Moderní cloud není jen o datech. Digitální suverenita začíná u architektury
Když se dnes mluví o digitální suverenitě, většina diskusí se stále točí kolem jediné otázky: Kde jsou uložena firemní data? Je to pochopitelné. Rostoucí regulatorní požadavky, evropská legislativa i důraz na ochranu citlivých informací vedly mnoho organizací k tomu, že začaly řešit umístění svých dat mnohem důsledněji než dříve.
Moderní cloudová infrastruktura už dávno není jedním datovým centrem. A právě proto dnes samotné umístění dat přestává stačit jako měřítko digitální suverenity.
Cloud se změnil. A s ním i požadavky na jeho provoz. Firemní aplikace běží v kontejnerech, využívají Kubernetes, komunikují s desítkami služeb a pracují s geograficky oddělenými lokalitami kvůli vysoké dostupnosti nebo disaster recovery. Cloud není jeden server ani jedno datové centrum. Je to distribuovaná architektura. A ta dnes rozhoduje o tom, jak bezpečná, odolná a dlouhodobě udržitelná cloudová platforma skutečně je.

Digitální suverenita není jen o tom, kde jsou data
Skutečně suverénní cloud znamená, že organizace má pod kontrolou nejen svá data, ale také infrastrukturu, způsob jejich zpracování, bezpečnost komunikace mezi jednotlivými lokalitami i schopnost zajistit dostupnost služeb při výpadku. Digitální suverenita není vlastnost jednoho serveru. Je to vlastnost celé architektury.
Pět pilířů moderní cloudové infrastruktury
Z pohledu dlouhodobého provozu stojí moderní cloud na několika základních principech.
1. Kontrola nad infrastrukturou – Nestačí vědět, kde jsou data uložená. Důležité je mít přehled o tom, kdo infrastrukturu provozuje, kdo ji spravuje a jakým způsobem jsou chráněny jednotlivé části prostředí.
2. Vysoká dostupnost – Výpadky dnes znamenají nejen finanční ztráty, ale často také reputační riziko. Proto moderní cloud počítá s více lokalitami, geografickou redundancí a scénáři disaster recovery.
3. Bezpečnost komunikace – S rostoucím počtem cloudových lokalit roste i objem dat, která mezi nimi neustále proudí. Právě tato komunikace se stává jedním z nejdůležitějších prvků bezpečnosti celé infrastruktury. Nestačí chránit data uložená na discích. Stejně důležité je chránit data během jejich přenosu.
4. Škálovatelnost – Cloud musí umožnit rychlý růst výkonu i kapacity bez zásadních změn architektury. Právě schopnost pružně reagovat na nové požadavky odlišuje moderní cloudovou platformu od tradiční infrastruktury.
5. Připravenost na budoucí bezpečnostní hrozby – Cloudová infrastruktura nevzniká na rok nebo dva. Firmy očekávají, že bude bezpečně podporovat jejich aplikace i v horizontu dalších let. Proto je důležité průběžně sledovat technologický vývoj a připravovat infrastrukturu na nové typy útoků i měnící se bezpečnostní požadavky. V souladu s touto strategií v Nethostu průběžně rozvíjíme bezpečnostní architekturu našeho cloudu a zavádíme technologie, které pomáhají zvyšovat jeho dlouhodobou odolnost.
Jak k digitální suverenitě přistupujeme v Nethostu
V Nethostu budujeme cloudovou infrastrukturu s důrazem na bezpečnost, vysokou dostupnost a dlouhodobou odolnost. Rozvíjíme geograficky oddělené lokality, scénáře disaster recovery i technologie, které chrání komunikaci mezi jednotlivými částmi infrastruktury.
Součástí tohoto přístupu bylo také první komerční nasazení postkvantově odolné kryptografie v české cloudové infrastruktuře. Podrobněji jsme o tom napsali v článku na Lupě. Nejde o samostatnou technologickou novinku, ale o další krok v budování cloudové platformy připravené na budoucí bezpečnostní výzvy.
Plánujete modernizaci cloudové infrastruktury?
Nechte si ukázat konkrétní scénáře a řešení odpovídající vašim požadavkům. Napište nám!