Разделы

Цифровизация Инфраструктура

Дмитрий Назипов: Для бизнеса облака – это лишь интегрированное и виртуализированное ПО

Бытует мнение, что системы виртуализации не вполне применимы в финансовых организациях, поскольку они работают преимущественно с конфиденциальной информацией. О том, насколько правомерна такая точка зрения и почему регулятор может быть против развития облаков, рассказал старший вице-президент, руководитель департамента ИТ банка ВТБ Дмитрий Назипов.

CNews: Каково ваше мнение об облачных продуктах?

Дмитрий Назипов: За развитием облачных технологий я наблюдаю сразу с двух точек зрения. С одной стороны, я – профессиональный корпоративный ИТ-специалист, заинтересованный в развитии информационных технологий, - рад тому, что отрасль получит некие новые идеи для развития. С другой стороны – будучи топ-менеджером банка, заинтересованным в экономии денег, я понимаю: облачная идея, по всей видимости, не принесет ничего радикально нового для банка, но потребует достаточно заметных финансовых затрат. И я не одинок в своем консерватизме. Общаясь на эту тему с коллегами - ИТ-директорами из крупнейших компаний и банков, я вижу, что многие уверены в том, что облака – это маркетинговая "фишка", придуманная для того, чтобы поднять новый пласт денег у нового пласта покупателей.


Дмитрий Назипов: Сегодня в России не очень много SaaS-заказчиков, поэтому у этой идеи имеется заметный рыночный потенциал

В идее облачных вычислений, на мой взгляд, нет ничего технологически революционного. Публичные облака – это действительно некая новая ментальная парадигма. Для каждого из нас она несет как новые возможности, так и потенциальные угрозы. Публичные облака должны детально и жестко регулироваться законодательством - с точки зрения защиты персональных данных и прав потребителей. Регуляторная норма о возможности удаления всех публичных данных о человеке с любых ресурсов по его требованию (с которыми каждый может обратиться к владельцу ресурса), на мой взгляд, является одним из шагов к легитимизации и регулированию публичной облачной инфраструктуры.

Что касается корпоративных (или частных) облаков, то с технологической точки зрения это всего лишь обычные централизованные приложения, которые обслуживают интересы бизнеса. Аренда приложений (SaaS) представляет интерес для малых и средних компаний, которые пользуются стандартными программными решениями. Для вновь организуемых предприятий это очень привлекательная возможность быстрого старта, позволяющая заметно экономить время и средства. Очевидно, что стандартное ПО для маленьких магазинчиков или ресторанчиков будет нормально работать и через интернет, а бизнес таких компаний менее чувствителен к утечке информации.

Сегодня в России не очень много SaaS-заказчиков, поэтому у этой идеи имеется заметный рыночный потенциал. Правда, пока открытым остается вопрос обязательств провайдеров этих систем перед своими заказчиками. В случае SaaS компании выводят информацию за периметр внутренней сети. Если SaaS-провайдер - это российская компания, то для ее заказчиков это сопряжено с некими рисками: ведь вся информация выпадает из-под контроля внутренней службы безопасности. Если же речь идет о западных поставщиках услуг, то информация становится экстерриториальной. С одной стороны, она лучше защищена от возможных посягательств со стороны российских государственных органов, с другой - не очень понятно, как они в этом случае смогут осуществлять свои законные функции. Не секрет, что классические "маски-шоу" в офисах обычно начинаются с изъятия компьютеров и серверов для дальнейшего пристального изучения "компетентными органами". В случае привлечения зарубежного провайдера SaaS серверы не изымешь, доступ к информации легальным образом не получишь. В общем, полноценных "масок-шоу" уже не получится.

CNews: То есть, вы предполагаете, что государство в силу этих причин будет настроено против активного продвижения облаков?

Дмитрий Назипов: Нет, я так не думаю. Но государство будет "не против" только до момента, пока не накопится практика ситуаций, когда корпоративная информация окажется для правоохранительных органов недоступной. Я думаю, что сегодня ни для кого не является секретом, что некоторые российские компании стремятся размещать свои "чувствительные" данные за рубежом. В дальнейшем массовый характер может принять практика использования SaaS, предоставляемого зарубежными центрами обработки данных.

Поэтому государство будет заинтересовано в регулировании права на размещение информации. Нужно будет продумать режим использования информации заказчиков провайдерами этих услуг. Очевидно, "слив" информации конкурентам или ее публичное разглашение могут иметь совершенно катастрофические последствия для компании.

CNews: Удалось ли ВТБ протестировать какие-либо облачные предложения?

Дмитрий Назипов: Еще раз повторюсь, что облачные приложения для корпораций – это всего лишь хорошо интегрированные виртуализированные приложения, существующие в корпоративной сети. В общем, ничего фантастически нового. И мы довольно давно используем эти подходы в нашей корпоративной информационной системе. "Облачный", "облачность" – это всего лишь новые слова для имеющейся парадигмы. В принципе, я ничего не буду иметь против того, чтобы нашу работу интерпретировали как переход к "облакам", - если это угодно рынку, если даст возможность лучше понять, что мы делаем, если позволит нам существовать в неком актуальном тренде, который сейчас называется именно так.

Использование же SaaS для нас сдерживается как отсутствием стандартных приложений необходимого для нас уровня функциональности, гибкости и производительности, так и регуляторными требованиями о банковской деятельности и защите банковской тайны.

Но все-таки упомяну о единственном примере использования нами внешних сервисов. Это приложение внешнего провайдера, позволяющее нам осуществлять рекрутинг. Используем мы его потому, что забота о сохранении прав пользователей на собственные персональные данные является ответственностью нашего провайдера. Ведь когда сотрудник, поступая на работу, передает свою персональную информацию банку – это одно, а когда потенциальный кандидат размещает свою информацию на неком ресурсе, не подписывая с банком никаких письменных обязательств – это немного другое. Поэтому мы сочли, что для нас правильнее будет иметь внешнего провайдера такого рода сервисов, который возьмет на себя взаимоотношения с потенциальными работниками и будет заботиться о сохранении их прав на приватность персональных данных.