Выбрать главу

Цифры и тренды, которые мы сегодня будем препарировать, сенсационны сами по себе, однако именно их диссонанс с общепринятыми представлениями (теми, что были сформированы СМИ) вывел меня на самые фактурные обобщения. Речь пойдёт о новом отчёте, опубликованном компанией Skyhigh Networks, которая, помимо аналитики, занимается обеспечением корпоративной безопасностью облачных сервисов. 

Skyhigh собрала информацию в 175 компаниях о том, какими облачными сервисами пользуются их сотрудники. Репрезентативность данных, на мой взгляд, исчерпывающая. 5 миллионов 900 тысяч киберчеловеков высказались о своих облачных предпочтениях. Оказалось, что активно используются — держитесь крепко! — 2 тысячи 675 облачных систем! И эта цифра за один только квартал увеличилась на 21% (три месяца назад задействовалось «только» 2 204 облака). В среднем в каждой отдельной организации сотрудниками используется 626 облачных сервисов (в прошлом квартале — 545; рост — 15%). Рекорд — 2 154 «облака» в обиходе только одной компании! Впрочем, гораздо сильнее впечатляет цифра «от обратного»: минимальное количество облачных систем, используемых в одной отдельно взятой компании, — 97!

Признаюсь, от таких цифр я упал с кровати (хотел было написать «со стула», но увы: вдохновение приходит только лежа :-) ). Сами себя проверьте: сколько облачных систем вы знаете? Не используете, а просто знаете? 10? 50? 100? (Уже не верю.) А здесь – 2 675!!! На одно только перечисление названий уйдёт полдня рабочего.

Можно было заподозрить Skyhigh в профессиональных предпочтениях, то есть в опросе сотрудников компаний, связанных напрямую с информационными технологиями. Известно, что наш брат охоч до экспериментов со всем новым и ещё не изведанным (если, конечно, он не кодоклепатель ремесленного толка). Ан нет: выборка сфер рынка, в которых оперируют опрошенные компании, не менее репрезентативна: финансовые услуги, здравоохранение, высокие технологии, производство, средства массовой информации и сфера услуг. Практически полный спектр.

Что же получается? Откуда берутся эти неведомые 2 675 облачных сервисов?! Для начала взгляните на Топ-20 самых популярных (по числу пользующихся услугами) «облаков»:

Забавно, не правда ли? За исключением парочки имён (Yammer? Weibo?) все протагонисты хорошо известны, все на устах, все срывают свою солидную долю внимания СМИ. Собственно говоря, этот Топ-20 и есть расхожее представление об «облаках» как таковых. Это синоним, который навязывается нам информационным полем.

У Skyhigh Networks своя корысть для составления статистического отчёта: ребята продают корпорациям решения по обеспечению безопасности работы сотрудников с облачными сервисами. Соответственно, под это заточена и вся публикация: оказывается, что большинство 2 675 облачных систем представляет собой прямую угрозу для корпоративной безопасности, поскольку не обладают полным набором сертифицированных мер защиты (многоуровневая аутентификация, ISO 27001, шифрование данных, а главное — отсутствует сертификат Skyhigh Enterprise-Ready :-) ). 

Системным администраторам нереально разобраться во всем этом неисчислимом ворохе облачных сервисов, поэтому все желающие приглашаются в ласковые объятия знатока своего дела — Skyhigh Networks. Кто бы сомневался :-). 

Однако мотивация ничуть не отменяет сенсационности общей картины: эти таинственные 2 675 облачных сервисов не дают мне покоя! Откуда они берутся? Где они прячутся? Характерно, что Skyhigh Networks список не разглашает, ограничиваясь в опубликованном отчёте Топом-20, который и так всем хорошо известен и — очевидно! — не представляет интереса даже для системных администраторов компаний, обеспокоенных безопасностью. 

Последнее, что пришло в голову прежде, чем меня озарила догадка из совершенно иной области (семиотики, а не ИТ и безопасности облачных технологий): наверное, среди опрошенных 175 компаний есть какие-то особо замороченные, чьи сотрудники не ищут лёгких путей, предпочитая неведомые облака всяким пошлым «Дропбоксам». Косвенно Skyhigh Networks дезавуирует это предположение. В отчёте есть диаграмма процентного распределения высокорисковых облачных сервисов, которыми пользуются в компаниях, разнесённых по соответствующим отраслям рынка: