Разделы

Телеком B2B Маркет

Облачные провайдеры прячут данные от заказчиков

Исследование британской компании Icomm Technologies выявило, что большинство компаний из Топ-20 провайдеров облачных услуг не раскрывают информацию о том, где физически находятся данные. Для их клиентов это чревато проблемами с безопасностью, юридическими тяжбами и прочими неприятностями.

Одним из главных достижений облачных технологий стало то, что бизнес может хранить на удаленных серверах значительный объем данных. Необходимым условием этого является полное доверие между заказчиком и провайдером.

Однако, недавнее исследование компании Icomm Technologies выявило, что большинство облачных дата-центров – 70% – не сообщают владельцам, где физически хранятся их данные. "Если облачный сервер находится за пределами России, то возникает вопрос с трансграничной передачей данных и их хранением за рубежом. Это может быть не столь значимым для среднего и малого бизнеса, но для крупных компаний, а тем более для госструктур, это может стать определяющим фактором в вопросе выбора решения и предоставляющего его провайдера", – обосновал важность этого параметра Тимофей Толпежников, начальник отдела развития продуктов и услуг фиксированной связи компании "ВымпелКом".

Icomm Technologies запросили данные о физическом местонахождении облачных серверов у 20 ведущих компаний, предоставляющих подобные услуги. Получить однозначный ответ напрямую – через сайт компании или при первом контакте – удалось лишь в 30% случаев. Остальные провайдеры раскрывали местонахождение своих серверов не так охотно или не делали этого вовсе.

Вопрос о местонахождении данных стал особенно актуален после того, как ураган "Сэнди" ударил по нескольким дата-центрам, находящимся в Нью-Йорке. В результате, доступ ко многим сайтам был ограничен. Как считают аналитики Icomm, сведения о физическом расположении данных оказались бы в такой ситуации очень полезными для их владельцев. Кроме того, случаются катастрофы юридического толка, в случае которых необходимо знать, где и под чьей юрисдикцией находятся данные, и по каким законам их будут оценивать.

"Прежде всего, от сетевого расположения данных относительно вычислительных мощностей (т.е. от архитектуры решения) зависит производительность приложений. Большинство современных приложений, подразумевающих большое количество обращений (даже с относительно небольшим трафиком), крайне чувствительны к возможным задержкам в канале между данными и процессором, скорость их работы при таких задержках заметно снизится и это может быть критично. Второй момент – это возможные законодательные ограничения на трансграничную передачу данных (в частности, персональных) в зависимости от того, на территории какого государства физически размещаются данные. Третий связан с возможным ограничением доступа органов власти к данным (при физическом размещении данных на территории другого государства), что для многих компаний несомненный плюс, но для государства, безусловно, минус", – отметил Сергей Мищук, технический директор компании DataLine.

8 задач, чтобы перезапустить инженерную школу в России
импортонезависимость

Провайдеры облачных сервисов предоставляют бизнесу выгодные условия хранения значительных объемов данных, однако сами они также ищут наиболее выгодные условия для физического размещения этих данных. Любая страна, которая предоставляет лучшие условия аренды, становится вероятным кандидатом на размещение серверов, даже если ее законодательство против киберпреступности и передачи личных данных при этом далеко не совершенно.

"Наше исследование показывает, что компании крайне неохотно делятся информацией о географическом расположении данных и считают нормальным не говорить об этом на своих сайтах. Это указывает на то, что клиенты чаще всего просто не интересуются такими деталями и не оказывают на компанию никакого давления", – пояснил один из авторов исследования Йэн Калленс. "Учитывая то, что уровень киберпреступности в 2012 г. вырос на 24%, бизнесу стоит особенно внимательно относиться к тому, где и по каким законам хранятся его данные", – заключил он.

"Большую роль играют особенности законодательства, поскольку именно законодательством регламентировано, кто именно и при каких условиях (решение суда, постановление правительства) может получить доступ к данным, хранящимся на облачном сервере. Также следует обращать внимание на провайдера, предоставляющего услугу, уровень квалификации специалистов, обслуживающих облачные сервера, наличие у них официально подтвержденных сертификатов от вендоров оборудования, например Hewlett Packard, Sun Microsistems, и программного обеспечения, например Microsoft, если речь идет о серверах под управлением OS Windows. И, конечно, важно наличие у провайдера облачных услуг соответствующих сертификатов по безопасности", – резюмирует основные параметры Тимофей Толпежников.

Евгений Смирнов