Что скрывается за однотипными аббревиатурами типа XaaS?
Просматривая новости облачных технологий, читатели сталкиваются с разными определениями и обозначениями, смысл которых может быть понятен не сразу. Не говоря уже об однотипных аббревиатурах облачных сервисов, в которых порой путаются даже специалисты, работающие в сфере IT. Поэтому мы решили собрать в одном месте базовые определения, знание которых поможет читать материалы на тему облачных технологий и понимать их, не отвлекаясь на поисковики или Wikipedia.
Для удобства мы разделили термины на несколько категорий, кратко описав самое важное в каждой из них. Конечно, в нашей статье приведены далеко не все определения, но даже этого списка хватит, чтобы относительно свободно ориентироваться в мире облачных технологий.
Облака. Общие термины
Облачные вычисления — если говорить простым языком, это сценарий, согласно которому пользователю предоставляется доступ к вычислительным ресурсам, таким как серверы, сети, системы хранения данных, приложения и сервисы, посредством сети, чаще всего через интернет.
Публичное облако — инфраструктура, предоставляющая возможность использования облачных вычислений большому кругу пользователей. Обычно принадлежит коммерческой организации.
Частное (приватное) облако — как следует из самого названия, является инфраструктурой, принадлежащей одной организации и позволяющей использовать облачные вычисления исключительно в ее целях.
Гибридное облако — совмещает признаки частного и публичного облака. При таком подходе часть инфраструктуры принадлежит клиенту, а часть арендуется. Связь двух структур обеспечивается с помощью технологий передачи данных.
Аппаратная часть
Центр обработки данных (ЦОД) — специализированное отдельно стоящее здание для размещения различного серверного и сетевого оборудования, доступ к которому осуществляется через интернет. Помимо обеспечения резервирования питания и каналов связи, в таком здании обязательно работает квалифицированный персонал, обеспечивающий постоянный мониторинг и обслуживание всех систем.
Сервер — специализированный компьютер, используемый для работы приложений и сервисов, обеспечивающих работу ИТ-инфраструктуры.
Кластер — несколько серверов, соединенных каналами связи и представленных пользователю в виде одного аппаратного ресурса.
Системы хранения данных (СХД) — программно-аппаратное решение, позволяющее консолидировать все дисковое пространство в рамках одной системы. Помимо общей отказоустойчивости и постоянного мониторинга собственного состояния СХД поддерживают множество полезных функций, таких, например, как репликация данных на уровне массива.
Репликация — процесс копирования данных с целью их синхронизации на один или несколько объектов. Позволяет обезопасить информацию от потери в случае выхода из строя оборудования.
Сетевой коммутатор ( Switch) — устройство, позволяющее соединять несколько узлов компьютерной сети. Работает на уровне L2 модели OSI.
Сетевой маршрутизатор ( Router) — устройство, имеющее несколько сетевых интерфейсов и позволяющее передавать данные между различными сегментами сети. Правила, на основании которых будет осуществляться передача пакетов, настраиваются администратором. Работает на уровне L3, модели OSI.
Виртуализация
Виртуализация — технология, позволяющая предоставлять вычислительные ресурсы, абстрагированные от аппаратной части и при этом логически изолированные друг от друга. То есть на одном физическом сервере можно создать много виртуальных, которые будут работать независимо.
Гипервизор — программа, позволяющая реализовать технологию виртуализации. С помощью гипервизора происходит управление и настройка виртуальных машин, а также сетей, программных коммутаторов и маршрутизаторов.
Виртуальная машина — аналог физического компьютера, реализованный в виртуальной среде. Понятия «виртуальная машина» и «виртуальный сервер» имеют отличия только в конечном назначении, а по сути являются одним и тем же.
Услуги в сфере облачных технологий
Отдельно стоит описать основные сервисы, предоставляемые на базе виртуальных технологий. Большая группа таких сервисов объединяется под аббревиатурой XaaS, которая расшифровывается «что угодно как сервис». В основе всех этих услуг лежат основные три: PaaS, SaaS, IaaS.
PaaS ( Platform as a Service — платформа как услуга) — такой вид облачных вычислений, который предоставляется заказчику в виде готовой программной платформы, включающей в себя различные инструменты, и позволяет настраивать их. По сути, эта платформа может быть чем угодно: средой тестирования, системой управления базами данных или автоматизации процессов управления. При этом такая платформа управляется и обслуживается сервис-провайдером.
SaaS ( Software as a Service — программное обеспечение как услуга) — это, наверное, самый распространенный вид сервиса, работающий на базе облачных технологий. Заключается он в предоставлении заказчику в пользование каких-либо программ, которые расположены в облаке сервис-провайдера. В качестве яркого примера можно привести ящик электронной почты Google или, например, пакет Microsoft Office 365.
IaaS (Infrastructure as a Service — инфраструктура как услуга) — тип облачной услуги, который заключается в аренде заказчиком пула вычислительных ресурсов сервис-провайдера в качестве виртуальной инфраструктуры. Это могут быть виртуальные серверы, системы хранения данных, различные сетевые элементы, а также любая совокупность этих компонентов.
Но помимо базовых существует много других облачных услуг. Давайте взглянем на них поближе:
DRaaS (Disaster Recovery as a Service — аварийное восстановление как услуга) — услуга по предоставлению заказчику возможности восстановления работоспособности собственной виртуальной структуры в облаке сервис-провайдера в случае аварии или катастрофы. Услуги такого типа помогают исключить влияние серьезных сбоев на бизнес, а значит, наиболее востребованы компаниями, для которых работа приложений и сервисов является критичным параметром.
BaaS (Backup as a Service — резервное копирование как услуга) — услуга по предоставлению заказчику площадки и инструментов для организации процедуры резервного копирования данных в облако. Реализация этого сервиса зависит от многих факторов, таких как объем резервируемых данных, пропускная способность каналов связи, а также схема резервирования и глубина архива. Это удобно для компаний, в которых есть большой объем критично важных данных, но организация собственной надежной системы резервирования является нерентабельной.
BaaS (Backend as a Service — бэкэнд как услуга) — набор готовой серверной функциональности, который позволяет упростить и ускорить разработку приложений. Другими словами, это полноценная среда разработки, размещенная в облаке, а значит, позволяющая пользоваться всеми плюсами технологии, такими как, например, неограниченная масштабируемость.
MaaS ( Monitoring as a Service — мониторинг как услуга) — относительно новый тип облачной услуги, который заключается в организации мониторинга собственной инфраструктуры с помощью программных средств, размещенных в облаке сервис-провайдера. Как и во многих других случаях, такое решение позволяет использовать самые продвинутые программные инструменты, при этом не покупая их и не организовывая администрирование.
DBaaS ( Data Base as a Service — база данных как услуга) — сервис, позволяющий клиентам подключаться к базе данных, расположенной в облаке. При этом стоимость решения рассчитывается исходя из объема базы и количества подключений клиентов. Основными плюсами такого решения, конечно, будут масштабирование и отсутствие необходимости обеспечивать безопасность данных.
