<?xml version="1.0" encoding="UTF-8"?>
<feed xmlns="http://www.w3.org/2005/Atom" xmlns:dw="https://www.dreamwidth.org">
  <id>tag:dreamwidth.org,2022-06-05:4003123</id>
  <title>IT-Security Step-by-step</title>
  <subtitle>bga68comp</subtitle>
  <author>
    <name>bga68comp</name>
  </author>
  <link rel="alternate" type="text/html" href="https://bga68comp.dreamwidth.org/"/>
  <link rel="self" type="text/xml" href="https://bga68comp.dreamwidth.org/data/atom"/>
  <updated>2026-02-03T10:06:59Z</updated>
  <dw:journal username="bga68comp" type="personal"/>
  <entry>
    <id>tag:dreamwidth.org,2022-06-05:4003123:848940</id>
    <link rel="alternate" type="text/html" href="https://bga68comp.dreamwidth.org/848940.html"/>
    <link rel="self" type="text/xml" href="https://bga68comp.dreamwidth.org/data/atom/?itemid=848940"/>
    <title>НБУ: Положення про порядок застосування технології хмарних обчислень</title>
    <published>2026-02-03T10:02:38Z</published>
    <updated>2026-02-03T10:06:59Z</updated>
    <category term="cloud"/>
    <category term="термин"/>
    <category term="информационная безопасность"/>
    <category term="нбу"/>
    <dw:security>public</dw:security>
    <dw:reply-count>0</dw:reply-count>
    <content type="html">&lt;span style="font-family: &amp;#39;Calibri light&amp;#39;;"&gt;&lt;br /&gt;&lt;div class="rvps14" style="box-sizing: border-box; padding: 0px; margin: 10px 0px; transition: background 0.2s linear; color: rgb(51, 51, 51); font-family: &amp;quot;Times New Roman&amp;quot;; font-size: 16px;"&gt;&lt;table width="100%" border="0" cellpadding="0" cellspacing="0" style="border-collapse: collapse; transition: background 0.2s linear; margin: 0px auto; border-color: rgb(0, 0, 0);"&gt;&lt;tbody style="box-sizing: border-box; transition: background 0.2s linear;"&gt;&lt;tr valign="top" style="box-sizing: border-box; transition: background 0.2s linear;"&gt;&lt;td width="809" style="box-sizing: border-box; transition: background 0.2s linear; border-style: solid; vertical-align: top; border-width: 0px;"&gt;&lt;p class="rvps4" style="box-sizing: border-box; margin: 20px 0px 10px; text-align: center; padding: 0px; transition: background 0.2s linear;"&gt;&lt;img alt="" hspace="1" vspace="1" src="https://zakonst.rada.gov.ua/images/gerb.gif" title="Герб України" style="box-sizing: border-box; vertical-align: middle; border: 0px; max-width: 100%; height: auto; transition: background 0.2s linear;" /&gt;&lt;/p&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr valign="top" style="box-sizing: border-box; transition: background 0.2s linear;"&gt;&lt;td width="809" style="box-sizing: border-box; transition: background 0.2s linear; border-style: solid; vertical-align: top; border-width: 0px;"&gt;&lt;p class="rvps1" style="box-sizing: border-box; margin: 10px 0px 0px; text-align: center; padding: 0px; transition: background 0.2s linear;"&gt;&lt;span class="rvts15" style="box-sizing: border-box; font-size: 14pt; font-family: &amp;quot;Times New Roman&amp;quot;; font-weight: bold; transition: background 0.2s linear;"&gt;ПРАВЛІННЯ НАЦІОНАЛЬНОГО БАНКУ УКРАЇНИ&lt;/span&gt;&lt;/p&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr valign="top" style="box-sizing: border-box; transition: background 0.2s linear;"&gt;&lt;td width="809" style="box-sizing: border-box; transition: background 0.2s linear; border-style: solid; vertical-align: top; border-width: 0px;"&gt;&lt;p class="rvps4" style="box-sizing: border-box; margin: 20px 0px 10px; text-align: center; padding: 0px; transition: background 0.2s linear;"&gt;&lt;span class="rvts23" style="box-sizing: border-box; font-size: 16pt; font-family: &amp;quot;Times New Roman&amp;quot;; font-weight: bold; transition: background 0.2s linear;"&gt;ПОСТАНОВА&lt;/span&gt;&lt;/p&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr valign="top" style="box-sizing: border-box; transition: background 0.2s linear;"&gt;&lt;td width="809" style="box-sizing: border-box; transition: background 0.2s linear; border-style: solid; vertical-align: top; border-width: 0px;"&gt;&lt;p class="rvps7" style="box-sizing: border-box; margin: 10px 30px; text-align: center; padding: 0px; transition: background 0.2s linear;"&gt;&lt;span class="rvts9" style="box-sizing: border-box; font-size: 12pt; font-family: &amp;quot;Times New Roman&amp;quot;; font-weight: bold; transition: background 0.2s linear;"&gt;25 серпня 2025 року № 99&lt;/span&gt;&lt;/p&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/tbody&gt;&lt;/table&gt;&lt;/div&gt;&lt;p class="rvps6" style="box-sizing: border-box; margin: 20px 30px 30px; text-align: center; padding: 0px; transition: background 0.2s linear; color: rgb(51, 51, 51); font-family: &amp;quot;Times New Roman&amp;quot;; font-size: 16px;"&gt;&lt;a name="n3" data-tree="nz_1" style="box-sizing: border-box; color: inherit; text-decoration-line: underline; background-color: transparent; transition: background 0.2s linear;"&gt;&lt;/a&gt;&lt;span class="rvts23" style="box-sizing: border-box; font-size: 16pt; font-weight: bold; transition: background 0.2s linear;"&gt;Про затвердження Положення про порядок застосування технології хмарних обчислень та внесення зміни до Положення про організацію бухгалтерського обліку в банках України&lt;/span&gt;&lt;/p&gt;&lt;br /&gt;&amp;emsp; &amp;copy; &lt;a href="https://zakon.rada.gov.ua/laws/show/v0099500-25#Text" target="_blank" style="text-decoration: underline dashed; color: rgb(20,103,178);"&gt;https://zakon.rada.gov.ua/laws/show/v0099500-25#Text&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;p class="rvps2" style="box-sizing: border-box; margin: 0px 0px 10px; text-align: justify; text-indent: 30px; padding: 0px; transition: background 0.2s linear; color: rgb(51, 51, 51); font-family: &amp;quot;Times New Roman&amp;quot;; font-size: 16px;"&gt;2. Терміни в цьому Положенні вживаються в такому значенні:&lt;/p&gt;&lt;p class="rvps2" style="box-sizing: border-box; margin: 0px 0px 10px; text-align: justify; text-indent: 30px; padding: 0px; transition: background 0.2s linear; color: rgb(51, 51, 51); font-family: &amp;quot;Times New Roman&amp;quot;; font-size: 16px;"&gt;&lt;a name="n19" data-tree="pp1:pu2:gl_1" style="box-sizing: border-box; color: inherit; text-decoration-line: underline; background-color: transparent; transition: background 0.2s linear;"&gt;&lt;/a&gt;1) ланцюгові хмарні послуги - хмарні послуги, під час виконання яких надавач хмарних послуг залучає іншого надавача хмарних послуг (далі - партнер надавача хмарних послуг);&lt;/p&gt;&lt;p class="rvps2" style="box-sizing: border-box; margin: 0px 0px 10px; text-align: justify; text-indent: 30px; padding: 0px; transition: background 0.2s linear; color: rgb(51, 51, 51); font-family: &amp;quot;Times New Roman&amp;quot;; font-size: 16px;"&gt;&lt;a name="n20" data-tree="pp2:pu2:gl_1" style="box-sizing: border-box; color: inherit; text-decoration-line: underline; background-color: transparent; transition: background 0.2s linear;"&gt;&lt;/a&gt;2) основні бізнес-процеси - сукупність взаємопов&amp;rsquo;язаних або взаємодіючих видів діяльності, спрямованих на створення певного продукту або послуги, дії, операції, завдання, що виконуються установою - користувачем хмарних послуг, інформаційними системами (включаючи функції, передані на аутсорсинг), що мають безпосередній та істотний вплив на досягнення цілей діяльності установи - користувача хмарних послуг, та порушення здійснення контрольних заходів щодо таких дій, операцій, завдань може завдати істотних збитків установі - користувачу хмарних послуг та/або його клієнтам та/або може призвести до порушення вимог законодавства України;&lt;/p&gt;&lt;p class="rvps2" style="box-sizing: border-box; margin: 0px 0px 10px; text-align: justify; text-indent: 30px; padding: 0px; transition: background 0.2s linear; color: rgb(51, 51, 51); font-family: &amp;quot;Times New Roman&amp;quot;; font-size: 16px;"&gt;&lt;a name="n21" data-tree="pp3:pu2:gl_1" style="box-sizing: border-box; color: inherit; text-decoration-line: underline; background-color: transparent; transition: background 0.2s linear;"&gt;&lt;/a&gt;3) установа - користувач хмарних послуг - банк, надавач фінансових послуг, оператор платіжних систем, учасник платіжних систем, технологічний оператор платіжних послуг, який використовує хмарні послуги (послуги з надання хмарних ресурсів за допомогою технології хмарних обчислень) для виконання своїх основних бізнес-процесів.&lt;/p&gt;&lt;p class="rvps2" style="box-sizing: border-box; margin: 0px 0px 10px; text-align: justify; text-indent: 30px; padding: 0px; transition: background 0.2s linear; color: rgb(51, 51, 51); font-family: &amp;quot;Times New Roman&amp;quot;; font-size: 16px;"&gt;&lt;a name="n22" data-tree="ch_1:pp3:pu2:gl_1" style="box-sizing: border-box; color: inherit; text-decoration-line: underline; background-color: transparent; transition: background 0.2s linear;"&gt;&lt;/a&gt;Інші терміни, що використовуються в цьому Положенні, уживаються в значеннях, визначених у &lt;a class="rvts96" href="https://zakon.rada.gov.ua/laws/show/2075-20" target="_blank" style="box-sizing: border-box; color: rgb(0, 0, 153); background-color: transparent; font-size: 12pt; transition: background 0.2s linear;"&gt;Законі України&lt;/a&gt; &amp;ldquo;Про хмарні послуги&amp;rdquo; та інших законах України і нормативно-правових актах Національного банку України (далі - Національний банк).&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p class="rvps2" style="box-sizing: border-box; margin: 0px 0px 10px; text-align: justify; text-indent: 30px; padding: 0px; transition: background 0.2s linear; color: rgb(51, 51, 51); font-family: &amp;quot;Times New Roman&amp;quot;; font-size: 16px;"&gt;5. Установа - користувач хмарних послуг за допомогою технології хмарних обчислень має право використовувати такі хмарні послуги:&lt;/p&gt;&lt;p class="rvps2" style="box-sizing: border-box; margin: 0px 0px 10px; text-align: justify; text-indent: 30px; padding: 0px; transition: background 0.2s linear; color: rgb(51, 51, 51); font-family: &amp;quot;Times New Roman&amp;quot;; font-size: 16px;"&gt;&lt;a name="n27" data-tree="pp1:pu5:gl_2" style="box-sizing: border-box; color: inherit; text-decoration-line: underline; background-color: transparent; transition: background 0.2s linear;"&gt;&lt;/a&gt;1) інфраструктура як послуга (IaaS, англійською мовою Infrastructure as a Service);&lt;/p&gt;&lt;p class="rvps2" style="box-sizing: border-box; margin: 0px 0px 10px; text-align: justify; text-indent: 30px; padding: 0px; transition: background 0.2s linear; color: rgb(51, 51, 51); font-family: &amp;quot;Times New Roman&amp;quot;; font-size: 16px;"&gt;&lt;a name="n28" data-tree="pp2:pu5:gl_2" style="box-sizing: border-box; color: inherit; text-decoration-line: underline; background-color: transparent; transition: background 0.2s linear;"&gt;&lt;/a&gt;2) платформа як послуга (PaaS, англійською мовою Platform as a Service);&lt;/p&gt;&lt;p class="rvps2" style="box-sizing: border-box; margin: 0px 0px 10px; text-align: justify; text-indent: 30px; padding: 0px; transition: background 0.2s linear; color: rgb(51, 51, 51); font-family: &amp;quot;Times New Roman&amp;quot;; font-size: 16px;"&gt;&lt;a name="n29" data-tree="pp3:pu5:gl_2" style="box-sizing: border-box; color: inherit; text-decoration-line: underline; background-color: transparent; transition: background 0.2s linear;"&gt;&lt;/a&gt;3) програмне забезпечення як послуга (SaaS, англійською мовою Software as a Service);&lt;/p&gt;&lt;p class="rvps2" style="box-sizing: border-box; margin: 0px 0px 10px; text-align: justify; text-indent: 30px; padding: 0px; transition: background 0.2s linear; color: rgb(51, 51, 51); font-family: &amp;quot;Times New Roman&amp;quot;; font-size: 16px;"&gt;&lt;a name="n30" data-tree="pp4:pu5:gl_2" style="box-sizing: border-box; color: inherit; text-decoration-line: underline; background-color: transparent; transition: background 0.2s linear;"&gt;&lt;/a&gt;4) безпека як послуга (SECaaS, англійською мовою Security as a Service);&lt;/p&gt;&lt;p class="rvps2" style="box-sizing: border-box; margin: 0px 0px 10px; text-align: justify; text-indent: 30px; padding: 0px; transition: background 0.2s linear; color: rgb(51, 51, 51); font-family: &amp;quot;Times New Roman&amp;quot;; font-size: 16px;"&gt;&lt;a name="n31" data-tree="pp5:pu5:gl_2" style="box-sizing: border-box; color: inherit; text-decoration-line: underline; background-color: transparent; transition: background 0.2s linear;"&gt;&lt;/a&gt;5) інші послуги, що відповідають визначенню хмарних послуг.&lt;/p&gt;&lt;p class="rvps2" style="box-sizing: border-box; margin: 0px 0px 10px; text-align: justify; text-indent: 30px; padding: 0px; transition: background 0.2s linear; color: rgb(51, 51, 51); font-family: &amp;quot;Times New Roman&amp;quot;; font-size: 16px;"&gt;&lt;a name="n32" data-tree="pu6:gl_2" style="box-sizing: border-box; color: inherit; text-decoration-line: underline; background-color: transparent; transition: background 0.2s linear;"&gt;&lt;/a&gt;6. Установа - користувач хмарних послуг має право самостійно обирати надавача хмарних послуг.&lt;/p&gt;&lt;p class="rvps2" style="box-sizing: border-box; margin: 0px 0px 10px; text-align: justify; text-indent: 30px; padding: 0px; transition: background 0.2s linear; color: rgb(51, 51, 51); font-family: &amp;quot;Times New Roman&amp;quot;; font-size: 16px;"&gt;&lt;a name="n33" data-tree="pu7:gl_2" style="box-sizing: border-box; color: inherit; text-decoration-line: underline; background-color: transparent; transition: background 0.2s linear;"&gt;&lt;/a&gt;7. Установа - користувач хмарних послуг має право використовувати хмарні послуги в такі способи:&lt;/p&gt;&lt;p class="rvps2" style="box-sizing: border-box; margin: 0px 0px 10px; text-align: justify; text-indent: 30px; padding: 0px; transition: background 0.2s linear; color: rgb(51, 51, 51); font-family: &amp;quot;Times New Roman&amp;quot;; font-size: 16px;"&gt;&lt;a name="n34" data-tree="pp1:pu7:gl_2" style="box-sizing: border-box; color: inherit; text-decoration-line: underline; background-color: transparent; transition: background 0.2s linear;"&gt;&lt;/a&gt;1) приватна хмара;&lt;/p&gt;&lt;p class="rvps2" style="box-sizing: border-box; margin: 0px 0px 10px; text-align: justify; text-indent: 30px; padding: 0px; transition: background 0.2s linear; color: rgb(51, 51, 51); font-family: &amp;quot;Times New Roman&amp;quot;; font-size: 16px;"&gt;&lt;a name="n35" data-tree="pp2:pu7:gl_2" style="box-sizing: border-box; color: inherit; text-decoration-line: underline; background-color: transparent; transition: background 0.2s linear;"&gt;&lt;/a&gt;2) колективна хмара;&lt;/p&gt;&lt;p class="rvps2" style="box-sizing: border-box; margin: 0px 0px 10px; text-align: justify; text-indent: 30px; padding: 0px; transition: background 0.2s linear; color: rgb(51, 51, 51); font-family: &amp;quot;Times New Roman&amp;quot;; font-size: 16px;"&gt;&lt;a name="n36" data-tree="pp3:pu7:gl_2" style="box-sizing: border-box; color: inherit; text-decoration-line: underline; background-color: transparent; transition: background 0.2s linear;"&gt;&lt;/a&gt;3) публічна хмара;&lt;/p&gt;&lt;p class="rvps2" style="box-sizing: border-box; margin: 0px 0px 10px; text-align: justify; text-indent: 30px; padding: 0px; transition: background 0.2s linear; color: rgb(51, 51, 51); font-family: &amp;quot;Times New Roman&amp;quot;; font-size: 16px;"&gt;&lt;a name="n37" data-tree="pp4:pu7:gl_2" style="box-sizing: border-box; color: inherit; text-decoration-line: underline; background-color: transparent; transition: background 0.2s linear;"&gt;&lt;/a&gt;4) гібридна хмара.&lt;/p&gt;&lt;p class="rvps2" style="box-sizing: border-box; margin: 0px 0px 10px; text-align: justify; text-indent: 30px; padding: 0px; transition: background 0.2s linear; color: rgb(51, 51, 51); font-family: &amp;quot;Times New Roman&amp;quot;; font-size: 16px;"&gt;&lt;a name="n38" data-tree="pu8:gl_2" style="box-sizing: border-box; color: inherit; text-decoration-line: underline; background-color: transparent; transition: background 0.2s linear;"&gt;&lt;/a&gt;8. Використання хмарних послуг здійснюється на підставі договору про хмарні послуги, укладеного між установою - користувачем хмарних послуг та надавачем хмарних послуг (далі - Договір). Договір укладається в одній із таких форм:&lt;/p&gt;&lt;p class="rvps2" style="box-sizing: border-box; margin: 0px 0px 10px; text-align: justify; text-indent: 30px; padding: 0px; transition: background 0.2s linear; color: rgb(51, 51, 51); font-family: &amp;quot;Times New Roman&amp;quot;; font-size: 16px;"&gt;&lt;a name="n39" data-tree="pp1:pu8:gl_2" style="box-sizing: border-box; color: inherit; text-decoration-line: underline; background-color: transparent; transition: background 0.2s linear;"&gt;&lt;/a&gt;1) у формі паперового документа з власноручними підписами сторін;&lt;/p&gt;&lt;p class="rvps2" style="box-sizing: border-box; margin: 0px 0px 10px; text-align: justify; text-indent: 30px; padding: 0px; transition: background 0.2s linear; color: rgb(51, 51, 51); font-family: &amp;quot;Times New Roman&amp;quot;; font-size: 16px;"&gt;&lt;a name="n40" data-tree="pp2:pu8:gl_2" style="box-sizing: border-box; color: inherit; text-decoration-line: underline; background-color: transparent; transition: background 0.2s linear;"&gt;&lt;/a&gt;&lt;/p&gt;&lt;span style="color: rgb(51, 51, 51); font-family: &amp;quot;Times New Roman&amp;quot;; font-size: 16px; text-align: justify; text-indent: 30px;"&gt;2) у формі електронного документа із кваліфікованими електронними підписами сторін або удосконаленими електронними підписами сторін з кваліфікованими сертифікатами.&lt;/span&gt; &lt;br /&gt;&lt;p&gt;&lt;div style="margin-left: 30px; padding: 1px 30px; border-left: 3px solid rgb(180,23,8); color: rgb(23, 23, 23); background-color: rgb(255, 255, 255);"&gt;&lt;a href="/"&gt;🪟 На стартову сторінку &lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src="https://www.dreamwidth.org/tools/commentcount?user=bga68comp&amp;ditemid=848940" width="30" height="12" alt="comment count unavailable" style="vertical-align: middle;"/&gt; comments</content>
  </entry>
  <entry>
    <id>tag:dreamwidth.org,2022-06-05:4003123:833033</id>
    <link rel="alternate" type="text/html" href="https://bga68comp.dreamwidth.org/833033.html"/>
    <link rel="self" type="text/xml" href="https://bga68comp.dreamwidth.org/data/atom/?itemid=833033"/>
    <title>CSA &amp;mdash; Структура можливостей безпеки SaaS (SSCF)</title>
    <published>2025-11-10T04:48:38Z</published>
    <updated>2025-11-10T04:57:34Z</updated>
    <category term="csa"/>
    <category term="cloud"/>
    <category term="framework"/>
    <category term="saas"/>
    <category term="информационная безопасность"/>
    <dw:security>public</dw:security>
    <dw:reply-count>0</dw:reply-count>
    <content type="html">&lt;span style="font-family: &amp;#39;Calibri light&amp;#39;;"&gt;&lt;br /&gt;&lt;div class="o-media__left" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px 16px 0px 0px; float: left; max-width: 25%; color: rgb(17, 26, 35); font-size: 16.64px;"&gt;&lt;img width="222" height="286" alt="Структура можливостей безпеки SaaS (SSCF)" title="SaaS Security Capability Framework (SSCF) v1.0 Control Framework - Thumbnail" src="https://live.staticflickr.com/65535/54912631407_31f768cae7_o.png?width=442&amp;amp;height=572" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; max-width: 100%; border: 2px solid silver;" /&gt;&lt;div class="c-card" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; border: 1px solid rgb(221, 230, 239); border-radius: 12px; overflow: hidden; display: table; width: 195.675px; transition: transform 0.6s, box-shadow 0.6s;"&gt;&lt;div class="c-card__item" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 12px; margin: 0px; position: relative; display: inline-block; width: 194.075px; vertical-align: middle;"&gt;&lt;div class="o-grid" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; display: flex;"&gt;&lt;div class="o-grid__cell o-grid__cell--width-20@medium u-pr0 u-hidden--mobile" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding-top: 0px; padding-right: 0px !important; padding-bottom: 0px; padding-left: 16.64px; margin: 0px; flex: 0 0 20%; max-width: 20%;"&gt;&lt;img width="30" src="https://cloudsecurityalliance.org/assets/research/who-its-for-754235e9bcfe69cad1b9c436cd9d9c7f3bdaed62020e7476cdbc863f2103f05e.svg" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; max-width: 100%; border: 0px none;" alt="" /&gt;&lt;/div&gt;&lt;div class="o-grid__cell u-pl8" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding-top: 0px; padding-right: 16.64px; padding-bottom: 0px; padding-left: 8px !important; margin: 0px; flex: 1 1 0%;"&gt;&lt;h6 style="box-sizing: inherit; line-height: 1.3; background-repeat: no-repeat; padding: 0px; margin: 0px 0px 16px; font-size: 1.2em; font-weight: 400;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Для кого це:&lt;/font&gt;&lt;/h6&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="o-rich-text u-text-color-gray-400" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; color: rgb(89, 98, 111) !important;"&gt;&lt;div class="trix-content" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px;"&gt;&lt;ul style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px 0px 16px 24px; list-style: none;"&gt;&lt;li style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px 0px 0px 12px; list-style: outside disc;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Команди з управління ризиками третіх сторін&lt;/font&gt;&lt;/li&gt;&lt;li style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px 0px 0px 12px; list-style: outside disc;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Постачальники SaaS&lt;/font&gt;&lt;/li&gt;&lt;li style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px 0px 0px 12px; list-style: outside disc;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Команди інженерів безпеки SaaS&lt;/font&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="o-media" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; overflow: hidden; color: rgb(17, 26, 35); font-size: 16.64px;"&gt;&lt;h3 class="u-pb16" style="box-sizing: inherit; line-height: 1.3; background-repeat: no-repeat; padding-top: 0px; padding-right: 0px; padding-left: 0px; margin: 0px 0px 4px; font-size: 1.8em; padding-bottom: 16px !important;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Структура можливостей безпеки SaaS (SSCF)&lt;/font&gt;&lt;/h3&gt;&lt;div class="o-grid o-grid--small-full o-grid--medium-full o-grid--large-fit" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; display: flex;"&gt;&lt;div class="o-grid__cell o-grid__cell--width-50@medium u-pl0 u-pt4" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding-top: 4px !important; padding-right: 16.64px; padding-bottom: 0px; padding-left: 0px !important; margin: 0px; flex: 0 0 50%; max-width: 50%;"&gt;&lt;p class="b-release-date" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px 0px 16px;"&gt;&lt;strong style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; font-weight: bold;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Дата виходу: &lt;/font&gt;&lt;/strong&gt;&lt;span style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;23.09.2025&lt;/font&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;&lt;div class="o-grid__cell u-pl0" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding-top: 0px; padding-right: 16.64px; padding-bottom: 0px; padding-left: 0px !important; margin: 0px; flex: 1 1 0%;"&gt; &lt;/div&gt;&lt;/div&gt;&lt;div class="o-rich-text u-text-color-gray-400" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; color: rgb(89, 98, 111) !important;"&gt;&lt;div class="trix-content" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px;"&gt;&lt;div style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Структура можливостей безпеки SaaS (SSCF) &amp;ndash; це нова технічна структура, яка визначає налаштовувані, споживані та орієнтовані на клієнта засоби контролю безпеки, що надаються постачальниками SaaS своїм клієнтам. &lt;/font&gt;&lt;/div&gt;&lt;div style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px;"&gt; &lt;/div&gt;&lt;div style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;SSCF являє собою комплексний підхід до управління безпекою в хмарних програмних рішеннях, розроблений для подолання розриву між можливостями безпеки постачальників та специфічними вимогами замовника. SSCF було розроблено у співпраці з &lt;/font&gt;&lt;a target="new" href="https://cloudsecurityalliance.org/research/working-groups/saas-security-capability-framework-sscf" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; background-color: transparent; color: rgb(0, 84, 159); transition: color 0.3s; cursor: pointer; text-decoration: underline dashed;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;робочою групою SaaS&lt;/font&gt;&lt;/a&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt; CSA та іншими провідними галузевими експертами.&lt;/font&gt;&lt;/div&gt;&lt;div style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px;"&gt; &lt;/div&gt;&lt;div style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;SSCF надає ключові переваги широкому колу користувачів:&lt;/font&gt;&lt;/div&gt;&lt;ul style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px 0px 16px 24px; list-style: none;"&gt;&lt;li style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px 0px 0px 12px; list-style: outside disc;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Для команд TPRM це слугує базовою точкою можливостей безпеки під час оцінки постачальників SaaS, спрощуючи оцінку ризиків та процеси закупівель.&lt;/font&gt;&lt;/li&gt;&lt;li style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px 0px 0px 12px; list-style: outside disc;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Для постачальників SaaS це стандартизує відповіді на оцінювання, слугуючи узгодженою основою, зменшуючи кількість спеціалізованих анкет та накладні витрати на оцінювання.&lt;/font&gt;&lt;/li&gt;&lt;li style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px 0px 0px 12px; list-style: outside disc;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Для команд інженерів безпеки SaaS це надає базовий контрольний список впровадження, оптимізуючи та пришвидшуючи їхню програму безпеки SaaS.&lt;/font&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px;"&gt; &lt;/div&gt;&lt;div style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Встановлюючи стандартизовані функції безпеки, які мають бути доступні на всіх SaaS-платформах, SSCF дозволяє власникам додатків приймати обґрунтовані рішення та підтримувати послідовний рівень безпеки.&lt;/font&gt;&lt;/div&gt;&lt;div style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px;"&gt; &lt;/div&gt;&lt;div style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px;"&gt;&lt;strong style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; font-weight: bold;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Що входить до цього завантаження:&lt;/font&gt;&lt;/strong&gt;&lt;/div&gt;&lt;ul style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px 0px 16px 24px; list-style: none;"&gt;&lt;li style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px 0px 0px 12px; list-style: outside disc;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Документ випуску SSCF версії 1.0: Описує новий стандарт, його контекст, область застосування та домени контролю.&lt;/font&gt;&lt;/li&gt;&lt;li style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px 0px 0px 12px; list-style: outside disc;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Список елементів керування SSCF версії 1.0: Містить елементи керування SSCF, узгоджені з доменами CCM.&lt;/font&gt;&lt;/li&gt;&lt;li style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px 0px 0px 12px; list-style: outside disc;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Слайди SSCF версії 1.0: Ознайомлення з передумовою, постановкою проблеми та перевагами SSCF.&lt;/font&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Джерело:&lt;br /&gt;&amp;emsp;&lt;span style="color: rgb(248, 104, 35); font-family: arial"&gt;→ &lt;/span&gt; &lt;a target="new" href="https://cloudsecurityalliance.org/artifacts/saas-security-capability-framework-sscf"&gt;https://cloudsecurityalliance.org/artifacts/saas-security-capability-framework-sscf&lt;/a&gt;&lt;br /&gt;&lt;p&gt;&lt;div style="margin-left: 30px; padding: 1px 30px; border-left: 3px solid rgb(180,23,8); color: rgb(23, 23, 23); background-color: rgb(255, 255, 255);"&gt;&lt;a href="/"&gt;🪟 На стартову сторінку &lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src="https://www.dreamwidth.org/tools/commentcount?user=bga68comp&amp;ditemid=833033" width="30" height="12" alt="comment count unavailable" style="vertical-align: middle;"/&gt; comments</content>
  </entry>
  <entry>
    <id>tag:dreamwidth.org,2022-06-05:4003123:832885</id>
    <link rel="alternate" type="text/html" href="https://bga68comp.dreamwidth.org/832885.html"/>
    <link rel="self" type="text/xml" href="https://bga68comp.dreamwidth.org/data/atom/?itemid=832885"/>
    <title>CSA &amp;mdash; Гібридна хмара та пов'язані з нею ризики</title>
    <published>2025-11-10T04:09:36Z</published>
    <updated>2025-11-10T04:15:55Z</updated>
    <category term="risk"/>
    <category term="cloud"/>
    <category term="csa"/>
    <dw:security>public</dw:security>
    <dw:reply-count>0</dw:reply-count>
