Облачный атлас: как работает самый надежный дата-центр Восточной Европы

Чем латвийский дата-центр завоевал доверие 9% украинских пользователей облачных услуг

Dattum — первый в странах Балтии и Северной Европы ЦОД (центр обработки данных), получивший сертификат соответствия категории надежности TIERIII. Это значит, что системы резервированы таким образом, что любое плановое и внеплановое обслуживание ЦОДа можно проводить без его отключения, то есть без простоя и потерь для клиентов.

Некоторые ЦОДы продают только колокейшн, в буквальном смысле площадь — электричество и квадратные метры для стоек. Но есть и такие, которые предоставляют дополнительные сервисы, например, разработку и проектирование технического решения для клиента, создание необходимых IT&T ресурсов, круглосуточный мониторинг, дальнейшую поддержку и администрирование внедренных решений. Центры обработки данных Lattelecom, в том числе и ЦОД Dattum, относятся ко второй категории. Создатели концентрировались не на количестве стоек, а на разработке персональных решений под каждого заказчика. Среди клиентов Dattum — как большие корпоративные клиенты, так и средний бизнес, в том числе и украинский. Отечественные компании все больше стремятся хранить свои данные за пределами страны, и многие переносят свою IT-инфраструктуру "под крыло" латвийской компании. Почему им это выгодно и как индустрия будет развиваться дальше, в интервью Delo.UA рассказал Марис Сперга, директор по развитию бизнеса Центров обработки данных Lattelecom.

Марис, чем существенно отличается Dattum от других дата-центров?

На сегодняшний день Dattum — самый надежный и защищенный ЦОД в Восточной Европе благодаря сертификации TIER III facility и PCI-DSS LEVEL1. Сертификат TIER III гарантирует, что инфраструктура ЦОД соответствует высочайшим требованиям к надежности и безопасности инфраструктуры, в свою очередь, сертификация по стандарту PCI DSS Level1 гарантирует соответствие стандартам безопасности, предъявляемым платежными системами VISA и Master Card, в совокупности это позволяет размещать в ЦОД Dattum данные, связанные с финансовыми транзакциями и прочие данные, хранение и обработка которых попадают под требования PCI DSS.

ЧИТАЙТЕ ТАКЖЕ: Веб-камера может быть солдатом армии ботов — эксперт "Датагруп"

В ЦОД введены процедуры и системы повышенной безопасности, за исполнением и работой которых регулярно следят сторонние независимые аудиторы.

Если же рассматриваем сертификацию PCI DSS Level1, то в матрице ответственностей четко прописывается уровень ответственности Lattelecom, что подкрепляется и финансовой ответственностью перед заказчиками, в случае несоблюдения требований сертификации Lattelecom будет вынужден покрыть убытки до 250 тыс. евро.

Как одно из главных преимуществ нужно отметить компетенции команды Lattelecom, также в отличии от глобальных игроков, Lattelecom работает с каждым клиентом индивидуально, и мы готовы предложить решения согласно индивидуальным запросам конкретного клиента, реализуя проекты частных облачных инфраструктур, на базе своего публичного облака либо гибридную инфраструктуру.

Все ли клиенты понимают смысл сертификаций? Не возникает вопросов, зачем они доплачивают за нее?

Если рассматриваем компании, которые работают в отраслях финансовых и финтех, то у них никогда не возникает таких вопросов, т. к. они всегда знают, что подразумевает та или иная сертификация, также они осознают требования, которые распространяются на конкретную сферу деятельности и выгоды, которые они могут получить от сертификата, в нашем случае это — PCI DSS Level1, и зачастую клиенты оказываются только в выигрышном положении, размещая свою инфраструктуру у сертифицированного партнера, т. к. автоматически перекладывают часть рисков на партнера и уходят от многочисленных аудитов по соответствию, т. к. сертификаты говорят сами за себя.

