Хмарний атлас: як працює найнадійніший дата-центр Східної Європи

Dattum - перший в країнах Балтії і Північної Європи ЦОД (центр обробки даних), який отримав сертифікат відповідності категорії надійності TIERIII. Це означає, що системи резервовані таким чином, що будь-який планове і позапланове обслуговування Цода можна проводити без його відключення, тобто без простою і втрат для клієнтів.

Деякі ЦОДи продають тільки колокейшн, в буквальному сенсі площа - електрику і квадратні метри для стійок. Але є і такі, які надають додаткові сервіси, наприклад, розробку і проектування технічного рішення для клієнта, створення необхідних IT & T ресурсів, цілодобовий моніторинг, подальшу підтримку і адміністрування впроваджених рішень. Центри обробки даних Lattelecom, в тому числі і ЦОД Dattum, відносяться до другої категорії. Творці концентрувалися не так на кількості стійок, а на розробці персональних рішень під кожного замовника. Серед клієнтів Dattum - як великі корпоративні клієнти, так і середній бізнес, в тому числі і український. Вітчизняні компанії все більше прагнуть зберігати свої дані за межами країни, і багато переносять свою IT-інфраструктуру "під крило" латвійської компанії. Чому їм це вигідно і як індустрія буде розвиватися далі, в інтерв'ю Delo.UA розповів Маріс Сперга, директор з розвитку бізнесу Центрів обробки даних Lattelecom.

Маріс, чим суттєво відрізняється Dattum від інших дата-центрів?

На сьогоднішній день Dattum - найнадійніший і захищений ЦОД в Східній Європі завдяки сертифікації TIER III facility і PCI-DSS LEVEL1. Сертифікат TIER III гарантує, що інфраструктура ЦОД відповідає найвищим вимогам до надійності і безпеки інфраструктури, в свою чергу, сертифікація за стандартом PCI DSS Level1 відповідно до стандартів безпеки, що пред'являються платіжними системами VISA і Master Card, в сукупності це дозволяє розміщувати в ЦОД Dattum дані, пов'язані з фінансовими транзакціями і інші дані, зберігання і обробка яких потрапляють під вимоги PCI DSS.

ЧИТАЙТЕ ТАКОЖ: Веб-камера може бути солдатом армії ботів - експерт "Датагруп"

У ЦОД введені процедури та системи підвищеної безпеки, за виконанням і роботою яких регулярно стежать сторонні незалежні аудитори.

Якщо ж розглядаємо сертифікацію PCI DSS Level1, то в матриці відповідальностей чітко прописується рівень відповідальності Lattelecom, що підкріплюється і фінансовою відповідальністю перед замовниками, в разі недотримання вимог сертифікації Lattelecom буде змушений покрити збитки до 250 тис. Євро.

Євро

Як одне з головних переваг потрібно відзначити компетенції команди Lattelecom, також на відміну від глобальних гравців, Lattelecom працює з кожним клієнтом індивідуально, і ми готові запропонувати рішення відповідно до індивідуальних запитів конкретного клієнта, реалізуючи проекти приватних хмарних інфраструктур, на базі свого публічного хмари або гібридну інфраструктуру .

Чи всі клієнти розуміють сенс сертифікацій? Чи не виникає питань, навіщо вони доплачують за неї?

Якщо розглядаємо компанії, які працюють в галузях фінансових і Фінтех, то у них ніколи не виникає таких питань, т. К. Вони завжди знають, що має на увазі та чи інша сертифікація, також вони усвідомлюють вимоги, які поширюються на конкретну сферу діяльності і вигоди, які вони можуть отримати від сертифіката, в нашому випадку це - PCI DSS Level1, і часто клієнти виявляються тільки в виграшному становищі, розміщуючи свою інфраструктуру у сертифікованого партнера, т. к. автоматично перекладають частину ризиків на партнера і йдуть від численних аудитів щодо відповідності, т. к. сертифікати говорять самі за себе.

Lattelecom ще в далекому 2014 році пройшов сертифікацію своїх ЦОД на відповідність вимогам сертифіката рівня PCI DSS Level2, але т. К. В даному напрямку бізнесу відчувається підвищений попит, а ми завжди налаштовані на довгострокову співпрацю з клієнтами, то було прийнято рішення в 2017 році підтвердити для ЦОД Dattum відповідність рівню безпеки, згідно сертифікату PCI DSS Level1, щоб своїм клієнтам і фінансовим організаціям надавати ще більший спектр послуг.