    <content type="html">&lt;span style="font-family: &amp;#39;Calibri light&amp;#39;;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="o-media__left" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px 16px 0px 0px; float: left; max-width: 25%; color: rgb(17, 26, 35); font-size: 16.64px;"&gt;&lt;img width="222" height="286" alt="Гібридна хмара та пов&amp;#39;язані з нею ризики" title="Hybrid-Cloud-Thumbnail" src="https://live.staticflickr.com/65535/54913444591_33a2462932_o.png?width=443&amp;amp;height=572" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; max-width: 100%; border: 2px solid silver;" /&gt;&lt;/div&gt;&lt;div class="o-media" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; overflow: hidden; color: rgb(17, 26, 35); font-size: 16.64px;"&gt;&lt;h3 class="u-pb16" style="box-sizing: inherit; line-height: 1.3; background-repeat: no-repeat; padding-top: 0px; padding-right: 0px; padding-left: 0px; margin: 0px 0px 4px; font-size: 1.8em; padding-bottom: 16px !important;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Гібридна хмара та пов'язані з нею ризики&lt;/font&gt;&lt;/h3&gt;&lt;div class="o-grid o-grid--small-full o-grid--medium-full o-grid--large-fit" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; display: flex;"&gt;&lt;div class="o-grid__cell o-grid__cell--width-50@medium u-pl0 u-pt4" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding-top: 4px !important; padding-right: 16.64px; padding-bottom: 0px; padding-left: 0px !important; margin: 0px; flex: 0 0 50%; max-width: 50%;"&gt;&lt;p class="b-release-date" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px 0px 16px;"&gt;&lt;strong style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; font-weight: bold;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Дата виходу: &lt;/font&gt;&lt;/strong&gt;&lt;span style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;13.07.2020&lt;/font&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;&lt;div class="o-grid__cell u-pl0" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding-top: 0px; padding-right: 16.64px; padding-bottom: 0px; padding-left: 0px !important; margin: 0px; flex: 1 1 0%;"&gt;&lt;p style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px 0px 16px;"&gt;&lt;strong style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; font-weight: bold;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Робоча група:&lt;/font&gt;&lt;/strong&gt; &lt;span style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px;"&gt;&lt;a target="new" class="c-tag" href="https://cloudsecurityalliance.org/research/working-groups/hybrid-cloud-security" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 3px 6px; margin: 0px; background-color: rgb(238, 243, 248); color: rgb(89, 98, 111); transition: 0.6s; cursor: pointer; text-decoration: underline dashed; position: relative; border-radius: 2px; border: 1px solid transparent; display: inline-block;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Гібридна хмарна безпека&lt;/font&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="o-rich-text u-text-color-gray-400" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; color: rgb(89, 98, 111) !important;"&gt;&lt;div class="trix-content" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px;"&gt;&lt;div style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Хмарні обчислення процвітають. Гібридні хмари, зокрема, набирають обертів, оскільки клієнти хмарних технологій дедалі більше розуміють, що використання лише публічних або приватних хмар має певні обмеження. Гібридна хмара часто є відправною точкою для організацій, щоб розпочати шлях до хмари, і цей документ має на меті описати концепцію та цінність гібридних хмар, виділити ключові сценарії застосування та вказати на ризики безпеки в гібридній хмарі.&lt;/font&gt;&lt;br style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px;" /&gt; &lt;/div&gt;&lt;div style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px;"&gt;&lt;br style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px;" /&gt;&lt;a target="new" href="https://cloudsecurityalliance.org/research/artifacts/?search=&amp;amp;char=&amp;amp;term=hybrid-cloud-security&amp;amp;locale=en" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; background-color: transparent; color: rgb(0, 84, 159); transition: color 0.3s; cursor: pointer; text-decoration: underline dashed;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Пов'язані дослідження&lt;/font&gt;&lt;/a&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt; | &lt;/font&gt;&lt;a target="new" href="https://cloudsecurityalliance.org/research/working-groups/hybrid-cloud-security/" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; background-color: transparent; color: rgb(0, 84, 159); transition: color 0.3s; cursor: pointer; text-decoration: underline dashed;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Робоча група&lt;/font&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Джерело:&lt;br /&gt;&amp;emsp;&lt;span style="color: rgb(248, 104, 35); font-family: arial"&gt;→ &lt;/span&gt; &lt;a target="new" href="https://cloudsecurityalliance.org/artifacts/hybrid-clouds-and-its-associated-risks/"&gt;https://cloudsecurityalliance.org/artifacts/hybrid-clouds-and-its-associated-risks/&lt;/a&gt;&lt;br /&gt;&lt;p&gt;&lt;div style="margin-left: 30px; padding: 1px 30px; border-left: 3px solid rgb(180,23,8); color: rgb(23, 23, 23); background-color: rgb(255, 255, 255);"&gt;&lt;a href="/"&gt;🪟 На стартову сторінку &lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src="https://www.dreamwidth.org/tools/commentcount?user=bga68comp&amp;ditemid=832885" width="30" height="12" alt="comment count unavailable" style="vertical-align: middle;"/&gt; comments</content>
  </entry>
  <entry>
    <id>tag:dreamwidth.org,2022-06-05:4003123:832503</id>
    <link rel="alternate" type="text/html" href="https://bga68comp.dreamwidth.org/832503.html"/>
    <link rel="self" type="text/xml" href="https://bga68comp.dreamwidth.org/data/atom/?itemid=832503"/>
    <title>CSA &amp;mdash; Керівні принципи впровадження та аудиту AICM</title>
    <published>2025-11-10T03:05:17Z</published>
    <updated>2025-11-10T04:07:09Z</updated>
    <category term="аудит"/>
    <category term="информационная безопасность"/>
    <category term="framework"/>
    <category term="saas"/>
    <category term="управление"/>
    <category term="cloud"/>
    <category term="csa"/>
    <dw:security>public</dw:security>
    <dw:reply-count>0</dw:reply-count>
    <content type="html">&lt;span style="font-family: &amp;#39;Calibri light&amp;#39;;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="o-media__left" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px 16px 0px 0px; float: left; max-width: 25%; color: rgb(17, 26, 35); font-family: azo-sans-web, sans-serif; font-size: 16.64px;"&gt;&lt;img width="222" height="286" alt="Керівні принципи (рамки) впровадження та аудиту AICM" title="AICM Implementation &amp;amp; Auditing Guidelines - Thumbnail" src="https://live.staticflickr.com/65535/54913337661_e87b54714f_o.png?width=442&amp;amp;height=572" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; max-width: 100%; border: 2px solid silver;" /&gt;&lt;/div&gt;&lt;div class="o-media" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; overflow: hidden; color: rgb(17, 26, 35); font-size: 16.64px;"&gt;&lt;h3 class="u-pb16" style="box-sizing: inherit; line-height: 1.3; background-repeat: no-repeat; padding-top: 0px; padding-right: 0px; padding-left: 0px; margin: 0px 0px 4px; font-size: 1.8em; padding-bottom: 16px !important;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Керівні принципи (рамки) впровадження та аудиту AICM&lt;/font&gt;&lt;/h3&gt;&lt;div class="o-grid o-grid--small-full o-grid--medium-full o-grid--large-fit" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; display: flex;"&gt;&lt;div class="o-grid__cell o-grid__cell--width-50@medium u-pl0 u-pt4" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding-top: 4px !important; padding-right: 16.64px; padding-bottom: 0px; padding-left: 0px !important; margin: 0px; flex: 0 0 50%; max-width: 50%;"&gt;&lt;p class="b-release-date" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px 0px 16px;"&gt;&lt;strong style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; font-weight: bold;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Дата виходу: &lt;/font&gt;&lt;/strong&gt;&lt;span style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;22.10.2025&lt;/font&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;&lt;div class="o-grid__cell u-pl0" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding-top: 0px; padding-right: 16.64px; padding-bottom: 0px; padding-left: 0px !important; margin: 0px; flex: 1 1 0%;"&gt; &lt;/div&gt;&lt;/div&gt;&lt;div class="o-rich-text u-text-color-gray-400" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; color: rgb(89, 98, 111) !important;"&gt;&lt;div class="trix-content" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px;"&gt;&lt;div style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Комплект інструкцій щодо впровадження та аудиту Матриці елементів керування штучним інтелектом (AICM) Альянсу безпеки хмарних технологій (Cloud Security Alliance, CSA) надає вичерпні вказівки щодо впровадження та оцінки 243 елементів керування Матриці елементів керування штучним інтелектом.&lt;/font&gt;&lt;/div&gt;&lt;div style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px;"&gt; &lt;/div&gt;&lt;div style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px;"&gt;&lt;strong style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; font-weight: bold;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Що входить до цього завантаження:&lt;/font&gt;&lt;/strong&gt;&lt;/div&gt;&lt;ul style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px 0px 16px 24px; list-style: none;"&gt;&lt;li style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px 0px 0px 12px; list-style: outside disc;"&gt;&lt;strong style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; font-weight: bold;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Керівні принципи впровадження:&lt;/font&gt;&lt;/strong&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt; Визначає практичні рекомендації на основі ролей щодо застосування елементів керування AICM до систем штучного інтелекту, що працюють у хмарних середовищах. Кожен елемент керування містить детальні інструкції з впровадження, адаптовані до основних учасників екосистеми штучного інтелекту: постачальників моделей (MP), постачальників додатків (AP), постачальників оркестрованих послуг (OSP), клієнтів штучного інтелекту (AIC) та постачальників хмарних послуг (CSP).&lt;/font&gt;&lt;/li&gt;&lt;li style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px 0px 0px 12px; list-style: outside disc;"&gt;&lt;strong style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; font-weight: bold;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Керівні принципи аудиту:&lt;/font&gt;&lt;/strong&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt; Надає структуровані кроки аудиту для внутрішніх або зовнішніх аудиторів, які оцінюють організації, що впроваджують AICM. Підкреслює відповідальність за конкретні ролі в усьому ланцюжку постачання штучного інтелекту, забезпечуючи послідовну оцінку, чіткі очікування та відстеження в усіх видах діяльності з впровадження та забезпечення якості.&lt;/font&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Ці рамки є орієнтиром для практиків, впроваджувачів та аудиторів, які прагнуть впровадити, оцінити та посилити програми управління, управління ризиками та відповідності для систем штучного інтелекту в хмарних середовищах.&lt;/font&gt;&lt;/div&gt;&lt;div style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px;"&gt; &lt;/div&gt;&lt;div style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Завантажте повну Матрицю контролю штучного інтелекту (AICM) &lt;/font&gt;&lt;a target="new" href="https://cloudsecurityalliance.org/artifacts/ai-controls-matrix" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; background-color: transparent; color: rgb(0, 84, 159); transition: color 0.3s; cursor: pointer; text-decoration: underline dashed;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;тут&lt;/font&gt;&lt;/a&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt; . &lt;/font&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Джерело:&lt;br /&gt;&amp;emsp;&lt;span style="color: rgb(248, 104, 35); font-family: arial"&gt;→ &lt;/span&gt; &lt;a target="new" href="https://cloudsecurityalliance.org/artifacts/aicm-implementation-auditing-guidelines-frameworks"&gt;https://cloudsecurityalliance.org/artifacts/aicm-implementation-auditing-guidelines-frameworks&lt;/a&gt;&lt;br /&gt;&lt;p&gt;&lt;div style="margin-left: 30px; padding: 1px 30px; border-left: 3px solid rgb(180,23,8); color: rgb(23, 23, 23); background-color: rgb(255, 255, 255);"&gt;&lt;a href="/"&gt;🪟 На стартову сторінку &lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src="https://www.dreamwidth.org/tools/commentcount?user=bga68comp&amp;ditemid=832503" width="30" height="12" alt="comment count unavailable" style="vertical-align: middle;"/&gt; comments</content>
  </entry>
  <entry>
    <id>tag:dreamwidth.org,2022-06-05:4003123:831756</id>
    <link rel="alternate" type="text/html" href="https://bga68comp.dreamwidth.org/831756.html"/>
    <link rel="self" type="text/xml" href="https://bga68comp.dreamwidth.org/data/atom/?itemid=831756"/>
    <title>CSA &amp;mdash; Стан хмарних технологій та безпеки ші у 2025 році</title>
    <published>2025-11-09T21:05:23Z</published>
    <updated>2025-11-10T04:08:19Z</updated>
    <category term="информационная безопасность"/>
    <category term="csa"/>
    <category term="cloud"/>
    <dw:security>public</dw:security>
    <dw:reply-count>0</dw:reply-count>