Lattelecom еще в далеком 2014 году прошел сертификацию своих ЦОД на соответствие требованиям сертификата уровня PCI DSS Level2, но т. к. в данном направлении бизнеса ощущается повышенный спрос, а мы всегда настроены на долгосрочное сотрудничество с клиентами, то было принято решение в 2017 году подтвердить для ЦОД Dattum соответствие уровню безопасности, согласно сертификата PCI DSS Level1, чтобы своим клиентам и финансовым организациям предоставлять еще больший спектр услуг.

Эта сертификация подразумевает, что нужно постоянно выполнять проверки — какие-то ежеквартально, какие-то раз в году. Это 24 задачи, которые нужно отслеживать постоянно. Если этого не делать, то есть высокий риск потерять соответствие данному сертификату, и за ресертификацию придется отдавать десятки тысяч евро.

Клиенты понимают, что они доплачивают и за безопасность в форс-мажорных ситуациях. Например, в Dattum мы предоставляем защиту на случай ddos-атак. У нас есть специальные системы, которые сканируют на уязвимость все, что клиент у нас размещает. Мы даем полный отчет по результатам этих тестов на уязвимости и делаем пробный "взлом" инфраструктуры, чтобы понять, где остались слабые места. В ЦОДах пониже уровнем таких услуг нет.

Кого вы считаете своими главными конкурентами?

Есть несколько небольших компаний-конкурентов в странах Балтии, но в большей степени мы обращаем внимание на компании из Польши, Германии. Конечно, самые крупные игроки на европейском и мировом рынке с теми же услугами — наши конкуренты.

Как формируется стоимость услуг в вашем сегменте?

Lattelecom в Латвии является оператором 5 дата-центров. В зависимости от запросов наших клиентов, планируют ли они размещать свои критические IT-системы, площадки Disaster Recovery либо создавать и хранить резервные копии у Lattelecom, техническое задание всегда оценивается индивидуально, и готовится техническое и ценовое предложение для конкретного клиента, т. к. согласно разным уровням требуемых сертификаций для клиентов доступны 3 различных ценовых политики. Очень важно четко понимать ТЗ, и какие роли будут выполнять IT-системы заказчика, это помогает подготовить наиболее оптимальное предложение.

Когда заказчики начинают сравнивать ЦОД, важно, чтобы они сравнивали "яблоки с яблоками".

Конечно, на цену всегда будет влиять наличие или отсутствие сертификации. Невозможно сравнивать наш центр, который имеет сертификат TIER III и некоторых конкурентов, которые его не имеют. Потому что, например, сертифицировать 1 кв. м машинного зала на уровне TIER III обойдется вам в 18 тысяч долларов, а TIER IV — в 27 тысяч долларов, и эта разница отразится на цене услуг.

Кто ваши основные клиенты?

Это рынок e-commercе и компании, которые занимаются финансовыми транзакциями, — для них крайне важен сертификат безопасности PCI-DSS. Обслуживание в дата-центре, имеющем такой сертификат, обходится дороже, но в итоге экономит клиентам деньги, потому что в будущем им не нужно проходить аудит по тем позициям, которые в зоне ответственности и действия сертификата PCI DSS у Lattelecom.

Одни компании выбирают ЦОД по PCI-DSS, другие — по TIER III. Большим холдингам, например, более важна доступность и отсутствие "простоя" оборудования. Дата-центр, сертифицированный по уровню TIER III, может быть недоступен для пользователей максимум 1,6 часа в год. В Dattum не было ни минуты простоя с 2013 года.

Более того, не каждый заказчик понимает все нюансы, многим все ЦОДы кажутся одинаковыми. Это как автомобили — с тюнингом и без. Выглядят одинаково, но у одного внутри инфраструктура, выстроенная по последнему слову техники, а у другого — просто заводской двигатель.

Как вы относитесь к ситуациям, когда клиент для повышенной надежности захочет разместить часть своих серверов у вас, а часть — у вашего конкурента?

