Telecom 4

Page 1

Технологии Big Data

Готовность делиться

Киберугрозы и защита бизнеса

Большие вызовы или возможности?

Монетизация персональных данных

Прогноз развития угроз и рекомендации по нейтрализации

4/13

www.telecom.com.ua

П РА К Т И К А К О Р П О РАТ И В Н Ы Х Р Е Ш Е Н И Й

Платформа виртуализированных услуг от Nuage Networks для SDN

ЦИФРЫ И ФАКТЫ

$36 млрд – ожидаемый объем

украинского рынка информационных технологий в 2013 году НКРСИ

42 % сотрудников, имеющих смартфоны, используют их для выполнения служебных обязанностей Cisco

9,8 % – рост рынка серверов в Украине в 2012 году

IDC

72 % – доля спама в электронной почте

Лаборатория Касперского

Переход в облако С чего начать?

Аналитический инструментарий и конкурентоспособность предприятия

Валерий Лановенко, Oracle Удержание клиента становится настолько же сложной задачей, как и получение новых клиентов

Telekom_Cover#2013-04.indd 1

29.04.2013 14:02:07


#04_01_p03_Soderg.qxd

30.04.2013

13:44

Page 2


#04_01_p03_Soderg.qxd

30.04.2013

16:08

Page 3

С О Д Е Р Ж А Н И Е 4/2013 — в этом номере

Н О В О С Т И

ЭКОНОМИКА И БИЗНЕС

Аналитический инструментарий в процессах и операциях предприятия

4 4 ИТ-расходы вырастут Объем ИТ-рынка В Украине может увеличиться до $3,6 млрд; Украина – 4-я в мире по количеству ИТ-специалистов; рынок систем хранения данных сократился почти на 20 %; «Астерос» расширил контакт-центр Укртелекома ПРОДУКТЫ И ТЕХНОЛОГИИ

6 Nuage Networks представила VSP Microsoft Dynamics CRM для мобильных устройств; Dell представила Dell Create – новый профессиональный облачный сервис для телерадиосетей; компания SAP сертифицировала первое в СНГ мобильное приложение для решения SAP ERP HCM под ОС Android СОБЫТИЯ

8 6 Новое поколение SPARC Управление активами и риск-менеджмент; форум «Мобильность без границ», организованный компанией Cisco; Мультиконференция «ИТ для Бизнеса»

18 Т Е М А

24

Какие шаги следует сделать на пути к облачной среде?

Н О М Е РА

cloud computing

18 12 Эволюция перехода Масштабы внедрения облачных вычислений растут во всем мире. Украина не стала исключением: отечественный бизнес включает облака в ИТ-стратегии и начинает их плановое внедрение. Готовы ли украинские компании к инновациям? Т Е Х Н О Л О Г И И

И

Б И З Н Е С

bi-технологии Г О С Т Ь

Н О М Е РА

12 8 В экосистеме Oracle

24 14 Аналитика и конкурентное

преимущество

В этом номере – интервью с главой представительства Oracle в России и СНГ Валерием Лановенко

Rак применение аналитического инструментария влияет на конкурентоспособность предприятия

К О М П А Н И И

К О Р П О РАТ И В Н Ы Е

И

Р Ы Н К И

персональные данные

15 10 Монетизация персональных

данных

Потребитель готов изменить свое мнение относительно использования личных данных, если будет четко видеть свою выгоду в этом

Р Е Ш Е Н И Я

безопасность данных

26 14 Киберугрозы-2013 и защита

бизнеса

Лаборатория Касперского представила прогноз развития угроз безопасности бизнеса в 2013 году и рекомендации по их нейтрализации

технологии bigdata для бизнеса

16 11 Big Data: большие вызовы

Реклама в номере

или возможности?

Проведенный компанией Cisco глобальный опрос показал: технология Big Data приносит конкурентные преимущества, вызывает рост трафика, увеличивает ИТ-бюджеты и помогает распространению облачных вычислений ТЕЛЕКОМ 4/2013

АПИТУ Натекс Укрком Лайн ТехЭкспо

22 7 2 30

6 5 2 16 3


#04_02_p04-05_NewsEcon.qxd

30.04.2013

13:44

Page 4

№ 4, апрель 2013 Интернет: www.ht.ua/pro/telecom E mail: telecom@softpress.com.ua Для писем: Украина, 03005, г. Киев-5, а/я 5 Подписной индекс в каталоге ГП «Пресса» — 35270 Издатель: © Издательский дом СофтПресс Издатели: Евгений Шнурко, Владимир Табаков Маркетинг, распространение: Екатерина Островская Руководитель отдела рекламы: Нина Вертебная Региональные представительства: Днепропетровск: Игорь Малахов, тел.: (056) 744-77-36, e-mail: malahov@mercury.dp.ua Донецк: Begemot Systems, Олег Калашник, тел.: (062) 312-55-49, факс: (062) 304-41-58, e-mail: kalashnik@hi-tech.ua Львов: Андрей Мандич, тел.: (067) 799-51-53, e-mail: pushm78@gmail.com Тираж — 6000 экземпляров Цена договорная Издание зарегистрировано в Министерстве юстиции Украины. Свидетельство о государственной регистрации печатного средства массовой информации серия КВ № 15199–3771 ПР от 12.05.2009 г. Адрес редакции и издателя: г. Киев, ул. Героев Севастополя, 10 телефон: 585-82-82 (многоканальный) факс: (044) 585-82-85 При подготовке новостей использовались материалы информационных агентств «Українські новини», УНИАН, газеты «ДК-Зв'язок», собственных корреспондентов, а также информация с сайтов: www.itware.com.ua, www.cnews.ru, www.totaltele.com, www.idc.com, www.dataquest.com, www.cnet.com Отпечатано: ООО «Гнозис» г. Киев, ул. Межигорская, 82-а Полное или частичное воспроизведение или размножение каким бы то ни было способом материалов, опубликованных в настоящем издании, допускается только с письменного разрешения ИД СофтПресс. Все упомянутые в данном издании товарные знаки и марки принадлежат их законным владельцам. Редакция не использует в материалах стандартные обозначения зарегистрированных прав. За содержание рекламных материалов ответственность несет рекламодатель.

Н О В О С Т И экономика и бизнес

Объем ИТ-рынка может увеличиться до $ 3,6 млрд Объем украинского рынка информационных технологий по итогам 2013 года может составить $3,6 млрд, говорится в отчете Национальной комиссии, осуществляющей госрегулирование в сфере связи и информатизации (НКРСИ), за прошлый год. В своем отчете комиссия ссылается на данные экспертов ИТ-рынка. Объем сегмента ИТуслуг предположительно достигнет $320 млн. Согласно документу, развитие ИТ-рынка в 2013 году будет зависеть, в част-

ности, от экономической конъюнктуры, внешних инвестиций, государственной политики в сфере бизнеса и ИТ, состояния финансового сектора, а также долговой нагрузки на государство и корпоративный сектор. Наиболее перспективными направлениями развития отрасли, по мнению экспертов, будут услуги, связанные с аутсорсингом и системной интеграцией, а также развитие так называемых «облачных технологий». ИНТЕРФАКС-УКРАИНА

Рынок систем хранения данных сократился почти на 20 % По данным IDC, в IV 2012 года поставки внешних дисковых систем хранения данных (далее СХД) составили $9,96 млн в ценах конечных пользователей, что на 50,87 % хуже результатов аналогичного квартала 2011 года. По итогам 2012 года рынок уменьшился на 19,2 %. Лидером в IV квартале и в 2012 году впервые за последние годы стала компания EMC. Ее доля составила 27,7 %, за ней следуют HDS, IBM и HP, с долями соответственно 22,7, 22,1 и 14,2 %. Сокращение объКоличество основных телефонных стационарных аппаратов в Украине в 2012 году сократилось на 3,4 %, или на 417 тыс. устройств, по сравнению с 2011 годом и составило 11,741 млн аппаратов. Как сообщается в отчете о работе Национальной комиссии, осуществляющей госрегулирование в сфере связи и информатизации, за прошлый год, в частности, количество телефонов в городах сократилось на 3,3 % – до 10,220 млн аппаратов, в сельской

емов поставок СХД было ожидаемо после сверхудачного 2011 года, когда был реализован многолетний отложенный спрос на системы high-end со стороны органов госуправления. Стоит отметить, что и сегмент entrylevel также отметился небольшим падением объемов. Яркой особенностью 2012 года стал трехкратный рост объема поставок систем среднего уровня по сравнению с 2011 годом. В результате доля систем среднего уровня практически удвоилась. местности – на 4,6 %, до 1,523 млн устройств. При этом доходы от предоставления услуг фиксированной связи возросли в прошлом году на 4,6 % – до 8,339 млрд грн, однако рост доходов сегмента был обусловлен повышением тарифов на фиксированную связь, которое произошло в несколько этапов в 2012 году. В Украине с 2009 года, как и везде в мире, наблюдается тенденция постепенного замещения фиксированной связи мобильной.

ТЕЛЕКОМ 4/2013


#04_02_p04-05_NewsEcon.qxd

30.04.2013

13:44

Page 5

Рынок ПК в Украине вырос благодаря ноутбукам Украинский офис компании IDC подвел итоги IV квартала всего 2012 года в целом. Согласно ежеквартальному отчету IDC PC Tracker, в Q4`12 в Украину поставлено почти 751 тыс. персональных компьютеров, что на 3 % ниже, чем за аналогичный период прошлого года. Из них 233 тыс. составили настольные компьютеры и 518 тыс. ноутбуки. В общем за год украинский рынок ПК вырос всего на 0,4 %, превысив 2,6 млн устройств – 1,78 млн мобильных и 830,2 тыс. настольных. По итогам 2012 года Украине удалось остаться в списке стран из региона CEMA с позитивным результатом. Ростом рынка также завершили год Россия (7,8 %), Румыния (5,6

%), Казахстан (28 %), в то время как Польша, Чехия и Турция показали негативную динамику. В Западной Европе также не наблюдается роста, и такие крупные страны региона, как Германия, Франция и Испания, сократили объем закупок ПК на 7,4, 4,1 и 13,5 % соответственно. В структуре настольных компьютеров на украинском рынке увеличивается доля международных брендов – более 12 % против 7 % в 2011 году, причем рост отмечен не только за счет уменьшения сборки локальных производителей, но и за счет количественного увеличения поставок. В основном это произошло благодаря увеличению спроса на компьютеры А-бренд со стороны

Украина — 4-я в мире по количеству ИТ-специалистов Украина занимает четвертое место в мире по количеству сертифицированных ИT-специалистов после США, Индии и России, говорится в ежегодном отчете НКРСИ Украины со ссылкой на исследование Exploring Ukraine IT Outsourcing Industry 2012. При этом 40 % ИT-специалистов работают в Киеве, 19 % – в Харькове, 16 % – во Львове,7 % – в Днепропетровске и 4 % – в Одессе. Ежегодно украинские вузы выпускают около 16 тыс. специалистов в сфере ИT. Вакансия разработчика программного обеспечения, соУкраинский государственный центр радиочастот констатирует рост рынка «серых» мобильных терминалов до 15–17 % в 2012 году. Об этом сообщил руководитель центра Павел Слободянюк в ходе презентации отчета деятельности Национальной комиссии, осуществляющей госрегулирование в сфере связи и информатизации, за 2012 год. По его словам, увеличение количества нелегально ввозимых тер-

ТЕЛЕКОМ 4/2013

гласно данным кадрового портала hh.ua, является наиболее востребованной не только в ИТ-секторе, но и на рынке труда в целом, отмечается в отчете НКРСИ. Как сообщалось, премьерминистр Украины Николай Азаров в феврале поручил министру образования и науки, молодежи и спорта Дмитрию Табачнику обеспечить увеличение госзаказа на обучение специалистов для ИT-отрасли в вузах. Увеличение госзаказа связано с тем, что в 2015 году ИT-отрасли понадобится около 100 тыс. квалифицированных специалистов. миналов связано с отсутствием в Украине законодательной нормы об обязательном отключении таких устройств. По данным УГЦР, всего в 2012 году легально было ввезено около 9 млн мобильных терминалов. Отчисления в бюджет от их ввоза составили 1,1 млрд грн. Акционеры ПрАО «МТС Украина» планируют принять решение о присоединении ООО «Комстар-Украина»

корпоративных заказчиков. По этой же причине в 2012 году до 3 % выросла доля десктопов формата AIO, в то же время, со стороны домашних пользователей спрос на ПК данного формфактора пока невелик. Украинский рынок ноутбуков в прошлом году продемонстрировал рост 9,6 %. При этом, поставки ультрапортативных устройств увеличились более чем в 7 раз, а нетбуки уступают позиции, второй год подряд показывая негативную динамику – в 2012 году их продажи сократились почти на 15 %. Пятерка лидеров на рынке мобильных ПК осталась неизменной, за исключением небольших перестановок: Lenovo, HP, Asus, Acer, Samsung.