    <content type="html">&lt;span style="font-family: &amp;#39;Calibri light&amp;#39;;"&gt;&lt;br /&gt;&lt;div class="o-media__left" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px 16px 0px 0px; float: left; max-width: 25%; color: rgb(17, 26, 35); font-size: 16.64px;"&gt;&lt;img width="222" height="286" alt="Стан хмарних технологій та безпеки штучного інтелекту у 2025 році" title="The State of Cloud AI Security 2025 - thumbnail" src="https://live.staticflickr.com/65535/54913526683_67a4a53a06_o.png?width=442&amp;amp;height=572" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; max-width: 100%; border: 2px solid silver;" /&gt;&lt;div class="c-card" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; border: 1px solid rgb(221, 230, 239); border-radius: 12px; overflow: hidden; display: table; width: 222.674px; transition: transform 0.6s, box-shadow 0.6s;"&gt;&lt;div class="c-card__item" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 12px; margin: 0px; position: relative; display: inline-block; width: 221.562px; vertical-align: middle;"&gt;&lt;div class="o-grid" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; display: flex;"&gt;&lt;div class="o-grid__cell o-grid__cell--width-20@medium u-pr0 u-hidden--mobile" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding-top: 0px; padding-right: 0px !important; padding-bottom: 0px; padding-left: 16.64px; margin: 0px; flex: 0 0 20%; max-width: 20%;"&gt;&lt;img width="30" src="https://cloudsecurityalliance.org/assets/research/who-its-for-754235e9bcfe69cad1b9c436cd9d9c7f3bdaed62020e7476cdbc863f2103f05e.svg" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; max-width: 100%; border: 0px none;" alt="" /&gt;&lt;/div&gt;&lt;div class="o-grid__cell u-pl8" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding-top: 0px; padding-right: 16.64px; padding-bottom: 0px; padding-left: 8px !important; margin: 0px; flex: 1 1 0%;"&gt;&lt;h6 style="box-sizing: inherit; line-height: 1.3; background-repeat: no-repeat; padding: 0px; margin: 0px 0px 16px; font-size: 1.2em; font-weight: 400;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Для кого це:&lt;/font&gt;&lt;/h6&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="o-rich-text u-text-color-gray-400" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; color: rgb(89, 98, 111) !important;"&gt;&lt;div class="trix-content" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px;"&gt;&lt;ul style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px 0px 16px 24px; list-style: none;"&gt;&lt;li style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px 0px 0px 12px; list-style: outside disc;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Керівники інформаційної безпеки (CISO)&lt;/font&gt;&lt;/li&gt;&lt;li style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px 0px 0px 12px; list-style: outside disc;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Архітектори хмарної безпеки&lt;/font&gt;&lt;/li&gt;&lt;li style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px 0px 0px 12px; list-style: outside disc;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Менеджери з ІТ та безпеки&lt;/font&gt;&lt;/li&gt;&lt;li style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px 0px 0px 12px; list-style: outside disc;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Фахівці з IAM&lt;/font&gt;&lt;/li&gt;&lt;li style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px 0px 0px 12px; list-style: outside disc;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Спеціалісти з управління ризиками та дотримання вимог&lt;/font&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px;"&gt; &lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="o-media" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; overflow: hidden; color: rgb(17, 26, 35);  font-size: 16.64px;"&gt;&lt;h3 class="u-pb16" style="box-sizing: inherit; line-height: 1.3; background-repeat: no-repeat; padding-top: 0px; padding-right: 0px; padding-left: 0px; margin: 0px 0px 4px; font-size: 1.8em; padding-bottom: 16px !important;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Стан хмарних технологій та безпеки штучного інтелекту у 2025 році&lt;/font&gt;&lt;/h3&gt;&lt;div class="o-grid o-grid--small-full o-grid--medium-full o-grid--large-fit" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; display: flex;"&gt;&lt;div class="o-grid__cell o-grid__cell--width-50@medium u-pl0 u-pt4" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding-top: 4px !important; padding-right: 16.64px; padding-bottom: 0px; padding-left: 0px !important; margin: 0px; flex: 0 0 50%; max-width: 50%;"&gt;&lt;p class="b-release-date" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px 0px 16px;"&gt;&lt;strong style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; font-weight: bold;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Дата виходу: &lt;/font&gt;&lt;/strong&gt;&lt;span style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;09/09/2025&lt;/font&gt;&lt;/span&gt;&lt;/p&gt;&lt;/div&gt;&lt;div class="o-grid__cell u-pl0" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding-top: 0px; padding-right: 16.64px; padding-bottom: 0px; padding-left: 0px !important; margin: 0px; flex: 1 1 0%;"&gt; &lt;/div&gt;&lt;/div&gt;&lt;div class="o-rich-text u-text-color-gray-400" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; color: rgb(89, 98, 111) !important;"&gt;&lt;div class="trix-content" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px;"&gt;&lt;div style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Цей глобальний звіт про дослідження, розроблений у партнерстві з Tenable, досліджує, як організації адаптують стратегії безпеки для &lt;/font&gt;&lt;a href="https://cloudsecurityalliance.org/research/topics/hybrid-cloud-security" target="new" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; background-color: transparent; color: rgb(0, 84, 159); transition: color 0.3s; cursor: pointer; text-decoration: underline dashed;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;гібридних&lt;/font&gt;&lt;/a&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt; , багатохмарних та середовищ &lt;/font&gt;&lt;a href="https://cloudsecurityalliance.org/ai-safety-initiative" target="new" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; background-color: transparent; color: rgb(0, 84, 159); transition: color 0.3s; cursor: pointer; text-decoration: underline dashed;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;на основі штучного інтелекту&lt;/font&gt;&lt;/a&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt; . Спираючись на думки понад 1000 фахівців, він підкреслює зростаючий розрив між швидким впровадженням та готовністю до безпеки.&lt;/font&gt;&lt;/div&gt;&lt;div style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px;"&gt; &lt;/div&gt;&lt;div style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Сьогодні більшість організацій працюють у гібридних середовищах та використовують кількох хмарних провайдерів. Водночас робочі навантаження на основі штучного інтелекту швидко переходять у виробництво. Понад половина організацій впроваджують штучний інтелект, а 34% вже повідомляють про порушення, пов'язані зі штучним інтелектом. Незважаючи на це, програми безпеки залишаються реактивними, зосереджуючись на інцидентах, а не на запобіганні, та покладаючись на базові засоби контролю ідентифікації.&lt;/font&gt;&lt;/div&gt;&lt;div style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px;"&gt; &lt;/div&gt;&lt;div style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Цей звіт показує, що ідентифікація є найбільшим ризиком для хмарних технологій. У ньому також висвітлюється зростаючий дефіцит кваліфікованих кадрів та численні способи, якими організації залишають системи штучного інтелекту незахищеними. Він пропонує практичні рекомендації щодо переосмислення стратегій безпеки навколо єдиної видимості, управління ідентифікацією та проактивного управління ризиками.&lt;/font&gt;&lt;/div&gt;&lt;div style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px;"&gt; &lt;/div&gt;&lt;div style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px;"&gt;&lt;strong style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; font-weight: bold;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Ключові висновки:&lt;/font&gt;&lt;/strong&gt;&lt;/div&gt;&lt;ul style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px 0px 16px 24px; list-style: none;"&gt;&lt;li style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px 0px 0px 12px; list-style: outside disc;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Понад половина організацій (63%) повідомляють, що використовують більше одного хмарного провайдера. Ще більше (82%) підтримують певний вид гібридної інфраструктури.&lt;/font&gt;&lt;/li&gt;&lt;li style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px 0px 0px 12px; list-style: outside disc;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Багато організацій (59%) визначили незахищені ідентифікаційні дані та ризиковані дозволи як головний ризик безпеки для своєї хмарної інфраструктури. Однак багатьом із цих самих організацій бракує структури або робочих процесів для вирішення цих проблем у великих масштабах.&lt;/font&gt;&lt;/li&gt;&lt;li style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px 0px 0px 12px; list-style: outside disc;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Брак досвіду є головною проблемою для забезпечення безпеки хмарної інфраструктури.&lt;/font&gt;&lt;/li&gt;&lt;li style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px 0px 0px 12px; list-style: outside disc;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Найчастіше відстежуваним KPI хмарної безпеки є частота та серйозність інцидентів безпеки. В IAM головним показником є ​​рівень впровадження MFA/SSO. Організації, як і раніше, зосереджені на поверхневих показниках, а не на перспективних показниках ефективності.&lt;/font&gt;&lt;/li&gt;&lt;li style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px 0px 0px 12px; list-style: outside disc;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Більше третини організацій із робочими навантаженнями, пов&amp;rsquo;язаними зі штучним інтелектом (34%), вже зіткнулися з порушенням, пов&amp;rsquo;язаним зі штучним інтелектом.&lt;/font&gt;&lt;/li&gt;&lt;li style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px 0px 0px 12px; list-style: outside disc;"&gt;&lt;font dir="auto" style="box-sizing: inherit; line-height: inherit; background-repeat: no-repeat; padding: 0px; margin: 0px; vertical-align: inherit;"&gt;Лише 20% організацій надають пріоритет єдиній оцінці ризиків, і лише 13% зосереджуються на консолідації інструментів. &lt;/font&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;br /&gt;Джерело:&lt;br /&gt;&amp;emsp;&lt;span style="color: rgb(248, 104, 35); font-family: arial"&gt;→ &lt;/span&gt; &lt;a target="new" href="https://cloudsecurityalliance.org/artifacts/the-state-of-cloud-and-ai-security-2025"&gt;https://cloudsecurityalliance.org/artifacts/the-state-of-cloud-and-ai-security-2025&lt;/a&gt;&lt;br /&gt;&lt;p&gt;&lt;div style="margin-left: 30px; padding: 1px 30px; border-left: 3px solid rgb(180,23,8); color: rgb(23, 23, 23); background-color: rgb(255, 255, 255);"&gt;&lt;a href="/"&gt;🪟 На стартову сторінку &lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src="https://www.dreamwidth.org/tools/commentcount?user=bga68comp&amp;ditemid=831756" width="30" height="12" alt="comment count unavailable" style="vertical-align: middle;"/&gt; comments</content>
  </entry>
  <entry>
    <id>tag:dreamwidth.org,2022-06-05:4003123:818932</id>
    <link rel="alternate" type="text/html" href="https://bga68comp.dreamwidth.org/818932.html"/>
    <link rel="self" type="text/xml" href="https://bga68comp.dreamwidth.org/data/atom/?itemid=818932"/>
    <title>Пропозиції Microsoft щодо відповідності вимогам</title>
    <published>2025-09-16T20:50:43Z</published>
    <updated>2025-11-10T03:18:04Z</updated>
    <category term="nist"/>
    <category term="soc"/>
    <category term="microsoft"/>
    <category term="gdpr"/>
    <category term="cloud"/>
    <category term="iso 27001"/>
    <category term="compliance"/>
    <category term="pci dss"/>
    <category term="искусственный интеллект"/>
    <dw:security>public</dw:security>
    <dw:reply-count>0</dw:reply-count>
    <content type="html">&lt;span style="font-family: &amp;#39;Calibri light&amp;#39;;"&gt;&lt;br /&gt;У Майкрософт є цікавий ресурс для тих, хто займається побудовою процесів інформаційної безпеки.&lt;br /&gt;Він знаходиться за адресою:&lt;br /&gt;&lt;a target="_new" href="https://learn.microsoft.com/uk-ua/compliance/regulatory/offering-home" style="text-decoration: underline dashed; color: rgb(20,103,178);"&gt;Microsoft compliance offerings&lt;/a&gt;:&lt;br /&gt;&lt;h2&gt;Пропозиції Microsoft щодо відповідності вимогам&lt;/h2&gt;&lt;br /&gt;&lt;a target="_new" href="https://learn.microsoft.com/uk-ua/compliance/regulatory/offering-home" style="text-decoration: underline dashed; color: rgb(20,103,178);"&gt;&lt;img src="https://live.staticflickr.com/65535/54792210871_7e5b5c0747_o.png" width="95%" height="auto" alt="Screenshot 2025-09-16 234034" style="border: solid 1px; border-color: rgb(20,103,178); " /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span class="cut-wrapper"&gt;&lt;span style="display: none;" id="span-cuttag___1" class="cuttag"&gt;&lt;/span&gt;&lt;b class="cut-open"&gt;(&amp;nbsp;&lt;/b&gt;&lt;b class="cut-text"&gt;&lt;a href="https://bga68comp.dreamwidth.org/818932.html#cutid1"&gt;Read more...&lt;/a&gt;&lt;/b&gt;&lt;b class="cut-close"&gt;&amp;nbsp;)&lt;/b&gt;&lt;/span&gt;&lt;div style="display: none;" id="div-cuttag___1" aria-live="assertive"&gt;&lt;/div&gt;&lt;br /&gt;Наприклад, можна офіційно і без обмежень багато інформації про ШІ отримати тут:&lt;br /&gt;&lt;br /&gt;&lt;a target="_new" href="https://learn.microsoft.com/uk-ua/compliance/regulatory/offering-iso-42001" style="text-decoration: underline dashed; color: rgb(20,103,178);"&gt;https://learn.microsoft.com/uk-ua/compliance/regulatory/offering-iso-42001&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;h2&gt;Огляд ISO/IEC 42001:2023&lt;/h2&gt;&lt;br /&gt;&lt;span class="cut-wrapper"&gt;&lt;span style="display: none;" id="span-cuttag___2" class="cuttag"&gt;&lt;/span&gt;&lt;b class="cut-open"&gt;(&amp;nbsp;&lt;/b&gt;&lt;b class="cut-text"&gt;&lt;a href="https://bga68comp.dreamwidth.org/818932.html#cutid2"&gt;Read more...&lt;/a&gt;&lt;/b&gt;&lt;b class="cut-close"&gt;&amp;nbsp;)&lt;/b&gt;&lt;/span&gt;&lt;div style="display: none;" id="div-cuttag___2" aria-live="assertive"&gt;&lt;/div&gt;&lt;br /&gt;&lt;p&gt;&lt;a href="/"&gt;&lt;div style="margin-left: 30px; padding: 1px 30px; border-left: 3px solid rgb(180,23,8); color: rgb(23, 23, 23); background-color: rgb(255, 255, 255);"&gt;🪟 На стартову сторінку &lt;/div&gt;&lt;/a&gt;&lt;/p&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src="https://www.dreamwidth.org/tools/commentcount?user=bga68comp&amp;ditemid=818932" width="30" height="12" alt="comment count unavailable" style="vertical-align: middle;"/&gt; comments</content>
  </entry>
  <entry>
    <id>tag:dreamwidth.org,2022-06-05:4003123:817910</id>
    <link rel="alternate" type="text/html" href="https://bga68comp.dreamwidth.org/817910.html"/>
    <link rel="self" type="text/xml" href="https://bga68comp.dreamwidth.org/data/atom/?itemid=817910"/>
    <title>ORM</title>
    <published>2025-09-02T23:28:52Z</published>
    <updated>2025-11-22T20:11:25Z</updated>
    <category term="cobit"/>
    <category term="dld"/>
    <category term="microsoft"/>
    <category term="перспективы"/>
    <category term="azure"/>
    <category term="dns"/>
    <category term="управление"/>
    <category term="информационная безопасность"/>
    <category term="fileserver"/>
    <category term="чек-лист"/>
    <category term="vpn"/>
    <category term="requirements"/>
    <category term="virtual"/>
    <category term="серверная"/>
    <category term="ипф"/>
    <category term="cloud"/>
    <category term="iso 27001"/>
    <category term="специалист иб"/>
    <category term="утечка"/>
    <category term="active directory"/>
    <category term="стратегия"/>
    <category term="project"/>
    <category term="dlp"/>
    <category term="архітектура"/>
    <category term="администратор"/>
    <category term="togaf"/>
    <category term="network"/>
    <category term="система"/>
    <dw:security>public</dw:security>
    <dw:reply-count>0</dw:reply-count>
