3.4 обработчик данных (data processor): Лицо, которое обрабатывает данные по поручению оператора.
Примечание - Оператор данных определяет цели обработки данных, а обработчик обрабатывает данные исключительно согласно инструкциям оператора.
В настоящем стандарте применены следующие сокращения.
ВТО - Всемирная торговая организация;
ИКТ - информационно-коммуникационные технологии;
ИТ - информационные технологии;
ПДн - персональные данные;
ПК - персональный компьютер;
СМИБ - система менеджмента информационной безопасности;
DDoS - распределенный отказ в обслуживании (атака) (distributed denial of service);
IaaS - инфраструктура как услуга (infrastructure as a service);
PaaS - платформа как услуга (platform as a service);
SaaS - программное обеспечение как услуга (software as a service);
SLA - соглашение об уровне обслуживания (service level agreement);
SLO - целевые параметры уровня обслуживания облачной службы (cloud service level objective);
SQO - целевые параметры качества обслуживания облачной службы (cloud service qualitative objective).
Цель настоящего стандарта - облегчение разработки, основанной на стандартах, государственных и корпоративных политик, способствующих внедрению и использованию услуг облачных вычислений.
Следуя рекомендациям, приведенным в настоящем стандарте, разработчики политики могут:
- надлежащим образом использовать национальные и межгосударственные стандарты при разработке политик;
- добиться большей согласованности применимых законов, правил и политик;
- снизить затраты поставщиков и потребителей облачных служб;
- увеличить выбор и повысить конкуренцию;
- упростить развертывание и внедрение экономичных локальных или глобальных облачных служб.
Настоящий стандарт предназначен:
а) для представителей законодательной власти всех уровней;
б) органов, уполномоченных в области обеспечения безопасности и защиты информации;
в) разработчиков корпоративных политик, включая:
1) потребителей облачных служб (крупных и мелких) и потенциальных потребителей;
2) поставщиков облачных служб;
3) партнеров по облачным службам;
г) разработчиков негосударственных правил и политик доверия и прозрачности облачных вычислений в торговых организациях и инженерных учреждениях;
д) организаций, оказывающих консультативные услуги государству и предприятиям по экономическим и политическим последствиям развития технологической политики.
В настоящем стандарте приведены рекомендации по применению конкретных национальных и межгосударственных стандартов при разработке политик в области облачных вычислений, а также рекомендации о том, как эти стандарты лучше использовать с учетом [1] и [2].
В данном разделе рассмотрены ключевые характеристики и понятия облачных вычислений, понимание которых необходимо разработчикам государственной или корпоративной политики для облачных служб. Цель раздела - предоставить материал в легкочитаемой и доступной форме для тех, кто не является профессионалом в области облачных вычислений, и предоставить ссылки на доступные дополнительные технические материалы, которые могут потребоваться.
6.2.1 Стандартное определение облачных вычислений
Определение облачных вычислений (см. 3.1) отражает несколько существенных характеристик облачных вычислений, отличных от характеристик традиционных, локальных вычислений или вычислений на сервере (см. также ГОСТ ISO/IEC 17788 и [3]). В приложении А приведены ключевые характеристики облачных вычислений, их описание и выводы.
Определение говорит о том, что облачные вычисления включают в себя предоставление практически любых ресурсов ИКТ в виде услуги по сети (облачной услуги) и что такое предоставление может выполняться динамически по требованию потребителя облачных служб, во многом аналогично тому, как предоставляются другие, например телекоммуникационные, услуги. Клиенты используют то, что им нужно, когда им это нужно, а потребление услуг оплачивается соответственно. Включение и отключение услуги предоставления доступа к ИКТ ресурсу может быть таким же простым, как включение и отключение света с помощью выключателя. Необходимые длительные процессы приобретения, установки, настройки, защиты и эксплуатации оборудования, программного обеспечения и приложений потребителем облачных служб значительно сокращаются, если не исключаются полностью.
6.2.2 Основные характеристики облачных вычислений (ГОСТ ISO/IEC 17788)
Основные характеристики облачных вычислений приведены в таблице 1.
Таблица 1
Преимущества для потребителей облачных служб приведены в таблице 2.
Таблица 2
6.3.2 Преимущества облачных вычислений для общества
Преимущества облачных вычислений для общества в целом представлены в таблице 3.
Таблица 3
В связи со спецификой облачных вычислений, когда потребители и пользователи облачных служб обладают значительным контролем над использованием облачных служб, они разделяют обязанности по обеспечению безопасности, приватности, конфиденциальности и целостности служб.
Например, при использовании облачных служб потребители облачных служб несут ответственность за применение передовых методов для обработки паролей или других учетных данных, для предоставления соответствующих разрешений конкретным пользователям, для представления типов данных, которые они помещают в облачную службу, и для надлежащей маркировки контента, чтобы облачная служба могла его правильно обработать. Такие методы определяют общую безопасность, приватность, конфиденциальность и целостность служб, но не подконтрольны исключительно поставщику облачных служб.
Широкое признание получило использование определенных отраслевых норм и правил для руководства как поставщиками, так и потребителями облачных служб при эксплуатации и использовании облачных служб.
Традиционно ИТ-системы развертывались внутри организации или в среде размещения внутри отдельной страны или юрисдикции. Международная телекоммуникационная инфраструктура строилась от страны к стране с четкими точками присоединения, определенными на международных границах, так что ресурсы и средства управления, используемые персоналом, располагались в той же юрисдикции, что и клиенты службы. Для большинства систем и служб облачных вычислений это не актуально.
Глобальные облачные службы достигают масштабируемости и эффективности за счет максимально возможной централизации своей деятельности, управления и персонала. Это означает, что клиенты в одном месте могут использовать ресурсы облачных служб, такие как, например, серверы, хранилища данных и сетевое оборудование, расположенные в другом месте, а управление этими серверами осуществляется из третьего места.
Такой подход дает много следующих преимуществ как поставщику облачных служб, так и их потребителям:
- наличие единой глобальной версии пакета программного обеспечения для облачной службы означает, что одна группа разработки, тестирования и безопасности может поддерживать всю сеть центров обработки данных поставщика облачных служб, независимо от их количества и стран, в которых они расположены;
- как поставщики облачных служб, так и потребители получают выгоду от постоянных и своевременных улучшений служб, и нет необходимости индивидуального внедрения обновлений;
- обновления и исправления безопасности разворачиваются легко. Уязвимости или нарушения, выявленные в разных местах, могут быть устранены одновременно везде;
- использование географически разнообразного размещения и предоставления услуг и данных может обеспечить резервирование и защиту от серьезных инцидентов, таких как наводнение, землетрясение или отказ сети, которые могут вывести из строя весь центр обработки данных. Содержание нескольких центров обработки данных в некоторых регионах может оказаться нерентабельным или неэффективным, поэтому резервирование за пределами региона может быть единственным вариантом для удовлетворения требований непрерывности бизнеса;
- для данных, которые не ограничены географически, облачная служба может динамически перемещать или копировать данные между центрами обработки данных для оптимизации производительности и использования хранилища. Например, некоторые данные могут быть актуальны для чтения во всем мире, возможно, на мобильных устройствах (например, карты, новости, видео), так что глобальная репликация значительно улучшает качество обслуживания клиентов за счет уменьшения задержки доступа к данным. Такое перемещение и репликация данных, как правило, полностью автоматизированы на основе объективных оценок поведения при использовании данных.
