Wochenendlesung: Materialien zur Arbeit mit PD, Überprüfungen von Eisen im Rechenzentrum und der "Küche" des IaaS-Anbieters

Heute haben wir 17 Artikel über die Sicherheit personenbezogener Daten (PD), neue Technologien in Rechenzentren und 1cloud „interne Küche“ gesammelt . Anhand dieser Materialien erfahren Sie, warum das Rechenzentrum eine GPS-Firewall benötigt, wie Sie mit PD in einer öffentlichen Cloud arbeiten und wie Sie Server mit heißem Wasser kühlen.


/ Flickr / Dennis van Zuijlekom / CC BY-SA

So verarbeiten Sie personenbezogene Daten


  • Was ist der Kern des Gesetzes über personenbezogene Daten? Wir sprechen über den Inhalt des Gesetzes 152-FZ, das die Speicherung und Verarbeitung personenbezogener Daten im Hoheitsgebiet der Russischen Föderation regelt. Inside - darüber, was unter "personenbezogenen Daten" und neuen bürokratischen Hindernissen bei ihrer Verarbeitung zu verstehen ist. Das im Artikel bereitgestellte Flussdiagramm hilft zu bestimmen, welche Maßnahmen ergriffen werden müssen, um Benutzerdaten gemäß den gesetzlichen Bestimmungen zu verarbeiten.

  • Schutz personenbezogener Daten . In diesem Artikel werden wir über Dokumente sprechen, die 152-FZ ergänzen und klarstellen - Regierungsverordnungen und Anordnungen von Bundesdiensten. Sie lernen die Schutzstufen für personenbezogene Daten und die jeweils vorgeschriebenen Sicherheitsmaßnahmen kennen. Anhand einer Tabelle, die auf diesen Dokumenten basiert, können Sie ermitteln, welchen Standard Ihr Unternehmen erfüllen muss. Das Material enthält auch eine Liste normativer Handlungen und GOSTs, in denen die Sicherheit personenbezogener Daten und Informationen erwähnt wird.

  • Öffentliche Cloud-Datensicherheit . Berücksichtigen Sie die rechtlichen Aspekte beim Speichern von Benutzerdaten in einer öffentlichen Cloud. Sie erfahren mehr über Lizenzen und Zertifikate, die die Sicherheit von Cloud-Anbietern gewährleisten. Wir werden auch über den Schutz der Komponenten der Cloud-Infrastruktur sprechen, für die die Unternehmen selbst verantwortlich sind.

  • Forschung: Die Hälfte der Unternehmen korrigiert die Sicherheitslücke für einen Monat - warum? Laut einer Kollective-Umfrage aktualisieren 45% der großen Unternehmen anfällige Software nur einen Monat nach der Veröffentlichung des gewünschten Patches. Weitere 27% der Befragten gaben an, dass dieser Prozess in ihrem Unternehmen mehrere Monate dauert. Langsame Upgrades können für Unternehmen und deren Kunden kostspielig sein. Ein Beispiel ist das Datenleck von Equifax, von dem mehr als 140 Millionen Menschen betroffen waren. Wir wissen, warum Unternehmen es nicht eilig haben, Schwachstellen zu schließen, und wie die Effizienz der Installation von Patches gesteigert werden kann.

  • Das weltweit erste Gesetz zum Schutz von IoT-Geräten - worauf es ankommt . Kalifornien hat das erste Gesetz verabschiedet, nach dem Hersteller von IoT-Geräten die Informationssicherheit ihrer Produkte gewährleisten müssen. Wir sprechen über den Inhalt des Gesetzes, über seine Unterstützer und Kritiker sowie über ähnliche Gesetzesvorlagen in den USA und anderen Ländern.

  • Was Sie über die Sicherheit in einem Hybrid-Cloud-System wissen müssen . Viele Menschen glauben fälschlicherweise, dass die Verantwortung für die in der öffentlichen Cloud gespeicherten Daten vollständig bei den Anbietern liegt. Der CEO von Varonis, einem Sicherheitsunternehmen, erklärt, warum dies nicht der Fall ist und welche Methoden zur Sicherung Ihrer Cloud-Infrastruktur beitragen können.

Über den IaaS-Anbieter 1cloud


  • Tolle Fototour durch die Moskauer Wolke 1wolke . Besichtigung des Flaggschiff-Rechenzentrums des Unternehmens. DataSpace ist Russlands erstes Rechenzentrum mit einem Zertifikat der dritten Ebene des Uptime Institute. Dies bedeutet eine hohe Fehlertoleranz und eine nahezu 100-prozentige Betriebszeit. Sie lernen Sicherheits-, Stromversorgungs- und Kühlsysteme in DataSpace kennen und sehen auch die Hardware, auf der die Daten unserer Kunden gespeichert sind.


