Трансформация рынка центров обработки данных остаётся одним из важных вопросов рынка кибербезопасности России. Острые вопросы и решения в этой области мы обсудили с Алексеем Рыженко — экспертом Департамента информационной безопасности Финансового университета при Правительстве Российской Федерации.
— Аналитика и новости показывают: корпорации будут по-прежнему предпочитать аренду центров обработки данных (ЦОД) покупке или созданию собственных. Готовые решения, «физические» и/или облачные, позволяют сразу решить много задач автоматизации корпоративных деловых процессов без существенных затрат. Насколько в этом плане критичен уход с российского рынка зарубежных вендоров?
— Много дискуссий об уходе с рынка зарубежных вендоров различного оборудования, ИТ и инженерных систем. Но покажите договоры на поставку серверного оборудования сроком менее чем один год. Согласно действующим договорам (и включенным в них лицензиям) минимальный срок обслуживания – от 3 до 5 лет. Дилеры беспокоятся потому, что посредничество между арендаторами и разработчиками в последние 5-6 приносило сверхприбыли, которые теперь под угрозой. Посредники рискуют остаться не у дел из-за ухода зарубежных разработчиков.
— Что насчёт импортозамещения, перехода на отечественные программно-аппаратные корпоративные платформы?
— Можно ответить на данный вопрос достаточно однозначно: переход подготовлен. В ноябре восемь лет, как вступило в силу Постановление Правительства РФ №1236 от 16.11.2015 г. За эти годы множество проектных разработок доведены до промышленного производства и успешно внедряются как в бюджетную сферу, так и коммерческую. Типовым примером может послужить внедрение ЦОД Почты России в 2021 году. Возвращаемся к дилерам: анализ публикаций после издания Приказа Росстандарта 445-ст от 02.06.2022 г. об утверждении национального стандарта ГОСТ Р 70139-2022 вызывает оптимизм. По мере развития отечественных ЦОД дилерство будет быстро вымирать.
— Не удлиняются ли сроки реализации проектов?
— Достаточно неоднозначный момент. С одной стороны — дилеры правы, сроки действительно будут увеличены за счет того, что привычный за несколько лет механизм быстрого прототипа уйдет на второй план. При работе с отечественной продукцией задержки однозначно будут, что связано с нехваткой существующих производственных мощностей. Но есть и другая сторона — исследования сферы закупок показывает, что сокращение сроков выгодно только самим дилерам, заказчиков вполне устраивает несколько лет на полноценное внедрений в рамках конкретных задач. Да всегда ли и насколько важны короткие сроки реализации проектов?
— Что можно сказать о развитии сотрудничества с азиатскими вендорами?
— Также неоднозначный вопрос. Есть достаточно хороший и показательный опыт с Huawei. Еще в 2015 году был внедрен специализированный проект ЦОД, который получил прекрасные оценки и дальнейшее развитие. Но в этом году данная организация решила, как и многие другие, приостановить официальное сопровождение. Однако пострадал только сектор дилерства: действующие договоры заключены на 3 года и будут сопровождаться дальше.
Насчёт новых игроков на Востоке беглый обзор возможностей, задач и интересов, включая государственные, позволяет сделать положительные выводы. Развитие будет, как в странах базирования решат основные текущие с их помощью. Там уже успешно внедряются новые технологии, с достойными результатами, пока наши дилеры только решают, как привлечь инвестиции в сферу «зелёных» (экологически чистых) ЦОД.
— Каковы перспективы перехода к локальным, национальным стандартам создания ЦОД?
— Это не новый и крайне нежелательный сценарий для крупных дилеров. При развитии электронных торговых площадок более 10 лет назад по запросам субъектов РФ также оказался необходим переход к локальным стандартам. В результате многие организации субъектов получили дополнительное, так часто необходимое финансирование, и рынок услуг цифровой среды открыл очередное дыхание. Однако ведущие игроки не сдали свои позиции, созданы собственные порталы с рядом негативных последствий.
— Удастся ли провайдерам дата-центров сохранить обещанные темпы ввода новых стойко-мест — более 20 тыс. в 2022-23 годах?
— А зачем, нужно ли столько? Проверим на ещё одном игроке рынка — провайдерах. Изучение статистики спроса и потоков данных (информация открыта для общего доступа согласно требованиям федеральных законов) позволяет сделать интересный вывод.
С одной стороны, действительно повышенный режим запросов наблюдался осенью 2020 года, что было вполне обосновано тогдашней обстановкой. Но благодаря заложенным резервам данную задачу удалось решить достаточно быстро. Дальше графики… поползли вниз: при работе пользователей разного уровня с Интернет в целом и с ЦОД в частности нет трендового повышения. Откуда же такие интересные показатели у дилеров?
Всё достаточно прозрачно. Доклады создателей отечественного ЦОД на Кольском полуострове показали: используются пиковые показатели при краткосрочном прогнозе. А то, что частота возникновения таких состояний стремится к нулю, умалчивается. В результате есть три разных прогноза: первый — максимальный с минимальной вероятностью, но красивыми показателями для требования увеличения инвестиций, второй — на основе статистики провайдеров и третий смешанный, который дилерам не интересен.
— Сохранится ли тренд консолидации рынка?
— Достаточно правильный актуальный вопрос. Указ Президента РФ № 250 от 01.05.2022 г. определил новые требования для действующих игроков, заставляя переориентироваться на отечественную продукцию, но в любом случае останутся теневые игроки.
Использование только международных стандартов без практического учёта российских государственных нормативных документов плохо кончится для дилеров. Поправка в статью 13.11 КоАП РФ угрожает серьёзными санкциями за нарушения в области облачных технологий, уже есть практика многомиллионных штрафов. Только усложнят ситуацию попытки прикрыться локальными документами в судебных разбирательствах.
Важнейший вопрос здесь — обеспечение безопасности. Статистика утечек информации (в частности, персональных данных) из облачных ЦОД вызывает заслуженные упрёки, показывая не очень хорошие показатели. Безответственность (часто прописанная в лицензионных соглашениях…) представителей удаленных ресурсов ставит под вопрос необходимость использования таких технологий.
Также портит общую картину еще один интересный ресурс, о котором не часто говорят — центры хранения данных (ЦХД). Новые нормативные поправки искусственно выводят данную технологию за рамки документов, регулирующих ЦХОД (центры хранения и обработки данных) и/или СХД (системы хранения данных). Но тогда «узаконят» утечки, стимулируют развитие теневого интернета. Ещё один вопрос, на который мало обращают внимание дилеры — это майнинговые ЦОД, но это отдельная тема.
Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных
Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных