Data v oblacích aneb jen samotný CLOUD není bezpečný

Data v oblacích aneb jen samotný CLOUD není bezpečný

Stále více firem přesouvá všechny své servery do virtuálních cloudů s představou, že tyto servery jsou naprosto v bezpečí. Na příkladu z minulého týdne si ukážeme, jak moc se tyto firmy pletou a jaké škody mohou nastat.

 

Požár OVH datacentra ve Štrasburku

Minulý týden postihl jednoho z největších evropských poskytovatelů cloudových služeb požár, který kompletně zničil jednu budovu datacentra ve Štrasburku. Protipožární ochrana vůbec nepomohla a celé datové centrum, včetně všech serverů bylo, nenávratně zničeno.

Kvůli tomuto požáru přestala fungovat spousta služeb. Můžeme zmínit stránky VeraCrypt, šachový server Lichess.org nebo servery hry Rust. Škody jsou však mnohem rozsáhlejší – spousta firem přišla nejen o data, ale jejich služby ještě dlouho po požáru nefungovaly.

"Podle posledních informací požár začal v místě, kde byly umístěny dvě UPS jednotky."

 

Když cloud není cloud

Většina uživatelů má cloud spojený se službami Google Workspace či Microsoft 365, kdy opravdu jsou data umístěna napříč datovými centry jednotlivých provozovatelů. V případě cloudových serverů to ale funguje trochu jinak.

Zjednodušeně lze říci, že cloudové servery jsou virtuální servery, které jsou vždy umístěny v konkrétním datovém centru. Pokud je toto datové centrum zasaženo nějakým výpadkem, jsou tyto servery z pravidla nedostupné. Bohužel často v rozsahu několika hodin, občas i s následkem ztráty dat.

"Připomeňme situaci z konce roku 2020, kdy kvůli výpadu Amazonu přestalo v Americe fungovat spousta IOT zařízení - např. chytré vysavače."

Tyto situace jsou vždy nepříjemné a často pro firmy značí nemalé finanční škody.

 

Nespoléhejte na jediné datacentrum

Nejlepším řešením je mít vybudovanou infrastrukturu napříč datacentry, která případný výpadek jednoho místa či serveru dokáže sama automaticky vykompenzovat a vyřešit (kromě toho řeší i tzv. load balancing = rozložení zátěže mezi servery). Toto řešení ale vyžaduje vysoké měsíční náklady, které nemohou často firmy investovat.

Při menších nákladech na servery proto doporučujeme:

  • Nikdy nespoléhejte na jediné datacentrum. Ideálním řešením je online replikace serverů mezi vzdálenými datacentry.
  • Zvažte vlastní server v datacentru s online replikací do cloudu.
  • Buďte vždy připraveni na situaci nefunkčnosti / nedostupnosti datacentra.
  • Vždy tyto cloudové servery monitorujte.
  • Vždy mějte zálohy (ideálně v režimu in-house) v minimálním rozsahu konfigurací a dat. Ideálně i s nějakou historií.

 

Máte servery v cloudu nebo o tom uvažujete?

Vysvětlíme rozdíly mezi Amazonem, Microsoft Azure, Google cloudem a dalšími cloudovými platformami či vlastním řešením a pomůžeme Vám vybrat to nejlepší řešení pro Vás. Kontaktujte nás emailem na info@eabm.cz nebo telefonicky na 777 027 509.

Sdílet článek:
Autor:
Václav Dobiáš

Vedoucí internetového oddělení

 dobias.vaclav@eabm.cz
 +420 777 027 504

Novinky eABM

Novinky nejen ze světa IT
Mynář Petr | 5. duben 2021

Přinášíme Vám ekonomicky zajímavý a chytrý systém se spoustou individuálních doplňků pro Vaše řešení zabezpečení bytu, domu, garáže, chaty, skladu, malé firmy apod. Technologie od společnosti iGET SECURITY M3B je víceúčelový bezdrátový GSM alarm, detektor na dveře a okna, detektor pohybu, siréna 110 dB. Zařízení je ovladatelné z aplikace iGET ALARM, která je v českém jazyce pro Android a iOS. Alarm při poplachu telefonuje nebo odesílá SMS.

Václav Dobiáš | 28. březen 2021

Na na 31. března připadá světový den zálohování. Už jste si zazálohovali soubory? Pokud ne, nevěšte hlavu – pomůžeme vám s tím.

Mynář Petr | 23. březen 2021

Tatam je doba, kdy vodní chlazení počítače bylo složité a finančně téměř nedostupné. Zároveň díky dnešním výkonným grafickým kartám je nutné se stále více zabývat výkonným chlazením celého systému.