Przejdź do głównej treści

Bezpieczeństwo w chmurze

Katgoria: IT Solutions / Utworzono: 26 maj 2012

Bezpieczeństwo w chmurze

COMARCH - cloud computing, backup online, ERPKwestia bezpieczeństwa danych w chmurze budzi największą obawę wśród przedsiębiorców sektora MSP. Tymczasem backupowanie i przechowywanie danych online, a nie w siedzibie firmy może okazać się o wiele bezpieczniejsze. Kopie zapasowe danych są zabezpieczane na serwerach dostawcy backupu w innej lokalizacji niż firma, dzięki czemu nawet fizyczne zniszczenie sprzętu przedsiębiorstwa w wyniku np. kataklizmów naturalnych, nie spowoduje ich utraty. Skłonność do wyboru rozwiązania online z pewnością będzie rosła, kiedy jego dostawcy udowodnią firmom, że bezpieczeństwo danych w chmurze spełnia najwyższy poziom. W artykule dla zobrazowania bezpieczeństwa chmury posłużymy się przykładem usługi do backupu online.
Jak sprawdzić dostawcę i gdzie go szukać?

Renomowany dostawca backupu online posiada profesjonalną wiedzę na temat bezpieczeństwa, która jest tak naprawdę nieosiągalna dla małych i średnich przedsiębiorstw, zwłaszcza tych znajdujących się poza sektorem IT. Z badań przeprowadzonych w lutym br. wśród klientów iBard24 wynika, że aż 63 proc. z nich przyznało, że zaufanie do firmy Comarch było głównym powodem zakupu rozwiązania. Jak jednak sprawdzić dostawcę backupu w chmurze i gdzie go szukać? Przy wyborze firmy świadczącej usługi online powinniśmy szczególnie zwrócić uwagę na spełnione przez nią standardy bezpieczeństwa i posiadane certyfikaty, nie zaszkodzi także sprawdzić referencje obecnych klientów. Przydatne mogą być także niezależne testy rozwiązań przeprowadzane przez magazyny tematyczne, które w swoich zestawieniach sprawdzają nie tylko poziom bezpieczeństwa, ale także oferowane funkcjonalności.

Comarch Data Center, gdzie przechowywane są dane użytkowników iBard24, spełnia znaną normę ISO/IEC 27001:2005, która standaryzuje systemy zarządzania bezpieczeństwa informacji w danej firmie. Norma określa 11 obszarów, które powinny spełnić wysokie wymogi i kryteria bezpieczeństwa w kwestii przechowywania danych. Do obszarów tych należą: Polityka bezpieczeństwa, Organizacja bezpieczeństwa informacji, Bezpieczeństwo fizyczne i środowiskowe, Zarządzanie systemami i sieciami, Kontrola dostępu, Zarządzanie incydentami związanymi z bezpieczeństwem informacji, Zgodność z wymaganiami prawnymi i własnymi standardami. Powyższa norma daje gwarancje bezpieczeństwa, że dane przechowywane w data center spełniają najwyższe standardy i procedury. Zabezpieczenia chronią transmisje danych, aby podczas ich przepływu (do/z chmury i wewnątrz niej) nie były narażone na podsłuchanie, przechwycenie czy wyciek. iBard24 Backup Online daje możliwość szyfrowania wybranych danych za pomocą algorytmu szyfrującego AES-256 bit. Dane szyfrowane są na komputerze użytkownika przy pomocy wygenerowanego wcześniej klucza szyfrującego. AES (ang. Advanced Encryption Standard). To symetryczny szyfr blokowy przyjęty jako norma przez amerykański urząd standaryzacyjny NIST. Bezpieczeństwo w takim algorytmie opiera się na tajności wykorzystywanego w nim klucza – ciągu bitów o określonej długości używanego do szyfrowania i deszyfrowania wiadomości. Dodatkowo dane transferowane są poprzez połączenie zabezpieczone kolejną warstwą szyfrowania – w protokole SSL. Protokół SSL-128 bit to zabezpieczenie stosowane m.in. w połączeniach z serwisami bankowości elektronicznej – zapewnia on niezwykle wysoki poziom bezpieczeństwa.