Ця сертифікація має на увазі, що потрібно постійно перевіряти наявність - якісь щоквартально, якісь раз на рік. Це 24 завдання, які потрібно відстежувати постійно. Якщо цього не робити, то є високий ризик втратити відповідність цьому сертифікату, і за ресертифікацію доведеться віддавати десятки тисяч євро.

Клієнти розуміють, що вони доплачують і за безпеку в форс-мажорних ситуаціях. Наприклад, в Dattum ми надаємо захист на випадок ddos-атак. У нас є спеціальні системи, які сканують на вразливість все, що клієнт у нас розміщує. Ми даємо повний звіт за результатами цих тестів на уразливості і робимо пробний "злом" інфраструктури, щоб зрозуміти, де залишилися слабкі місця. У ЦОДах нижче рівнем таких послуг немає.

Кого ви вважаєте своїми головними конкурентами?

Є кілька невеликих компаній-конкурентів у країнах Балтії, але в більшій мірі ми звертаємо увагу на компанії з Польщі, Німеччини. Звичайно, найбільші гравці на європейському і світовому ринку з тими ж послугами - наші конкуренти.

Як формується вартість послуг в вашому сегменті?

Lattelecom в Латвії є оператором 5 дата-центрів. Залежно від запитів наших клієнтів, чи планують вони розміщувати свої критичні IT-системи, площадки Disaster Recovery або створювати і зберігати резервні копії у Lattelecom, технічне завдання завжди оцінюється індивідуально, і готується технічне і цінова пропозиція для конкретного клієнта, т. К. Згідно різних рівнів необхідних сертифікацій для клієнтів доступні 3 різних цінових політики. Дуже важливо чітко розуміти ТЗ, і які ролі виконуватимуть IT-системи замовника, це допомагає підготувати найбільш оптимальну пропозицію.

Коли замовники починають порівнювати ЦОД, важливо, щоб вони порівнювали "яблука з яблуками".

Звичайно, на ціну завжди буде впливати наличи е або відсутність сертифікації. Неможливо порівнювати наш центр, який має сертифікат TIER III і деяких конкурентів, які його не мають. Тому що, наприклад, сертифікувати 1 кв. м машинного залу на рівні TIER III обійдеться вам в 18 тисяч доларів, а TIER IV - в 27 тисяч доларів, і ця різниця відіб'ється на ціні послуг.

Хто ваші основні клієнти?

Це ринок e-commercе і компанії, які займаються фінансовими транзакціями, - для них вкрай важливий сертифікат безпеки PCI-DSS. Обслуговування в дата-центрі, що має такий сертифікат, обходиться дорожче, але в підсумку заощаджує клієнтам гроші, тому що в майбутньому їм не потрібно проходити аудит за тими позиціями, які в зоні відповідальності та дії сертифіката PCI DSS у Lattelecom.

Обслуговування в дата-центрі, що має такий сертифікат, обходиться дорожче, але в підсумку заощаджує клієнтам гроші, тому що в майбутньому їм не потрібно проходити аудит за тими позиціями, які в зоні відповідальності та дії сертифіката PCI DSS у Lattelecom

Одні компанії вибирають ЦОД по PCI-DSS, інші - по TIER III. Великим холдингам, наприклад, більш важлива доступність і відсутність "простою" обладнання. Дата-центр, сертифікований за рівнем TIER III, може бути недоступний для користувачів максимум 1,6 години на рік. У Dattum не було ні хвилини простою з 2013 року.

Більш того, не кожен замовник розуміє всі нюанси, багатьом все ЦОДи здаються однаковими. Це як автомобілі - з тюнінгом і без. Виглядають однаково, але у одного всередині інфраструктура, збудована за останнім словом техніки, а в іншого - просто заводський двигун.

Як ви ставитеся до ситуацій, коли клієнт для підвищеної надійності захоче розмістити частину своїх серверів у вас, а частина - у вашого конкурента?

Ми не будемо заперечувати. Це розумно. Ми теж хотіли б розвивати свою платформу і розміщувати в наших хмарах сервіси Аzure. Ми вже реалізовуємо подібні рішення - нас просять, щоб один сайт географічно знаходився в Латвії, а другий - в іншій європейській країні. У таких випадках ми залучаємо своїх партнерів, які допомагають нам реалізовувати це за межами Латвії. Якщо клієнт хоче перестрахуватися, в цьому немає нічого поганого.