    <content type="html">&lt;span style="font-family: &amp;#39;Calibri light&amp;#39;;"&gt;&lt;br /&gt; &lt;strong&gt;ORM (Object-Relational Mapping / Об&amp;rsquo;єктно-реляційне відображення)&lt;/strong&gt; &amp;mdash; це програмна технологія, яка дозволяє працювати з базою даних не напряму через SQL-запити, а через об&amp;rsquo;єкти мови програмування.&lt;br /&gt;&lt;br /&gt; &lt;h3&gt;Простими словами:&lt;/h3&gt; &lt;ul style="margin-left: -10px;"&gt; &lt;li&gt;Без ORM: ви пишете &lt;code style="background-color: rgb(235,235,235); padding: 2px; padding-left: 5px; padding-right: 5px; border-radius: 3px;"&gt;SELECT * FROM users WHERE id=1;&lt;/code&gt;&lt;br /&gt;&lt;/li&gt; &lt;li&gt;З ORM: ви пишете &lt;code style="background-color: rgb(235,235,235); padding: 2px; padding-left: 5px; padding-right: 5px; border-radius: 3px;"&gt;User.find(1)&lt;/code&gt; і отримуєте об&amp;rsquo;єкт &lt;code style="background-color: rgb(235,235,235); padding: 2px; padding-left: 5px; padding-right: 5px; border-radius: 3px;"&gt;User&lt;/code&gt;, з яким можна працювати у коді.&lt;br /&gt;&lt;/li&gt; &lt;/ul&gt; &lt;br /&gt;&lt;h3&gt;Де застосовується&lt;/h3&gt; &lt;ul style="margin-left: -10px;"&gt; &lt;li&gt;ORM є проміжним &lt;strong&gt;шаром&lt;/strong&gt; (layer) між додатком і БД.&lt;br /&gt;&lt;/li&gt; &lt;li&gt;Він транслює методи й властивості об&amp;rsquo;єктів у &lt;strong&gt;SQL-запити&lt;/strong&gt; і назад.&lt;br /&gt;&lt;/li&gt; &lt;li&gt;Це робить код простішим, зручнішим у підтримці та менш залежним від конкретної СУБД.&lt;br /&gt;&lt;/li&gt; &lt;/ul&gt; &lt;br /&gt;&lt;h3&gt;Приклади ORM&lt;/h3&gt; &lt;ul style="margin-left:-10px;"&gt; &lt;li&gt;&lt;strong&gt;Java&lt;/strong&gt;: Hibernate, EclipseLink&lt;br /&gt;&lt;/li&gt; &lt;li&gt;&lt;strong&gt;.NET&lt;/strong&gt;: Entity Framework&lt;br /&gt;&lt;/li&gt; &lt;li&gt;&lt;strong&gt;Python&lt;/strong&gt;: SQLAlchemy, Django ORM&lt;br /&gt;&lt;/li&gt; &lt;li&gt;&lt;strong&gt;Ruby&lt;/strong&gt;: ActiveRecord&lt;br /&gt;&lt;/li&gt; &lt;li&gt;&lt;strong&gt;PHP&lt;/strong&gt;: Doctrine, Eloquent (Laravel)&lt;br /&gt;&lt;/li&gt; &lt;/ul&gt; &lt;br /&gt;&lt;p&gt;&lt;div style="margin-left: 30px; padding: 1px 30px; border-left: 3px solid rgb(180,23,8); color: rgb(23, 23, 23); background-color: rgb(255, 255, 255);"&gt;&lt;a href="/"&gt;🪟 На стартову сторінку &lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src="https://www.dreamwidth.org/tools/commentcount?user=bga68comp&amp;ditemid=817910" width="30" height="12" alt="comment count unavailable" style="vertical-align: middle;"/&gt; comments</content>
  </entry>
  <entry>
    <id>tag:dreamwidth.org,2022-06-05:4003123:817656</id>
    <link rel="alternate" type="text/html" href="https://bga68comp.dreamwidth.org/817656.html"/>
    <link rel="self" type="text/xml" href="https://bga68comp.dreamwidth.org/data/atom/?itemid=817656"/>
    <title>ISO/IEC/IEEE 42010: Viewpoint &amp; View</title>
    <published>2025-09-02T23:13:18Z</published>
    <updated>2025-11-22T20:12:26Z</updated>
    <category term="утечка"/>
    <category term="ипф"/>
    <category term="серверная"/>
    <category term="iso 27001"/>
    <category term="cloud"/>
    <category term="специалист иб"/>
    <category term="архітектура"/>
    <category term="togaf"/>
    <category term="network"/>
    <category term="администратор"/>
    <category term="система"/>
    <category term="project"/>
    <category term="active directory"/>
    <category term="стратегия"/>
    <category term="dlp"/>
    <category term="перспективы"/>
    <category term="cobit"/>
    <category term="dld"/>
    <category term="microsoft"/>
    <category term="информационная безопасность"/>
    <category term="fileserver"/>
    <category term="чек-лист"/>
    <category term="requirements"/>
    <category term="vpn"/>
    <category term="virtual"/>
    <category term="dns"/>
    <category term="azure"/>
    <category term="управление"/>
    <dw:security>public</dw:security>
    <dw:reply-count>0</dw:reply-count>
    <content type="html">&lt;span style="font-family: &amp;#39;Calibri light&amp;#39;;"&gt;&lt;br /&gt; У ISO/IEC/IEEE 42010 (Systems and Software Engineering &amp;mdash; Architecture Description) є два близькі, але різні поняття: &lt;br /&gt;&lt;h3&gt; Viewpoint (точка зору)&lt;/h3&gt; &lt;ul style="margin-left: -10px;"&gt; &lt;li&gt;&lt;strong&gt;Визначення&lt;/strong&gt;: це &amp;quot;шаблон&amp;quot; або правило, яке пояснює &lt;strong&gt;як&lt;/strong&gt; і &lt;strong&gt;для кого&lt;/strong&gt; треба створювати архітектурне подання.&lt;br /&gt;&lt;/li&gt; &lt;li&gt;Він відповідає на питання: &lt;em&gt;які інтереси стейкхолдера ми показуємо, яку інформацію включаємо, якими засобами (діаграми, таблиці, текст) описуємо&lt;/em&gt;.&lt;br /&gt;&lt;/li&gt; &lt;li&gt;&lt;strong&gt;Простими словами&lt;/strong&gt;: viewpoint &amp;mdash; це &lt;strong&gt;інструкція&lt;/strong&gt; або &lt;strong&gt;рецепт&lt;/strong&gt; для створення подання.&lt;br /&gt;&lt;/li&gt; &lt;/ul&gt; &lt;br /&gt;&lt;h3&gt; View (подання)&lt;/h3&gt; &lt;ul style="margin-left: -10px;"&gt; &lt;li&gt;&lt;strong&gt;Визначення&lt;/strong&gt;: це &lt;strong&gt;конкретний результат&lt;/strong&gt; застосування viewpoint до вашої системи.&lt;br /&gt;&lt;/li&gt; &lt;li&gt;Тобто це вже &lt;strong&gt;готова діаграма, таблиця чи текст&lt;/strong&gt;, що показує систему під певним кутом зору.&lt;br /&gt;&lt;/li&gt; &lt;li&gt;&lt;strong&gt;Простими словами&lt;/strong&gt;: view &amp;mdash; це &lt;strong&gt;фото системи&lt;/strong&gt;, зроблене за тим рецептом.&lt;br /&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;br /&gt;&lt;h3&gt;Приклад&lt;/h3&gt; Уявімо, що будуємо архітектуру для хмарної платформи:&lt;br /&gt; &lt;ol style="margin-left: -10px;"&gt; &lt;li&gt;&lt;strong&gt;Stakeholder (зацікавлена сторона)&lt;/strong&gt;&lt;br /&gt; &lt;ul style="margin-left: -10px;"&gt; &lt;li&gt;CIO (Chief Information Officer, директор з ІТ)&lt;br /&gt;&lt;/li&gt; &lt;li&gt;Його concern (потреба): &lt;em&gt;чи масштабована система і як забезпечено інтеграцію між додатками?&lt;/em&gt;&lt;br /&gt;&lt;/li&gt; &lt;/ul&gt;&lt;/li&gt; &lt;li&gt;&lt;strong&gt;Viewpoint (точка зору на інтеграцію додатків)&lt;/strong&gt;&lt;br /&gt; &lt;ul style="margin-left: -10px;"&gt; &lt;li&gt;Назва: &lt;em&gt;Application Communication Viewpoint&lt;/em&gt;&lt;br /&gt;&lt;/li&gt; &lt;li&gt;Призначення: показати, як взаємодіють модулі та сервіси&lt;br /&gt;&lt;/li&gt; &lt;li&gt;Мова: UML Component Diagram або ArchiMate Application Collaboration&lt;br /&gt;&lt;/li&gt; &lt;li&gt;Яку інформацію включати: сервіси, API, протоколи, залежності&lt;br /&gt;&lt;/li&gt; &lt;/ul&gt;&lt;/li&gt; &lt;li&gt;&lt;strong&gt;View (конкретне подання)&lt;/strong&gt;&lt;br /&gt; &lt;ul style="margin-left: -10px;"&gt; &lt;li&gt;Діаграма з Azure AD, веб-додатком на Ubuntu, RDS MySQL, інтеграцією з O365.&lt;br /&gt;&lt;/li&gt; &lt;li&gt;Тут видно, що користувачі логіняться через Entra ID, доступ йде через API-шлюз, БД інтегрується через &lt;a href="https://bga68comp.dreamwidth.org/817910.html" style="text-decoration: underline dashed; color: rgb(20,103,178);"&gt;ORM-шар&lt;/a&gt;.&lt;br /&gt;&lt;/li&gt; &lt;li&gt;Це вже &lt;strong&gt;готова картинка&lt;/strong&gt;, яку CIO може подивитися.&lt;br /&gt;&lt;/li&gt; &lt;/ul&gt;&lt;/li&gt; &lt;/ol&gt; &lt;br /&gt;🔹 Отже:&lt;br /&gt; &lt;ul style="margin-left: -10px;"&gt; &lt;li&gt;&lt;strong&gt;Viewpoint&lt;/strong&gt; = каже: &amp;quot;покажи архітектуру додатків через компоненти і протоколи&amp;quot;&lt;br /&gt;&lt;/li&gt; &lt;li&gt;&lt;strong&gt;View&lt;/strong&gt; = конкретна діаграма з вашим Entra ID, API Gateway і MySQL&lt;br /&gt;&lt;/li&gt; &lt;/ul&gt; &lt;br /&gt;&lt;p&gt;&lt;a href="/"&gt;&lt;div style="margin-left: 30px; padding: 1px 30px; border-left: 3px solid rgb(180,23,8); color: rgb(23, 23, 23); background-color: rgb(255, 255, 255);"&gt;🪟 На стартову сторінку &lt;/div&gt;&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src="https://www.dreamwidth.org/tools/commentcount?user=bga68comp&amp;ditemid=817656" width="30" height="12" alt="comment count unavailable" style="vertical-align: middle;"/&gt; comments</content>
  </entry>
  <entry>
    <id>tag:dreamwidth.org,2022-06-05:4003123:817188</id>
    <link rel="alternate" type="text/html" href="https://bga68comp.dreamwidth.org/817188.html"/>
    <link rel="self" type="text/xml" href="https://bga68comp.dreamwidth.org/data/atom/?itemid=817188"/>
    <title>TOGAF vs ISO 42010 vs Разом</title>
    <published>2025-09-02T22:57:14Z</published>
    <updated>2025-11-22T20:15:37Z</updated>
    <category term="утечка"/>
    <category term="серверная"/>
    <category term="ипф"/>
    <category term="iso 27001"/>
    <category term="cloud"/>
    <category term="специалист иб"/>
    <category term="архітектура"/>
    <category term="система"/>
    <category term="togaf"/>
    <category term="network"/>
    <category term="администратор"/>
    <category term="project"/>
    <category term="active directory"/>
    <category term="стратегия"/>
    <category term="dlp"/>
    <category term="перспективы"/>
    <category term="cobit"/>
    <category term="microsoft"/>
    <category term="dld"/>
    <category term="fileserver"/>
    <category term="информационная безопасность"/>
    <category term="vpn"/>
    <category term="requirements"/>
    <category term="virtual"/>
    <category term="чек-лист"/>
    <category term="dns"/>
    <category term="azure"/>
    <category term="управление"/>
    <dw:security>public</dw:security>
    <dw:reply-count>0</dw:reply-count>
    <content type="html">&lt;span style="font-family: &amp;#39;Calibri light&amp;#39;;"&gt;&lt;br /&gt;&lt;b&gt;В чому незручність, коли використовують тільки одну методологію для опису архітектурних рівнів?&lt;br /&gt;&lt;/b&gt;&lt;br /&gt; &lt;ul style="margin-left: -10px;"&gt;&lt;li&gt;&lt;span data-start="31" data-end="180"&gt;&lt;strong data-start="31" data-end="40"&gt;TOGAF&lt;/strong&gt; дає &lt;strong data-start="45" data-end="60"&gt;методологію&lt;/strong&gt; (ADM-фази, артефакти, каталоги, матриці), але іноді в ньому бракує гнучкості у формальному представленні результатів.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span data-start="183" data-end="384"&gt;&lt;strong data-start="183" data-end="205"&gt;ISO/IEC/IEEE 42010&lt;/strong&gt; дає &lt;strong data-start="210" data-end="237"&gt;рамку опису архітектури&lt;/strong&gt;: хто стейкхолдери, які їхні потреби (&lt;strong data-start="275" data-end="287"&gt;concerns&lt;/strong&gt;), через які &lt;a href="https://bga68comp.dreamwidth.org/817656.html" style="text-decoration: underline dashed; color: rgb(20,103,178);"&gt;&lt;strong data-start="300" data-end="314"&gt;viewpoints&lt;/strong&gt;&lt;/a&gt; ці потреби відображати, і у вигляді яких &lt;a href="https://bga68comp.dreamwidth.org/817656.html" style="text-decoration: underline dashed; color: rgb(20,103,178);"&gt;&lt;strong data-start="356" data-end="365"&gt;views&lt;/strong&gt;&lt;/a&gt; це презентувати.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span data-start="387" data-end="521"&gt;Якщо користуватися лише TOGAF &amp;mdash; є ризик, що опис буде &amp;ldquo;каталог + текст&amp;rdquo;, але не зовсім зрозумілий різним групам &lt;span style="color: red;"&gt;зацікавлених сторін.&lt;/span&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span data-start="524" data-end="670"&gt;Якщо користуватися лише ISO 42010 &amp;mdash; буде гарна структура &amp;ldquo;хто/що/для чого&amp;rdquo;, але без готових методичних кроків і артефактів (каталогів, матриць).&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Комбінація TOGAF і ISO/IEC/IEEE 42010 методично сильніша, ніж використання кожного окремо: TOGAF забезпечує процес і набір артефактів, а ISO 42010 &amp;mdash; формалізований спосіб представлення архітектури через стейкхолдерів, concerns і viewpoints. Разом вони дозволяють зробити опис не лише повним, а й зрозумілим для різних аудиторій.&lt;br /&gt; &lt;br /&gt; &lt;table&gt; &lt;thead&gt; &lt;tr&gt; &lt;th&gt;Критерій&lt;/th&gt; &lt;th&gt;&lt;strong&gt;TOGAF&lt;/strong&gt;&lt;/th&gt; &lt;th&gt;&lt;strong&gt;ISO/IEC/IEEE 42010&lt;/strong&gt;&lt;/th&gt; &lt;th&gt;&lt;strong&gt;Разом (TOGAF + ISO 42010)&lt;/strong&gt;&lt;/th&gt; &lt;/tr&gt; &lt;/thead&gt; &lt;tbody&gt; &lt;tr&gt; &lt;td&gt;&lt;strong&gt;Призначення&lt;/strong&gt;&lt;/td&gt; &lt;td&gt;Методологія розробки архітектури (ADM, фази, артефакти)&lt;/td&gt; &lt;td&gt;Рамка для опису архітектури (stakeholders, concerns, viewpoints, views)&lt;/td&gt; &lt;td&gt;Повний цикл: розробка + формалізований опис&lt;/td&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td&gt;&lt;strong&gt;Сильна сторона&lt;/strong&gt;&lt;/td&gt; &lt;td&gt;Дає покроковий процес (ADM) і набір артефактів (каталоги, матриці)&lt;/td&gt; &lt;td&gt;Дає чітку структуру для комунікації з різними стейкхолдерами&lt;/td&gt; &lt;td&gt;Виходить і методика роботи, і методика подачі результатів&lt;/td&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td&gt;&lt;strong&gt;Слабка сторона&lt;/strong&gt;&lt;/td&gt; &lt;td&gt;Може вийти занадто &amp;ldquo;всередину ІТ&amp;rdquo;, важко донести до нефахівців&lt;/td&gt; &lt;td&gt;Немає власної методики створення артефактів, лише правила їх опису&lt;/td&gt; &lt;td&gt;Компенсують слабкі сторони один одного&lt;/td&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td&gt;&lt;strong&gt;Фокус&lt;/strong&gt;&lt;/td&gt; &lt;td&gt;&lt;em&gt;Що і як робити&lt;/em&gt; (Data, Application, Technology, Business Architectures)&lt;/td&gt; &lt;td&gt;&lt;em&gt;Як показати і пояснити&lt;/em&gt; (concerns, viewpoints, views)&lt;/td&gt; &lt;td&gt;І процес, і представлення зрозумілі й прозорі&lt;/td&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td&gt;&lt;strong&gt;Приклад результату&lt;/strong&gt;&lt;/td&gt; &lt;td&gt;Каталоги даних, матриці застосунків, моделі потоків&lt;/td&gt; &lt;td&gt;Logical Data View, Security View, паспорти viewpoints&lt;/td&gt; &lt;td&gt;Каталоги + матриці (TOGAF), оформлені у views для різних стейкхолдерів (ISO 42010)&lt;/td&gt; &lt;/tr&gt; &lt;/tbody&gt; &lt;/table&gt; &lt;br /&gt;&lt;br /&gt; Таким чином, можна сказати так &amp;mdash; &lt;strong data-start="680" data-end="689"&gt;разом&lt;/strong&gt; вони дають повну картину:&lt;br /&gt; &lt;blockquote&gt; &lt;ul data-start="718" data-end="877" style="margin-left: -10px;"&gt; &lt;li data-start="718" data-end="776"&gt;&lt;span data-start="720" data-end="776"&gt;&lt;strong data-start="720" data-end="729"&gt;TOGAF&lt;/strong&gt; = &lt;em data-start="732" data-end="748"&gt;як і що робити&lt;/em&gt; (ADM, каталоги, матриці).&lt;/span&gt;&lt;/li&gt; &lt;li data-start="777" data-end="877"&gt;&lt;span data-start="779" data-end="877"&gt;&lt;strong data-start="779" data-end="792"&gt;ISO 42010&lt;/strong&gt; = &lt;em data-start="795" data-end="830"&gt;як правильно це описати й донести&lt;/em&gt; (stakeholders, concerns, &lt;a href="https://bga68comp.dreamwidth.org/817656.html" style="text-decoration: underline dashed; color: rgb(20,103,178);"&gt;viewpoints&lt;/a&gt;, &lt;a href="https://bga68comp.dreamwidth.org/817656.html" style="text-decoration: underline dashed; color: rgb(20,103,178);"&gt;views&lt;/a&gt;).&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/blockquote&gt; &lt;br /&gt;Див. також:&lt;br /&gt;&amp;diam; Приклад опису архітектури системи згідно TOGAF &lt;span style="font-family: arial;"&gt;&amp;rarr;&lt;/span&gt; &lt;span style="text-decoration: underline dashed; color: rgb(20,103,178);"&gt;&lt;a href="https://bga68comp.dreamwidth.org/787432.html"&gt;https://bga68comp.dreamwidth.org/787432.html&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;p&gt;&lt;a href="/"&gt;&lt;div style="margin-left: 30px; padding: 1px 30px; border-left: 3px solid rgb(180,23,8); color: rgb(23, 23, 23); background-color: rgb(255, 255, 255);"&gt;🪟 На стартову сторінку &lt;/div&gt;&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src="https://www.dreamwidth.org/tools/commentcount?user=bga68comp&amp;ditemid=817188" width="30" height="12" alt="comment count unavailable" style="vertical-align: middle;"/&gt; comments</content>