IDC: рынок серверов вырос на 9,8 % По итогам 2012 года, несмотря на неблагоприятный экономический фон, серверный рынок Украины вырос на 9,8 %, до отметки $82 млн. Рост достигнут в основном благодаря проектам крупных корпоративных заказчиков и госпредприятий. В этом Украина разительно выделяется в общем негативе региона EMEA, где темпы роста составили те же 9,8 %, но со знаком минус. Отгрузки серверов архитектуры х86 выросли на 8,7 %, до 15 тыс. шт., рынок также вырос в деньгах на 7,2 % за счет увеличения доли более мощных и дорогих систем. В 2012 года HP сохранила

свое многолетнее лидерство, с долей 53,5 %, за ней – Dell (11 %). Впервые за всю историю работы IDC в Украине в топ-3 по итогам года с долей 6,9 % вошла украинская компания Navigator (ранее Navigator и Entry неоднократно входили в квартальные топ-3). В целом же совокупная доля местных производителей сократилась почти на 4 % и составляет 25,9 %. По итогам года рынок RISC/EPIC прыгнул вверх на 18,4 %, до $20,75 млн, прервав затяжное 4летнее падение. Лидировала в IV квартале и также стала первой по итогам года компания IBM с долей 54,8 %, за ней HP (29 %) и Oracle.

к акционерному обществу, говорится в сообщении оператора. На собрании акционеры «МТС Украина» также планируют рассмотреть вопросы избрания членов наблюдательного совета, утвердить финансовый отчет за прошлый год, решить вопрос о распределении прибыли и выплаты дивидендов. Согласно финансовому отчету оператора (составлен по украинским стандартам финотчетности), обнародованному в объявлении,

чистая прибыль оператора в 2012 году составила 2,268 млрд грн, увеличившись по сравнению с 2011 годом в 2,2 раза. Активы компании выросли на 2,3 % – до 9,411 млрд грн. Штат компании за прошлый год увеличился на 1,8 % – до 3,328 тыс. сотрудников. «Комстар-Украина», как и «МТС Украина», на 100 % принадлежит крупнейшему российскому оператору мобильной святи «Мобильные ТелеСистемы».

5


#04_03_p06-07_NewsProdukt.qxd

30.04.2013

13:47

Page 6

Н О В О С Т И продукты и технологии

Электропитание Совместная работа в видеосреде комплексных ИТ-систем В этом году на выставке CeBIT в Ганновере корпорация Eaton представила полный спектр решений для обеспечения электропитания ИТ-систем различного масштаба. Было представлено ПО для мониторинга и управления системами электропитания – Eaton Intelligent Power Manager (IPM). Среди других новинок, которые были представлены в Ганновере, можно отметить блоки бесперебойного питания мощностью от 5 до 11 кВoА из новой серии 9PX. Их КПД достигает 95 % в режиме двойного преобразования и 98 % в специальном режиме повышенной эффективности. Они станут отличным выбором для ИТ-менеджеров, которые вынуждены бороться с неуклонно возрастающими затратами на электроэнергию. Также Eaton показала на выставке ИБП новое поколение представителей серии 93PM мощностью от 30 до 50 кВoА: вошедшие в линейку компактные модели требуют для своей инсталляции всего 0,5 м2 свободного пространства и демонстрируют лучшие в отрасли показатели энергоэффективности. В режиме двойного преобразования это оборудование не только надежно защищает критически важную ИТ-инфраструктуру от любых возмущений в сети питания, но и обеспечивает КПД на уровне 96,7 %.

Компания QNAP Systems разработала новые четырехдисковые NASсистемы Turbo NAS TS-421U и TS420U. Обе модели выполнены в стоечном формате (для серверов 1U) и нацелены на нижний ценовой сегмент. TS-421U использует процессор Marvell с тактовой частотой 2 ГГц, а младшая модель – такой же чип, но функционирующий на часто-

6

Cisco анонсировала решения, которые используют преимущества ПО и интеллектуальных сетевых функций для распространения совместной работы в видеосреде на уровне предприятия. В частности, предложены программные средства, способные распознавать тип и объем ресурсов (портов, полосы пропускания, инфраструктурных систем), необходимых для видеопереговоров с помощью используемых в данный момент оконечных устройств. После распознавания сеть автоматически настраивается на поддержку именно этих устройств. В результате полезная нагрузка корпоративных систем совместной работы может возрасти до 70 %. Кроме того, заказчик сможет более экономично масштабировать видеорешения без ущерба для пользовательских серви-

сов. Новое программное обеспечение Cisco впервые интегрирует две лучшие в отрасли платформы – Cisco TelePresence и Cisco WebEx. Их интеграция сразу же отразится на конечных пользователях, которые получат новые возможности для совместной работы. Сотрудники, работающие в офисе, смогут пригласить на виртуальную встречу, организуемую с помощью TelePresence или WebEx, любого пользователя, даже если тот находится за пределами компании.

Microsoft Dynamics CRM для мобильных устройств Компания «Е-Консалтинг» представила онлайн/офлайн-CRM-клиент для Windows Phone, Android, iPhone/iPad, Android Tablet, Win CE и Windows 7/XP/ Vista/8/RT, который позволит пользователям в любое время получать доступ к данным CRM-системы для оперативного и своевременного обслуживания клиентов. Используя Mobile CRM непосредственно с телефона или планшета, можно создавать, удалять и редактировать запись в CRM-системе, просмотреть контактную информацию клиентов с применением поиска, фильтрации и

те 1,6 ГГц. Объем оперативной памяти DDR3 в обеих моделях составляет 1 ГБ. Также отмечаются два сетевых контроллера Gigabit Ethernet, два порта USB 3.0, два порта eSATA. Пользователям предлагается множество возможностей для резервного копирования данных, включая приложение Real-time Remote Replication.

сортировки данных, запланировать встречу, совершить звонок или отправить письмо. Приложение имеет гибкую систему настройки, интуитивно понятный интерфейс и широкий спектр уже хорошо знакомых функций и инструментов как для руководителя, так и для полевого персонала: возможность сканирования штрих-кодов с помощью фотокамеры мобильного устройства, GPSнавигация и интерактивные карты как опция работы с контактной информацией, GPS-трекинг для отслеживания перемещения сотрудников и др.

Компания Kerio Technologies объявила о выпуске новой версии корпоративной АТС на основе межсетевого протокола IP – Kerio Operator 2.0. Kerio Operator версии 2.0 открывает доступ к API-интерфейсу управления Asterisk (AMI). Открытый интерфейс API позволяет сторонним приложениям, таким как системы управления взаимоотношениями с

клиентами (CRM) и софтфоны, интегрироваться с Kerio Operator. Интеграция с CRM позволяет сотрудникам набирать номера своих клиентов непосредственно в интерфейсе своей CRM-системы, и эти звонки будут автоматически регистрироваться. Kerio Operator 2.0 выпускается в виде программного модуля собственной безопасной ОС.

ТЕЛЕКОМ 4/2013


#04_03_p06-07_NewsProdukt.qxd

30.04.2013

13:47

Page 7

ЦОД без ограничений

Компания Nuage Networks, основанная Alcatel-Lucent для разработки решений для программно-определяемых сетей (software defined networking, SDN), представила открытое программное решение, направленное на устранение в сетях центров обработки данных (ЦОД) основных ограничений, препятствующих распространению облачных услуг. Платформа виртуализированных услуг Virtualized Services Platform (VSP) позволит предприятиям здравоохранения, банковской сферы, коммунальных служб и других отраслей, а также веб-компаниям и операторам связи масштабировать пакеты предложений облачных услуг, предоставляя мгновенный защищенный доступ к ним множеству заказчиков. Испытания платформы Nuage Networks VSP начнутся в апреле в Европе и Северной Америке. Испытания будут проводить: британский поставщик облачных услуг Exponential-e, французский оператор связи SFR, канадский оператор связи TELUS и ведущий американский поставщик услуг здравоохранения – Медицинский центр университета Питтсбурга (UPMC). Коммерческая доступность платформы запланирована на середину 2013 года. Платформа Nuage Networks VSP: • представляет собой открытое программное решение, работающее в облачных средах OpenStack, CloudStack и VMware и совместимое с любыми сетевыми коммутаторами ЦОД; • обеспечивает бесшовные сетевые соединения внутри ЦОД, между центрами обработки данных, а также соединение между ЦОД и корпоративной VPN-сетью; • повышает эффективность использования сети до 40 %, по данным Лабораторий Белла (Bell Labs). Кроме того, обеспечивает мобильность и неограниченную возможность размещения вычислительных ресурсов, что способствует увеличению эффективности использования серверов примерно на 40 %; • делает сеть доступной мгновенно, независимо от того, где работает приложение, даже если это приложение переносится на виртуальную машину в другой серверной стойке или в другом центре обработки данных; • поддерживает полную программируемость с помощью набора стандартизованных интерфейсов API и понятного, дружественного для пользователей языка программирования; • основана на операционной системе Alcatel-Lucent SR OS (Service Router Operating System) и 10-летнем опыте ее успешного использования в надежных, крупномасштабных, критически важных для бизнеса, высокопроизводительных сетях во всем мире, в том числе у 40 крупнейших мировых операторов. ТЕЛЕКОМ 4/2013


#04_04_p08-11_NewsSobit.qxd

30.04.2013

13:47

Page 8

Н О В О С Т И события

Новое поколение SPARC Корпорация Oracle объявила о полном обновлении линеек серверов SPARC среднего и высшего уровня новыми моделями SPARC T5 и M5 под управлением ОС Oracle Solaris Новые серверы Oracle SPARC T5 установили 17 мировых рекордов (www. oracle.com/benchmarks). Так, сервер Oracle SPARC T5-8 – это самый быстрый сегодня отдельный сервер для СУБД Oracle Database. Он стал также самым быстрым сервером для связующего ПО Oracle, в 12 раз превысив эффективность конкурирующего сервера по соотношению цена/производительность. Oracle SPARC T5-8 также в 2,5 раза эффективнее, чем 3-узловой кластер из конкурирующих серверов по соотношению цена/производительность с учетом стоимости аппаратного и программного обеспечения. SPARC T5-8 имеет 7-кратное ценовое преимущество над аналогичной конкурирующей конфигурацией для баз данных. «Oracle полностью обновила семейство серверов SPARC, оснастив их рекордно быстрым процессором, и выпустила на рынок самый быстрый в мире отдельный сервер для баз данных, Java- и многоуровневых приложений, – прокомментировал Джон Фаулер (John Fowler), исполнительный вице-президент Oracle по направлению Systems. – Новые системы SPARC T5 и M5 обошли конкурентов за счет 10-кратного увеличения производительности по сравнению с предыдущим поколением, обеспечив непревзойденный экономический эффект для корпоративных систем среднего и верхнего уровня». Oracle SPARC T5 и M5 вместе с серверами начального уровня SPARC T4 представляют собой обновленное семейство Oracle SPARC, в которое теперь входят модели начального, среднего и верхнего уровня. Новые серверы расширяют портфолио Oracle SPARC и поддерживают практически линейное масштабирование с 1 до 32 процессоров с идентичным ядром, едиными операционной системой и набором средств системного управления и виртуализации, что делает их идеальными платформами для создания облачных инфраструктур. Серве-

8

Ильтериш Суле, директор по продуктам, Oracle, регион Европа, Ближний Восток и Африка: «Каждое новое поколение наших процессоров имеет 100%-й прирост производительности по сравнению с предыдущим поколением» ры также легко удовлетворяют требованиям большого числа одновременно работающих приложений и быстро обеспечивают соответствие соглашениям об уровне обслуживания. Новые серверы SPARC и ОС Oracle Solaris предлагают надежность, отказоустойчивость и удобство обслуживания (RAS) уровня мейнфрейма, а также гарантируют двоичную совместимость и совместимость исходного кода с программой Oracle Solaris Guarantee Program. Кроме того, серверы Oracle SPARC T5 и M5-32 поставляются с интегрированными технологиями виртуализации Oracle VM Server for SPARC и единой системой управления Oracle Enterprise Manager Ops Center 12c, кото-

рая предоставляется в рамках Oracle Premier Support. Сегодня все серверы SPARC обладают одинаковыми возможностями виртуализации, что существенно упрощает управление ресурсами серверов SPARC T5 и SPARC M5-32. Корпорация Oracle также анонсировала два новых решения семейства Oracle Optimized Solutions, которые используют производительность, надежность и преимущества серверов SPARC T5, систем хранения Oracle, СУБД Oracle Database и связующего ПО Oracle Middleware. Новые решения помогут максимизировать производительность и готовность приложений, снизив при этом стоимость приобретения и операционные расходы.

