Безпека і знищення даних в Google

Google проливає світло на таємниці своєї роботи в центрі обробки даних. Детальніше - у відео, завдяки якому можна дізнатися про заходи безпеки в компанії і про способи знищення старих жорстких дисків, щоб запобігти витоку даних про клієнтів.

Прим. переклад. Кому лінь дивитися все відео і хочеться відразу побачити шматування дисків - перемотуйте на 3.30

Google «суворо відстежує місце розташування і статус» кожного жорсткого диска, від багатоступеневого процесу знищення диска до відправки його спотворених уламків у центр переробки.

Подробиці під катом.

Відвідування Googleplex

«Цей прилад, який використовується для знищення старих жорстких дисків, називається» дробарка «», оповідає голос за кадром. «Сталевий поршень виштовхується через центр диска і пластини деформуються, що робить їх нечитаними».

Далі нам показують потужний шредер, що вивергає зі своїх шредерних надр залишки дисків, які компанія використовувала для зберігання даних про користувачів.

«Як бачите, ми не залишаємо нікому шансів на отримання даних клієнта компанії Google з цих дисків», - констатує оповідач.

Потім ми бачимо кілька ящиків з подрібненими частинами жорстких дисків, готових до відправлення в центр переробки.

Звичайно, ця інформація (особисті дані користувачів, історії їх пошукових запитів, гео-дані з телефонів під управлінням Android) стала б ласим шматочком для різного роду зловмисників. Відео ясно дає зрозуміти, що навряд чи Google коли-небудь допустить витік подібних даних

Google має понад 30 центрів обробки даних у США і за кордоном (з 2008 року), згідно зі статтею в Базі знань. Це відео показує роботу одного з них, в Хаміні (Фінляндія), і описує практику, широко використовувану у всіх центрах компанії Google.

Тим не менш, Google додає: «Є додаткові гарантії того, що ми не розкриваємо Ваші дані».

Кожен центр обробки даних має тисячі і тисячі машин, які обслуговують результати пошуку, електронну торгівлю, надання послуг клієнтам Google Apps. Кожен сервер управляється спеціальною версією Linux, модифікованою компанією Google. Зменшення ризику виникнення вразливостей забезпечується тим, що Google використовує тільки необхідне ПЗ і обладнання для виконання конкретних завдань.

Google заявляють, що всі дані про клієнтів "зберігаються в декількох місцях, щоб забезпечити надійність.... Файли з даними мають випадкові імена і не зберігаються у відкритому вигляді, тому людина не зможе їх прочитати.

Після знищення старих дисків Google зберігає додаткові резервні копії на стрічкових накопичувачах, забезпечуючи "достатній рівень резервування, щоб допомогти захистити дані своїх клієнтів.

Зберігання даних на магнітній стрічці досить себе виправдало пару місяців тому, після відключення Gmail, що призвело до втрати листів у багатьох користувачів.

Відео було завантажено на YouTube 13 квітня (середа), до того, як впав Amazon. Сам же пост, що містить це відео і докладні коментарі до нього, був опублікований в п'ятницю.

Дата-центри Google підключені до Інтернету через високошвидкісне оптоволокно, також завжди напоготові резервні генератори, на випадок перебоїв у подачі електроенергії. У разі пожежі всі дані користувача відразу перекидаються в інший дата-центр.

З Amazon сталося інше. Відключення Amazon сталося через події, які викликали «занадто часте повторне дзеркалювання», створивши нестачу обсягу і потужності машин.

Велика частина відео присвячена розповіді про фізичні заходи безпеки. Доступ до місць, де розташовані дата-центри, жорстко контролюється, ніяких громадських екскурсій або відвідувань. Автомобілі перевіряються при в'їзді на КПП, які цілодобово охороняються, для входу в будівлю використовуються карти підвищеного рівня допуску. При вході в деякі приміщення співробітникам навіть доводиться проходити ідентифікацію по сітківці ока.

Автоматизована система відеоспостереження інформує співробітників служби безпеки в разі виявлення сторонніх осіб і виникнення позаштатних ситуацій.

Деякі дата-центри використовують «складні тепловізійні камери» з метою виявлення потенційних порушників. У співробітників служби безпеки Google є машини і скутери, щоб швидко реагувати на проблеми, також вони підтримують відносини з місцевими правоохоронними органами.