Устойчивость и гибкость поставщиков облачных служб, особенно крупных организаций, позволяют минимизировать стоимость их капитальных вложений и эксплуатационных расходов и, возможно, снизить цены на предложения своих облачных служб. Поставщики облачных служб, как правило, используют стандартные конфигурации оборудования в своих центрах обработки данных, что позволяет им приобретать оборудование в больших объемах. Серверы, используемые в облачных центрах обработки данных, как правило, не обеспечивают многих дополнительных и несущественных функций, которые характерны для типовых серверов, что экономит затраты и энергию. Чтобы обеспечить непрерывность бизнеса, поставщики облачных служб повышают отказоустойчивость в основном за счет программного обеспечения, а не за счет резервирования оборудования, что еще больше снижает капитальные и эксплуатационные расходы. Таким образом, для крупного центра обработки данных облачных служб основная задача заключается не в том, чтобы поддерживать все оборудование в рабочем состоянии, а в том, чтобы распределять рабочие нагрузки таким образом, чтобы потребитель облачных служб не замечал ни аппаратных сбоев, ни изменений в службах. Подобная отказоустойчивость может потребовать использования определенных стилей архитектуры программного обеспечения или шаблонов проектирования для приложений, специально разработанных для облаков с тем, чтобы сделать сбои незаметными для пользователей облачных служб.
Благодаря масштабности крупных облачных центров обработки данных поставщиков облачных служб такие центры проектируются для минимального энергопотребления с тем, чтобы снизить затраты и максимизировать плотность вычислений, чего невозможно достичь в небольших центрах обработки данных. Облачные серверы не нуждаются в таких интерфейсах, как, например, мониторы, мыши и клавиатуры, и они не используются в конструкциях серверов, монтируемых в стойку. Кроме того, поставщики облачных служб заинтересованы в разработке высокоэффективных систем охлаждения и распределения энергии, снижающих воздействие на окружающую среду. Поставщики облачных служб инициируют индивидуальные проекты в области возобновляемых источников энергии для питания своих центров обработки данных, и они могут использовать передовые, экологически чистые источники энергии, такие как топливные элементы, работающие на биомассе. В зависимости от местоположения помимо использования возобновляемых источников энергии рециркуляция генерируемого тепла может использоваться, например, для отопления местных жилых помещений. Методики и оценка энергоэффективных центров обработки данных рассматриваются в [5] и [6].
Использование одной версии программного обеспечения во всех центрах обработки данных - это еще один способ снижения затрат поставщиками услуг связи. Поставщик облачных служб будет стремиться использовать одно и то же программное обеспечение для каждой службы во всей своей сети центров обработки данных. Соответственно это программное обеспечение может контролироваться, управляться и обслуживаться одной командой (включая аналитиков безопасности). Новые версии программного обеспечения будут тестироваться и выпускаться постепенно, чтобы снизить риск возникновения катастрофической ошибки во всей сети, но цель останется - иметь, насколько это возможно, единую развернутую версию программного обеспечения во всех службах поставщика облачных служб.
Если существует несколько версий программного обеспечения, то каждое изменение необходимо будет протестировать на всех активных версиях, а каждую уязвимость безопасности необходимо будет проверять и исправлять во всех версиях. Таким образом, стоимость обслуживания увеличивается примерно пропорционально квадрату количества используемых версий.
Согласованность аппаратного и программного обеспечения также позволяет автоматизировать управление облачными службами. Для обнаружения потенциальных сбоев и аномалий поставщики облачных служб могут использовать различные способы мониторинга миллионов серверов и процессов. Применение, например, искусственного интеллекта повышает непрерывность бизнеса и снижает затраты как поставщика облачных служб, так и их потребителей.
Общедоступные облачные службы с высокой степенью масштабируемости, развернутые глобально, предлагают экономичные и масштабируемые услуги вне зависимости от географического положения. Такие службы предлагают возможности, которые не были доступны в традиционных локальных системах или частных облаках. Такие глобальные службы позволяют собирать и передавать между различными локациями пользовательские данные, а также организационные данные. Объем и скорость сбора и передачи данных беспрецедентны.
Благодаря внедрению методов анализа данных и машинного обучения с использованием возможностей общедоступных облачных служб и больших объемов собранных данных более чем когда-либо необходимо понимать происхождение и категории данных. Кроме того, для защиты отдельных лиц, а также для защиты конфиденциальной информации организации по мере агрегирования и обезличивания данных (см. [1] и [7]) разработчики политик государственного и корпоративного уровня должны понимать необходимые концепции, терминологию и инструменты информирования о желаемом поведении и результатах.
Ключевой характеристикой облачных вычислений является то, что эта услуга является "самообслуживанием по требованию" (см. ГОСТ ISO/IEC 17788-2016, подраздел 6.2). Это означает, что клиенты могут создать учетную запись, оплатить выбранную услугу, начать ее использовать, публиковать контент, вносить изменения или делать что-то еще, что облачная служба предоставляет для них посредством высокоавтоматизированного процесса. Высокая скорость работы служб высоко ценится потребителями облачных служб и является основной движущей силой внедрения облачных служб. Однако поставщику облачных служб сложно выделить нарушителя со стороны потребителя облачной службы по его поведению. Примерами нарушений являются использование облачной службы в злонамеренных целях, например распространение вредоносных программ, совместное использование незаконного или экстремального контента, нарушение авторских прав, неосторожное использование, такое как размещение конфиденциальной информации в незащищенных местах или неосведомленное использование, например размещение неприемлемого или незаконного контента.
Хотя поставщики облачных служб постоянно работают над устранением последствий действий нарушителей, авторизованные или не авторизованные нарушители со стороны пользователя облачной службы постоянно совершенствуют свои навыки и инструменты. Для предотвращения последствий ненадлежащего использования своих услуг поставщики облачных служб используют как специалистов, так и средства искусственного интеллекта.
При необходимости ответственность и управление контролем доступа и использования среды возлагаются на потребителей облачных служб. Например, потребителю облачных служб необходимо контролировать авторизацию и аутентификацию в своих облачных службах, чтобы гарантировать, что их пользователи не будут злоупотреблять облачными службами. Кроме того, потребитель облачных служб должен отслеживать контент и использование своих облачных служб, чтобы гарантировать соблюдение всех применимых местных, национальных и международных законов (см. 6.4.1).
До появления облачных вычислений программное обеспечение выпускалось в виде крупных "релизов", часто с разницей в два или более года. Такой подход позволял проводить большое количество испытаний и сертификации перед реализацией каждого релиза. На практике обновление от одной версии к другой часто требовало отключения систем, обновления с новым кодом и повторного запуска либо сразу, либо на группах машин, что приводило к запланированному перерыву для обслуживания. В случае сбоя обновления необходимо было выполнить обратный процесс. Кроме того, обновлениям безопасности зачастую приходилось ждать недели или месяцы для развертывания "пакета обновления" или другой возможности обновления программного обеспечения.
