Репост из: ArtFinanz
Небольшая, но чрезвычайно важная ремарка про недавний блэкаут. В Алматы отключились несколько ЦОДов. И ряд служб частных компаний был недоступен – связанных с облачной обработкой данных.
Как сказал мой коллега – доказанный авторитет в сетевой инфраструктуре – мы должны извлечь уроки из примеров Wildberries. Как ни странно – сейчас критически важные объемы информации и облачная обработка данных (в том числе и персональных) у нас в основном у одного госпровайдера. При этом на этих ЦОДах вповалку и оптом хранят данные (пусть и на отдельных серверах) госорганы, силовые структуры, частники.
Тогда как у каждого органа должен быть свой, отдельный ЦОД. В идеале – 3 ЦОДа, 1 – рабочий, а два на поддержке. Объекты критической инфраструктуры, которые сейчас управляются потоками данных. НИТ, КТ и другие ребята могут дать своих операторов или персонал, однако ЦОД-ИИ-Цифровая грамотность должна быть у каждого игрока отдельно. Минтранс, Нацбанк, КНБ, Минфин в конце концов.
А наши яйца сейчас ̶в̶ ̶о̶д̶н̶и̶х̶ ̶р̶у̶к̶а̶х̶ в одной корзине. Любой блэкаут (случайный), любой теракт (намеренный), любая атака (тщательно спланированная и осуществленная профессионалами) – вынесут нашу инфраструктуру как в фильме Крепкий Орешек 4.0. Кто на нас нападет – выбирайте сами. И само собой – любому хакеру гораздо легче украсть и продать наши личные данные, госсекреты, денежные данные – из одного ЦОДа, чем из 10-20 мест, где они хранятся раздельно.
Согласен, что это будет дороже, чем оптом хранить все данные как саркыт с тоя (баурсаки, баранина и торт в одном пакете), но раздельность хранения сделает это легче для поддержания. Иначе нас можно будет взять голыми руками.
Крайне важно последний блэкаут рассмотреть на Совбезе, где бы доложились не только госорганы, но и частные игроки. Нужна ли экономия за счет безопасности?
Как сказал мой коллега – доказанный авторитет в сетевой инфраструктуре – мы должны извлечь уроки из примеров Wildberries. Как ни странно – сейчас критически важные объемы информации и облачная обработка данных (в том числе и персональных) у нас в основном у одного госпровайдера. При этом на этих ЦОДах вповалку и оптом хранят данные (пусть и на отдельных серверах) госорганы, силовые структуры, частники.
Тогда как у каждого органа должен быть свой, отдельный ЦОД. В идеале – 3 ЦОДа, 1 – рабочий, а два на поддержке. Объекты критической инфраструктуры, которые сейчас управляются потоками данных. НИТ, КТ и другие ребята могут дать своих операторов или персонал, однако ЦОД-ИИ-Цифровая грамотность должна быть у каждого игрока отдельно. Минтранс, Нацбанк, КНБ, Минфин в конце концов.
А наши яйца сейчас ̶в̶ ̶о̶д̶н̶и̶х̶ ̶р̶у̶к̶а̶х̶ в одной корзине. Любой блэкаут (случайный), любой теракт (намеренный), любая атака (тщательно спланированная и осуществленная профессионалами) – вынесут нашу инфраструктуру как в фильме Крепкий Орешек 4.0. Кто на нас нападет – выбирайте сами. И само собой – любому хакеру гораздо легче украсть и продать наши личные данные, госсекреты, денежные данные – из одного ЦОДа, чем из 10-20 мест, где они хранятся раздельно.
Согласен, что это будет дороже, чем оптом хранить все данные как саркыт с тоя (баурсаки, баранина и торт в одном пакете), но раздельность хранения сделает это легче для поддержания. Иначе нас можно будет взять голыми руками.
Крайне важно последний блэкаут рассмотреть на Совбезе, где бы доложились не только госорганы, но и частные игроки. Нужна ли экономия за счет безопасности?