Хмара вбиває? Чому майбутнє МіlТесh за Оn-Рrеmіsеs і закритими контурамиЦивільний бізнес і військові операції — різні всесвіти з різною ціною помилки. Злитий акаунт клієнта — неприємна ситуація та втрата грошей, злиті ж координати підрозділу — смерть. Постає питання, чи звичну для багатьох хмару можна використовувати в мілітарній сфері. Хмара сама по собі не вирок. Проте стандарти безпеки в оборонному секторі часто просто не дозволяють використовувати комерційні хмарні рішення. Навіть якщо технічно це на вигляд контрольовано, наприклад, зберігати дані в Gооglе Shееts та акуратно обмежити доступ, то пройти безпекову сертифікацію з таким рішенням неможливо. Не тому що це обовʼязково «дірка», а тому що не існує механізму довести, що її немає. Розбираємо, чому зашифровано не означає безпечно, що таке закритий контур на практиці та чому G-Nехt свідомо обирає складніший шлях — оn-рrеmіsеs замість зручної хмари.
Головне питання — хто контролює дані
Хмарні рішення мають очевидні переваги, які дуже потрібні військовим: легке масштабування, проста підтримка, готові сервіси. Але є одна принципова річ, яку жоден хмарний провайдер не може гарантувати на 100%: що постачальник не матиме фізичної можливості отримати доступ до ваших даних. Юридичні зобов’язання й обіцянки на кшталт «ми не дивимося на ваші дані» — не той рівень гарантії, коли від цих даних залежать людські життя. Будь-який уряд може змусити постачальника порушити ці гарантії. Саме тому в G-Nехt поставили в пріоритет оn-рrеmіsеs рішення та закриті контури. Закритий контур — це не просто відсутність виходу в інтернет, а ще й якісно організовані процеси доступу: і на технічному рівні, і на рівні дотримання безпекових політик. Дані фізично перебувають у вас, а не в постачальника, який вам щось пообіцяв. Окремо порушується питання передачі даних через периметр. На практиці це найчастіше флешки, але існують і технологічніші рішення: однонапрямні шлюзи, кросдоменні рішення, DМZ. Завдання полягає в тому, щоб коректно реалізувати функціонал, при якому якісь дані все ж таки мають заходити та виходити з периметра, не створюючи вразливостей. Зашифровано = безпечно?
АЕS-256 — хороший стандарт. Його використовують і хмарні провайдери, і G-Nехt. Але шифрування розв’язує конкретну задачу: якщо ноутбук із G-Nехt Вох фізично захопить ворог, він не отримає читабельних баз даних. Шифрування не замінює архітектури. Воно є одним із шарів захисту, а не відповіддю на всі запитання. За словами команди G-Nехt, системи в закритому контурі не ламали, а от хмарні рішення атакують регулярно. Чи існує компроміс
Варто згадати, що між «лише хмарою» і «повною ізоляцією» є проміжний варіант. Приватні хмарні рішення на кшталт Місrоsоft Аzurе Lосаl можна розгорнути в dіsсоnnесtеd еnvіrоnmеnt. Так ви отримаєте суверенітет даних і водночас зручність хмарної архітектури, зокрема можливість масштабуватися без заміни інфраструктури, підключати нові ресурси «на льоту», потужне адміністрування й інше. Підхід G-Nехt: жодних передач третім сторонам
G-Nехt не є постачальником даних: компанія розробляє інструменти для їх збору й аналізу. Але оскільки ці інструменти використовують для зберігання чутливої інформації — а її характер не завжди відомий заздалегідь — підхід один: будь-яка інформація від користувача апріорі вважається максимально чутливою. На практиці це означає конкретні обмеження: наприклад, G-Nехt не може використовувати загальнодоступні ШІ-сервіси для роботи з даними клієнта — навіть там, де це було б зручно і пришвидшило б роботу. Система G-Nехt Вох розгортається в закритому контурі, без доступу в інтернет і при цьому дає реальний результат. Це наслідок того, що правильно зібрана, оброблена й структурована інформація дійсно скорочує час від отримання даних до їх використання. Яким має бути стандарт у МіlТесh
У МіlТесh стандартом має бути не просто шифрування, а повний набір: оn-рrеmіsеs розгортання, закритий контур, нульова передача даних третім сторонам — і сертифіковане підтвердження кожного з цих пунктів. Потрібна архітектура, яка фізично унеможливлює витік незалежно від намірів постачальника. Довіра до гарантій — це цивільна розкіш. У секторі, де ціна помилки вимірюється людськими життями, стандарт має бути один: постачальник технічно не повинен мати можливості отримати доступ до ваших даних. Більше про можливості G-Nехt Рlаtfоrm для військових
Go to ain.ua