LIVE
Новость

Почему облачная безопасность в России требует смены привычных подходов

По данным SecurityLab, главная причина — попытка перенести в облако привычные on-premises подходы, которые в этой среде работают иначе.

Аврора Шинкарева·обновлено 17 сентября 2026 г.

Почему облачная безопасность в России требует смены привычных подходов

Cloud Advisor опубликовала масштабный отчёт по безопасности российских облачных сервисов — компания проанализировала более 40 000 виртуальных машин в публичных облаках РФ и зафиксировала критические проблемы в защите инфраструктуры у большинства организаций. По данным SecurityLab, главная причина — попытка перенести в облако привычные on-premises подходы, которые в этой среде работают иначе. Для команд, которые выбирают IaaS и PaaS под реальные задачи бизнеса, это повод внимательнее смотреть на то, как устроена защита у провайдера.

Что не так с on‑premises в облаке

В публичном облаке у привычных «коробочных» сценариев появляется совсем другая логика. Если раньше защита строилась вокруг периметра локального дата‑центра, то здесь всё держится на идентификации, разграничении доступа и контроле сервисов между собой. И именно эти вещи, как показывает исследование Cloud Advisor, чаще всего остаются на уровне старой модели — а это и есть источник тех самых критических проблем.

Я часто вижу такую картину: команда быстро поднимает инфраструктуру в облаке, чтобы ускорить запуск нового продукта, а вопросы безопасности откладывает на следующий квартал. В итоге «следующий квартал» превращается в срочный аудит или в пересмотр архитектуры уже под давлением.

Цифры, которые задают контекст

IT Channel News приводит данные «Квадрант Технологий»: рынок ИТ‑услуг в 2024 году вырос на 23%, до 883,3 млрд руб., а сегмент ЦОД и облачных IaaS/PaaS — примерно на две трети. Одновременно компании заметно наращивают расходы на ИБ: особенно востребованы аутсорсинг безопасности и SOC.

В «Квадранте Технологий» ждут, что к 2029 году рынок выйдет на 1,617 трлн руб. при среднегодовом росте около 11%. Это значит, что доля облака в ИТ‑бюджетах продолжит расти — а вместе с ней и запрос на нормальные практики защиты. Тренд, в котором цифровые сервисы становятся частью повседневной жизни, давно вышел за рамки бизнес‑инфраструктуры: похожие подходы уже помогают московским школьникам выстраивать подготовку к экзаменам.

На что обратить внимание при выборе сервиса

Несколько практических ориентиров, которые напрямую следуют из отчёта Cloud Advisor и общей динамики рынка. У провайдера имеет смысл уточнять, как реализованы сегментация сети, управление идентификацией и мониторинг между сервисами — базовый набор, который в облаке требует другой логики, чем в собственной инфраструктуре. SOC‑сервисы и аутсорсинг ИБ лучше подключать одновременно с миграцией, а не после инцидента. И отдельно — проверить, какие данные реально уходят в общие хранилища и кто получает к ним доступ.