение приложений в облачной платформе о7 ...
23may 1500 valday трифаленков 'размещение приложений в облачной платформе о7 ...
 
Илья Трифаленков. Размещение приложений в облачной платформе О7 - обеспечение...
Илья Трифаленков. Размещение приложений в облачной платформе О7 - обеспечение...Илья Трифаленков. Размещение приложений в облачной платформе О7 - обеспечение...
Илья Трифаленков. Размещение приложений в облачной платформе О7 - обеспечение...
 
Stonesoft: ИБ в банке: мульти или моно?
Stonesoft: ИБ в банке: мульти или моно?Stonesoft: ИБ в банке: мульти или моно?
Stonesoft: ИБ в банке: мульти или моно?
 
построение системы адаптивной защиты от угроз иб Савин и
построение системы адаптивной защиты от угроз иб Савин ипостроение системы адаптивной защиты от угроз иб Савин и
построение системы адаптивной защиты от угроз иб Савин и
 
SAFE упрощает обеспечение безопасности
SAFE упрощает обеспечение безопасностиSAFE упрощает обеспечение безопасности
SAFE упрощает обеспечение безопасности
 
Информационная безопасность Cisco в 2014-м году: краткие итоги
Информационная безопасность Cisco в 2014-м году: краткие итогиИнформационная безопасность Cisco в 2014-м году: краткие итоги
Информационная безопасность Cisco в 2014-м году: краткие итоги
 
Устройства обеспечения безопасности web-трафика Cisco IronPort серии S
Устройства обеспечения безопасности web-трафика Cisco IronPort серии SУстройства обеспечения безопасности web-трафика Cisco IronPort серии S
Устройства обеспечения безопасности web-трафика Cisco IronPort серии S
 

More from ActiveCloud

Is protection control
Is protection controlIs protection control
Is protection controlActiveCloud
 
Is protection control (презентация)
Is protection control (презентация)Is protection control (презентация)
Is protection control (презентация)ActiveCloud
 
G-CLOUD: АРХИТЕКТУРА, ЗАЩИТА ИНФОРМАЦИИ И ВЫПОЛНЕНИЕ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬС...
G-CLOUD: АРХИТЕКТУРА, ЗАЩИТА ИНФОРМАЦИИ И ВЫПОЛНЕНИЕ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬС...G-CLOUD: АРХИТЕКТУРА, ЗАЩИТА ИНФОРМАЦИИ И ВЫПОЛНЕНИЕ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬС...
G-CLOUD: АРХИТЕКТУРА, ЗАЩИТА ИНФОРМАЦИИ И ВЫПОЛНЕНИЕ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬС...ActiveCloud
 
Презентация Сафонова и Прусенка на семинаре "Продавайте больше"
Презентация Сафонова и Прусенка на семинаре "Продавайте больше"Презентация Сафонова и Прусенка на семинаре "Продавайте больше"
Презентация Сафонова и Прусенка на семинаре "Продавайте больше"ActiveCloud
 
Лицензирование Officе 365
Лицензирование Officе 365Лицензирование Officе 365
Лицензирование Officе 365ActiveCloud
 
Успешные примеры внедрения Office 365
Успешные примеры внедрения Office 365Успешные примеры внедрения Office 365
Успешные примеры внедрения Office 365ActiveCloud
 
Office 365: миграция в облако
Office 365: миграция в облакоOffice 365: миграция в облако
Office 365: миграция в облакоActiveCloud
 
Microsoft Exchange: почта и управление рабочим временем в облаке
Microsoft Exchange: почта и управление рабочим временем в облакеMicrosoft Exchange: почта и управление рабочим временем в облаке
Microsoft Exchange: почта и управление рабочим временем в облакеActiveCloud
 
Стадии жизненного цикла информационных систем и выполнение требований законод...
Стадии жизненного цикла информационных систем и выполнение требований законод...Стадии жизненного цикла информационных систем и выполнение требований законод...
Стадии жизненного цикла информационных систем и выполнение требований законод...ActiveCloud
 
