Электрорегер
Посты
1
Лайки
16

Храним данные правильно

  • 3 февраля 2017 в 12:03
  • 6.1К
  • 16
  • 13

    Здравствуйте! В 2014 году перед нашей небольшой компанией (3 регистратора) остро встал вопрос организации хранения данных. Вот некоторые варианты, которые мы рассматривали:

    • Хранение данных на самих рабочих машинах на зашифрованном диске HDD. Наверно самый распространенный вариант. Обеспечивает наиболее быстрый доступ к данным, но при этом данные могут быть полностью утрачены в случае поломки диска, кражи или изъятия компьютера, пожара и т.д.
    • Хранение данных на зашифрованной флешке. Еще меньше надежности. Флешка может в любой момент сломаться так, что восстановить все будет крайне сложно, учитывая зашифрованную файловую систему.
    • Хранение данных на удаленном сервере. Уже теплее. Но такая сеть уже требует своего сис. админа, а он зар. плату:) Приобретение своего сервера и установка в отдельном помещении требует больших разовых затрат, а аренда удаленного сервера (виртуального) за границей обеспечивает совсем невысокую скорость доступа к данным.
    • Использование облачного сервиса. Совсем тепло! Но надо решить некоторые проблемы. Как правило, облако просто зеркалит определенную папку на вашем диске. Таким образом данные хранятся в незашифрованном виде на вашей рабочей машине и в самом облаке. Т.е. доступ к вашим данным можно получить не только изъяв компьютер, но и направив соответствующий запрос провайдеру облака.
    • Облачный сервис + стороннее шифрование данных «на лету». Наш метод! Получаем быстрый доступ к данным, поскольку они хранятся на локальном компьютере в зашифрованном виде. В случае изъятия компьютеров можно продолжить работу уже на следующий день! Даже само облако не имеет доступа к нашим данным. Кроме того, масса бонусов в виде удобной совместной работы, быстрого обмена большими файлами без использования почты и т.д.

    Последнюю модель рассмотрим подробнее. Безусловно ее можно реализовать самостоятельно на базе бесплатного облачного сервиса, но мы же юристы, а не программисты:) и готовы платить разумные деньги за готовые удобные решения. Я остановил свой выбор на сервисе Boxcryptor

    Также стоит внимательно отнестись к выбору облачного сервиса. Boxcryptor поддерживает не все сервисы. Кроме того, если вы хотите организовать совместную работу, то все участники команды должны использовать не только boxcryptor, но и один и тот же облачный сервис. Мы здесь видим популярные Яндекс Диск, Google Drive и Dropbox, но я все же рекомендовал бы избегать сервисов, имеющих лицензию ФСБ. Я остановился на BOX.COM. Это известный во всем мире облачный сервис с адекватными ценами, ориентированный на бизнес. Юрисдикция США. Представительства в России не имеет.

    Я храню данные таким образом уже более 2 лет и настроил такую же систему нескольким коллегам. Если тема интересна – могу продолжить и более детально рассказать про работу в такой системе, процесс миграции в нее, рекомендуемых настройках, проблемах, с которыми сталкивался…

     

    Добавить
    Электрорегер
    Для того, чтобы оставить комментарий или проголосовать, вам необходимо войти под своим логином или пройти несложную процедуру регистрации
    Также, вы можете войти используя:
    очень интересная и актуальная тема! спасибо автору!!!! но хотелось бы узнать сколько стоит облачный сервис, возможность его использования одним человеком на разных машинах??
    3 февраля 2017 в 13:17
    Есть разные лицензии под разные масштабы бизнеса. Мне хватает пространства 100 ГБ. Box+Boxcryptor выходит в пересчете на рубли 715 руб/мес. (1€=65 руб.) Количество устройств в платной лицензии не ограниченно. Помощники пользуются бесплатными лицензиями (10 ГБ).
    3 февраля 2017 в 14:17

    Цитата из статьи

    «избегать сервисов, имеющих лицензию ФСБ.»

    им не доверяем...

    Цитата из статьи

    «облачный сервис с адекватными ценами, ориентированный на бизнес. Юрисдикция США. »

    а там не своруют.?
    3 февраля 2017 в 14:11
    Наличие у средства шифрования лицензии ФСБ предусматривает т.н. back door. Т.е. в случае необходимости поставщик ПО имеет возможность все расшифровать по запросу органов, если не ошибаюсь, то даже в рамках ОРМ.