Облачные вычисления из-за своего круглосуточного режима работы и современной среды угроз безопасности перешли к модели непрерывного развития, при которой небольшие инкрементальные изменения вносятся очень часто, как правило еженедельно или ежедневно. Исправления безопасности при необходимости могут быть развернуты незамедлительно.
В результате больше не существует четкого графика выпуска реализаций с длительными периодами тщательно запланированных процессов тестирования или сертификации. В облачной системе традиционный цикл утверждения для устаревшей системы не будет завершен до того, пока она не будет переведена на новую версию с дальнейшими изменениями уже в процессе. Следовательно, процессы тестирования и сертификации должны адаптироваться к среде постоянных изменений программного обеспечения. Еще одним результатом будет то, что тестирование может быть более целенаправленным. Вероятно, что некоторые ошибки не будут выявлены собственными проверками поставщика услуг и повлияют на клиентов. Однако в равной степени верно и то, что исправление проблем может быть реализовано гораздо быстрее.
Поскольку облачные ресурсы, такие как компьютеры, хранилище и сети, представляют собой объединенные ресурсы, совместно используемые многими потребителями и/или пользователями облачных служб (см. 6.2.2), то становится невозможным предоставление коммерческим аудиторам или государственным инспекторам физического доступа к оборудованию, используемому одним потребителем облачных служб, без потенциального нарушения конфиденциальности других потребителей облачных служб, использующих тот же ресурс. Некоторые данные могут быть распределены по нескольким общим ресурсам хранения с использованием "сегментирования".
В каждом случае потребитель облачных служб контролирует свои собственные данные, а поставщик облачных служб может не иметь возможности просматривать или контролировать отдельные данные в облачном хранилище данных клиента, если они, например, зашифрованы.
Это также означает, что полностью безопасное удаление данных, которое в соответствии с некоторыми старыми политиками может потребовать уничтожения носителя, не может выполняться так же часто или быстро, как в системах с одним клиентом. Если данные одного клиента занимают только 10% места на жестком диске, то неэкономично и неэффективно запрещать его использование другими клиентами до тех пор, пока диск не будет окончательно выведен из эксплуатации.
Многоуровневый подход к безопасному удалению, не требующий уничтожения носителя, приведен в [7, подпункт 9.2.8.5].
Когда дело доходит до расследования в рамках закона, физический доступ к ресурсам, совместно используемым большим количеством пользователей удаленно, не подходит. В данном случае требуется облачно-ориентированный подход, основанный на возможностях облачных сервисов для поддержки запросов и удаления. Во многих случаях данные облачных журналов на уровне приложения могут предоставлять сведения о доступе к сеансу и действиях для обеспечения аудита, ведения журналов и расследований.
У крупных глобальных поставщиков облачных служб могут быть разные подходы к хранению статических данных. Когда клиент решает хранить (или генерировать) данные, поставщик облачных служб должен принимать взвешенные решения о том, где они будут храниться.
Соображения, которые необходимо учитывать при принятии такого решения поставщиком, включают в себя:
- клиентские или юридические требования или политики;
- текущую доступную емкость хранилища (например, для очень больших объемов);
- производительность хранилища (ближайший центр обработки данных может быть сильно загружен из-за других клиентов, что замедляет доступ к данным и снижает пропускную способность, а более удаленный центр обработки данных загружен существенно менее);
- затраты на хранение (хранение в одних местах может стоить поставщику облачных служб больше, чем в других, например, из-за разницы в стоимости энергии или других эксплуатационных расходов);
- пропускную способность и доступность сети (иногда подключение к удаленному узлу лучше, чем к локальному);
- потребители облачных служб могут быть вынуждены подчиняться политикам и правилам обеспечения непрерывности бизнеса (аварийного восстановления), которые требуют от них поддержки географически разделенных копий своих данных. В некоторых случаях может оказаться невозможным обеспечение резервного хранилища в пределах одного географического расположения. Кроме того, как правило, требуется, чтобы избыточные ресурсы были размещены на расстоянии, достаточном для предотвращения выхода из строя как основного, так и резервного ресурса в результате крупномасштабных стихийных бедствий и техногенных катастроф;
- у многих потребителей облачных служб есть полевой персонал, клиенты, поставщики и/или партнеры, расположенные в других регионах. Локальное хранение данных, необходимых этим пользователям, может повысить производительность служб;
- потребители облачных служб могут собирать и обрабатывать данные локально и объединять свои локальные данные в более крупном объекте в другой юрисдикции. Такой подход используется либо из-за проблем с задержкой в сети, либо с целью сокращения объема данных, которые необходимо передать в головной центр обработки данных (например, данные из тысяч мобильных приложений, от устройств Интернета вещей или из других источников сбора данных);
- географические ограничения данных не всегда предотвращают их утечку из местоположения с ограниченным доступом, поскольку большинство уязвимостей систем безопасности используются удаленно. Внутренние ресурсы и неправильная настройка данных вручную также могут быть причиной потери данных, но их влияние может быть смягчено в более эффективной глобальной облачной среде.
Некоторые политики, как государственные, так и корпоративные, могут требовать, чтобы некоторые или все данные, хранящиеся в облачной службе, физически хранились в пределах определенной юрисдикции. В частности, при сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети Интернет, оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации (см. [1]).
Географически ограниченное хранение данных может оказаться более дорогостоящим из-за накладных расходов на управление, меньшей эффективности хранения, а также может привести к снижению производительности приложений из-за сетевых задержек или недостаточной пропускной способности.
В небольших юрисдикциях может оказаться очень мало поставщиков облачных служб с локальным центром обработки данных. Даже если такой есть, может оказаться невозможным только с одним центром обработки данных обеспечить географическое резервирование в соответствующей юрисдикции, в результате чего повышается уязвимость к любым локальным катастрофам (см. 6.4.12).
6.4.9 Необходимость категоризации и классификации данных облачных служб
Облачные службы содержат большие объемы данных, принадлежащих как поставщику облачных служб, так и их клиентам. Чтобы оптимизировать использование и управление данными, их следует категорировать; в ГОСТ ISO/IEC 17788 приведены три основные категории облачных данных, а [7] дополняет эти категории до четырех категорий данных верхнего уровня, а также предоставляет подробную таксономию для множества различных подкатегорий.
Имеются следующие четыре категории верхнего уровня:
- данные клиента облачной службы, которые предоставляются или генерируются самим потребителем облачных служб, например документы, базы данных, проекты, списки клиентов, записи персонала и т.д.;
- данные поставщика облачных служб, которые касаются операций облачной службы и не имеют отношения к потребителю облачных служб, например конфигурации оборудования, сетевые маршруты, записи об обслуживании, списки сотрудников поставщика облачных служб и т.д.;
- данные, производные от облачной службы, которые возникают в результате использования клиентом облачной службы, например, записи о его действиях, журналы вызовов, журналы аудита и т.д.;
- данные учетной записи, например контактная информация и платежная информация потребителя облачных служб.