ТЕЛЕКОМ 4/2013


#04_04_p08-11_NewsSobit.qxd

30.04.2013

13:47

Page 9

Н О В О С Т И события

Управление активами и риск-менеджмент В середине апреля этого года в Киеве компания «Технический центр «Солюшенлаб» совместно с компанией FortConsult (Дания) провели международную конференцию по информационной безопасности. Данная конференция прошла под девизом «Управление активами и риск-менедж мент в требованиях стандартов безопасности – теория и практика внедрения» В конференции приняли участие специалисты и руководители подразделений банков, связанных с информационной и физической безопасностью, карточных и ИТ-департаментов, производители и разработчики программного обеспечения, средств защиты, системные интеграторы, а также представители УПЦ, банка АО «Финансы и Кредит», «УкрЭксимбанка», «Правексбанка», Softsphere, КИБ, банка «Клиринговый дом», ЧАО «Украинская Финансовая Сеть», «БрокБизнесбанка», Института проблем регистрации информации НАН, ДСО и других организаций. Всего конференцию посетило более 65 человек – специалистов в области безопасности и информационных технологий. С докладами выступили представители компании FortConsult, Novell, Insolutions, «Асабис», Draytek, Tadiran, AlgoSec, Radian-QS, «Бакотек» и эксперты Antimalware.ru. Необходимо от-

Алексей Гребенюк, QSA, старший консультант по безопасности FortConsult: «Мошенничество с использованием банкоматов в Украине вызывает все большую обеспокоенность специалистов по безопасности» метить, что в перерывах в неформальной обстановке участники активно делились между собой мнениями о представленных программных и аппаратных продуктах. Живое обсуждение

было посвящено успехам и трудностям, связанным с практическими процессами внедрения обговариваемых стандартов безопасности. Большой интерес аудитории вызвали вопросы обеспечения безопасности банкоматов. Активное обсуждение вызвали и вопросы типовых сложностей аудита PCI DSS, которые были подняты во время круглого стола. Ряд гостей высказал предложение организаторам проводить подобные мероприятия, посвященные отдельным сложным вопросам банковской безопасности чаще и на регулярной основе, что явно свидетельствует об актуальности затронутой проблематики в рамках проведенной конференции. Формат мероприятий на регулярной основе пока находится в стадии обсуждения, возможно, это будут круглые столы, результаты работы которых станут полезными рекомендациями для всех участников, ведущих свою деятельность в данной области.

ИТ-подразделение может приносить прибыль Семинары, организованные и проведенные во Львове и Луцке компанией RIM2000 (Real Intelligent Machines 2000) ( www.rim2000.com)), открыли ежегодный цикл партнерских мероприятий об увеличении экономической эффективности информационной инфраструктуры предприятий. Свои проекты компания-интегратор реализует на базе продуктов собственного производства и ведущих мировых вендоров Чем эти решения актуальны, какие из них наиболее оптимальны для каждого отдельного предприятия, как их внедрять, не переплачивая при этом за ненужные продукты, управлять ими, отслеживать экономическую эффективность – вопросы, на которые отвечают специалисты RIM2000 и их партнеры на своих семинарах. Рассчитать эффективность, например, от внедрения виртуализации, а также провести инвентаризацию всего АО на предприятии, можно предварительно. В этом поможет бесплатный программный продукткалькулятор на соответствующем сайте (Microsoft или VMware, в зависимости от того, какого из вендоров продуктов виртуализации выберет для себя предприниматель). Наиболее расширенные калькуляторы по расчету возврата инвестиций (ROI) при внедрении виртуализации от Microsoft или VMware позволяют учитывать количество сотрудников предприятия и физических серверов, их особенности в отношении важности, местоположения и удаленности от главной площадТЕЛЕКОМ 4/2013

ки (размещенных, например, в филиалах). Учитываются даже такие детали финансовых затрат, как курс гривны и стоимость электроэнергии на момент расчета. Ознакомились участники семинаров также и с обновленной линейкой серверных продуктов компании под торговой маркой Server Patriot. На сегодня RIM2000 предлагает помимо серверов (одно-, двух-, четырехсокетных) различных формфакторов (Blade Patriot, Rack Patriot и Tower Patriot) также и системы хранения данных (СХД ) собственного производства Storage Patriot на базе уникального решения Open-E. Его особенность в том, что оно предоставляет пользователю доступ к СХД как на блочном, так и на файловом уровне (Unified Storage) с возможностью локальной и удаленной репликации (на вторую площадку заказчика). Для каждого сервера или СХД компания предлагает два вида гарантийной поддержки: стандартную (бесплатную) и расширенную (с оплатой в 10–15 % от стоимости сервера).

9


#04_04_p08-11_NewsSobit.qxd

30.04.2013

13:47

Page 10

Н О В О С Т И события

ACAIP-2013: настоящее и будущее технологий FTTx В начале апреля в Киеве прошел международный Форум «Вокруг Кабеля, Вокруг IP», или ACAIP2013. Это мероприятие объединило сотни ведущих отечественных и зарубежных специалистов в области монтажа и обслуживания проводных телекоммуникационных сетей По роду деятельности компаний посетители распределились следующим образом: корпоративный сектор, финансовые структуры и промышленные предприятия (22,2 %), операторы связи и провайдеры услуг (28,5 %), строительномонтажные компании, проектные организации и интеграторы (26,7 %), ведомственные структуры и государственные организации (8,8 %), производители, дистрибьюторы, дилеры и софтверные компании (10,2 %), учебные заведения и СМИ (3,6 %). Секция «Вокруг Кабеля» началась с доклада «Итоги Всемирной ассамблеи стандартизации электросвязи (ВАСЭ). 15-я Исследовательская Комиссия МСЭ: планы», с которым выступил Виктор Каток (вице-президент Исследовательской Комиссии 15 МСЭ-Т, директор департамента Научнотехнической политики ОАО «Укртелеком»). Помимо подведения итогов ВАСЭ-12 докладчик рассказал о сфере деятельности 15-й Исследовательской комиссии МСЭ-Т, а также ее сегодняшних ориентирах. Презентация Олега Бугрима (ведущий специалист проекта «Залізний Гаррі») называлась «Обзор технологий построения FTTx (FTTB/N/C/H). Пассивные оптические сети как разновидность FTTH». Докладчик рассказал о преимуществах и недостатках таких технологий, как FTTN, FTTC, FTTB и FTTH. Кроме того, были рассмотрены особенности новых поколений пассивных оптических сетей: NG-PON1 и NGPON2. Его следующий доклад был посвящен выбору оборудования и методам диагностики оптических сетей в различных ситуациях. Антон Рипенко (инженер по технической поддержке представительства в Украине «Тайко Электроникс Райхем БВБА») в докладе «Волоконно-оптические решения абонентского доступа для построения сетей FTTH в коттеджных поселках» коснулся комплексных решений PON для коттеджных поселков. По словам докладчика, подобные проекты требуют особого подхода, поскольку существует ряд особенностей их реализации, таких как малая плотность абонентов на единицу площади, большие расстояния между абонентами, относительно высокая стоимость подключения, ограничения на способы строительства сети и другие. Следующая презентация Антона Рипенко называлась «Волоконно-оптические решения абонентского доступа для построения сетей FTTH в районах многоэтажной застройки». В ней докладчик рассказал об особенностях прокладки ВОЛС при большой плотности абонентов на единицу площа-

10

Виктор Каток, вице-президент Исследовательской Комиссии 15 МСЭ-Т, директор департамента Научно-технической политики ОАО «Укртелеком»: «Работа в области стандартизации ИКТ больше не ограничивается отраслью ИКТ, а должна вестись с другими отраслями промышленности» ди. Кроме того, подобным проектам также свойственны, как правило, тяжелые условия прокладки вертикальных межэтажных кабелей, необходимость использование изделий быстрого монтажа для уменьшения времени развертывания сети, высокие требования к эстетичности и повышенной пожарной безопасности и проч. Всего же в конференционной части мероприятия приняли участие такие компании и организации, как ОАО «Укртелеком», «Тайко Электроникс Райхем БВБА», JDSU, ЗАО «Связьстройдеталь», EXFO, Synergia SE, Premium Line Systems, CommScope, ООО «Укрком Лайн», ООО «Телсистемс Юкрейн», IT-Solutions, Fluke Networks, Radvision, An Avaya company, и др.

ТЕЛЕКОМ 4/2013


#04_04_p08-11_NewsSobit.qxd

30.04.2013

13:47

Page 11

Н О В О С Т И события

Мобильность без границ

Мультиконференция «ИТ для Бизнеса»

10 апреля 2013 года в киевском НСК «Олимпийский» прошел форум «Мобильность без границ», организованный компанией Cisco В рамках мероприятия специалисты Cisco рассказали о том, как предоставить безопасный доступ в сеть для любого мобильного устройства и что необходимо для обеспечения надлежащей работы видеоприложений в мобильной среде. Кроме того, в ходе конференции были представлены доклады об обеспечении надежности и защищенности от посторонних радиовоздействий. Особое внимание было уделено тому, как создать для пользователей среду, в которой применение мобильных устройств не отличается от использования проводных устройств. «Будущее сетевых коммуникаций, в том числе корпоративных сетей, неразрывно связано с мобильностью. В данном контексте под мобильностью подразумевается возможность использования любого устройства: смартфона, планшета, компьютера и т. п., – в любом месте для безопасного доступа к нужной информации и приложениям. В 2012 году количество пользователей смартфонов уже превысило 1 млрд, а в 2015 их число удвоится. При этом на долю смартфонов, планшетов и ноутбуков приходится 93 % всего мобильного трафика», – отметил менеджер по развитию бизнеса компании Cisco Андрей Харитонов в своем докладе. Из последующих выступлений участники форума узнали, как решения Cisco позволяют обеспечить настоящую свободу мобильности для ИТ-

10–11 апреля 2013 года во Дворце детей и юношества состоялись IX Форум-экспо «СallCenters & CRM Kyiv 2013» и I Форум-экспо «Cloud2B & Mobile2B Kyiv 2013»

Андрей Харитонов, менеджер по развитию бизнеса компании Cisco: «На долю смартфонов, планшетов и ноутбуков приходится 93 % всего мобильного трафика» подразделений и пользователей, используя единую сеть для проводного и беспроводного доступа, единую систему администрирования политиками доступа к ресурсам сети и единую систему управления. В частности, системный инженер Cisco Юрий Довгань представил архитектуру безопасных сетевых соединений Cisco CleanAir, а инженер-консультант компании Cisco Виктор Платов рассказал о новой архитектуре унифицированного доступа проводных и беспроводных клиентов Unified Access.

Основная цель события – донести до украинского бизнеса, как с помощью оптимизации бизнес-процессов увеличить продажи и доходы. В конференции принимали участие топ-менеджеры и ИТ-директора компаний, госсектора и крупного бизнеса, руководители и собственники компаний малого и среднего бизнеса, ИТспециалисты, директора по развитию и маркетингу компании. В течение двух дней на конференции были представлены решения известных украинских, российских, европейских и американских компаний, которые на 2000 м2 площади демонстрировали новейшие продукты и решения по четырем направлениям: увеличение доходности и управление call-центром, роль CRM при взаимодействии компании с клиентом, эффективность построения бизнеса с помощью облачных решений, в том числе PaaS, IaaS, SaaS, новые каналы продвижения, позволяющие увеличить доходы, такие как мобильные приложения, SMM, WEB 2.0.

СХД. Как лучше строить? Компания УЛИС совместно с Dell и Veeam Software провела семинар, посвященный новым разработкам в сфере систем хранения данных Компания УЛИС рассказала о своих крупных проекта. Заказчиками являются ГИВЦ «Укрзализныця», сеть супермаркетов «Новус» и «Тойота Украина». В частности для «Тойота Украина» разработана ERP-система Microsoft Dynamics AX – она базируется на аппаратной части Dell, используются Blade Chassis, Dell PowerEdge M-серии с ТЕЛЕКОМ 4/2013

дисковым массивом для хранения данных Dell EqualLogic технология iSCSI. Из-за роста количества информации был внедрен второй накопитель Dell EqualLogic PS6000XV с дисками SAS 15 K на технологии 1 Гб/с iSCSI. Компания Dell как производитель оборудования для СХД презентовала серверы для облачных вычислений. Ко-

роткий список их формфактора и характеристик таков: формфактор 4U, на 8/10 слотов, возможность внешнего питания, возможность произвольной установки модулей в шасси, два встроенных блока питания или внешние блоки питания и несколько поддерживаемых ОС – SuSE, RedHat и Windows HPC Server 2008.

