Dependența orașului de Amazon și Google îi lasă îngrijorați pe autoritățile de reglementare

Stocare de date în cloud Amazon Web Services

Stocare de date în cloud Amazon Web Services

Un lucru ciudat s-a întâmplat într-o după-amiază de iarna trecută: la ora 2:30, pe 7 decembrie, aspiratoarele robot din SUA au tăcut, cărucioarele de băcănie online au fost anulate, iar fanii Adele s-au înfuriat la Ticketmaster, deoarece prevânzarea biletelor ei la concert a fost amânată. Netflix a căzut. La fel a făcut și Spotify. Duolingo. Tinder. Chiar și unele site-uri de știri.

Toate problemele au avut un singur lucru la rădăcină: o întrerupere la un centru de date Amazon Web Services din nordul Virginiei.

Adam Selipsky, directorul executiv al AWS, a declarat pentru Financial Times că incidentul a fost „incredibil de dureros”. Dar ceea ce a fost pur și simplu un iritant pentru mulți ar putea fi mult mai grav pentru părți mari ale sistemului financiar.

O moștenire de durată a pandemiei este migrarea rapidă a băncilor și a altor instituții financiare în cloud. Cu promisiuni de viteză și eficiență mai mari, mulți rulează tot mai mult, de la partajarea fișierelor până la detectarea fraudelor pe câteva servere controlate de Big Tech. În 2020, AWS a încheiat un acord cu HSBC, în timp ce Google a intermediat parteneriate similare cu Goldman Sachs și Deutsche Bank.

Guvernatorul Băncii Angliei, Andrew Bailey, a avertizat împotriva „secretenței și opacității” acestor aranjamente cloud, care fac dificilă evaluarea riscurilor prezentate. El a recunoscut că reglementările nu au reușit să țină pasul cu inovația.

„Acest lucru nu se mai întâmplă la periferia sistemelor băncilor – de exemplu cu sistemele de resurse umane”, a spus Sam Woods, guvernator adjunct pentru reglementarea prudențială la BoE.

„Ceea ce avem acum să trecem [în cloud] sunt lucruri care sunt mult mai esențiale în funcționarea băncilor, care ar putea duce la siguranță și soliditate.”

Gavin Goveia, partener la Deloitte, care ajută un client să-și mute toate aplicațiile financiare pe Google Cloud Platform în următorii doi ani, a declarat: „Totul este un candidat pentru a fi mutat în cloud”.

Riscuri concentrate

O astfel de nerăbdare marchează o schimbare tectonic de atitudine în rândul directorilor executivi.

În urmă cu patru ani, majoritatea băncilor preferau să se mențină la sisteme învechite concepute în anii 1980 decât să riscă o repetare a migrației greșite din 2018 a TSB. Trecerea de la sistemele IT mai vechi la o singură platformă nouă a lăsat în jur de 1.9 milioane de clienți blocați din conturile lor timp de până la o săptămână, provocând – după recunoașterea propriei TSB – „întreruperi extinse ale serviciilor și instabilitate pentru clienți”.

TSB a pierdut 80,000 de clienți și a înregistrat pierderi de 330 de milioane de lire sterline, inclusiv provizioane de 116 de milioane de lire sterline pentru repararea consumatorilor. Directorul executiv Paul Pester a demisionat cinci luni mai târziu.

Acum, însă, migrarea către cloud în serviciile financiare pare aproape inevitabilă. Un sondaj recent realizat de EY a constatat că 27% dintre băncile din Marea Britanie intenționează să-și mute majoritatea afacerilor în cloud până la sfârșitul acestui an.

Cei mai mari doi furnizori de servicii cloud – AWS și Microsoft Azure – reprezintă peste jumătate din piața globală de 200 de miliarde de dolari, potrivit Synergy Research Group. Acea concentrare crește riscurile.

„Imaginați-vă că un client are trei carduri de plată diferite”, a explicat Clare Reynolds, avocat la Taylor Wessing. „Dacă există o întrerupere la unul dintre acestea, în mod normal, ei pot folosi doar unul dintre celelalte carduri bancare pentru a face acea plată. Acest lucru ar putea să nu fie posibil dacă acele trei bănci ar folosi același furnizor de cloud.”

Pe lângă riscul ca serviciile să scadă, migrarea către cloud ridică noi preocupări cu privire la furtul datelor. Cercetătorii de la London School of Economics au susținut că dimensiunea mare a furnizorilor de servicii cloud – „al căror eșec ar fi catastrofal” – i-a transformat în ținte atractive pentru agenții ostili.

În timpul 2020 SolarWinds hack pe Azure, Microsoft a recunoscut că adăugarea „cătorva linii de linii de cod cu aspect benign” în sistemul său de operare le-a permis hackerilor să „opera neîngrădit” în rețelele compromise.

În Atacul „Cloud Hopper”., au trecut ani înainte ca Hewlett Packard Enterprise să descopere că serverul său a fost compromis de doi presupuși spioni chinezi între 2010 și 2017.

Nimic din toate acestea nu înseamnă că cloud-ul este în mod inerent mai puțin sigur. De fapt, este mult mai sigur decât sistemele IT vechi, a spus Reynolds. Dar riscurile sunt acolo.

„În majoritatea modelelor de cloud se concentrează pe limitarea razei exploziei, în cazul în care a fost lansat un atac asupra sistemului”, a declarat Aarti Balakrishnan, senior manager la Deloitte.

Amazon a construit așa-numitele „zone de disponibilitate”, care sunt grupuri mici de centre de date care pot fi izolate de problemele din alte zone.

Tranziția băncilor către cloud adâncește puterea și acoperirea Amazon, Microsoft și Google. Banca Reglementărilor Internaționale a spus că companiile de tehnologie „probabil să-și aprofundeze rolul critic în sistemul financiar”, deoarece băncile ajung să se bazeze pe „un număr mic de furnizori specialiști”.

Compania lui doi, trei e nor

Este nevoie de zeci de ani de cercetare pentru a dezvolta un cloud competitiv, ceea ce înseamnă că actualul duopol Amazon și Microsoft va deveni, în cel mai bun caz, un triumvirat, Google pe un loc al treilea îndepărtat deocamdată.

Autoritățile de reglementare sunt dornice să se ocupe de probleme. Atât UE, cât și Regatul Unit caută să extindă supravegherea reglementară la furnizorii de cloud înșiși, și nu doar la băncile care sunt responsabile pentru criptarea și gestionarea propriilor date. Este o recunoaștere a riscului sistemic pe care cloud-ul îl prezintă acum pentru stabilitatea financiară.

„Reformele care au urmat crizei financiare din 2008 s-au concentrat în mare parte pe rezistența financiară”, a spus Reynolds. „Acest deceniu pare să se concentreze pe reziliența operațională și digitală.”

Amazon și Microsoft au fost contactați pentru comentarii.

Sursa: https://finance.yahoo.com/news/citys-reliance-amazon-google-leaves-070000217.html