Więcej niż backup…


Przy wyborze rozwiązania obok kwestii bezpieczeństwa, warto zwrócić uwagę na oferowane funkcjonalności, dopiero później patrzeć na cenę. Dostępne na rynku programy często obok podstawowej funkcji automatycznego wykonywania backupu online oferują dodatkowe funkcje, które mogą być bardzo przydatne z punktu widzenia prowadzenia biznesu. Do takich dodatków z pewnością możemy zaliczyć powiadomienia informujące o statusie danego zadania backupu, dzięki którym użytkownik rozwiązania ma pełną kontrolę nad wykonywanymi kopiami zapasowymi. Taką możliwość daje rozwiązanie iBard24 Backup Online, aplikacja do automatycznego wykonywania kopii zapasowych do chmury, które pozwala na włączenie powiadomień w formie e-mail oraz SMS. Dzięki funkcji powiadomień użytkownik ma pewność, że ustawione przez niego zadania są wykonywane według harmonogramu. Obok funkcji powiadomień, ciekawymi funkcjonalnościami, jakie oferuje swoim klientom iBard24, są dodawanie użytkowników oraz udostępnianie plików i folderów. Pojemność każdego konta głównego można podzielić na innych użytkowników. Każdy dostaje swoje dostępy (login i hasło), dzięki czemu może korzystać ze wszystkich opcji, jakie oferuje rozwiązanie. Funkcja może odnaleźć zastosowanie np. w firmach z wieloma oddziałami w Polsce – przedsiębiorstwo może kupić jedno większe konto główne, które następnie dzieli na lokalizacje.

Ponadto, każdy plik lub folder przechowywany na koncie iBard24 można bezpiecznie udostępnić innemu użytkownikowi lub dowolnej osobie w Internecie. Udostępnianie danych osobom posiadającym konto iBard24 polega na wyszukiwaniu danego użytkownika po loginie oraz nadanie uprawnień odczytu lub/i zapisu plików lub folderów. Udostępnione informacje są widoczne dla użytkownika po zalogowaniu na konto w otoczeniu sieciowym. Inną opcją udostępniania danych jest generowanie linku do pliku lub folderu oraz przesłanie go odpowiedniej osobie. W celu zapewnienia wysokiego bezpieczeństwa możemy dodatkowo ustawić hasło do pliku lub folderu oraz termin ważności wygenerowanego linku. W ten sposób duże pliki nie są już dla nas problemem, w wiadomości e-mail bowiem wysyłamy tylko i wyłącznie link prowadzący do danych o dowolnej pojemności, które chcemy udostępnić drugiej osobie.

Odpowiedzialność za dane w chmurze


Firmy obawiają się sytuacji, że nieuprawnione osoby mogłyby nielegalnie uzyskać dostęp do danych znajdujących się na ich koncie w chmurze. Pamiętajmy, że bezpieczeństwo przechowywanych danych nie zależy tylko i wyłącznie od dostawcy. Dostęp do konta posiada tylko i wyłącznie osoba znająca login i hasło. Hasło powinno być silne i regularnie zmieniane. Użytkownik nie powinien zapisywać haseł np. na karteczkach obok komputera, a w sytuacji kiedy aplikacja do backupu ma zapamiętane dostępy, komputer powinien być blokowany przed każdym odejściem od biurka. Według badań CISCO dotyczących zasad bezpieczeństwa, co trzeci pracownik odchodząc od swojego stanowiska pracy nie blokuje komputera, co jest jedną z głównych przyczyn wycieku danych.

