Alibaba потратит $30 млн на хранение данных в России

Alibaba потратит $30 млн на хранение данных в России

Alibaba потратит $30 млн на хранение данных в России

Китайская Alibaba арендовала под свои нужды дата-центр в Москве, рассказал РБК представитель AliExpress в России Антон Пантелеев. По его словам, центр обработки данных будет обслуживать ИТ-операции принадлежащих Alibaba маркетплейсов (торговых электронных площадок) — AliExpress и запущенного в конце сентября Tmall.

В ИТ-инфраструктуру и дата-центр компания собирается вложить около $30 млн (1,78 млрд руб. по текущему курсу ЦБ), на первом этапе будут установлены 200 серверных стоек (стандартных шкафов для размещения оборудования), пишет rbc.ru.

Оператором нового центра выступила компания Orange Business Services. «Мы предоставили шесть каналов с пропускной способностью 10 гигабит в секунду. Мы также занимаемся техническим обслуживанием дата-центра — Orange привлекла команду специалистов со знанием китайского языка для обеспечения круглосуточной бесперебойной работы всех систем и оборудования и оперативного взаимодействия с центром мониторинга в Китае», — рассказал РБК представитель Orange Business Services.

У кого Alibaba арендовала дата-центр, представитель компании не уточнил. По словам источника РБК на рынке дата-центров, это DataLine. В компании отказались от комментариев.

Россия в приоритете

По словам Пантелеева, за счет запуска собственного дата-центра средняя скорость загрузки страниц AliExpress и Tmall для российских пользователей должна увеличиться на 20%. Кроме того, собственный дата-центр позволит холдингу разрабатывать сервисы специально для российских пользователей, например поисковый движок на русском языке. Для этих же целей в последние полгода AliExpress нанял в России более десятка разработчиков, отметил представитель компании.

«Дата-центры размещаются в ключевых странах, и Россия входит в топ-3 приоритетных для нас рынков в мире, продажи здесь растут, недавно был запущен Tmall. Задача нового дата-центра — обрабатывать возросший поток заказов», — пояснил Пантелеев. Помимо AliExpress и Tmall он будет обслуживать и Ciaonao — логистическое бизнес-подразделение Alibaba.

Alibaba арендует серверные мощности в России с 2015 года, но в гораздо меньшем объеме, поэтому данные размещаются сразу в нескольких центрах обработки данных (ЦОД), рассказал Пантелеев. Собственный дата-центр должен консолидировать их в одном месте. Запуск дата-центра приурочен к Всемирному дню шопинга, который пройдет 11 ноября, чтобы обеспечить дополнительные серверные мощности в случае наплыва покупателей.

Ценные данные россиян

В новом дата-центре будут обрабатываться все ИТ-операции компании в России, в том числе храниться персональные данные российских пользователей сервисов Alibaba в рамках исполнения соответствующего закона, пояснил представитель компании.

В сентябре 2015 года вступили в силу поправки в закон «Об информации, информационных технологиях и защите информации», а также в закон «О персональных данных», согласно которым персональные данные россиян должны храниться внутри страны. В первую очередь он коснулся зарубежных компаний, которые были вынуждены начать перенос части серверов с информацией о российских пользователях. Среди крупных зарубежных компаний об установке серверов в России ранее заявляли интернет-магазин eBay, производитель мобильных устройств и компьютеров Apple, мессенджер Viber, интернет-сервис для бронирования отелей Booking.com, приложение для заказа поездок Uber, интернет-холдинг Google и производитель программного обеспечения Microsoft. Ряд компаний, например Twitter и Facebook, пока не сделали этого, но, как заявлял представитель Роскомнадзора (отслеживает исполнение закона о персональных данных), эти компании находятся в диалоге с ведомством.

В середине ноября 2016 года из-за невыполнения закона о хранении персональных данных в России по решению суда была заблокирована социальная сеть LinkedIn. Причем, как пояснял представитель Роскомнадзора, иск к этому ресурсу был подан из-за неоднократных сообщений об утечках личных данных пользователей.

По словам главы Ассоциации компаний интернет-торговли Алексея Федорова, открытие дата-центра Alibaba означает, что компания стала выполнять требования российского законодательства, а именно хранить данные россиян на территории России. «До этого, я уверен, Alibaba не выполняла это требование, это моя официальная позиция. Они хранили данные россиян за рубежом, в том же самом Китае. А сейчас решили соответствовать российскому закону», — считает он.

Федоров отметил, что $30 млн — это совсем немного, учитывая то, сколько компания вкладывает в развитие своего бизнеса в других странах. «Такой суммы хватит на то, чтобы арендовать недорогой и совсем небольшой дата-центр. Это совсем копеечные суммы по сравнению с тем, сколько Alibaba вкладывает, например, в Индию — только на развитие логистической сети она потратила там $6 млрд», — отметил эксперт.