В каждой облачной службе будут присутствовать все эти категории, и все они потенциально могут содержать некоторые ПДн, подлежащие защите в соответствии с [1] и [2].
Подход, основанный на политике, которая применяет соответствующие правила к конкретным, ограниченным и четко определенным категориям данных, например перечисленным в [4], обеспечивает гораздо более эффективное управление данными, а следовательно, повышает экономическую эффективность облачной службы. В результате задача аудита соответствия становится более ясной.
Применение соответствующих ограничений к данным, которые действительно содержат ПДн, гораздо более рентабельно и эффективно для оператора данных, чем применение контроля к широкому спектру категорий данных, которые потенциально могут содержать ПДн, поскольку, как отмечалось выше, объем последних намного больше.
Обработчик данных, как правило, не знает, содержат ли те или иные данные какую-либо персональную информацию.
При обработке данных, не содержащих ПДн, необходимо использовать существенно разные подходы для надлежащей обработки текущей, конфиденциальной или ценной информации и устаревших, общедоступных или бесполезных данных.
Ответственность потребителей и пользователей облачных служб за обеспечение безопасности облачных служб для защиты общественного сектора и контроля рабочих нагрузок описана в 6.4.1.
6.4.10.1 Общие положения
Совместимость (функциональная совместимость) - это способность двух или более связанных систем обмениваться информацией и использовать ее совместно. Например, ПК и принтер совместимы, если ПК может отправлять документ на принтер для печати, а принтер может понять формат и содержание документа.
Переносимость бывает двух видов:
- переносимость данных - это когда объекты данных (например, документы, изображения, файлы или базы данных) могут быть скопированы или перемещены из одной системы в другую, после чего могут использоваться во второй системе;
- переносимость приложений - это когда исполняемое программное обеспечение может быть скопировано или перемещено из одной системы в другую, и его можно использовать (запускать) во второй системе.
Функциональная совместимость и переносимость подробно рассматриваются в ГОСТ Р ИСО/МЭК 19941.
6.4.10.2 Вопросы взаимодействия в среде облачных вычислений
ГОСТ ISO/IEC 17788-2016, пункт 3.1.5, определяет функциональную совместимость как способность двух или более систем или приложений обмениваться информацией и совместно использовать такую информацию. Далее, в контексте облачных вычислений, функциональная совместимость рассматривается как сквозная функциональность, обеспечивающая системам потребителя облачных служб возможность взаимодействовать с облачной службой и обмениваться информацией в соответствии с предписанным методом и получать предсказуемые результаты (см. ГОСТ ISO/IEC 17788-2016, подраздел 6.6). Функциональная совместимость также включает в себя способность одной облачной службы взаимодействовать с другими облачными службами (см. [8, пункт 8.5.5] и ГОСТ Р ИСО/МЭК 19941).
На вопрос о возможности или невозможности функциональной совместимости и переносимости облачных вычислений редко можно ответить однозначно. Зачастую возможность функциональной совместимости зависит от затрат на внедрение. Чтобы понять, оправданы ли ресурсы, необходимые для обеспечения обмена информацией в предписанном методе при получении предсказуемых результатов, требуется проанализировать соотношение затрат к выгодам. Способность систем потребителя облачных служб и облачных служб, а также нескольких облачных служб взаимодействовать - это нечто большее, чем способность обмена через интерфейс между системами, а следовательно, и более дорогостоящее. Кроме того, любые изменения, вызванные требованиями к взаимодействию, могут повлечь за собой необходимость в дополнительном обучении конечных пользователей, управленческого и операционного персонала.
При оценке возможностей взаимодействия с облаком необходимо рассматривать множество факторов:
- способность потребителя облачных служб взаимодействовать с облачной службой путем обмена информацией в соответствии с предписанным методом с получением предсказуемых результатов;
- возможность облачной службы работать с другими облачными службами;
- характеристики, необходимые для обеспечения успешного взаимодействия между средствами ИКТ организации и облачными службами;
- роли и действия (см. [8]);
- типы возможностей облачных вычислений, определенные в ГОСТ ISO/IEC 17788;
- интерфейсы между различными функциональными компонентами (см. [8, подраздел 9.2]).
6.4.10.3 Соображения по переносимости в среде облачных вычислений
В контексте облачных вычислений переносимость относится к способности потребителя облачных служб перемещать и соответствующим образом адаптировать свои приложения и данные между системами потребителя облачных служб и облачными службами, между различными моделями развертывания облачных вычислений и между облачными службами разных поставщиков облачных служб. В ГОСТ Р ИСО/МЭК 19941 отдельно рассмотрены переносимость облачных приложений и переносимость облачных данных.
Переносимость может напрямую зависеть от затрат на переключения. Для определения целесообразности переносимости приложений и/или данных требуется оценка затрат и выгод. Таким образом, схожесть систем потребителя облачных служб и поставщика облачных служб в большей степени заключается в снижении стоимости переключения, чем в обеспечении переносимости, поскольку переносимость возможна практически в любом случае, если заказчик желает и может за нее платить. Проблемы переключения не ограничиваются затратами; это, как правило, связано с некоторыми рисками и требует затрат времени и усилий потребителя облачных служб и, возможно, периода перерыва в обслуживании.
При рассмотрении переносимости облачных вычислений необходимо учитывать множество факторов, например:
- предоставление возможности потребителям облачных служб переносить приложения и данные в соответствии с потребностями бизнеса, такими как более быстрое обслуживание, более низкая стоимость, большая надежность или возможность аварийного восстановления;
- более широкую доступность приложений и данных, позволяющих выйти на более широкий рынок;
- время и усилия, необходимые для переноса как приложений, так и данных, однако такие накладные расходы возможно уменьшить с помощью использования языков программирования, стандартов, инструментов, структур, моделей, вычислительных модулей и API-интерфейсов;
- ограничение ситуаций блокировки, когда потребитель облачных служб привязан к облачным службам одного поставщика облачных служб.
Поставщики облачных служб стремятся обеспечить некоторую степень взаимодействия и переносимости между своими продуктами и продуктами своих конкурентов. Это отвечает их собственным коммерческим интересам и позволяет привлечь потенциальных клиентов. Однако не допускается недооценивать технические проблемы.
Поставщики облачных служб пришли к выводу, что для коммерческого успеха необходимо доверие потребителей и регулирующих органов к их облачным службам. Одним из определений "доверенной облачной службы" является следующее:
Доверенная облачная служба - облачная служба, которая удовлетворяет требованиям прозрачности руководства, управления и безопасности в достаточной мере для того, чтобы потребитель облачных служб не сомневался в использовании облачной службы (см. [9]).
Примечания
1 Набор требований может варьироваться в зависимости от потребителя облачной службы, характеристик облачной службы и регулирующей юрисдикции.
2 Набор требований также может быть связан с дополнительными аспектами, такими как производительность, отказоустойчивость, обратимость, SLA и т.д.