11


#04_06_p12-14_Gost_Lanovenko.qxd

30.04.2013

13:48

Page 12

Г О С Т Ь

Н О М Е Р А

В экосистеме Oracle B этом номере – интервью

с главой представительства

Oracle в России и СНГ Валерием Лановенко

Расскажите о позиционировании продуктов компании, какие направления являются наиболее приоритетными для Oracle? За последние 5–7 лет Oracle из компании, известной прежде всего как лидер в области баз данных, превратилась в поставщика, предоставляющего полный стек решений для построения инфраструктуры практически для любого клиента. Это системы хранения, серверы, операционные системы, базы данных, связующее ПО и бизнес-приложения – полный набор компонентов, наиболее востребованных по сути на любом крупном предприятии. В связи с этим изменилось и позиционирование, и подходы к работе с крупными клиентами. Компания Oracle серьезно выросла: на мировом рынке за последние 5 лет

12

она удвоила обороты. На отечественном мы также существенно поменяли свою структуру. Прошлый 2012 финансовый год для всего региона СНГ был самым успешным в истории компании: и с точки зрения оборота, и с точки зрения роста. Мы показали самый высокие результаты практически по всем направлениям за все время существования Oracle в нашем регионе. Безусловно, в какие-то нестабильные годы имело место снижение темпов роста, но, в основном, компания росла и продолжает расти. И мы также наблюдаем изменения покупательской парадигмы наших заказчиков. Они перешли от выбора продукта к выбору единого комплексного решения, что позволяет строить ИТ-инфраструктуру, наилучшим образом оптимизированную для бизнес-задач.

На сегодняшний день у компании мощная инфраструктура в СНГ, охватывающая как сотрудников Oracle, так и партнерские компании, и она продолжает расширяться вместе с ростом и расширением портфолио Oracle. И компания по-прежнему инвестирует в наш рынок. На сегодняшний день это значимый регион роста, который продолжает показывать ожидаемые корпорацией результаты. А как можно охарактеризовать бизнес Oracle в Украине и России? Мы не являемся исключением из компаний, работающих на рынке постсоветского пространства, с точки зрения процентного разделения бизнеса между Украиной, Россией и Казахстаном: 75 % оборота дает Россия, 25 % – вместе Украина и Казахстан. Объем бизнеса в Украине и Казахстане приТЕЛЕКОМ 4/2013


#04_06_p12-14_Gost_Lanovenko.qxd

30.04.2013

мерно одинаковый (в Украине чуть больше, и она показывает чуть более быстрый рост). То есть рост бизнеса в Украине есть? Если брать регион в общем, то в Украине рост более стабильный. Это достаточно предсказуемые результаты, которые местная команда приносит год от года. Вместе с тем, бизнес сильно поменялся с момента интеграции с Sun Microsystems: корпорация Oracle превратилась из игрока, который предоставляет практически все решения в сегменте программного обеспечения для бизнеса, в игрока, полностью готового конкурировать с крупнейшими энтерпрайз-компаниями. Если рассматривать полный спектр продуктов, то на сегодняшний день наших конкурентов остались единицы. Есть устоявшееся мнение, что Oracle – это дорого. Среднему бизнесу есть что искать или это преимущественно крупные клиенты? У нас есть решения для среднего бизнеса, хотя основной оборот компания делает все же благодаря крупным заказчикам. Имеется и модель лицензирования для небольших компаний. Решения, которые мы им поставляем, по качеству никак не отличаются. Необходимо помнить, что в основном мы работаем с компаниями, которым необходимы системы высокой надежности и которые серьезно смотрят в будущее с точки зрения роста. Поэтому это системы, дающие исключительно эффективное масштабирование. Если в фундамент ИТ-инфраструктуры закладываются решения Oracle, то потом компании не испытывают проблем при дальнейшем росте бизнеса. А при поглощении других компаний это сильно облегчает ведение ИТ-хозяйства. Если говорить о среднем и малом бизнесе, то компании этого сегмента также могут успешно использовать базу данных Oracle – в составе приложений, которые разрабатывают другие разработчики, партнеры Oracle. Небольшой компании, разумеется, может не понадобиться полномасштабное решение, какое предложили бы мы сами. В малом и среднем бизнесе мы активно взаимодействуем с компаниями-разработчиками (ISV), которые работают с заказчиками напрямую и используют наши базы данных и связующие технологии, например, портальные, интеграционные и другие, в составе своих тиражируемых или заказных решений. ТЕЛЕКОМ 4/2013

13:48

Page 13

Как строится партнерская экосистема в Украине? Есть два типа компаний-разработчиков: те, кто делает заказные решения под конкретную задачу или клиента, и те, кто создает тиражируемые реше-

вольство клиента может иметь гораздо более плохие последствия для компании. На сегодняшний день Oracle является признанным лидером в области CRM и постоянно расширяет возможности для клиентов. Так, в дополнение

Компании стали серьезнее относиться к проектам, например, по внедрению крупных систем по управлению взаимоотношениями с клиентами. Удержание клиента становится настолько же сложной задачей в последнее время, как и получение новых клиентов ния, которые будут использовать, как минимум, несколько заказчиков. А в части среднего и крупного бизнеса мы работаем с клиентами напрямую, совместно с партнерами – крупными системными интеграторами. А в целом наша модель продаж в СНГ полностью партнерская, непрямая. А в работе Oracle с клиентами есть какие-то изменения? Меняется ли спрос? Мы развиваемся эволюционно, у нас бизнес гораздо более стабильный из-за того, что программы и проекты, над которыми мы работаем, преимущественно долгосрочные. Безусловно, кто-то сокращает инвестиционные программы, но есть ряд компаний, которые, наоборот, начинают инвестировать под рост продаж или под выход на международные рынки, либо из-за поглощения более мелких игроков. Например, компании стали более серьезно относиться к проектам, например, по внедрению крупных систем по управлению взаимоотношениями с клиентами. Удержание клиента становится настолько же сложной задачей в последнее время, как и получение новых клиентов. На сегодняшний день CRM – одна из основных линеек по бизнес-приложениям, и она пользуется огромным спросом. Есть интересное исследование: если в 1995 году один недовольный клиент сообщал о своем недовольстве шести другим людям, то сейчас через социальные сети и другие средства общения о его недовольстве узнают в среднем 1100 человек. Сегодня недо-

к нашему флагману – Oracle Siebel CRM – мы выпустили новое поколение бизнес-приложений Oracle Fusion Applications, которые могут работать не только в инфраструктуре клиента, но и в облаке. Это очень удобно – одна и та же технология, рассчитанная на работу во всех средах. Кроме того, в этом году у нас появились Oracle Cloud Applications – целый спектр приложений, работающих исключительно в облачной среде. Назовите 3–4 основные технологические тенденции, которые выделяет Oracle? В настоящее время в ИТ-индустрии происходят огромные изменения, прежде всего речь идет о таких тенденциях, как облачные вычисления, большие данные, мобильные и социальные технологии. Мы инвестируем в эти продукты уже сейчас, поскольку понимаем, что если этого не сделать, то через 2–3 года уже может быть поздно. Если смотреть на ИТ-инфраструктуру, то первая тенденция – это, безусловно, консолидация систем. Развитие телекома активно способствует повышению скорости каналов и их надежности, и в связи с этим клиенты начинают серьезнее рассматривать централизованные системы, нежели чем распределенные, которые присутствовали у нас уже достаточно долгое время. Поэтому консолидация систем, дата-центров – это безусловная тенденция, и здесь клиенту зачастую приходится менять инфраструктурную часть, аппаратное и программное обеспечение.

13


#04_06_p12-14_Gost_Lanovenko.qxd

Г О С Т Ь

30.04.2013

13:48

Page 14

Н О М Е Р А

У Oracle есть целый набор решений, поддерживающих клиентов в этих изменениях, новая линейка продуктов, которая родилась как раз после объединения Oracle и Sun Microsystems, – так называемые Oracle Engineered Systems, оптимизированные программно-аппаратные комплексы, нацеленные на удовлетворение потреб-

Middleware, серверов приложений и связующего ПО, потом Exalytics – комплекс для ускорения бизнес-анализа, Big Data Appliance – это машина для Hadoop, обработки структурированных и неструктурированных «больших» данных. Database Appliance имеет фокус на простоту использования. И SPARC SuperCluster – универсаль-

В ИТ-индустрии происходят огромные изменения – это прежде всего такие тенденции, как облачные вычисления, большие данные, мобильные и социальные технологии. Мы инвестируем в эти продукты уже сейчас, поскольку понимаем, что если этого не сделать, то через 2–3 года уже может быть поздно ностей клиентов в консолидации инфраструктуры. Это специализированные системы, заточенные под определенную задачу, будь то базы данных, связующее ПО или бизнес-аналитика. Сейчас у нас существует более десяти оптимизированных программно-аппаратных комплексов и их конфигураций,а началось все с Exadata, машины для ускорения баз данных, потом появилась Exalogic – машина для экстремальной производительности Fusion

14

ная система, которая подходит и для баз данных, и для выполнения приложений. Вторая тенденция – это мобильность, то есть возможность для сотрудников использовать мобильные устройства в работе с системами и ИТинфраструктурой. На сегодняшний день в Oracle практически для любого бизнес-приложения существует мобильный клиент, и пользователи могут получать услугу в мобильном режиме с

учетом всех требований к безопасности и надежности. Третья тенденция – это рассмотрение клиентами возможности перехода в облако. Говоря о наших рынках, стоит быть осторожным, упоминая не «уход в облако», а «рассмотрение возможности перехода в облако». Многие клиенты на сегодняшний день только рассматривают такой переход, некоторые уже уходят. Но я не могу сказать, что это массовое явление. Пока наши компании не совсем привыкли полагаться на внешние источники и работать по схеме аренды программного обеспечения. При всем этом я полагаю, что этот переход может произойти гораздо стремительнее, чем многие думают. Для этого достаточно 1–2 крупных клиента, которые будут готовы говорить о своем успешном внедрении на весь рынок. И тогда облачные решения станут распространяться с большой скоростью. Тот, кто не готов к этому, быстро окажется в сложной ситуации, поэтому мы активно готовимся. На сегодня Oracle имеет возможность предоставить наиболее полное облачное предложение в мире. Это и публичное облако, и средства построения частных и гибридных облаков, и поддержка всех моделей (IaaS, PaaS, SaaS, DBaaS). Кроме того, облачные вычисления в нашем понимании не сводятся только к предоставлению виртуальных машин, мы предлагаем набор продуктов и технологий для поддержки всего жизненного цикла облака. Беседу вел Владимир Табаков

ТЕЛЕКОМ 4/2013


#04_07_p15_Company_Ericsson.qxd

30.04.2013

13:48

Page 15

К О М П А Н И И

И

Р Ы Н К И

персональные данные

Монетизация персональных данных П

отребитель готов изменить свое мнение относительно использования личных данных, если будут четко видеть свою выгоду в этом

Реалии ХХІ века показали, что личные данные стали «новым золотом» нового времени. Цифровая и мобильная революции открыли возможности монетизации личных данных, чтобы развить новые персонализированные предложения, а также создать новые пути получения прибыли. Компания Ericsson и Ericsson Consumer Lab предоставили отчет об отношении и понимании пользователем его личной информации как личного имущества. Отчет составлен на основании 505 личных интервью (15–69 лет), проведенных в трех городах: Киев, Львов и Донецк. Такая выборка является репрезентативной для 4 млн людей всех слоев населения. Дополнительно был проведен онлайн-опрос 1526 человек в возрасте 15–69 лет, которые используют Интернет минимум раз в неделю. Исследование проводилось в апреле – мае 2012 года. Исследование показало, как украинцы относятся к использованию своей личной информации компаниями и готовы ли они самостоятельно предоставлять ее взамен на персонализированные предложения. При этом были получены следующие результаты. 50 % украинских пользователей осведомлены, что их личная информация собирается в коммерческих целях, но не знают, для каких именно, и это они считают неправильным. Пользователи охотней делятся личной информацией в социальных сетях, чем предоставляют ее компаниям. Охотнее всего личную информацию предоставляют люди, активно строящие карьеру, и пользователи, которые в основном совершают звонки семье (по 50 %). Больше 40 % пользователей в мире согласны делиться личной информацией, чтобы получать персонализированные предложения, а также для улучшения текущих сервисов и разработки новых. В сети пользователи рассказывают преимущественно о своем текущем настроении и политических взглядах. Меньше всего украинцы хотят делиться информацией о файлах на компьютере и мобильном телефоне (70 %), медицинских записях (61%), зарплате (58 %) и о друзьях и социальных контактах (56 %). Около 45% пользователей не заинтересованы в предоставлении личной информации компаниям, а 50 % – мобильным операторам, даже в обмен на новые сервисы. Из ответа исследователи делают вывод, что люди смогли бы изменить свое мнение относительно использования личных данных, если бы четко и ясно увидели свою выгоду в этом. Запрашивая разрешение у человека на использования его данных, оператор сможет увеличить его доверие и желание делиться информацией. Другими словами, понимание абонентом того, как и для чего используется его личная ТЕЛЕКОМ 4/2013

информация, позволит повысить лояльность к компании и, что стоит отметить, позволит операторам развивать и улучшать качество предоставляемых услуг.

15


#04_05_p16-17_Company_Bigdata.qxd

30.04.2013

13:48

Page 16

К О М П А Н И И

И

Р Ы Н К И

технологии big data для бизнеса

Big Data: большие вызовы или возможности?