HaaS ( Hardware as a Service — оборудование как услуга) — услуга по предоставлению вычислительных мощностей из облака. По сути, вместо покупки железного сервера клиент может взять его в аренду, при этом находиться оно будет на площадке сервис-провайдера, что обеспечит резервирование питания и своевременное обслуживание.
NaaS ( Network as a Service — сеть как услуга) — услуга по предоставлению сетевой инфраструктуры в качестве альтернативы собственной сети. Возможности NaaS позволяют пользоваться инструментами маршрутизации, а также увеличивать или уменьшать пропускную способность канала.
STaaS ( Storage as a Service — хранилище как услуга) — это услуга по предоставлению дискового пространства в облаке. Для пользователя такое решение выглядит как дополнительный логический диск или просто сетевая папка. Плюсом STaaS является наличие резервирования как обязательного условия у любого сервис-провайдера.
DaaS (Desktop as a Service — рабочий стол как услуга) — услуга, которая заключается в предоставлении пользователю удаленного рабочего стола. В отличие от локального, удаленный рабочий стол может обладать действительно мощными техническими характеристиками, это позволяет использовать приложения различного уровня без привязки к возможностям своего настольного ПК.
CaaS ( Communications as a Service — коммуникация как услуга) — услуга по предоставлению средств коммуникации в облаке. Другими словами, этот сервис позволяет организовать телефонию, передачу мгновенных сообщений или, например, возможность проводить видеоконференции силами сервис-провайдера.
CaaS ( Container as a Service — контейнер как услуга) — тип услуги, который в последнее время становится все более популярным. Заключается он в предоставлении клиенту возможности организовать, запустить или остановить контейнер с помощью веб-интерфейса или средств API.
Заключение
В этой статье мы рассмотрели основные понятия, позволяющие лучше ориентироваться в мире облачных технологий, а также разобрали большую часть услуг, предоставляемых на их основе. Надеемся, что эта информация будет вам полезна.
Начнем с определения облачных вычислений. Явление это новое, поэтому существует не так много авторитетных источников, где определяется это понятие. Наиболее комплексно и фундаментально подошли к данному вопросу американские специалисты Питер Мелл и Тим Гранс из Лаборатории Информационных Технологий Национального Института Стандартов и Технологий (NIST). В своей работе The NIST Definition of Cloud Computing (Определение облачных вычислений: версия НИСТ) они пишут следующее (перевод автора с английского).
Облачные вычисления – это модель предоставления удобного сетевого доступа в режиме «по требованию» к коллективно используемому набору настраиваемых вычислительных ресурсов (например, сетей, серверов, хранилищ данных, приложений и/или сервисов), которые пользователь может оперативно задействовать под свои задачи и высвобождать при сведении к минимуму числа взаимодействий с поставщиком услуги или собственных управленческих усилий. Эта модель направлена на повышение доступности вычислительных ресурсов и сочетает в себе пять главных характеристик , три модели обслуживания и четыре модели развертывания .
Характеристики облачных вычислений:
Модели обслуживания:
Раскроем только первую модель обслуживания как относящуюся к теме данной работы. ПО как услуга (SaaS) – это предоставление потребителю возможности использовать приложения поставщика, функционирующие на облачной инфраструктуре. Доступ к приложениям осуществляется с различных клиентских устройств через интерфейс тонкого клиента, например, веб-браузер. Потребитель не контролирует и не управляет облачной инфраструктурой, на которой запущено приложение, включая сеть, сервера, операционные системы, хранилища данных и даже параметры приложения. Возможное исключение - отдельные пользовательские настройки приложения.
Модели развертывания:
Раскроем только третью модель развертывания как относящуюся к теме данной работы. Публичное облако (Public Cloud) – в данной модели облачная инфраструктура доступна всем желающим или широкой отраслевой группе и находится во владении поставщика облачных услуг.
Выше мы дали определение облачных вычислений и описали их главные характеристики. Также мы привели классификацию облачных вычислений по модели обслуживания и модели развертывания, то есть рассказали о том, какие разновидности облачных вычислений существуют. Так что же такое «облачные сервисы для небольших компаний»?
В понятии есть слова «облачные» и «сервисы», а значит, речь идет об услугах, оказываемых из облака, то есть с использованием облачной инфраструктуры.
Поскольку эти услуги предназначены «для небольших компаний», то:
Исходя из вышесказанного, дадим следующее определение. Облачные сервисы для небольших компаний – это приложения для автоматизации бизнеса, распространяемые по модели SaaS (ПО как услуга) через Публичное облако и доступные широкому кругу заказчиков по приемлемой цене.
Определение облачных вычислений на первый взгляд очень запутанное: это модель предоставления повсеместного и удобного сетевого доступа к общему пулу конфигурируемых вычислительных ресурсов (например, серверы, приложения, сети, системы хранения и сервисы), которые могут быть быстро предоставлены и освобождены с минимальными усилиями по управлению и необходимости взаимодействия с провайдером.
Для того чтобы лучше представить, что такое cloud computing, можно привести простой пример: раньше пользователь для доступа в электронную почту прибегал к определенному ПО (мессенджеры и программы), установленному на его ПК, теперь же он просто заходит на сайт той компании, чьи услуги электронной почты ему нравятся, непосредственно через браузер, без использования посредников.
Но этот пример больше подходит для частных облаков. Нас же интересуют данные технологии в бизнесе. Современная реализация началась с 2006 года. Тогда компания Amazon представила свою инфраструктуру веб-сервисов, не только обеспечивающую хостинг, но и предоставляющую клиенту удаленные вычислительные мощности.
Напомним, что существует три модели обслуживания облачных вычислений:
Программное обеспечение как услуга (SaaS, Software as a Servise). Потребителю предоставляются программные средства — приложения провайдера, выполняемые на облачной инфраструктуре.
Платформа как услуга (PaaS, Platform as a Service). Потребителю предоставляются средства для развертывания на облачной инфраструктуре создаваемых потребителем или приобретаемых приложений, разрабатываемых с использованием поддерживаемых провайдером инструментов и языков программирования.
Инфраструктура как услуга (IaaS, Infrastructure as a Service) . Потребителю предоставляются средства обработки данных, хранения, сетей и других базовых вычислительных ресурсов, на которых потребитель может развертывать и выполнять произвольное программное обеспечение, включая операционные системы и приложения.
В прошлом году совокупный объем мирового рынка в сфере облачных технологий составил порядка $40 млрд. Некоторые эксперты прогнозируют, что к 2020 году этот показатель достигнет $240 млрд. Россия по внедрению cloud computing в бизнес занимает 34-е место с показателем $250 млн.
Выделяют несколько преимуществ, связанных с использованием облачных технологий.
Доступность. Доступ к информации, хранящейся на облаке, может получить каждый, кто имеет компьютер, планшет, любое мобильное устройство, подключенное к сети интернет. Из этого вытекает следующее преимущество.
Мобильность. У пользователя нет постоянной привязанности к одному рабочему месту. Из любой точки мира менеджеры могут получать отчетность, а руководители — следить за производством.
Экономичность. Одним из важных преимуществ называют уменьшенную затратность. Пользователю не надо покупать дорогостоящие, большие по вычислительной мощности компьютеры и ПО, а также он освобождается от необходимости нанимать специалиста по обслуживанию локальных IT-технологий.
