7 pytań o bezpieczeństwo chmury
Katgoria: IT Solutions / Utworzono: 25 czerwiec 2015
7 pytań o bezpieczeństwo chmury
Zdaniem ekspertów z rynku IT, w przeciągu najbliższych kilku lat chmura obliczeniowa zdominuje polski rynek usług dla biznesu. Za jej wyborem przemawia wiele korzyści, jak niższe koszty utrzymania, mobilność, wydajność, czy skalowalność. Mimo to, nadal budzi sporo wątpliwości. Jak właściwie zabezpieczyć swoją chmurę, aby nie martwić się o swoje dane? Odpowiedź na to i kilka innych, nurtujących pytań przedstawi ekspert z firmy wdrażającej rozwiązania chmurowe – extendo.pl, Radosław Dudziak. Firma extendo.pl wyrosła z doświadczeń czołowego Partnera Microsoft Dynamics NAV w Polsce – IT.integro. Firmy, która od 20 lat wdraża system ERP, Dynamics NAV, a która w kwietniu 2015 wprowadziła na polski rynek NAV365 – chmurowy zestaw oprogramowania dla firm.Chmura obliczeniowa w biznesie nie jest już nowym tematem. Coraz więcej polskich firm zaczyna z niej korzystać. Wciąż jednak wielu menadżerów i prezesów wzbrania się przed przenoszeniem danych firmowych do chmury. Głównym (i chyba jedynym) powodem jest kwestia bezpieczeństwa. I wcale nie ma się co dziwić, biorąc pod uwagę fakt, że firmy gromadzą i przetrzymują ogromne ilości informacji o swoich klientach. Tutaj pojawia się nie tylko obawa o bezpieczeństwo własnych danych, ale także danych klientów, których wyciek może spowodować fatalne konsekwencje prawne, finansowe i przede wszystkim wizerunkowe.
Jednym z najbardziej ciekawych rozwiązań chmurowych, jakie są obecne dostępne i promowane na światowym rynku jest Office 365 dla firm. Oparty o chmurę Microsoft Cloud nowy Office daje znacznie więcej możliwości, niż dotychczasowe wersje. Najlepiej jest sprawdzić samemu, pobierając wersję próbną na stronie, nie martwiąc się o bezpieczeństwo!
Źródło: www.it.integro.pl
Firmy w Polsce mają bardzo zróżnicowane opinie o bezpieczeństwie chmury publicznej i wykorzystywaniu jej w biznesie. Często wypowiadają się na ten temat bardzo negatywnie, jednocześnie nie mając świadomości, że od dawna z takich usług korzystają, np. w formie bankowości internetowej, zewnętrznych serwisów pocztowych, czy sklepów online. Jeśli firma rozważa korzystanie z cloud computing, to powinna bardzo uważnie przeanalizować oferowane jej usługi pod kątem bezpieczeństwa. Trzeba mieć świadomość, że cedujemy na inny podmiot dużą odpowiedzialność za funkcjonowanie naszego biznesu. Dlatego decydującym kryterium przy wyborze dostawcy nie powinna być cena, a raczej udokumentowane kompetencje do wywiązania się z przyjętych zobowiązań. Ważne, aby jasno określić zasady działania w przypadku pojawienia się problemów z dostępnością usługi oraz możliwość i warunki skorzystania z pomocy technicznej - Radosław Dudziak, specjalista ds. rozwiązań chmurowych w firmie extendo.plRozważając wdrożenie cloud computing w firmie, warto zapytać firmy oferujące takie usługi o to, jak zabezpieczają dane swoich klientów oraz czy w swojej polityce bezpieczeństwa stosują się do obowiązujących przepisów i zaleceń instytucji zajmujących się cyberbezpieczeństwem. Większość z nas jednak nie ma wystarczającej wiedzy technicznej i po prostu nie wie, jak taką rozmowę poprowadzić. Dlatego poniżej znajdziesz nie tylko 7 pytań i zagadnień, które należy poruszyć, ale także wskazanie dobrych praktyk, jakie powinien stosować twój przyszły usługodawca cloud.
- Kto jest właścicielem moich danych przechowywanych w chmurze? Czy usługodawca może wykorzystywać moje dane do celów reklamowych?
Właścicielem i administratorem przechowywanych w chmurze danych zawsze powinna być twoja firma. Usługodawca może mieć do nich dostęp jedynie w celu świadczenia ci zakontraktowanej usługi, ale nigdy do ich zawartości. Dotyczy to także skrzynki mailowej – niektórzy usługodawcy zastrzegają sobie prawo do skanowania treści wiadomości i wykorzystują pozyskane informacje w celach reklamowych. Często oznacza to też prawo do odsprzedaży tych danych innym podmiotom bez twojej zgody. Jeśli zdarzy się, że twój usługodawca chmurowy będzie potrzebował tymczasowego dostępu do zawartości twoich danych (np. przy usuwaniu jakichś awarii), powinien wcześniej uzyskać twoją zgodę. Ważne jest też, aby poinformował cię, w jakim zakresie uzyskuje ten dostęp oraz o tym, kiedy już zakończy korzystanie z tego dostępu. - Czy w swoich usługach oferujecie wbudowane zabezpieczenia prywatności?
Główną ideą usług cloud jest zdalny dostęp do nich – z różnych miejsc i urządzeń. Jednak ważne jest, aby taka zdalna praca odbywała się w bezpieczny sposób. Dlatego usługodawca może np. szyfrować twoje dane (zarówno przechowywane w chmurze dokumenty, jak i wiadomości email). Dostęp do usług cloud, często uzyskujemy przez przeglądarkę (jak np. bankowość elektroniczna). Warto zwrócić uwagę, czy działamy wtedy w ramach protokołu SSL (metoda zabezpieczenia komunikacji). Jeśli tak, to adres URL w przeglądarce będzie zaczynał się od HTTPS zamiast zwykłego HTTP. Dobrym przykładem jest tutaj usługa Microsoft Office 365, która nie tylko oferuje komunikację w protokole SSL oraz kodowanie wszystkich przechowywanych danych (BitLocker, S/MIME), ale także takie usługi, jak Rights Management (zarządzanie prawami dostępu), czy Active Directory. Dodatkowo prowadzi rejestry korzystania z usługi przez użytkowników (również działania administratorów), które umożliwiają kontrolę nad tym, czy pracownicy prawidłowo korzystają z nadanych im uprawnień. - Czy jestem informowany, gdzie fizycznie znajdują się moje dane i jak wykonywana jest ich kopia zapasowa?
To że usługi usługi cloud świadczy ci firma z Warszawy, wcale nie oznacza, że tam właśnie znajdują się twoje dane firmowe. Zgodnie z prawem unijnym, takie informacje nie powinny być trzymane poza UE. Jednak usługodawca niekoniecznie będzie je przetrzymywał na swoich serwerach i może przy tym korzystać z infrastruktury innych podmiotów (np. żeby zapewnić szybki i swobodny dostęp do usługi). Taka forma wcale nie musi oznaczać zagrożenia dla twoich danych, jednak ważne jest, abyś wiedział, gdzie faktycznie się one znajdują. Istotne też jest, aby była tworzona bezpieczna kopia zapasowa twoich danych. Zapytaj też, gdzie jest ona przechowywana. Jeśli w tym samym miejscu, co „oryginały”, to w przypadku awarii serwera (lub np. pożaru serwerowni) możesz stracić wszystkie informacje i dokumenty. Rozwiązaniem jest tzw. georeplikacja, czyli tworzenie kopii zapasowej w innej lokalizacji geograficznej niż jej źródło. - Jaką politykę bezpieczeństwa stosuje wasza firma i co robicie, aby przeciwdziałać atakom z zewnątrz?