П

роведенный компанией Cisco глобальный опрос показал: технология Big Data приносит конкурентные преимущества, вызывает рост трафика, увеличивает ИТ-

бюджеты и помогает распространению облачных вычислений. Но при этом ИТспециалисты и компании пока с трудом извлекают пользу из поступающей информации В ходе исследования под названием Cisco Connected World Technology Repor, проведенного в 18 странах независимой аналитической компанией Insight Express, были опрошены 1800 студентов колледжей и такое же количество молодых специалистов в возрасте от 18 до 30 лет. Опрос проводился, чтобы выяснить уровень готовности ИТ-отделов к реализации проектов Big Data и получить представление о связанных с этим проблемах, технологических изъянах и стратегической ценности таких проектов. Результаты исследования говорят о том, что большинство компаний собирает, записывает и анализирует данные. Тем не менее, говорится в отчете, многие компании в связи с Big Data сталкиваются с целым рядом сложных деловых и информационно-технологических проблем. К примеру, 60 % опрошенных признают, что решения Big Data могут усовершенствовать процессы принятия решений и повысить конкурентоспособность, но лишь 28 % заявили о том, что уже получают реальные стратегические преимущества от накопленной информации. Ниже изложены основные результаты упомянутого выше исследования.

16

Big Data: большой потенциал, высокий приоритет Технология Big Data может предоставить конкурентные преимущества тем, кто найдет новые, оригинальные способы использования данных. В целом 60 % опрошенных убеждены в том, что Big Data поможет компаниям и целым странам усовершенствовать процессы принятия решений и повысить конкурентоспособность на мировом рынке. Наиболее убеждены в этом представители Китая (90 %), Мексики (85 %), Индии (82 %), Бразилии (79 %) и Аргентины (78 %). Более двух третей опрошенных ИТруководителей разделяют ту точку зрения, что в 2013 году и в последующие пять лет Big Data станет стратегическим приоритетом в их компаниях. Наибольшую уверенность в этом выразили респонденты из Аргентины (89 %), Китая (86 %), Индии (83 %), Мексики и Польши (по 78 % в каждой из них). Что для этого необходимо? 38 % опрошенных заявили, что, хотя в их компаниях уже установлены решения Big Data, для раскрытия всех преимуществ этих решений им нужен стратегический план. ТЕЛЕКОМ 4/2013


#04_05_p16-17_Company_Bigdata.qxd

30.04.2013

13:48

Page 17

Ключевые проблемы По мнению опрошенных ИТ-руководителей, внедрению Big Data мешает ряд проблем, и прежде всего – обеспокоенность по поводу информационной безопасности, а затем — ограниченные бюджеты и дефицит специалистов. Безопасность данных и управление рисками главной проблемой считают 27 % респондентов. По их мнению, трудности с защитой данных в проектах Big Data связаны с большими объемами информации, разными методами доступа к ней и с куцыми бюждетами, выделяемыми на информационную безопасность. Больше всего вопросами информационной безопасности обеспокоены респонденты из Китая (45 %), Индии (41 %), США (36 %) и Бразилии (33 %). Совокупность нехватки бюджетных средств и времени на изучение технологии Big Data представляет собой главное препятствие с точки зрения трети опрошенных. 23 % респондентов главными препятствиями назвали дефицит ИТ-специалистов и нехватку опыта в области Big Data. Это особенно характерно для Японии (31 %) и Бразилии (30 %).

10% 27% 13%

14%

16% 14% Big Data и ИТ-бюджеты

Более половины опрошенных ИТруководителей считают, что проекты Big Data помогут увеличить ИТ-бюджеты в их организациях, так как будут предъявляться повышенные требования к технологиям, персоналу и профессиональным навыкам. При этом более половины респондентов ожидают, что такие проекты увеличат ИТ-бюджеты в их компаниях уже в текущем году. 57 % уверены в том, что Big Data увеличит их бюджеты в течение следующих трех лет. 81 % респондентов заявили, что все (или, по крайней мере, некоторые) проекты Big Data потребуют применения облачных вычислений. Таким обТЕЛЕКОМ 4/2013

разом, распространение облачных технологий может сказаться на скорости распространения решений Big Data и на ценности этих решений для бизнеса. Почти половина (48 %) ИТ-руководителей прогнозирует удвоение нагрузки на их сети в течение ближайших двух лет. (Это особенно характерно для Китая, где такой точки зрения придерживаются 68 % опрошенных, и Германии – 60 %). 23 % респондентов ожидают утроения сетевой нагрузки на протяжении следующих двух лет. При этом лишь 40 % респондентов заявили о своей готовности к взрывообразному росту объемов сетевого трафика. 27 % опрошенных признали, что им необходимы более качественные ИТ-политики и меры информационной безопасности. 21 % нуждается в расширении полосы пропускания.

буют нового уровня межкорпоративного взаимодействия. Технология играет важную роль в решениях Big Data, и их реализация требует специалистов с особыми навыками и творческим потенциалом, способных полностью раскрыть возможности, скрытые в накапливаемых корпоративных данных. Таким образом, рынок требует подготовки все большего количества ИТ-специалистов для работы в этой специфической области. К примеру, растет потребность в специалистах особого рода, способных превратить сырые данные в полезную информацию, продуцирующую новые полезные идеи. Такие специалисты должны распространять полученные знания творческими, визуальными методами и оказывать положительное влияние на бизнес. 22 % ИТ-руководителей считают, что проекты Big Data окажут «значительное» (а 56 % – «некоторое») влияние на кадровый состав ИТ-отделов. Отвечая на вопрос о личной готовности к использованию преимуществ Big Data, 35 % опрошенных заявили, что «безусловно готовы» к этому. 36 % выразили такую готовность, но отметили нехватку необходимых технологий и решений. 24 % респондентов «совершенно не готовы» к этому.

Big Data и ИТ-отделы

Data in Motion: новые источники данных и новые возможности

Big Data открывает перед ИТ-отделами новые возможности для наращивания ценности и формирования тесных отношений с бизнес-подразделениями, позволяя повысить доходы и укрепить финансовое положение компании. Проекты Big Data делают ИТподразделения стратегическим партнером бизнес-подразделений. По мнению 73 % респондентов, именно ИТ-отдел станет основным локомотивом реализации стратегии Big Data. При этом, считают опрошенные, другие отделы тоже будут подключаться к реализации этой стратегии. Прежде всего, это касается отделов финансов (его назвали 24 % респондентов), научно-исследовательского (20 %), операционного (20 %), инженерного (19 %), а также отделов маркетинга (15 %) и продаж (14 %).

73 % участников упомянутого выше опроса планируют включить в проекты Big Data данные, поступающие от цифровых датчиков, интеллектуальных счетчиков, видеосистем и других нетрадиционных сетевых «интеллектуальных устройств». Вместе с тем лишь 33 % респондентов имеют конкретные планы использования таких источников данных. Исключение составили такие страны, как Китай, Индия и Аргентина, где по крайней мере половина ИТ-руководителей (а в КНР – даже 64 %) уже реализует планы использования новых источников информации.

Big Data и ИТ-персонал Многие компании убедились, что проекты Big Data охватывают множество бизнес-подразделений и тре-

17


#04_08_p18-23_Tema_Perehod.qxd

30.04.2013

13:48

Page 18

Т Е М А

Н О М Е Р А

cloud computing

Эволюция перехода

М

асштабы внедрения облачных вычислений растут во всем мире. Украина не стала исключением: отечественный бизнес включает облака в ИТ-стратегии и начинает их

плановое внедрение. Готовы ли украинские компании к инновациям, и какие шаги следует сделать на пути к облачной среде? Cloud computing привлекает ИТдиректоров и руководителей предприятий многообещающими перспективами в плане масштабируемости инфраструктуры, автоматизации выделения ресурсов и сервисов, прогнозируемости расходов, совместной работы сотрудников и, самое главное, возможностью сконцентрироваться на основной деятельности. Согласно оценкам аналитического агентства Gartner, в 2013–2015 годах будет совершена глобальная миграция к облачным технологиям, а к 2015–2017 годам большинство ИТприложений переместятся в облака. Назревающая тенденция довольно успешно приживается в Украине, однако во многих компаниях по-прежнему не знают, с чего начать переход к облачной инфраструктуре. Сегодня нет универсального рецепта по построению облака, и каждая компания методом проб и ошибок вы-

18

бирает собственный путь, что усложняет и затягивает процесс перехода. Во избежание этого акцент все же следует делать на комплексном профессиональном подходе к планированию и построению облачных инфраструктур. Облака – это ИТ-инфраструктура, которая работает по принципу гибкости, надежности и использования ресурсов по требованию. На первый взгляд, это идеальная картина ИТ будущего. Однако перед принятием решения о переходе в облака от компаний требуется понимание специфики, а также рассмотрение всех плюсов и минусов внедрения. И хотя преимуществ у решения гораздо больше, чем недостатков, компания, которая не готова к переходу в облачную среду, может оказаться в убытке. Именно поэтому в качестве первого шага на пути к облаку необходимо «просканировать» существующую инфраструктуру и оценить целе-

сообразность миграции в облачную среду для компании в перспективе. Важной частью виртуализации является технология VDI. Ее преимущество в том, что приложения или рабочие столы специальным образом исполняются на сервере и публикуются для рабочих мест пользователей, что дает им возможность удаленной работы со своими приложениями или рабочими столами с любого устройства и из любого места. В случае сбоев скорость восстановления рабочего места сотрудника составляет самые короткие сроки – от нескольких секунд до получаса. При использовании VDI в случае возникновения поломки или краха системы за считанные минуты можно заменить терминал или восстановить общую систему из последнего бекапа, что позволяет достичь минимизации простоев. Все это невозможно при классической инфраструктуре. ТЕЛЕКОМ 4/2013


#04_08_p18-23_Tema_Perehod.qxd

30.04.2013

На всех этапах создания виртуальной среды важно сотрудничество с системным интегратором. Он необходим, для правильного подбора платформы, на которой будет разворачиваться инфраструктура. Интегратор имеет возможность предоставить демостенд на тестирование перед покупкой. Еще одна причина работы с компанией-интегратором в том, что платформу необходимо развернуть не только под запросы клиента для решения сегодняшних задач, но и с учетом последующей масштабируемости ИТ-инфраструктуры компании. Cамое сложное – создание политик и шаблонов инфраструктуры, описание настроек, выбор правил безопасности и правильное оборудование, в частности СХД. Однако все эти проблемы мнимые – они легко устраняются при сотрудничестве с опытным системным интегратором, который окажет квалифицированные консалтинговые услуги и профессиональное внедрение. Что же касается первоначально больших затрат на внедрение и закупку нового оборудования, экономический эффект от внедрения ощущается уже на второй год, а в перспективе за 5–7 лет можно добиться окупаемости инвестиций. После перехода на виртуализацию компании следует определиться с типом облачной инфраструктуры в зависимости от потребностей, возможностей и наличия необходимых ресурсов. Среди основных моделей предоставления сервиса облаков: Software as a Service (SaaS), Platform as a Service (PaaS), Infrastructure as a Service (IaaS). Первый тип – Software as a Service – предназначен для конечных пользователей. В рамках модели SaaS представлены готовые веб-приложения, работающие на сервере провайдера, с пользовательским доступом через интернет-браузер. Компания не покупает SaaS-приложение, а арендует его. Таким образом достигается экономический эффект, который считается одним из главных преимуществ SaaS. При этом пользователь имеет возможность использовать необходимое ему ПО. Platform as a Service – это размещенная в сети программная платформа с документированными АРІ. Модель предусматривает, что провайдер ресурсов для облачных сервисов предоставляет заказчику среду разработки приложениий сервисы и инструменты, при помощи которых конечный пользоваТЕЛЕКОМ 4/2013

13:48

Page 19

тель разрабатывает и развертывает собственные приложения. Infrastructure as a Service – модель, которая предоставляет возможность использовать всю облачную инфраструктуру, которая будет обслуживаться поставщиком данной услуги. Данная модель способствует существенной экономии на затратах по содержанию ИТ-инфраструктуры компании. Этот тип дает возможность компании запускать собственные или арендованные виртуальные машины, в которых можно запускать и использовать любые приложения.