3 Прозрачность означает, что поставщик облачных служб должен обеспечить потребителя облачных служб надлежащими четкими механизмами контроля и отчетности для руководства, управления и безопасности, такими как положения SLA, онлайн-объявления, политика обработки данных и т.д.
Доверие к облачной службе подразумевает следующее:
- прозрачность. В целях обеспечения доверия поставщик облачных служб должен не только делать все правильно, но и демонстрировать это потребителям облачных служб. Это касается соблюдения соответствующих стандартов, правил и политик, часто проверяемых сертификацией, и аудитов (см. 6.4.13). Сюда же относится и предоставление потребителям и регулирующим органам официальных и не официальных отчетов в стандартных отраслевых форматах с использованием стандартизованных терминов (например, см. ГОСТ ISO/IEC 17788, ГОСТ Р ИСО/МЭК 19086-1, ГОСТ Р ИСО/МЭК 19086-4, ГОСТ Р ИСО/МЭК 27017, ГОСТ Р ИСО/МЭК 27018, [7], [10], [11]);
- безопасность. Поставщики облачных служб должны обеспечивать соответствующий уровень безопасности предлагаемых услуг. Бесплатная облачная онлайн-игра не требует высокого уровня безопасности, но для любого приложения, обрабатывающего персональные данные, а также важную конфиденциальную информацию, такую как финансовая или медицинская информация, требования безопасности будут значительно выше;
- менеджмент. Система менеджмента облачной службы должна быть способна обрабатывать требования потребителей облачных служб и различные обязательства поставщика облачных служб по соблюдению различных требований. Например, не допускается доверять облачной службе, которая является безопасной, но не может распределить данные клиентов для хранения должным образом;
- управление на уровне организации. Облачная служба с отличной безопасностью и эффективным управлением заслуживает доверия ровно настолько, насколько надежна система его корпоративного управления. Например, не может заслуживать должного доверия поставщик облачных служб, в которых генеральный директор может вносить изменения в политику обработки данных по своему усмотрению, чтобы реализовать новую бизнес-возможность, например продажу данных. Вопрос прозрачности управления может быть решен путем сертификации соответствия стандартам в этой области, таким как ГОСТ Р ИСО/МЭК 38500.
Все эти аспекты в значительной степени зависят от конкретных условий, и практически невозможно создать единый набор критериев или правил для всех.
Некоторые поставщики облачных служб обладают большими возможностями и ресурсами для обеспечения устойчивости и выживания при крупномасштабных стихийных бедствиях, таких как землетрясения или наводнения, которые могут повредить один или несколько центров обработки данных или изолировать их от сети. Однако, когда в пределах юрисдикции имеется только один такой объект, было бы уместно рассмотреть возможные последствия случая, если бы он подвергся серьезному выходу из строя по естественным причинам или человеческим факторам.
Если политика требует, чтобы облачная служба ограничивала некоторые данные или приложения местной юрисдикцией (см. 6.4.8), может быть целесообразным рассмотреть поправку на исключительные обстоятельства.
Организации, разрабатывающей политику, необходимо оценивать в каждом случае, лучше ли соблюдать географические ограничения, тем самым рискуя непрерывностью бизнеса, или для поставщика облачных служб допустимо продолжать предоставлять услуги из центра обработки данных в другой юрисдикции до тех пор, пока нормальное обслуживание не будет возобновлено. Это решение не допускается принимать после аварии, поскольку поставщику облачных служб необходимо подготовиться к таким изменениям заранее, до того, как первоначальный центр обработки данных будет потерян или изолирован. Например, поставщик облачных служб может предложить механизм хранения зашифрованных резервных копий данных в другой юрисдикции, чтобы их можно было расшифровать и использовать только в таких исключительных обстоятельствах.
Облачное соглашение об уровне обслуживания, предназначенное для потребителей облачных служб и поставщика облачных служб, должно определять критерии действий в исключительных обстоятельствах.
Независимая сертификация поставщика облачных служб или потребителя облачных служб должна производиться в соответствии со стандартами на информационные технологии (см. раздел 2). Эти стандарты содержат четкие критерии, по которым аудитор может проводить оценку.
Чтобы избежать повторного проведения аудита в соответствии с новыми требованиями сертификации, рекомендуется использовать уже признанные аккредитации. Повторное использование работы, уже выполненной аккредитованным оценщиком, способствует глобальному согласованному подходу.
Поставщик облачных служб, который получает сертификацию в соответствии со стандартами, может утверждать, что его службы были оценены и проверены независимыми профессионалами, соответствуют общепризнанным стандартизованным передовым методам и им можно доверять.
После выдачи сертификата соответствия соответствующему стандарту соответствие требованиям обеспечивается внутренними процессами и периодическими внешними аудитами.
6.4.14.1 Общие положения
В общем случае малые и средние предприятия, использующие облачные службы, подразделяются на две категории:
- малые и средние предприятия, не связанные с ИТ;
- ИТ-ориентированные малые и средние предприятия.
Внедрение облачных вычислительных служб на предприятиях обеих категорий имеет как преимущества, так и недостатки.
6.4.14.2 Малые и средние предприятия, не связанные с ИТ
В эту категорию входят малые и средние предприятия, для которых ИТ-услуги не связаны непосредственно с их реальным бизнесом, такие, например, как розничные торговцы, мелкие производители, фермы, товарищества, индивидуальные предприниматели и т.д. Такой тип малых и средних предприятий выберет облачные приложения, которые настроены (или могут быть настроены) на их собственные бизнес-потребности, такие как общие офисные приложения для повышения производительности - текстовые процессоры, электронные таблицы, хранилище документов, бухгалтерский учет, отслеживание запасов, телефония и т.д. Кроме того, они могут использовать специализированные приложения, разработанные для их конкретной отрасли, возможно, созданные их партнером по облачным услугам (см. ГОСТ ISO/IEC 17788).
Для малых и средних предприятий облачные вычисления значительно снижают, если не исключают совсем, необходимость иметь, управлять и защищать дополнительное программное обеспечение, отличное от установленного на их собственных настольных компьютерах или других устройствах. Им не нужно следить за работой или защитой сервера или о них беспокоиться.
Ключевым вопросом зачастую является обеспечение экономичного и надежного сетевого подключения к поставщику облачных служб с достаточной пропускной способностью. Эта проблема особенно актуальна в сельских районах, поскольку там, возможно, присутствует только один поставщик сетевых служб с невысоким стимулом развития своих услуг или вообще без него. В этом отношении малые и средние предприятия могут столкнуться с особыми трудностями. Опубликованные карты, показывающие доступность широкополосной связи, иногда вводят в заблуждение, поскольку они могут показывать покрытие сотовой связью, такой как 3G и 4G. Однако сотовая связь часто не подходит или слишком дорого обходится малым и средним предприятиям для непрерывного ежедневного использования облачных служб. Использование точек доступа Wi-Fi целесообразно для сотрудников малого и среднего бизнеса, находящихся в дороге, в том случае, если они хорошо спроектированы или хорошо обслуживаются.
