Польська хмара обчислень: що насправді означає «дані в Польщі»?
Блог WebDisk · категорія: Хмара · час читання: ~8 хвилин
Коротко:- За гаслом «дані в Польщі» стоять три окремі питання: де фізично лежать дані, праву якої держави підпорядковується постачальник і хто – у всьому ланцюжку субпідрядників – має до даних доступ.- Розташування в Європейському економічному просторі спрощує відповідність GDPR (тема передавання за межі ЄЕП звужується до перегляду списку субпідрядників), скорочує шлях пакетів і полегшує повсякденність: договір, рахунок і підтримка однією мовою та в одній валюті.- Розташування – це один із чинників вибору хмари, а не талісман. Воно не замінить шифрування, резервних копій чи доброго договору про доручення обробки даних.
У безпекових анкетах, які наші клієнти отримують від своїх клієнтів, одне питання сьогодні з'являється майже завжди: «Де фізично зберігаються дані та праву якої держави підпорядковується постачальник?». Колись його ставили переважно банки й державні установи – сьогодні його отримує оптова компанія середнього розміру, адвокатське бюро та software house.
У цій статті ми розкладаємо гасло «польська хмара» на складові: що з розташування даних випливає насправді – юридично й технічно – що є практичною зручністю, а що маркетинговим спрощенням. Пишемо із зацікавленої позиції, бо WebDisk є польським постачальником хмари, тому тим ретельніше відділяємо факти від гасел. Текст призначений для тих, хто обирає або аудитує постачальника: власників компаній, ІТ-адміністраторів і уповноважених із захисту даних.
«Дані в Польщі» – це три питання, а не одне
Маркетинг охоче склеює в одне гасло три різні рівні, які під час аналізу ризику треба розділити:
- Фізичне розташування серверів. Де стоять машини, на яких лежать дані – і де лежать їхні резервні копії та репліки. Це питання про географію: країна, серверна, шлях, який долають пакети.
- Юрисдикція постачальника. Праву якої держави підпорядковується компанія, що надає послугу – бо саме воно вирішує, які органи і на якій підставі можуть вимагати доступу до даних. Сервер у Європі, що належить компанії з-поза ЄС, – це юридично інша ситуація, ніж сервер у Європі, що належить європейській компанії.
- Ланцюжок субпідрядників. Хто фактично «торкається» даних: де працює команда підтримки, куди течуть логи й телеметрія, яких субпостачальників використовує постачальник. GDPR вимагає, щоб постачальник розкрив цей ланцюжок клієнтові й отримав його згоду на зміни – список субпідрядників знайдеш у договорі про доручення обробки даних.
Лише відповіді на всі три питання показують, що насправді означає «дані в Польщі» – і саме в такому порядку варто ставити їх кожному постачальнику. Також нам.
GDPR: розташування в ЄЕП – це не обов'язок, а спрощення
Почнімо з розвінчання: GDPR не наказує зберігати дані в Польщі. Не наказує навіть зберігати їх у Євросоюзі. Регламент говорить інше: персональні дані можуть покинути Європейський економічний простір (ЄЕП – країни ЄС плюс Ісландія, Ліхтенштейн і Норвегія) лише тоді, коли для цього існує правова підстава – наприклад, рішення Європейської Комісії, що констатує належний рівень захисту в певній країні, або стандартні договірні положення, підписані з отримувачем даних.
На практиці це означає, що хмара за межами ЄЕП є законною, але вимагає додаткової роботи: треба ідентифікувати передавання, дібрати механізм, оцінити ризик і стежити за змінами в судовій практиці. Історія останнього десятиліття показала, що це рухомий ґрунт – дві послідовні рамки передавання даних до США (Safe Harbour і Privacy Shield) були скасовані Судом Європейського Союзу, а чинна, Data Privacy Framework, залишається в силі, хоча є предметом правових спорів – її тривкості ніхто не гарантує. Компанії, які будували на цих рамках свою документацію, щоразу мусили її перебудовувати.
Дані, що зберігаються в ЄЕП, обмежують цю тему до перегляду списку субпідрядників у договорі про доручення обробки – приписи про передавання не застосовуються до самого зберігання. Менше аналізів, коротша документація, простіша розмова з аудитором і з клієнтом, який надіслав анкету.
Чесно треба додати дві речі. По-перше, розташування не звільняє від решти обов'язків: договір про доручення обробки (DPA), реєстр операцій обробки, технічні й організаційні заходи захисту – усе це діє незалежно від того, де стоїть сервер. По-друге, з погляду GDPR достатньо «в ЄЕП»; вимога «конкретно в Польщі» походить радше з тендерів, галузевих регуляцій і внутрішніх політик, ніж із самого регламенту.
CLOUD Act: юрисдикція важить так само, як географія
Другий сюжет, який повертається в кожній дискусії про суверенність даних, – це американський CLOUD Act 2018 року. Закон дозволяє органам США вимагати дані від постачальників, які підпадають під американську юрисдикцію, незалежно від того, де ці дані фізично лежать. Сервер у Франкфурті чи у Варшаві тут нічого не змінює, якщо оператор підпорядковується праву Сполучених Штатів.
