Лилия Кучина, Cloud.ru: Для объектов КИИ компромиссов между безопасностью и производительностью быть не может

Опубликовано: 14 сентября 2026 · Источник: TAdviser

Об архитектурном выборе, который определил все

Любая защищенная облачная платформа для КИИ строится вокруг нескольких ключевых решений, которые предопределяют ее возможности на годы вперед. Расскажите, что вы сделали на старте и что сегодня отличает вашу платформу от всех остальных с технической точки зрения?

Лилия Кучина: В портфеле Cloud.ru аттестованные облака представлены уже более пяти лет, поэтому к моменту создания платформы «Облако для КИИ» и выбора технических решений у нас уже был накоплен серьезный опыт. Он позволил сразу учитывать максимальное количество требований заказчиков, в особенности с точки зрения доступности, информационной безопасности.

За годы работы мы поняли простую вещь: пользователь приходит к нам не за облаком, он приходит за спокойствием. Рынок и регуляторы всегда однозначно формулируют приоритеты. В первую очередь клиенту нужно, чтобы инфраструктура «закрывала» требования государства и освобождала его от сложностей с аттестацией. При этом никто не снимает его ежедневных задач по доступности ИТ-ресурсов, производительности и управляемости, а также ему крайне важно иметь гибкие инструменты, чтобы двигаться вперед и не перестраивать ландшафт ИТ через пару лет.

На базе этих потребностей и были определены основные архитектурные решения «Облака для КИИ». В платформе изначально заложена модель физически выделенной сети, вычислительных кластеров и отдельной СХД. В такой модели ресурсы не конкурируют ни за кэш CPU, ни за полосу ввода-вывода.

Данный подход, включая сертифицированные СЗИ, позволил пройти аттестацию и теперь у нас размещаются ГИС вплоть до первого класса защищенности К1, объекты КИИ 1-й категории значимости (ЗО КИИ), ИСПДн с уровнем защищенности 1 (УЗ-1). Это облегчает заказчику путь прохождения аттестации его информационных систем, а также гарантирует премиальный уровень надежности по адекватной цене. Его сайт точно не упадет из-за высокого периода отчетности другого пользователя в этом же облаке.

Но физическая изоляция не равна монолитности. Платформа модульная: есть возможность предоставить как выделенный кластер для систем высшей категории значимости, так и защищенный сегмент в общем контуре с гарантированными ресурсами. Сегменты инфраструктуры строятся на сертифицированных компонентах и управляются едиными стандартами, но позволяют экономить за счет централизации, а не за счет безопасности. Облачная платформа собственной разработки позволяет легко вносить изменения под разные сценарии — будь то масштабирование по IOPS, распределение ресурсов между профилями или вывод новых сервисов.

Очевидно, подход сложнее и кажется дороже, из-за чего многие провайдеры от него отказываются. И тут необходимо либо принимать риски коммунального облака, либо учиться снижать издержки без потери качества. У нас получилось: мы оптимизировали всю цепочку создания продукта, благодаря чему заказчик получает выделенный контур по модели OPEX, а все риски владения и обновления оборудования мы берем на себя. Это не просто облако с галочкой «аттестат», это инфраструктура, которая не подведет в критический момент. Мы закладывали это на старте и сегодня это работает.

Источник: TAdviser · Оригинал статьи: Лилия Кучина, Cloud.ru: Для объектов КИИ компромиссов между безопасностью и производительностью быть не может

Назад к списку

Горячая линия
Предпродажное обслуживание: 13241121312
Послепродажное обслуживание: 010-84932407
WeChat
WeChat такой же, как: 13241121312
QR-код WeChat
Наверх