Кроме того, в вопросах безопасности малые и средние предприятия пытаются соблюдать правила защиты данных и конфиденциальности, но не могут позволить себе услуги высокооплачиваемых консультантов или специалистов-профессионалов, испытывают трудности и с безопасностью. Вместо этого они должны в основном полагаться на советы и функции, предоставляемые их поставщиком облачных служб, которые зачастую могут быть непростыми для понимания в случаях, когда речь идет о соблюдении местных законов и правил. Однако облачные службы могут оказаться лучшим вариантом, чем эквивалентное локальное программное обеспечение, поскольку высока вероятность того, что поставщик облачных служб имеет больший опыт и навыки для обеспечения соответствия по сравнению с организацией малого и среднего бизнеса.
6.4.14.3 Малые и средние предприятия, ориентированные на ИТ
В эту категорию входят малые и средние предприятия, такие как ориентированные на ИТ стартапы, которые сразу выбирают облачные вычисления в качестве платформы развития своего нового бизнеса. Они могут воспользоваться преимуществами начала работы с минимальными капиталовложениями, а затем в зависимости от своих рыночных возможностей расти медленно или быстро.
Успешный малый и средний бизнес такого рода может быстро завоевать облачных клиентов по всему миру и обеспечить источник существенных экспортных доходов для своей родной юрисдикции. Некоторые из этих малых и средних предприятий могут превратиться в центры инноваций и доходов и даже стать влиятельными во всем деловом мире.
Поскольку такие малые и средние предприятия, как правило, находятся в городах, то имеют лучший доступ к широкополосной сети (сети Интернет), чем первая группа. Однако они могут столкнуться с трудностями понимания и прогнозирования того, как их новая бизнес-модель воспринимается контролирующими (надзорными) органами, особенно в случаях, если их подход может нарушать принятые деловые и социальные нормы.
6.4.14.4 Влияние политики крупного бизнеса на малые и средние предприятия
Обе категории предприятий малого и среднего бизнеса могут быть несоразмерно затронуты политикой, направленной в первую очередь на регулирование крупных предприятий.
Например, новый регламент может требовать привлечения юриста и подрядчика по обработке данных для крупного предприятия с численностью в 10 000 сотрудников, а также требовать таких же юриста и подрядчика для начинающего бизнеса с пятью сотрудниками, что может выйти за рамки финансирования малого и среднего бизнеса или сделать невозможным их внедрение облачных вычислений.
Любое несоразмерное воздействие на малые и средние предприятия может иметь серьезные экономические последствия там, где малые и средние предприятия составляют значительную часть местного делового сообщества. В то время как крупные поставщики облачных служб гораздо меньше затронуты непосредственно, потеря местного бизнеса малых и средних предприятий может негативно повлиять также и на крупных поставщиков облачных служб, тем самым снижая общую ценность всей местной облачной экосистемы и лишая местных жителей некоторых из указанных выше преимуществ.
7 Использование национальных и межгосударственных стандартов при разработке политики облачных вычислений
7.1 Национальные и межгосударственные стандарты, относящиеся к разработке политики облачных вычислений
В таблице 4 приведено краткое описание стандартов облачных вычислений.
Таблица 4
Справочная информация о дополнительных стандартах в области облачных вычислений приведена в приложении Б.
7.2 Стандарты серии "Информационные технологии. Облачные вычисления. Структура соглашения об уровне обслуживания (SLA)", применимые к доверию и прозрачности
Серия стандартов "Информационные технологии. Облачные вычисления. Структура соглашения об уровне обслуживания (SLA)" определяет цели уровня облачных служб (SLO) и цели качества облачных служб (SQO), которые входят в состав соглашений об облачных службах. Такие SLO или SQO часто ссылаются на ГОСТ Р ИСО/МЭК 27018 касаемо операторов общедоступных облаков или на [7] для SLO или SQO управления данными, которые должны основываться на таксономии и спецификациях использования данных.
При разработке политик и методов с использованием описанных в них концепций разработчикам государственных и корпоративных политик важно понимать эти взаимосвязи.
8.1.1 Общие положения
В настоящем разделе приведены обоснованные рекомендации по разработке политики, которая будет законно действовать при развертывании, предоставлении или использовании облачных служб.
Для удобства ссылок вопросы политики пронумерованы последовательно. Порядок изложения вопросов и рекомендаций не связан ни с их приоритетами, ни с их предпочтениями.
Поставщики облачных служб, как правило, предоставляют своим клиентам, партнерам и регулирующим органам значительный объем документации. В описаниях систем облачных вычислений не должно быть отклонений от принятых национальных, межгосударственных и международных норм и правил. Следует ответить на следующие вопросы:
а) Использует или определяет политика термины облачных вычислений, противоречащие определениям, содержащимся в 6.2, а также в ГОСТ ISO/IEC 17788 и [8]?
б) Всегда ли эта политика, где это возможно, ссылается на национальные, межгосударственные и международные стандарты определений (см. 6.2)?
в) Предотвращает ли эта политика непредвиденные инженерные последствия или смягчает их последствия посредством проведения обоснованных обсуждений в отрасли до внесения изменений в политику?
г) Содержит ли эта политика какие-либо временные ограничения и сроки реализации? Соответствуют ли они инженерным задачам реализации требований?
Как описано в 6.4.7, облачные службы обеспечивают экономию за счет масштаба и за счет разделения ресурсов между несколькими потребителями/пользователями.
Для коллективного доступа следует учитывать:
а) Требует ли политика, чтобы поставщики облачных служб предоставляли физический доступ к данным или системам государственным должностным лицам? Если да, то как она защищает права, такие как, например, конфиденциальность, целостность, доступность других пользователей облачных служб, размещенных в тех же физических системах или хранилищах данных, что и целевой объект (см. 6.4.7)?
б) Распространяется ли политика на удаление данных? Если да, то учитывает ли она потребности других пользователей, чьи данные хранятся на том же носителе (см. 6.4.7)?
в) Учитывает ли она финансовые затраты на уничтожение исправных носителей информации до окончания срока их службы (см. 6.4.3)?
г) Распространяется ли политика на права потребителя облачных служб на получение своих данных от поставщика облачных служб? Если да, то учитывает ли эта политика обработку ПДн других людей, которые могут содержаться в данных потребителя?
8.1.3 Устранение ненужных барьеров для внедрения облачных технологий
Политики, изначально разработанные для регулирования локальных вычислительных систем или локально размещенных систем, иногда могут препятствовать развертыванию эффективных архитектур облачных вычислений.
Следует рассмотреть следующие вопросы:
а) Включает ли политика в себя явные или неявные предположения или требования к сотрудникам поставщика облачных служб, такие как их гражданство или местонахождение (см. 6.4.2)?
б) Требует ли данная политика особых квалификаций местного персонала или разрешений, которые затруднили бы или сделали невозможным функционирование или управление персоналом поставщика облачных служб, базирующимся в другой юрисдикции (см. 6.4.2)?
