
Это композиция из двух и более различных облачных инфраструктур (публичное + частное), которые остаются уникальными сущностями, но связаны между собой стандартизированными технологиями (шифрованные VPN, выделенные волоконно-оптические линии, общие протоколы управления данными).
Архитектура: Оркестрация позволяет «перетекать» нагрузке между средами. Например, основная БД клиентов лежит в приватном облаке (из соображений безопасности), а публичное облако подключается для рендеринга видео или обработки аналитики только на время пиковой нагрузки (Cloud Bursting).
Для кого: Крупный enterprise, который уже имеет свой ЦОД, но хочет использовать облачные технологии для тестирования, бэкапов или сезонных проектов.
Преимущества:
Недостатки:
| Критерий | Публичное облако | Частное облако | Гибридное облако |
|---|---|---|---|
| Входной порог | Низкий (есть карта — есть облако) | Очень высокий ($100k+) | Высокий (нужна экспертиза интеграции) |
| Контроль над данными | Низкий (провайдер имеет доступ к железу) | Абсолютный | Частичный (сегментация данных) |
| Масштабируемость | Теоретически безлимитная | Ограничена бюджетом и мощностью ЦОДа | Высокая (за счет публичной части) |
| Безопасность | Высокая (но ответственность разделена) | Высокая (ваша полная ответственность) | Средняя (зависит от надежности каналов) |
| Пример использования | Веб-хостинг, ML, Serverless | Базы данных legacy, гос. тайна | DRP, бурст-обработка данных |
В профессиональной среде все чаще говорят не просто о гибриде, а о мультиоблаке. Это стратегия использования двух и более публичных облаков одновременно (например, AWS для машинного обучения и Azure для Office365 и AD). Это позволяет не класть все яйца в одну корзину (защита от глобального сбоя одного провайдера) и выбирать лучшие цены на аналогичные сервисы у разных вендоров.
Выбор модели обслуживания облака перестал быть технологическим решением — это бизнес-стратегия.
Главное правило современного ИТ-архитектора: «Нет плохих моделей облаков. Есть неправильно выбранная модель для конкретной бизнес-задачи».

Вывод для российского бизнеса: Использование AWS для хранения ПДн граждан РФ с 2025 года сопряжено с катастрофическими рисками (блокировка сайта, штрафы до 6-18 млн руб.). Платформа подходит только для обработки обезличенных данных или технической аналитики без ПДн.
Вывод для российского бизнеса: Microsoft Azure — "серый" инструмент с точки зрения 152-ФЗ. Строго юридически хранение персональных данных в публичном Azure Cloud является нарушением. Допустимо использование для иностранных юрлиц или для данных, не подпадающих под определение ПДн (хотя это рискованно).
Вывод для российского бизнеса: Полностью нелегитимен для обработки ПДн граждан РФ. Любое использование Google Cloud в операторских целях (сбор анкет, хранение клиентской базы) является грубым нарушением закона и влечет административную, а при повторности — блокировку ресурса.
Статус: Аттестованная платформа. Yandex Cloud имеет аттестат соответствия ИСПДн требованиям 152-ФЗ (Уровень защищенности — УЗ-1). Это максимальный уровень, позволяющий обрабатывать любые данные, включая биометрию и спецкатегории.
Особенности:
Риски: Несмотря на высокий уровень защиты, часть ответственности за настройку прав доступа и шифрования на уровне приложения лежит на клиенте.
Статус: Сертифицирован ФСТЭК России. Подтвержден первый уровень защищенности (УЗ-1) для обрабатываемых персональных данных.
Особенности:
Хотя в открытых источниках меньше деталей по сертификации, чем у лидеров, SberCloud позиционируется как решение для корпоративного и госсектора. Особенность: Благодаря интеграции с экосистемой Сбера, платформа обеспечивает высокий уровень соответствия требованиям 152-ФЗ и 187-ФЗ (КИИ). Используется для обработки данных банковского уровня, что априори предполагает соблюдение УЗ-1 и ГОСТ Р 57580. Нюанс: Часть мощностей может строиться на оборудовании и софте, требующем проверки на предмет импортозамещения.
Статус: Прямое соответствие 152-ФЗ. Облачные серверы, диски и базы данных Selectel соответствуют требованиям закона, позволяя хранить и обрабатывать ПДн вплоть до УЗ-1.
Особенности:
| Экосистема | Локализация ЦОД в РФ | Аттестат ФСТЭК (УЗ) | Возможность подписать поручение (DPA) | Риск блокировки/штрафов |
|---|---|---|---|---|
| AWS | Нет (запрет с 2025) | Нет | Формально нет (нерезидент) | Критический (блокировка) |
| Microsoft Azure | Нет (нет ЦОД) | Нет (CSP не спасает) | Да (через партнера, но это не легализует локализацию) | Высокий (штраф до 6 млн) |
| Google Cloud | Нет | Нет | Нет | Критический |
| Yandex Cloud | Да (3 зоны) | Да (УЗ-1) | Да | Отсутствует (при верной настройке) |
| VK Cloud | Да | Да (УЗ-1) | Да | Отсутствует |
| Selectel | Да | Да (УЗ-1) | Да | Отсутствует |
| MTS Cloud | Да | Да (УЗ-1) | Да | Отсутствует |
Многие заблуждаются, думая, что если у облачного провайдера есть лицензия ФСТЭК, то оператор ПДн автоматически защищен. Это не так. Согласно поправкам 2025 года (ст. 13.11 КоАП РФ), размеры штрафов за нарушения выросли кратно:
Роскомнадзор с 2025 года активно использует автоматизированные боты для сканирования сайтов и выявления фактов передачи данных на зарубежные сервера (например, при использовании Google Fonts, Yandex Metrics или старых форм захвата email).
С июля 2025 года российское законодательство перешло от лояльной политики «храните копию в РФ» к жесткому запрету на использование иностранных баз данных. Amazon, Google и Microsoft в публичной модели больше не являются легитимной средой для обработки персональных данных граждан России.
Единственным безопасным путем для российского бизнеса и госсектора является миграция на отечественные облачные платформы (Yandex Cloud, VK Cloud, Selectel, MTS Cloud, SberCloud), которые имеют необходимые аттестаты, физическую локацию и правовую базу для работы с 152-ФЗ. При этом важно помнить, что облачный провайдер снимает с вас только технические риски; юридическая ответственность за получение согласий и уведомление РКН остается на вас как на операторе.