cloudsnn 2014. Дмитрий Дубовский. Методика оценки рисков...

12
RENTACLOUD: МЕТОДИКА ОЦЕНКИ РИСКА ИСПОЛЬЗОВАНИЯ ОБЛАКОВ

Upload: clouds-nn

Post on 01-Jun-2015

155 views

Category:

Technology


4 download

DESCRIPTION

Информационна безопасность.

TRANSCRIPT

Page 1: CloudsNN 2014. Дмитрий Дубовский. Методика оценки рисков использования облаков

RENTACLOUD:МЕТОДИКА ОЦЕНКИ РИСКА ИСПОЛЬЗОВАНИЯ ОБЛАКОВ

Page 2: CloudsNN 2014. Дмитрий Дубовский. Методика оценки рисков использования облаков

Уровни углубления аутсорсинга ИТ-функций корпоративными заказчиками

Все сервисы арендуются

(А4)

Аутсорсинг оборудования

(А3)

Аутсорсинг ЦОД (А2)

Аутсорсинг специалистов

(А1)Все у себя (А0)

Page 3: CloudsNN 2014. Дмитрий Дубовский. Методика оценки рисков использования облаков

Ключевые факторы принятия решения об аутсорсинге

Стоимость решения, СарЕх и ОрЕх

Сроки развертывания решения

Преемственность решения

Ответственность Провайдера

Надежность

Page 4: CloudsNN 2014. Дмитрий Дубовский. Методика оценки рисков использования облаков

Сдерживающие факторы использования аутсорсинга

Безопасность Ощущение потери полного контроля Смена технологии

Проблема утилизации имеющегося оборудования

Вопросы использования имеющегося лицензионного

ПОСтоимость владения

Надежность решения

Page 5: CloudsNN 2014. Дмитрий Дубовский. Методика оценки рисков использования облаков

Характер рисков в зависимости от модели организации ИТИ

А0 А1 А2 А3 А4завышение бюджета

надежность завышение бюджета

неполная утилизация

ответствен-ность

надежность безопасность безопасность ответствен-ность

сроки внедрения

безопасность сроки внедрения

ответствен-ность

сроки внедрения

безопасность

низкая утилизация

низкая утилизация

сроки внедрения

безопасность неполная утилизация

сроки внедрения

завышение бюджета

надежность надежность надежность

Page 6: CloudsNN 2014. Дмитрий Дубовский. Методика оценки рисков использования облаков

Оценка рисков для различных моделей организации ИТ-инфраструктуры

Риски А0 А1 А2 А3 А4

Выход из строя серверного оборудования

Выход из строя сетевого оборудования

Выход из строя системы охлаждения

Выход из строя системы электроснабжения

Сетевая недоступность (отказ у провайдера)

Человеческий фактор

Использование нелицензионного ПО

Изъятие информации

Утечка данных

0,137

0,057

0,046

0,011

0,023

0,068

0,010

0,00002

0,005

0,137

0,057

0,046

0,046

0,011

0,126

0,010

0,00002

0,025

0,137

0,057

0,011

0,008

0,011

0,091

0,010

0,00001

0,010

0,017

0,023

0,011

0,008

0,006

0,091

0,010

0,000

0,010

0,008

0,004

0,011

0,008

0,006

0,034

0,010

0,000

0,005

ИТОГО РИСК, % 0,357 0,457 0,336 0,176 0,085

НАДЕЖНОСТЬ РЕШЕНИЯ, % 99,64 99,54 99,66 99,82 99,91

Page 7: CloudsNN 2014. Дмитрий Дубовский. Методика оценки рисков использования облаков

Расчет совокупной стоимости владения для различных моделей организации ИТ-инфраструктуры

ГОРИЗОНТ 3 ГОДА

НАПРАВЛЕНИЕ ЗАТРАТВЛАДЕНИЕ АУТСОРСИНГ

СарЕх ОрЕх СарЕх ОрЕх

Серверное оборудование 1 616 000 114 000

Сетевое оборудование 204 000 9 000 2 500

Помещение ЦОД/серверной 360 000 7 200

Электропитание, кондиционирование 9 950

Организация канала доступа 10 000 10 000

Зарплата технического персонала, включая налоги 348 400 174 200

Организация рабочих мест технического персонала 84 000 52 000

Программное обеспечение 1 289 480 121 820

ИТОГО: 3 469 480 459 550 9 000 474 520

с пересчетом СарЕх в ОрЕх (36 мес.) 555 924 474 770

Page 8: CloudsNN 2014. Дмитрий Дубовский. Методика оценки рисков использования облаков

Факторы выбора поставщика ИТ-сервисов

ИЗВЕСТНОСТЬ = НАДЕЖНОСТЬ Стоимость решения

Общее впечатление от взаимодействия (оперативность,

профессионализм, клиенториентированность)

Параметры SLA и ответственность поставщика

Гибкость, особенно по нестандартным условиям Итоги тестов

Page 9: CloudsNN 2014. Дмитрий Дубовский. Методика оценки рисков использования облаков

Особенности гибридного решения

Используется оборудование заказчика

Используются лицензии на ПО, имеющиеся у

заказчика

Физические и виртуальные серверы объединены в единую

инфраструктуру

Техническая поддержка осуществляется

высококлассными и многоопытными специалистами

поставщика услуг.

Круглосуточная поддержка (3 линии)

Финансовая ответственность

поставщика сервиса.

Возможность для заказчика оставить у себя

в офисе часть ответственных сервисов.

Page 10: CloudsNN 2014. Дмитрий Дубовский. Методика оценки рисков использования облаков

Пример расчета ТСО для гибридного решения условия и допущения

Допустим, что в инфраструктуре заказчика имеются серверы:

Контроллер домена (DC) Корпоративная почта на платформе MS Exchange 2010 Сервер приложений 1С:Бухгалтерия Сервер базы данных 1С:Бухгалтерия (SQL) Файловый сервер Сервер CRM или одного любого другого приложения

Итого 6 серверов

В системе 20 активных пользователей, производится ежесуточно резервное копирование данных, офис географически не распределен, режим рабочего времени с 9-00 до 20-00 часов.

Page 11: CloudsNN 2014. Дмитрий Дубовский. Методика оценки рисков использования облаков

Пример расчета ТСО для гибридного решения

Статья ОрЕх А0 А4 Hybrid

Серверное оборудование 10 000 32 300 26 000

Сетевое оборудование 5 667 2 500 2 500

Помещение ЦОД/серверной 6 000

Электропитание, кондиционирование 2 800

Организация канала доступа 20 000 10 000 10 000

Зарплата технического персонала, включая налоги 107 200 107 200 107 200

Организация рабочих мест тех.персонала 8 000 8 000 8 000

Программное обеспечение 15 167 14 200 14 200

ИТОГО: 174 833 174 200 167 900

Page 12: CloudsNN 2014. Дмитрий Дубовский. Методика оценки рисков использования облаков

СПАСИБО ЗА ВНИМАНИЕ!

ООО «Инфотех»

119607, г. Москва, ул.Раменки, 17,

корп.2

Тел.: (495) 646-3333

http://rentacloud.su

[email protected]