Зважмо це, однак, без залякування. CLOUD Act стосується вимог у конкретних провадженнях (передусім кримінальних), реалізованих у правовому режимі – це не механізм масового доступу до чужих файлів, а постачальники вміють таким вимогам юридично протистояти. Для багатьох компаній практичний ризик невеликий. Суть в іншому: у вимогах, які має виконати Твоя компанія. Адвокатське бюро, медичний заклад чи виконавець публічних контрактів дедалі частіше отримує пряму умову, щоб дані не підпадали під право третіх держав – і тоді сама можливість такого доступу, незалежно від її ймовірності, виключає постачальника з короткого списку.
Постачальник, який є європейською компанією, без підпорядкування юрисдикції США, залишається поза цим режимом – він підпорядковується польському та європейському праву. І тут симетрична чесність: це не означає, що дані стають «недоступними для жодної держави». Польський постачальник має обов'язки перед польськими органами, які діють на підставі польського права й під контролем польських судів. Різниця полягає в тому, що ти знаєш, чиє право застосовується – і що це те саме право, у якому щодня орієнтується Твоя компанія і Твій юрист.
Чому розташування серверної впливає на швидкість роботи застосунку?
Є ще аргумент, якого не змінить жодна регуляція, бо він випливає з фізики. Сигнал в оптоволокні рухається приблизно з двома третинами швидкості світла; вважається, що кожні ~100 км траси додають близько мілісекунди затримки в обидва боки – а траса кабелів рідко проходить по прямій. До того ж мережеві протоколи обмінюються багатьма раундами повідомлень (встановлення шифрованого з'єднання, узгодження сесії, підтвердження), тож кожен раунд множить дистанцію.
Для нічної резервної копії це не має значення. Але є навантаження, у яких відстань видно неозброєним оком: віддалені робочі столи та VDI, інтерактивні бізнес-застосунки, синхронізація файлів, бази даних, які застосунок опитує з офісу. Серверна на іншому боці континенту здатна перетворити плавну роботу на дратівливе «підгальмовування» інтерфейсу.
Ми свідомо не наводимо тут таблички з мілісекундами «у нас», бо результат залежить від Твого розташування та мережевого оператора. Заохочуємо до чогось кращого, ніж декларації: виміряй. Звичайні ping і traceroute з Твого офісу до ендпойнта постачальника скажуть більше, ніж будь-який маркетинговий слайд.
Договір польською, рахунок у злотих: проза, яка робить різницю
Частина переваг локального постачальника не має нічого спільного із серверами:
- Підтримка Твоєю мовою і в Твоєму часовому поясі. Аварія о 9:00 у понеділок – не той момент, щоб перекладати проблему англійською у формі глобального хелпдеску. Розмова з інженером, який працює в тому самому часовому поясі й знає реалії польських компаній, скорочує шлях від звернення до розв'язання.
- Розрахунки у злотих. Прайс у PLN і звичайний польський рахунок-фактура VAT – це відсутність курсового ризику, відсутність комісії за конвертацію валюти та бухгалтерія без акробатики. У хмарах із розрахунками в доларах вартість може зрости без жодної зміни споживання – виключно через курс валюти. Більше про передбачуваність витрат ми пишемо у статті про публічну хмару за розумною ціною.
- Документи, написані під польський правопорядок. Договір про доручення обробки даних, контакт у справах захисту даних, документація GDPR – польською мовою та під польські й європейські реалії, а не перекладені з шаблону з іншої юрисдикції.
Це прозаїчні аргументи – і саме тому важливі: з рахунком і договором ти працюєш щомісяця, з питаннями аудитора – щороку, а із серйозною аварією (сподіваємось) раз на кілька років.
Чого розташування даних НЕ гарантує?
Якби «дані в Польщі» були гарантією безпеки, ця стаття була б коротшою. Вони нею не є – і варто сказати це прямо:
- Не замінить шифрування й контролю доступу. Витік через викрадений пароль або помилково надані права діє так само у Варшаві, як і у Франкфурті. Про те, як працює шифрування на боці сервера в нашому об'єктному сховищі, ми пишемо у статті про шифрування в S3.
- Не замінить резервних копій. Ransomware, людська помилка та збій обладнання не перевіряють адреси серверної. Правило 3-2-1 і регулярний тест відновлення діють у кожного постачальника – ми писали про це в тексті про резервну копію в хмарі.
- Не гарантує операційної якості. Польський постачальник може працювати чудово або слабко – достеменно так само, як і глобальний. Оцінюй практику: прозорість статусу послуг, комунікацію під час аварій, якість документації, реальний контакт з інженерами.
- Не завжди є єдиною правильною відповіддю. Якщо Твій застосунок обслуговує користувачів на трьох континентах або стоїть на спеціалізованих керованих послугах конкретного глобального постачальника, глобальна хмара може бути кращим вибором – а гібридна архітектура дозволяє поєднати одне з одним.
Розташування і юрисдикція впорядковують правовий ризик і скорочують шлях пакетів. Уся решта безпеки та якості – це робота, яку треба виконати незалежно від географії.