Арендность. Пользователь получает необходимый пакет услуг только в тот момент, когда он ему нужен, и платит, собственно, только за количество приобретенных функций.
Гибкость. Все необходимые ресурсы предоставляются провайдером автоматически.
Высокая технологичность. Большие вычислительные мощности, которые предоставляются в распоряжение пользователя, которые можно использовать для хранения, анализа и обработки данных.
Надежность. Некоторые эксперты утверждают, что надежность, которую обеспечивают современные облачные вычисления, гораздо выше, чем надежность локальных ресурсов, аргументируя это тем, что мало предприятий могут себе позволить приобрести и содержать полноценный ЦОД.
Google Apps для бизнеса выделяет эти же преимущества, только добавляет, что при использовании их cloud computing компания защищает окружающую среду, объясняя это тем, что службы Apps работают на базе центров обработки данных Google, отличающихся сверхнизким энергопотреблением, поэтому углеродоемкость и энергозатраты при их использовании будут значительно ниже при использовании локальных серверов.
Стоимость Google Apps для бизнеса, по заявлению компании, $5 за одного пользователя в месяц, с бесплатным пространством на облачном диске 5 Гб (при желании можно докупить еще от 20 Гб до 16 Тб по цене от $4 до $1430 в месяц соответственно).
Также пользователь может приобрести Google Apps с сейфом за $10 в месяц, что включает в себя стандартный пакет услуг плюс архивирование важных коммерческих данных, сбор данных для судебных нужд, поиск и экспорт любых корпоративных данных. Предоставление доменов — за отдельную стоимость. Стоит отметить, что пользователем считается один электронный ящик.
Microsoft тоже борется за свою долю в области облачных вычислений. Их основу составляет Office 365. Она делает акцент на комплексное CRM-решение, утверждая, что Microsoft Dinamics CRM включает блоки управления маркетингом, продажами, обслуживанию клиентов. То есть с помощью этой функции есть возможность решить спектр задач управления взаимоотношениями, начиная с привлечения клиентов и заканчивая кросс-продажами.
Выделяются также «умный» анализ, ролевой интерфейс и высокая мобильность.
В приобретении Office 365 предлагается несколько вариантов: тариф Office Professional Plus 2010 — 555 руб. в месяц с пользователя. Последующие тарифы — стоимостью 250, 300, 525 и 750 руб. в месяц за каждого пользователя соответственно. Кстати, Office 365 можно попробовать бесплатно .
Несмотря на все положительные отзывы, существует и определенная критика в адрес облачных технологий.
Основной критике подвергается то, что при использовании виртуального ПО информация автоматически попадает в руки разработчика этого программного обеспечения. Так утверждает Ричард Столлман, основатель движения свободного ПО.
Выделяется проблема интеграции данных как с внутренними корпоративными, так и с облачными сервисами других поставщиков.
Эксперты указывают на проблему неконтролируемых данных: информация, оставленная пользователем, будет храниться годами без его ведома либо он не сможет изменить какую-то ее часть. К примеру, на сервисах Google пользователь не в состоянии удалить не использованные им сервисы и даже отдельные группы данных.
Несмотря на это, большинство экспертов придерживается того мнения, что преимущества данной технологии перевешивают ее недостатки.
Лекция Облачные технологии
Облачные технологии (вычисления) – это технологии распределённой обработки данных, в которой компьютерные ресурсы и мощности предоставляются пользователю как Интернет-сервис.
К основным видам облачных технологий относят:
" Инфраструктура как сервис " ("Infrastructure as a Service" или "IaaS")
" Платформа как сервис " ("Platform as a Service", "PaaS ")
"Программное обеспечение как сервис" ("Software as a Service" или "SaaS").
Рассмотрим каждую из этих технологий подробнее.
Инфраструктура как сервис (IaaS)
IaaS - это предоставление компьютерной инфраструктуры как услуги на основе концепции облачных вычислений.
IaaS состоит из трех основных компонентов:
Аппаратные средства (серверы, системы хранения данных, клиентские системы, сетевое оборудование)
Операционные системы и системное ПО (средства виртуализации, автоматизации, основные средства управления ресурсами)
Связующее ПО (например, для управления системами)
IaaS основана на технологии виртуализации, позволяющей пользователю оборудования делить его на части, которые соответствуют текущим потребностям бизнеса, тем самым увеличивая эффективность использования имеющихся вычислительных мощностей. Пользователь (компания или разработчик ПО) должен будет оплачивать всего лишь реально необходимые ему для работы серверное время, дисковое пространство, сетевую пропускную способность и другие ресурсы. Кроме того, IaaS предоставляет в распоряжение клиента весь набор функций управления в одной интегрированной платформе.
IaaS избавляет предприятия от необходимости поддержки сложных инфраструктур центров обработки данных, клиентских и сетевых инфраструктур, а также позволяет уменьшить связанные с этим капитальные затраты и текущие расходы. Кроме того, можно получить дополнительную экономию, при предоставлении услуги в рамках инфраструктуры совместного использования.
Платформа как сервис (PaaS)
PaaS - это предоставление интегрированной платформы для разработки, тестирования, развертывания и поддержки веб-приложений как услуги .
Для разворачивания веб-приложений разработчику не нужно приобретать оборудование и программное обеспечение, нет необходимости организовывать их поддержку. Доступ для клиента может быть организован на условиях аренды.
Такой подход имеет следующие достоинства:
масштабируемость;
отказоустойчивость;
виртуализация;
безопасность.
Масштабируемость PaaS предполагает автоматическое выделение и освобождение необходимых ресурсов в зависимости от количества обслуживаемых приложением пользователей.
PaaS как интегрированная платформа для разработки, тестирования, разворачивания и поддержки веб-приложений позволит весь перечень операций по разработке, тестированию и разворачиванию веб-приложений выполнять в одной интегрированной среде, исключая тем самым затраты на поддержку отдельных сред для отдельных этапов.
Способность создавать исходный код и предоставлять его в общий доступ внутри команды разработки значительно повышает производительность по созданию приложений на основе PaaS .
Программное обеспечение как сервис (SaaS).
SaaS – модель развертывания приложения, которая подразумевает предоставление приложения конечному пользователю как услуги по требованию (on demand). Доступ к такому приложению осуществляется посредством сети, а чаще всего посредством Интернет-браузера. В данном случае, основное преимущество модели SaaS для клиента состоит в отсутствии затрат, связанных с установкой, обновлением и поддержкой работоспособности оборудования и программного обеспечения, работающего на нём. Целевая аудитория - конечные потребители.
В модели SaaS:
приложение приспособлено для удаленного использования;
одним приложением могут пользоваться несколько клиентов;
оплата за услугу взимается либо как ежемесячная абонентская плата, либо на основе суммарного объема транзакций;
поддержка приложения входит уже в состав оплаты;
модернизация приложения может производиться обслуживающим персоналом плавно и прозрачно для клиентов.
С точки зрения разработчиков программного обеспечения, модель SaaS позволи эффективно бороться с нелицензионным использованием программного обеспечения, благодаря тому, что клиент не может хранить, копировать и устанавливать программное обеспечение.
