Bezpieczna cyberforteca

Centrum Przetwarzania Danych Orange w Łodzi, serce informatyczne grupy i jej klientów biznesowych, miesiąc temu powiększyło się o kolejnych 900 m.kw powierzchni serwerowni. Inwestycja pokazuje główne kierunki rozwoju grupy.

FOTO

Carna botnet (obraz Internetu 2012 (Internet CEnsus 2012) zarejestrowany przez sieć botnetową anonimowego hakera).

Szacuje się, że do 2020 roku wartość rynku usług data center w Polsce wzrośnie o 60 procent. „To konsekwencja zmian, jakie obserwujemy w ilości i sposobie przesyłania danych” – zauważa Mariusz Gaca, wiceprezes Orange Polska. Na całym świecie cały czas wzrasta zapotrzebowanie na moc obliczeniową i przestrzeń dyskową do przechowywania danych. Co sekundę sieć powiększa się o 30 GB danych, na przykład pobieranych jest 800 aplikacji, przesyłanych jest 2760 zdjęć na Instagram, pojawia się ponad 50 tys. zapytań w wyszukiwarce Google, nie wspominając o danych generowanych przez biznes czy administrację.

Systemy CPD w Łodzi chronią na stałe ok 13 petabajtów danych, z których część stanowią informacje kluczowe do zachowania ciągłości działania systemów Orange Polska, newralgiczne również dla państwa i obywateli. Tu też znajduje się 36 procent międzynarodowej chmury Orange. To wyzwanie, również pod kątem zapewnienia maksymalnego bezpieczeństwa danych. CPD Łódź jest na to gotowa.

Priorytety szefów IT

Z ankiety przeprowadzonej dla Orange wśród szefów IT w firmach zatrudniających 250-500 osób i obrotach powyżej 30 mln złotych, dotyczącej wskazania technologii, która będzie decydowała o tym, czy ich biznes odniesie sukces, wynika, że dla 41 proc. sukcesem będą technologie mobilne, dla 49 proc. technologie data center, a dla 60 proc. będzie to bezpieczeństwo IT rozumiane jako bezpieczeństwo danych wrażliwych.

Zobacz również:

  • 9 cech wielkich liderów IT

Wpisujemy się w rekomendacje

Centrum Przetwarzania Danych Orange powstało 11 lat temu. Jego pierwotnym zadaniem było scentralizowanie rozproszonych po całej Polsce serwerowni. Dziś to oprócz data center również centrum kompetencji związane z rozwojem np. aplikacji Orange, tu rozwijane są rozwiązania cloud, które służą grupie Orange, również poza Polską. „Inne kraje korzystają z naszych usług nie dlatego, że są w grupie i muszą to robić, ale dlatego, że dostają tu najlepszą obsługę, jaką mogą otrzymać na rynku” – zaznacza Piotr Muszyński, wiceprezes Orange Polska. Jak zaznacza, to bezpieczeństwo jest dziś podstawowym kryterium, którym kierują się organizacje przy lokowaniu w CPD części swojego biznesu. "Przez jakiś czas wierzyło się, że chmura publiczna będzie w stanie wyprzeć prywatną. Jednak po rekomendacjach Komisji Nadzoru Finansowego, że dane wrażliwe nie mogą być wynoszone poza granice administracyjne kraju, okazało się, że co prawda wielkie data center świetnie nadają się do chmury publicznej, ale nie będą w stanie spełniać wymogów chmur prywatnych. Dla polskich klientów nasze data center wpisuje się w rekomendację KNF i pozawala na budowanie chmury prywatnej" – dodaje.

Łódzkie centrum jest jednym z najnowocześniejszych i zarazem najbezpieczniejszych. Na swój sposób to swoista „forteca”, z własnym awaryjnym zasilaniem wystarczającym na kilka dób (potężne agregaty okrętowe, zdolne zapewnić moc wystarczającą do funkcjonowania średniej wielkości miasta), zapasami paliwa, wodą. W środku pomieszczeń cały czas utrzymuje się stabilna wilgotność i temperatura, dodatkowo w najnowszej inwestycji zastosowano innowacyjny system klimatyzacji, wykorzystujący do chłodzenia sprzętu powietrze pobierane z zewnątrz. W momencie, gdy temperatura pobieranego powietrza jest zbyt wysoka, system wykorzystuje proces odparowywania wody do obniżenia temperatury, co daje w środowisku pracy urządzeń optymalną wilgotność i stałą temperaturę. Łącza sieciowe chronione są rozwiązaniami Orange taki mi jak DDosS Protection (monitorowanie w sposób ciągły ruchu sieciowego), Malware Protection (ochrona przed złośliwym oprogramowaniem), Web Application Firewall (rozwiązanie chroniące serwery www przed atakami z Internetu nakierowanymi na aplikacje www), Nex Generation Firewall (usługa wykorzystuje firewalle nowej generacji, których polityka ochrony opiera się na kontroli ruchu sieciowego w oparciu o aplikacje, a nie porty sieciowe). Systemy i infrastruktura monitorowane są przez Security Operations Center i CERT Orange Polska.

Ważnym elementem ochrony danych jest Komora Lampertza, jedna z największych tego typu w Polsce. Konstrukcja komory opiera się na gotowych modułach ścian o bardzo wysokim poziomie odporności na czynniki zewnętrzne. Poszczególne elementy komory łączy się przy użyciu specjalnej techniki łączenia. Zestaw izolacyjny pomiędzy elementami składa się z materiałów ceramicznych, tworzących warstwę tłumiącą i hydrofobową. Komora chroni systemy przed wpływem ekstremalnych temperatur (odporność ogniowa 90 min), jak i promieniowania elektromagnetycznego, zalania wodą, włamaniem oraz impulsem elektromagnetycznym.

Szybciej, więcej, lepiej

Rozwój data center to jeden z elementów długofalowej strategii Orange. Potęga internetu opiera się na mocy obliczeniowej, przestrzeni do przechowywania danych i dostępie do sieci. Postęp, który jest wymuszany przez moc obliczeniową, wymusza przestrzeń do przechowywania danych, a to wymusza szybki dostęp do tej sieci. Jak kilka lat temu obrazowo określił to Andrzej Dopierała, wiceprezes zarządu Asseco Poland, dane muszą być sprawnie i bezpiecznie wymieniane w nowym świecie internetu rzeczy, przechowywane, przetwarzane i archiwizowane. Według ekspertów Orange dostęp do sieci jest 15 lat „do tyłu” w porównaniu do mocy obliczeniowej i przestrzeni. Do 2020 roku do sieci będzie podłączonych ok. 50 mld urządzeń, które będą potrzebowały bezpiecznych łączy, będą tworzyć niewyobrażalne ilości danych i będą wymagać ogromnej mocy obliczeniowej. To już dziś wymusza inwestycje, takie jak budowa światłowodów czy rozbudowywanie data center. Średnia przypustowość łączy, stan na 2015, to 310 Mb/s, do 2020 będzie 4 razy wyższa, a do 2030 wyniesie 15000 Mb/s.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200