буется адаптация. Данный этап заключается в необходимости разобраться с ИТ-сервисами, которые уместно предоставлять по облачной модели, и с тем, какие технологии будут поддерживать облачную инфраструктуру. Следует также учитывать, что при переходе на облака компании придется пожертвовать устоявшимися бизнеспроцессами – вполне вероятно, что их придется реорганизовать, чтобы обеспечить доступ к ИТ-сервисам. Следующий этап проекта – миграция. На этом этапе важно не нарушить последовательность миграции и со-

Сегодня нет универсального рецепта по построению облака, и каждая компания методом проб и ошибок выбирает собственный путь, что усложняет и затягивает процесс перехода Среди типов облака необходимо рассмотреть частные, публичные и гибридные. Частные облака, как правило, создаются компанией для внутренних потребностей и не предоставляются внешним компаниям. Основные пользователи такой модели – крупные холдинги, которые по ряду причин выбирают высокий уровень защищенности и консолидированности подобных решений. Публичные облака создаются глобальными поставщиками информационных услуг для предоставления общедоступных ресурсов. Владелец облака обеспечивает работоспособность и резерв ресурсов, параллельно управляя процессами, связанными с поддержанием доступности облака. В свою очередь, компания только использует предоставляемые ресурсы. Гибридные облака – это сочетание модели частного и публичного облаков. Основная идея заключается в том, что когда мощностей собственного облака не хватает, предприятие может воспользоваться внешними ресурсами, при этом не открывая данных, которые остаются внутри структуры. Количество ресурсов растет, а внутренний контроль приложений, использующих эти ресурсы, значительно усиливается. После выбора типа облака на следующем этапе необходимо определить, какие приложения перейдут в облачную среду и смогут ли эти приложения работать в прежнем виде или им потре-

блюдать сервисный подход к инфраструктуре. При создании облака необходимы точное понимание требований и задач бизнеса, расчет ожидаемой выгоды, определение каталога сервисов для развертывания облачной инфраструктуры. В ходе миграции должны быть четко определены этапы и состав работ. На этом же этапе важно следить, чтобы все элементы облака – СХД, сети, серверы – гарантировали отказоустойчивость для необходимых сервисов. Обязательным является предварительное тестирование и включение в методику шагов по возврату изменений, а также учет требований со стороны бизнеса. Как правило, компании, которые стремятся к переходу в облака, уже обладают определенными ресурсами, поэтому построение уместно планировать с учетом уже имеющихся элементов инфраструктуры, продвигаясь к новому этапу развития. Таким образом, важно не упустить момент для правильного планирования и оценки существующей ИТ-инфраструктуры в контексте общей стратегии развития компании. Это позволит ИТ обладать достаточной гибкостью для своевременного решения любой задачи поставленной бизнесом. Сергей Щербань, руководитель департамента ИТ-инфраструктуры компании IT-Solutions

19


#04_08_p18-23_Tema_Perehod.qxd

cloud computing

Т Е М А

30.04.2013

13:48

Page 20

Н О М Е Р А

Мнения экспертов и исследования

С

огласно опросу Symantec, 90 % компаний обсуждают внедрение корпоративных облачных систем, 77 % компаний терпят убытки из-за самовольного использования

сотрудниками облаков. Еще о проблемах, которые решают компании при использовании технологий cloud computing, инструментах, облегчающих переход к ним, смотрите ниже По данным опроса корпорации Symantec об устранении скрытых затрат при использовании облачных решений «Avoiding the Hidden Costs of Cloud» 2013 года, организации по всему миру сейчас переходят на облачные решения с целью получить конкурентное преимущество за счет повышения скорости, подвижности и гибкости бизнес-процессов. Более 90 % всех

организаций как минимум обсуждают возможность внедрения облачных решений, в то время, как в прошлом году этот показатель составлял 75 %. В ходе исследования стало также известно, что как крупные корпорации, так и компании малого и среднего бизнеса испытывают на себе возросшие затраты, связанные с самовольным использованием сотрудниками мнение

Как оценить эффект от виртуализации?

Александр Михальченко, инженер компании IT-Solutions

Реагируя на запросы и потребности рынка, компания IT-Solutions представила инновационную на украинском рынке услугу – vScore (ИТоценка инфраструктуры на предмет внедрения виртуализации), которая является первым шагом в процессе перехода в облака. Услуга дает возможность сравнить существующую инфраструктуру с инфраструктурой после внедрения виртуализации. vScore – это формирование итоговой картины ИТ-инфраструктуры, рекомендации по повышению отказоустойчивости и экономический просчет целесообразности перехода на виртуализацию. Предпосылкой для запуска услуги vScore стало желание многих компаний перевести свой бизнес в виртуальную среду, но при этом – сомнения в экономической целесообразности такого перехода и отсутствие понимания технологических преимуществ и возможностей. Новая услуга – это детальная оценка состояния текущей ИТ-инфраструктуры, расчет окупаемости инвестиций в виртуализацию (ROI) и сравнительный анализ совокупной стоимости владения (TCO) ИТ-ин-

20

фраструктурой при обоих сценариях. Переход на виртуализацию меняет подходы к развитию ИT-инфраструктуры в компании и предоставлению ИT-сервисов бизнесу, а так же способствует дальнейшему внедрению инноваций. Компании получают систематизированные данные о состоянии ИТ-инфраструктуры, специально разработанные рекомендации по модернизации, а также экономическое обоснование для принятия решения о внедрении виртуализации. Услуга доступна в одном из трех пакетов – Brief, Smart, Pro, которые отличаются детализацией анализа и отчета, а также наличием и детализацией экономического обоснования. Данная услуга даст ответ для бизнеса, как и когда окупится внедрение виртуализации, которое является следующим шагом на пути к построению облачной инфраструктуры. Виртуализация, по сути, представляет собой разделение физической и логической инфраструктуры и призвана максимально использовать существующие аппаратные средства. Она необходима для дальнейшего создания облаков.

облачных решений, сложностями резервного копирования и восстановления данных, а также неэффективным использованием облачного пространства. Говоря о «самовольном» или «неавторизированном» использовании облачных решений, специалисты имеют в виду ситуации, когда сотрудники компаний используют для работы сторонние облачные сервисы без разрешения со стороны ИT-отдела. Это на удивление распространенная проблема, с которой за прошлый год сталкивались 77 % всех компаний. Как оказалось, она более актуальна для крупных корпораций (83 %), чем для компаний малого и среднего бизнеса (70 %), что, вероятно, обусловлено размерами. Среди организаций, столкнувшихся с проблемами при работе с облачными решениями, 40 % попали в ситуацию, когда конфиденциальная информация оказалась под угрозой, и более чем четверть сталкивались со случаями «угона» учетных записей, порчи веб-собственности, а также той или иной формой краж. Самый распространенный аргумент в пользу неавторизованного применения облачных решений – это способ сэкономить время и деньги. Широкое распространение облачных решений усложнило процесс резервного копирования и восстановления данных. Во-первых, большинство организаций одновременно используют три и более решений для резервного копирования своей физической, виртуальной и облачной информации, что снижает эффективность, повышает риски, а также влечет затраты на обучение персонала. Более того, 43 % компаний указали, что им доводилось терять информацию, размещенную в облаке, в то время как 68 % так или иначе сталкивались с проблемами при ее восстановлении. И наконец, большинство считает процесс восстановления данных из обТЕЛЕКОМ 4/2013


#04_08_p18-23_Tema_Perehod.qxd

30.04.2013

13:49

Page 21

мнение

Облачные хранилища: как обеспечить безопасность?

Виталий Савченко, руководитель группы системных инженеров, Россия и СНГ Veeam Software

Защита предприятия от потери данных является жизненно важной задачей, и внешние системы хранения являются основным способом ее решения. Важно отметить, что большинство заказчиков считают удаленное резервное копирование обязательным компонентом стратегии защиты и восстановления данных, но их останавливает слабая функциональность, сложность и высокая стоимость. Для долгосрочного и безопасного хранения данных традиционно используются магнитные ленты, однако сегодня многие компании предпочитают публичные облачные хранилища. Их преимуществом является необходимый уровень сохранности данных, невысокая цена, а также простота в использовании. Например, такие облачные хранилища, как Amazon Glacier, надежность которого составляет 99,9 %, оставят в прошлом как хранение резервных копий на магнитной ленте, так и неуверенность в возможности их восстановления. Кроме того, облачные хранилища естественным образом решают проблему удаленного хранения резервных копий, что позволяет защитить данные от локальных бедствий и аварий и снизить риск потери важной рабочей информации. Решение Veeam Backup & Replication Cloud Edition, представленное в феврале 2013 года, позволяет добавить хранение резервных копий в облаке к существующей системе защиты виртуальных данных и избавиться от проблем с восстановлением. Также продукт помогает преодо-

лака очень медленным и утомительным. Всего 32 % опрошенных охарактеризовали его как быстрый, в то время как 22 % заявили, что после потери значительного объема данных их восстановление займет три дня и более. Одним из ключевых преимуществ облачных хранилищ является простота их предоставления. И иногда эта простота приводит к неэффективному использованию этих самых хранилищ. Как правило, организации стремятся к тому, чтобы использовать 50 % имеющегося дискового пространства и более. В то же время, согласно данным опроса, этот показатель для облачных хранилищ равен всего лишь 17 %. Существует также огромная разница между этим показателями у крупных компаний, использующих около 26 % имеющегося пространства, и средним и малым бизнесом, где этот показатель

ТЕЛЕКОМ 4/2013

леть барьеры при внедрении облачных технологий, облегчая заказчикам процедуру копирования в облако. С Veeam Backup & Replication Cloud Edition все заказчики имеют возможность получить дополнительную опцию по защите своих данных – автоматическое копирование резервных копий виртуальных машин в облака. Решение не привязано к какой-то одной облачной среде. Veeam Backup & Replication Cloud Edition поддерживает 15 общедоступных облачных хранилищ, включая Microsoft Azure, Amazon S3, Amazon Glacier, Rackspace и HP Cloud, а также дополнительные облачные хранилища на основе OpenStack. Решение позволяет быстро настроить процесс сохранения резервных копий в выбранной общедоступной облачной среде, а благодаря уведомлениям и предупреждениям ответственные специалисты вовремя получают информацию о стоимости хранения и состоянии резервных копий. Администраторам также нет необходимости изучать API или писать скрипты, поскольку уже существует готовое подключение к провайдеру. Для работы достаточно использовать существующие учетные данные. Настраиваемые алгоритмы шифрования, включая 256битное AES-шифрование, помогают защитить данные при передаче и хранении в облаке. Управление пропускной способностью в режиме реального времени и планирование лимитов позволяют контролировать доступность сетевых ресурсов в рабочие часы. Уменьшение размера резервных копий позволяет сократить время передачи и стоимость хранения. Данные сжимаются перед отправкой в облако. Отчеты, отправляемые по электронной почте, помогают контролировать синхронизацию резервных копий с облаком. Также при работе c Veeam Backup & Replication Cloud Edition нет необходимости устанавливать агенты на клиентские машины. Управление виртуальными машинами VMware и Hyper-V и другие операции осуществляются с единой консоли.

равен всего лишь 7 %. Более того, около половины опрошенных признают, что к большей части данных не применяется дедупликация, что усугубляет проблему. Организации также размещают в облаке ряд активов: веб-собственность, онлайн-бизнесы или веб-приложения, через которые проходит различная конфиденциальная информация, такая как личные данные пользователей, финансовая информация, бизнес-транзакции и другая веб-активность. Для обеспечения безопасности передачи такой информации используются SSL-сертификаты. Исследование показало, что управление множеством SSL-сертификатов представляет для компаний большие трудности: 27 % из них оценивают этот процесс как «легкий», и всего 40 % уверены, что сертификаты их партне-

ра, предоставляющего облачные решения, соответствуют корпоративным стандартам. Результаты опроса показывают, что игнорирование этих скрытых затрат может привести к крайне негативным для бизнеса последствиям. Однако существует ряд принципов, следование которым позволит в значительной степени избежать этих проблем: • формирование правил и стандартов вокруг информации и людей, а не технологий и платформ; • обучение персонала правилам и стандартам, мониторинг и контроль их соблюдения; • внедрение инструментов, не привязанных к конкретным платформам; • дедупликация размещенных в облаке данных.

21


#04_08_p18-23_Tema_Perehod.qxd

cloud computing

Т Е М А

30.04.2013

13:49

Page 22

Н О М Е Р А

Востребованность облачных сервисов SMB в России Компания Parallels, разработчик продуктов для виртуализации компьютеров, автоматизации хостинга и облачных вычислений, опубликовала первое исследование рынка облачных услуг для малого и среднего бизнеса России (СМБ). По оценкам компании в 2012 году, объем рынка составил 15,6 млрд рублей, а через три года увеличится на 34 %, достигнув 37,7 млрд. Текущая структура российского рынка облачных услуг для СМБ сопоставима со структурой облачного рынка США 5-летней давности, а объем российского рынка составляет не более полутора процентов от глобального ИТ-рынка, почти половина (47 %) которого – облачный рынок США. Parallels опросила 400 российских компаний, отличающихся по размеру, сфере деятельности и территориальному присутствию. Опрашиваемые компании были разделены на три группы: микрокомпании (от 1 до 9 сотрудников, не включая ИП), малые (10–49) и средние (50–250). По оценкам Parallels, облачный рынок РФ в 2012 году составит 15,6 млрд рублей ($466 млн), где на аренду инфраструктуры (IaaS) приходится 5,8 млрд рублей ($174 млн). Сегмент бизнес-приложений, куда помимо обыч-

ных SaaS-решений (ERP, CRM, управление персоналом, складского учета и др.) включены приложения для электронной сдачи российской отчетности, также составляет 5,8 млрд рублей ($174 млн). На третьем месте по популярности услуги веб-присутствия – 3,4 млрд рублей ($101 млн). Наименьшая доля приходится на коммуникации и совместную работу (0,6 млрд рублей, или $17 млн), однако именно этот сегмент будет самым быстрорастущим в течение ближайших трех лет. Выводы: • Как и на Западе, аренда инфраструктуры (IaaS) – самая популярная облачная услуга в России. Скорость интернет-каналов и уровень доступности интернет-услуг на всей территории России не являются хоть сколько-нибудь сдерживающим фактором. • 47 % СМБ сегодня использует онлайн-приложения. Топ-3 бизнесприложений в аренду: приложения интерактивной совместной работы (27 %), обмен файлами (13 %) и бухгалтерия (12 %). • Самый быстрорастущий сегмент рынка – услуги коммуникации и совместной работы (годовой темп роста 59 %), самыми заметными из которых являются платная корпоративная почта и виртуальные офисные АТС. Через три года этот сегмент достигнет 2,4 млрд рублей. • Собственный сайт имеют 37 % СМБ, из которых 67 % используют внешний хостинг. Это свидетельствует об огромном потенциале сегмента хостинга сайтов. • С ростом размеров СМБ увеличивает и долю внутренней инфраструктуры, и долю потребления облачных сервисов: если в микробизнесе собственную инфраструктуру имеют 7 %, то в средних это уже 31 %, а арендуемую – 4 и 18 % соответственно.