Krótko mówiąc, zanim zdecydujemy się na konkretny program do backupu w chmurze, warto sprawdzić dostępne rozwiązania na rynku. Każdy usługodawca daje możliwość przetestowania swoich funkcjonalności poprzez zainstalowanie np. wersji czasowej. Pamiętajmy, że wykorzystanie tej nowoczesnej metody backupu przynosi za sobą szereg korzyści dla firmy, do których między innymi należą: automatyzacja procesu backupu, dostęp do danych z każdego miejsca na ziemi i szybkie ich odzyskiwanie.

Źródło: www.comarch.pl

Najnowsze wiadomości

PSI prezentuje nową identyfikację wizualną
psilogoW ramach realizowanej strategii transformacji PSI Software SE zaprezentowała nową identyfikację wizualną. Odświeżony wizerunek w spójny sposób oddaje technologiczne zaawansowanie firmy, jej głęboką wiedzę branżową oraz silne ukierunkowanie na potrzeby klientów. Zmiany te wzmacniają pozycję PSI jako innowacyjnego lidera technologicznego w obszarze skalowalnych rozwiązań informatycznych opartych na sztucznej inteligencji i chmurze, rozwijanych z myślą o energetyce i przemyśle.
Europejski przemysł cyfryzuje się zbyt wolno – ERP, chmura i AI stają się koniecznością
BPSCEuropejski przemysł średniej wielkości wie, że cyfryzacja jest koniecznością, ale wciąż nie nadąża za tempem zmian. Ponad 60% firm ocenia swoje postępy w transformacji cyfrowej jako zbyt wolne, mimo rosnącej presji konkurencyjnej, regulacyjnej i kosztowej. Raport Forterro pokazuje wyraźną lukę między świadomością potrzeby inwestycji w chmurę, ERP i AI a realną zdolnością do ich wdrożenia – ograniczaną przez braki kompetencyjne, budżety i gotowość organizacyjną.
Nowa era komunikacji biznesowej, KSeF stał się faktem
SymfoniaOd 1 lutego 2026 roku, w Polsce z sukcesem rozpoczęła się nowa era elektronicznej komunikacji w biznesie. Od tego dnia przedsiębiorcy zaczynają posługiwać się wspólnym standardem we wzajemnej wymianie dokumentów – fakturą ustrukturyzowaną, znaną jako FA(3) lub po prostu faktura KSeF.
Smart Factory w skali globalnej: jak MOWI porządkuje produkcję dzięki danym w czasie rzeczywistym
accevoCyfryzacja produkcji w skali globalnej wymaga dziś spójnych danych, jednolitych standardów i decyzji podejmowanych w czasie rzeczywistym. W środowisku rozproszonych zakładów produkcyjnych tradycyjne raportowanie i lokalne narzędzia IT przestają wystarczać. Przykład MOWI pokazuje, jak wdrożenie rozwiązań Smart Factory i systemu MES może uporządkować zarządzanie produkcją w wielu lokalizacjach jednocześnie, zwiększając przejrzystość procesów, efektywność operacyjną oraz stabilność jakości.
Hakerzy nie kradną już tylko haseł. Oni kradną Twój czas i przyszłość. Jak chronić ERP przed paraliżem?
Hakerzy coraz rzadziej koncentrują się wyłącznie na kradzieży haseł. Ich prawdziwym celem jest dziś sparaliżowanie kluczowych systemów biznesowych, przejęcie kontroli nad danymi i wymuszenie kosztownych decyzji pod presją czasu. System ERP, jako centralny punkt zarządzania finansami, produkcją i logistyką, stał się dla cyberprzestępców najbardziej atrakcyjnym celem. Ten artykuł pokazuje, dlaczego tradycyjne zabezpieczenia przestają wystarczać i jak realnie chronić ERP przed atakami, które mogą zatrzymać firmę z dnia na dzień.



