Надежность, отказоустойчивость и безопасность ИТ-инфраструктуры уже стали базовым требованием со стороны бизнеса и государства. На этом фоне выбор аттестованной облачной платформы становится более тщательным, потому что стабильность ее работы напрямую влияет на скорость запуска продуктов и масштабирования бизнеса. Директор бизнес-сегмента B2G VK Tech Иван Бурдело объяснил, что изменилось на рынке и чего сегодня ждут от гиперскейлеров самые требовательные заказчики.
Надежность, отказоустойчивость и безопасность ИТ-инфраструктуры уже стали базовым требованием со стороны бизнеса и государства. На этом фоне выбор аттестованной облачной платформы становится более тщательным, потому что стабильность ее работы напрямую влияет на скорость запуска продуктов и масштабирования бизнеса. Директор бизнес-сегмента B2G VK Tech Иван Бурдело объяснил, что изменилось на рынке и чего сегодня ждут от гиперскейлеров самые требовательные заказчики.
— Рынок защищенных облаков для госсектора и крупного бизнеса заметно оживился. Почему именно сейчас организации начали активнее переносить ГИС и чувствительные системы в облако, хотя еще несколько лет назад многие относились к этому настороженно?
— Убежденные сторонники модели «только собственная инфраструктура» никуда не делись, просто их стало заметно меньше. Рынок в целом начал смотреть на облака гораздо рациональнее. Сегодня уже никого не удивляет, что в аттестованных облаках размещают государственные информационные системы. Постепенно дело доходит и до значимых объектов КИИ.
На мой взгляд, здесь есть три ключевые причины:
Первая причина: стремление организаций строить инфраструктуру, которая изначально соответствует актуальным требованиям информационной безопасности и позволяет быстрее проходить необходимые процедуры комплаенса и аудита. Для многих компаний и госструктур проще и эффективнее использовать уже аттестованную платформу, чем самостоятельно выстраивать весь контур защиты с нуля.
Вторая причина: зрелость облачной модели. Современные аттестованные облака позволяют организациям получать высокий уровень безопасности, резервирования и масштабируемости без необходимости самостоятельно поддерживать сложную инфраструктуру и большой штат специалистов. Для многих заказчиков это означает более предсказуемую модель эксплуатации и возможность сосредоточиться на развитии собственных цифровых сервисов.
Третья причина: зрелость самого рынка. Новое поколение ИТ-руководителей выросло уже в облачной парадигме. Они воспринимают облако как полноценную управляемую инфраструктуру с серьезной защитой. Само государство также развивает облачные модели: достаточно вспомнить «Гособлако» и «Гостех». Для рынка это важный сигнал, что облачная инфраструктура входит в число базовых элементов цифровой экономики.
— У каждой информационной системы своя модель угроз, и требования к ее размещению в облаке тоже принципиально разные. Как это различие проявляется на практике — в архитектуре, механизмах защиты, конкретных технических решениях?
— Действительно, есть определенная разница между облаком, в котором можно разместить объект КИИ первой категории, и облаком, рассчитанным на защиту персональных данных. При проектировании системы защиты облака формируется документ «Модель угроз и нарушителей». Он определяет, с какими типами угроз сталкивается объект информатизации, какие из них являются актуальными, возможный потенциал нарушителей, используемый ими набор инструментов, а также с какими векторами атак необходимо работать. От этого документа в том числе зависит набор применяемых мер защиты информации.
Для систем с базовым классом угроз бывает достаточным применение стандартных механизмов защиты, таких как, например, идентификация и аутентификация по логину и паролю или простая модель разграничения доступа на уровне приклада. Системам с высоким потенциалом нарушителя нужны усиленные меры защиты, такие как многофакторная аутентификация (иногда — через государственные сервисы, такие как ЕСИА), внутренняя сегментация средствами МСЭ, специфические механизмы мониторинга и реагирования на инциденты и многие другие. Ландшафт угроз многообразен и зависит от множества факторов, даже географических.
VK Secure Cloud аттестован для размещения систем вплоть до первой категории ЗОКИИ, а это самая высокая планка.
— VK Secure Cloud позиционируется как платформа на собственных технологиях. Что именно вы разрабатываете самостоятельно и почему вам так важно не использовать готовые компоненты?
— Многие компании строят облака на внешних технологиях. Модель рабочая, Open source — это качественная база, но между открытым компонентом и корпоративным решением с гарантированным уровнем обслуживания (SLA) и требуемой безопасностью существует значительный разрыв. Использование открытых компонентов возможно и целесообразно, но требует осознанного подхода с четким пониманием того, кто несет ответственность за уязвимости, обеспечивает выпуск обновлений и поддерживает решение в составе готового продукта.
Наша облачная инфраструктура построена на базе платформы VK Cloud. Весь инфраструктурный слой, объектное хранилище и ряд других компонентов мы пишем сами. Платформа сертифицирована ФСТЭК, используемое оборудование и общесистемное ПО взяты из реестров Минцифры и Минпромторга.
