alexandr_palkin (alexandr_palkin) wrote,
alexandr_palkin
alexandr_palkin

Category:

ЦРУ: облачное хранение данных более безопасно, чем традиционное



В США про­дол­жа­ет на­рас­тать ак­тив­ность си­ло­вых агентств по пе­ре­но­су всех данных в об­лач­ные струк­ту­ры [см. 1) ВМC США хотят в облака. И как можно быст­рее, 2) Jedi cloud: Пен­та­го­нов­ские джедаи в об­ла­ках]. Теперь и ЦРУ под­клю­чи­лось в пиар-кам­па­нию.


Может ли об­лач­ное хра­не­ние данных быть более без­опас­ным, чем тра­ди­ци­он­ные го­су­дар­ствен­ные да­та­цен­тры? ЦРУ счи­та­ет, что да. Фе­де­раль­ные чи­нов­ни­ки многие годы на­зы­ва­ют ки­бер­без­опас­ность одной из своих ос­нов­ных про­блем при пе­ре­хо­де в облако, но зам­ди­рек­то­ра Управ­ле­ния циф­ро­вых ин­но­ва­ций ЦРУ заявил, что эта тех­но­ло­гия без­опас­нее других для хра­не­ния самых ценных сек­ре­тов страны.

"Без­опас­ность - это аб­со­лют­но эк­зи­стен­ци­аль­ная по­треб­ность для нашей кон­то­ры, и облако - наи­бо­лее без­опас­ное ре­ше­ние. Шиф­ро­ва­ние ра­бо­та­ет на несколь­ких уров­нях”, - сказал Шон Рош.

Четыре года назад ЦРУ под­пи­са­ло кон­тракт на $600 мил­ли­о­нов с AWS на раз­ра­бот­ку об­лач­но­го сер­ви­са. Об­лач­ная си­сте­ма C2S [ "Cloud to spies"? - мое прим. ] ис­поль­зу­ет­ся для раз­ме­ще­ния сек­рет­ной и сверх­сек­рет­ной ин­фор­ма­ции, об­слу­жи­вая ЦРУ и 16 других агентств.

Вы­сту­пая в среду на Amazon Web Services Public Sector Summit, Рош назвал об­лач­ные сер­ви­сы оп­ти­ми­зи­ро­ван­ной и удоб­ной для поль­зо­ва­те­ля аль­тер­на­ти­вой "ка­ко­фо­нии уста­рев­ших систем всех пра­ви­тель­ствен­ных ор­га­ни­за­ций, ко­то­рые ИТ-спе­ци­а­ли­сты от­ча­ян­но пы­та­ют­ся мо­дер­ни­зи­ро­вать."

Многие агент­ства, об­ла­да­ю­щие сек­рет­ной ин­фор­ма­ци­ей, по­ти­хонь­ку начали пре­одо­ле­вать свое недо­ве­рие к об­лач­ным тех­но­ло­ги­ям. Так, АНБ уже начало пе­ре­ме­щать свои данные, а Пен­та­гон пла­ни­ру­ет ис­поль­зо­вать дол­го­ждан­ное "дже­дай­ское облако" для хра­не­ния даже таких чув­стви­тель­ных данных как ядер­ные сек­ре­ты.

Но об­лач­ная ар­хи­тек­ту­ра не огра­ни­чи­ва­ет­ся пре­иму­ще­ства­ми без­опас­но­сти, заявил Рош. Пе­ре­ход в облако дает доступ к боль­ше­му ко­ли­че­ству ин­но­ва­ци­он­ных про­грамм­ных ре­ше­ний, минуя тра­ди­ци­он­ный про­цесс за­ку­пок, ре­зуль­та­тов ко­то­ро­го ЦРУ обычно при­хо­дит­ся ждать месяцы или годы.

Ны­неш­ний про­цесс неопти­ма­лен, сказал Рош. "Он за­ни­ма­ет слиш­ком много вре­ме­ни. Ком­мер­че­ские и част­ные ком­па­нии, не име­ю­щие дела с пра­ви­тель­ством, должны иметь доступ к си­сте­ме.”

Пра­ви­тель­ствен­ные агент­ства могут про­ве­рять через облако новые ин­стру­мен­ты и на­чи­нать их при­ме­не­ние в ре­аль­ной работе в те­че­ние несколь­ких ме­ся­цев, сказал Рош. Да и об­нов­ле­ние про­грамм­но­го обес­пе­че­ния упро­стит­ся.

AWS уже пред­ста­ви­ла сек­рет­ную версию своей функ­ции Marketplace для облака C2S, ко­то­рая поз­во­ля­ет ЦРУ и другим агент­ствам воз­мож­ность за­пус­кать про­грамм­ное обес­пе­че­ние в облаке и те­сти­ро­вать его перед по­куп­кой. Чи­нов­ни­ки го­во­рят, что это поз­во­лит ис­поль­зо­вать ин­но­ва­ци­он­ные про­грамм­ные ре­ше­ния, к ко­то­рым они могли бы не иметь до­сту­па через тра­ди­ци­он­ный пра­ви­тель­ствен­ный про­цесс за­ку­пок.


На­пом­ню про "дже­дай­ское облако" :

Пла­ни­ру­е­мое Jedi cloud на­мно­го мас­штаб­нее, почти как Звезда Смерти. Кон­тракт может стоить целых $10 мил­ли­ар­дов в те­че­ние 10 лет, а во­ен­ные чи­нов­ни­ки опи­сы­ва­ют его как ”гло­баль­ную ткань данных", до­ступ­ную для всех во­ен­ных в любом месте - от пи­ло­тов F-35 до зон во­ен­ных дей­ствий.

Ав­тор­ство:
Ав­тор­ская работа / пе­ре­во­ди­ка

Источник

Tags: Защита информации, Информационная безопасность, ЦРУ
Subscribe
  • Post a new comment

    Error

    default userpic

    Your reply will be screened

    Your IP address will be recorded 

    When you submit the form an invisible reCAPTCHA check will be performed.
    You must follow the Privacy Policy and Google Terms of use.
  • 5 comments