  </entry>
  <entry>
    <id>tag:dreamwidth.org,2022-06-05:4003123:804339</id>
    <link rel="alternate" type="text/html" href="https://bga68comp.dreamwidth.org/804339.html"/>
    <link rel="self" type="text/xml" href="https://bga68comp.dreamwidth.org/data/atom/?itemid=804339"/>
    <title>Інформаційна архітектура ІТ-системи компанії. Приклад</title>
    <published>2025-06-26T18:06:09Z</published>
    <updated>2025-08-13T13:09:40Z</updated>
    <category term="dlp"/>
    <category term="active directory"/>
    <category term="project"/>
    <category term="стратегия"/>
    <category term="togaf"/>
    <category term="network"/>
    <category term="администратор"/>
    <category term="система"/>
    <category term="архітектура"/>
    <category term="iso 27001"/>
    <category term="cloud"/>
    <category term="специалист иб"/>
    <category term="ипф"/>
    <category term="серверная"/>
    <category term="утечка"/>
    <category term="заготовка"/>
    <category term="управление"/>
    <category term="dns"/>
    <category term="azure"/>
    <category term="чек-лист"/>
    <category term="vpn"/>
    <category term="virtual"/>
    <category term="requirements"/>
    <category term="информационная безопасность"/>
    <category term="fileserver"/>
    <category term="dld"/>
    <category term="microsoft"/>
    <category term="cobit"/>
    <category term="перспективы"/>
    <dw:security>public</dw:security>
    <dw:reply-count>0</dw:reply-count>
    <content type="html">&lt;span style="font-family: &amp;#39;Calibri light&amp;#39;;"&gt;&lt;br /&gt;Продовжуємо розбирати шаблони рівнів архітектури ІТ-систем. Це доповнення до опису архітектури за посиланнями:&lt;br /&gt;• &lt;span style="margin-left: 0.75em; padding: 0.25em 0px; overflow-wrap: break-word; font-weight: normal;  font-size: 1.0em; color: rgb(6, 6, 6);"&gt;&lt;a title="Приклад опису архітектури системи згідно TOGAF" href="https://bga68comp.dreamwidth.org/787432.html" style="color: rgb(6, 6, 6); text-decoration-line: underline;"&gt;Приклад опису архітектури системи згідно TOGAF&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;• &lt;span style="margin-left: 0.75em; padding: 0.25em 0px; overflow-wrap: break-word; font-weight: normal; font-size: 1.0em; color: rgb(6, 6, 6);"&gt;&lt;a title="Побудова віртуальної інфраструктури на базі Microsoft Azure" href="https://bga68comp.dreamwidth.org/3936.html" style="color: rgb(6, 6, 6); text-decoration-line: underline;"&gt;Побудова віртуальної інфраструктури на базі Microsoft Azure&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src="https://live.staticflickr.com/65535/52139082431_8dbf403dfb_o.jpg"&gt;&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt; &lt;p&gt;✅ &lt;strong&gt;Опис інформаційної архітектури компанії&lt;/strong&gt;&lt;br /&gt; 🖼️ Згідно з наданою схемою (RDS, Files, IIS Web Front/Back, AD DC1/DC2, VPN)&lt;/p&gt; &lt;/blockquote&gt;  &lt;h2&gt;🧾 &lt;strong&gt;Інформаційна архітектура ІТ-системи компанії&lt;/strong&gt;&lt;/h2&gt;  &lt;h3&gt;🔹 1. Методологія&lt;/h3&gt; &lt;ul&gt; &lt;li&gt;&lt;strong&gt;TOGAF 9.2&lt;/strong&gt;, ADM, фаза C (Data Architecture): побудова інформаційного рівня архітектури.&lt;br /&gt;&lt;/li&gt; &lt;li&gt;&lt;strong&gt;ISO/IEC/IEEE 42010:2011&lt;/strong&gt;: опис архітектури через зацікавлені сторони, погляди (views), моделі та відповідності.&lt;br /&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;h3&gt;🔹 2. Архітектурний контекст&lt;/h3&gt; &lt;ul&gt; &lt;li&gt;Усі серверні ресурси компанії розміщені в &lt;strong&gt;тенанті Azure&lt;/strong&gt;.&lt;br /&gt;&lt;/li&gt; &lt;li&gt;Користувачі підключаються до корпоративної мережі через &lt;strong&gt;захищені канали&lt;/strong&gt; (VPN або Azure Bastion).&lt;br /&gt;&lt;/li&gt; &lt;li&gt;Робоче середовище реалізоване через &lt;strong&gt;RDS-сервер (DevSRV)&lt;/strong&gt;.&lt;br /&gt;&lt;/li&gt; &lt;li&gt;Веб-додатки розділені на фронт- (IIS Web Front) та бекенд (IIS Web Back).&lt;br /&gt;&lt;/li&gt; &lt;li&gt;Ідентифікація та авторизація забезпечуються &lt;strong&gt;двома доменними контролерами (AD DC1, DC2)&lt;/strong&gt;.&lt;br /&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;h3&gt;🔹 3. Архітектурні погляди (Views)&lt;/h3&gt; &lt;h4&gt;3.1 📡 &lt;strong&gt;Deployment View&lt;/strong&gt;&lt;/h4&gt; &lt;ul&gt; &lt;li&gt;&lt;strong&gt;DevSRV&lt;/strong&gt; &amp;ndash; RDS сервер для користувачів.&lt;br /&gt;&lt;/li&gt; &lt;li&gt;&lt;strong&gt;Files&lt;/strong&gt; &amp;ndash; файловий сервер зі спільними каталогами.&lt;br /&gt;&lt;/li&gt; &lt;li&gt;&lt;strong&gt;IIS Web Srv Front / Back&lt;/strong&gt; &amp;ndash; розподілення логіки веб-додатку.&lt;br /&gt;&lt;/li&gt; &lt;li&gt;&lt;strong&gt;AD DC1 / DC2&lt;/strong&gt; &amp;ndash; розподілена автентифікація, DNS, GPO.&lt;br /&gt;&lt;/li&gt; &lt;li&gt;Всі ресурси ізольовані через &lt;strong&gt;NSG, Firewall&lt;/strong&gt;, розміщені у &lt;strong&gt;VNet з Subnet-сегментацією&lt;/strong&gt;.&lt;br /&gt;&lt;/li&gt; &lt;li&gt;Користувачі підключаються через &lt;strong&gt;захищений шлюз&lt;/strong&gt; (VPN/Bastion).&lt;br /&gt;&lt;/li&gt; &lt;/ul&gt; &lt;h4&gt;3.2 🧩 &lt;strong&gt;Data Architecture View&lt;/strong&gt;&lt;/h4&gt; &lt;table&gt; &lt;thead&gt; &lt;tr&gt; &lt;th&gt;Сутність даних&lt;/th&gt; &lt;th&gt;Опис&lt;/th&gt; &lt;/tr&gt; &lt;/thead&gt; &lt;tbody&gt; &lt;tr&gt; &lt;td&gt;User Profile&lt;/td&gt; &lt;td&gt;Профілі користувачів, зберігаються в AD та RDS&lt;/td&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td&gt;File Object&lt;/td&gt; &lt;td&gt;Файли користувача на файловому сервері&lt;/td&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td&gt;DNS-записи&lt;/td&gt; &lt;td&gt;Зони та записи, керуються AD DC1/DC2&lt;/td&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td&gt;Web Session&lt;/td&gt; &lt;td&gt;Дані сесій на IIS Front&lt;/td&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td&gt;GPO Configuration&lt;/td&gt; &lt;td&gt;Групові політики, що застосовуються через AD&lt;/td&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td&gt;RDP Logs&lt;/td&gt; &lt;td&gt;Логи входів і дій у RDS&lt;/td&gt; &lt;/tr&gt; &lt;/tbody&gt; &lt;/table&gt; &lt;h4&gt;3.3 🔐 &lt;strong&gt;Access &amp;amp; Security View&lt;/strong&gt;&lt;/h4&gt; &lt;ul&gt; &lt;li&gt;&lt;strong&gt;RBAC&lt;/strong&gt; на основі груп у AD.&lt;br /&gt;&lt;/li&gt; &lt;li&gt;&lt;strong&gt;GPO-політики&lt;/strong&gt;: заборона USB, блокування локального диска, перенаправлення папок.&lt;br /&gt;&lt;/li&gt; &lt;li&gt;&lt;strong&gt;Шифрування&lt;/strong&gt;: RDP over TLS, SMB over TLS.&lt;br /&gt;&lt;/li&gt; &lt;li&gt;&lt;strong&gt;Аудит&lt;/strong&gt;: централізоване логування входів, дій на RDS.&lt;br /&gt;&lt;/li&gt; &lt;li&gt;&lt;strong&gt;Двофакторна автентифікація (MFA)&lt;/strong&gt; через Azure AD / Conditional Access.&lt;br /&gt;&lt;/li&gt; &lt;li&gt;&lt;strong&gt;Firewall + NSG&lt;/strong&gt;: розмежування Frontend, Backend, Infra.&lt;br /&gt;&lt;/li&gt; &lt;/ul&gt; &lt;h4&gt;3.4 🔄 &lt;strong&gt;Information Flow View&lt;/strong&gt;&lt;/h4&gt; &lt;table&gt; &lt;thead&gt; &lt;tr&gt; &lt;th&gt;Звідки &amp;rarr; Куди&lt;/th&gt; &lt;th&gt;Протокол&lt;/th&gt; &lt;th&gt;Захист&lt;/th&gt; &lt;/tr&gt; &lt;/thead&gt; &lt;tbody&gt; &lt;tr&gt; &lt;td&gt;Користувач &amp;rarr; RDS&lt;/td&gt; &lt;td&gt;RDP over TLS&lt;/td&gt; &lt;td&gt;VPN / MFA / GPO&lt;/td&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td&gt;RDS &amp;rarr; Files&lt;/td&gt; &lt;td&gt;SMB 3.0&lt;/td&gt; &lt;td&gt;ACL + GPO + TLS&lt;/td&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td&gt;RDS &amp;rarr; AD&lt;/td&gt; &lt;td&gt;LDAP/Kerberos&lt;/td&gt; &lt;td&gt;Шифрування, автентифікація&lt;/td&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td&gt;RDS &amp;rarr; IIS Front/Back&lt;/td&gt; &lt;td&gt;HTTP/HTTPS&lt;/td&gt; &lt;td&gt;ACL, WAF, сегментація&lt;/td&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td&gt;RDS &amp;rarr; DNS&lt;/td&gt; &lt;td&gt;DNS&lt;/td&gt; &lt;td&gt;ACL-захист зони&lt;/td&gt; &lt;/tr&gt; &lt;/tbody&gt; &lt;/table&gt;  &lt;h3&gt;🔹 4. Зацікавлені сторони (Stakeholders)&lt;/h3&gt; &lt;table&gt; &lt;thead&gt; &lt;tr&gt; &lt;th&gt;Сторона&lt;/th&gt; &lt;th&gt;Інтерес&lt;/th&gt; &lt;/tr&gt; &lt;/thead&gt; &lt;tbody&gt; &lt;tr&gt; &lt;td&gt;Користувачі&lt;/td&gt; &lt;td&gt;Стабільний і безпечний доступ до робочого середовища&lt;/td&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td&gt;Системні адміністратори&lt;/td&gt; &lt;td&gt;Централізоване управління політиками та файлами&lt;/td&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td&gt;Відділ ІБ&lt;/td&gt; &lt;td&gt;Впровадження GPO, аудит, захист інформації&lt;/td&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td&gt;Бізнес&lt;/td&gt; &lt;td&gt;Доступність сервісів, віддалена робота&lt;/td&gt; &lt;/tr&gt; &lt;/tbody&gt; &lt;/table&gt;  &lt;h3&gt;🔹 5. Цільова модель та вдосконалення&lt;/h3&gt; &lt;table&gt; &lt;thead&gt; &lt;tr&gt; &lt;th&gt;Компонент&lt;/th&gt; &lt;th&gt;Поточна реалізація&lt;/th&gt; &lt;th&gt;Рекомендоване покращення&lt;/th&gt; &lt;/tr&gt; &lt;/thead&gt; &lt;tbody&gt; &lt;tr&gt; &lt;td&gt;RDS&lt;/td&gt; &lt;td&gt;DevSRV на VM&lt;/td&gt; &lt;td&gt;Перехід до RDS Farm + Load Balancer&lt;/td&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td&gt;Files&lt;/td&gt; &lt;td&gt;Windows FS&lt;/td&gt; &lt;td&gt;Azure Files + Private Endpoint&lt;/td&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td&gt;MFA&lt;/td&gt; &lt;td&gt;Часткове&lt;/td&gt; &lt;td&gt;Універсальне MFA через Azure AD&lt;/td&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td&gt;AD&lt;/td&gt; &lt;td&gt;DC1 + DC2&lt;/td&gt; &lt;td&gt;Гібрид із Azure AD DS&lt;/td&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td&gt;IIS Front/Back&lt;/td&gt; &lt;td&gt;На VM&lt;/td&gt; &lt;td&gt;Azure App Service або контейнеризація&lt;/td&gt; &lt;/tr&gt; &lt;/tbody&gt; &lt;/table&gt;  &lt;h3&gt;🔹 6. Узгодженість із ISO/IEC/IEEE 42010&lt;/h3&gt; &lt;table&gt; &lt;thead&gt; &lt;tr&gt; &lt;th&gt;Компонент&lt;/th&gt; &lt;th&gt;Відповідність&lt;/th&gt; &lt;/tr&gt; &lt;/thead&gt; &lt;tbody&gt; &lt;tr&gt; &lt;td&gt;Stakeholders&lt;/td&gt; &lt;td&gt;Визначено&lt;/td&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td&gt;Architectural Views&lt;/td&gt; &lt;td&gt;Згруповано (Deployment, Security, Data)&lt;/td&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td&gt;Вимоги&lt;/td&gt; &lt;td&gt;Ураховані: доступність, безпека, контроль&lt;/td&gt; &lt;/tr&gt; &lt;tr&gt; &lt;td&gt;Traceability&lt;/td&gt; &lt;td&gt;Показано зв&amp;rsquo;язок між цілями й рішеннями&lt;/td&gt; &lt;/tr&gt; &lt;/tbody&gt; &lt;/table&gt;  &lt;h3&gt;✅ На останок:&lt;/h3&gt; &lt;blockquote&gt; &lt;p&gt;Інформаційна архітектура побудована згідно з &lt;strong&gt;TOGAF ADM (фаза C)&lt;/strong&gt; та структурована за стандартом &lt;strong&gt;ISO 42010&lt;/strong&gt;.&lt;br /&gt; Враховано як функціональні, так і нефункціональні вимоги: доступність, безпека, масштабованість.&lt;br /&gt; Усі основні компоненти (RDS, Files, AD, IIS) інтегровані через захищені канали й управляються централізовано.&lt;/p&gt; &lt;/blockquote&gt; &lt;br /&gt;Annex:&lt;br /&gt;🟠 Фази ADM (Architecture Development Method)&lt;ol style="margin-left: -5px;"&gt;&lt;br /&gt;&lt;li&gt;Preliminary Phase&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Phase A: Architecture Vision&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Phase B: Business Architecture &lt;br /&gt;&lt;/li&gt;&lt;li&gt;Phase C: Information Systems Architectures&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Phase D: Technology Architecture&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Phase E: Opportunities and Solutions&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Phase F: Migration Planning&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Phase G: Implementation Governance&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Phase H: Architecture Change Management&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Requirements Management&lt;/li&gt;&lt;/ol&gt;&lt;br /&gt;&lt;p&gt;&lt;a href="/"&gt;&lt;div style="margin-left: 30px; padding: 1px 30px; border-left: 3px solid rgb(180,23,8); color: rgb(23, 23, 23); background-color: rgb(255, 255, 255);"&gt;🪟 На стартову сторінку &lt;/div&gt;&lt;/a&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src="https://www.dreamwidth.org/tools/commentcount?user=bga68comp&amp;ditemid=804339" width="30" height="12" alt="comment count unavailable" style="vertical-align: middle;"/&gt; comments</content>
  </entry>
  <entry>
    <id>tag:dreamwidth.org,2022-06-05:4003123:770023</id>
    <link rel="alternate" type="text/html" href="https://bga68comp.dreamwidth.org/770023.html"/>
    <link rel="self" type="text/xml" href="https://bga68comp.dreamwidth.org/data/atom/?itemid=770023"/>
    <title>Вимоги до хмарних сервісів у стандартах ІБ</title>
    <published>2024-10-08T15:30:17Z</published>
    <updated>2025-01-05T16:08:00Z</updated>
    <category term="iso 27001"/>
    <category term="cloud"/>
    <category term="шифрование"/>
    <category term="стандарт"/>
    <category term="requirements"/>
    <category term="информационная безопасность"/>
    <dw:security>public</dw:security>
    <dw:reply-count>0</dw:reply-count>