Максим Агеев, генеральный директор De Novo: «Основной вклад в развитие рынка облачных технологий следуют ждать от средних и крупных компаний. Прирост ARPU облака De Novo составил более 500 % за последние 10 месяцев, и в ближайшие два года я прогнозирую многократный рост потребления облачных сервисов для облака De Novo и для Украины в целом»

Топ-3 причин, почему компании не переносят свои серверы в облако. В России: 1) сомнения в конфиденциальности данных – 59 %, 2) рекомендации ИТ-специалистов (боятся идти в облако) – 43 %, 3) территориальная привязка – 37 %. В США: 1) цена – 59 %, 2) безопасность и конфиденциальность – 33 %, 3) территориальная привязка – 27 %. ИТ-специалисты в США не рекомендуют переносить серверы в облако в три раза реже. Павел Ершов, президент Parallels на развивающихся рынках: «Для нас было важно сделать самостоятельное исследование российского облачного рынка СМБ, чтобы понять его реальные размеры и темпы роста, потому что мы не согласны с методикой оценки глобальных аналитических компаний. Например, Parallels в отличие от IDC относит к публичным облакам так называемые «неэластичные услуги», в частности аренду виртуальных серверов и веб-хостинг, которые очень давно востребованы средним и малым бизнесом, и с точки зрения услуги – абсолютно облачный сервис. Поэтому мы оцениваем рынок публичных облаков в $466 млн, тогда как IDC – в $27,35 млн. Это наш первый отчет по российскому рынку, и наша цель – предоставить российским сервиспровайдерам исчерпывающую информацию о том, как и в каком направлеТЕЛЕКОМ 4/2013


#04_08_p18-23_Tema_Perehod.qxd

30.04.2013

нии будет развиваться облачный рынок СМБ в ближайшей перспективе. Мы уверены, что это знание поможет нашим партнерам развивать свой бизнес успешнее».

Облачный потенциал Украины По оценкам ведущих консалтинговых компаний мира, облачные технологии определят развитие ИТ-индустрии в ближайшие 5–8 лет. Как создатель отечественного облачного рынка, компания De Novo проанализировала его потенциал и тенденции с GfK Ukraine. «De Novo и GfK Ukraine сфокусировали исследование на средних и крупных предприятиях финансовой, телекоммуникационной, розничной, логистической и производственной отраслей, т. к. именно эти отрасли являются основными потребителями ИТ-услуг в Украине», – отметила Анастасия Шуренкова, старший исследователь отдела В2В и стратегических исследований GfK Ukraine, на пресс-конференции, посвященной презентации результатов исследования.

ТЕЛЕКОМ 4/2013

13:49

Page 23

Согласно собранной статистике потребления, облачный рынок Украины находится на этапе формирования спроса, который выходит из латентного состояния и аккумулирует первичный опыт потребления облачных решений. Об этом говорят поверхностный уровень знания конечных пользователей об облачных вычислениях и невысокий уровень проникновения технологии. Так, 47 % опрошенных ИТ-служб считают свою осведомленность об облачных решениях поверхностной, а 88 % опрошенных руководителей вовсе не знакомы с облачными сервисами. Планы использования облачных решений украинскими предприятиями, а также интенсивное освоение технологии ИТ-компаниями создают потенциал рынка, который к 2015–2016 гг. обеспечит экспоненциальный рост, характерный для облачных рынков развитых стран. Более трети опрошенных ИТ-служб планируют пользоваться облачными решениями, а 75 % из них собираются начать использование уже в 2014 году.

Подогревают рынок и ИТ-компании, активно осваивающие облачные вычисления. По результатам исследования, около половины опрошенных руководителей ИТ-компаний изучают облачные технологии, 15 % уже обладают экспертизой в этой сфере, а 94 % планируют работать на облачном рынке Украины. Быстрому проникновению облачных вычислений на украинский рынок в 2014–2016 будут способствовать как информирование потребителей об облачных решениях ИТ-компании, так и позитивный опыт первичного потребления. 84 % опрошенных украинских предприятий, использующих облачные вычисления на момент проведения исследования, нашли их почти или полностью соответствующими ожиданиям. Как и во всем мире, экономический эффект от использования облачных решений станет главным драйвером рынка. Руководители компаний основной выгодой облачных вычислений счтают снижение затрат на ИТ.

23


#04_09_p24-25_Tehnolog_Analitika.qxd

30.04.2013

13:49

Page 24

Т Е Х Н О Л О Г И И

И

Б И З Н Е С

bi-технологии

Аналитика и конкурентное преимущество

А

вторитетный бизнес-журнал MIT Sloan Management Review

и институт IBM Institute of Business Value представили отчет, в котором показано, как применение аналитического инструментария влияет на конкурентоспособность предприятия Отчет под названием «Analytics: The Widening Divide» («Аналитика: увеличивающийся разрыв») основывался на результатах первоначального исследования, проведенного MIT SMR и IBM в 2010 году, которое было призвано выяснить, насколько широко компании внедряют аналитический инструментарий в процессы и операции в масштабе своих предприятий. Тогда, в 2010 году, исследование показало, что организации с точки зрения освоения их пользователями сложных современных интеллектуальных технологий можно разделить на три категории: обычные пользователи, но желающие достичь большего (такие организации получили название Aspirational – заурядные, но устремленные к совершенствованию); более «продвинутые» пользователи (Experienced – знающие и опытные); и наиболее квалифицированные пользователи (Transformed – преобразованные, ставшие иными, более совершенными). Сопоставления результатов исследований 2010 и 2011 годов еще больше расширило понимание того, что самые искушенные пользователи расширяют

24

свое применение аналитических средств и, тем самым, увеличивают «разрыв» в продуктивности работы между собой и своими менее продвинутыми коллегами. Так, за период с 2010 по 2011 год доля респондентов, которые сообщали о достижении конкурентного преимущества благодаря использованию аналитики, выросла на 23 % для группы «преобразованных» (Transformed) организаций и на 66 % для группы «знающих и опытных» (Experienced) организаций. Эти же организации, по всей вероятности, более чем в два раза превосходят по эффективности своих конкурентов. Напротив, «заурядные, но стремящиеся к переменам» (Aspirational) организации сдали свои позиции по сравнению с прошлым годом – их доля сократилась на 5 %. Данные результаты, по мнению авторов исследования, показывают, что ранние и активные приверженцы применения аналитики получили значительные преимущества как в эффективности, так и в общей конкурентоспособности, а также указывают на срочную необходимость содействия компаниям в стимулировании интел-

лектуального развития и формировании корпоративной культуры, ориентированной на данные. Компаниям также нужна помощь в управлении стратегией применения аналитики, которая интегрирует информацию, основанную на фактах, как в процесс принятия деловых решений, так и в бизнес-процессы и операции на каждом операционном уровне. При этом авторы исследования отмечают три составляющих аналитики, дающей конкурентное преимущество: интеллектуальный подход, ориентированный на данные; компетентность в управлении информацией; и компетентность в области аналитических технологий и методов. Компании, у которых присутствуют все три эти составляющие, эффективно используют аналитику и добиваются преимуществ на рынке. Также исследование выявило, что большинство организаций применяет аналитику для управления своей финансовой и операционной деятельностью, но, вероятно, в значительно меньшей степени использует ее для принятия решений в других ключевых областях (табл. 1). ТЕЛЕКОМ 4/2013


#04_09_p24-25_Tehnolog_Analitika.qxd

30.04.2013

13:49

Page 25

Табл. 1. Применение компаниями аналитики для управления своей финансовой и операционной деятельностью

В среднем, менее 25 % опрошенных организаций категории Aspirational и половина организаций категории Transformed заявляют, что они опираются на данные и аналитику при принятии решений в отношении клиентов, бизнесстратегии и трудовых ресурсов. Даже «пребразованные» (Transformed) организации не применяют аналитику в полном объеме, раскрывая весь ее потенциал, и это указывает на то, что у компетентных пользователей есть широкие возможности добиться большего, а у менее продвинутых организаций – создать конкурентное преимущество через позиционирование аналитики в качестве ключевых стратегических мер. Организации категории Transformed, которых отличает расширенное использование аналитики в масштабе своих предприятий по сравнению с коллегами по опросу, сообщают о применении аналитики в следующих трех областях: Повышение оперативности решений – преобразованные организации, похоже, более чем в три раза по сравнению с организациями категории Aspirational сосредоточены на том, чтобы принимать более информированные решения и делать это более оперативно. Управление рисками предприятия – 86 % преобразованных организаций управляют полным спектром организационных рисков, способных повлиять на их бизнес, тогда как организации категории Aspirational вообще не уделяют этому должного внимания. Преобразованные организации используют аналитику не только для уменьшения рисков, но и для их прогнозирования.

ТЕЛЕКОМ 4/2013

Рис. 1. Доля респондентов, которые сообщали о достижении конкурентного преимущества благодаря использованию аналитики Привлечение клиентов – организации, отнесенные к категории Transformed, опережают своих конкурентов в использовании громадных объемов данных, доступных сегодня, для более глубокого понимания нужд своих клиентов и взаимодействия с клиентами по-новому. Две трети организаций из этой группы предоставляют результаты анализа своим сотрудникам, работающим непосредственно с клиентами, стремясь улучшить их продуктивность и повысить продажи. Аналогичным образом старается поступать лишь четверть опрошенных организаций, отнесенных к категории Aspirational. Исследование изучает то, как преобразованные организации создают преимущества на рынке. Анализ показывает, что из всех характеристик, продемонстрированных этой группой,

их отличает превосходство в следующих шести областях (в списке представлены соответствующие процентные показатели организаций категории Transformed, заявивших, что они обладают этими характеристиками): • способность анализировать данные – 78 %; • способность находить, собирать и структурировать данные – 77 %; • корпоративная культура, открытая для новых идей – 77 %; • аналитика как основная часть бизнес-стратегии и операций – 72 %; • встраивание прогностической аналитики в процессы – 66 %; • извлеченные из данных знания доступны для всех, кому они нужны – 65 %. Дополнительные материалы см. на CD

25


#04_10_p26-30_Corp_Kiber.qxd

30.04.2013

13:49

Page 26

К О Р П О Р А Т И В Н Ы Е

Р Е Ш Е Н И Я

безопасность данных

Киберугрозы-2013 и защита бизнеса

Л

аборатория Касперского представила

прогноз развития угроз безопасности бизнеса в 2013 году и рекомендации по их нейтрализации Целевые атаки и кибершпионаж Часто в компаниях существует ошибочное мнение о том, что целевые атаки являются проблемой лишь крупных организаций, особенно тех, которые обеспечивают работу критически важных для страны объектов инфраструктуры. Однако в действительности мишенью злоумышленников может оказаться любая организация. Абсолютно все предприятия имеют дело с информацией, способной заинтересовать киберпреступников; при этом компания даже может не быть конечной целью злоумышленников – похищенные данные зачастую используются для того, чтобы подобраться к другим организациям. Большинство вредоносных программ разработаны таким образом, чтобы максимально долго оставаться незаметными и собирать данные без ведома пользователя. Поэтому они гораздо более коварны, нежели кибервандализм, «процветавший» в 1990-х годах. Финансовый ущерб от современных вредоносных программ гораздо труднее оценить, поскольку жертва может попросту не знать о факте заражения и не иметь представления о том, какие данные могли быть украдены злоумышленниками. В большинстве своем кибератаки бессистемны и направлены на кражу личной информации у случайных пользователей. Однако очевидно, что число целевых атак растет. Они проводятся с це-

26

лью проникнуть в корпоративную сеть конкретной организации, похитить конфиденциальные данные или нанести ущерб репутации компании. Кроме того, сейчас вредоносный код также используется в качестве кибероружия. В этом случае организации, не располагающей надежной системой защиты, может быть нанесен так называемый «побочный ущерб», даже если она не находится непосредственно «на линии огня». В такой ситуации инвестиции в ИTбезопасность становятся важны как никогда. И эти инвестиции подразумевают разработку корпоративной стратегии безопасности. Однако она должна учитывать особенности конкретного бизнеса, а не строиться исключительно на основе общих рекомендаций или предварительной оценки возможного финансового ущерба от действий киберпреступников. Важно оценить последствия прошлых кибератак для бизнеса и спрогнозировать, какой эффект могут иметь возможные атаки в будущем. Необходимо также понимать, что действия по обеспечению безопасности имеют смысл только в том случае, если они выполняются на регулярной основе. Поэтому компании требуется механизм оценки эффективности используемых средств защиты и отработанная процедура корректировки стратегии безопасности для успешного противодействия новым угрозам.

