Великобритания ще засили контрола над облачните гиганти

Банките в страната разчитат все повече на три компании за съхранение на данни, а регулаторите се притесняват от хакерски атаки

ози сектор се доминира от трите най-големи компании в сферата на технологиите - Amazon и неговият Amazon Web Services, Cloud на Google и Azure на Microsoft, като по-малки играчи липсват.
ози сектор се доминира от трите най-големи компании в сферата на технологиите - Amazon и неговият Amazon Web Services, Cloud на Google и Azure на Microsoft, като по-малки играчи липсват.    ©  Reuters
ози сектор се доминира от трите най-големи компании в сферата на технологиите - Amazon и неговият Amazon Web Services, Cloud на Google и Azure на Microsoft, като по-малки играчи липсват.
ози сектор се доминира от трите най-големи компании в сферата на технологиите - Amazon и неговият Amazon Web Services, Cloud на Google и Azure на Microsoft, като по-малки играчи липсват.    ©  Reuters

Големите банки във Великобритания все по-често се отказват от собствените IT отдели, като по-голямата част от тях прибягва до използването на доставчици за облачни изчисления. Този сектор се доминира от трите най-големи компании в сферата на технологиите - Amazon и неговият Amazon Web Services, Cloud на Google и Azure на Microsoft, като по-малки играчи липсват. Именно заради това и Органът за пруденциално регулиране (ОПР) иска да промени механизмите си на контрол върху трите компании.

Според източници на Financial Times ОПР иска да проучи възможностите за получаване на повече информация от трите компании. Особено внимание ще бъде обърнато на това колко устойчиви на потенциални атаки или проблеми са сървърите им. Действията на ОПР са продиктувани от желанието му да разбере как би се действало в случай на проблеми с два от трите доставчика, без значение дали става въпрос за хакерска атака или технологичен проблем.

Потенциални проблеми

Изясняването на този въпрос може да има огромно значение за сигурността на британския финансов сектор, след като и трите компании подписаха споразумения с различни банки от Острова - Amazon Web Services работи заедно с HSBC и Barclays, a Lloyd's има подписано споразумение и с Google Cloud, и с Microsoft Azure. Това означава, че проблем за един от трите доставчика на облачни услуги би засегнал значителна част от населението на Обединеното кралство. "Разглеждаме облачните доставчици от гледна точка на оперативната им устойчивост", каза човек, запознат с плановете на регулаторите, пред Financial Times. "Трябва ли да се намесваме повече, как да получим доверие в тях? Започваме да ги смятаме за критични трети страни, върху които има нужда да имаме повече контрол", смята източникът.

Въпросът със сигурността на облачните доставчици е актуален от известно време, но доби нова сила в началото на декември. Тогава загуба на енергия в сървърите на Amazon Web Services доведе до проблеми за куп различни компании, които използват услугите на американската група. ОПР се очаква тази година да публикува доклад относно потенциалните проблеми, които произлизат от широкото използване на облачни технологии. Докладът ще бъде разработен заедно с Bank of England и финансовия регулатор.

Въпросът не е чужд за Английската централна банка, като на свое заседание през септември тя е обсъждала въпроса и е стигнала до заключението, че е нужен по-строг контрол. "Нарастващата критичност на услугите, които предоставят критични трети страни, наред с концентрацията в малък брой доставчици, представлява заплаха за финансовата стабилност при липса на по-голям пряк регулаторен надзор", се казва в бележките от септемврийската среща.

Центровете за обработка на личните данни на клиентите на английските банки преди са били подлагани на редовни стрес тестове, които са проверявали възможностите за мигновено прехвърляне на данни от един сървър в друг такъв. Навлизането на трите големи облачни оператора обаче променя това. В момента много банки използват една и съща компания за тези дейности, което автоматично повишава и риска при проблем. Според консултантската компания McKenzie, в следващите десет години между 40 и 90% от IT дейностите на банките ще се случват в облака. "Това е труден въпрос, [регулаторите] са наистина нервни за него и ние му отделихме много време в последните дискусии, заяви старши банкер пред Financial Times. Седемте най-големи банки в Обединеното кралство използват силно облак и всички ние неизменно отиваме при едни и същи три или четири доставчика, които те не регулират пряко."