Борьба за информацию идет нешуточная. Новые законопроекты, такие как GDPR, CLOUD Act и прочие, вместо того, чтобы вносить ясность – добавляют нервозности бизнесу и обычным пользователям интернета.
Вступление в силу CLOUD Act отрицательно сказалось на надежности защиты персональных сведений. Те компании, кто подчиняется в своей работе принципам GDPR, также не могут гарантировать 100% защиту от утечек информации. Мы уже не говорим о том, что процессуально GDPR и CLOUD Act противоречат друг другу, и неясно, как поступит организация, получив судебное распоряжение о предоставлении сведений о своих клиентах.
Некоторое время назад популярность получили облачные сервисы, таким образом, огромные массивы информации находятся на значительном расстоянии от их владельцев. Практика показала, что SaaS-решения в должной степени также не обеспечивают сохранность данных: достаточно ознакомиться с результатами исследований DLA PIPER, чтобы убедиться в этом.
Чем еще неудобны облачные сервисы
-
Ресурсы сервиса ограничены и не поддаются масштабированию.
-
Данные из облачных сервисов невозможно выгрузить или скопировать в иное место в случае необходимости.
-
Владельцы облачных сервисов не несут ответственность за потерю/утечку информации.
-
В случае сбоя на сервисе существует риск полной утраты данных.
-
Пользователь облака никак не может влиять на действия разработчиков.
-
Схемы использования хранящихся данных выглядят непрозрачно: нет уверенности, что больше ни у кого нет к ним доступа.
Самый большой недостаток облачных сервисов заключается в том, что такие облака тоже падают.
Например, март 2021 года знаменателен тем, что обвалились сервисы Teams, Azure, Office 365, Dynamics 365 (от Microsoft). Кроме того, в марте полтора часа не функционировал Oracle Сloud – все 17 зон. Oracle объяснил инцидент неверной настройкой публичных DNS-серверов.
Отличился и октябрь 2021 года: 4 октября в 15:40 UTC на 7 часов вырубился известный Facebook*, прихватив с собой «дочек» (Facebook messenger, Инстаграм*, Ватсап и Oculus), а 13 октября во время проведения планового обслуживания обвалился OVH – один из крупнейших европейских хостинг-провайдеров.
В сфере маркетинга складывается мнение, что преодолеть проблему можно только благодаря использованию собственных независимых защищенных систем сбора и обработки информации. Данной точки зрения придерживаются лидеры рынка, понимая, что риск утечки информации слишком высок, и такой инцидент значительно подпортит репутацию компании.
Есть ли альтернатива у бизнеса
Private Cloud
Приватное облако относится к категории облачных решений, однако мощности такого сервиса предназначены для использования конкретной организацией. Private cloud встраивается или в собственную инфраструктуру компании, или в многопользовательскую облачную. Инструмент во многом надежнее публичных облаков: доступ к информации имеют ограниченное число сотрудников, что значительно уменьшает вероятность утечки информации. Более того, пользователь private cloud сам решает, какое оборудование и ПО выбрать для своей компании и как его настроить. В приватных облаках расширены возможности интеграции со сторонними сервисами.
Однако у такого решения есть и недостатки:
-
Замедленное масштабирование по сравнению с публичными облаками.
-
Продукт отличается высокой стоимостью приобретения и обслуживания – характерно для бизнесов с небольшими объемами данных.
-
Присутствует инсталляционный платеж.
Разработка In-House
Если позволяют человеческие и технические ресурсы компании, требуемое программное обеспечение можно написать «своими силами». Длительность и успешность такой разработки будет зависеть только от вас самих.
Немалую трудность составляет задача поиска и привлечения компетентных специалистов-разработчиков, чтобы ПО полностью соответствовало вашим ожиданиям. Если такая команда имеется в вашем распоряжении – это значительно упростит задачу, если вам удастся ее собрать – обретете крепкий фундамент под будущие изыскания. Однако в In-House разработке всегда есть риск потратить впустую время и деньги.
С одной стороны, данное решение позволяет не приобретать стороннее ПО и предоставляет компании независимость от вендоров, а с другой стороны – следует принимать во внимание такие факторы, как длительность разработки, вероятность неудачи, затраты на штат разработчиков и содержание инфраструктуры, необходимость постоянно поддерживать ПО в актуальном состоянии. Что немаловажно, пока ваше идеальное решение находится в разработке, придется прибегнуть к другим способам сбора, хранения и обработки данных, со всеми их недостатками и проблемами.
On-Premise
Этот вариант относится к категории серверных решений. Заказчик приобретает пакет программного обеспечения (программу и лицензию, которая дает право на ее использование), а все, что требуется для корректного функционирования ПО, обеспечивает самостоятельно (предоставляет личное серверное оборудование, осуществляет поддержку и администрирование).
Конечно, on-premise характеризуется немаленькой совокупной ценой владения и часто ассоциируется с запутанными тарифами. Кроме того, возникает некоторая зависимость от внешнего вендора по вопросам улучшения продукта. В некоторых отраслях присутствуют бюрократические барьеры для закупки и внедрения в организацию такого решения.
Но стоит отметить и существенные плюсы такого решения, которые перекрывают все недостатки предыдущих двух вариантов, а именно:
-
Пользователь получает уже готовое решение «здесь и сейчас».
-
Отсутствует проблема поиска и оплаты разработчиков и специалистов технической поддержки ПО – эти задачи выполняет вендор.
-
В On-Premise решение встроена интеграция с внутренними базами данных и сторонними сервисами.
При этом соблюдены все принципы безопасности и защиты персональных данных клиентов.
Возможности Altcraft Platform: Private Cloud и On-Premise решение
Потребности среднего и крупного бизнеса полноценно удовлетворяют современные цифровые платформы, например Altcraft Platform, способные функционировать как частное облако или On-Premise решение. Использование платформы автоматизации маркетинга нивелирует вероятность утечки конфиденциальных данных ваших клиентов, поскольку работа со сведениями происходит непосредственно внутри корпоративной сети заказчика, без предоставления доступа к ней сторонним лицам.
CDP Altcraft Platform обладает следующими преимуществами:
-
Тарифная система понятна и прозрачна: в тариф включены сразу все модули, на отправленные сообщения действует безлимит, как и на объем данных, подлежащих хранению, на весь период использования.
-
Масштабируемая архитектура рассчитана на большие нагрузки.
-
Дополнительно не требуется приобретение коммерческих баз данных или ОС.
-
Разработчики дорабатывают и совершенствуют платформу под запросы пользователей с учетом их замечаний и пожеланий.
Надежность и эффективность инструмента подтверждена результатами сотрудничества Altcraft Platform с клиентами: банками, страховыми и логистическими компаниями, платежными системами и онлайн-сервисами.
Предлагаем вашему вниманию кейсы:
Адаптивность, открытость и направленность на результат – вот что отличает нашу платформу.
Вывод
Сохранить персональные данные пользователей поможет грамотно выбранное решение. В статье перечислены три эффективных способа преодоления данной проблемы: Private Cloud, In-House разработка и On-Premise решение. Тщательно оцените все «за» и «против», проанализируйте, в какой стране действует провайдер, под юрисдикцию каких законопроектов он попадает, каковы ваши собственные задачи в этой области. Выбирайте надежные инструменты и не беспокойтесь о чистоте своей репутации.
*Соцсети Facebook и Instagram признаны экстремистскими и запрещены в России.
Комментарии