ГОСТ Р 70288—2022
Таблица 3 — Преимущества облачных вычислений для общества
Преимущества
для общества
С точки зрения облачных вычислений
Энергоэффек
тивность
Большие специально построенные центры обработки данных могут быть гораздо более
энергоэффективными, чем большинство более мелких. Они также могут располагаться в
местах с дешевой электроэнергией или там, где используемая энергия получается из воз
обновляемых источников энергии. Некоторые центры обработки данных спроектированы
даже для эксплуатации с воздушным охлаждением, что значительно снижает потребность в
энергии. Кроме того, поставщики облачных служб могут оптимизировать рабочие нагрузки
своих клиентов и данные для работы на минимально необходимом количестве серверов1)
Надежность
и устойчивость
Подключения к облачным службам надежно защищены и гораздо менее уязвимы для атак
вирусов и вредоносных программ. Они также часто достаточно устойчивы, чтобы противо
стоять отдельным распределенным атакам типа «отказ в обслуживании» (DDoS) со сто
роны хакеров и ботов. Поставщики облачных служб часто предлагают географическое
разнообразие, так что облачные службы могут продолжаться в случае крупного стихийного
бедствия, отключившего один из их центров обработки данных. Кроме того, поскольку эти
системы, как правило, используют программное обеспечение для обеспечения устойчиво
сти совокупности нескольких физических машин, то не требуется надежная работа каждого
компьютера. Поэтому в большом центре обработки данных облачных служб нет необходи
мости тщательно отслеживать состояние каждого сервера. С большой вероятностью рабо
чие нагрузки могут быть перемещены без ущерба для клиента. Служба остается устойчивой
даже при отказе отдельных серверов.
Вышедшее из строя оборудование может быть восстановлено и использовано повторно
или переработано в зависимости от обстоятельств. Устойчивость облачных служб приносит
ощутимую пользу обществу, поскольку потребители облачных служб больше не зависят от
собственных ресурсов и навыков для обеспечения функционирования бизнес-процессов
Законный доступ
Хотя конфиденциальность клиентов важна, общество также должно защищать себя от зло
умышленников. При хранении данных в облачных службах, а не налокальных компьютерах,
существуют дополнительные процедуры получения должным образом санкционированного
законного доступа к этим данным для расследований уголовных преступлений, для борьбы с
терроризмом и других государственных целей.
Однако вданном случае отсутствует универсальный подход, поскольку имеются как юриди
ческие, так и инженерные проблемы.
Смежной областью является раскрытие электронной информации во время судебных раз
бирательств (см. ГОСТ Р ИСО/МЭК 27050-1)
1) Малый бизнес, переходящий в облако, может существенно снизить потребление энергии и выбросы
углерода за счет запуска своих бизнес-приложений в облаке вместо запуска тех же приложений в собственной
инфраструктуре.
6.4 Рекомендации для разработчиков политик
6.4.1 Совместная ответственность
В связи со спецификой облачных вычислений, когда потребители и пользователи облачных служб
обладают значительным контролем над использованием облачных служб, они разделяют обязанности по
обеспечению безопасности, приватности, конфиденциальности и целостности служб.
Например, при использовании облачных служб потребители облачных служб несут ответствен
ность за применение передовых методов для обработки паролей или других учетных данных, для
предоставления соответствующих разрешений конкретным пользователям, для представления типов
данных, которые они помещают в облачную службу, и для надлежащей маркировки контента, чтобы об
лачная служба могла его правильно обработать. Такие методы определяют общую безопасность, при
ватность, конфиденциальность и целостность служб, но не подконтрольны исключительно поставщику
облачных служб.
Широкое признание получило использование определенных отраслевых норм и правил для ру
ководства как поставщиками, так и потребителями облачных служб при эксплуатации и использовании
облачных служб.
7