Проект видавничого дому «МЕДІА-ПРО»
Информация «уезжает» на Запад и «в облака» | director.com.ua

Информация «уезжает» на Запад и «в облака»

Автор статьи: 

Юрий ГРИГОРЕНКО

Заглавное изображение: 

Частые изъятия бухгалтерских документов, а также информации на серверах вследствие посещения офиса представителями силовых структур привели к тому, что украинские компании ответили «взаимностью». Теперь их бизнес-информация размещается на серверах в других странах, а то и вовсе — в загадочных «облаках», куда даже с ордерами на арест добраться практически нереально

Хостинг взял курс на Запад

Приход в офисы компаний разных отраслей представителей силовых структур и изъятие нужных им документов спрогнозировать совершенно невозможно. Можно догадываться о такой вероятности и принять меры упреждения, но полностью исключить достаточно сложно. Все чаще силовые структуры интересуют не бумажные документы, а информация на серверах организации. Опасность изъятия серверов для украинских фирм имеет место быть, прежде всего, в случае их размещения в украинских data-центрах или в самой компании. Так госорганы смогут найти «подход» к изъятию корпоративных серверов, тем более что основанием для изъятия может послужить все: решение суда либо следователя в рамках того или иного уголовного дела.

После историй с блокированием силовыми структурами серверов файлообменника ex.ua и нескольких менее громких, но не менее резонансных случаев украинские фирмы в большей мере, чем когда-либо, задумались о безопасности своей корпоративной информации и ее выводе за рубеж. Кроме того, компании в Украине не связаны законодательными обязательствами хранить свои данные в пределах страны.

Эксперты по-разному оценивают дату начала миграции украинских корпоративных ресурсов в другие государства и ее объемы. По словам вице-президента Украинского союза промышленников и предпринимателей, президента группы компаний «Адамант» Ивана Петухова, за последние два с половиной года более 60 % ресурсов «уехали» из Украины. Со своей стороны, Ирина Стельмах, руководитель отдела продаж корпоративным клиентам компании «Воля», отмечает, что на протяжении полутора лет наблюдается миграция абонентов на площадки зарубежных data-центров. Подобная тенденция не носит массовый характер, однако является поводом для анализа ситуации.

Существует несколько причин, по которым абоненты предпочитают зарубежных хостинг-провайдеров. Первая — это несовершенная законодательная база Украины. После нескольких громких уголовных дел против одной из интернет-фирм украинский бизнес все чаще смотрит в сторону зарубежных провайдеров, особенно немецких. Большинство наших абонентов — это бизнес-клиенты, которых интересует безопасность ресурсов, как физическая, так и информационная. Такие случаи лишь усиливают негативный имидж украинских площадок. Второй причиной можно назвать рост операционных затрат, в которых удельный вес занимает статья электропитания. Повышение цены на электроэнергию (практически в два раза за последние два года) приводит к вынужденному росту цен на услуги хостинга серверов, а также стимулирует развитие «облачных» сервисов.

Кроме всего прочего, 2011 и 2012-й годы показали стремительный рост потребления трафика клиентами data-центров и, тем самым — ограниченность рынка операторов. Плановые показатели генерации трафика, очевидно, не соответствуют фактическим значениям. Спрос на каналы существенно превышает его предложение, и клиенты вынуждены рассматривать варианты за пределами Украины.

«Перевод хостинга на Запад стал приобретать массовый характер, когда началось административное давление на IТ-бизнес, — рассказывает г-н Петухов. — Я неоднократно выступал перед представителями власти и убеждал их: «не трогайте» — это принесет вреда больше, чем поможет делу. Нельзя инструментарием административного давления в условиях информационного общества добиться приемлемых результатов. Это является сигналом для любого предпринимателя, что в нашем государстве небезопасно, и собственник постарается обезопасить свои корпоративные данные. Изъятие серверов милицией, налоговиками и силовыми структурами страшит любой бизнес, вследствие чего он покидает страну если не безвозвратно, то надолго. К тому же от ареста серверов впоследствии проблем больше, чем от самого факта изъятия».

