Доверенная загрузка рабочих станций и серверов является обязательным условием построения защищенных систем обработки информации. Только при условии правильного защищенного старта операционной системы (ОС) можно говорить о надежной системе защиты в целом. Это доказано так давно, что уже стало аксиомой. Для реализации доверенной загрузки применяется комплекс организационно-технических мер, который в совокупности и обеспечивает старт нужного набора программного обеспечения в нужной конфигурации. Важно отметить, что это именно комплекс организационно-технических мер. И СДЗ являются обязательным элементом этих мер как техническая составляющая.
В общем случае никто не оспаривает того, что СДЗ должны применяться на серверах облачной инфраструктуры, на оборудовании ЦОДа. В общем случае — потому что производители некоторых средств защиты информации для виртуальных систем включают в состав предлагаемых средств защиты лишь рекомендацию (не само СДЗ и даже не требование) устанавливать СДЗ. Однако хочется верить, что здравого смысла проектировщика, как правило, хватает на то, чтобы этой рекомендации последовать, и мы не будем специально останавливаться в этой статье на агитации в пользу здравого смысла такого уровня, с этим обычно справляется естественный отбор.
Однако столь же естественный постулат, что защита облачной инфраструктуры бессмысленна без обеспечения доверенной среды на компьютерах пользователей — уже не кажется таким же очевидным.
Во-первых, на клиентских рабочих местах может отсутствовать возможность установки этих самых СДЗ (на терминалах, планшетах просто нет слотов, в которые можно было бы установить аппаратные модули доверенной загрузки). Во-вторых, клиентские места могут исполнять только единственную задачу подключения к защищенному центру обработки информации и не хранить пользовательские данные. В-третьих, в качестве клиентских мест могут применяться пользовательские устройства, которые выполнены на принципиально другой архитектуре и средств доверенной загрузки для них пока не существует.
Все это побуждает пренебрегать техническим аспектом организации доверенной загрузки, обосновывать невозможность применения технических мер и смещать акцент защиты в сторону организационных мер. По сути это ничем не отличается от обоснования возможности стоять под стрелой и не мыть руки перед едой. Потому что для безопасности всей системы целиком — со всеми ее владельцами и пользователями — нет никакой разницы, что именно не защищено — ЦОД или компьютер клиента: защищенность системы равна защищенности ее самого слабого звена.
< ... >