По-сути, программное обеспечение в рамках SaaS можно рассматривать в качестве более удобной и выгодной альтернативы внутренним информационным системам.
Развитием логики SaaS является концепция WaaS (Workplace as a Service - рабочее место как услуга). То есть клиент получает в свое распоряжение полностью оснащенное всем необходимым для работы ПО виртуальное рабочее место.
Коммуникации (VoIP)
Антиспам и антивирус
Управление проектами
Дистанционное обучение
Хранение и резервирование данных
Все три типа облачных сервисов взаимосвязаны, и представляют вложенную структуру.
Помимо различных способов предоставления сервисов различают несколько вариантов развёртывания облачных систем:
Частное облако (private cloud) - используется для предоставления сервисов внутри одной компании, которая является одновременно и заказчиком и поставщиком услуг. Это вариант реализации "облачной концепции", когда компания создает ее для себя самой, в рамках организации. В первую очередь реализация private cloud снимает один из важных вопросов, который непременно возникает у заказчиков при ознакомлении с этой концепцией – вопрос о защите данных с точки зрения информационной безопасности. Поскольку "облако" ограничено рамками самой компании, этот вопрос решается стандартными существующими методами. Для private cloud характерно снижение стоимости оборудования за счет использования простаивающих или неэффективно используемых ресурсов. А также, снижение затрат на закупки оборудования за счет сокращения логистики (не думаем, какие сервера закупать, в каких конфигурациях, какие производительные мощности, сколько места каждый раз резервировать и т.д.
В сущности, мощность наращивается пропорционально растущей в целом нагрузке, не в зависимости от каждой возникающей задачи – а, так сказать, в среднем. И становится легче и планировать, и закупать и реализовывать - запускать новые задачи в производство.
Публичное облако - используется облачными провайдерами для предоставления сервисов внешним заказчикам.
Смешанное (гибридное) облако - совместное использование двух вышеперечисленных моделей развёртывания
11.06.2014
Облачные вычисления (англ. cloud computing) в информатике - это модель обеспечения повсеместного и удобного сетевого доступа по требованию к общему пулу конфигурируемых вычислительных ресурсов (например, сетям передачи данных, серверам, устройствам хранения данных, приложениям и сервисам - как вместе, так и по отдельности), которые могут быть оперативно предоставлены и освобождены с минимальными эксплуатационными затратами и/или обращениями к провайдеру .
Первоначально концепция использования вычислительных ресурсов по принципу системы коммунального хозяйства была предложена в 1960-е годы Джоном Маккарти.
Возникновение англоязычного термина начало активно обсуждаться в 2008 году в одной из тематических интернет-конференций . В результате дискуссии выдвигались различные версии, по одной из которых, термин сloud был использован главой компании Google в выступлении и получил распространение в средствах массовой информации. Другая популярная версия предполагает, что термин cloud computing стал широко употребляться в США с 2005 года после запуска компанией Amazon.com проекта Elastic Compute Cloud (Amazon EC2) и широко распространился в бизнесе, среди поставщиков информационных технологий и в научно-исследовательской среде .
Графический прообраз термина обязан своим появлением диаграммам и другим иллюстрациям в виде облачков, с помощью которых принято изображать сеть Интернет (рис.1).
Рис.1. Графическое представление облачных вычислений
Национальным институтом стандартов и технологий США зафиксированы следующие обязательные характеристики облачных вычислений :
С точки зрения поставщика, благодаря объединению ресурсов и непостоянному характеру потребления со стороны потребителей, облачные вычисления позволяют экономить на масштабах, используя меньшие аппаратные ресурсы, чем требовались бы при выделенных аппаратных мощностях для каждого потребителя, а за счёт автоматизации процедур модификации выделения ресурсов существенно снижаются затраты на абонентское обслуживание.
С точки зрения потребителя, эти характеристики позволяют получить услуги с высоким уровнем доступности (англ. high availability) и низкими рисками неработоспособности, обеспечить быстрое масштабирование вычислительной системы благодаря эластичности без необходимости создания, обслуживания и модернизации собственной аппаратной инфраструктуры.
Удобство и универсальность доступа обеспечивается широкой доступностью услуг и поддержкой различного класса терминальных устройств (персональных компьютеров, мобильных телефонов, интернет-планшетов).
Определены следующие модели развёртывания «облачных вычислений»: частное облако, публичное облако, гибридное облако и общественное облако (Рис. 2).
Частное облако (англ. private cloud ) - инфраструктура, предназначенная для использования одной организацией, включающей несколько потребителей (например, подразделений одной организации), возможно также клиентами и подрядчиками данной организации. Частное облако может находиться в собственности, управлении и эксплуатации как самой организации, так и третьей стороны (или какой-либо их комбинации), и она может физически существовать как внутри так и вне юрисдикции владельца.
Публичное облако (англ. public cloud ) - инфраструктура, предназначенная для свободного использования широкой публикой. Публичное облако может находиться в собственности, управлении и эксплуатации коммерческих, научных и правительственных организаций (или какой-либо их комбинации). Публичное облако физически существует в юрисдикции владельца - поставщика услуг.
Гибридное облако (англ. hybrid cloud ) - это комбинация из двух или более различных облачных инфраструктур (частных, публичных или коммунальных), остающихся уникальными объектами, но связанных между собой стандартизованными или частными технологиями передачи данных и приложений (например, кратковременное использование ресурсов публичных облаков для балансировки нагрузки между «облаками»).
Общественное облако (англ. community cloud ) - вид инфраструктуры, предназначенный для использования конкретным сообществом потребителей из организаций, имеющих общие задачи (например, миссии, требований безопасности, политики, и соответствия различным требованиям). Общественное облако может находиться в кооперативной (совместной) собственности, управлении и эксплуатации одной или более из организаций сообщества или третьей стороны (или какой-либо их комбинации), и она может физически существовать как внутри, так и вне юрисдикции владельца.
Рис.2. Графическое представление моделей развертывания
облачных вычислений
Приняты следующие модели обслуживания: Программное обеспечение как услуга, Платформа как услуга, Инфраструктура как услуга.
Программное обеспечение как услуга (SaaS , англ. Software-as-a-Service ) - модель, в которой потребителю предоставляется возможность использования прикладного программного обеспечения провайдера, работающего в облачной инфраструктуре и доступного из различных клиентских устройств или посредством тонкого клиента, например, из браузера (например, веб-почта) или интерфейс программы. Контроль и управление основной физической и виртуальной инфраструктурой «облака» в том числе сети, серверов, операционных систем, хранения, или даже индивидуальных возможностей приложения (за исключением ограниченного набора пользовательских настроек конфигурации приложения) осуществляется облачным провайдером.
Концепция SaaS предоставляет возможность пользоваться программным обеспечением как услугой и делать это удаленно через Интернет. Данный подход позволяет не покупать программный продукт, а просто временно воспользоваться им при возникновении потребности.
Платформа как услуга (PaaS , англ. Platform-as-a-Service ) - модель, когда потребителю предоставляется возможность использования облачной инфраструктуры для размещения базового программного обеспечения для последующего размещения на нём новых или существующих приложений (собственных, разработанных на заказ или приобретённых тиражируемых приложений). В состав таких платформ входят инструментальные средства создания, тестирования и выполнения прикладного программного обеспечения - системы управления базами данных, связующее программное обеспечение, среды исполнения языков программирования - предоставляемые облачным провайдером.
