ビゞネスアプリケヌションリヌスセキュリティ

珟圚ロシアでは、SaaSモヌドで倚皮倚様な゜フトりェアを䜿甚する機胜を提䟛する玄100のサヌビスがあり、これらのサヌビスの数は垞に増加しおいたす。 同時に、SaaS垂堎の指暙売䞊高、顧客ベヌスなどはかなり䜎いたたです。



この垂堎の発展にずっお最も重芁なストッパヌは、ナヌザヌデヌタの情報セキュリティを確保するこずです。 日垞の蚀葉では、質問はおおよそ次のように定匏化されたす 「ビゞネスの重芁なデヌタをプロバむダヌずどこに配眮したすか」 、 「プロバむダヌがこれらのサヌビスの提䟛を停止するずどうなりたすか」 、 「デヌタが倱われないこずを保蚌するものは䜕 ですか」 競合他瀟に」など



これらの質問にアクセス可胜な蚀語で回答し、セキュリティの質問を敎理し、SaaSプロバむダヌの「裏返し」に぀いお説明したいず思いたす。





ホスティングプロバむダヌずの比范



少なくずも2぀の広範なホスティングサヌビスがありたす実際、これらはほずんどSaaSサヌビスです。これは単に歎史的に呌ばれおいたせん。今日、ネットワヌク䞊のあらゆるビゞネスにずっお重芁なデヌタを収集、凊理、送信したす。 ロシアでは数十䞇人の顧客がこれらのサヌビスを䜿甚しおいたす 䜕らかの理由で圌らはセキュリティに぀いお䞍思議に思わず、それほど倚くの本圓のセキュリティ問題はありたせん。 私は、 電子メヌルサヌビスず 、䞻にプロバむダヌにあるオンラむンストアのレンタルホスティングに぀いお話しおいる。



すべおのビゞネス通信は、電子メヌルで行われ、保存され、オヌプンフォヌムで送信されたす。 プロバむダヌは、連絡先、契玄に関する情報を受信し、たずえば競合他瀟に送信できたす。 オンラむンストアでさらに興味深い。 オンラむンストアのデヌタベヌスでは、すべおの顧客、顧客の連絡先、すべおの泚文、倉庫内の商品の残高、お客様が特別に甚意した䞀意の説明、画像に関する情報が収集されたす。 これはすべおプロバむダヌにあり、どのように保護されおいたすか



ホスティングプロバむダヌず契玄を結び、セキュリティだけでなく、䞀般にサヌビスの品質の保蚌が含たれおいるかどうかを確認しおみおください。 メヌルが数日間機胜しない堎合、プロバむダヌはあなたに補償する必芁がありたす。 プロバむダヌがどのようなむンフラストラクチャを持っおいるか知っおいたすかデヌタの操䜜性ずセキュリティを技術的に保蚌できたすか



そのため、SaaSサヌビスのセキュリティ問題は、暙準のホスティングサヌビスのセキュリティ問題に過ぎず、このセキュリティのレベルは倚くの顧客に適しおいたす。

しかし、「 パニコフスキヌは、䞖界には圌よりも小さな人々がいるずいう認識に満足しおいたした 」ずいうアプロヌチはこの問題では正しくないので、詳现に入りたしょう。



情報リスク



ナヌザヌは本圓に䜕を恐れおいたすか 情報セキュリティを確保するための䞻な問題ず、これらのリスクを最小限に抑える方法をリストしたす。



デヌタのプラむバシヌの損倱


デヌタの機密性ずは、所有者の同意なしに第䞉者がデヌタにアクセスできないこずです。



機密性は、次のような技術的および管理的手段の䞡方を含む耇雑なタスクです。



激しい競争の堎合、競合他瀟は䌁業のロヌカルネットワヌクを「ハッキング」するか、情報を取埗するために䌁業の埓業員や管理者に遠出を求めたす。 プロバむダヌに情報を提䟛する堎合、䌁業の埓業員ず管理者は物理的にアクセスする胜力がないだけでなく、この情報が存圚するこずが垞にわかっおいるわけではありたせん。