Больше даты

​Требование о хранении персональных данных россиян в России называют одним из факторов роста рынка дата-центров в стране.

По данным исследовательской компании iKS-Consulting, по итогам 2016 года объем рынка коммерческих центров обработки данных составил 16,8 млрд руб., что на 21% выше, чем в 2015 году. В долларовом выражении он также увеличился и составил $250 млн (плюс 11% к прошлому году). По прогнозу iKS-Consulting, к концу 2017 года объем рынка ЦОД увеличится на 19%, до 20 млрд руб. К этому сроку, по ожиданиям аналитиков, общее количество стоек в российских дата-центрах возрастет на 24,5%, до 38 тыс. штук.

Руководитель сети дата-центров компании КРОК Павел Колмычек считает, что ощутимого влияния на рынок коммерческих дата-центров действия Alibaba не окажут. «Все 200 стоек будут задействованы и введены в эксплуатацию не сразу. Скорее всего, выход на полную мощность произойдет не ранее следующего года», — считает ​он.

70% мобильных игр небезопасны: эксперты нашли сотни уязвимостей

Казалось бы, что может быть безобиднее мобильных игр? Пару уровней в дороге, быстрый матч перед сном — и никаких рисков. Но на практике всё не так радужно. По данным AppSec Solutions, семь из десяти игровых приложений для смартфонов содержат уязвимости, а каждая седьмая из них может быть потенциально опасной.

Специалисты компании проанализировали около 50 популярных мобильных игр с помощью инструмента AppSec.Sting и обнаружили порядка 700 уязвимостей. Из них 90 получили высокий или критический уровень опасности.

Самые тревожные находки — это банальные, но оттого не менее опасные ошибки. Так, в 12 приложениях пароли и токены хранились прямо в исходном коде, фактически в открытом виде. Для злоумышленников это настоящий подарок — такие данные легко извлекаются и могут использоваться для взлома.

Ещё 13 игр не имели проверки целостности, что позволяет без особых усилий модифицировать сборку и менять логику приложения.

«Это серьёзно упрощает вмешательство в работу игры — от читов до более опасных сценариев», — пояснил руководитель отдела анализа защищённости AppSec.Sting компании AppSec Solutions Никита Пинаев.

Эксперт выделил три ключевые проблемы, которые встречаются в мобильных играх особенно часто.

Во многих играх критически важные механики — расчёт наград, прогресса и внутриигровых ресурсов — реализованы на стороне клиента. Без полноценной серверной проверки это открывает дорогу к подмене данных, повторному воспроизведению запросов и манипуляциям с игровой экономикой. Итог — читы, перекос баланса, падение честности и доверия игроков.

Небезопасное хранение данных и слабая защита сетевого взаимодействия. Конфиденциальная информация нередко хранится локально без шифрования и контроля целостности. К этому добавляются проблемы с сетевой защитой — отсутствие проверок подлинности запросов и защиты от повторного воспроизведения. Всё это создаёт условия для утечек данных и автоматизации мошеннических сценариев.

Многие приложения поставляются без обфускации кода и базовых механизмов защиты. В результате бизнес-логика легко анализируется, конфиденциальные параметры извлекаются, а модифицированные клиенты распространяются быстрее, чем разработчики успевают реагировать.

На первый взгляд проблемы выглядят «внутриигровыми», но на деле они оборачиваются вполне реальными рисками — финансовыми потерями, ростом мошенничества и репутационными издержками. И страдают от этого не только студии, но и обычные пользователи.

Эксперты AppSec Solutions напоминают простые, но эффективные правила цифровой гигиены:

  1. Скачивайте игры только из официальных магазинов.
    Сторонние источники — главный канал распространения модифицированных и вредоносных версий.
  2. Осторожнее с модами и «взломами».
    Читы — это не только риск бана, но и реальная угроза утечки данных или заражения устройства.
  3. Следите за разрешениями.
    Давайте игре только то, что действительно нужно для работы, и периодически пересматривайте доступы.
  4. Обновляйте приложения и ОС.
    Апдейты часто закрывают уязвимости, о которых вы даже не подозреваете.
  5. Используйте уникальные пароли.
    Для игровых аккаунтов — свои учётные данные и, по возможности, дополнительные механизмы защиты.

Мобильные игры давно перестали быть просто развлечением — вокруг них крутятся деньги, данные и целые цифровые экосистемы. А значит, относиться к их безопасности стоит не менее серьёзно, чем к банковским приложениям.

RSS: Новости на портале Anti-Malware.ru