Контроль и управление основной физической и виртуальной инфраструктурой «облака», в том числе сети, серверов, операционных систем, хранения осуществляется облачным провайдером, за исключением разработанных или установленных приложений, а также, по возможности, параметров конфигурации среды (платформы).
PaaS можно представить как готовую к работе виртуальную платформу, состоящую из одного или нескольких виртуальных серверов с установленными операционными системами и специализированными приложениями. Большинство облачных провайдеров предлагают пользователю выбор из массы готовых к использованию облачных сред.
Инфраструктура как услуга (IaaS , англ. IaaS or Infrastructure-as-a-Service ) предоставляется как возможность использования облачной инфраструктуры для самостоятельного управления ресурсами обработки, хранения, сетей и другими фундаментальными вычислительными ресурсами, например потребитель может устанавливать и запускать произвольное программное обеспечение, которое может включать в себя операционные системы, платформенное и прикладное программное обеспечение. Потребитель может контролировать операционные системы, виртуальные системы хранения данных и установленные приложения, а также ограниченный контроль набора доступных сервисов (например, межсетевой экран, DNS). Контроль и управление основной физической и виртуальной инфраструктурой «облака», в том числе сети, серверов, типов используемых операционных систем, систем хранения осуществляется облачным провайдером.
Инфраструктура в аренду - пользователю предоставляется «чистый» экземпляр виртуального сервера с уникальным IP-адресом или набором адресов и часть системы хранения данных. Для управления параметрами, запуском, остановкой этого экземпляра провайдер предоставляет пользователю программный интерфейс (API).
Рис.3. Модели обслуживания
Основной причиной развития технологии облачных вычислений в мире является экономическая.
При использовании облачных вычислений, потребители информационных технологий могут существенно снизить капитальные расходы - на построение центров обработки данных, закупку серверного и сетевого оборудования, аппаратных и программных решений по обеспечению непрерывности и работоспособности - так как эти расходы поглощаются провайдером облачных услуг. Кроме того, длительное время построения и ввода в эксплуатацию крупных объектов инфраструктуры информационных технологий и высокая их начальная стоимость ограничивают способность потребителей гибко реагировать на требования рынка, тогда как облачные технологии обеспечивают возможность практически мгновенно реагировать на увеличение спроса на вычислительные мощности.
При использовании облачных вычислений, затраты потребителя смещаются в сторону операционных - таким образом классифицируются расходы на оплату услуг облачных провайдеров.
Пользователю не нужно тратить огромные средства на создание собственных серверов и центров обработки данных, на оплату лицензионного программного обеспечения (ПО), на содержание квалифицированного персонала. Он можете автоматизировать все ИТ-процессы, купив готовые пакеты: SaaS (аренда ИТ-приложений), DaaS (аренда виртуального рабочего места), IaaS (аренда ИТ-инфраструктуры), PaaS (разработка новых решений на базе облачных платформ) (см. Рис.4).
Рис.4. Представление модели работы с «облаком» пользователей
В качестве примера - расчет, выполненный оператором Orange Business Services для компании, в штате которой 450 сотрудников, - расходы на самостоятельное внедрение только почтового решения: аппаратная часть - 430 тыс. рублей, ПО - 1,3 млн. рублей, техническая поддержка - 900 тыс. рублей, инсталляция решения - 345 тыс. рублей. Итого капитальные затраты составят 2,075 млн. рублей единовременно, операционные - 900 тыс. рублей. Примерные расходы при внедрении облачного решения: капитальные затраты отсутствуют, за 450 почтовых ящиков стандартным объемом 1ГБ с архивом 200 МБ платят по 170 рублей в месяц. Итого операционные затраты - 76,5 тыс. рублей в месяц. Таких примеров и в сфере софта, и в сфере построения инфраструктуры можно привести массу.
Первые идеи, косвенно соотносящиеся с тем, что сегодня понимается под облачными вычислениями, и описывающие возможность вычислений с использованием удаленных вычислительных центров, относятся еще к 70-м - 80-м годам. Однако публичная история собственно cloud computing в современной реализации начинается примерно с 2006 года. Именно тогда компания Amazon представила свою инфраструктуру веб-сервисов (Web Services), обеспечивающую не только хостинг, но и предоставляющую клиенту удаленные вычислительные мощности. Вслед за Amazon аналогичные сервисы представили Google, Sun и IBM. А в 2008 году свои планы в этой области озвучила компания Microsoft. Причем Microsoft анонсировала не просто сервис, но полноценную облачную операционную систему Windows Azure. На сегодняшний день Windows Azure остается одним из самых крупных и всеохватных проектов в сфере cloud computing.
Как выглядит концепция cloud computing со стороны пользователя?
17 июля 2010г. в США был запущен облачный сервис OnLive, предоставляющий возможность играть в современные игры даже на самом простом оборудовании. Технически это выглядит следующим образом: сама игра располагается на удаленном сервере и там же производится обработка графики, которая на компьютер конечному пользователю поступает уже в «готовом» виде. Проще говоря, те вычисления, которые при обычной игре на компьютере выполняют видеокарта и процессор, здесь уже выполнены на сервере, а ваш компьютер используется лишь как монитор. Можно и вовсе использовать обычный телевизор, только придется к нему прикупить миниатюрную приставку OnLive MicroСonsole, которая и будет связующим звеном между пользователем, сервисом и отображающим устройством.
В случае с OnLive именно в этом дата-центре хранятся файлы (в данном случае - игры), и именно там совершаются все вычислительные операции. Таким образом, автоматически снимаются все проблемы с производительностью компьютера и количеством свободного места на винчестере. Кроме того, отпадает необходимость платить довольно большие деньги сразу за программные продукты, не всегда в будущем нужные пользователю.
Согласно SaaS-концепции потребитель платит не единовременно, покупая продукт, а как бы берет его в аренду. Причем, использует ровно те функции, которые ему нужны (и, соответственно, платит за них же). Такую услугу предоставили пользователю два конкурента - Microsoft и Google. Обе компании выпустили наборы сервисов, позволяющих работать с документами. У Google это Google Docs, у Microsoft - Office Web Apps.
При этом оба сервиса тесно взаимосвязаны с почтой (Gmail в первом случае и Hotmail во втором) и файловыми хранилищами. Таким образом, пользователя как бы переводят из привычной ему оффлайн-среды в онлайн. Важно, что и Google, и Microsoft интегрируют поддержку своих онлайн-сервисов во все программные среды - как настольные, так и мобильные (для этой цели Google создала ОС Android, а Microsoft - Windows Phone 7).