Мы сами управляем развитием платформы и учитываем запросы заказчиков прямо в продуктовой стратегии. Если функция востребована рынком, мы встраиваем ее нативно, без «костылей» и проблем с дальнейшей совместимостью.
— Крупные корпоративные и государственные заказчики редко работают по типовому сценарию. Реально ли сегодня адаптировать облачную платформу под специфические требования конкретной организации?
— Реально. По крайней мере, в нашем случае — однозначно да. Запросы бывают разные, но чаще всего сводятся к нескольким направлениям. Первое: интеграция с конкретными средствами защиты заказчика. Скажем, нужен криптошлюз определенного вендора, чтобы защищенно связать облако со своей площадкой. Мы к этому открыты, если это не задевает наш контур безопасности. Второе: порядок работы с данными, например гарантированное уничтожение информации на дисках или что-то совсем специфическое, нужное только этой системе. Третье: управление и контроль, то есть какие метрики мы отдаем заказчику и как он видит события безопасности в своем окружении.
Здесь принципиально важна модель взаимодействия. Подходов два. Первый — это жесткая схема «заказчик и исполнитель»: либо берите как есть, либо не берите. Второй — это партнерство, когда провайдер слышит заказчика и готов под него адаптироваться. Мы всегда придерживались второго.
VK Tech одновременно и держатель, и разработчик платформы. А значит, может быстро добавлять новые сервисы или перестраивать архитектуру под конкретную задачу. Плюс собственные ЦОДы VK дают запас по масштабированию, без ограничений арендной модели.
— Один из самых чувствительных вопросов в защищенном облаке — баланс между безопасностью и стоимостью. Когда dedicated-модель с выделенным железом действительно оправдана, а когда достаточно защищенной мультиарендной модели?
— Большинство крупных заказчиков исторически привыкли к полностью выделенной инфраструктуре. Поэтому первый запрос чаще всего звучит так: «Готовы идти в облако, но только в dedicated-модель».
В ряде случаев это действительно оправдано. Когда у организации стабильный и предсказуемый профиль нагрузки, гарантированно высокая утилизация ресурсов без пиковых колебаний, либо когда модель угроз и потенциал нарушителя регуляторно требуют физической изоляции. Такие сценарии существуют, и мы их поддерживаем.
Но во многих случаях dedicated-модель оказывается экономически невыгодной. Резервируя ресурсы только под себя, заказчик платит за них вне зависимости от реальной загрузки, ведь никто другой ими воспользоваться не может. А реальное потребление почти всегда неравномерно: где-то мощности простаивают, где-то ловят короткие пики. Поэтому защищенная мультиарендная модель часто оказывается куда эффективнее по деньгам, при этом держит нужный уровень производительности и безопасности. Обычно после первых месяцев работы заказчики и сами это видят.
— Если смотреть на ближайшие два-три года, как, на ваш взгляд, будет меняться рынок защищенных облаков?
— Я думаю, рынок будет расти достаточно быстро. Быстрее, чем рынок облачных услуг в целом. Заказчики доверяют облакам все больше, а организации все лучше видят преимущества OPEX-модели с ее возможностями быстрого входа и получения конкретного результата через месяцы, а не годы.
Расти будет не только сегмент IaaS, который сегодня предлагают буквально все. Подтянутся PaaS-сервисы и SaaS-сервисы в аттестованном исполнении: дата-сервисы, AI-платформы, FinOps-решения, сервисы продуктивности. Здесь у нас сильная позиция: мы технологический лидер с широкой линейкой продуктов и управляем всем программным стеком своего облака.
Но главное, что запрос рынка уже сформирован. В ближайшие годы аттестованные облака перестанут быть нишевым инструментом для отдельных категорий заказчиков и станут одним из базовых способов строить ИТ-инфраструктуру.
Источник: TAdviser
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Рег.облако ускорилось: квартальный рост публичного облака почти догнал годовой | 5 | 7 | 15-04-2026 |
| 2 | Облака становятся инструментом финансовой предсказуемости бизнеса | 0 | 7 | 23-06-2026 |
| 3 | Рег.ру запускает облачный бренд Рег.облако | 0 | 7 | 12-08-2025 |
| 4 | Облака «потяжелели»: приток крупных проектов увеличил средний чек на 46% — данные Рег.облака | 5 | 7 | 19-02-2026 |
| 5 | Облако vs on-premises: что предпочесть сегодня? | 0 | 12.21 | 11-06-2026 |
| 6 | Всё своё храню внутри: крупный бизнес всё больше полагается на собственные ЦОДы | 0 | 6 | 01-01-1970 |
| 7 | Не технологии, а доверие: «Первый Бит» выяснил, как российский бизнес выбирает облачных провайдеров в 2026 году | 0 | 5 | 23-06-2026 |
| 8 | Когда клиентов 150 тысяч: как Timeweb Cloud перестраивает сеть и сборку серверов | 0 | 5 | 01-01-1970 |
| 9 | Рег.ру собрал «цифровую корзинку» российского бизнеса: от домена — к GPU | 1 | 5.82 | 20-07-2026 |