Twój usługodawca powinien mieć ustalone jasne procedury regulujące fizyczny dostęp pracowników do infrastruktury, gdzie znajdują się dane klientów w ramach usług cloud. Miejsce ich przechowywania, czyli tzw. Data Center też powinno być odpowiednio zabezpieczone (system alarmowy, monitoring tv, system kontroli dostępu) i zarządzane (odpowiednie warunki dla sprawnego działania urządzeń, profesjonalny personel). Nie mniej istotne od zabezpieczeń fizycznych są zabezpieczenia logiczne, które chronią Data Center przed atakami hakerów. Chodzi tu m.in. o antywirusy, firewall, zabezpieczenia przed atakami DDoS, czy phishingiem oraz izolację danych poszczególnych klientów. Warto też zapytać, czy przeprowadzany był audyt zabezpieczeń przez jakąś firmę zewnętrzną lub czy są wykonywane tzw. testy penetracyjne (kontrolowane ataki), sprawdzające poziom zabezpieczeń. Niektórzy usługodawcy chmurowi umożliwiają przeprowadzanie takich testów przez klienta (np. Microsoft Azure). - Czy i jak będę mógł odzyskać swoje dane po zakończeniu świadczenia usługi?
Zanim zaczniemy korzystać z usług cloud computing, warto dowiedzieć się, co stanie się ze zgromadzonymi w chmurze danymi w przypadku zakończenia współpracy z usługodawcą. Powinien on umożliwić nam zabranie tych danych w bezpieczny sposób – nie tylko w każdym momencie świadczenia usługi, ale również po jej zakończeniu. W tym wypadku istotne będzie, ile czasu od zakończenia umowy mamy na zabranie swoich danych z chmury (np. w Office 365 na export danych mamy 90 dni od wygaśnięcia umowy) i po jakim czasie są one ostatecznie usuwane z serwerów usługodawcy. Musimy się też dowiedzieć, jakie dane będziemy mogli odzyskać (dokumenty, maile, kalendarze, dane aplikacji, etc.) i jak się to odbywa – czy możemy to zrobić sami, czy potrzebna jest asysta administratora usługodawcy, a jeśli tak, to czy jest to dodatkowo płatne. - Zgodność świadczonych usług z obowiązującymi regulacjami i wytycznymi instytucji branżowych.
W przypadku branży IT podstawowym dokumentem jest certyfikat ISO/IEC 27001, który formułuje procedury związane z bezpieczeństwem danych. Wskazane jest, aby twój usługodawca chmurowy posiadał taki certyfikat i dodatkowo działał zgodnie z ISO/IEC 27002 (nie jest to certyfikat, a jedynie zbiór zaleceń i dobrych praktyk). Jeśli będziesz przechowywał w chmurze dane swoich klientów, musisz działać zgodnie z ustawą o ochronie danych osobowych. Unia Europejska utworzyła tzw. Grupę Roboczą Art. 29, która składa się z 28 krajowych instytucji ochrony danych (m.in. polski GIODO) oraz przedstawicieli Komisji Europejskiej. Może ona wydawać opinie dostawcom usług cloud, dotyczące zgodności ich działania z przepisami obowiązującymi w UE (m.in. pod kątem ochrony danych i zachowania prywatności). Opiniuje także poziom ochrony danych w krajach spoza UE, przestrzeganie umów dotyczących przesyłania danych poza UE (np. umowa Safe Harbor pomiędzy UE i USA) oraz zgodność z tzw. klauzulami umownymi UE. Jest to ważne w przypadku, gdy twój dostawca współpracuje z firmami z zagranicy przy świadczeniu usług cloud computing (lub np. ma serwery poza UE). Odpowiednim potwierdzeniem zgodności wybranej przez ciebie chmury pod względem ochrony danych osobowych będzie posiadanie przez firmę certyfikatu ISO/IEC 27018. Istnieją też międzynarodowe instytucje i organizacje non profit, które tworzą procedury i wytyczne dla dostawców usług w chmurze. Są to m.in.: CDSA, CJIS, CSA CCM, CSCC, ETSI, GICTF. - Gwarancje i zobowiązania pod kątem zapewnienia dostępności i stabilności usług cloud.