Аналогичную концепцию (но с
несколько другими акцентами) продвигает и главный конкурент обеих компаний -
Apple, которая представила сервис под названием MobileMe. Сервис включает в
себя почтовый клиент, календарь, адресную книгу, файловое хранилище, альбом
фотографий и инструмент для обнаружения утерянного iPhone. За возможность
пользоваться всем этим Apple берет примерно 65 евро (или
100 долларов) в год. При этом Apple обеспечивает такой уровень взаимодействия
своего набора интернет-сервисов и приложений на компьютере (под управлением Mac
OS X), телефоне, плеере и iPad (все - под управлением iOS), что необходимость в
использовании браузера пропадает. Пользователь использует привычные программы
на своем Mac, iPhone и iPad, однако, все данные хранятся не на них, а в «облаке»,
что позволяет забыть о необходимости синхронизации.
Если Apple интегрирует веб-сервисы в привычные приложения операционной системы, то Google заходит с противоположной стороны: разработанная интернет-гигантом операционная система Chrome OS представляет собой, фактически, один браузер, через который пользователь взаимодействует с разветвленной сетью веб-сервисов. ОС ориентирована на нетбуки, отмечаются очень низкие системные требования и отсутствие необходимости самостоятельной установки программ (так как все программы работают непосредственно в вебе). То есть Google предоставляет преимущества облачной концепции, обычно декламируемые при работе с корпоративными клиентами, обычным пользователям. Вместе с тем, очевидна невозможность использования таких нетбуков в странах с недостаточно широким проникновением широкополосного интернета. Потому что без интернета нетбук на базе Chrome OS будет совершенно бесполезен.
Рис.5. Форма облачных сервисов Google
Microsoft пока чуть более осторожна в этой сфере. Основные продукты Microsoft для частных клиентов - Windows и Office - пока еще сохраняют привычную схему работы и распространяются по традиционной модели. Однако, Microsoft довольно активно начинает предлагать свои корпоративные продукты по облачной модели Software as a Service.
Ну а в центре всей облачной инфраструктуры Microsoft - операционная система Windows Azure. Windows Azure создает единую среду, включающую облачные аналоги серверных продуктов Microsoft (реляционная база данных SQL Azure, являющаяся аналогом SQL Server, а также Exchange Online, SharePoint Online и Microsoft Dynamics CRM Online) и инструменты разработки (.NET Framework и Visual Studio, оснащенная в версии 2010 года набором Windows Azure Tools). Так, например, программист, создающий сайт в Visual Studio 2010, может, не выходя из приложения, разместить свой сайт в Windows Azure.
Рис 6. Реализация облачных сервисов на платформе Microsoft
Чем может быть полезна облачная технология бизнесу? Какой смысл использовать облачные варианты привычных приложений на уровне предприятия? Чем это отличается от обычного хостинга?
Тем, что помимо физического размещения и поддержки сайта компании еще предоставляют необходимый софт (который также расположен в «облаке»), масштабируемость и бесконечные возможности для расширения
Николай Прянишников, президент российского отделения Microsoft: «Благодаря облаку IT становится услугой. Это выгодно всем. Компаниям, которые могут значительно сократить расходы на IT, сконцентрировав высвободившиеся ресурсы на развитии собственного бизнеса, и частично перевести капитальные расходы в операционные (кроме того, компании малого и среднего бизнеса получают дополнительные преимущества от использования недоступных ранее корпоративных IT-технологий). Рынку IT и телеком, способствуя возникновению новых бизнес-моделей и стимулируя появление стартапов. И, как следствие, государству и обществу: повышается уровень информатизации страны и развитие экономики получает дополнительный стимул».
Представители компаний, использующих облачные технологии, соглашаются с Microsoft. «Наряду с повышением производительности и эффективности на всех уровнях - как в офисе, так и при удаленной работе, - мы получили решение, которое может расти вместе с нашей компанией и расширяться в соответствии с нуждами бизнеса. Данное решение очень удачно вписывается в наш бизнес-план. Чтобы установить в компании Microsoft Exchange Server, обычно требуется несколько недель, а то и месяцев, начиная с момента покупки лицензий и серверов до запуска в эксплуатацию. Также необходим собственный штат IT-специалистов для его установки и обслуживания. А мы получили решение немедленно и по низкому месячному тарифу» - говорит президент компании Организация времени Глеб Архангельский.
1. Amazon 2. The Rackspace
3. Google 4. Microsoft
5. Joyent 6. GoGrid
7. Terremark 8.Savvis
9.Verizon 10.NewServers
Рис.7 Топ-10 облачных провайдеров в мировом рейтинге
На сайте разработчика систем мониторинга Zenoss опубликованы результаты исследования «2010 Cloud Computing State of The Union». Приводятся данные о приоритетах и тенденциях при внедрении «облаков» и технологий виртуализации . Основные выводы включают:
Мировой тенденции следуют и пользователи облачных вычислений в России. Если учесть, что активные исследовательские работы по облачным вычислениям начались в 2009 г., то отставание России от Евросоюза составляет уже не менее двух лет.
«Облачные сервисы набирают
популярность каждый год.
2008 - 2010 гг. были годами становления рынка. В «облака» мигрировали компании,
которые готовы были рисковать и принимать инновационные технологии легко, так
как их привлекала экономическая составляющая облачных сервисов. Часть
IT-инфраструктуры в «облака» стали переносить большие корпорации и крупный
бизнес, которые также видели возможность сокращения издержек. Сейчас в «облака»
мигрируют компании из различных секторов экономики, переводя в них некритичные
для бизнеса приложения, - пояснил репортеру ComNews руководитель отдела
маркетинга департамента облачных технологий компании Softline Андрей Гарканов.
- Мы идем параллельным курсом, с каждым годом нагоняя западных игроков. Даже
компании, которые переносят в «облако» не все сервисы, а только некритичные для
бизнеса приложения (почта или файловый сервер) либо приложения для совместной
работы, тем самым освобождают внутренние мощности с целью использования их по
необходимости на данный момент» .
Основными преимуществами и достоинствами технологий облачных вычислений являются:
Основными недостатками технологий облачных вычислений являются:
На рис.8 показаны основные препятствия для проникновения облачных технологий в здравоохранении, с учетом того, что гарантированная стабильность и доступность медицинских данных – обязательное требование к МИС (медицинским информационным системам) во всем мире .
Рис.8. Основные препятствия для проникновения «облачных» технологий в здравоохранении
Проблемы нормативно-правового регулирования облачных технологий и безопасности применительно к облачным технологиям тесно связаны между собой и являются основными рисками при внедрении облачных вычислений.
Как использование облачных вычислений, так и защита персональных данных - относительно новые вопросы, в решении которых российский бизнес пока накопил мало практики. В этой связи сомнения возникают даже по поводу простейших проблем: а можно ли вообще использовать облачные системы для обработки персональных данных? И если такая возможность существует, то что нужно, чтобы выполнить все необходимые требования?
Федеральный закон № 152 «О персональных данных» (далее - ФЗ-152) не создает принципиальных препятствий для обработки таких данных в «облаке», считает Алексей Лукацкий, менеджер по развитию бизнеса Cisco: «Согласно закону и постановлениям правительства, обработка персональных данных и их защита может быть поручена третьим лицам, среди которых могут быть и облачные провайдеры» .