Обзор облачных решений и примеров внедрений ActiveCloud
Обзор облачных решений и примеров внедрений ActiveCloudОбзор облачных решений и примеров внедрений ActiveCloud
Обзор облачных решений и примеров внедрений ActiveCloudActiveCloud
 
Облачные услуги ActiveCloud. Вопросы к SLA
Облачные услуги ActiveCloud. Вопросы к SLAОблачные услуги ActiveCloud. Вопросы к SLA
Облачные услуги ActiveCloud. Вопросы к SLAActiveCloud
 
Курс на эффективность. Снижение капитальных затрат на IT
Курс на эффективность. Снижение капитальных затрат на ITКурс на эффективность. Снижение капитальных затрат на IT
Курс на эффективность. Снижение капитальных затрат на ITActiveCloud
 
Цели и задачи сайта. Инструменты по работе с сайтом: CMS
Цели и задачи сайта. Инструменты по работе с сайтом: CMSЦели и задачи сайта. Инструменты по работе с сайтом: CMS
Цели и задачи сайта. Инструменты по работе с сайтом: CMSActiveCloud
 
Оценка эффективности сайта
Оценка эффективности сайтаОценка эффективности сайта
Оценка эффективности сайтаActiveCloud
 
Как сделать сайт с минимальным бюджетом
Как сделать сайт с минимальным бюджетомКак сделать сайт с минимальным бюджетом
Как сделать сайт с минимальным бюджетомActiveCloud
 
CloudStack 2.2.9 by ActiveCloud
CloudStack 2.2.9  by ActiveCloudCloudStack 2.2.9  by ActiveCloud
CloudStack 2.2.9 by ActiveCloudActiveCloud
 
Коммуникационная платформа MS Lync: возможности и преимущества использования
Коммуникационная платформа MS Lync: возможности и преимущества использованияКоммуникационная платформа MS Lync: возможности и преимущества использования
Коммуникационная платформа MS Lync: возможности и преимущества использованияActiveCloud
 
ИТ-консалтинг, или каждый должен заниматься своим делом
ИТ-консалтинг, или каждый должен заниматься своим деломИТ-консалтинг, или каждый должен заниматься своим делом
ИТ-консалтинг, или каждый должен заниматься своим деломActiveCloud
 
1С-Битрикс: Корпоративный портал
1С-Битрикс: Корпоративный портал1С-Битрикс: Корпоративный портал
1С-Битрикс: Корпоративный порталActiveCloud
 
Решения Double-Take
Решения Double-TakeРешения Double-Take
Решения Double-TakeActiveCloud
 

More from ActiveCloud (20)

Is protection control
Is protection controlIs protection control
Is protection control
 
Is protection control (презентация)
Is protection control (презентация)Is protection control (презентация)
Is protection control (презентация)
 
G-CLOUD: АРХИТЕКТУРА, ЗАЩИТА ИНФОРМАЦИИ И ВЫПОЛНЕНИЕ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬС...
G-CLOUD: АРХИТЕКТУРА, ЗАЩИТА ИНФОРМАЦИИ И ВЫПОЛНЕНИЕ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬС...G-CLOUD: АРХИТЕКТУРА, ЗАЩИТА ИНФОРМАЦИИ И ВЫПОЛНЕНИЕ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬС...
G-CLOUD: АРХИТЕКТУРА, ЗАЩИТА ИНФОРМАЦИИ И ВЫПОЛНЕНИЕ ТРЕБОВАНИЙ ЗАКОНОДАТЕЛЬС...
 
Презентация Сафонова и Прусенка на семинаре "Продавайте больше"
Презентация Сафонова и Прусенка на семинаре "Продавайте больше"Презентация Сафонова и Прусенка на семинаре "Продавайте больше"
Презентация Сафонова и Прусенка на семинаре "Продавайте больше"
 
Лицензирование Officе 365
Лицензирование Officе 365Лицензирование Officе 365
Лицензирование Officе 365
 
Успешные примеры внедрения Office 365
Успешные примеры внедрения Office 365Успешные примеры внедрения Office 365
Успешные примеры внедрения Office 365
 
Office 365: миграция в облако
Office 365: миграция в облакоOffice 365: миграция в облако
Office 365: миграция в облако
 
Microsoft Exchange: почта и управление рабочим временем в облаке
Microsoft Exchange: почта и управление рабочим временем в облакеMicrosoft Exchange: почта и управление рабочим временем в облаке
Microsoft Exchange: почта и управление рабочим временем в облаке
 
Стадии жизненного цикла информационных систем и выполнение требований законод...
Стадии жизненного цикла информационных систем и выполнение требований законод...Стадии жизненного цикла информационных систем и выполнение требований законод...
Стадии жизненного цикла информационных систем и выполнение требований законод...
 
Обзор облачных решений и примеров внедрений ActiveCloud
Обзор облачных решений и примеров внедрений ActiveCloudОбзор облачных решений и примеров внедрений ActiveCloud
Обзор облачных решений и примеров внедрений ActiveCloud
 
Облачные услуги ActiveCloud. Вопросы к SLA
Облачные услуги ActiveCloud. Вопросы к SLAОблачные услуги ActiveCloud. Вопросы к SLA
Облачные услуги ActiveCloud. Вопросы к SLA
 
Курс на эффективность. Снижение капитальных затрат на IT
Курс на эффективность. Снижение капитальных затрат на ITКурс на эффективность. Снижение капитальных затрат на IT
Курс на эффективность. Снижение капитальных затрат на IT
 
Цели и задачи сайта. Инструменты по работе с сайтом: CMS
Цели и задачи сайта. Инструменты по работе с сайтом: CMSЦели и задачи сайта. Инструменты по работе с сайтом: CMS
Цели и задачи сайта. Инструменты по работе с сайтом: CMS
 
Оценка эффективности сайта
Оценка эффективности сайтаОценка эффективности сайта
Оценка эффективности сайта
 
Как сделать сайт с минимальным бюджетом
Как сделать сайт с минимальным бюджетомКак сделать сайт с минимальным бюджетом
Как сделать сайт с минимальным бюджетом
 
CloudStack 2.2.9 by ActiveCloud
CloudStack 2.2.9  by ActiveCloudCloudStack 2.2.9  by ActiveCloud
CloudStack 2.2.9 by ActiveCloud
 
Коммуникационная платформа MS Lync: возможности и преимущества использования
Коммуникационная платформа MS Lync: возможности и преимущества использованияКоммуникационная платформа MS Lync: возможности и преимущества использования
Коммуникационная платформа MS Lync: возможности и преимущества использования
 
ИТ-консалтинг, или каждый должен заниматься своим делом
ИТ-консалтинг, или каждый должен заниматься своим деломИТ-консалтинг, или каждый должен заниматься своим делом
ИТ-консалтинг, или каждый должен заниматься своим делом
 
1С-Битрикс: Корпоративный портал
1С-Битрикс: Корпоративный портал1С-Битрикс: Корпоративный портал
1С-Битрикс: Корпоративный портал
 
Решения Double-Take
Решения Double-TakeРешения Double-Take
Решения Double-Take
 

Облачные вычисления: архитектура, распределение ответственности и защита информации

