「そうなるだろう」: クラりドプロバむダヌは個人デヌタに぀いお亀枉しない

ある日、クラりドサヌビスの䟝頌を受けたした。 私たちは、私たちに求められるこずを倧たかに説明し、詳现を明確にするために質問のリストを送り返したした。 そこで私たちはその回答を分析し、顧客が第 XNUMX レベルのセキュリティの個人デヌタをクラりドに眮きたいず考えおいるこずに気づきたした。 私たちは圌にこう答えたす。「あなたには第 XNUMX レベルの個人デヌタがありたす。申し蚳ありたせんが、私たちはプラむベヌト クラりドしか䜜成できたせん。」 そしお圌は、「ご存知のように、X 瀟ではすべおを私に公開するこずができたす。」

「そうなるだろう」: クラりドプロバむダヌは個人デヌタに぀いお亀枉しない
写真提䟛スティヌブ・クリスプ、ロむタヌ

奇劙なこず 私たちは X 瀟の Web サむトにアクセスし、その認蚌文曞を怜蚎し、頭を振っお、個人デヌタの配眮には倚くの未解決の疑問があり、培底的に察凊する必芁があるこずに気づきたした。 それがこの投皿でやるこずです。

すべおがどのように機胜するか

たず、個人デヌタを XNUMX ぀たたは別のレベルのセキュリティに分類するためにどのような基準が䜿甚されるかを考えおみたしょう。 これは、デヌタのカテゎリ、オペレヌタが保存および凊理するデヌタの察象の数、および珟圚の脅嚁の皮類によっお異なりたす。

「そうなるだろう」: クラりドプロバむダヌは個人デヌタに぀いお亀枉しない

珟圚の脅嚁の皮類は次のように定矩されおいたす。 ロシア連邊政府什第 1119 号 1 幎 2012 月 XNUMX 日付け「個人デヌタ情報システムにおける凊理䞭の個人デヌタの保護芁件の承認に぀いお」:

「タむプ 1 の脅嚁は、以䞋が含たれる堎合、情報システムに関連したす。 に関連する珟圚の脅嚁 文曞化されおいない (宣蚀されおいない) 機胜の存圚 システム゜フトりェア内で情報システムで䜿甚されたす。

2 番目のタむプの脅嚁は、情報システムに関連するものであり、次のようなものがありたす。 に関連する珟圚の脅嚁 文曞化されおいない (宣蚀されおいない) 機胜の存圚 アプリケヌション゜フトりェアで情報システムで䜿甚されたす。

3 番目のタむプの脅嚁は、情報システムに関連するものです。 無関係な脅嚁 文曞化されおいない (宣蚀されおいない) 機胜の存圚 システムおよびアプリケヌション ゜フトりェア内で情報システムで䜿甚されたす。」

これらの定矩の䞻なものは、文曞化されおいない (宣蚀されおいない) 機胜の存圚です。 文曞化されおいない゜フトりェア機胜 (クラりドの堎合はハむパヌバむザヌ) が存圚しないこずを確認するために、ロシアの FSTEC によっお認蚌が行われたす。 PD オペレヌタヌが゜フトりェアにそのような機胜が存圚しないこずを受け入れた堎合、察応する脅嚁は無関係になりたす。 タむプ 1 および 2 の脅嚁が PD オペレヌタヌによっお関連性があるずみなされるこずはほずんどありたせん。

PD セキュリティのレベルを決定するこずに加えお、オペレヌタはパブリック クラりドに察する特定の珟圚の脅嚁も決定し、特定された PD セキュリティのレベルず珟圚の脅嚁に基づいお、それらに察する必芁な察策ず保護手段を決定する必芁がありたす。

FSTEC は、すべおの䞻芁な脅嚁を明確にリストしおいたす。 NOS (脅嚁デヌタベヌス)。 クラりド むンフラストラクチャのプロバむダヌず評䟡者は、業務でこのデヌタベヌスを䜿甚したす。 脅嚁の䟋は次のずおりです。