デヌタぞのアクセス䞍胜


アプリケヌションが䌁業の日垞業務に䞍可欠である堎合、ナヌザヌのデヌタの可甚性は次のような重芁なタスクです。

アクセシビリティには、たずえばDDoS攻撃からのネットワヌク保護も含たれたす。



デヌタ敎合性違反


デヌタの敎合性-デヌタ倉曎を䜿甚しおデヌタ倉曎の完党性ず正確性を確保したす。



敎合性の確保には以䞋が含たれたす。

たた、特殊な゜フトりェアおよびハヌドりェアシステムによっおも提䟛される゜フトりェアアプリケヌションのセキュリティの「ギャップ」いわゆるむンゞェクションを䜿甚しお、倖郚からデヌタの敎合性に違反する可胜性がありたす。



新しい管理者ずの比范



倧䌁業の堎合、情報セキュリティの問題は、独自の十分に匷力なITおよび情報セキュリティ郚門、独自のフォヌルトトレラントデヌタセンタヌDPCの構築および運甚などによっお解決されたすが、䞭小䌁業はどうでしょうか。



ほずんどの堎合、䞭小䌁業には、倖郚の䌁業や個人に察するロヌカルネットワヌクの運甚性をサポヌトするためのスタッフや泚文サヌビスに関する垞蚭のITスペシャリストがいたせんこれらのサヌビスのアりト゜ヌシング。



次のオプションでビゞネスアプリケヌションを䜿甚するずきの情報セキュリティを比范しおみたしょう。

問題はすぐに発生したす。 どちらの堎合も、䌁業の倖郚の埓業員は䌁業の機密情報にアクセスできたす。

次に、着信管理者の信頌がサヌビスプロバむダヌの信頌ずアプリオリに異なるのはなぜですか



蚪問管理者は倖郚組織でもあり、堎合によっおは非垞に倚くの理由電話、病気、セッション、連合の別の䞻題での予期しない愛などで姿を消す個人でもありたす。



通垞、着信管理者は、ロヌカルネットワヌク䞊のワヌクステヌション、プリンタヌずスキャナヌ、ファむルおよびその他のサヌバヌの操䜜性を確保し、むンタヌネットに接続するなどの暙準タスクを実行する非垞に良い経隓を持っおいたすが、Microsoft Exchange、Microsoftなどの耇雑なビゞネスアプリケヌションをサポヌトした経隓はほずんどありたせんDynamics CRM、Sharepoint Server䞊のポヌタル、Live Meeting、サヌドパヌティアプリケヌション、および倚くの堎合、それらをサポヌトし、パフォヌマンスを保蚌するだけではありたせん。



問題に察する新しい管理者の反応率はどのくらいですか。 おそらく誰もがさたざたな方法を持っおいたすが、倚くの堎合、緊急旅行は䞍可胜たたは非垞に高䟡です。 プロバむダヌは、24時間のむンシデント凊理ず、サヌビスレベル契玄SLAで芏定されおいる保守性の条件を保蚌したす。



入っおくる管理者は、目を芚たしお倜にサポヌトを提䟛するこずを奜みたせん。これはビゞネスにずっお非垞に重芁です!!!



バックアップず監芖は、システムの構成ず保守が非垞に困難です。 䌁業の各ディレクタヌの蚘憶には、「すべおの情報を備えた」盗難玛倱ラップトップ、厩壊したハヌドドラむブ、故障したフラッシュドラむブ、および「非垞に重芁な情報」を含む読み取り䞍胜CDROMがありたす。 仕事は麻痺し、神経は極限たで。 そしお、この問題を解決できない堎合、バックアップシステムを確立し、そのパフォヌマンスを監芖する必芁がありたす。



すべおの新しい管理者がこれに関䞎しお適切な経隓を持っおいるわけではありたせんが、プロバむダヌは䞻な機胜の1぀です。 さらに、優れたバックアップシステムは非垞に高䟡です。 同じこずが、オペレヌティングシステムずアプリケヌション゜フトりェアのセキュリティシステムのギャップを埋める曎新プログラムのむンストヌルにも圓おはたりたす。 次回管理者が到着したずきにこれを行うず、攻撃者は脆匱性を利甚するのに十分な時間を持぀こずになりたす。



プロバむダヌは、セキュリティギャップに関する情報を垞に監芖しおおり、すべおのクラむアントの曎新プログラムをすぐに迅速にむンストヌルできたす。



すべおの埓業員が劎働契玄に眲名するわけではありたせん。たた、機密保持に十分な条件が含たれおいたせん。 この条項は、入っおくる管理者ずの契玄に垞に存圚するわけではありたせん。たた、この契玄は垞に玙面に存圚するわけではありたせん。぀たり、法的請求を行うこずはできたせん。 プロバむダヌにずっお、これは契玄の必須の付属曞でなければなりたせん。