Начать следует с тщательной оценки: a) всех рисков, с которыми сталкивается бизнес; b) возможных векторов атаки; c) финансового ущерба в случае успешной атаки; d) эффективности стратегии устранения негативных последствий атаки. На все вышеперечисленное оказывают влияние существующие бизнес-процессы, местонахождение сотрудников, используемые для работы устройства и место хранения корпоративных данных. Вот список ключевых элементов, формирующих корпоративную политику безопасности: • оценка рисков; • создание и применение политик и процедур; • составление плана действий на случай инцидентов и формирование группы реагирования; • развертывание подходящих защитных решений; • определение стратегии обновления защиты; • документирование политики; • разработка стратегии повышения осведомленности сотрудников. Необходимо, чтобы план реагирования на инциденты, помимо устранения непосредственной угрозы, также включал меры по обеспечению непрерывности бизнес-процессов и позволял решать ТЕЛЕКОМ 4/2013


#04_10_p26-30_Corp_Kiber.qxd

30.04.2013

13:49

вопросы, не связанные с техническими последствиями атаки, такие как информирование общественности и минимизация ущерба для репутации компании. Многие современные угрозы в высшей степени сложны. Однако часто целевая атака начинается с того, что сотрудников обманом вынуждают совершать действия, которые ставят безопасность компании под угрозу. Киберпреступники также собирают информацию в социальных сетях и на других общедоступных ресурсах и затем используют ее, чтобы проникнуть в корпоративную сеть, минуя защитные барьеры. Люди поддаются на уловки социальной инженерии по разным причинам. Иногда они просто не осознают существующую опасность, иногда забывают о том, что «бесплатный сыр бывает только в мышеловке», а иногда просто пытаются облегчить себе жизнь – например, используя один и тот же пароль для всех своих онлайн-аккаунтов. К сожалению, в компаниях зачастую не учитывают человеческий фактор при формировании стратегии ИT-безопасности. В ряде случаев необходимость повышения осведомленности персонала признается, но используемые методы не приводят к желаемым результатам. Однако игнорировать человеческий фактор в вопросах защиты корпоративной ИTинфраструктуры ни в коем случае нельзя, поскольку совершенно очевидно, что технологии сами по себе не могут гарантировать безопасность. Поэтому компаниям важно включить в свою защитную стратегию информирование сотрудников о проблемах ИT-безопасности.

Безопасность облачных сервисов Развитию облачных сервисов способствуют два ключевых фактора. Первый из них – значительная экономия средств для любого бизнеса за счет эластичности облака при хранении данных или хостинге приложений. Второй фактор – гибкость: данные доступны в любое время, из любой точки мира, с любого устройства (в т. ч. с ноутбука, планшета или смартфона). Однако по мере расширения использования облачных сервисов будет расти и количество нацеленных на них угроз. Важно понимать, что хотя организации могут использовать сторонние ресурсы для обработки и хранения информации, они все равно продолжают нести полную ответственность за свои данные. Если системы провайдера услуг будут взломаны и произойдет утечка ТЕЛЕКОМ 4/2013

Page 27

информации, то ответственность за утрату данных будет лежать на компании. Следовательно, предприятия должны оценивать потенциальные риски хранения данных «на стороне» точно так же, как если бы они хранили данные в пре-

мацию о себе. Этим пользуются компании по всему миру, активно собирающие данные о своих клиентах. Угроза для тайны частной жизни принимает две формы. Во-первых, личные данные подвергаются опасности в том случае,

Мишенью злоумышленников может оказаться любая организация: при этом компания даже может не быть конечной целью злоумышленников – похищенные данные зачастую используются для того, чтобы подобраться к другим организациям делах собственной ИT-инфраструктуры. Есть и другие немаловажные вопросы, о которых не следует забывать. Так, имеет значение фактическое местонахождение серверов, на которых хранятся данные организации, и соответствующая юрисдикция, под которую они при этом подпадают. Не менее важны и меры по обеспечению безопасности данных, предпринимаемые провайдером (в т. ч. методы защиты данных от третьих сторон, пользующихся услугами того же провайдера), и наконец, логистика возможной будущей миграции данных на серверы другого провайдера.

Личные данные в Интернете Каждый раз, когда пользователь заводит учетную запись в Интернете, он раскрывает определенную инфор-

когда злоумышленники получают доступ к компьютерным системам компаний-поставщиков товаров и услуг. Во-вторых, компании собирают информацию о клиентах, зачастую без ведома последних, и используют ее для рекламы и продвижения товаров и услуг, причем клиентам не всегда понятно, как отказаться от участия в этом процессе. Следует понимать, что личные данные имеют ценность как для киберпреступников, так и для легального бизнеса. Также важно не забывать, что чрезмерная открытость сотрудников, охотно сообщающих данные о себе в Интернете, подвергает риску не только их личную безопасность, но и безопасность организации, в которой они работают: киберпреступники активно собирают данные, находящиеТЕЛЕКОМ-ИНФО

Утечка корпоративных данных По результатам исследования, проведенного B2B International по заказу «Лаборатории Касперского», наиболее часто происходит утрата информации, содержащей сведения о клиентах, а также финансовых данных (36 % случаев). Далее с небольшим отрывом следуют данные о сотрудниках, кража или утеря которых наблюдается в 31 % случаев. Причиной утечки конфиденциальной информации могут стать как внешние, так и внутренние факторы. 35 % ИT-специалистов подтвердили, что в их компаниях утрата данных произошла в результате заражения вредоносными программами – это одна из наиболее распространенных внешних угроз. На втором месте рейтинга самых распространенных причин утечек – атаки с использованием электронной почты (21 %), а на третьем – фишинг (17 %). Что касается внутренних угроз, утрата важных данных чаще всего бывает вызвана наличием уязвимостей в программном обеспечении, используемом в компании (25 %). Вот, как обстоят дела с утечкой данных с мобильных устройств: 23 % опрошенных указали в качестве причины утечки потерю телефона или планшета сотрудниками, а 15 % – кражу мобильного устройства. В 13 % случаев важная информация попадала в чужие руки из-за небрежности – к примеру, в результате отправки почтовых сообщений или SМS на неверные электронные адреса и номера.

27


#04_10_p26-30_Corp_Kiber.qxd

30.04.2013

13:49

безопасность данных

К О Р П О Р А Т И В Н Ы Е ся в общем доступе, чтобы затем с их помощью проводить целевые атаки на предприятия. В связи с этим организации должны информировать сотрудников о рисках, с которыми связано раскрытие личной информации в Глобальной сети.

Фальшивые сертификаты безопасности Все чаще киберпреступники в последнее время не только фабрикуют фальшивые сертификаты для вредоносного ПО (так называемые самоза-

Page 28

Р Е Ш Е Н И Я

Зловреды для Mac OS Вопреки расхожим представлениям компьютеры Mac не обладают абсолютным иммунитетом к вредоносным программам. Конечно, по сравнению с объемом вредоносного ПО, нацеленного на Windows, количество зловредов для Mac OS незначительно. С другой стороны, в последние два года оно неуклонно растет, и со стороны пользователей Mac было бы наивно полагать, что они защищены от атак киберпреступников на все 100 %. Речь идет не только о массовых угрозах

Инвестиции в ИT-безопасность подразумевают разработку корпоративной стратегии безопасности веренные сертификаты), но и успешно взламывают серверы центров сертификации, чтобы затем заверять крадеными сертификатами свой код. Проблема может усугубиться в том случае, если производитель защитных решений автоматически добавит приложение с краденым сертификатом в свой «белый список», содержащий заведомо легитимные программы. Инсайдер, пользующийся доверием, также всегда представляет серьезную угрозу безопасности данных – как в физическом, так и в цифровом мире. Поэтому полагаться на какой-либо один метод защиты, будь то черные (на базе сигнатурного анализа) или белые списки, неразумно. Необходимо применять комплексные и интегрированные защитные технологии.

Кибервымогательство Методы, используемые киберпреступниками для получения наживы, зачастую не отличаются изяществом. Программы-вымогатели действуют подобно локальным DoS-атакам – они блокируют доступ к файловой системе компьютера или шифруют хранящиеся на нем данные. В этом случае проблема заключается не в удалении вредоносной программы или восстановлении зараженного компьютера, а в возможной потере данных. Поэтому организациям любого масштаба (равно как и домашним пользователям) необходимо регулярно создавать резервные копии данных; в этом случае потеря информации, по какой бы причине она ни произошла, не повлечет за собой катастрофических последствий.

28

(таких как ботнет Flashfake, состоявший из 700 000 зараженных компьютеров Mac). Нам приходилось сталкиваться и с целевыми атаками на конкретных пользователей или группы пользователей Mac. Таким образом, угрозы для компьютеров Apple вполне реальны, и в дальнейшем их число, скорее всего, будет только расти.

Мобильные зловреды Традиционные рабочие места постепенно теряют свое значение. Сотрудники компаний все чаще решают рабочие вопросы «на ходу»: дома, в аэропорту, в гостинице и в любых других местах, где доступна беспроводная связь. Это приводит к тому, что компаниям становится все труднее обеспечивать безопасность корпоративных данных. При этом нельзя сказать, что традиционный периметр корпоративной сети исчезает – скорее, он фрагментируется и постоянно меняет очертания в зависимости от перемещений пользователей. В результате увеличивается количество узлов сети, уязвимых для вредоносных и хакерских атак. На безопасность бизнеса серьезно влияет растущая популярность смартфонов. ИT-службам теперь приходится обеспечивать безопасность разнообразных устройств в составе корпоративной сети: ПК, ноутбуков и смартфонов различных моделей. Проблема усугубляется тем, что многие сотрудники используют одно и то же устройство как в личных, так и в рабочих целях – тенденция BYOD (Bring Your Own Device). В связи с этим утеря мо-

бильного устройства и хранящихся на нем данных грозит серьезными последствиями не только для самого владельца смартфона, но и для организации, в которой он работает. Речь идет об утечке конфиденциальных данных, а также возможном ущербе для репутации компании. Таким образом, потенциальные риски связаны не только с угрозами, исходящими от вредоносных программ, но и с возможной утечкой данных в результате утери или кражи мобильного устройства сотрудника. Для корпоративной безопасности это означает следующее. Во-первых, изменения рабочих процессов требуют пересмотра корпоративных политик безопасности. ИT-службы уже не могут защитить традиционный периметр корпоративной сети. Вместо этого им необходимо формировать «зону безопасности» вокруг каждого сотрудника, независимо от того, откуда и с какого устройства он работает. Во-вторых, защитные инструменты, используемые в организации, должны быть достаточно гибкими для успешного применения такой политики «индивидуальной защиты».

Уязвимости и эксплойты Одним из основных способов, которые используют киберпреступники для установки вредоносного ПО на компьютеры пользователей, является эксплуатация незакрытых уязвимостей в приложениях. Большинство злоумышленников интересуется уязвимостями в популярных приложениях, редко обновляемых пользователями или организациями, – это дает преступникам время, необходимое для достижения своих целей. В данный момент более 50 % подобных атак направлены на Java-уязвимости, а 25 % – на уязвимости в Adobe Reader.

Что делать и какие меры предпринимать Чтобы свести к минимуму возможности для проведения атак, предприятиям нужно своевременно обновлять используемое ПО, устанавливать последние обновления безопасности, а также регулярно деинсталлировать программы, которые более не нужны для работы. Сканер уязвимостей, выявляющий приложения, требующие обновления, позволяет снизить риск того, что такие приложения останутся без внимания и в дальнейшем будут использованы киберпреступниками для получения доступа к корпоративным системам. ТЕЛЕКОМ 4/2013


#04_10_p26-30_Corp_Kiber.qxd

30.04.2013

13:49

Page 29


#04_10_p26-30_Corp_Kiber.qxd

30.04.2013

13:49

Page 30


Turn static files into dynamic content formats.

Create a flipbook
Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.