  • 1. ПРИВЕТСТВИЕ И ПРОЩАНИЕ специалист по информационной безопасности ОБЛАЧНЫЕ ВЫЧИСЛЕНИЯ Вячеслав Аксёнов АРХИТЕКТУРА, РАСПРЕДЕЛЕНИЕ ОТВЕТСТВЕННОСТИ И ЗАЩИТА ИНФОРМАЦИИ
  • 2. Архитектура облака. Информационные отношения и участники. Защита информации в облаке. СОДЕРЖАНИЕ 2/20 проектирование, ввод в действие и эксплуатация информационных систем, использующих технологий облачных вычислений CLOUD
  • 3. ИСТОЧНИКИ 3/20 ISO International Organization for Standardization ITU-T International Telecommunication Union - Telecommunication Sector CSA Cloud Security Alliance ENISA European Network and Information Security Agency NIST National Institute of Standards and Technology ISACA Information System Audit and Control Association SNIA Storage Networking Industry Association (SNIA) - Cloud Storage Initiative (CSI) http://itsec.by/cloud-and-security/
  • 4. Определения ОБЛАЧНЫЕ ВЫЧИСЛЕНИЯ 4/20 ISO/IEC 17788:2014 NIST Special Publication 800-145 Облачные вычисления Технологии облачных вычислений Облачная услуга Облачная информационная система Парадигма (модель) обеспечения сетевого доступа к масштабируемому и гибкому набору совместно используемых физических или виртуальных ресурсов с предоставлением и администрированием ресурсов на основе самообслуживания по запросу Информационные технологии, реализующие парадигму (модель) «облачных вычислений» Одна или несколько возможностей, предоставляемых с использованием технологий облачных вычислений, которые активируются с помощью заявленного интерфейса» (автоматизированная) информационная система, предназначенная для (автоматизации деятельности по) реализации облачных услуг
  • 5. Атрибуты (характеристики) облака ОБЛАЧНЫЕ ВЫЧИСЛЕНИЯ 5/20 NIST SP 800-145 Ключевые характеристики 1. самообслуживание по запросу (on-demand self-service) 2. повсеместный доступ (broad network access) 3. объединение облачных ресурсов в единый пул (resource pooling) 4. оперативная реакция (rapid elasticity) 5. измеримость (measured service) Сервисные модели 1. инфраструктура как услуга (infrastructure as a service - IaaS) 2. платформа как услуга (platform as a service - PaaS) 3. программное обеспечение как услуга (software as a service - SaaS) Модель развертывания 1. общественное облако (public cloud) 2. коллективное облако (community cloud) 3. частное облако (private cloud) 4. гибридное облако (hybrid cloud)
  • 6. АРХИТЕКТУРА ОБЛАЧНОЙ ИС 6/20 MANAGEMENT TOOLS OPERATIONS AUTOMATION SERVICES ORCHESTRATION HARDWARE VIRTUALIZATION User control panel OSS (Operation support system) Infrastructure-as-a-Service Cloud Orchestration System DATACENTER (power supply, cooling, air-conditioning, physical security) Virtualization Management System Hypervisor Server (computing resources) BSS (Business support system) Platform-as-a-Service Network (network resources, SDN) API/SDK Software-as-a-Service Storage (storage resources, SDS) Administrator control panel CLOUD
  • 7. ЗАЩИТА ОБЛАЧНОЙ ИС 7/20 MANAGEMENT TOOLS OPERATIONS AUTOMATION SERVICES ORCHESTRATION HARDWARE VIRTUALIZATION Identification and Authentication (FIA) OS Security Virtualization Environment Protection Network Perimeter Protection Perimeter Protection AP Security Environmental Security Security-as-a-Service IT-infrastructure Security Data Protection Access Control (FTA & FTP) User Data Protection (FDP) Security Audit (FAU) Security Management (FMT)
  • 8. ЗАЩИТА ОБЛАЧНОЙ ИС 8/20 MANAGEMENT TOOLS OPERATIONS AUTOMATION SERVICES ORCHESTRATION HARDWARE VIRTUALIZATION Identification and Authentication (FIA) OS Security Virtualization Environment Protection Network Perimeter Protection Perimeter Protection AP Security Environmental Security Security-as-a-Service IT-infrastructure Security Data Protection Access Control (FTA & FTP) User Data Protection (FDP) Security Audit (FAU) Security Management (FMT)