Tak jak twój komputer może ulec awarii i uniemożliwić ci pracę, tak samo w przypadku usług w chmurze mogą pojawiać się pewne przestoje lub obniżenia wydajności w ich świadczeniu. Czasem jest to nieuniknione i trzeba się z tym liczyć, jednak ważne jest, jak w takich sytuacjach postępuje usługodawca. W jaki sposób poinformuje cię o problemach z usługą, ile czasu potrzebuje na usunięcie usterki i czy zapewnia jakiekolwiek opcje „obejścia” problemu na czas naprawy. Niektóre firmy, jak np. Microsoft dają gwarancję dostępności usługi przez określony procent czasu trwania umowy (np. 99,9% w przypadku Office 365). W sytuacji niewywiązania się z tych zobowiązań ponoszą wobec swoich klientów określone konsekwencje finansowe. Jest to niezmiernie ważna rzecz dla firm, które w dużym stopniu opierają swój biznes na chmurze (np. sklepy internetowe).
Jednym z najbardziej ciekawych rozwiązań chmurowych, jakie są obecne dostępne i promowane na światowym rynku jest Office 365 dla firm. Oparty o chmurę Microsoft Cloud nowy Office daje znacznie więcej możliwości, niż dotychczasowe wersje. Najlepiej jest sprawdzić samemu, pobierając wersję próbną na stronie, nie martwiąc się o bezpieczeństwo!
Źródło: www.it.integro.pl
Najnowsze wiadomości
Europejski przemysł cyfryzuje się zbyt wolno – ERP, chmura i AI stają się koniecznością
Europejski przemysł średniej wielkości wie, że cyfryzacja jest koniecznością, ale wciąż nie nadąża za tempem zmian. Ponad 60% firm ocenia swoje postępy w transformacji cyfrowej jako zbyt wolne, mimo rosnącej presji konkurencyjnej, regulacyjnej i kosztowej. Raport Forterro pokazuje wyraźną lukę między świadomością potrzeby inwestycji w chmurę, ERP i AI a realną zdolnością do ich wdrożenia – ograniczaną przez braki kompetencyjne, budżety i gotowość organizacyjną.
Smart Factory w skali globalnej: jak MOWI porządkuje produkcję dzięki danym w czasie rzeczywistym
Cyfryzacja produkcji w skali globalnej wymaga dziś spójnych danych, jednolitych standardów i decyzji podejmowanych w czasie rzeczywistym. W środowisku rozproszonych zakładów produkcyjnych tradycyjne raportowanie i lokalne narzędzia IT przestają wystarczać. Przykład MOWI pokazuje, jak wdrożenie rozwiązań Smart Factory i systemu MES może uporządkować zarządzanie produkcją w wielu lokalizacjach jednocześnie, zwiększając przejrzystość procesów, efektywność operacyjną oraz stabilność jakości.
Cyfryzacja produkcji w skali globalnej wymaga dziś spójnych danych, jednolitych standardów i decyzji podejmowanych w czasie rzeczywistym. W środowisku rozproszonych zakładów produkcyjnych tradycyjne raportowanie i lokalne narzędzia IT przestają wystarczać. Przykład MOWI pokazuje, jak wdrożenie rozwiązań Smart Factory i systemu MES może uporządkować zarządzanie produkcją w wielu lokalizacjach jednocześnie, zwiększając przejrzystość procesów, efektywność operacyjną oraz stabilność jakości.
Hakerzy nie kradną już tylko haseł. Oni kradną Twój czas i przyszłość. Jak chronić ERP przed paraliżem?
Hakerzy coraz rzadziej koncentrują się wyłącznie na kradzieży haseł. Ich prawdziwym celem jest dziś sparaliżowanie kluczowych systemów biznesowych, przejęcie kontroli nad danymi i wymuszenie kosztownych decyzji pod presją czasu. System ERP, jako centralny punkt zarządzania finansami, produkcją i logistyką, stał się dla cyberprzestępców najbardziej atrakcyjnym celem. Ten artykuł pokazuje, dlaczego tradycyjne zabezpieczenia przestają wystarczać i jak realnie chronić ERP przed atakami, które mogą zatrzymać firmę z dnia na dzień.
