Банковское обозрение (Б.О принт, BestPractice-онлайн (40 кейсов в год) + доступ к архиву FinLegal-онлайн)
FinLegal ( FinLegal (раз в полугодие) принт и онлайн (60 кейсов в год) + доступ к архиву (БанкНадзор)
Закон о персональных данных обязал организации обеспечивать физическую защиту ЦОД, в связи с чем перед банками с децентрализованной структурой встало немало острых вопросов. Как ответить вызову времени? Об этом «БО» рассказала Наталья Зинкевич, и.о. руководителя отдела Data Center Solutions
— Наталья Евгеньевна, решения по физической защите IT-структуры компании, хорошо известные в России под маркой Lampertz, в совокупности с решениями Rimatrix5, позиционируются как универсальная масштабируемая система для ЦОД, серверных и IТ-инфраструктуры. Какие компоненты входят в ее структуру сегодня?
— Rimatrix5 включает в себя пять компонентов: шкафы и стойки для сетевого оборудования, источник бесперебойного питания, системы охлаждения, безопасности и мониторинга. При использовании данных компонентов в совокупности с модульным помещением физической защиты можно говорить о том, что решения от Rittal позволяют создать инфраструктуру ЦОД «под ключ».
С гордостью могу сказать, что в настоящий момент на рынке не существует других компаний, кроме Rittal, которые бы создавали инфраструктуру дата-центра в комплексе, который подразумевает построения помещения физической защиты, системы климат-контроля, системы бесперебойного питания и системы мониторинга и контроля.
На базе решений Rittal могут быть созданы как очень крупные ЦОД, так и небольшие решения, при использовании модульных сейфов.
— Чаще всего аварийные ситуации, влияющие на функционирование ЦОД, возникают во внешних помещениях. Защита от каких факторов риска была предусмотрена разработчиками?
— Предлагаемые решения по физической защите рассчитаны именно на такое развитие событий. Отмечу, что и комната безопасности Rittal, и сейф безопасности обеспечивают гарантированную защиту от таких факторов риска, как несанкционированный доступ, пожар, взрыв, обрушения здания, воздействия коррозийных газов, затопления и других.
— В удаленных подразделениях банков далеко не всегда есть необходимость содержать ЦОДы большой мощности. Предусмотрена ли защита для небольших систем?
— Да, предусмотрена. Для этого заказчики могут использовать модульные сейфы LMS 9.3. Также наша компания изготавливает самые маленькие в мире сейфы базовой защиты для «мини-ЦОД». Решение рассчитано на стойку всего в 15U. Но при этом оборудовано встроенной системой кондиционирования и системой мониторинга. Такой «мини-ЦОД» обеспечивает защиту от пожара до 90 минут и взломостойкость уровня WK II. К слову, такие сейфы очень удобны для децентрализованной установки.
— При разработке IТ-архитектуры ЦОД учитывается фактор не только оптимизации бизнес-процессов, но и затрат на их внедрение и обслуживание…
— Абсолютно верно. Основные преимущества комплексного решения — экономия времени на проектирование и развертывание дата-центра, а также уменьшение совокупной стоимости владения. Чем это обусловлено? Например, тем, что затраты на содержание модульного помещения физической защиты ниже, чем при построении ЦОД общестроительными методами.
К помещению, выбранному для развертывания ЦОД, предъявляются только два требования — достаточная несущая способность перекрытий и ровный пол. Поскольку комната безопасности строится по принципу «комната в комнате», при его монтаже нет издержек, связанных с потерей времени для обычной стройки. Далее, при эксплуатации расходы на содержание стремятся к нулю. Нет необходимости проведения даже косметических ремонтов, что в обычных условиях необходимо и приводит к частичной или полной остановке ЦОД. Безусловно, стоимость решения выше, чем при использовании стандартного строительного метода. Но ее высокая надежность и низкая стоимость владения практически нивелируют эту разницу.
Нельзя не принять во внимание, что в целом на российском рынке все еще прослеживается тенденция к экономии на физической защите ЦОДов. Но ситуация заметно меняется.
— Многие, к сожалению, по-прежнему считают, что достаточно иметь вооруженную охрану, систему видеонаблюдения и создать только резервный ЦОД, чтобы обеспечить безопасность своих данных.
— Увы, это так. Кстати, в Европе к физической защите данных, отношение кардинально иное. Там не стоит вопрос: строить комнату безопасности или не строить. На базе оборудования Rittal в странах ЕС строится порядка 120 ЦОДов в год. Около 20–30 реализаций включают создание комнаты безопасности. В России этот показатель равен 4–5 объектам.
Надо сказать, что в банках к обеспечению безопасности дата-центров относятся более серьезно. Мы предлагаем решения Rimatrix5 с 2006 года, и за это время выполнили для банков более 30 проектов. Самый масштабный проект по установке модульного помещения с использованием инфраструктуры Rimatrix5 для одного из федеральных банков мы реализовали в позапрошлом году. В рамках данного проекта, на базе нашего оборудования, партнеры еще запустили несколько дата-центров, каждый из которых отвечает за отдельную сферу деятельности: для внутренних нужд, для службы безопасности, для брокеров и другие.
— Rimatrix5 — это комплексное решение. Значит ли это, что конфликты оборудования и сложности в интеграции полностью исключены?
— Все комплектующие стопроцентно совместимы друг с другом. Кроме того, все решения Rittal с точки зрения ПО интегрируются в одну общую систему, что удобно для заказчика при эксплуатации и мониторинге всех систем.
Думаю, не открою большого секрета, если скажу, что любому потребителю удобнее получать и гарантийное и сервисное обслуживание всего комплекса от одной компании. Ведь между поставщиками различных компонентов всегда сложно разграничить зону ответственности. При возникновении неполадок подрядчики должны будут выяснить: правильно ли реализована сама структура ЦОД? Правильно ли проведены коммуникации? Каким образом осуществляется эксплуатация системы? Необходимо будет организовать специальную рабочую группу, которая могла бы свести воедино информацию от различных поставщиков. Пока идет разбирательство, заказчик теряет время. Профилактика таких проблем — выбор комплексного решения.
FINLEGAL P2P-сделки с криптовалютой
Технология P2P (peer-to-peer) торговли криптовалютой, представляющая собой прямое взаимодействие продавца и покупателя без традиционного финансового посредника и проводимая через специализированные площадки-гаранты, биржи, создает иллюзию простоты и контроля. Однако под внешне рутинной операцией скрывается комплекс правовых неопределенностей, которые катастрофически усугубляются распространенной практикой оплаты не самим контрагентом, а так называемым дропом — третьим лицом
Невзаимозаменяемый токен: правовая природа и возможности
В последние годы интерес к цифровым активам в России стремительно растет. После активного обсуждения вопросов регулирования цифровой валюты закономерно усиливается внимание и к иным объектам, основанным на технологии распределенных реестров, прежде всего — к невзаимозаменяемым токенам (NFT). Несмотря на отсутствие их прямого законодательного определения, профессиональное сообщество и первые подходы правоприменителей позволяют говорить о постепенном движении к формированию нормативных рамок