Якщо ви перенесли всі дані й ІТ-інфраструктуру в хмару і заспокоїлися на цьому, ця стаття повинна нагадати вам, що 100% захист – такий же міф, як і єдинороги. А ситуація з французьким провайдером хмарних послуг OVHcloud послужить яскравим підтвердженням наших слів.
Що сталося?
У середу, 10 березня, в двох страсбурзьких дата-центрах хмарного провайдера OVHcloud спалахнула пожежа. Його загасили, але в результаті постраждали мільйони сайтів і майбутнє самого провайдера.
Які організації постраждали? Це урядові установи, магазини, банки, відомий арт-комплекс Центр Жоржа Помпіду, PR-агентство Caroline Charles, біржа криптовалют Deribit та інші.
Що відомо про OVHcloud? OVHcloud був заснований 1999 році та вважався головним європейським конкурентом американських провайдерів послуг, таких як Microsoft, Amazon, Google і Alphabet. До інциденту на серверах дата-центрів OVHcloud були розміщені приблизно 3,6 мільйона сайтів, серед яких були дрібні урядові сайти Великобританії, Франції, Кот-д’Івуарі та Польщі.
Як OVHcloud відреагував на ситуацію? Європейський провайдер хмарних послуг попросив своїх клієнтів активувати плани аварійного відновлення. Далі провайдер планує відновлювати обладнання центрів і перевірити цілісність оптоволоконного з’єднання в пошкоджених дата-центрах. Засновник компанії так і не прокоментував причини загоряння.
Як захистити дані від подібного кейса?
Навіть якщо ситуація вас безпосередньо не стосується, вам все ще варто задуматися про рівень безпеки корпоративних даних. Адже будь-який дата-центр, яким би він не був сучасним і захищеним – це не вирішення усіх кібер і фізичних загроз даних компанії.
Але існують 3 простих, але ефективних правила для підвищення рівня безпеки даних:
- Зберігайте резервні копії даних в різних дата-центрах і використовуйте для бекапа принцип «3-2-1». Цей принцип означає, що у вас є 3 резервні копії, 2 з яких знаходяться в різних носіях, а 1 копія знаходиться за межами головного дата-центру. Щодо архівації та дедублікації даних детально в нашій статті «Як оптимізувати витрати на бекапи в хмарі?».
- Час від часу перевіряйте справність резервних копій. Згодом може пошкодитися все що завгодно і навіть бекап. Визначте чіткі періоди перевірок і сценарії вирішення неполадок, а краще налаштуйте моніторинг й отримуйте автоматичні оповіщення щодо збоїв.
- Не просто створіть план аварійного відновлення, але і перевірте, чи буде він працювати на практиці. Disaster recovery план для того і розробляється, щоб ви могли в екстреній ситуації ним скористатися.
Інцидент з дата-центрами OVHcloud показав, що одного рішення безпеки від хмарних провайдерів може стати недостатньо. Тому намагайтеся шукати додаткові способи безпеки даних і постійно їх тестувати. Адже в подібній ситуації без додаткової страховки існує можливість втратити всі дані в одну мить.
Захистить дані вашої компанії в приватній хмарі TechExpert. Ми допоможемо вам вибрати дата-центр і побудувати відмовостійку ІТ-інфраструктуру, а також допоможемо зі створенням резервних копій корпоративних даних і налаштуванням моніторингу ІТ-сервісів і служб. Детально про наші послуги – контакти.