  • 9. ЗАЩИТА ОБЛАЧНОЙ ИС 9/20 MANAGEMENT TOOLS OPERATIONS AUTOMATION SERVICES ORCHESTRATION HARDWARE VIRTUALIZATION Identification and Authentication (FIA) OS Security Virtualization Environment Protection Network Perimeter Protection Perimeter Protection AP Security Environmental Security Security-as-a-Service IT-infrastructure Security Data Protection Access Control (FTA & FTP) User Data Protection (FDP) Security Audit (FAU) Security Management (FMT)
  • 10. На сайте vmby.blogspot.com.by ЗАЩИТА СРЕДЫ ВИРТУАЛИЗАЦИИ 10/20 Приказ суров, но справедлив. Часть 1 - 8
  • 11. ЗАЩИТА ОБЛАЧНОЙ ИС 11/20 MANAGEMENT TOOLS OPERATIONS AUTOMATION SERVICES ORCHESTRATION HARDWARE VIRTUALIZATION Identification and Authentication (FIA) OS Security Virtualization Environment Protection Network Perimeter Protection Perimeter Protection AP Security Environmental Security Security-as-a-Service IT-infrastructure Security Data Protection Access Control (FTA & FTP) User Data Protection (FDP) Security Audit (FAU) Security Management (FMT)
  • 12. ЗАЩИТА ОБЛАЧНОЙ ИС 12/20 MANAGEMENT TOOLS OPERATIONS AUTOMATION SERVICES ORCHESTRATION HARDWARE VIRTUALIZATION Identification and Authentication (FIA) OS Security Virtualization Environment Protection Network Perimeter Protection Perimeter Protection AP Security Environmental Security Security-as-a-Service IT-infrastructure Security Data Protection Access Control (FTA & FTP) User Data Protection (FDP) Security Audit (FAU) Security Management (FMT)
  • 13. ЗАЩИТА ОБЛАЧНОЙ ИС 13/20 MANAGEMENT TOOLS OPERATIONS AUTOMATION SERVICES ORCHESTRATION HARDWARE VIRTUALIZATION Identification and Authentication (FIA) OS Security Virtualization Environment Protection Network Perimeter Protection Perimeter Protection AP Security Environmental Security Security-as-a-Service IT-infrastructure Security Data Protection Access Control (FTA & FTP) User Data Protection (FDP) Security Audit (FAU) Security Management (FMT) Security Governance & Management
  • 14. 14/20 ITU-T X.1601 ЗАКОНОДАТЕЛЬСТВО ОБ ИНФОРМАЦИИ, ИНФОРМАТИЗАЦИИ И ЗАЩИТЕ ИНФОРМАЦИИ УЧАСТНИКИ ИНФОРМАЦИОННЫХ ОТНОШЕНИЙ Облачная ИС Пользователь Потребитель Партнер Облачная услуга Поставщик
  • 15. 15/20 РАЗМЕЩЕНИЕ В «ОБЛАКЕ» ВАРИАНТ 1: Размещение вновь создаваемой ИС ВАРИАНТ 2: Перенос введенной в действие ИС провести комплекс мероприятий по защите информации начиная со стадии ПРОЕКТИРОВАНИЯ модернизация действующих систем защиты информации осуществляется в порядке, установленном Положением о порядке технической защиты информации в информационных системах…. для СОЗДАНИЯ этих систем ИС, предназначенных для обработки информации, распространение и (или) предоставление которой ограничено ПОЛИТИКА ИБ Договорные отношения ЛНПА
  • 16. 16/20 АТТЕСТАЦИЯ СЗИ Закон Республики Беларусь от 10 ноября 2008 г. № 455-З «Об информации, информатизации и защите информации» Информация, распространение и/или предоставление которой ограничено, не отнесенная к государственным секретам, должна обрабатываться в информационных системах с применением системы защиты информации, аттестованной в порядке, установленном Оперативно-аналитическим центром при Президенте Республики Беларусь. Кто за что отвечает? Облачная информационная система Облачная услуга Информационная система
  • 17. 17/20 АТТЕСТАЦИЯ СЗИ - перечень объектов на которых осуществляется техническая и криптографическая защита информации. - Организации – собственники (владельцы) объектов, на которых осуществляется защита информации организуют и проводят комплекс организационно- технических мероприятий, в результате которых документально подтверждается соответствие систем защиты информации, требованиям законодательства об информации, информатизации и защите информации. - в п.5. Положения установлен перечень субъектов, для которых требования положения являются обязательными для применения. Кто за что отвечает? Облачная информационная система Облачная услуга Информационная система Указ Президента Республики Беларусь от 16 апреля 2013 г. № 196 «О некоторых мерах по совершенствованию защиты информации»
  • 18. ! ПОЛЕЗНЫЕ ИНСТРУМЕНТЫ 18/20 Перенос, Аттестация, Ввод в действие Эксплуатация
  • 19. СПАСИБО! специалист по информационной безопасности Вячеслав Аксёнов viacheslav.aksionov@activecloud.com + 375 29 861 76 94