в) Ограничивает ли политика способность поставщика облачных служб перемещать данные поставщика облачных служб (см. ГОСТ Р ИСО/МЭК 19941) между юрисдикциями (см. 6.4.2 и 6.4.3)?
г) Ограничивает ли политика место хранения данных клиентов облачных служб или производных данных конкретной юрисдикцией (см. 6.4.2)? Если да, то применяется ли это ограничение ко всем таким данным или к определенному подмножеству категорий данных? Если нет, то соответствуют ли эти категории данных таксономии данных, определенной в [7]?
д) Если политика включает ограничения на размещение данных, допускает ли она операционные исключения в особых обстоятельствах, например поддержание работы облачной службы во время серьезной чрезвычайной ситуации, затрагивающей локальные облачные центры обработки данных?
е) Соответствует ли политика стандартам управления ИТ (см. ГОСТ Р ИСО/МЭК 38500)?
ж) Допускает ли политика непрерывное развитие облачных служб и подключенных приложений (см. 6.4.6)?
и) Допускает ли политика непрерывные создание прототипов, разработку, тестирование и развертывание?
к) Поощряет или сдерживает политика поставщика облачных служб и потребителя облачных служб поддержание своих систем в актуальном состоянии?
л) Требует ли политика повторной сертификации или повторного утверждения при изменении программного обеспечения? Если да, то сколько изменений допускается до того, как потребуется повторная сертификация или повторное утверждение?
Потребители облачных служб должны доверять своим поставщикам облачных служб, и опыт показывает, что лучше всего установить и поддерживать доверительные отношения, обеспечивая правдивость и прозрачность в отношении предлагаемых услуг и их функционирования.
Следует рассмотреть следующие вопросы:
а) Поощряет ли политика или требует использования в описаниях онлайн-вычислительных служб (облачных или иных) терминологии, установленной стандартами?
б) Запрещает ли политика использование таких терминов, как "облако" или "облачные вычисления", для описания услуг, которые не соответствуют стандартному определению облачных вычислений, определенному в ГОСТ ISO/IEC 17788?
в) Требует ли политика информирования потребителей облачных служб о том, как поставщик облачных служб будет использовать данные клиентов или производные данные? Если да, то требует ли политика или поощряет поставщика облачных служб предоставлять спецификации использования данных, построенные в соответствии со стандартным методом, определенным в [7]?
г) Требует ли политика использования стандартной терминологии в соглашениях об услугах облачных вычислений или соглашениях об уровне обслуживания (SLA)? Если да, то соответствует ли политика стандартной терминологии и структуре, определенным в ГОСТ Р ИСО/МЭК 19086-1?
Функциональная совместимость и переносимость являются важными вопросами для потребителей облачных служб и регулирующих органов, особенно для тех из них, кто имеет дело с конкуренцией между поставщиками услуг. Вопросы совместимости и переносимости являются сложными, поэтому к ним следует подходить осторожно.
Следует ответить на следующие вопросы:
а) Охватывает ли политика вопросы совместимости или переносимости?
б) Разъясняет ли политика различия между (см. ГОСТ Р ИСО/МЭК 19941):
1) совместимостью;
2) переносимостью данных;
3) переносимостью приложений?
в) Учитывает ли политика конкретные аспекты взаимодействия или переносимости? Если да, согласованы ли эти аспекты с ГОСТ Р ИСО/МЭК 19941 или определены с использованием [7]?
г) Требует ли политика прямой совместимости (см. ГОСТ Р ИСО/МЭК 19941) или она также допускает использование таких средств, как:
1) конвертеры протоколов;
2) промежуточные форматы;
3) сторонние инструменты преобразования данных (например, с открытым исходным кодом);
4) другие решения?
д) Требует ли политика прямой переносимости данных или также позволяет использовать такие инструменты, как:
1) промежуточные форматы;
2) сторонние преобразователи (например, с открытым исходным кодом);
3) другие решения?
е) Требует ли политика прямой переносимости приложений или позволяет использовать такие дополнительные инструменты, как:
1) эмуляторы;
2) преобразователи кода приложения;
3) другие решения?
Уверенность в информационной безопасности и защите личной информации в облачных службах является необходимым условием для успешного внедрения технологий облачных вычислений.
Следует рассмотреть следующие вопросы:
а) Налагает ли политика особые требования безопасности на поставщиков и потребителей облачных служб?
б) Признает ли политика концепцию ответственности за обеспечение безопасности и конфиденциальности данных, выполняемой совместно поставщиком облачных служб и потребителем облачных служб?
в) Обеспечивает ли политика развитие технологий и методов обеспечения безопасности по мере появления новых угроз?
г) Предусматривает ли политика использование надежного шифрования данных в хранилищах и во время передачи?
д) Обеспечивает ли политика использование проверенных подходов к управлению рисками для обеспечения безопасности и конфиденциальности, которые описаны в ГОСТ Р ИСО/МЭК 27001, ГОСТ Р ИСО/МЭК 27017, ГОСТ Р ИСО/МЭК 27018?
8.2.1 Общие положения
В настоящем подразделе рассматриваются важные при разработке политики соображения, которые предоставляют рекомендации по использованию облачных вычислений, но не налагают обязательных требований.
Примерами такой политики могут быть случаи, когда государственные органы власти предоставляют руководящие принципы и рекомендации по использованию облачных служб местным органам власти или государственным учреждениям, но окончательные решения о том, использовать ли облачные службы и если использовать, то как, остаются за последними.
При разработке политики, которая будет содержать советы и/или рекомендации по развертыванию, предложениям или использованию облачных служб в юрисдикции, следует учитывать далее перечисленные соображения.
Для удобства ссылок вопросы политики пронумерованы последовательно. Порядок изложения вопросов и рекомендаций не связан ни с их приоритетами, ни с предпочтениями.
8.2.2 Содействие внедрению облачных технологий
Многие правительства видят преимущества перехода на соответствующие способы реализации облачных вычислений в ИТ для бизнеса, общества и окружающей среды, которые приведены в 6.3, и часто дают местным органам власти и учреждениям соответствующие рекомендации.
Следует рассмотреть следующие вопросы:
а) Рекомендует ли политика ориентированный на облачные технологии подход, отдавая приоритет использованию общедоступных облачных служб в тех ситуациях, когда эти технологии технически способны удовлетворить требованиям политики и организации?
б) Предоставляет ли политика местным органам власти или учреждениям рекомендации по критериям определения целесообразности внедрения облачных вычислений для своих ИТ-нужд?
в) Дает ли политика рекомендации по экологическим преимуществам перехода к технологиям, основанным на облачных вычислениях?
8.2.3 Терминология и таксономия
Правильная интерпретация рекомендательной политики зависит от общего понимания используемой терминологии и правильного определения категорий данных, к которым она будет применяться.
Следует рассмотреть следующие вопросы:
а) Использует ли эта рекомендательная политика терминологию стандартов облачных вычислений, определенную в ГОСТ ISO/IEC 17788 (см. также [3])?
б) Дает ли политика только общие рекомендации для определенных категорий или классификаций данных, типов приложений и целей или же предоставляет для них конкретные рекомендации (см. [7])?