Рік тому Lattelecom і Укртелеком підписали договір про співпрацю. Скільки українських клієнтів ви отримали?

Завдяки угоді з Укртелекомом ми можемо надавати послуги українським замовникам, яким важливо, щоб договір відповідав українським законодавством, і вони могли розраховуватися в гривні. Так ми працюємо з чотирма українськими компаніями, наприклад, з інтегратором "SiBiS".

Ми дійсно зараз шукаємо можливості розширення нашого продукту в Україні. Перші результати вже є, але для виходу на новий рівень має пройти 2-4 роки.

Якщо говорити про цифри, то скоро український ринок досягне 30% від усього експорту дата-послуг Lattelecom.

за оцінками директора "Укртелекому" Юрія Курмаза , Потенційна аудиторія ваших послуг - близько 3 тис. Підприємств, близько 1 тис. З них планувалося підключити вже в найближчі 2 роки. Хто користується вашими послугами?

За даними IDC, наша частка на українському ринку IaaS (інфраструктура як послуга) і PaaS (бізнес-платформа як послуга) станом на 2016 рік становила 9%. Lattelecom входить в п'ятірку найбільших постачальників хмарних сервісів в Україні.

Наш сегмент - це українські компанії, які працюють за межами країни і ті, кого цікавить винос даних за кордон. Це ритейл, е-commerce, заводи, виробники, дистриб'ютори, транспортні та логістичні компанії. Агрохолдинги також останнім часом все більше використовують IT.

У нас розміщуються близько 90 українських компаній з корпоративного сегмента. Але не про всіх ми маємо право говорити публічно.

В Україні охоче віддають на аутсорс "залізо", а ось коли мова заходить вже про дані, то всі намагаються адмініструвати самі. Ми бачимо, що українці багато чого побоюються. Це відбувається через особливу політики безпеки і нюансів ринку. У цьому принципова відмінність від Латвії. Тут нам віддають на адміністрування все - аж до "активної директорії".

Якщо говорити про пакет послуг, на що ви маєте намір робити упор? Це IaaS, SaaS або інші аспекти хмари?

І колокейшн, і хмарні послуги - це все великий інструментарій, який ти можеш запропонувати клієнту для вирішення його завдань.

І колокейшн, і хмарні послуги - це все великий інструментарій, який ти можеш запропонувати клієнту для вирішення його завдань

Ми займаємося хмарними послугами і до 2017 року запустили вже 4 за рахунком платформу (IaaS). З урахуванням швидкостей розвитку IT, три роки - максимальний термін роботи на одній платформі.

Серед затребуваних сьогодні послуг можна назвати хостинг, приватні та публічні хмари, BaaS (системи резервного копіювання).

Ви обіцяєте найшвидшу реакцію на проблеми і мінімальний відсоток відмов. Які були найбільші неприємності, як ви з ними впоралися? І що робити клієнту, якщо він потрапив у ваші 0,3%?

Я іноді чую, що деякі ЦОДи гарантують 99,995% SLA (надійність інфраструктури). Це малоймовірно. Ми даємо стандартний рівень надійності, який відповідає нашому рівню сертифікації - 99.982%. У форс-мажорних ситуаціях це має на увазі санкції - якщо з нашої вини зупинилася робота сервісів, ми повертаємо до 100% від щомісячної абонентської плати. Як правило, це прописано в договорі.

Як будете розвивати сервіс далі? Чи бачите ви себе конкурентом Google або Amazon?

Центри обробки даних - це одне з головних стратегічних напрямків Lattelecom. Так, ми не можемо конкурувати з такими гігантами, як Google або Amazon, але у нас інші завдання - знайти свою нішу і фокусуватися в ній.

Чи всі клієнти розуміють сенс сертифікацій?
Чи не виникає питань, навіщо вони доплачують за неї?
Кого ви вважаєте своїми головними конкурентами?
Як формується вартість послуг в вашому сегменті?
Хто ваші основні клієнти?
Як ви ставитеся до ситуацій, коли клієнт для підвищеної надійності захоче розмістити частину своїх серверів у вас, а частина - у вашого конкурента?
Скільки українських клієнтів ви отримали?
Хто користується вашими послугами?
Якщо говорити про пакет послуг, на що ви маєте намір робити упор?
Які були найбільші неприємності, як ви з ними впоралися?