Pull to refresh

Безопасность и уничтожение данных в Google

Reading time3 min
Views8.1K
Original author: Jon Brodkin
Google проливает свет на тайны своей работы в центре обработки данных. Подробнее — в видео, благодаря которому можно узнать о мерах безопасности в компании и о способах уничтожения старых жестких дисков, чтобы предотвратить утечку данных о клиентах.



Прим. перев. Кому лень смотреть всё видео и хочется сразу увидеть кромсание дисков — перематывайте на 3.30

Google «строго отслеживает местоположение и статус» каждого жесткого диска, от многоступенчатого процесса уничтожения диска до отправки его исковерканных обломков в центр переработки.

Подробности под катом.

Посещение Googleplex


«Этот прибор, который используется для уничтожения старых жестких дисков, называется „дробилка“,» повествует голос за кадром. «Стальной поршень выталкивается через центр диска и пластины деформируются, что делает их нечитаемыми.»

Далее нам показывают мощный шредер, извергающий из своих шредерных недр остатки дисков, которые компания использовала для хранения данных о пользователях.

«Как видите, мы не оставляем никому шансов на получение данных клиента компании Google с этих дисков», — констатирует рассказчик.

Затем мы видим несколько ящиков с измельченными частями жестких дисков, готовых к отправлению в центр переработки.

Конечно, эта информация (личные данные пользователей, истории их поисковых запросов, гео-данные с телефонов под управлением Android) стала бы лакомым кусочком для различного рода злоумышленников. Видео ясно дает понять, что вряд ли Google когда-нибудь допустит утечку подобных данных

У Google более 30 центров обработки данных в США и за рубежом (с 2008 года), согласно статье в Базе Знаний. Это видео показывает работу одного из них, в Хамине (Финляндия), и описывает практику, широко используемую во всех центрах компании Google.

Тем не менее, Google добавляет: «Есть дополнительные гарантии того, что мы не раскрываем Ваши данные.»

Каждый центр обработки данных имеет тысячи и тысячи машин, которые обслуживают результаты поиска, электронную торговлю, оказание услуг клиентам Google Apps. Каждый сервер управляется специальной версией Linux, модифицированной компанией Google. Уменьшение риска возникновения уязвимостей обеспечивается тем, что Google использует только необходимое ПО и оборудование для выполнения конкретных задач.

Google заявляют, что все данные о клиентах «хранятся в нескольких местах, чтобы обеспечить надежность.… Файлы с данными имеют случайные имена и не хранятся в открытом виде, поэтому человек не сможет их прочесть.»

После уничтожения старых дисков Google сохраняет дополнительные резервные копии на ленточных накопителях, обеспечивая «достаточный уровень резервирования, чтобы помочь защитить данные своих клиентов.»

Хранение данных на магнитной ленте весьма себя оправдало пару месяцев назад, после отключения Gmail, что привело к потере писем у многих пользователей.

Видео было загружено на YouTube 13 апреля (среда), до того, как рухнул Amazon. Сам же пост, содержащий это видео и подробные комментарии к нему, был опубликован в пятницу.

Дата-центры Google подключены к Интернету через высокоскоростное оптоволокно, также всегда наготове резервные генераторы, на случай перебоев в подаче электроэнергии. В случае пожара все пользовательские данные сразу перебрасываются в другой дата-центр.

С Amazon случилось другое. Отключение Amazon произошло из-за событий, которые вызвали «слишком частое повторное зеркалирование» ​​данных, создав недостаток объёма и мощности машин.

Большая часть видео посвящена рассказу о физических мерах безопасности. Доступ к местам, где расположены дата-центры, жестко контролируется, никаких общественных экскурсий или посещений. Автомобили проверяются при въезде на КПП, которые круглосуточно охраняются, для входа в здание используются карты повышенного уровня допуска. При входе в некоторые помещения сотрудникам даже приходится проходить идентификацию по сетчатке глаза.

Автоматизированная система видеонаблюдения информируют сотрудников службы безопасности в случае обнаружения посторонних лиц и возникновения внештатных ситуаций.

Некоторые дата-центры используют «сложные тепловизионные камеры»с целью выявления потенциальных нарушителей. У сотрудников службы безопасности Google есть машины и скутеры, чтобы быстро реагировать на проблемы, также они поддерживают отношения с местными правоохранительными органами.
Tags:
Hubs:
+34
Comments59

Articles

Change theme settings