ქალაქის დამოკიდებულება Amazon-ზე და Google-ზე მარეგულირებლებს შეშფოთებას იწვევს

ღრუბლოვანი მონაცემთა შენახვა Amazon Web Services

ღრუბლოვანი მონაცემთა შენახვა Amazon Web Services

უცნაური რამ მოხდა გასულ ზამთარში ერთ შუადღეს: 2 დეკემბერს, 30:7 საათზე, რობოტი მტვერსასრუტები მთელს აშშ-ში გაჩუმდნენ, ონლაინ სასურსათო ეტლები გაუქმდა და ადელის თაყვანისმცემლები გაბრაზდნენ Ticketmaster-ზე, რადგან მისი კონცერტის ბილეთების წინასწარი გაყიდვა გადაიდო. Netflix დაიშალა. ასევე, Spotify-მაც. დუოლინგო. Tinder. ზოგიერთი ახალი ამბების ვებსაიტიც კი.

ყველა პრობლემას ერთი რამ ჰქონდა სათავეში: ჩრდილოეთ ვირჯინიაში Amazon Web Services მონაცემთა ცენტრის გათიშვა.

ადამ სელიფსკიმ, AWS-ის აღმასრულებელმა დირექტორმა, განუცხადა Financial Times-ს, რომ ინციდენტი იყო "წარმოუდგენლად მტკივნეული". მაგრამ ის, რაც ბევრისთვის უბრალოდ გამაღიზიანებელი იყო, შეიძლება ბევრად უფრო სერიოზული იყოს ფინანსური სისტემის დიდი ნაწილისთვის.

პანდემიის გრძელვადიანი მემკვიდრეობაა ბანკების და სხვა ფინანსური ინსტიტუტების სწრაფი მიგრაცია ღრუბელში. უფრო დიდი სიჩქარისა და ეფექტურობის დაპირებებით, ბევრი სულ უფრო და უფრო აწარმოებს ყველაფერს, ფაილების გაზიარებიდან დაწყებული თაღლითობის გამოვლენამდე დიდი ტექნოლოგიით კონტროლირებად სერვერებზე. 2020 წელს AWS-მა გააფორმა გარიგება HSBC-თან, ხოლო Google-მა გააფორმა მსგავსი პარტნიორობა Goldman Sachs-თან და Deutsche Bank-თან.

ინგლისის ბანკის გუბერნატორმა ენდრიუ ბეილიმ გააფრთხილა ამ ღრუბლოვანი შეთანხმებების „საიდუმლოება და გამჭვირვალეობა“, რაც ართულებს წარმოშობილი რისკების შეფასებას. მან აღიარა, რომ რეგულაციამ ვერ შეძლო ინოვაციების ტემპი.

„ეს უკვე აღარ ხდება ბანკების სისტემების პერიფერიაზე – მაგალითად, HR სისტემებთან დაკავშირებით“, – თქვა სემ ვუდსმა, გუბერნატორის მოადგილემ გონივრული რეგულირების საკითხებში BoE-ში.

”რაც ახლა გვაქვს [ღრუბელში] გადაადგილება არის ის, რაც ბევრად უფრო განუყოფელია ბანკების ფუნქციონირებისთვის, რაც შეიძლება უსაფრთხოებასა და სიმტკიცეზე გადავიდეს.”

გევინ გოვეამ, Deloitte-ის პარტნიორმა, რომელიც ეხმარება კლიენტს გადაიტანოს ყველა ფინანსური აპლიკაცია Google Cloud Platform-ზე მომდევნო ორი წლის განმავლობაში, თქვა: „ყველაფერი არის ღრუბელში გადატანის კანდიდატი“.

კონცენტრირებული რისკები

ასეთი მონდომება აღმასრულებელ ხელმძღვანელებს შორის დამოკიდებულების ტექტონიკურ ცვლილებას აღნიშნავს.

ოთხი წლის წინ, ბანკების უმეტესობამ ამჯობინა 1980-იან წლებში შემუშავებული მოძველებული სისტემების დაცვა, ვიდრე TSB-ის 2018 წლის წარუმატებელი მიგრაციის გამეორების რისკი. განსხვავებული მემკვიდრეობითი IT სისტემებიდან ერთ ახალ პლატფორმაზე გადასვლამ დატოვა დაახლოებით 1.9 მილიონი მომხმარებელი დაბლოკეს თავიანთი ანგარიშები ერთი კვირის განმავლობაში, რამაც გამოიწვია - TSB-ის საკუთარი აღიარებით - "მომსახურების ფართო შეფერხება და არასტაბილურობა მომხმარებლებისთვის".

TSB-მ დაკარგა 80,000 მომხმარებელი და გამოაქვეყნა 330 მილიონი ფუნტი ზარალი, მათ შორის 116 მილიონი ფუნტის ოდენობის დებულებები მომხმარებელთა გამოსწორებისთვის. აღმასრულებელი დირექტორი პოლ პესტერი XNUMX თვის შემდეგ გადადგა.

თუმცა, ახლა, ფინანსურ სერვისებში ღრუბელში მიგრაცია გარდაუვალია. EY-ის ბოლო გამოკითხვამ აჩვენა, რომ გაერთიანებული სამეფოს ბანკების 27 პროცენტი გეგმავს თავისი ბიზნესის უმეტესი ნაწილის ღრუბელზე გადატანას ამ წლის ბოლომდე.

