Потребность в использовании облачных технологий и необходимость соблюдения требований российского законодательства порождают немало вопросов у клиентов, находящихся на пути принятия решения о размещении собственной инфраструктуры в облаке провайдера. Безопасность облачной площадки и боязнь за персональные данные (ПДн) в облаке по-прежнему выступают основными стоп-факторами на пути перехода в облако. Чтобы развеять мифы и уйти от надуманных легенд, предлагаем разобраться в столь деликатном вопросе и взглянуть на облако сквозь призму законов РФ, уделив внимание особенностям и предъявляемым требованиям.
Облачные технологии в общепринятом понимании
Начнем с того, что облачная концепция подразумевает выполнение ряда требований, которые отличают облако от центров обработки данных:
- Облако обеспечивает самообслуживание по требованию. Это важный момент, поскольку заказчик самостоятельно определяет необходимость использования вычислительных мощностей в заданный промежуток времени, включая объем оперативной памяти, размер хранилищ и прочих ресурсов. Облако характеризуется эластичностью и позволяет клиенту брать ровно столько, сколько требуется. Для достижения необходимых показателей производительности провайдер, как правило, объединяет ресурсы в нескольких дата-центрах, что дает возможность гибко изменять нагрузку и предоставлять требуемые мощности.
- Поставщик обеспечивает универсальный доступ по сети. Таким образом, клиент не забивает голову вопросами о том, как пользователи мобильных устройств или сотрудники, выходящие из-за пределов корпоративной сети, получают доступ к обрабатываемым ресурсам и необходимой информации.
- Облако использует систему биллинга, что дает возможность провайдеру без заключения дополнительных договоров рассчитывать размер потребленных вычислительных услуг и выставлять счет. Со стороны клиента этот процесс выглядит совершенно прозрачно.
Облако и российское законодательство
А теперь ответим на вопрос: что представляет собой облачная инфраструктура с точки зрения российского законодательства? Это совокупность программно-технических средств и информационно-телекоммуникационных сетей, которые обеспечивают обработку и хранение информации в целях оказания услуг облачных вычислений. Под услугами облачных вычислений понимаются услуги предоставления вычислительных мощностей, включая технические средства и права использования программ для ЭФМ в целях обработки и хранения информации потребителя услуг облачных вычислений с использованием технических средств, взаимодействующих через Интернет.
Несмотря на то что в установленных формулировках ничего не сказано про само облако, законодательство предлагает четкое разделение ответственности поставщиков и потребителей услуг в вопросе обеспечения надлежащего качества обслуживания.

Распределение ответственности поставщика и клиента в зависимости от формата услуги
- При использовании услуги «инфраструктура как сервис» (IaaS) поставщик несет ответственность за ненадлежащее функционирование вычислительных ресурсов, используемых для обработки, хранения и передачи информации, входящих в состав облачной инфраструктуры, остальное возлагается на потребителя услуг.
- В случае использования программного обеспечения как услуги (SaaS) за все отвечает поставщик, при этом потребитель не несет дополнительных обязательств. Пользователь подключается к ПО в облаке и работает с предоставляемым сервисом. Услуга SaaS с каждым годом набирает популярность, поскольку создавать сложное ПО – затратное мероприятие, а использовать готовое решение – просто и удобно.
- В случае с услугой «платформа как сервис» (PaaS) поставщик несет ответственность за ненадлежащее функционирование и управление облачной инфраструктурой, а клиент отвечает за остальные задачи.
Что получает клиент, потребляя облачные сервисы
Сегодня потребление облачных технологий, по сравнению с продажами конечному заказчику ПО, технических средств хранения, обработки и передачи информации, серверного и сетевого оборудования, идет опережающими темпами. И на это имеются основания:
- При использовании облачных вычислений заказчик уходит от необходимости самостоятельно строить дорогую, сложную и, как правило, неравномерно используемую вычислительную инфраструктуру.
- Клиент снимает с себя обязательства по соблюдению условий, необходимых для функционирования вычислительной среды, куда входит электропитание, пожаротушение и масса того, с чем приходится сталкиваться при развертывании собственной инфраструктуры.
- Облако обеспечивает мобильность и организацию доступа с различных устройств пользователей. Кроме того, происходит снижение совокупной стоимости владения или TCO, что в первую очередь анализируется при оценке рыночной стоимости компании наряду с извлекаемой прибылью.
- Облачные вычисления позволяют сократить количество специалистов, задействованных в выполнении рутинных задач, давая возможность развиваться в иных направлениях бизнеса.
- Заказчик разворачивает дополнительные вычислительные мощности без взаимодействия с поставщиком услуг, уменьшая расходы на вычислительную инфраструктуру при снижении требований к производительности. Это сравнимо с услугами ЖКХ: чем меньше потреблять воды, света или газа, тем меньше счет. Аналогичное свойственно и облачным технологиям.
- Облако обеспечивает простоту резервирования и восстановления при авариях и катастрофах за счет использования территориально распределенных систем резервного копирования. В условиях офиса, расположения в отдельном здании или кампусе компании выполнить такие требования не всегда представляется возможным.
Заключение
В этой статье мы затронули вопросы, в которых должен разбираться заказчик как потребляющий, так и желающий использовать облачные технологии. Понимание концепции облачных решений в общепринятом формате и с позиции российского законодательства делает очевидными многие моменты. Например, становится понятно, каким образом разделяется ответственность между клиентом и поставщиком услуг в контексте потребления IaaS, SaaS, PaaS и какие преимущества получает заказчик, используя такие сервисы.
*Текст подготовлен с использованием вебинара