PSI automatyzuje logistykę Rossmanna: Wdrożenie WMS i MFC w Czechach
Nowoczesne centrum logistyczne Rossmann w Czechach to przykład, jak strategiczne inwestycje w automatykę i systemy IT wspierają skalowanie biznesu w handlu detalicznym. Projekt realizowany przez PSI Polska obejmuje wdrożenie zaawansowanego systemu WMS oraz sterowania przepływem materiałów, tworząc w pełni zintegrowane środowisko dla obsługi rosnących wolumenów sprzedaży i dynamicznego rozwoju e-commerce. To wdrożenie pokazuje, jak technologia staje się fundamentem efektywnej, przyszłościowej logistyki.
Nowoczesne centrum logistyczne Rossmann w Czechach to przykład, jak strategiczne inwestycje w automatykę i systemy IT wspierają skalowanie biznesu w handlu detalicznym. Projekt realizowany przez PSI Polska obejmuje wdrożenie zaawansowanego systemu WMS oraz sterowania przepływem materiałów, tworząc w pełni zintegrowane środowisko dla obsługi rosnących wolumenów sprzedaży i dynamicznego rozwoju e-commerce. To wdrożenie pokazuje, jak technologia staje się fundamentem efektywnej, przyszłościowej logistyki.Najnowsze artykuły
Magazyn bez błędów? Sprawdź, jak system WMS zmienia codzienność logistyki
Współczesna logistyka wymaga nie tylko szybkości działania, lecz także maksymalnej precyzji – to właśnie te czynniki coraz częściej decydują o przewadze konkurencyjnej firm. Nawet drobne pomyłki w ewidencji stanów magazynowych, błędy przy przyjmowaniu dostaw czy nieprawidłowe rozmieszczenie towarów, mogą skutkować poważnymi stratami finansowymi i opóźnieniami w realizacji zamówień. W jaki sposób nowoczesne rozwiązania do zarządzania pomagają unikać takich sytuacji? Czym właściwie różni się tradycyjny system magazynowy od zaawansowanych rozwiązań klasy WMS (ang. Warehouse Management System)? I w jaki sposób inteligentne zarządzanie procesami magazynowymi realnie usprawnia codzienną pracę setek firm?
Jak maksymalizować zyski z MTO i MTS dzięki BPSC ERP?
Zysk przedsiębiorstwa produkcyjnego zależy nie tylko od wydajności maszyn, ale przede wszystkim od precyzyjnego planowania, realnych danych i umiejętnego zarządzania procesami. Dlatego firmy, które chcą skutecznie działać zarówno w modelu Make to Stock (MTS), jak i Make to Order (MTO), coraz częściej sięgają po rozwiązania klasy ERP, takie jak BPSC ERP.
Warsztaty analityczne i sesja discovery. Jak wygląda pierwszy etap współpracy z partnerem wdrożeniowym ERP
Wdrożenie systemu ERP to jedna z najważniejszych strategicznych decyzji, jakie może podjąć firma. To inwestycja, która ma zrewolucjonizować procesy, zwiększyć efektywność i dać przewagę konkurencyjną. Jednak droga do sukcesu jest pełna potencjalnych pułapek. Wielu menedżerów obawia się nieprzewidzianych kosztów, oporu zespołu czy niedopasowania systemu do realnych potrzeb. Jak zminimalizować to ryzyko? Kluczem jest solidne przygotowanie. Zanim padnie słowo „wdrażamy”, konieczne jest przeprowadzenie trzech fundamentalnych etapów: warsztatów analitycznych, sesji discovery oraz analizy przedwdrożeniowej ERP. To nie są zbędne formalności, ale fundament, na którym zbudujesz sukces całego projektu.
Wdrożenie systemu ERP to jedna z najważniejszych strategicznych decyzji, jakie może podjąć firma. To inwestycja, która ma zrewolucjonizować procesy, zwiększyć efektywność i dać przewagę konkurencyjną. Jednak droga do sukcesu jest pełna potencjalnych pułapek. Wielu menedżerów obawia się nieprzewidzianych kosztów, oporu zespołu czy niedopasowania systemu do realnych potrzeb. Jak zminimalizować to ryzyko? Kluczem jest solidne przygotowanie. Zanim padnie słowo „wdrażamy”, konieczne jest przeprowadzenie trzech fundamentalnych etapów: warsztatów analitycznych, sesji discovery oraz analizy przedwdrożeniowej ERP. To nie są zbędne formalności, ale fundament, na którym zbudujesz sukces całego projektu.