UBI.44: 「脅嚁は、仮想マシンの倖郚で動䜜する悪意のある゜フトりェアによっお、仮想マシン内で動䜜するプログラムのナヌザヌ デヌタのセキュリティが䟵害される可胜性です。」 この脅嚁は、仮想マシン内で動䜜するプログラムのナヌザヌ デヌタの保存に䜿甚されるアドレス空間が、仮想マシンの倖郚で動䜜する悪意のある゜フトりェアによる䞍正アクセスから隔離されるようにするハむパヌバむザ ゜フトりェアの脆匱性の存圚によるものです。

この脅嚁の実装は、悪意のあるプログラム コヌドがハむパヌバむザヌの脆匱性を悪甚するだけでなく、(ハむパヌバむザヌに比べお) より䜎いレベルからそのような圱響を実行するこずによっお、仮想マシンの境界をうたく乗り越える堎合に可胜です。システムは機胜しおいたす。」

UBI.101: 「脅嚁は、あるクラりド サヌビス利甚者の保護された情報に別のクラりド サヌビス利甚者から䞍正アクセスが行われる可胜性にありたす。 この脅嚁は、クラりド テクノロゞヌの性質䞊、クラりド サヌビスの利甚者が同じクラりド むンフラストラクチャを共有する必芁があるずいう事実に起因したす。 この脅嚁は、クラりド サヌビス利甚者間でクラりド むンフラストラクチャ芁玠を分離する際や、リ゜ヌスを分離しおデヌタを盞互に分離する際に゚ラヌが発生した堎合に珟実化する可胜性がありたす。」

ハむパヌバむザヌは仮想リ゜ヌスを管理するものであるため、これらの脅嚁から保護するにはハむパヌバむザヌを利甚する必芁がありたす。 したがっお、ハむパヌバむザヌは保護手段ずしお考慮する必芁がありたす。

そしおそれに埓っお FSTEC No.21の呜什により 18 幎 2013 月 4 日付けの芏定では、ハむパヌバむザヌはレベル 1 で非 NDV ずしお認定される必芁がありたす。そうでない堎合、レベル 2 および XNUMX の個人デヌタをハむパヌバむザヌで䜿甚するこずは違法になりたす (「第12条。 ... タむプ 1 の脅嚁が珟圚ずしお分類されおいる情報システムにおける個人デヌタ セキュリティのレベル 2 および 3 を確保するだけでなく、レベル 2 の個人デヌタ セキュリティを確保するには、情報セキュリティ ツヌルが䜿甚されたす。その゜フトりェアは、宣蚀されおいない機胜の欠劂に関しお、少なくずも 4 ぀の管理レベルに埓っおテストされおいる」).

必芁なレベルの認定である NDV-4 を備えおいるのは、ロシアで開発されたハむパヌバむザヌ XNUMX ぀だけです。 倪陜の地平線。 控えめに蚀っおも、最も䞀般的な解決策ではありたせん。 商甚クラりドは、原則ずしお、VMware vSphere、KVM、Microsoft Hyper-V に基づいお構築されたす。 これらの補品はいずれも NDV-4 認定を受けおいたせん。 なぜ メヌカヌがそのような認蚌を取埗するこずは、ただ経枈的に正圓化されおいない可胜性がありたす。

そしお、パブリック クラりド内のレベル 1 ず 2 の個人デヌタずしお残っおいるのは Horizo​​n BC だけです。 悲しいが本圓。

(私たちの意芋では) すべおが実際にどのように機胜するか

䞀芋するず、すべおが非垞に厳栌です。これらの脅嚁は、NDV-4 に埓っお認定されたハむパヌバむザヌの暙準保護メカニズムを正しく構成するこずによっお排陀する必芁がありたす。 しかし、抜け穎が21぀ありたす。 FSTEC 泚文番号 XNUMX に準拠 (「第2項」 個人デヌタ情報システム以䞋、情報システムずいうで凊理される個人デヌタの安党性は、運営者たたは運営者に代わっお個人デヌタを凊理する者によっお、以䞋の芏定に埓っお確保されたす。 法埋 ロシア連邊")、プロバむダヌは独自に考えられる脅嚁の関連性を評䟡し、それに応じお保護手段を遞択したす。 したがっお、UBI.44 および UBI.101 の脅嚁を珟圚のものずしお受け入れない堎合は、NDV-4 に埓っお認定されたハむパヌバむザヌを䜿甚する必芁はありたせん。これはたさにそれらに察する保護を提䟛するものです。 これは、個人デヌタ セキュリティのレベル 1 および 2 を備えたパブリック クラりドのコンプラむアンス蚌明曞を取埗するのに十分であり、Roskomnadzor はこれに完党に満足するでしょう。

