+7(495)280-3723 info@stack.net
 

Аутсорсинг data-центров: риск или безопасность

[ 20.10.2006 ]

«Стоит ли доверять услугам аутсорсинга data-центров?» – этим вопросом сегодня задаются ИТ-директора многих российских компаний. Потенциальные потребители данного вида услуг расходятся во мнениях, по-разному оценивая преимущества и возможные риски безопасности корпоративных ресурсов, связанные с использованием инструментов аутсорсинга. Оценка подходов специализированных компаний, предоставляющих сервисы ИТ-аутсорсинга, в вопросах обеспечения защиты корпоративных ресурсов позволит пролить свет на относительно новый для отечественных компаний вид ИТ-услуг.

До недавнего времени аутсорсинг ИТ-сервисов на российском рынке ограничивался исключительно хостинговыми услугами размещения web-сайтов или web-серверов. В процессе стремительного развития автоматизации бизнес-процессов, стандартизации ИТ-инфраструктур, внедрения сложных ИТ-систем современные потребности в аутсорсинге выходят на новый уровень. В связи с этим становится целесообразно передавать отдельные бизнес-процессы или всю ИТ-инфраструктуру на аутсорсинг.

Сегодня потребности отечественного корпоративного сектора не столько связаны с Интернетом, сколько направлены на размещение собственных ресурсов в условиях, удовлетворяющих ключевые потребности по надежности и безопасности корпоративных ресурсов. Этим во многом обусловлено появление на российском рынке относительно нового вида сервисов – аутсорсинг data-центров.

Аутсорсинг ИТ-услуг пользуется широкой популярностью на западных рынках. Достаточно посмотреть на количество зарубежных компаний, которые занимаются предоставлением специализированных услуг data-центров. Тенденция к размещению корпоративных информационных систем в коммерческих data-центрах и передаче задач, связанных с обслуживанием и сопровождением систем, на аутсорсинг, набирает обороты и в России. В то же время широкому распространению данного вида услуг на российском рынке препятствует недоверие большинства компаний к аутсорсинг-услугам в вопросах безопасности и конфиденциальности собственных информационных ресурсов. Опасения отечественных предприятий зачастую связаны с нежеланием передавать внутрикорпоративные данные в «чужие руки». При этом не учитывается тот факт, что в специализированных data-центрах, ориентированных на предоставление услуг аутсорсинга, максимум внимания уделяется именно вопросам защиты. Существует определенный набор критериев, требований и регламентов, следуя которым компании, предоставляющие услуги аутсорсинга data-центров, обеспечивают уровень защищенности данных клиента выше, чем того требуют внут- ренние стандарты корпоративного сектора.

Отечественный рынок профессиональных аутсорсинг-услуг data-центров находится еще в стадии формирования. Компания Stack Group одна из первых в России начала предоставлять сервисы ИТ-аутсорсинга на базе собствен- ной сети коммерческих data-центров под торговой маркой Stack Data Network. На текущий момент Stack Group на базе трех географически разнесенныхнезависимых data-центров оказывает услуги по размещению и сопровожению ИТ-систем клиентов, предоставляет в аренду серверное и телекоммуникационное оборудование, сервисы резервного копирования, специализированные решения в области защиты информации и многое другое. «То, что мы реализуем уже сегодня, соответствует самым строгим требованиям наших клиентов. Это касается не только высочайших требований к инженерным системам жизнеобеспечения data-центров, но и реализуемых нами подходов в области сопровождения клиентов», – отметил один из руководителей компании Stack Group.

Примечательно, что для оценки уровня предоставляемых услуг data-центры Stack Group успешно прошли несколько проверок и аудитов на соответствие и требованиям, предъявляемым на Западе к data-центрам, и внутрикорпоративным нормам ряда западных компаний. По результатам аудитов системы жизнеобеспечения data-центров Stack Group получили категорию Tier 3 плюс¹.

По словам генерального директора компании Stack Group Сергея Лысакова, концепция data-центров заключается в том, что заложенный уровень обеспечения безопасности корпоративных ресурсов заведомо выше того, что компания может потратить на решение задач своими силами. В сети data-центров применяется политика «разделенного секрета», при котором отдельно взятый сотрудник не в состоянии совершить действия, нарушающие безопасность систем. Все системы многократно резервированы, высокая катастрофоустойчивость обеспечивается географическим разнесением data-центров в Москве с использованием резервной площадки в Научном центре в 100 км от МКАД. Наличие собственной волоконно-оптической сети передачи данных, резервных каналов подключения, внутренних систем мониторинга и техподдержки обеспечивает бесперебойность и надежность работы сети data-центров. Построенная на основе четких политик единая система мониторинга отслеживает, протоколирует и записывает все критичные процессы, связанные с обслуживанием ресурсов клиента. Системы видеонаблюдения, администрирования, сопровождения и мониторинга производимых работ контролируют непосредственно физический доступ в помещение. Информационная защита осуществляется с применением сетевых экранов, систем обнаружения вторжения и многого другого. Кроме технических аспектов обеспечения безопасности ресурсов наряду с основным договором клиенту предоставляется уникальная возможность страхования рисков. Наличие партнерских страховых компаний значительно упрощает и удешевляет данную процедуру.

Система обеспечения безопасности в коммерческих дата-центрах является неотъемлемой частью услуги размещения ИТ-ресурса предприятия.

Построение собственной ИТ-инфраструктуры, отвечающей аналогичным требованиям информационной безопасности и физической защиты корпоративных ресурсов, потребует от компании сверхзатрат, несопоставимых со стоимостью услуг аутсорсинга.

Специалисты предсказывают бурный рост в этом сегменте рынка. Stack Group к ожидаемому развитию готова. Сеть data-центров Stack Data Network – не разовый проект, а составная часть стратегии развития. В планах компании – освоение других региональных направлений.

Connect!

¹ По данным The Uptime Institute, Inc., data-центры подразделяются на четыре категории: Tier 1 -- минимальные требования... Tier 4 -- максимальные требования.

Stack Data Network
Сеть распределенных data-центров, ориентированных на комплексное предоставление ИТ-услуг для корпоративного сектора.

Услуги аутсорсинга data-центров:

  • colocation – размещение клиентского оборудования на одной из технических площадок;
  • выделенный сервер – аренда серверного оборудования с гибкой конфигурацией;
  • резервное копирование – предоставление различных схем «горячего» и «холодного» резервирования информационных ресурсов;
  • защита информации – комплекс услуг по обеспечению сетевой безопасности;
  • администрирование – программно-аппаратная поддержка любого уровня.

    Инфраструктура сети:

  • две технологические площадки в Москве общей площадью более 3 тыс. м2;
  • резервный data-центр в Научном центре в 100 км от Москвы;
  • собственная волоконно-оптическая сеть с кольцевым резервированием;
  • серверное и сетевое оборудование: Cisco Systems, HP, IPG Photonics, RAD

    Физическая безопасность:

  • круглосуточное видеонаблюдение;
  • авторизация, контроль доступа;
  • резервированные системы жизнеобеспечения.

  •