Среди стран-«убежищ» можно отметить Нидерланды, Германию и даже Грузию. Наблюдается интересная тенденция: украинские компании переводят свой хостинг на Запад, тогда как россияне рассматривают Украину как место для хранения своей информации.

Впрочем, в Украине довольно большое количество иностранных компаний, которые сугубо из-за своей внутренней политики размещают свои сервера за рубежом. Также многое зависит от законодательства страны, где размещаются подобные ресурсы. Имеются некоторые особенности размещения серверов за границей. «В Швейцарии очень тщательно следят за тем, чтобы информация не покидала ее пределы. Также в Европе опасаются самой возможности доступа к корпоративным данным в связи с порой специфическими местными законами. Например, в США ФБР, имея подозрения относительно контента, вправе изъять сервер для дальнейшего анализа», — приводит пример Алена Матохина, ведущий инженер-программист компании «ЕПАМ Системс».

Кроме того, практика показывает, что клиенты data-центров в большей мере озабочены не столько возможностью физического изъятия серверов, сколько качеством предоставляемых ЦОДами услуг, а именно: медленное соединение, слабые каналы, малый объем хранилищ информации. Поэтому украинским потребителям предоставлен обширный выбор сервисов и услуг, которыми они могут воспользоваться как в Украине, так и за рубежом.

Представители силовых структур лишь отчасти идут навстречу явным пожеланиям бизнеса «в случае чего» не изымать сервера. Так, подразделение МВД по борьбе с киберпреступностью собирается применять новый подход к ситуациям, когда приходится изымать сервера определенного сайта на уровне хостинг-провайдера, из-за чего могут пострадать и другие, обслуживающиеся на его платформе интернет-ресурсы. Борцы с киберпреступностью хотят перейти от изъятия серверов к копированию сведений для их последующего анализа.

Однако в этом случае, во-первых, речь идет только об одной ветви одной структуры, имеющей право на изъятие информации и документов; во-вторых, борцы с киберпреступностью обычно занимаются хакерами, детской порнографией и прочим, в чем «среднестатистические» коммерческие структуры крайне трудно заподозрить, т. е. сфера применения этого подразделения МВД достаточно узкая.

Легко и выгодно?

Вопрос перевода информационных ресурсов на западный хостинг — в первую очередь, технологический. «Перенос данных — типичная для администраторов ресурсов процедура. Зачастую проект размещает свои данные на нескольких технических площадках, что увеличивает отказоустойчивость его работы и повышает уровень безопасности. В такой схеме часто приходится обращаться к оптимизации и сбалансированной передаче информации, а значит, и переносить ее с одного сервера на другой. В случае с переносом серверов на зарубежный хостинг ничего принципиально отличительного не происходит. Вопрос более критичен с точки зрения отказоустойчивости, в процессе переноса простои практически неизбежны», — поясняет Ирина Стельмах.

Впрочем, для многих «бегунов» перевод хостинга в другие государства — прежде всего, вопрос безопасности корпоративной информации и самого бизнеса. Безопасность же последнего чаще всего стоит немалых денег. «Основной показатель, влияющий на себестоимость хостинга в ЕС, — электроэнергия — составляет около €0,1, а в Украине в пересчете с гривны — €0,12. Возможности же приобретения, например, в лизинг серверов и оборудования вообще несравнимы ни по условиям получения финансирования, ни по уровню скидок со стороны вендоров. Сегодня в части услуг хостинга мы можем вообще оказаться неконкурентоспособными», — утверждает Иван Петухов.

По мнению г-жи Стельмах, вопрос ценообразования весьма неоднозначен. «Зарубежные провайдеры могут предложить более дешевые аппаратные решения, поскольку имеют значительные скидки у производителей в силу большего срока сотрудничества и объема покупаемого оборудования (на порядок превышают наши показатели в закупке серверов). С другой стороны, вариант колокации практически не реализуем: так или иначе, клиентам приходится работать со своим «железом» непосредственно в data-центрах. Ситуация с каналами в зарубежных data-центрах качественно лучше, но не всегда это приемлемо с точки зрения стоимости», — считает эксперт.

