ГОСТ Р 70288—2022
поставщики облачных служб заинтересованы в разработке высокоэффективных систем охлаждения и
распределения энергии, снижающих воздействие на окружающую среду. Поставщики облачных служб
инициируют индивидуальные проекты в области возобновляемых источников энергии для питания сво их
центров обработки данных, и они могут использовать передовые, экологически чистые источники
энергии, такие как топливные элементы, работающие на биомассе. В зависимости от местоположения
помимо использования возобновляемых источников энергии рециркуляция генерируемого тепла может
использоваться, например, для отопления местных жилых помещений. Методики и оценка энергоэф
фективных центров обработки данных рассматриваются в [5] и [6].
Использование одной версии программного обеспечения во всех центрах обработки данных —
это еще один способ снижения затрат поставщиками услуг связи. Поставщик облачных служб будет
стремиться использовать одно и то же программное обеспечение для каждой службы во всей своей
сети центров обработки данных. Соответственно это программное обеспечение может контролировать
ся, управляться и обслуживаться одной командой (включая аналитиков безопасности). Новые версии
программного обеспечения будут тестироваться и выпускаться постепенно, чтобы снизить риск возник
новения катастрофической ошибки во всей сети, но цель останется — иметь, насколько это возможно,
единую развернутую версию программного обеспечения во всех службах поставщика облачных служб.
Если существует несколько версий программного обеспечения, то каждое изменение необходимо
будет протестировать на всех активных версиях, а каждую уязвимость безопасности необходимо будет
проверять и исправлять во всех версиях. Таким образом, стоимость обслуживания увеличивается при
мерно пропорционально квадрату количества используемых версий.
Согласованность аппаратного и программного обеспечения также позволяет автоматизировать
управление облачными службами. Для обнаружения потенциальных сбоев и аномалий поставщики об
лачных служб могут использовать различные способы мониторинга миллионов серверов и процессов.
Применение, например, искусственного интеллекта повышает непрерывность бизнеса и снижает за
траты как поставщика облачных служб, так и их потребителей.
6.4.4 Возможности глобальных масштабируемых общедоступных облачных вычислений
Общедоступные облачные службы с высокой степенью масштабируемости, развернутые гло
бально, предлагают экономичные и масштабируемые услуги вне зависимости от географического поло
жения. Такие службы предлагают возможности, которые не были доступны в традиционных локальных
системах или частных облаках. Такие глобальные службы позволяют собирать и передавать между
различными локациями пользовательские данные, а также организационные данные. Объем и ско
рость сбора и передачи данных беспрецедентны.
Благодаря внедрению методов анализа данных и машинного обучения с использованием возмож
ностей общедоступных облачных служб и больших объемов собранных данных более чем когда-либо
необходимо понимать происхождение и категории данных. Кроме того, для защиты отдельных лиц, а
также для защиты конфиденциальной информации организации по мере агрегирования и обезличи
вания данных (см. [1] и [7]) разработчики политик государственного и корпоративного уровня должны
понимать необходимые концепции, терминологию и инструменты информирования о желаемом пове
дении и результатах.
6.4.5 Влияние масштабирования и скорости обслуживания
Ключевой характеристикой облачных вычислений является то, что эта услуга является «само
обслуживанием по требованию» (см. ГОСТ ISO/1EC 17788—2016, подраздел 6.2). Это означает, что
клиенты могут создать учетную запись, оплатить выбранную услугу, начать ее использовать, публико
вать контент, вносить изменения или делать что-то еще, что облачная служба предоставляет для них
посредством высокоавтоматизированного процесса. Высокая скорость работы служб высоко ценит ся
потребителями облачных служб и является основной движущей силой внедрения облачных служб.
Однако поставщику облачных служб сложно выделить нарушителя со стороны потребителя облачной
службы по его поведению. Примерами нарушений являются использование облачной службы в злона
меренных целях, например распространение вредоносных программ, совместное использование неза
конного или экстремального контента, нарушение авторских прав, неосторожное использование, такое
как размещение конфиденциальной информации в незащищенных местах или неосведомленное ис
пользование, например размещение неприемлемого или незаконного контента.
Хотя поставщики облачных служб постоянно работают над устранением последствий действий
нарушителей, авторизованные или не авторизованные нарушители со стороны пользователя облачной
службы постоянно совершенствуют свои навыки и инструменты. Для предотвращения последствий не-
9