通垞、小芏暡䌁業のLANの物理むンフラストラクチャは最倧限に䜿甚され、コンピュヌタヌずサヌバヌは、ヘッドがハヌドドラむブの穎をふき取り、ネットワヌクワむダヌが叀い時代から厩れるたで動䜜したす。 これはビゞネスの効率性の芳点からは正垞ですが、新しいビゞネスアプリケヌションの導入の堎合は、単にリ゜ヌスがない可胜性がありたす。぀たり、サヌバヌを賌入するか、耇数のサヌバヌを賌入するこずを意味したす。゚アコンなどを賌入する必芁がありたす バックアップサヌバヌにこの新しいシステムをバックアップする堎所はありたせんある堎合-ハヌドドラむブを賌入する必芁がありたす-今はそうしたせん-すべおのハヌドドラむブを倉曎する必芁がありたす。 蚀い換えるず、倚数のアクションを実行し、かなりの金額を費やし、ある皋床の時間を費やす必芁があるかもしれたせん。 プロバむダヌはこれらすべおの問題を凊理したす。 サヌビスを実行しおいる機噚がわからない堎合もありたす。信頌性が高く、生産性が高く、負荷が増加したり陳腐化した堎合に曎新されるこずが重芁です。 そしお、これは゜リュヌションを䜿甚するコストに圱響したせん。



LANをカバヌする倖郚ファむアりォヌルは、高䟡であるため、信頌性が高く生産的なデバむスになるこずはめったにありたせん。 攻撃を怜出および防止するシステムはたったく存圚したせん。 ロヌカル゚リアネットワヌクでは、ほずんど䜕も耇補されたせん。 プロバむダヌには匷力なシステムがあり、すべおのクラむアントで同時に䜿甚されるため、䜙裕がありたす。぀たり、クラむアントあたりのコストはなくなっおいたす。



䞀貫性のあるシステムずしおのセキュリティポリシヌは、ほずんどの堎合、䞭小䌁業では存圚したせん。 䜿甚枈み゜フトりェアのリストが存圚しないか、最新ではないため、ナヌザヌは終了時に垞に削陀されたり、パスワヌドが倉曎されたり、どこでも倉曎されたりするわけではありたせん。 ナヌザヌが削陀されるず、プロバむダヌはアクセスを自動的に閉じたす。 このため、プロバむダヌはこれを芚える必芁さえありたせん。すべおがリ゜ヌス管理システムによっお自動的に行われたす。 プロバむダヌは単に手動で制埡できず、これらの機胜を䜓系化しお自動化する矩務がありたす。



これはすべお説明可胜です。 情報セキュリティシステムを確立するには、知識ずリ゜ヌスが必芁ですが、それらはたったく䜿いたくありたせん。 解決策がありたす-プロバむダヌの知識ず経隓を䜿甚しおください。



テヌブルAdmin VS Providerを比范する

パラメヌタ 管理者着信 サヌビスプロバむダヌ
責任 ね たたはフィズ。 顔 ね 顔
䜓隓 個人的な知識のレベル プロの方法
サヌビス品質 効率性

バックアップ監芖???
SLAで修正された枬定可胜なパラメヌタヌ
守秘矩務 雇甚契玄 機密性-NDA
専門知識 ERP、CRMのサポヌトを利甚できない堎合がありたす... ビゞネスシステムの専門知識
物理むンフラ 信頌できない プロ




正しいプロバむダヌ



プロバむダヌぞの信頌は耇雑な問題であり、倚くの芁玠で構成されおいたす。

ビゞネスアプリケヌションレンタルサヌビスプロバむダヌを遞択するずきは、次の情報を考慮する必芁がありたす。





結論の代わりに



私はクラスずしお入っおくる管理者にたったく反察しおいたせん。 圌らは、ワヌクステヌション、サヌバヌ、および䞭小䌁業のロヌカルネットワヌクのむンフラストラクチャをサポヌトする䞊で重芁な圹割を果たし、サヌビスなしでは䞍可胜です。 プロバむダヌは䌞びず、そのようなサヌビスの提䟛に手を䌞ばすこずはほずんどありたせん。



同時に、倚くのビゞネスアプリケヌションをリモヌトSaaSモヌドで䜿甚する方が簡単で安党です。このモヌドは、セキュリティの問題を解決するこずに加えお、他の倚くの利点を提䟛するためです。




All Articles