Як це виглядає у WebDisk
Наостанок наша власна відповідь – у порядку трьох питань із початку статті:
- Географія. Інфраструктура, на якій ми надаємо послуги, розташована на території Польщі – так декларує наша Політика приватності. Дані, які ти зберігаєш у наших послугах, залишаються в Європі. Винятки – аналітичні та розрахункові дані, що обробляються постачальниками з-поза ЄЕП на підставі стандартних договірних положень, – описує той самий документ.
- Юрисдикція. Ми польська компанія і підпорядковуємось польському та європейському праву. Контакт у справах захисту даних (iod@webdisk.io) знайдеш у Політиці приватності, а договір про доручення обробки (DPA) – разом зі списком субпідрядників – надаємо клієнтам на запит.
- Ланцюжок і вихід. Платформу будуємо на відкритих технологіях – Apache CloudStack, Ceph і об'єктному сховищі, сумісному з S3 – а кластери Kubernetes запустиш у нас як послугу. Те, що ти в нас розгорнеш, перенесеш стандартними інструментами, без пропрієтарних форматів. Чому це важливо, пояснюємо у статті про vendor lock-in.
До цього додається описана вище проза життя: публічний прайс у злотих, бізнес-модель із місячним рахунком за викуплений пул ресурсів – без несподіванок у рахунку, а в обчислювальних послугах без окремих плат за трафік – і підтримка польською мовою.
Часті запитання
Чи вимагає GDPR, щоб дані зберігалися в Польщі? Ні. GDPR вимагає, щоб персональні дані не покидали ЄЕП без правової підстави – а Польща є однією з країн ЄЕП, так само як Німеччина чи Нідерланди. Вимога «конкретно в Польщі» походить зазвичай із тендерів, внутрішніх політик або галузевих регуляцій, а не із самого регламенту.
Чи порушує GDPR користування хмарою постачальника з-поза ЄС? Не автоматично. Це вимагає правильно задокументованого механізму передавання та оцінки ризику – тобто додаткової роботи й чутливості до змін у праві. Дані, що зберігаються в ЄЕП у європейського постачальника, зводять цю роботу до мінімуму – за умови, що список субпідрядників не вказує на треті держави.
Що таке CLOUD Act і чи стосується він даних, що зберігаються в Європі? CLOUD Act – це американський закон 2018 року, який дозволяє органам США вимагати дані від постачальників, що підпадають під американську юрисдикцію – незалежно від того, де ці дані фізично лежать. Сервер у Варшаві чи у Франкфурті нічого не змінює, якщо оператор підпорядковується праву Сполучених Штатів. Він стосується вимог у конкретних провадженнях, а не масового доступу до файлів – але якщо Твої контракти вимагають, щоб дані не підпадали під право третіх держав, сама можливість такого доступу виключає постачальника з короткого списку.
Чи не відстає польська хмара технологічно від глобальної? В основі – обчислювальна потужність, об'єктне сховище S3, Kubernetes, резервні копії – різниці немає: це ті самі відкриті стандарти. Натомість глобальні постачальники мають ширший каталог спеціалізованих керованих послуг; якщо Твоя архітектура на них стоїть, врахуй це в розрахунку – також у розрахунку залежності від постачальника.
Чи впливає відстань до серверної на швидкість роботи застосунку? Так. Кожні ~100 км траси оптоволокна додають близько мілісекунди затримки в обидва боки, а мережеві протоколи обмінюються багатьма раундами повідомлень, тож кожен раунд множить дистанцію. Для нічної резервної копії це не має значення, але у віддалених робочих столах, інтерактивних бізнес-застосунках і синхронізації файлів відстань видно неозброєним оком. Замість покладатися на декларації, виміряй затримку звичайними ping і traceroute з власного офісу.
Звідки мені знати, що постачальник каже правду про розташування даних? Питай про документи, а не про гасла: договір про доручення обробки зі списком субпідрядників, локації обробки (зокрема резервних копій), контакт до інспектора із захисту даних або до особи, відповідальної за цю ділянку. Постачальник, який ставиться до теми серйозно, відповість конкретикою.
У мене вже є середовище в іншого постачальника або на власному VMware. Чи можна його перенести? Так – міграція віртуальних машин до хмари, побудованої на відкритих технологіях, – це добре описаний, стандартний процес. З чого почати, пишемо у статті про міграцію з VMware.
Підсумок
«Дані в Польщі» – це не слоган і не талісман, а три конкретні властивості послуги: географія, юрисдикція і ланцюжок субпідрядників. Вони дають простішу відповідність GDPR, правову передбачуваність і коротший шлях пакетів – але не звільняють від шифрування, резервного копіювання й оцінки постачальника за його щоденною практикою. Стався до розташування як до одного з важливих рядків у порівняльній таблиці, а не як до всієї таблиці.
Якщо хочеш перевірити, як наші відповіді на ці три питання виглядають у деталях – або потрібні аргументи для розмови з аудитором чи клієнтом – напиши нам. Публічний прайс і опис послуг знайдеш на webdisk.pl.