Internetgigant Google wil duidelijk maken dat ze privacy van klanten uiterst serieus aanpakken. Waar het bedrijf zich voorheen steevast in nevelen hulde als het om hun datacenters ging, toont Google nu een video waarin duidelijk wordt dat de beveiliging van hun datacenters op z’n minst ‘streng’ genoemd mag worden. Zo worden oude harde schijven op een rigoureuze manier direct vernietigd om het lekken van klantgegevens te voorkomen.
Volgens Google wordt de locatie en status van iedere harde schijf “nauwkeurig bijgehouden” en wordt een oude schijf volgens een stapsgewijs systeem vernietigd voordat de onderdelen in kleine stukjes naar recyclecentra verstuurd worden.
“Het apparaat dat wordt gebruikt om oude schijven te vernietigen, staat bekend als ‘the crusher’”, vertelt de stem in de video van Google. “Een metalen cilinder wordt door het midden van de schijf gedrukt, waardoor de platters verbuigen en daardoor onleesbaar worden.”
Recycling
In het daarop volgende fragment wordt een krachtige shredder getoond die stukjes harde schijf uitspuugt. “Zoals je kunt zien wordt het moeilijk om nog klantgegevens van Google van deze schijven te halen”, luidt het commentaar van de verteller. We zien ondertussen een aantal dozen in beeld staan waaraan te zien is dat ze stukjes schijf bevatten en bestemd zijn voor recyclecentra.
Google is de laatste tijd (wederom) onder vuur komen liggen omdat het in het geniep privedata verzamelt en opslaat. Niet alleen in Nederland was het vorige week raak met afgeluisterde wifigegevens door Google Street, ook in de rest van de wereld blijkt het bedrijf alle zoektermen en locatiedata afkomstig van Android telefoons op te slaan. De video maakt duidelijk dat Google de data die het op wil slaan niet eenvoudig kwijtraakt.
Uit een artikel van Data Center Knowledge uit 2008 blijkt dat Google wereldwijd meer dan 30 datacenters heeft. De uitgebrachte video toont de gang van zaken in een Fins datacenter en zou representatief zijn voor het beleid in alle datacenters van de internetreus. Google zegt daarbij nog dat er “extra veiligheidsmaatregelen zijn waarover we niets naar buiten brengen”.
Ieder datacenter kent ‘duizenden en duizenden machines’ die zoekqueries verwerken, e-commerce transacties faciliteren of diensten van Google Apps mogelijk maken. Iedere server wordt door Google zelf ingericht met een gestripte versie van Linux en alleen de hardware die nodig is voor de taak zodat kwetsbaarheden geminimaliseerd worden.
Volgens Google wordt alle klantdata opgeslagen “in meerdere locaties om betrouwbaarheid te garanderen. […] De bestanden die de data bevatten kennen willekeurige bestandsnamen en worden niet in tekst opgeslagen, waardoor ze voor mensen niet leesbaar zijn.”
Tapes voor herstel na calamiteiten
Ondanks dat oude schijven vernietigd worden, zegt Google dat het extra back-ups van data op tapedrives opslaat. Deze maatregel geldt als een extra waarborg om “klantdata te beschermen”. Google gebruikte recent zo’n back-up op tape om de gewiste e-mailboxen van Gmail na een storing te herstellen.
De datacenters van Google zijn met internet verbonden via meerdere (redunante) glasvezelkabels om altijd verbinding te garanderen en kennen noodaggregaten om bij stoomuitval nog back-ups te kunnen maken. Klantdata wordt automatisch van het ene naar het andere datacenter verplaatst bij brand.
Google legt in de video de nadruk op fysieke beveiligingsmaatregelen. De toegang tot datacenters wordt streng gecontroleerd; zo is het niet mogelijk om de datacenters te bezoeken, laat staan een rondleiding te krijgen. Kentekens van auto’s worden bij binnenrijden op het parkeerterrein door beveiligers gecontroleerd. Bij een aantal datacenters wordt van irisscans gebruik gemaakt om de identiteit van medewerkers te verifieren.
Beveiligingscamera’s gebruiken videoanalyse om onregelmatigheden op te sporen. Ook worden thermische camera’s ingezet om potentiële indringers op te sporen. Googles’s beveiligers gebruiken kleine wagentjes, jeeps en scooters om op meldingen te reageren en onderhouden nauw contact met plaatselijke politie-eenheden.
Reageer
Preview