Сложная экономическая обстановка продолжает оказывать давление на российский бизнес и IT отрасль не стала исключением. Многие компании пытаются сэкономить на инфраструктуре или хотя бы «растянуть» затраты. В этом на помощь к ним пришли
Услуга набирает популярность особенно среди иностранных компаний, работающих в России, в виду ужесточения законодательства в области работы с информацией. Так или иначе, каждой компании необходимо учитывать требования Федерального закона номер 152 «О персональных данных» при работе с контрагентами и партнерами.
Что этот закон в себе несет для компании:
- Обязанность брать согласие на обработку, хранение и, при необходимости, передачу данных на обработку третьим лицами,
- Обязанность собирать только те данные, которые действительно необходимы для работы с клиентом,
- Обязанность удалять данные клиента по его требованию,
- Обязанность оберегать данные клиента от кражи, взлома, передачи лицам, которые не имеют права доступа к данным, в частности, рекламным агентствам.
Это только небольшой список обязанностей. В зависимости от типа данных, требования могут меняться. К примеру, для работы с конфиденциальной информацией будет требоваться лицензия Федеральной службы по техническому и экспортному контролю (ФСТЭК), а с государственной тайной – ФСБ. Естественно, и требования к держателю данных там совсем другие.
Очень важным является пункт о трансграничной передаче данных, который резко усложняет процесс передачи персональных данных зарубеж.
В целом, данный закон, принятый в 2006 году, претерпевший значительные изменения за последние года, призван повысить уровень безопасность лично гражданина и государства в целом. К тому же государство планировало при помощи данного закона стимулировать развитие отечественного рынка IT.
И государство следит за исполнением Закона. Роскомнадзор регулярно производит проверки не только в крупных банках и компаниях, но и в рядовых интернет-магазинах.
Естественно, наличие такого регулирования создает определенные сложности в работе компаний.
Давайте взглянем на иностранный бизнес в нашей стране.
Для того, чтобы работа иностранных фирм полностью соответствовала букве закона, компании должны не только перенести сами данные на территорию Российской Федерации. Всем понятно, что инфраструктура для хранения данных стоит колоссальных капитальных вложений и системы обслуживания. Все это требует довольно высокой квалификации от сотрудников. При этом экономическая выгода с точки зрения бизнеса здесь, мягко говоря, сомнительна. А если вспомнить про то, что количество информации, в частности, подлежащей хранению, постоянно растет, хотя бы и благодаря недавно принятому пакету законов «Яровой», то возникает еще одна головная боль – масштабирование инфраструктуры.
Потому многие и идут в облака.
Хостинг-провайдеры на текущий момент предлагают практически весь спектр необходимых услуг – от обычного бэкапирования и хранения данных до организации командной работы распределенных географически сотрудников и в целом обеспечения компаний нужными вычислительными мощностями без необходимости закупать мощной оборудование в собственность и тратиться на его содержание.
Отдельная статья – аренда лицензий программного обеспечения. Арендовать ПО становится намного выгоднее, чем покупать на каждую отдельную машину весь пакет софта.
Про то, что перевод затрат из капитальных в операционные создает экономию на налогах тоже не стоит забывать.
Конъюнктура рынка, которая включает в себя падение курса рубля, рост цен на оборудование, падение стоимости рабочей силы и рост конкуренции среди хостинг-провайдеров, делает перевод своей IT инфраструктуры в облако экономически более чем оправданным.
К примеру, если у вас в компании есть 10 серверов, средней цены 1 000 000 рублей, к ней необходимо приложить:
- обеспечение бесперебойного питания, связи и охлаждения. Стойка потребляет порядка 25 КВт в час с учетом охлаждения, 1 КВт в час стоит около 5 рублей. В месяц набегает на 90 000 рублей.
- Гигабитный канал связи добавляет еще 30 000 рублей в месяц.
- Плюс хотя бы двое специалистов, готовых круглосуточно мониторить оборудование – хотя бы еще 150 000 рублей в месяц с учетом налогов.
Итого вам капитальных вложений изначально нужно 10 000 000, плюс ежемесячно не менее 270 000 рублей, не считая затрат на замену выходящего из строя оборудования.
В случае аренды аналогичных мощностей у vps провайдера, это будет стоить порядка 600-700 тысяч рублей в месяц, без необходимости обеспечения своей инфраструктуры и команды поддержки.
Как видите, экономика проста – за год на облако вы потратите 8 400 000 рублей, а за тот же период владения своей инфраструктуры вы затратите 13 240 000. Расходы на оба направления сравняются через два года, когда на свою инфраструктуру вы потратите 16 480 000, а на облачную 16 800 000.
Но при этом вы не будете думать о том, что вам нужно следить за оборудованием и содержать команду. Более того, большинство провайдеров при таком объеме заказа дадут дополнительную скидку. Не стоит забывать так же и о том, что вы всегда можете легко менять масштаб вашей инфраструктуры как в меньшую, так и в большую сторону простым запросом к провайдеру, и то, как это обеспечить – уже его проблема. Вы при этом платите только за то, что вам реально нужно и на этом экономия может быть еще больше.