Но всегда ли можно выполнить требования ФЗ-152 в условиях облачной площадки? Здесь нет полного согласия даже среди поставщиков облачных вычислений: «ФЗ-152 не делает размещение систем в «облаке» невозможным, – считает Владимир Савченко, руководитель отдела продаж Softline Cloud Services. – Если система может быть приведена в соответствие с требованиями ФЗ-152 в варианте on-site, то она может быть приведена в соответствие с этими требованиями и в облаке». С этим мнением не вполне согласен Алексей Бахтиаров, генеральный директор Infobox: «В отдельных случаях облачную платформу нельзя использовать из-за требований закона, и тогда приходится строить приватное «облако» для заказчика. Сложность таких решений достаточно индивидуальна». В то же время, отмечает Алексей Бахтиаров, названные проблемы касаются лишь некоторых систем: «Многие забывают или не знают, что информационные системы по типам данных, хранящихся в них, делятся на категории», – подчеркивает он. К системам разных категорий предъявляются разные требования, и здесь, по мнению генерального директора Infobox, важно правильно провести оценку и разработать соответствующее решение. При этом оптимизация типов информации и способов ее хранения позволяет избежать чрезмерно строгих требований, предъявляемых регулятором к обеспечению безопасности персональных данных .
Для обработки персональных данных в публичном «облаке» требуется получение специального согласия
«Как минимум, необходимо построить модель угроз и внедрить инструменты защиты локализованных систем, в которых обрабатываются персональные данные, – считает Сергей Белик, коммерческий директор «Рустим», – а это огромная работа, требующая совсем других денег, нежели то, что большинством потенциальных пользователей «облаков» вкладывается сейчас и в информационные технологии, и особенно в информационную безопасности». Таким образом, основные проблемы облачных вычислений, по мнению Сергея Белика, связаны не столько с «облаками» как таковыми, сколько с общим беспорядком в области корпоративных ИТ.
Какие проблемы законодательство создает для внедрения облачных технологий?
В условиях избыточного регулирования существует определенный риск, что не все отечественные облачные поставщики действительно соблюдают все требования регуляторов. «У отечественных облачных провайдеров могут возникнуть серьезные проблемы с выполнением всех требований наших регуляторов, в первую очередь, ФСБ, – отмечает Алексей Лукацкий. – Ведь, согласно действующим требованиям, передача по каналам связи персональных данных возможна только с применением сертифицированных криптосредств. Надеяться же на то, что у всех заказчиков облачных услуг такие средства есть и что они совпадают со средствами провайдера, не приходится».
Что касается банковского сектора, то существуют сомнения в принципиальной осуществимости требований законодательства в условиях реальной бизнес-практики российских банков: «Банки не могли при всем желании и до сих пор не могут выполнить многие пункты ФЗ-152, связанные с обеспечением прав клиента», – говорит Тимур Аитов, исполнительный директор АРБ. В качестве примера популярной услуги, которую невозможно оказать клиенту в рамках действующего законодательства, Тимур Аитов называет денежный перевод без открытия банковского счета без предварительного согласия со стороны получателя .
Есть и другие вопросы. Например, неясно, как можно выполнить требование клиента о прекращении обработки персональных данных в условиях реальных банковских ИТ-систем: «Предположим, в системе уже совершена транзакция с участием клиента, данные которого предполагается удалить. Если мы уберем одну строку с транзакцией этого клиента, то балансы свести уже не получится», – замечает Тимур Аитов. Ситуация усугубляется тем, что при обработке персональные данные клиентов определенным образом архивируются в цифровых хранилищах и помещаются в отчетность. Как извлекать и удалять данные из архивов и отчетности, неизвестно.
Впрочем, если говорить о российских банках, то не только ФЗ-152 является препятствием для передачи данных облачному поставщику: «Банки боятся передачи персональных данных не из-за ФЗ-152, а потому, что не хотят допускать попадания клиентской базы в руки конкурентов», – сообщает Тимур Аитов. По мнению исполнительного директора АРБ, сегодняшний банковский рынок близок к насыщению, и все люди, которые обладали достаточными финансовыми возможностями для открытия банковского счета, уже это сделали, в связи с чем «в ближайшие 3-4 года конкурентная борьба будет преимущественно сводиться к переманиванию клиентов».
Нужно ли специальное согласие на обработку данных в «облаке»?
Важно понимать, что представляет собой обработка персональных данных в «облаке» в контексте действующего законодательства. Существует мнение, что облачный провайдер выступает как юридический представитель оператора, поэтому для обработки данных на облачной площадке не требуется получения дополнительного согласия со стороны субъектов персональных данных. Алексей Лукацкий с такой точкой зрения не согласен: «В настоящей редакции закон четко говорит о том, что на передачу персональных данных третьим лицам (а облачный провайдер именно таковым и является) необходимо согласие субъекта персональных данных. Если же облачный провайдер получил персональные данные от третьего лица, то он обязан уведомить субъекта о начале обработки персональных данных. Если субъект не запретит это, то облачный провайдер имеет право обрабатывать такие персональные данные. В целом же, этот вопрос сейчас не урегулирован, в отличие от Европы, где существуют определенные разъяснения по этому вопросу».
Европейское законодательство в области защиты персональных данных, во многом определившее ФЗ-152, в самой Европе уже повсеместно признано устаревшим. И одна из причин связана именно с распространением облачных технологий. Сегодня при получении интернет-услуги данные пользователя могут пересечь целый ряд границ и "осесть" в каких угодно юрисдикциях, причем, по пути они будут обработаны на серверах целого ряда разных поставщиков в разных странах, с которыми пользователю никогда не придется вступать в прямые отношения. Нынешнее законодательство очень плохо приспособлено для применения в таких условиях.
Европейцы это понимают, и адаптация законодательства к облачным вычислениям является одним из приоритетов в работе европейского комиссара по цифровому развитию Нили Крус. В мае 2011 г. она инициировала общественное обсуждение европейской облачной стратегии, в ходе которого все желающие могут высказать свое мнение на специальном веб-сайте до 31 августа 2011 г. Реформирование законодательства - один из основных аспектов общественного обсуждения.
Итак, для обработки персональных данных в публичном «облаке» требуется получение специального согласия. Из ст. 9 ФЗ-152 следует, что при получении согласия от субъектов персональных данных операторы должны указывать, в частности, наименования своих облачных поставщиков и перечислять те действия с персональными данными, которые будут осуществляться на облачной площадке.
Несмотря на то, что мнение Алексея Лукацкого опирается на конкретные положения закона, на практике многие компании предпочитают отталкиваться не от буквальных требований законодательства, а от собственного понимания связанных с его несоблюдением рисков.
Насколько страшна трансграничная передача?
Согласно ст. 12 ФЗ-152, трансграничная передача персональных данных допускается без дополнительных ограничений для тех государств, которые обеспечивают «адекватную защиту прав субъектов персональных данных». Однако какие страны в состоянии это сделать? Не надежнее ли будет оставить все данные в Российской Федерации? «Это как раз та тема, которой надо меньше всего опасаться, – считает Алексей Лукацкий. – Передача персональных данных в любую страну Евросоюза возможна без каких-либо ограничений, за исключением необходимости получения согласия субъекта персональных данных на передачу его данных третьему лицу. Если же страна, в которую передаются персональные данные, не входит в список с адекватной защитой прав субъекта, то согласие субъекта должно быть в письменной форме с соблюдением обязательной формы, указанной в федеральном законе». Мнение Алексея Лукацкого подтверждается и содержанием письма Министерства связи и массовых коммуникаций РФ от 13 мая 2009 г. № ДС-П11–250–2 «Об осуществлении трансграничной передачи персональных данных», согласно которому факт ратификации Конвенции о защите прав физических лиц при автоматизированной обработке персональных данных от 28 января 1981 г. может считаться свидетельством достаточного уровня защиты персональных данных в данной стране. Конвенцию ратифицировали фактически все европейские страны.