«Бегством» хостинга в другую юрисдикцию достигается главное — корпоративные данные оказываются если не в полной, то в большей безопасности, чем в Украине, от отечественных силовиков.

«Добраться до выведенных на Запад информационных ресурсов и контента украинским правоохранителям с имеющимся у них набором аргументов очень сложно. При наличии неопровержимых доказательств того, что нарушитель — хакер или взломщик сайтов, правоохранителям, скорее всего, предоставят «зеленую улицу» для расследования. Но если все претензии сводятся к тому, что, по мнению госорганов, этот человек неправильно вел бизнес или «не о том» высказывался, подобная аргументация не станет причиной выдачи информации о клиенте. К тому же она может находиться в зашифрованном виде: так поступают при хранении самой ценной информации, например, финансовой. Не секрет, что даже частные предприниматели уже хранят сведения о своих расчетах за рубежом. В целом, на Западе компании умеют защищать своих клиентов», — уверен г-н Петухов.

Запереть в «облаках»

Возникновению ценной идеи для безопасности корпоративных данных поспособствовало само развитие IT-технологий, а именно развитие «облачных» вычислений и «облачного» хранения данных. Сервер физически может находиться где угодно, и работать с информацией можно, откуда угодно.

Существует мнение о том, что виртуализация предоставляет меньший уровень защищенности, нежели аппаратный хостинг. Оно ошибочно и объясняется отсутствием достаточного информирования и качеством такового. Виртуализация может предложить полную защиту критических данных и приложений, обеспечивая непрерывность функционирования с «нулевым» временем простоя аппаратных средств.

При выборе «облака» компании отталкиваются от того, чего больше опасаются, а именно хранения корпоративных, коммерческих и персональных данных. Если речь идет о высокой вероятности внешнего физического воздействия, то более надежными являются публичные «облака». Если нужно защитить информацию от конкурентов, то многое зависит как от законодательства страны, так и от непосредственного расположения серверов. Часто, согласно местным законам, европейские организации не могут выносить информацию на хостинг за пределы своей страны. В таком случае они либо создают свое частное «облако» и хранят «железо» у себя, либо хранят данные у сторонних ЦОД в пределах своего государства.

Как отмечает Ирина Стельмах, сервисы, получаемые из публичного «облака», обладают лучшими показателями безопасности, чем частные «облака». Однако самые крупные компании все-таки могут себе позволить создание собственной, такой же или даже более безопасной, IT-инфраструктуры. Остальным же логичнее будет не тратить слишком много ресурсов на построение и содержание своего частного «облака», а обратиться к специализированным провайдерам.

Самые популярные «облачные» сервисы среди корпоративных заказчиков — электронная почта, системы хранения данных и корпоративные порталы, обеспечивающие совместную работу над документами, договорами и заявками. Также популярностью пользуются «облачные» бизнес-приложения: CRM, HRM и др. «Облачные» услуги в полном объеме и предоставленные на коммерческой основе в Украине только начинают свой путь. В прошедшем году о таких технологиях открыто заговорили компании-вендоры, пропагандировавшие эту идею среди хост-операторов. Задача же провайдеров — донести главные преимущества виртуализации хостинга до конечного пользователя, целевой аудитории. Пока эта технология применяется в большей степени для корпоративных заказчиков, которых, откровенно говоря, немного.

Здесь резонно возникает вопрос: есть ли у правоохранительных органов возможности добраться и к «облакам»? Как заявляет г-жа Стельмах: «Возможность существует всегда. Однако на практике мы не знаем таких прецедентов в силу неразвитости данных решений в Украине и сложности построения самих виртуальных сервисов».

 

 

 

© 2017 ООО «МЕДИА-ПРО». Все права защищены. Украина, 02660, г. Киев, ул. М.Расковой 11, корпус А, 6 этаж