Alibaba потратит $30 млн на хранение данных в России

Alibaba потратит $30 млн на хранение данных в России

Alibaba потратит $30 млн на хранение данных в России

Китайская Alibaba арендовала под свои нужды дата-центр в Москве, рассказал РБК представитель AliExpress в России Антон Пантелеев. По его словам, центр обработки данных будет обслуживать ИТ-операции принадлежащих Alibaba маркетплейсов (торговых электронных площадок) — AliExpress и запущенного в конце сентября Tmall.

В ИТ-инфраструктуру и дата-центр компания собирается вложить около $30 млн (1,78 млрд руб. по текущему курсу ЦБ), на первом этапе будут установлены 200 серверных стоек (стандартных шкафов для размещения оборудования), пишет rbc.ru.

Оператором нового центра выступила компания Orange Business Services. «Мы предоставили шесть каналов с пропускной способностью 10 гигабит в секунду. Мы также занимаемся техническим обслуживанием дата-центра — Orange привлекла команду специалистов со знанием китайского языка для обеспечения круглосуточной бесперебойной работы всех систем и оборудования и оперативного взаимодействия с центром мониторинга в Китае», — рассказал РБК представитель Orange Business Services.

У кого Alibaba арендовала дата-центр, представитель компании не уточнил. По словам источника РБК на рынке дата-центров, это DataLine. В компании отказались от комментариев.

Россия в приоритете

По словам Пантелеева, за счет запуска собственного дата-центра средняя скорость загрузки страниц AliExpress и Tmall для российских пользователей должна увеличиться на 20%. Кроме того, собственный дата-центр позволит холдингу разрабатывать сервисы специально для российских пользователей, например поисковый движок на русском языке. Для этих же целей в последние полгода AliExpress нанял в России более десятка разработчиков, отметил представитель компании.

«Дата-центры размещаются в ключевых странах, и Россия входит в топ-3 приоритетных для нас рынков в мире, продажи здесь растут, недавно был запущен Tmall. Задача нового дата-центра — обрабатывать возросший поток заказов», — пояснил Пантелеев. Помимо AliExpress и Tmall он будет обслуживать и Ciaonao — логистическое бизнес-подразделение Alibaba.

Alibaba арендует серверные мощности в России с 2015 года, но в гораздо меньшем объеме, поэтому данные размещаются сразу в нескольких центрах обработки данных (ЦОД), рассказал Пантелеев. Собственный дата-центр должен консолидировать их в одном месте. Запуск дата-центра приурочен к Всемирному дню шопинга, который пройдет 11 ноября, чтобы обеспечить дополнительные серверные мощности в случае наплыва покупателей.

Ценные данные россиян

В новом дата-центре будут обрабатываться все ИТ-операции компании в России, в том числе храниться персональные данные российских пользователей сервисов Alibaba в рамках исполнения соответствующего закона, пояснил представитель компании.

В сентябре 2015 года вступили в силу поправки в закон «Об информации, информационных технологиях и защите информации», а также в закон «О персональных данных», согласно которым персональные данные россиян должны храниться внутри страны. В первую очередь он коснулся зарубежных компаний, которые были вынуждены начать перенос части серверов с информацией о российских пользователях. Среди крупных зарубежных компаний об установке серверов в России ранее заявляли интернет-магазин eBay, производитель мобильных устройств и компьютеров Apple, мессенджер Viber, интернет-сервис для бронирования отелей Booking.com, приложение для заказа поездок Uber, интернет-холдинг Google и производитель программного обеспечения Microsoft. Ряд компаний, например Twitter и Facebook, пока не сделали этого, но, как заявлял представитель Роскомнадзора (отслеживает исполнение закона о персональных данных), эти компании находятся в диалоге с ведомством.

В середине ноября 2016 года из-за невыполнения закона о хранении персональных данных в России по решению суда была заблокирована социальная сеть LinkedIn. Причем, как пояснял представитель Роскомнадзора, иск к этому ресурсу был подан из-за неоднократных сообщений об утечках личных данных пользователей.

По словам главы Ассоциации компаний интернет-торговли Алексея Федорова, открытие дата-центра Alibaba означает, что компания стала выполнять требования российского законодательства, а именно хранить данные россиян на территории России. «До этого, я уверен, Alibaba не выполняла это требование, это моя официальная позиция. Они хранили данные россиян за рубежом, в том же самом Китае. А сейчас решили соответствовать российскому закону», — считает он.