Благо сейчас выбор хостеров большой и вы можете выбрать как любую среду виртуализации, так и любую ОС и набор сопутствующих услуг. Поистенне, сейчас можно полностью организовать бизнес в сети.
Таким образом, и для российских и для иностранных компаний виртуальная инфраструктура стало надежным и понятным решением.
Естественно, иностранный бизнес ждет от облачного провайдера исполнения 152-ого ФЗ. То есть
С юридической и организационной стороной все более-менее ясно, тем более у нас уже есть немало статей на эту тему.
Давайте рассмотрим технический аспект перехода из собственной инфраструктуры в облачную. Сразу отбросим простые примеры, где компании нужно, скажем, просто настроить бэкап.
Пусть ваша компания предоставляет услуги населению, к примеру – банк. Как перенести всю инфраструктуру банка в облако?
Давайте двигаться поэтапно:
- Оценка хранимой информации с точки зрения возможности хранения и обработки ее третьей стороной (скорее всего, что-то банк оставит у себя, а что-то отдаст)
- Оценка текущей ресурсной базы банка в соотношении с реальными требованиями при хранении данных (скорее всего где-то можно оптимизировать мощности серверов, которые используются при хранении и работе с данными)
- Оценка софтверной составляющей при работе с данными (какое ПО нужно для работы – от операционной системы до версии базы данных и веб-сервиса)
- Подготовка плана поэтапного перехода сервисов из собственной инфраструктуры в облачное с полным дублированием на этапе перехода.
- Тестирование на отказоустойчивость и корректность работы после выполнения каждого этапа плана перехода.
При выполнении миграции на vps сервер, скорее всего, каждый хостинг-провайдер сможет помочь вам на каждом этапе, ведь это в его интересах – с одной стороны ему нужен клиент, с другой – миграция должна пройти без сбоев и обеспечить качественную работу на всем промежутке обслуживания, ведь владельцы
Давайте кратко пройдемся по содержанию этапов.
1. Оценка хранимой информации с точки зрения возможности хранения и обработки ее третьей стороной
Прежде всего, необходимо разделить информацию на:
- Общедоступную,
- Служебную,
- Конфиденциальную,
- Специальную (государственная тайна, к примеру).
Информацию будет необходимо физически разделить (устранить возможное спешивание в базе данных) для того, чтобы можно было выделить ту часть, которая будет передана к
То же самое нужно будет сделать и сервисами компании (как внутренними, так и внешними). К примеру, веб-сайт, интернет банк можно будет передать третьей стороне, а вот систему, работающую с конфиденциальной информацией уже можно передавать только при наличии лицензии ФСТЭК у оператора.
2. Оценка текущей ресурсной базы банка в соотношении с реальными требованиями при хранении данных
Не секрет, что в докризисное время компании могли покупать довольно мощные серверы и компьютеры. Как правило, эти вычислительные мощности используются совсем неэффективно. К примеру, во многих случаях можно сэкономить на мощности процессора. Зачастую сократить и жесткий диск с каналом связи.
Соответственно, необходимо просуммировать системные требования к вашему программному обеспечению, собрать статистику по реальному использованию и подобрать необходимую инфраструктуру у хостера. Это однозначно даст вам большую экономию уже на старте работы.
3. Оценка софтверной составляющей при работе с данными
Здесь вы вместе с хостинг-провайдером составите список того ПО, которое он вам сможет предоставить в аренду (например, тот же MS Office, SQL), а что вам будет необходимо приобрести отдельно.
Аренда, как правило, выйдет значительно дешевле, чем покупка лицензионной копии любого ПО на отдельную машину, потому очередную экономию вы увидите еще и здесь.
4. Подготовка плана поэтапного перехода сервисов из собственной инфраструктуры в облачное с полным дублированием на этапе перехода
Ломать, как говориться, не строить. И ломать ничего не нужно, до тех пор, пока новая инфраструктура не протестирована и не отлажена.
Подготовьте план поэтапного перевода вашей инфраструктуры в облако. Начинать нужно всегда с малого, отправьте в облако один из веб-сервисов вашей компании или какой-нибудь внутренний ресурс. Проверьте, как все работает, заметили ли клиенты переход или все прошло «бесшовно», учтите возникшие проблемы и переходите к следующему сервису. Постепенно вы переведете все, что было необходимо с минимальными техническими трудностями.
5. Тестирование на отказоустойчивость и корректность работы после выполнения каждого этапа плана перехода
Обязательно проверьте работоспособность всей инфраструктуры в целом после миграции. Только после этого вы сможете полностью отказаться от своей инфраструктуры.
Более детальные технические моменты миграции – не предмет данной статьи, тем более, что это все индивидуально для каждой компании. Тем не менее, следование указанному общему плану позволит вам мигрировать максимально быстро и при этом с минимальным набором вопросов технического плана.
Автор: RUVDS.com