Безопасность как возможность
Октябрь, 2016
Если компания планирует сначала стать цифровой, а затем заняться безопасностью, то лучше вообще ничего не делать — меры защиты должны быть предусмотрены в стратегии цифровой трансформации с самого начала. Уже разработанные стандарты защиты информации позволяют это сделать.
Независимое развитие ИТ и бизнеса закончилось: применение информации для оптимизации деятельности компании позволяет вовлечь клиентов в производственные процессы, стимулировать сотрудников и оптимизировать расходы. Однако ключевым компонентом цифровой трансформации является информационная безопасность: не обеспечив должного уровня защиты, вместо экономии можно получить разрушение бизнеса и рост расходов.
Алексей Сабанов, заместитель генерального директора компании Аладдин, отмечает: “Если не заботиться о защите критичной к хищению или разглашению информации (финансы, управление, маркетинг, технологии и ноу-хау, кадры и другие конфиденциальные сведения), то можно столкнуться с финансовыми и имиджевыми потерями, а иногда и с крахом бизнеса. Мало того, применение многих самых “молодых” и перспективных технологий (облачные вычисления, Интернет вещей и др.) подразумевает обязательное использование средств защиты для организации доступа к данным и приложениям, а также для самих данных и канала взаимодействия”.
Умные контракты
Заголовок раздела «Умные контракты»К тесно связанным с цифровой трансформацией технологиям эксперты относят “умные контракты” — они позволяют фиксировать объём предоставленных услуг с высокой степенью детализации и назначать цену для каждой порции товара или сервиса. Классический пример — ЦОД, снабжаемый электроэнергией двумя поставщиками с разными тарифами: устройства контроля потребляемой мощности с дистанционным управлением и гранулярными контрактами позволяют владельцу оптимизировать расходы, переключаясь между поставщиками в реальном времени.
С технологической точки зрения умные контракты — это распределённая база транзакций, целостность которой обеспечивается механизмами криптографического контроля, — блокчейн. В его основе лежат:
- Авторизация. При заключении контракта в электронном виде используется несимметричное шифрование: информация, зашифрованная секретным ключом участника, проверяется любым контрагентом по открытому ключу. Секретный ключ может быть закреплён как за человеком, так и за устройством.
- Электронная подпись. Хеш-функция редуцирует сообщение в небольшой электронный отпечаток, который заверяется секретным ключом отправителя, — это подтверждает и неизменность документа, и его авторство.
- Метка времени. Именно с её помощью система регистрирует момент предоставления сервиса; метка входит в отпечаток блока и влияет на итоговый хеш.
Блокчейн устраняет недоверие между поставщиками и потребителями сервисов: блок транзакций считается валидным, если его отпечаток соответствует определённым условиям, а корректность базы подтверждается большинством участников.
По сути, блокчейн — более сложный вариант электронной подписи, при котором заверение контракта максимально автоматизировано. Однако, как подчёркивает Алексей Сабанов, практические перспективы технологии пока ограничены: “Официальных нормативно-правовых актов по использованию блокчейна пока нет. Способ понятный, интересный, но широкого распространения он не получил, и перспективы весьма туманны из-за отсутствия легитимной базы. В случае конфликтной ситуации такой договор не примут в суде. Заключать соглашения между хозяйствующими субъектами можно и без использования блокчейна”.
Впрочем, нормативная база для применения блокчейна в принципе есть: в нём используются те же механизмы защиты, что узаконены для электронной формы документа (хеш-функции и электронная подпись), поэтому его использование можно регламентировать договором присоединения в рамках существующего гражданского права.
Заключение
Заголовок раздела «Заключение»Мы рассмотрели технологию, в основе которой лежат криптографические методы защиты и которая может оптимизировать электронное взаимодействие большого числа компаний. Для вовлечения пользователей и оптимизации расходов появятся и другие технологии — выбирать стоит только те, где защита является неотъемлемой частью системы.
Это краткая аннотация статьи, полную версию читайте в первоисточнике.
Октябрь, 2016
Первоисточник: “Журнал сетевых решений/LAN”, № 10, октябрь, 2016
Эксперт: Алексей Сабанов, Аладдин