Федоров отметил, что $30 млн — это совсем немного, учитывая то, сколько компания вкладывает в развитие своего бизнеса в других странах. «Такой суммы хватит на то, чтобы арендовать недорогой и совсем небольшой дата-центр. Это совсем копеечные суммы по сравнению с тем, сколько Alibaba вкладывает, например, в Индию — только на развитие логистической сети она потратила там $6 млрд», — отметил эксперт.

Больше даты

​Требование о хранении персональных данных россиян в России называют одним из факторов роста рынка дата-центров в стране.

По данным исследовательской компании iKS-Consulting, по итогам 2016 года объем рынка коммерческих центров обработки данных составил 16,8 млрд руб., что на 21% выше, чем в 2015 году. В долларовом выражении он также увеличился и составил $250 млн (плюс 11% к прошлому году). По прогнозу iKS-Consulting, к концу 2017 года объем рынка ЦОД увеличится на 19%, до 20 млрд руб. К этому сроку, по ожиданиям аналитиков, общее количество стоек в российских дата-центрах возрастет на 24,5%, до 38 тыс. штук.

Руководитель сети дата-центров компании КРОК Павел Колмычек считает, что ощутимого влияния на рынок коммерческих дата-центров действия Alibaba не окажут. «Все 200 стоек будут задействованы и введены в эксплуатацию не сразу. Скорее всего, выход на полную мощность произойдет не ранее следующего года», — считает ​он.

84% российских мобильных приложений оказались уязвимыми из-за ИИ

Согласно ежегодному исследованию AppSec Solutions за 2025 год, уязвимости критического и высокого уровня обнаружены в 84% мобильных приложений российских разработчиков. Всего специалисты выявили 48,8 тыс. уязвимостей — на 63% больше, чем в 2024 году. Одной из основных причин ухудшения ситуации авторы исследования назвали расширение практики использования искусственного интеллекта (ИИ) для генерации кода.

Данные исследования AppSec Solutions оказались в распоряжении «Коммерсанта». В выборку вошли около 1200 Android-приложений, которые тестировались методом «чёрного ящика», без доступа к исходному коду.

Как показало исследование, уязвимости критического и высокого уровня есть у 84% протестированных приложений. Всего таких проблем выявлено около 19 тыс. Общее количество обнаруженных уязвимостей составило 48,8 тыс., что на 63% выше показателя 2024 года. Среди критичных проблем лидирует небезопасное хранение токенов, ключей и пользовательских данных.

Наибольшее количество уязвимостей исследователи обнаружили в категориях «Игры», «Стриминговые платформы», «Финансы», «Приложения для бизнеса» и «СМИ». По данным Роскачества, много проблем также выявлялось в приложениях служб доставки и онлайн-аптек.

В AppSec Solutions отдельно обратили внимание на категорию «Финансы»: за год количество уязвимостей в ней выросло в 10 раз. Это связывают с тем, что банковские приложения всё активнее интегрируют сторонние сервисы, из-за чего увеличивается число зашитых в код бэкдоров и точек небезопасного хранения чувствительных данных. При этом на результаты повлияла и возросшая глубина анализа: специалисты стали фиксировать ошибки, которые раньше могли оставаться незамеченными.

Основным источником проблем авторы исследования назвали широкое использование ИИ для генерации кода. Как прокомментировал изданию руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис» Сергей Полунин, это связано с тем, что нейросетевые инструменты обучаются в том числе на унаследованной базе кода, содержащей ошибки.

В пресс-службе ГК «Солар» отметили, что популярные генеративные модели пропускают до половины ошибок. Ситуацию усугубляет и острая нехватка специалистов в области безопасности приложений.

Руководитель продукта AppSec.Sting компании AppSec Solutions Никита Пинаев не видит поводов для оптимизма:

«Всё больше сторонних SDK и облачных интеграций, всё больше ИИ-сгенерированного кода, тиражирующего небезопасные паттерны хранения чувствительных данных».

По его словам, переломить тенденцию можно только за счёт системных мер: «Безопасное управление секретами и ротация ключей, контроль сторонних компонентов, защита среды исполнения. Выиграют компании, которые встроят эти практики в процесс разработки и будут отличаться от рынка не количеством находок, а скоростью их устранения».

Уязвимости в мобильных приложениях широко используют злоумышленники — прежде всего в атаках, направленных на кражу учётных записей различных сервисов, платных подписок и платёжных данных.

RSS: Новости на портале Anti-Malware.ru