Перейти к содержимому
Аладдин Р.Д.
Библиотека

Безопасность как возможность

БиблиотекаБиблиотека

Октябрь, 2016

Если компания планирует сначала стать цифровой, а затем заняться безопасностью, то лучше вообще ничего не делать — меры защиты должны быть предусмотрены в стратегии цифровой трансформации с самого начала. Уже разработанные стандарты защиты информации позволяют это сделать.

Независимое развитие ИТ и бизнеса закончилось: применение информации для оптимизации деятельности компании позволяет вовлечь клиентов в производственные процессы, стимулировать сотрудников и оптимизировать расходы. Однако ключевым компонентом цифровой трансформации является информационная безопасность: не обеспечив должного уровня защиты, вместо экономии можно получить разрушение бизнеса и рост расходов.

Алексей Сабанов, заместитель генерального директора компании Аладдин, отмечает: “Если не заботиться о защите критичной к хищению или разглашению информации (финансы, управление, маркетинг, технологии и ноу-хау, кадры и другие конфиденциальные сведения), то можно столкнуться с финансовыми и имиджевыми потерями, а иногда и с крахом бизнеса. Мало того, применение многих самых “молодых” и перспективных технологий (облачные вычисления, Интернет вещей и др.) подразумевает обязательное использование средств защиты для организации доступа к данным и приложениям, а также для самих данных и канала взаимодействия”.

К тесно связанным с цифровой трансформацией технологиям эксперты относят “умные контракты” — они позволяют фиксировать объём предоставленных услуг с высокой степенью детализации и назначать цену для каждой порции товара или сервиса. Классический пример — ЦОД, снабжаемый электроэнергией двумя поставщиками с разными тарифами: устройства контроля потребляемой мощности с дистанционным управлением и гранулярными контрактами позволяют владельцу оптимизировать расходы, переключаясь между поставщиками в реальном времени.

С технологической точки зрения умные контракты — это распределённая база транзакций, целостность которой обеспечивается механизмами криптографического контроля, — блокчейн. В его основе лежат:

  • Авторизация. При заключении контракта в электронном виде используется несимметричное шифрование: информация, зашифрованная секретным ключом участника, проверяется любым контрагентом по открытому ключу. Секретный ключ может быть закреплён как за человеком, так и за устройством.
  • Электронная подпись. Хеш-функция редуцирует сообщение в небольшой электронный отпечаток, который заверяется секретным ключом отправителя, — это подтверждает и неизменность документа, и его авторство.
  • Метка времени. Именно с её помощью система регистрирует момент предоставления сервиса; метка входит в отпечаток блока и влияет на итоговый хеш.

Блокчейн устраняет недоверие между поставщиками и потребителями сервисов: блок транзакций считается валидным, если его отпечаток соответствует определённым условиям, а корректность базы подтверждается большинством участников.

По сути, блокчейн — более сложный вариант электронной подписи, при котором заверение контракта максимально автоматизировано. Однако, как подчёркивает Алексей Сабанов, практические перспективы технологии пока ограничены: “Официальных нормативно-правовых актов по использованию блокчейна пока нет. Способ понятный, интересный, но широкого распространения он не получил, и перспективы весьма туманны из-за отсутствия легитимной базы. В случае конфликтной ситуации такой договор не примут в суде. Заключать соглашения между хозяйствующими субъектами можно и без использования блокчейна”.

Впрочем, нормативная база для применения блокчейна в принципе есть: в нём используются те же механизмы защиты, что узаконены для электронной формы документа (хеш-функции и электронная подпись), поэтому его использование можно регламентировать договором присоединения в рамках существующего гражданского права.

Мы рассмотрели технологию, в основе которой лежат криптографические методы защиты и которая может оптимизировать электронное взаимодействие большого числа компаний. Для вовлечения пользователей и оптимизации расходов появятся и другие технологии — выбирать стоит только те, где защита является неотъемлемой частью системы.

Это краткая аннотация статьи, полную версию читайте в первоисточнике.


Октябрь, 2016

Читать полную версию

Первоисточник: “Журнал сетевых решений/LAN”, № 10, октябрь, 2016

Эксперт: Алексей Сабанов, Аладдин