    <content type="html">&lt;span style="font-family: &amp;#39;Calibri light&amp;#39;;"&gt;&lt;br /&gt;Щоб впроваджувати безпечні, надійні та ефективні хмарні сервіси, а також управляти ними відповідно до міжнародних вимог та кращих практик, нижче наведений перелік основних стандартів ISO/IEC:&lt;br /&gt;&lt;br /&gt;&lt;h3&gt;1. &lt;strong&gt;ISO/IEC 17788:2014&lt;/strong&gt; &amp;mdash; &lt;strong&gt;Інформаційні технології &amp;ndash; Хмарні обчислення &amp;ndash; Огляд та словник&lt;/strong&gt;&lt;/h3&gt;Цей стандарт надає визначення ключових понять хмарних обчислень, таких як моделі надання послуг (SaaS, PaaS, IaaS) та моделі розгортання (публічна, приватна, гібридна хмара). Він забезпечує єдину термінологію для розробників і користувачів хмарних рішень.&lt;br /&gt;&lt;h3&gt;2. &lt;strong&gt;ISO/IEC 17789:2014&lt;/strong&gt; &amp;mdash; &lt;strong&gt;Архітектура хмарних обчислень&lt;/strong&gt;&lt;/h3&gt;Стандарт описує архітектурну модель хмарних обчислень і рольові моделі. Він окреслює основні компоненти, взаємодії та функції, необхідні для належного управління хмарними послугами.&lt;br /&gt;&lt;h3&gt;3. &lt;strong&gt;ISO/IEC 27017:2015&lt;/strong&gt; &amp;mdash; &lt;strong&gt;Інформаційні технології &amp;ndash; Методи забезпечення безпеки &amp;ndash; Керівництво з безпеки для хмарних обчислень&lt;/strong&gt;&lt;/h3&gt;Цей стандарт надає рекомендації щодо захисту інформації у хмарних середовищах, зокрема щодо конфіденційності, доступу до даних та управління ризиками.&lt;br /&gt;&lt;h3&gt;4. &lt;strong&gt;ISO/IEC 27018:2019&lt;/strong&gt; &amp;mdash; &lt;strong&gt;Захист персональних даних у хмарних обчисленнях&lt;/strong&gt;&lt;/h3&gt;Він доповнює ISO/IEC 27001 та 27002, фокусуючись на захисті персональних даних в умовах хмарних обчислень. Стандарт описує заходи для забезпечення конфіденційності та відповідності вимогам до персональних даних.&lt;br /&gt;&lt;h3&gt;5. &lt;strong&gt;ISO/IEC 19086&lt;/strong&gt; &amp;mdash; &lt;strong&gt;Угоди про рівень надання послуг (SLA) для хмарних обчислень&lt;/strong&gt;&lt;/h3&gt;&lt;ul style="margin-left: -20px;"&gt;&lt;li&gt;&lt;strong&gt;Частина 1: Загальні концепції та структура&lt;/strong&gt; &amp;mdash; визначає загальні принципи створення та управління SLA.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Частина 2: Метрики рівня обслуговування&lt;/strong&gt; &amp;mdash; надає інструкції щодо метрик, які використовуються для оцінки якості хмарних сервісів.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Частина 3: Основні вимоги до SLA&lt;/strong&gt; &amp;mdash; описує основні вимоги, яким повинні відповідати SLA.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Частина 4: Метрики безпеки&lt;/strong&gt; &amp;mdash; описує метрики, що пов'язані із забезпеченням безпеки в угодах SLA.&lt;/li&gt;&lt;/ul&gt;&lt;h3&gt;6. &lt;strong&gt;ISO/IEC 27001&lt;/strong&gt; &amp;mdash; &lt;strong&gt;Система управління інформаційною безпекою (ISMS)&lt;/strong&gt;&lt;/h3&gt;Цей стандарт не є специфічним для хмарних технологій, але є важливим для управління інформаційною безпекою в хмарних середовищах. Він визначає вимоги до захисту інформаційних активів, що можуть бути застосовані до хмарних обчислень.&lt;br /&gt;&lt;h3&gt;7. &lt;strong&gt;ISO/IEC 38500&lt;/strong&gt; &amp;mdash; &lt;strong&gt;Корпоративне управління ІТ&lt;/strong&gt;&lt;/h3&gt;Хоча цей стандарт загалом стосується корпоративного управління ІТ, його принципи можуть бути застосовані і до управління хмарними обчисленнями, зокрема щодо відповідальності, стратегії та забезпечення контролю.&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;div style="margin-left: 30px; padding: 1px 30px; border-left: 3px solid rgb(180,23,8); color: rgb(23, 23, 23); background-color: rgb(255, 255, 255);"&gt;&lt;a href="/"&gt;&lt;span style="font-size: 14.5pt;"&gt;&lt;/span&gt;🪟 На стартову сторінку &lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src="https://www.dreamwidth.org/tools/commentcount?user=bga68comp&amp;ditemid=770023" width="30" height="12" alt="comment count unavailable" style="vertical-align: middle;"/&gt; comments</content>
  </entry>
  <entry>
    <id>tag:dreamwidth.org,2022-06-05:4003123:760367</id>
    <link rel="alternate" type="text/html" href="https://bga68comp.dreamwidth.org/760367.html"/>
    <link rel="self" type="text/xml" href="https://bga68comp.dreamwidth.org/data/atom/?itemid=760367"/>
    <title>CASB (Cloud Access Security Broker)</title>
    <published>2024-08-28T15:25:25Z</published>
    <updated>2024-08-28T16:05:10Z</updated>
    <category term="информационная безопасность"/>
    <category term="access"/>
    <category term="cloud"/>
    <category term="gartner"/>
    <dw:security>public</dw:security>
    <dw:reply-count>0</dw:reply-count>
    <content type="html">&lt;span style="font-family: &amp;#39;Calibri light&amp;#39;;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;CASB (Cloud Access Security Broker)&lt;/b&gt; &amp;mdash; это программное решение, которое обеспечивает безопасность данных и управляет доступом к облачным сервисам. CASB помогает организациям контролировать и защищать данные, которые находятся в облаке, обеспечивая видимость использования облачных сервисов, управление политиками безопасности и защиту от угроз. Это особенно важно в условиях увеличения использования облачных приложений и сервисов.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size: 1.2em; color: rgb(20,103,178);"&gt;Примеры CASB&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Эти инструменты помогают организациям контролировать использование облачных сервисов, обеспечивать защиту данных и предотвращать угрозы. Некоторые популярные решения CASB включают:&lt;br /&gt;&lt;br /&gt;&lt;ol style="margin-left: -20px;"&gt;&lt;li&gt;&lt;strong&gt;Microsoft Defender for Cloud&lt;/strong&gt; &amp;ndash; Инструмент безопасности для облачных ресурсов с функциями CASB.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;McAfee MVISION Cloud&lt;/strong&gt; &amp;ndash; Платформа для защиты данных и управления безопасностью облачных сервисов.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Palo Alto Networks Prisma Cloud&lt;/strong&gt; &amp;ndash; Обеспечивает защиту облачных приложений и данных.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Netskope&lt;/strong&gt; &amp;ndash; Предлагает решения для защиты данных и управления доступом к облачным ресурсам.&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Symantec CloudSOC&lt;/strong&gt; &amp;ndash; Платформа для обеспечения безопасности облачных приложений и данных.&lt;/li&gt;&lt;/ol&gt;&lt;br /&gt;&lt;span style="font-size: 1.2em; color: rgb(20,103,178);"&gt;Квадрант Гартнера по CASB&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Квадрант Гартнера&lt;/b&gt; (&lt;b&gt;Gartner Magic Quadrant&lt;/b&gt;) &amp;mdash; это популярный инструмент для оценки и сравнения различных технологий и поставщиков решений на рынке. Для CASB (Cloud Access Security Broker) Гартнер также создает свой квадрант, в котором делит компании на четыре категории:&lt;br /&gt;&lt;br /&gt;&lt;ol style="margin-left: -20px;"&gt;&lt;li&gt;&lt;strong&gt;Лидеры (Leaders)&lt;/strong&gt;: Компании с сильной способностью к выполнению и полнотой видения. Они предоставляют полный спектр функций и решений, широко признаны на рынке и имеют сильную клиентскую базу.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Челленджеры (Challengers)&lt;/strong&gt;: Компании с сильной способностью к выполнению, но с ограниченным видением. Обычно это крупные и стабильные компании, которые могут предложить надежные решения, но с ограниченным инновационным подходом.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Визионеры (Visionaries)&lt;/strong&gt;: Компании с хорошей полнотой видения, но с ограниченной способностью к выполнению. Эти компании предлагают инновационные и перспективные решения, но могут иметь ограничения в ресурсе для полной реализации своих планов.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;&lt;strong&gt;Ниши (Niche Players)&lt;/strong&gt;: Компании с ограниченными возможностями как в видении, так и в выполнении. Обычно они фокусируются на узком сегменте рынка и могут предложить специализированные решения.&lt;br /&gt;&lt;/li&gt;&lt;/ol&gt;&lt;br /&gt;&lt;br /&gt;Последний &lt;a href="https://www.gartner.com/reviews/market/security-service-edge" target="_blank" style="text-decoration: underline dashed; color: rgb(20,103,178);"&gt;Квадрант Гартнера, связанный с CASB&lt;/a&gt; (“Gartner Magic Quadrant CASB 2024”), теперь интегрирован в более широкий рынок &lt;b&gt;Security Service Edge (SSE)&lt;/b&gt;, который включает функции CASB, Secure Web Gateway (SWG) и Zero Trust Network Access (ZTNA). В отчете 2024 года лидерами SSE признаны такие компании, как &lt;b&gt;Netskope&lt;/b&gt;, &lt;b&gt;Zscaler&lt;/b&gt; и &lt;b&gt;Palo Alto Networks&lt;/b&gt;. Эти компании предлагают комплексные решения для защиты доступа к облачным сервисам и данным.&lt;br /&gt;&lt;br /&gt;2023&lt;br /&gt;&lt;img src="https://onedrive.live.com/embed?resid=85BF76EC9BF441A%211058195&amp;amp;authkey=%21AM-a3Dr5G9wjpqU&amp;amp;width=1040&amp;amp;height=1147" width="1040" height="1147" /&gt;&lt;br /&gt;2019&lt;br /&gt;&lt;img src="https://onedrive.live.com/embed?resid=85BF76EC9BF441A%211058193&amp;amp;authkey=%21AJcY-3fziuOCncQ&amp;amp;width=938&amp;amp;height=996" width="938" height="996" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;div style="margin-left: 30px; padding: 1px 30px; border-left: 3px solid rgb(0,103,182); color: rgb(23, 23, 23); background-color: rgb(255, 255, 255);"&gt;&lt;a href="/"&gt;💻 На стартову сторінку&lt;/a&gt;&lt;/div&gt;&lt;br /&gt; &lt;/p&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src="https://www.dreamwidth.org/tools/commentcount?user=bga68comp&amp;ditemid=760367" width="30" height="12" alt="comment count unavailable" style="vertical-align: middle;"/&gt; comments</content>
  </entry>
  <entry>
    <id>tag:dreamwidth.org,2022-06-05:4003123:752217</id>
    <link rel="alternate" type="text/html" href="https://bga68comp.dreamwidth.org/752217.html"/>
    <link rel="self" type="text/xml" href="https://bga68comp.dreamwidth.org/data/atom/?itemid=752217"/>
    <title>Блог зламався</title>
    <published>2024-08-08T23:22:45Z</published>
    <updated>2025-07-15T20:17:02Z</updated>
    <category term="ипф"/>
    <category term="mediafire"/>
    <category term="pics"/>
    <category term="cloud"/>
    <category term="photo"/>
    <category term="error"/>
    <category term="хранение данных"/>
    <category term="blog"/>
    <dw:security>public</dw:security>
    <dw:reply-count>0</dw:reply-count>
    <content type="html">&lt;span style="font-family: &amp;#39;Calibri light&amp;#39;;"&gt;&lt;br /&gt;Отакої...&lt;br /&gt;Блог зламався  —  малюнки стали тепер недоступні без VPN.&lt;br /&gt;&lt;a href="https://bga68comp.dreamwidth.org/658026.html" target="_blank" style="text-decoration: underline dashed; color: rgb(20,103,178);"&gt;Попередній раз MediaFire підкузьмив&lt;/a&gt;, а тепер знову якась халепа.&lt;br /&gt;Треба щось вигадувати знову... &amp;mdash; новий спосіб, як це обійти...&lt;br /&gt;&lt;br /&gt;Чекайте, скоро вийде серіал: «Як вижити в блогінгу та не втратити глузд».&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src="https://www.dreamwidth.org/tools/commentcount?user=bga68comp&amp;ditemid=752217" width="30" height="12" alt="comment count unavailable" style="vertical-align: middle;"/&gt; comments</content>
  </entry>
  <entry>
    <id>tag:dreamwidth.org,2022-06-05:4003123:725925</id>
    <link rel="alternate" type="text/html" href="https://bga68comp.dreamwidth.org/725925.html"/>
    <link rel="self" type="text/xml" href="https://bga68comp.dreamwidth.org/data/atom/?itemid=725925"/>
    <title>DNS from Cloudflare</title>
    <published>2023-12-07T22:01:20Z</published>
    <updated>2025-02-18T19:05:38Z</updated>
    <category term="dns"/>
    <category term="cloud"/>
    <category term="vpn"/>
    <dw:security>public</dw:security>
    <dw:reply-count>0</dw:reply-count>
    <content type="html">&lt;center&gt;&lt;br /&gt;&lt;a target="_blank" href="https://one.one.one.one/uk-UA/"&gt;&lt;br /&gt;&lt;img src="https://1drv.ms/i/s!AhpEv8lu91sIwb0gObR7Z5yrLBurRA?embed=1&amp;amp;width=1341&amp;amp;height=1080" width="65%" height="auto" /&gt;&lt;br /&gt;&lt;/a&gt;&lt;/center&gt;&lt;a target="_blank" href="https://one.one.one.one/uk-UA/"&gt;https://one.one.one.one/uk-UA&lt;/a&gt;&lt;br /&gt;&lt;span class="cut-wrapper"&gt;&lt;span style="display: none;" id="span-cuttag___1" class="cuttag"&gt;&lt;/span&gt;&lt;b class="cut-open"&gt;(&amp;nbsp;&lt;/b&gt;&lt;b class="cut-text"&gt;&lt;a href="https://bga68comp.dreamwidth.org/725925.html#cutid1"&gt;Set up 1.1.1.1 for router&lt;/a&gt;&lt;/b&gt;&lt;b class="cut-close"&gt;&amp;nbsp;)&lt;/b&gt;&lt;/span&gt;&lt;div style="display: none;" id="div-cuttag___1" aria-live="assertive"&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src="https://www.dreamwidth.org/tools/commentcount?user=bga68comp&amp;ditemid=725925" width="30" height="12" alt="comment count unavailable" style="vertical-align: middle;"/&gt; comments</content>
  </entry>
  <entry>
    <id>tag:dreamwidth.org,2022-06-05:4003123:5071</id>
    <link rel="alternate" type="text/html" href="https://bga68comp.dreamwidth.org/5071.html"/>
    <link rel="self" type="text/xml" href="https://bga68comp.dreamwidth.org/data/atom/?itemid=5071"/>
    <title>Стратегии информ.безопасности будущего или настоящего?</title>
    <published>2022-06-12T13:24:11Z</published>
    <updated>2024-03-07T16:16:50Z</updated>
    <category term="cisco"/>
    <category term="ипф"/>
    <category term="dld"/>
    <category term="cloud"/>
    <category term="microsoft"/>
    <category term="gartner"/>
    <category term="стратегия"/>
    <category term="dlp"/>
    <category term="информационная безопасность"/>
    <category term="vmware"/>
    <dw:security>public</dw:security>
    <dw:reply-count>0</dw:reply-count>
    <content type="html">&lt;span style="font-size: 1.0em"&gt;Эпиграф&lt;br /&gt;А я все чаще замечаю, &lt;br /&gt;Что меня как-будто кто-то подменил...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Концепция компьютерного рабочего места за последние 10-15 лет приобрела вид закоренелой идиомы:&lt;br /&gt;компьютер - это: &lt;br /&gt;1. &lt;u&gt;стационарная&lt;/u&gt; рабочая станция, &lt;br /&gt;2. которая установлена в определенной комнате, &lt;br /&gt;3. подключенная к сети ethernet-кабелем,&lt;br /&gt;4. за ней работает &lt;u&gt;один&lt;/u&gt; работник, которого мы знаем "от и до" и &lt;br /&gt;5. &lt;u&gt;ни-ког-да&lt;/u&gt; эти параметры не изменяются!&lt;br /&gt;&lt;br /&gt;Другими словами основная стратегия все ещё остается на уровне пользователя, который сидит в офисе, за рабочим столом, через проводное соединение и не проявляет никакой мобильности.&lt;br /&gt;&lt;br /&gt;И пусть такие брэнды, как Cisco или VMware, мечтают о беспроводных сетях, о регламентированном доступе с любой точки Земного шара и о строгой определенности и дозированности конфиденциальности.  🙂🙃 Это - все фантастика. &lt;br /&gt;&lt;br /&gt;Усугубляется все тем, что пользователи невольно очень чутко реагируют на то, насколько удобно то ИТ-окружение, в которое их поместили для работы. &lt;br /&gt;Если ИТ-служба не предоставляет удобного решения для пользователей, то они без ведома ИТ-службы начинают использовать стороннее решение (например, DropBox, Яндекс-Диск, Google Drive, Microsoft SkyDrive, Asus WebStorage, Ubuntu One, Apple iStore и др.). Если не предоставлено удобное средство для общения, пользователи самостоятельно заводят «закрытые» группы общения в Viber, FaceBook, OverNote, Вацап. &lt;br /&gt;&lt;br /&gt;Если это всё запретить внутри сети, то пользователи спокойно используют мобильный интернет &lt;u&gt;на своих мобильных устройствах&lt;/u&gt;.&lt;br /&gt;&lt;br /&gt;И приходится признать, что реалии сегодняшнего ИТ-окружения таковы, что:&lt;br /&gt;1. Невозможно отслеживать и контролировать информационные активы и обеспечивать их безопасность;&lt;br /&gt;2. ИТ-отделы не способны запретить доступ, который не был предоставлен ИТ-отделом;&lt;br /&gt;3. Приложения легко приобретаются и устанавливаются через различные облака без помощи ИТ-отдела;&lt;br /&gt;4. Пользователи используют постоянное подключение через 3G, 4G, общедоступные и частные сети Wi-Fi;&lt;br /&gt;5. Пользователи используют личные устройства и альтернативные операционные системы (не Windows – Apple Mac OS, Андроид);&lt;br /&gt;6. Пользователи работают с любой точки земного шара (в ком-ке, в поезде, на отдыхе, в офисе).