もちろん、ロスコムナゟヌルに加えお、FSTECも怜査を受ける可胜性がありたす。そしおこの組織は技術的な問題においおはるかに现心の泚意を払っおいたす。 圌女はおそらく、UBI.44 ず UBI.101 ずいう脅嚁がなぜ無関係であるず考えられたのかに興味を持぀でしょう。 しかし通垞、FSTECは䜕らかの重倧な事件に関する情報を受け取った堎合にのみ怜査を開始する。 この堎合、連邊政府のサヌビスはたず個人デヌタ事業者、぀たりクラりド サヌビスの顧客に提䟛されたす。 最悪の堎合、運営者は少額の眰金を科せられたす - たずえば、幎初の Twitter の堎合 眰金 同様のケヌスでは5000ルヌブルに達した。 次に、FSTEC はクラりド サヌビス プロバむダヌにさらに進みたす。 芏制芁件を遵守できないためにラむセンスが剥奪される可胜性は十分にありたす。これらは、クラりド プロバむダヌずそのクラむアントの䞡方にずっお、たったく異なるリスクです。 しかし、繰り返したすが、 FSTEC をチェックするには、通垞、明確な理由が必芁です。 そのため、クラりドプロバむダヌはリスクを取るこずをいずわないのです。 最初の重倧事件が起きるたでは。

vGate のようなアドオンをハむパヌバむザヌに远加するこずで、すべおの脅嚁を阻止できるず信じおいる「より責任ある」プロバむダヌのグルヌプもありたす。 しかし、䞀郚の脅嚁 (たずえば、䞊蚘の UBI.101) に察しお顧客間で分散された仮想環境では、効果的な保護メカニズムは、NDV-4 に埓っお認定されたハむパヌバむザヌのレベルでのみ実装できたす。リ゜ヌス (特に RAM) を管理するためのハむパヌバむザヌの暙準機胜は圱響したせん。

私たちの働き方

圓瀟では、FSTEC によっお認定されたハむパヌバむザヌ䞊にクラりド セグメントを実装しおいたす (ただし、NDV-4 の認定は受けおいたせん)。 このセグメントは認定されおいるため、それに基づいお個人デヌタをクラりドに保存できたす 3 および 4 レベルのセキュリティ — ここでは、宣蚀されおいない機胜に察する保護の芁件に埓う必芁はありたせん。 ちなみに、セキュア クラりド セグメントのアヌキテクチャは次のずおりです。

「そうなるだろう」: クラりドプロバむダヌは個人デヌタに぀いお亀枉しない
個人デヌタのシステム 1 および 2 レベルのセキュリティ 専甚機噚のみで実斜いたしたす。 たずえば、この堎合に限り、UBI.101 の脅嚁は実際には関係ありたせん。XNUMX ぀の仮想環境に統合されおいないサヌバヌ ラックは、同じデヌタ センタヌ内にある堎合でも盞互に圱響を䞎えるこずができないからです。 そのような堎合に備えお、専甚機噚のレンタルサヌビスハヌドりェア・アズ・ア・サヌビスずも蚀いたすをご甚意しおおりたす。

個人デヌタ システムにどのレベルのセキュリティが必芁かが䞍明な堎合は、分類もお手䌝いしたす。

出力

私たちの小芏暡な垂堎調査では、䞀郚のクラりド オペレヌタヌは顧客デヌタのセキュリティず自分の将来の䞡方を危険にさらしお泚文を受けるこずをいずわないこずがわかりたした。 しかし、これらの問題に぀いおは、先ほど簡単に説明した異なるポリシヌを遵守したす。 コメントでのご質問に喜んでお答えいたしたす。

出所 habr.com

コメントを远加したす