?

Log in

No account? Create an account
поговорим

alexandr_palkin


МИРОСТРОИТЕЛЬСТВО

Будущее России рождается в каждом из нас


Previous Entry Поделиться Next Entry
ЦРУ: облачное хранение данных более безопасно, чем традиционное
Для Вас
alexandr_palkin



В США про­дол­жа­ет на­рас­тать ак­тив­ность си­ло­вых агентств по пе­ре­но­су всех данных в об­лач­ные струк­ту­ры [см. 1) ВМC США хотят в облака. И как можно быст­рее, 2) Jedi cloud: Пен­та­го­нов­ские джедаи в об­ла­ках]. Теперь и ЦРУ под­клю­чи­лось в пиар-кам­па­нию.


Может ли об­лач­ное хра­не­ние данных быть более без­опас­ным, чем тра­ди­ци­он­ные го­су­дар­ствен­ные да­та­цен­тры? ЦРУ счи­та­ет, что да. Фе­де­раль­ные чи­нов­ни­ки многие годы на­зы­ва­ют ки­бер­без­опас­ность одной из своих ос­нов­ных про­блем при пе­ре­хо­де в облако, но зам­ди­рек­то­ра Управ­ле­ния циф­ро­вых ин­но­ва­ций ЦРУ заявил, что эта тех­но­ло­гия без­опас­нее других для хра­не­ния самых ценных сек­ре­тов страны.

"Без­опас­ность - это аб­со­лют­но эк­зи­стен­ци­аль­ная по­треб­ность для нашей кон­то­ры, и облако - наи­бо­лее без­опас­ное ре­ше­ние. Шиф­ро­ва­ние ра­бо­та­ет на несколь­ких уров­нях”, - сказал Шон Рош.

Четыре года назад ЦРУ под­пи­са­ло кон­тракт на $600 мил­ли­о­нов с AWS на раз­ра­бот­ку об­лач­но­го сер­ви­са. Об­лач­ная си­сте­ма C2S [ "Cloud to spies"? - мое прим. ] ис­поль­зу­ет­ся для раз­ме­ще­ния сек­рет­ной и сверх­сек­рет­ной ин­фор­ма­ции, об­слу­жи­вая ЦРУ и 16 других агентств.

Вы­сту­пая в среду на Amazon Web Services Public Sector Summit, Рош назвал об­лач­ные сер­ви­сы оп­ти­ми­зи­ро­ван­ной и удоб­ной для поль­зо­ва­те­ля аль­тер­на­ти­вой "ка­ко­фо­нии уста­рев­ших систем всех пра­ви­тель­ствен­ных ор­га­ни­за­ций, ко­то­рые ИТ-спе­ци­а­ли­сты от­ча­ян­но пы­та­ют­ся мо­дер­ни­зи­ро­вать."

Многие агент­ства, об­ла­да­ю­щие сек­рет­ной ин­фор­ма­ци­ей, по­ти­хонь­ку начали пре­одо­ле­вать свое недо­ве­рие к об­лач­ным тех­но­ло­ги­ям. Так, АНБ уже начало пе­ре­ме­щать свои данные, а Пен­та­гон пла­ни­ру­ет ис­поль­зо­вать дол­го­ждан­ное "дже­дай­ское облако" для хра­не­ния даже таких чув­стви­тель­ных данных как ядер­ные сек­ре­ты.

Но об­лач­ная ар­хи­тек­ту­ра не огра­ни­чи­ва­ет­ся пре­иму­ще­ства­ми без­опас­но­сти, заявил Рош. Пе­ре­ход в облако дает доступ к боль­ше­му ко­ли­че­ству ин­но­ва­ци­он­ных про­грамм­ных ре­ше­ний, минуя тра­ди­ци­он­ный про­цесс за­ку­пок, ре­зуль­та­тов ко­то­ро­го ЦРУ обычно при­хо­дит­ся ждать месяцы или годы.

Ны­неш­ний про­цесс неопти­ма­лен, сказал Рош. "Он за­ни­ма­ет слиш­ком много вре­ме­ни. Ком­мер­че­ские и част­ные ком­па­нии, не име­ю­щие дела с пра­ви­тель­ством, должны иметь доступ к си­сте­ме.”

Пра­ви­тель­ствен­ные агент­ства могут про­ве­рять через облако новые ин­стру­мен­ты и на­чи­нать их при­ме­не­ние в ре­аль­ной работе в те­че­ние несколь­ких ме­ся­цев, сказал Рош. Да и об­нов­ле­ние про­грамм­но­го обес­пе­че­ния упро­стит­ся.

AWS уже пред­ста­ви­ла сек­рет­ную версию своей функ­ции Marketplace для облака C2S, ко­то­рая поз­во­ля­ет ЦРУ и другим агент­ствам воз­мож­ность за­пус­кать про­грамм­ное обес­пе­че­ние в облаке и те­сти­ро­вать его перед по­куп­кой. Чи­нов­ни­ки го­во­рят, что это поз­во­лит ис­поль­зо­вать ин­но­ва­ци­он­ные про­грамм­ные ре­ше­ния, к ко­то­рым они могли бы не иметь до­сту­па через тра­ди­ци­он­ный пра­ви­тель­ствен­ный про­цесс за­ку­пок.


На­пом­ню про "дже­дай­ское облако" :

Пла­ни­ру­е­мое Jedi cloud на­мно­го мас­штаб­нее, почти как Звезда Смерти. Кон­тракт может стоить целых $10 мил­ли­ар­дов в те­че­ние 10 лет, а во­ен­ные чи­нов­ни­ки опи­сы­ва­ют его как ”гло­баль­ную ткань данных", до­ступ­ную для всех во­ен­ных в любом месте - от пи­ло­тов F-35 до зон во­ен­ных дей­ствий.

Ав­тор­ство:
Ав­тор­ская работа / пе­ре­во­ди­ка

Источник



  • 1
Ну, если облачные инфраструктуры, такие как Amazon, Azure, Google и прочие - под управлением и контролем профильных подразделений американских спецлужб, таких как АНБ и ЦРУ, то конечно они могут обеспечить безопасность своим американским военным и гражданском клиентам и подрядчикам, но когда в облачной(считай полностью ЧУЖОЙ) инфраструктуре размещают свои сервисы и данные все подряд-то это просто безумие и полное отсутсвие понимания в области информационной безопасности и безопасности вцелом.
Именно спецслужбы США и заманивают сейчас все предприятия правдами и неправдами для использования американскими инфраструктурами, тоесть напрямую в лапы врага.

Чтобы меньше тратить на разведку: принтер нажал и распечатал

Они врут, говоря про многоуровневые работающие системы шифрования, якобы надежно защищающие данные, поскольку они при этом как бы забывают упомянуть факт существования брешей и задних ходов в создаваемых и сертифицируемых алгоритмах шифрования.


На то они и спецслужбы, чтобы заманивать профанов

///Пла­ни­ру­е­мое Jedi cloud на­мно­го мас­штаб­нее, почти как Звезда Смерти. ///

Очень говорящее название JEDI-ЖИДЫ.

  • 1