&lt;br /&gt;&lt;br /&gt;Т.е. другими словами ИТ-отделом не контролируются:&lt;br /&gt;1. физические рабочие места сотрудников;&lt;br /&gt;2. программное обеспечение, которое используют в своей работе пользователи;&lt;br /&gt;3. каналы связи.&lt;br /&gt;Итого: полный крах на всех фронтах с точки зрения информ. безопасности.&lt;br /&gt;&lt;br /&gt;Фактически мы не понимаем с какого устройства и к какой именно информации пользователь получил доступ…&lt;br /&gt;&lt;br /&gt;Не люблю сослагательного наклонения, но, если опустимся на Землю.&lt;br /&gt;В действительности все абсолютно не так, как кажется на первый взгляд или как хотелось бы, чтобы было. &lt;br /&gt;Уже даже в селах дети используют "мобильный Интернет". Пусть этот Интернет еще далек от скоростей 3G и 4G, но он есть! &lt;br /&gt;Количество проданных ноутбуков и различного рода мобильных гаджетов уже давно превысило количество продаваемых стационарных компьютеров, которые состоят из системных блоков, мониторов, клавиатур и мышек. Резонно: зачем покупать тяжелую много места занимающую технику, если с тем же &lt;a href="http://www.microsoft.com/surface/en-ca/products/surface-pro-3" target="_blank"&gt;Microsoft Surface Pro 3&lt;/a&gt; можно и в игры поиграть, требующие производительной видеокарты, и реализовать самые смелые производственные задачи.&lt;br /&gt;&lt;br /&gt;Согласно отчетов Gartner* рабочие станции «пропадут» из офисов к 2020 году и все будут работать на своих личных устройствах. &lt;br /&gt;(журнал CIO, декабрь 2012: &lt;a href="http://www.google.com.ua/url?sa=t&amp;amp;rct=j&amp;amp;q=&amp;amp;esrc=s&amp;amp;source=web&amp;amp;cd=6&amp;amp;cad=rja&amp;amp;uact=8&amp;amp;ved=0CDsQFjAF&amp;amp;url=http%3A%2F%2Fwww.computerra.ru%2Fcio%2Fwp-content%2Fuploads%2F2012%2F12%2FCIO_12-121.pdf&amp;amp;ei=9I-ZVPnpHOv7ywPAhYGQCw&amp;amp;usg=AFQjCNFXH7DeD2_uD3E4R4kVdrV8zcdkqw&amp;amp;bvm=bv.82001339,d.bGQ" target="_blank"&gt;статья «Консьюмеризация наступает», стр.6&lt;/a&gt;)&lt;br /&gt;&lt;br /&gt;Я не говорю даже о том, что многие фирмы/предприятия/корпорации "раскинули" свои офисы не по одной стране мира. &lt;br /&gt;"Проблемы роста" как в менеджменте, так и в технологиях намного глубже, чем кажутся на первый взгляд. Была маленькая фирма, где собственник был, прежде всего, другом своим работникам. Были свои семейные законы коммерческой тайны. Но вот фирма слишком быстро разрослась. И законы менеджмента вынуждены меняться. Уже не может быть друзей-управленцев и родственников. Иначе управленческие решения будут приниматься не вовремя и неадекватно производственной ситуации. Точно также и ИТ-инфраструктуре нужны новые методы управления. Нужны новые точки отсчета и классификации информации. Новые методики обеспечения информационной безопасности разросшихся бизнес-процессов. &lt;br /&gt;&lt;br /&gt;Не поверю, что при росте компьютерного парка от 200 единиц и выше в таких фирмах реально не существует, мягко говоря, трудностей: &lt;br /&gt;- собственнику не выгодно закупать под каждого нового сотрудника новую технику; &lt;br /&gt;- при перемещении компьютеров между офисами пользователю необходимо предоставить равноценные корпоративные сервисы такие, как элементарный и прозрачный доступ в сеть, доступ к корпоративным приложениям и т.д.;&lt;br /&gt;- при постоянном изменении конфигурации сети (а каждый новый компьютер может существенно изменить состояние безопасности сети) элементарно посчитать свои компьютеры становится все сложнее - их количество может меняться каждый день, час, минуту и нужно понимать, что среди них нет "прикинувшегося своим" чужака;&lt;br /&gt;- быстро меняющийся персонал с низкой зарплатой не особенно ответственно относится к компьютерной технике. Не единичны ситуации, когда технику обиженные сотрудники не возвращают в ИТ-службу и есть необходимость обнулить служебные данные на "уехавшем" из корпоративной сети устройстве;&lt;br /&gt;- кроме этого компьютерная техника (ноутбуки, планшеты, мобильные гаджеты) имеют свойство теряться, быть украденными, как случайными субъектами, так и (внимание!) конкурентами. К сожалению, ещё распространено мнение, что конкуренции, как таковой, нет и быть не может и промышленный шпионаж на территории стран бывшего СССР не развит, что в действительности является всё той же "розовой иллюзией" некоторых собственников бизнеса, которые живут по принципу: не произошло, значит, такого нет.&lt;br /&gt;&lt;br /&gt;Но даже, если собственник задумывается над тем, что ИТ-служба, использующая технологии и принципы 10-летней давности, невольно способствует злоупотреблениям персонала и является одним из создателей серьезных источников утечки информации, то это все равно не так легко изменить, если не поменять принципы обращения с информацией и, прежде всего, отношения к средствам обработки информации.&lt;br /&gt;&lt;br /&gt;В связи с ухудшением геополитической ситуации на территории стран бывшего СССР вполне логичным и оправданным становится пытаться контролировать работу своих сотрудников на служебной компьютерной технике с помощью спецтехнологий. Но опять же развитые средства контроля привязываются к конкретному устройству. Все та же концепция 10-летней давности:  &lt;br /&gt;компьютер - это: &lt;br /&gt;1. &lt;u&gt;стационарная&lt;/u&gt; рабочая станция, &lt;br /&gt;2. которая установлена в определенной комнате и т.д. по пунктам.&lt;br /&gt;&lt;br /&gt;Системы предотвращения (англ. Data Leak Prevention, DLP) как и системы обнаружения (англ. Data Leak Detection, DLD) утечек конфиденциальной информации в большинстве стран противоречат Законодательству или требуют выстраивания серьезных взвешенных и документированных взаимоотношений работодатель-работник. &lt;br /&gt;&lt;br /&gt;И самым слабым звеном в этой цепочке контроля технически остается устройство. Особенно, если оно личное... его контролировать практически невозможно ... без смены мировоззрения и концепций работы с информацией. &lt;br /&gt;Действительность диктует другие правила. И они входят в бизнес-процессы стремительней, чем можно было ожидать.&lt;br /&gt;&lt;br /&gt;Сегодня концепция предоставления доступа к информации неожиданно изменилась от "железки" в сторону пользователя, который стоит за этой "железкой". &lt;br /&gt;Даже такие зависимые от "железок" элементы ИТ - сети уже не привязываются к конкретным аппаратным решениям и протоколам. (Cisco программно-определяемые сети, VMware NSX - платформа виртуализации сетей для программных ЦОДов). Даже слоганы поменялись.&lt;br /&gt;&lt;br /&gt;Cisco:&lt;br /&gt;&lt;i&gt;Сети должны адаптироваться со скоростью бизнеса.&lt;br /&gt;Высококачественная технология совместной работы для всех – это не то, что было бы «неплохо иметь», а то, что «необходимо иметь».&lt;br /&gt;&lt;/i&gt;&lt;br /&gt;VMware:&lt;br /&gt;&lt;i&gt;Одно облако, одно приложение на любом устройстве.&lt;br /&gt;Мы помогаем организациям внедрять инновации и развиваться за счет оптимизации ИТ-процессов.&lt;br /&gt;&lt;/i&gt;&lt;br /&gt;Эти технологии есть. Их можно использовать. Они пропагандируют другую концепцию. Концепцию независимую от устройства. &lt;br /&gt;Сейчас важен пользователь. Именно его идентификация, а не только его авторизация. Нам нужно знать, что именно ЭТОТ человек на любом устройстве вошел в сеть и получил в зависимости от возможностей устройства доступ к рабочей информации. Повышается производительность работника. Улучшается эргономика принятия им решений, т.к. он не зависит от устаревших устройств, выданных ему работодателем. И работодатель доволен: не нужно тратиться на "железку". Не нужно платить аренду офиса на 1000 человек. Эти 1000 человек могут продуктивно и слаженно работать в любой точке мира. При этом никакие секреты и ноу-хау компании не могут "утечь" к конкурентам.&lt;br /&gt;&lt;br /&gt;Соответственно должны и меняться системы предоставления сервисов. Компьютер не важен. Важно, что пользователь получит корпоративное приложение на свое личное устройство, выполнит работу и при этом никаких служебных рабочих данных у него не останется на личном устройстве. &lt;br /&gt;&lt;br /&gt;Но пользователь может иметь не одно устройство, а множество. И каждое из них должно идентифицировать пользователя. В этом случае мы ведем учет не "железок", а неких свойств одного пользователя. И, исходя из этих свойств, предоставляем удобные инструменты для работы такого важного для нас работника, что мы ему разрешаем работать на нас везде и всегда.&lt;br /&gt;&lt;br /&gt;Но, если мы перестаем привязываться к конкретному устройству и концентрируемся на пользователе, то и средства предоставления доступа, центры обработки данных не могут оставаться обычными серверными, местонахождение которых знает весь производственный персонал. Тут не лишне напомнить, что по статистике 70% пользователей так или иначе невольно или с умыслом бывают инсайдерами. (&lt;a href="http://www.iso27000.ru/chitalnyi-zai/zaschita-ot-insaiderov" target="_blank"&gt;Как защищаться от инсайдеров?&lt;/a&gt;):&lt;br /&gt;&lt;br /&gt;&lt;i&gt;Чем больших успехов достигает человечество в борьбе с внешними киберугрозами, тем решительнее на первый план выходят угрозы внутренние, с которыми по статистике связано более 70% процентов всех инцидентов безопасности. &lt;br /&gt;Александр Астахов, CISA, 2007&lt;br /&gt;&lt;/i&gt;&lt;br /&gt;Доверие, как и подозрительность, должны быть взаимными. Серверные уже давно просятся в "облака". При этом выигрывает не только бизнес, но и ИТ-персонал: уходят так набившие всем оскомину проблемы первой линии сервис-деска (технической поддержки), когда нужно вставить провод в розетку или сделать какие-нибудь локальные настройки на миллионе компьютеров. Сервера выполняют уже роль хостов виртуализации. Специализированные хранилища исчезают и их роль спокойно выполняет ферма стандартных серверов, т.к. и сети, и сервера, и хранилища, и десктопы, и сервисы - все виртуализировано и находится в облачном ЦОДе. &lt;br /&gt;&lt;br /&gt;Правда, эти ресурсы стоят не дешево, но! &lt;br /&gt;&lt;br /&gt;Но, если учесть сколько плюсов получает бизнес в результате того, что распрощался со стационарным кладбищем шумной энергоемкой и устаревающей теперь уже не каждые 3 года, а каждые 3 месяца "золотой" серверной техникой, тем более требующей квалифицированного ИТ-персонала, которого в условиях кризиса "днем с огнём за бесплатно" не найти...&lt;br /&gt;&lt;br /&gt;То, наверное, не так уж и дорого. Если:&lt;br /&gt;- энергопотребление компьютерного парка за счет отсутствия огромного количества кондиционеров и резервных блоков питания серверов упало в десятки раз;&lt;br /&gt;- не нужно платить за огромные офисные помещения, т.к. пользователи работают из любой точки мира был бы Интернет;&lt;br /&gt;- риски по отказоустойчивости данных берет на себя провайдер облачных услуг;&lt;br /&gt;- риски по устареванию техники берет опять же на себя провайдер облачных услуг;&lt;br /&gt;-  масштабируемость корпоративных приложений и данных имеет молниеносную статистику и может как увеличиваться, так и уменьшаться в случае необходимости (например, запустили акцию, отработали ее и свернули проект);&lt;br /&gt;- не нужно пытаться удержать дорогостоящих ИТ-специалистов, которые обладают уникальными корпоративными знаниями о построенных бизнес-процессах и знающих 99,9% всех паролей на любой системе;&lt;br /&gt;- скорость предоставления сервиса выдачи нового рабочего места пользователя сокращается от недели (закупка компьютера, настройка операционной системы и приложений таких как Microsoft Office, а также настройка сетевых дисков, прав доступа к папкам и т.д.) до пары минут, когда руководитель отдела запускает всего одну кнопочку на корпоративном портале сервисов;&lt;br /&gt;- каждый бизнес точно знает свои расходы на ИТ-технику и эта головная боль снята с ИТ-директора;&lt;br /&gt;- каждый пользователь посчитан и идентифицирован - если он уволен, то все его доступы автоматически заблокированы;&lt;br /&gt;- можно расширять штат на краткий период - акции, презентации, внедрения и тому подобные движения души - и при этом не выходить за плановый бюджет;&lt;br /&gt;- официальные органы с целью "наезда" на бизнес пытаются вынести сервера компании, а сервера где-то в "облаках";&lt;br /&gt;- повысить надежность бизнеса в глазах зарубежных партнеров потому, что каждый бизнес-процесс становится "прозрачным" и имеет сертификацию либо по ISO 9001 либо по ISO 27001;&lt;br /&gt;- перестать просыпаться в холодном поту ночью и пытаться расследовать инциденты информационной безопасности, которые могут уничтожить бизнес и лишить работы много обычных ответственных людей;&lt;br /&gt;- нанимать счастливых людей и ставить вместе с ними нереальные, но достижимые цели.&lt;br /&gt;  &lt;br /&gt;Но для обеспечения такого современного уровня информационной безопасности необходимо идти в ногу с современными технологиями. И не бояться тратить деньги не на OEM-версии программных продуктов, а на облачные сервисы, технологии виртуализации и идентификации, а, самое главное, на средства мониторинга действий пользователей в сети и эвристического анализа этих действий.&lt;br /&gt;&lt;br /&gt;Например, современные системы предотвращения утечек информации должны уметь регистрироваться в социальных сетях и идентифицировать контрагента, участвующего в инциденте.&lt;br /&gt;Уметь строить графы взаимосвязей не только пользователей, но их активов (фирм, недвижимости, движимого имущества). Дружеских связей - как, например, это делают Facebook и LinkedIn.&lt;br /&gt;Уметь подгружать в онлайне языки для автоматического перевода сообщений пользователя на иностранных языках и выявлять устойчивые лингвистические обороты, которые однозначно бы позволили идентифицировать утечку информации.&lt;br /&gt;&lt;br /&gt;Кажется все фантастикой. Но уже сейчас многие могут смело использовать такие технологии как публичные облака для повышения вычислительной мощности своих серверов и ускорения бизнес-процессов обработки информации. А ведь всего год назад... это было невозможно.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;* Gartner — исследовательская и консалтинговая компания, специализирующаяся на рынках информационных технологий. Наиболее известна введением в употребление таких терминов, как: ERP, магический квадрант, цикл зрелости технологий, а также регулярными исследованиями рынков информационных технологий и аппаратного обеспечения. Исследованиям Gartner регулярно посвящаются статьи в таких изданиях, как Financial Times, The Wall Street Journal, The New York Times, Der Spiegel, The Register, ZDNet&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://bga68comp.dreamwidth.org"&gt;Перейти к Оглавлению&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;p&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src="https://www.dreamwidth.org/tools/commentcount?user=bga68comp&amp;ditemid=5071" width="30" height="12" alt="comment count unavailable" style="vertical-align: middle;"/&gt; comments</content>
  </entry>
</feed>