/ Unser NetApp FAS8040-Speicher mit DS2246-Erweiterungsregalen (Rückansicht)

  • Wie IaaS 1C-Franchisenehmern hilft: 1cloud-Erfahrung . Für echte 1C-Dienstleister wird es immer schwieriger, sich von eintägigen Wettbewerbern abzuheben. Für viele dieser Unternehmen sind IaaS-Lösungen der Schlüssel zur kontinuierlichen Entwicklung. Wir haben mit dem CEO von Unitek24, Sergey Danishevsky, gesprochen, um zu verstehen, wie Cloud-Technologien seinem Unternehmen helfen, neue Produkte zu entwickeln und Datensicherheit zu gewährleisten.

  • DevOps in einem Cloud-Dienst am Beispiel von 1cloud.ru . In diesem Artikel werden wir den Prozess der kontinuierlichen Integration in das 1cloud-Ökosystem betrachten: von der Entwicklung einer neuen Version eines Produkts bis zu seiner Bereitstellung. Inside - eine Analyse der Aufgaben jeder Phase und der zugehörigen DevOps-Tools. Wir sprechen auch darüber, welche Aufgaben nicht automatisiert werden sollten.


  • Die Entwicklung der Cloud-Architektur 1cloud . Das Material, in dem wir uns die neue modulare Architektur von 1cloud genauer ansehen. Lassen Sie uns über die Prinzipien der Aufteilung monolithischer Systeme in Module sprechen, jene Module, auf denen wir und ihr Gerät speziell aufgehört haben.

Eisen in Rechenzentren


  • Warum wechseln Rechenzentren zu Brennstoffzellen? In den 90er Jahren gab die NASA Arbeiten an einer erneuerbaren, effizienten und sauberen Energiequelle für den Einsatz auf dem Mars in Auftrag. Zwanzig Jahre später werden solche Geräte zur Stromerzeugung in Rechenzentren eingesetzt. Der Artikel beschreibt die Funktionsprinzipien von Brennstoffzellen, ihre Vor- und Nachteile sowie Beispiele für Unternehmen, die diese Technologien bereits in ihren Rechenzentren einsetzen.


/ Flickr / Steve Jurvetson / CC BY

  • GPS-Firewall für Rechenzentren - warum wird sie benötigt und wie funktioniert sie? Eine unterbrechungsfreie Kommunikation mit GPS-Satelliten ist wichtig, um den stabilen Betrieb von Rechenzentren zu gewährleisten. Durch Ersetzen des GPS-Signals können Angreifer das Rechenzentrum anhalten oder sein System hacken. Zum Schutz vor solchen Angriffen wurde eine GPS-Firewall entwickelt. In dem Artikel werden wir Ihnen sagen, nach welchen Prinzipien es aufgebaut ist und welche Alternativen es gibt.

  • Was macht den neuen UCS C480 ML M5 interessant - Server für maschinelles Lernen von Cisco . Material zum neuen Server von Cisco, der speziell für die Arbeit mit neuronalen Netzen entwickelt wurde. Die grafischen Funktionen des Produkts machen es zu einer idealen Wahl für paralleles Rechnen, und die mitgelieferte Software trägt zur Sicherung jedes Rechenzentrums bei. Wir sprechen über die "Füllung" und mögliche Anwendungen dieses ungewöhnlichen Servers.

  • Wie Google ein intelligentes Rechenzentrum erstellt . Vor vier Jahren tauchten in den Google-Rechenzentren intelligente Assistenten auf - neuronale Netze, die Ratschläge zur Verwaltung von Kühl- und Stromversorgungssystemen geben. Nach langem Training ist die Technologie vollständig autonom geworden und kann das Rechenzentrum nun ohne menschliches Eingreifen verwalten. Wir informieren Sie über die Ergebnisse von Google, wie das System Entscheidungen trifft und welche Aufgaben die Mitarbeiter des Rechenzentrums besser erledigen als Algorithmen.

  • Wie Wellenenergie Unterwasser-Rechenzentren speist . Um eine effizientere Kühlung zu erreichen, planen eine Reihe von Unternehmen - einschließlich Microsoft - die Bereitstellung von Rechenzentren unter Wasser. Der Ozean kann jedoch nicht nur ein Medium zur Wärmeabfuhr, sondern auch eine Stromquelle werden. Dieses Material widmet sich den bestehenden Entwicklungen auf dem Gebiet der Wellenenergie und ihren potenziellen Umweltvorteilen.

  • Warmwasserkühlung - warum wird sie benötigt ? Ein Artikel über das in Supercomputern verwendete Warmwasserkühlsystem. Diese kontraintuitive Technologie entzieht den Chips Wärme direkt über Mikrokanäle auf der Oberfläche der Geräte. Gleichzeitig beträgt die Wassertemperatur am Futter 60 ° C. Lesen Sie mehr über die Wirksamkeit dieses Ansatzes und die Aussichten für solche Lösungen auf dem Markt für Rechenzentren.

Weitere thematische Zusammenfassungen aus unserem Blog über Habré:

Source: https://habr.com/ru/post/de433260/


All Articles