O2 spouští nový cloud jako reakci na americké zákony o přístupu k datům a dražší licence VMwaru
Podobný cloud letos na jaře spustil i T-Mobile a stejný prostor na trhu se nyní snaží využít O2 novou verzí O2 Cloudu, kterou označuje za strategickou platformu – migrace zákazníků má probíhat postupně a individuálně, ne jako jednorázová povinná změna. Větší příležitost pro lokální poskytovatele podle článku otevírají americké zákony Cloud Act a FISA, které umožňují americkým úřadům získat přístup k datům zákazníků velkých cloudových společností, i když jsou tato data fyzicky uložená v Evropě – u FISA dokonce bez toho, aby o tom zákazník musel vědět. Národní úřad pro kybernetickou a informační bezpečnost k tomu firmám doporučuje provést analýzu rizik.
Velcí američtí hyperscaleři na obavy reagují takzvanými suverénními evropskými cloudy s garancemi typu čistě evropský personál, dedikované evropské entity ale i tak zůstávají pod mateřskými společnostmi z USA, které americkým zákonům podléhají – stoprocentní garanci nevydatelnosti dat tak podle článku nemůže dát žádný z nich. O2 Cloud je proti tomu zapsaný v národním katalogu cloud computingu na bezpečnostní úroveň tři a data má mít výhradně v tuzemských datacentrech. Podle manažera O2 pro cloudové služby Vítězslava Hájka firmy dnes mnohem častěji než dřív řeší, kde se jejich data fyzicky nacházejí, kdo k nim může přistupovat a jaké regulatorní požadavky (včetně NIS2) musí splňovat – citlivé je to zejména pro státní správu, zdravotnictví, finanční sektor a firmy z kritické infrastruktury.
Druhým hnacím motorem je podle článku VMware. Broadcom po jeho koupi za 69 miliard dolarů začal licencovat podle počtu fyzických jader procesoru s minimem šestnácti jader na server, což zákazníkům výrazně zvedlo náklady i tam, kde takový výkon nevyužívají. Roste proto zájem o alternativy jako Proxmox a otevřenější architektury, na což chce vydělat i HPE, pro kterou je spolupráce s O2 první velkou zakázkou tohoto typu v Česku.

Pro firmy, které o změně cloudové strategie uvažují, je podstatné si uvědomit, že samotné umístění dat v Evropě samo o sobě neřeší dopad amerických zákonů, pokud poskytovatel zůstává dceřinou společností americké firmy – rozhodnutí by proto mělo vycházet z konkrétní analýzy rizika pro daný typ zpracovávaných dat, ne jen z marketingového příslibu suverenity.
Zdroj
Další články

Pokuta 300 000 eur pro irskou nemocnici po ransomwarovém útoku, španělský operátor pokutovaný za duplicitní SIM kartu a rumunská firma za slabé zabezpečení: výběr rozhodnutí z GDPRhub

O2 spouští nový cloud jako reakci na americké zákony o přístupu k datům a dražší licence VMwaru