Strategia migracji danych do nowego systemu ERP. Metody, ryzyka i najlepsze praktyki
Wdrożenie nowego systemu ERP to dla wielu firm nie tylko krok w stronę unowocześnienia procesów biznesowych, ale także ogromne przedsięwzięcie logistyczne i technologiczne. Aby nowy system ERP zaczął efektywnie wspierać działalność organizacji, kluczowe jest odpowiednie przygotowanie danych, które muszą zostać bezpiecznie i precyzyjnie przeniesione ze starego systemu. Migracja danych ERP to skomplikowany proces, wymagający zarówno zaawansowanej wiedzy technologicznej, jak i dokładnego planowania na poziomie strategicznym. W tym artykule przybliżymy najlepsze metody, wskażemy najczęstsze ryzyka oraz podpowiemy, jak przeprowadzić migrację krok po kroku.
Wdrożenie nowego systemu ERP to dla wielu firm nie tylko krok w stronę unowocześnienia procesów biznesowych, ale także ogromne przedsięwzięcie logistyczne i technologiczne. Aby nowy system ERP zaczął efektywnie wspierać działalność organizacji, kluczowe jest odpowiednie przygotowanie danych, które muszą zostać bezpiecznie i precyzyjnie przeniesione ze starego systemu. Migracja danych ERP to skomplikowany proces, wymagający zarówno zaawansowanej wiedzy technologicznej, jak i dokładnego planowania na poziomie strategicznym. W tym artykule przybliżymy najlepsze metody, wskażemy najczęstsze ryzyka oraz podpowiemy, jak przeprowadzić migrację krok po kroku.
Strategiczna przewaga czy kosztowny mit? Kto wygrywa dzięki chmurze?
Chmura miała być odpowiedzią na wyzwania sektora finansowego: przestarzałą infrastrukturę, rozproszone dane, rosnące oczekiwania klientów i klientek. Dziś korzysta z niej już 91% instytucji, a mimo to tylko nieliczne mówią o realnych efektach. Zaledwie 12% firm maksymalizuje potencjał chmury – tworzy skalowalne platformy, wdraża GenAI, monetyzuje dane. Reszta? Często grzęźnie w kosztach, integracjach i braku kompetencji. Różnica nie tkwi w technologii, ale w strategii – i to ona może zadecydować o miejscu w sektorze, który właśnie wchodzi w kolejną fazę transformacji.
Przeczytaj Również
Jak wycisnąć 100% z Microsoft 365 – sprawdzone rozwiązania
Współczesne organizacje, które integrują swoje systemy ERP czy CRM z Microsoft 365, coraz częściej… / Czytaj więcej
Polska lokalizacja autorstwa IT.integro z certyfikatem zgodności z Ustawą o Rachunkowości
Aplikacja lokalizacyjna dla Dynamics 365 Business Central opracowana przez IT.integro - Polish Loca… / Czytaj więcej
IBM Power11 wyznacza nowe standardy w zakresie infrastruktury IT dla przedsiębiorstw
IBM zaprezentował nową generację serwerów IBM® Power®. Serwery IBM Power11 zostały przeprojektowane… / Czytaj więcej
Nowy model co rok? Fani elektroniki już jej nie kupują, tylko wynajmują
Po co kupować, skoro jutro pojawi się nowszy model? Z takiego założenia wychodzi coraz więcej konsu… / Czytaj więcej
Według najnowszego badania Slack, codzienne korzystanie z AI wzrosło o 233%
Z najnowszego raportu Slack Workforce Index wynika, że wykorzystanie sztucznej inteligencji wśród p… / Czytaj więcej
AI napędza polski przemysł
Sztuczna inteligencja przestaje być wizją przyszłości, a staje się jednym z kluczowych czynników ws… / Czytaj więcej