    Сообщение от sarakot

    «а там не своруют.?»

    Так в этом и смысл, что мы не полагаемся только на надежность провайдера. Если он сворует наши данные - все равно ничего не разберет из-за сторонней системы шифрования.
    3 февраля 2017 в 14:231
    не сходится....7 евро в мес должно получаться... а у вас 11 ....так что тема интересная, но есть подозрение в пиаре
    кстати чем pgp не устраивает в качестве шифрования?
    3 февраля 2017 в 21:271

    я использую Boxcryptor с лицензией Unlimited Personal она стоит 36 € ($ 48) / Лицензия box - Personal Pro €8 в мес. за 100 ГБ. В сумме получается 11 евро или 715 руб/мес.

    Да, думаю шифрование можно бесплатное навернуть. Конкретно с pgp не работал. В ней можно шифровать папки не помещая их в контейнер? Можно дать доступ к зашифрованной папке для совместной работы? Ну и главное, чем часто пользуюсь - мобильное приложение бокскриптора, которое дает доступ ко всем файлам с тела.
    4 февраля 2017 в 8:35
    Понятно, посмотрел сайт Boxcryptor - вообще из описания выглядит очень неплохо.
    4 февраля 2017 в 8:54
    Проще купить недорогое сетевое хранилище (NAS) на 2 жестких диска (можно уложиться в 20-25 тысяч рублей, с учётом жестких дисков), настроить на нём RAID-1 (информация с одного из жестких дисков зеркально копируется на второй) и поставить такое хранилище абсолютно в любом месте, имеющем подключение к интернет. Большинство из NAS имеют собственные оболочки, поддерживающие шифрование данных. А если боитесь не справиться самостоятельно с установкой и настройкой, то услуги сис. админа нужны всего единожды, после чего постоянная поддержка такого устройства не требуется. В итоге у вас получается своё действительно конфиденциальное облачное хранилище с шифрованием информации. А если же необходимо скрыть NAS "более глубоко", то дополнительно для него можно прикупить анонимный VPN, либо поднять VPN самому на каком нибудь зарубежном хостинге.
    4 февраля 2017 в 1:22

    Может кому-то это покажется и проще))... В любом, случае спасибо за еще один способ. Думаю nas действительно лучше и проще, чем отдельный сервер

    4 февраля 2017 в 8:41

    Цитата из статьи

    «Хранение данных на удаленном сервере. Уже теплее. Но такая сеть уже требует своего сис. админа, а он зар. плату:) Приобретение своего сервера и установка в отдельном помещении требует больших разовых затрат, а аренда удаленного сервера (виртуального) за границей обеспечивает совсем невысокую скорость доступа к данным.»

    Не требует этот способ сис. админа постоянно, а только один раз для настройки всей системы, ну и потом МОЖЕТ БЫТЬ 1-2 раза за год побеспокоите его, но явно не на заплату сажать из-за этого. Что касаемо "невысокой скорости", то это заблуждение, всё зависит от хостинга. На личном опыте использования хостинга в Германии могу сказать, что со скоростью всё ок ;) Да, она будет ниже, чем позволяет ваш канал, но для передачи документов, типа .doc, .pdf, .xls и тому подобных, более чем достаточно. Вы же не видео выкачивать собрались, при том, что некоторые параноики и для скачивания фильмов используют зарубежные VPN и вроде как не особо жалуются :)
    4 февраля 2017 в 1:47

    Проблема возникает не при скачивании doc файла, а при чтении дерева диска. Когда в одной папке работа лежит 200-300 папочек. По этой причине пришлось даже перейти на ssd накопитель.

    4 февраля 2017 в 8:51

    Можно и ssd поставить, правда немного дороговато получится, если большого объема покупать, а можно и обычный жесткий диск пошустрее найти. Но в любом случае к скорости хостера это не имеет отношение, это история совсем из другой оперы)

    4 февраля 2017 в 9:52
    Это работает в том случае, если вы не храните персональные данные. Хранение персональных данных граждан РФ разрешено только на серверах, находящихся на территории этой страны.
    17 октября 2020 в 19:38

    Прямой эфир

    Nick19862 ноября 2024 в 13:19
    Как получить специальное разрешение Президента РФ на сделку с недружественным лицом