Второй день все специалисты обсуждают масштабный сбой ИТ-систем в Южной Корее:

https://www.datacenterdynamics.com/en/news/858tb-of-government-data-may-be-lost-for-good-after-south-korea-data-center-fire/

В результате ПОЖАРА полностью вышел из строя центр обработки данных Национальной службы информационных ресурсов (NIRS). Облачная система G-drive, где хранились документы 750 тысяч госслужащих, выведена из строя. Документы потеряны.

Нехорошо, конечно, ссылаться на себя, но в июне этого года на ЦИПРе, когда участники взахлёб рассказывали, что надо отказываться от бумажных документов и переходить на цифровые документы, я упомянула возможность такого сценария. Меня теперь считают чуть ли не врагом страны. И тут - пример из реальной жизни, показывающий, как это бывает.

Некоторые люди в сети говорят, что пожар как-то подозрительно напоминает диверсии, ибо на следующий день должно было начаться расследование дела неких хакеров. Не берусь обсуждать эту версию. На самом деле, причина не важна, ибо меня, как представителя отрасли инфобезпасности, интересуют последствия. И выводы, которые мы можем сделать из чужого опыта.

Судя по описаниям в прессе, у главного G-хранилища не было бэкапов. Потому что оно, дескать, большое. Про распределенные хранилища, видимо, в ЮК не знают. Я не говорю про ленточные - это, видимо, не модно. И уж совсем неудобно говорить о том, что важные документы неплохо хранить ещё и в бумаге.

С другой стороны, у очень больших хранилищ в распределенных системах резко возрастает сложность этих систем. Сложность означает больше специалистов для обслуживания и их более высокую квалификацию, больше угроз, больше дыр. Гораздо проще делать несколько маленьких разрозненных систем с разными целями, чем одну большую, чтобы ее потом мучительно распределять.

Замечу, что в РФ есть ограничения по централизации, но только для персональных данных - согласно 152-ФЗ. Данные должны храниться только в той системе, для которой субъект давал разрешение. И уничтожаться потом. Возможно, в Корее такого требования закона нет. А, может, они не считали предоставленные 30 ГБ на сотрудника персональным данными.

В целом, этот случай - довольно красочная агитация против всеобщей безумной и бездумной цифровизации. А учитывая, что в отличие от Южной Кореи, по нашей стране бьют ракетами и беспилотниками, то требования безопасности для наших систем должны быть на порядок жёстче.