8.2.4 Принятие малыми и средними предприятиями
Политика, разработанная в первую очередь для крупных предприятий и крупных операторов, поставщиков облачных служб, в отдельных случаях может налагать непропорциональное бремя на небольшие организации.
Необходимо получить ответы на вопросы:
а) Рекомендательная политика помогает или, наоборот, затрудняет использование облачных вычислений для небольших реализаций, таких как небольшие местные органы власти, образовательные учреждения или небольшие организации?
б) Рекомендательная политика поощряет или препятствует внедрению облачных вычислений теми малыми и средними предприятиями, которые предоставляют или выполняют работу для государства и организаций?
Соблюдать рекомендательную политику проще, если она содержит четкие указания по типам сертификатов, которые можно использовать для подтверждения полного или частичного соответствия.
Необходимо определить, дает ли рекомендательная политика указания относительно типов сертификатов, которые можно ожидать от поставщиков и подрядчиков, предлагающих облачные службы государству и учреждениям? Если да, то определяет ли эта политика надлежащие сертификаты соответствия стандартам, например перечисленным в разделе 7?
Использование облачных вычислений подразумевает достаточную доступность соответствующей сети, будь то общедоступная сеть Интернет или какая-либо частная сеть.
Следует рассмотреть следующие вопросы:
а) Содержатся ли в политике рекомендации по сетевым вопросам как важным для преимуществ облачных вычислений? Если да, то поощряет ли политика обеспечение достаточного и надлежащего подключения к широкополосной сети и его доступности и надежности?
б) Предоставляет ли политика руководство по соответствующим вопросам разграничения ответственности потребителей облачных служб, поставщиков облачных служб, как операторов данных и поставщиков сетевых подключений?
8.2.7 Совместимость и переносимость
Обеспечение функциональной совместимости и переносимости часто упоминается как необходимое условие свободной рыночной конкуренции между поставщиками ИТ-услуг, включая облачные вычисления.
Следует рассмотреть вопрос: предоставляет ли политика руководство по типам совместимости или переносимости, к которым следует стремиться? Если да, то адекватно ли формулирует политика сложность совместимости и переносимости и соответствует ли политика структуре международных стандартов, представленной в ГОСТ Р ИСО/МЭК 19941?
В настоящем подразделе рассматриваются соображения, имеющие особое значение при разработке политик закупок для покупателей и пользователей облачных служб, независимо от того, приобретаются ли они государством, государственными учреждениями или коммерческими предприятиями.
Примерами могут служить случаи, когда государство, предприятие, департамент или другой потребитель облачных служб устанавливает правила, которые будут определять, ограничивать или контролировать облачные службы, которые могут приобретаться и использоваться их отделами и сотрудниками.
Далее изложены аспекты, которые следует учитывать при разработке политики, содержащей советы и/или рекомендации по покупке, развертыванию, предложению или использованию облачных служб в организации.
Для удобства ссылок аспекты политики пронумерованы последовательно. Порядок изложения вопросов и рекомендаций не связан ни с их приоритетами, ни с предпочтениями.
8.3.1 Терминология и таксономия
Некоторые поставщики облачных вычислений и другие поставщики ИТ в своих маркетинговых материалах или описаниях продуктов иногда используют терминологию, которая отличается от принятых в международных стандартах терминов или которая менее понятна. Для политики закупок крайне важно, чтобы используемые термины понимались и использовались одинаково всеми поставщиками в их предложениях услуг.
Необходимо ответить на следующие вопросы:
а) Использует ли эта политика закупок стандартную терминологию облачных вычислений в соответствии с ГОСТ ISO/IEC 17788, другими национальными и межгосударственными стандартами (см. также [3])?
б) Руководствуется ли эта политика закупок ГОСТ Р ИСО/МЭК 19086-1 и ГОСТ Р ИСО/МЭК 19086-4 в части терминов и концепций соглашения об облачных службах?
в) Если эта политика закупок налагает ограничения на использование данных клиентов или производных данных поставщиком облачных служб, то определяет ли она категории таких данных в соответствии с таксономией, описанной в [7]?
8.3.2 Модели развертывания облачных служб
Существуют различные способы получения облачных служб, и политика закупок должна обеспечивать рассмотрение всех подходящих моделей развертывания служб.
Необходимо рассмотреть следующие вопросы:
а) Ограничивает ли эта политика закупок поставщиков какой-либо конкретной моделью или моделями развертывания (например, частным облаком, общедоступным облаком, облаком сообщества или гибридным облаком - см. ГОСТ ISO/IEC 17788)? Если да, то было ли это ограничение оправдано другими конкретными требованиями?
б) Имеет ли поставщик свободу предлагать альтернативные модели развертывания, если он может показать, что они могут соответствовать другим специальным требованиям?
8.3.3 Сертификаты поставщиков
В политике закупок облачных вычислений должны быть четко указаны все сертификаты, которые должен иметь поставщик облачных служб.
Следует рассмотреть вопрос: определяет ли эта политика закупок сертификаты, которые ожидаются от поставщика облачных служб и подрядчиков? Если да, то ссылается ли эта политика на сертификацию, основанную на стандартах, перечисленных в разделе 7?
Обеспечение функциональной совместимости и переносимости часто упоминается как необходимое условие свободной рыночной конкуренции между поставщиками ИТ-услуг, включая облачные вычисления.
Следует рассмотреть следующие вопросы:
а) Требует ли эта политика особых функций совместимости или переносимости? Если да, то определены ли эти функции с точки зрения концепций и структуры, описанных в ГОСТ Р ИСО/МЭК 19941?
б) Если требуются возможности функциональной совместимости или переносимости, учитываются ли в политике альтернативные инженерные механизмы для достижения желаемой цели (например, предложенные в 8.1.5)?
Настоящий стандарт содержит:
- объяснение технических аспектов облачных вычислений, которые имеют значение для разработки политики;
- выделение ряда национальных и межгосударственных стандартов, которые рекомендовано использовать для упрощения и ускорения разработки такой политики;
- рекомендации по разработке политики облачных вычислений.
Настоящий стандарт направлен на формирование представлений о том, что использование национальных и межгосударственных стандартов при разработке политик облачных вычислений сделает процессы разработки такой политики более простыми и последовательными, а также упростит реализации таких политик поставщиками облачных служб. Таким образом, основанный на стандартах подход повысит прозрачность и конкуренцию, а также будет способствовать внедрению облачных служб в интересах клиентов облачных служб, государств и общества в целом.
(справочное)
В таблице А.1 приведены ключевые характеристики облачных вычислений в соответствии с ГОСТ ISO/IEC 17788, их описание и выводы.
Таблица А.1
(справочное)
В дополнение к стандартам, указанным в настоящем стандарте, рекомендуются следующие стандарты разработчикам политик для облачных вычислений.
Таблица Б.1
Дополнительные стандарты в области облачных вычислений
Вернуться в "Каталог нормативных документов"
Источник информации: https://internet-law.ru/documents/prod/gost-r_gosudarstvennyj-standart/21/gost_23564.html
На правах рекламы:
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||