Мы не будем возражать. Это разумно. Мы тоже хотели бы развивать свою платформу и размещать в наших облаках сервисы Аzure. Мы уже реализовываем подобные решения — нас просят, чтобы один сайт географически находился в Латвии, а второй  — в другой европейской стране. В таких случаях мы привлекаем своих партнеров, которые помогают нам реализовывать это за пределами Латвии. Если клиент хочет перестраховаться, в этом нет ничего плохого. 

Год назад Lattelecom и Укртелеком подписали договор о сотрудничестве. Сколько украинских клиентов вы получили?

Благодаря соглашению с Укртелекомом мы можем предоставлять услуги украинским заказчикам, которым важно, чтобы договор отвечал украинскому законодательству, и они могли рассчитываться в гривне. Так мы работаем с четырьмя украинскими компаниями, например, с интегратором "SiBiS".

Мы действительно сейчас ищем возможности расширения нашего продукта в Украине. Первые результаты уже есть, но для выхода на новый уровень должно пройти 2-4 года.

Если говорить о цифрах, то скоро украинский рынок достигнет 30% от всего экспорта дата-услуг Lattelecom.

По оценкам директора "Укртелекома" Юрия Курмаза, потенциальная аудитория ваших услуг — порядка 3 тыс. предприятий, около 1 тыс. из них планировалось подключить уже в ближайшие 2 года. Кто пользуется вашими услугами?

По данным IDC, наша доля на украинском рынке IaaS (инфраструктура как услуга) и PaaS (бизнес-платформа как услуга) по состоянию на 2016 год составляла 9%. Lattelecom входит в пятерку крупнейших поставщиков облачных сервисов в Украине.

Наш сегмент — это украинские компании, которые работают за пределами страны и те, кого интересует вынос данных за границу. Это ритейл, е-commerce, заводы, производители, дистрибьюторы, транспортные и логистические компании. Агрохолдинги также в последнее время все больше используют IT.

У нас размещаются порядка 90 украинских компаний из корпоративного сегмента. Но не о всех мы имеем право говорить публично.

В Украине охотно отдают на аутсорс "железо", а вот когда речь заходит уже о данных, то все стараются администрировать сами. Мы видим, что украинцы многого опасаются. Это происходит из-за особой политики безопасности и нюансов рынка. В этом принципиальное отличие от Латвии. Здесь нам отдают на администрирование все — вплоть до "активной директории".

Если говорить о пакете услуг, на что вы намерены делать упор? Это IaaS , SaaS или другие аспекты облака?  

И колокейшн, и облачные услуги — это все большой инструментарий, который ты можешь предложить клиенту для решения его задач.

Мы занимаемся облачными услугами и к 2017 году запустили уже 4 по счету платформу (IaaS). С учетом скоростей развития IT, три года — максимальный срок работы на одной платформе.

Среди востребованных сегодня услуг можно назвать хостинг, частные и публичные облака, BaaS (системы резервного копирования).

Вы обещаете самую быструю реакцию на проблемы и минимальный процент отказов. Какие были самые крупные неприятности, как вы с ними справились? И что делать клиенту, если он попал в ваши 0,3%?

Я иногда слышу, что некоторые ЦОДы гарантируют 99,995% SLA (надежность инфраструктуры). Это маловероятно. Мы даем стандартный уровень надежности, который соответствует нашему уровню сертификации — 99.982%. В форс-мажорных ситуациях это подразумевает санкции — если по нашей вине остановилась работа сервисов, мы возвращаем до 100% от ежемесячной абонентской платы. Как правило, это прописано в договоре.

Как будете развивать сервис дальше? Видите ли вы себя конкурентом Google или Amazon?

Центры обработки данных — это одно из главных стратегических направлений Lattelecom. Да, мы не можем конкурировать с такими гигантами, как Google или Amazon, но у нас другие задачи — найти свою нишу и фокусироваться в ней.