Как ни парадоксально, обработка данных за границей может даже упростить, а не усложнить, ситуацию для российских пользователей облачных вычислений: «Если мы говорим об облачных провайдерах, находящихся за границей, то им вообще не надо беспокоиться о том, что думает ФСТЭК и ФСБ, – отмечает Алексей Лукацкий. – Во-первых, они находятся в другой стране и на них не распространяется компетенция наших правоохранительных органов. Во-вторых, они выполняют рекомендации по защите, принятые в своих странах. А эти рекомендации гораздо более здравые, чем наши».
Кроме того, сообщает Алексей Лукацкий, европейская конвенция специально запрещает накладывать какие-либо дополнительные требования и ограничения при осуществлении трансграничной передачи персональных данных, если это не обусловлено требованиями национальной безопасности, в связи с чем требования ФСБ об использовании сертифицированных средств криптографии отпадают сами собой.
В неурегулированности законодательной базы (речь шла и о N 94-ФЗ от 21.07.2005 г. «О размещении заказов на поставки товаров, выполнение работ, оказание услуг для государственных и муниципальных нужд») видит проблему распространения облачных технологий представитель Ассоциации стратегического аутсорсинга (АСТРА) Алексей Алёхин. Хотя выгоды от облачных вычислений для государственных структур, с его точки зрения, очевидны. Это и рост ВВП от одного до трёх процентов – за счёт перехода затрат в доходы, повышение налоговых поступлений и производительности труда и, что не менее важно, обеспечение прозрачности затрат .
По словам вице-президента «Газпромбанка» по ИТ Алексея Широких, облачные вычисления принимаются во внимание при разработке новой ИТ-стратегии банка, однако в настоящее время публичные «облака» еще не воспринимаются как достаточно зрелый технологический подход, причем в российских условиях эта незрелость проявляется в большей степени не столько в технологиях, сколько в нехватке зрелости ИТ-культуры и несовершенстве законодательства. В то же время технологии приватного «облака» готовы к промышленной эксплуатации уже сейчас, и «Газпромбанк» уже проводит соответствующие работы в этом направлении .
Необходимость развития нормативно-правового регулирования облачных вычислений отмечена также ОАО «Ростелеком» в концепции создания национальной платформы распределенной обработки данных (НПРОД).
В ЕС вопросам разработки в области облачных услуг придается первостепенное значение.
В декабре 2010 г. был опубликован доклад Еврокомиссии на тему: «Анализ проблем в области безопасности и приватности при использовании облачных вычислений» ее представители заключили, что действующее законодательство в сфере защиты данных устарело и необходима активная работа по его обновлению, поэтому в мае 2011-го Еврокомиссией были начаты публичные слушания по вопросу законодательного урегулирования в сфере облачных вычислений, которые завершились 31 августа. Итоги этих слушаний помогут Еврокомиссии выработать единую стратегию в сфере облачных вычислений для ЕС, которая должна быть реализована в 2012 г.
Рис.9. Развитие нормативно-правового регулирования облачных вычислений в концепции создания НПРОД
В состав стратегии войдет три блока проблем. В рамках юридического блока будут освещены такие вопросы, как защита данных и обеспечение приватности, в том числе в международных масштабах.
Всего в консультациях приняло участие 538 респондентов, 230 из которых - представители компаний, 182 - физические лица, 33 - государственные служащие, 42 - ученые и 51 респондент из категории «другие».
92% респондентов придерживаются мнения, что в Евросоюзе на данный момент отсутствуют правовые рамки, которые определяют степень ответственности при трансграничной передаче данных. Среди опрошенных этой точки зрения придерживается и 90% представителей компаний, так как понимание степени своей ответственности при хранении информации в «облаке» особенно актуально для провайдеров. Некоторые из физических лиц - респондентов считают, что провайдеры недостаточно информируют пользователей о предоставляемых услугах и не предупреждают о возможных рисках. Они уверены, что между пользователем и провайдером ответственность сторон за предоставляемую (со стороны пользователя) и хранимую (со стороны провайдера) информацию должна быть четко урегулирована договором. При этом проблема заключается в том, что некоторые юридические нормы (например, о защите пользовательских данных) варьируются в разных странах Евросоюза. Как следствие, существует необходимость в согласовании различных правовых актов как в рамках ЕС, так и на международном уровне. Кроме того, провайдер должен нести юридическую ответственность за конфиденциальность, сохранность и клиентский доступ к информации не только на территории своей страны, но и за ее пределами.
Свое понимание вопроса территориальной юрисдикции, применяемой в сфере облачных вычислений, выказали более половины респондентов - представителей компаний и лишь одна треть физических лиц. Некоторые респонденты считают, что оказание услуг облачным провайдером сразу в нескольких странах окажет на него дополнительное давление в связи с возможным пересечением сразу нескольких международных норм и правил, регулирующих его деятельность в этих странах.
Также подавляющее число респондентов высказались в поддержку того, что было бы правильным, если бы в процессе предоставления облачных услуг существовал общий свод руководствующих принципов, справочных материалов и типовых договоров. Особенно важным моментом в предоставлении облачных услуг респонденты считают то, что типовые соглашения об уровне сервиса и конечные пользовательские соглашения должны пройти сертификацию ЕС.
Облачные вычисления уже осознаются как стратегическое направление для европейской экономики и, по некоторым оценкам, могут принести Европе 35 млрд. евро прибыли в 2014 г. .
Источники
Mell, Peter and Grance, Timothy. The NIST Definition of Cloud Computing, 2011.
Reuven Cohen, Founder & Chief Technologist, Enomaly Inc. Cloud Computing Group Who invented the term Cloud Computing?
Eric Schmidt Eric Schmidt, Web 2.0 vs. Web 3.0. Сайт www.youtube.com
Hellerstein, Joseph M. Proceedings of the 1st ACM symposium on Cloud computing. ACM, 2010
The NIST Definition of Cloud Computing. Recommendations of the National Institute of Standards and Technology, 2011
Михаил Козлов. Облачные вычисления 2010. Исследование Zenoss. Электронный журнал «Развитие бизнеса»
Дарья Лютцау. Acronis взял облака под защиту. ComNews, 2011
David Chappell. The benefits and risks of cloud platforms. A guide for business leaders. 2011
Александр Гусев. Какие «облака» нужны здравоохранению? CNews, 2011
«Облака» «споткнулись» о закон о персональных данных? CNews, 2011
Алексей Широких. «Газпромбанк»: Для созревания облачной концепции в России потребуется 3-5 лет. CNews, 2011
Сергей Стельмах. Европа между безоблачным прошлым и облачным будущим. PCWeek, 2011