ღრუბლოვანი სერვისების ორი უდიდესი პროვაიდერი - AWS და Microsoft Azure - 200 მილიარდი დოლარის გლობალური ბაზრის ნახევარზე მეტს იკავებს, Synergy Research Group-ის თანახმად. ეს კონცენტრაცია ზრდის რისკებს.

„წარმოიდგინეთ, მომხმარებელს აქვს სამი განსხვავებული გადახდის ბარათი“, განმარტა კლერ რეინოლდსმა, ტეილორ უესინგის ადვოკატმა. „თუ რომელიმე მათგანში შეფერხებაა, ჩვეულებრივ, მათ შეუძლიათ გამოიყენონ ერთი სხვა საბანკო ბარათი ამ გადახდის შესასრულებლად. ეს შეიძლება შეუძლებელი იყოს, თუ ეს სამი ბანკი იყენებდა იმავე ღრუბლოვან პროვაიდერს. ”

ისევე როგორც სერვისების შემცირების რისკი, ღრუბელში მიგრაცია იწვევს ახალ შეშფოთებას მონაცემთა მოპარვის შესახებ. ლონდონის ეკონომიკის სკოლის მკვლევარები ამტკიცებენ, რომ ღრუბლოვანი სერვისის პროვაიდერების დიდი ზომა - "რომელთა წარუმატებლობა კატასტროფული იქნებოდა" - მათ მიმზიდველ სამიზნეებად აქცია მტრული აგენტებისთვის.

დროს 2020 SolarWinds ჰაკი Azure-ზე, მაიკროსოფტმა აღიარა, რომ მის ოპერაციულ სისტემაში „რამდენიმე სტრიქონის კეთილთვისებიანი გარეგნობის კოდის“ დამატებამ ჰაკერებს საშუალება მისცა „დაუზღუდავი ემოქმედათ“ კომპრომეტირებულ ქსელებში.

ამ შეტევა "ღრუბლოვანი ჰოპერი".წლები დასჭირდა, სანამ Hewlett Packard Enterprise-მა აღმოაჩინა, რომ მისი სერვერი დაზიანებული იყო ორი ეჭვმიტანილი ჩინელი ჯაშუშის მიერ 2010-დან 2017 წლამდე.

არცერთი მათგანი არ ნიშნავს იმას, რომ ღრუბელი არსებითად ნაკლებად უსაფრთხოა. სინამდვილეში, ის ბევრად უფრო უსაფრთხოა, ვიდრე ძველი IT სისტემები, თქვა რეინოლდსმა. მაგრამ რისკები არსებობს.

„ღრუბლების დიზაინის უმეტესობაში ყურადღება გამახვილებულია აფეთქების რადიუსის შეზღუდვაზე, იმ შემთხვევაში, თუ სისტემაზე თავდასხმა განხორციელდება“, - თქვა აარტი ბალაკრიშნანმა, Deloitte-ის უფროსმა მენეჯერმა.

ამაზონმა ააშენა ეგრეთ წოდებული „ხელმისაწვდომობის ზონები“, რაც წარმოადგენს მონაცემთა ცენტრების მცირე ჯგუფებს, რომლებიც შეიძლება იზოლირებული იყოს სხვა ზონებში არსებული პრობლემებისგან.

ბანკების ღრუბელზე გადასვლა აძლიერებს Amazon-ის, Microsoft-ისა და Google-ის ძალაუფლებას და წვდომას. საერთაშორისო ანგარიშსწორების ბანკმა თქვა, რომ ტექნიკური კომპანიები „სავარაუდოდ გააღრმავებენ თავიანთ კრიტიკულ როლს ფინანსურ სისტემაში“, რადგან ბანკები ეყრდნობიან „სპეციალისტ პროვაიდერთა მცირე რაოდენობას“.

ორის კომპანია, სამი ღრუბელი

კონკურენტული ღრუბლის განვითარებას ათწლეულების კვლევა სჭირდება, რაც იმას ნიშნავს, რომ ამაზონისა და მაიკროსოფტის ამჟამინდელი დუოპოლია საუკეთესო შემთხვევაში გახდება ტრიუმვირატი, ხოლო Google ამ დროისთვის შორეულ მესამე ადგილზეა.

მარეგულირებლები მზად არიან მიიღონ დამუშავება საკითხებზე. ორივე ევროკავშირი და დიდი ბრიტანეთი ცდილობენ გააფართოვონ მარეგულირებელი ზედამხედველობა თავად ღრუბლოვან პროვაიდერებზე და არა მხოლოდ ბანკებზე, რომლებიც პასუხისმგებელნი არიან საკუთარი მონაცემების დაშიფვრასა და მართვაზე. ეს არის სისტემური რისკის აღიარება, რომელიც ახლა ღრუბელს უქმნის ფინანსურ სტაბილურობას.

„2008 წლის ფინანსური კრიზისის შემდგომი რეფორმები დიდწილად ფოკუსირებული იყო ფინანსურ მდგრადობაზე“, - თქვა რეინოლდსმა. ”როგორც ჩანს, ეს ათწლეული ფოკუსირებულია ოპერაციულ და ციფრულ მდგრადობაზე.”

კომენტარისთვის Amazon-სა და Microsoft-ს დაუკავშირდნენ.

წყარო: https://finance.yahoo.com/news/citys-reliance-amazon-google-leaves-070000217.html