

G-NEXT
1 стаття
Цивільний бізнес та оборонні операції — різні реалії з різною ціною помилки. Компрометація облікового запису клієнта — неприємна пригода та фінансова втрата, тоді як розкриття координат підрозділу — смерть. Виникає питання, чи може звична для багатьох хмара бути застосована у військовій сфері.
Сама по собі хмара не є фатальною. Однак, стандарти безпеки в оборонній галузі часто унеможливлюють використання комерційних хмарних рішень. Навіть якщо технічно це виглядає контрольовано, наприклад, зберігання інформації в Google Sheets з ретельним обмеженням доступу, то отримати сертифікацію з таким підходом неможливо. Не тому, що це обов’язково є “вразливістю”, а тому, що відсутній механізм доведення її відсутності.
Розглянемо, чому зашифрованість не гарантує безпеки, що таке ізольований контур на практиці, та чому G-Next свідомо обирає складніший шлях — on-premises замість зручної хмари.
Головне питання — хто керує даними
Хмарні рішення мають явні переваги, які є надзвичайно корисними для військових: легка масштабованість, спрощена підтримка, готові сервіси. Але існує один фундаментальний аспект, який жоден хмарний провайдер не може гарантувати на 100%: відсутність фізичної можливості у постачальника отримати доступ до ваших даних.
Юридичні зобов’язання та обіцянки на кшталт “ми не переглядаємо ваші дані” — це не той рівень гарантії, коли від цих даних залежать людські життя. Будь-який уряд може змусити постачальника порушити ці зобов’язання.
Саме тому в G-Next пріоритет надано on-premises рішенням та ізольованим контурам. Ізольований контур — це не лише відсутність підключення до інтернету, а й високоякісно організовані процедури доступу: як на технічному рівні, так і на рівні дотримання політик безпеки. Дані фізично знаходяться у вас, а не у постачальника, який надав певні обіцянки.
Окрема проблема полягає в передачі даних через периметр. На практиці це найчастіше USB-накопичувачі, але існують і більш технологічні методи: односпрямовані шлюзи, крос-доменні рішення, DMZ. Завдання полягає в коректній реалізації функціоналу, що дозволяє певним даним перетинати периметр (як вхідним, так і вихідним), не створюючи вразливостей.
Зашифровано = безпечно?
AES-256 — це надійний стандарт, який використовують як хмарні провайдери, так і G-Next. Проте шифрування вирішує конкретне завдання: якщо ворог фізично захопить ноутбук з G-Next Box, він не зможе отримати доступ до читабельних баз даних. Шифрування не замінює архітектуру. Це один із рівнів захисту, а не універсальне рішення. За словами команди G-Next, системи, що працюють в ізольованому контурі, не були зламані, тоді як хмарні рішення зазнають атак регулярно.

Чи існує компроміс
Варто зазначити, що між “виключно хмара” і “повна ізоляція” існує проміжний варіант. Приватні хмарні рішення, такі як Microsoft Azure Local, можна розгорнути в disconnected environment. Це дозволяє зберегти суверенітет даних, зберігаючи водночас зручність хмарної архітектури, зокрема можливість масштабування без заміни інфраструктури, миттєве підключення нових ресурсів, потужні інструменти адміністрування тощо.
Підхід G-Next: жодних передач третім сторонам
G-Next не є постачальником даних: компанія розробляє інструменти для їх збору та аналізу. Однак, оскільки ці інструменти використовуються для зберігання конфіденційної інформації — а її характер не завжди відомий заздалегідь — застосовується єдиний підхід: будь-яка інформація від користувача апріорі вважається максимально конфіденційною.
На практиці це означає певні обмеження: наприклад, G-Next не може використовувати загальнодоступні ШІ-сервіси для обробки даних клієнта — навіть там, де це було б зручно та прискорило б роботу.
Система G-Next Box розгортається в ізольованому контурі, без доступу до інтернету, проте забезпечує реальні результати. Це результат того, що правильно зібрана, оброблена та структурована інформація дійсно скорочує час від отримання даних до їх застосування.
Яким має бути стандарт у MilTech
У MilTech стандартом має бути не просто шифрування, а комплексний підхід: on-premises розгортання, ізольований контур, повна відсутність передачі даних третім сторонам — та сертифіковане підтвердження кожного з цих пунктів. Потрібна архітектура, яка фізично унеможливлює витік інформації, незалежно від намірів постачальника.
Довіра до гарантій — це розкіш для цивільного світу. У секторі, де ціна помилки вимірюється людськими життями, стандарт має бути однозначним: постачальник технічно не повинен мати можливості доступу до ваших даних.

Дізнайтеся більше про можливості G-Next Platform для військових
