Ольга Дроздова: «При выборе систем безопасности важно учитывать условия, которые сужают выбор исполнения противопожарной защиты в ЦОД»
Ольга Дроздова
Руководитель стратегической бизнес-единицы «Телеком» IEK GROUP
Ольга Дроздова, руководитель стратегической бизнес-единицы «Телеком» IEK GROUP рассказала журналу RUБЕЖ о том, почему распространено использование систем раннего обнаружения возгорания и газовое пожаротушение в ЦОД. А также выразила мнение, что проектная документация и ЦОД как здание должны обеспечивать сохранность оборудования и безопасность людей, и эти условия сужают выбор исполнения противопожарной защиты.
RUБЕЖ: Сколько стоят риски в ЦОД? Где предел разумного вложения в безопасность в ЦОД? До какого уровня стоит обезопасить/застраховать ЦОД?
Ольга Дроздова: Для корректной оценки рисков общепринятой практикой является построение модели угроз, оценивающей вероятность возникновения той или иной угрозы, последствия от ее возникновения и стоимость устранения, а также учитывающей шаги для предотвращения угрозы.
Угрозы могут быть связаны как с функционированием аппаратного и программного обеспечения ЦОД, так и с человеческим фактором, причинами стихийного и техногенного характера. Модель угроз не может быть статичной и должна пересматриваться время от времени.
- Каков предел разумного вложения в безопасность — какую долю бюджета целесообразно выделять на меры пожарной защиты, чтобы они не превышали потенциальный ущерб от рисков, но при этом обеспечивали достаточный уровень надежности?
О. Дроздова: Угроза пожара является не только фактором риска для бизнес-процессов ЦОД, но и областью правоприменения, достаточно жестко регулируемой государством. Проектная документация и сам ЦОД как здание должны обеспечивать сохранность оборудования и безопасность людей. Эти два условия сужают выбор исполнения противопожарной защиты. Дополнительным фактором является желание бизнеса сохранить работоспособность оборудования ЦОД после возможных инцидентов.
Поэтому распространено использование систем раннего обнаружения возгорания и газовое пожаротушение. Они позволяют предотвратить пожар на ранней стадии или погасить его с минимальными последствиями для сохранности и работоспособности оборудования.
- До какого уровня стоит защищать/страховать ЦОД, какой баланс между уровнем пожарной защиты и затратами считать оптимальным, учитывая специфику бизнеса, тип данных, регуляторные требования и другие факторы?
О. Дроздова: Уровень защиты зависит от важности работы ЦОД для бизнеса владельца дата-центра или его клиентов. Есть компании, обеспечивающие безопасность людей на уровне необходимого по закону минимума. Но для тех, у кого ЦОД — критическая инфраструктура, этого явно недостаточно, и в ход идут новейшие системы пожарной безопасности. В то же время для компаний, имеющих распределенную сеть дата-центров, обеспечивающих резервирование на уровне объекта, есть практика получения специальных условий на большие машинные залы без использования централизованных систем тушения. Ведь одно срабатывание СГПТ (системы газового пожаротушения) для большого машинного зала может обойтись в несколько миллионов рублей.
- Как определить контрольную точку в оснащении системами безопасности, критерии или метрики, которые помогут понять, когда достигнуты достаточный уровень защиты и не требуется дальнейшее наращивание затрат.
О. Дроздова: Рецепт один: непрерывная работа с моделью угроз, сравнение рисков в денежном эквиваленте со стоимостью их предотвращения. С дополнительным условием в виде соблюдения всех норм государственной и отраслевой регуляторики.
- Требования к безопасности ЦОД вы считаете достаточными, недостаточными или избыточными?
О. Дроздова: Рынок ЦОД с точки зрения предоставляемых услуг находится в постоянной трансформации от модели «колокейшн», когда просто сдаются места с соответствующим питанием и охлаждением, до предоставления облачных сервисов. И поскольку это конкурентный рынок, кроме выполнения требований госрегуляции, операторы ЦОД берут на себя повышенные обязательства для привлечения клиентов и обеспечения надежности своих услуг.
- Когда и как окупается расчетная премия?
О. Дроздова: Здесь важно понять, при каких условиях затраты на страхование становятся экономически оправданными.
- Назовите драйверы, возможности, вызовы рынка ЦОД в ближайшие 1-2 года? Какие технологические тренды в области безопасности ЦОД вы считаете наиболее перспективными на ближайшие годы?
О. Дроздова: Рост облачных сервисов увеличивает потребность в информационной безопасности. С ростом использования ИИ возникает потребность в высоконагруженных ЦОД, где 30-50 кВт на стойку — уже реальность, и это не предел. Переход на новую архитектуру потребует другой инженерной инфраструктуры ЦОД и соответствующей модернизации систем безопасности под новые реалии. И новые вызовы с точки зрения физической безопасности тоже заставляют отрасль не стоять на месте.
Читайте также: Дмитрий Антонюк: «Качество проектирования и подбора решений в безопасности ЦОД важнее экономии средств»
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