Najnowsze artykuły

Magazyn bez błędów? Sprawdź, jak system WMS zmienia codzienność logistyki
SENTEWspółczesna logistyka wymaga nie tylko szybkości działania, lecz także maksymalnej precyzji – to właśnie te czynniki coraz częściej decydują o przewadze konkurencyjnej firm. Nawet drobne pomyłki w ewidencji stanów magazynowych, błędy przy przyjmowaniu dostaw czy nieprawidłowe rozmieszczenie towarów, mogą skutkować poważnymi stratami finansowymi i opóźnieniami w realizacji zamówień. W jaki sposób nowoczesne rozwiązania do zarządzania pomagają unikać takich sytuacji? Czym właściwie różni się tradycyjny system magazynowy od zaawansowanych rozwiązań klasy WMS (ang. Warehouse Management System)? I w jaki sposób inteligentne zarządzanie procesami magazynowymi realnie usprawnia codzienną pracę setek firm?
Jak maksymalizować zyski z MTO i MTS dzięki BPSC ERP?
BPSC FORTERROZysk przedsiębiorstwa produkcyjnego zależy nie tylko od wydajności maszyn, ale przede wszystkim od precyzyjnego planowania, realnych danych i umiejętnego zarządzania procesami. Dlatego firmy, które chcą skutecznie działać zarówno w modelu Make to Stock (MTS), jak i Make to Order (MTO), coraz częściej sięgają po rozwiązania klasy ERP, takie jak BPSC ERP.
Warsztaty analityczne i sesja discovery. Jak wygląda pierwszy etap współpracy z partnerem wdrożeniowym ERP
TODIS ConsultingWdrożenie systemu ERP to jedna z najważniejszych strategicznych decyzji, jakie może podjąć firma. To inwestycja, która ma zrewolucjonizować procesy, zwiększyć efektywność i dać przewagę konkurencyjną. Jednak droga do sukcesu jest pełna potencjalnych pułapek. Wielu menedżerów obawia się nieprzewidzianych kosztów, oporu zespołu czy niedopasowania systemu do realnych potrzeb. Jak zminimalizować to ryzyko? Kluczem jest solidne przygotowanie. Zanim padnie słowo „wdrażamy”, konieczne jest przeprowadzenie trzech fundamentalnych etapów: warsztatów analitycznych, sesji discovery oraz analizy przedwdrożeniowej ERP. To nie są zbędne formalności, ale fundament, na którym zbudujesz sukces całego projektu.
Strategia migracji danych do nowego systemu ERP. Metody, ryzyka i najlepsze praktyki
TODISWdrożenie nowego systemu ERP to dla wielu firm nie tylko krok w stronę unowocześnienia procesów biznesowych, ale także ogromne przedsięwzięcie logistyczne i technologiczne. Aby nowy system ERP zaczął efektywnie wspierać działalność organizacji, kluczowe jest odpowiednie przygotowanie danych, które muszą zostać bezpiecznie i precyzyjnie przeniesione ze starego systemu. Migracja danych ERP to skomplikowany proces, wymagający zarówno zaawansowanej wiedzy technologicznej, jak i dokładnego planowania na poziomie strategicznym. W tym artykule przybliżymy najlepsze metody, wskażemy najczęstsze ryzyka oraz podpowiemy, jak przeprowadzić migrację krok po kroku.
Strategiczna przewaga czy kosztowny mit? Kto wygrywa dzięki chmurze?
Chmura miała być odpowiedzią na wyzwania sektora finansowego: przestarzałą infrastrukturę, rozproszone dane, rosnące oczekiwania klientów i klientek. Dziś korzysta z niej już 91% instytucji, a mimo to tylko nieliczne mówią o realnych efektach. Zaledwie 12% firm maksymalizuje potencjał chmury – tworzy skalowalne platformy, wdraża GenAI, monetyzuje dane. Reszta? Często grzęźnie w kosztach, integracjach i braku kompetencji. Różnica nie tkwi w technologii, ale w strategii – i to ona może zadecydować o miejscu w sektorze, który właśnie wchodzi w kolejną fazę transformacji.

Przeczytaj Również

Jak wycisnąć 100% z Microsoft 365 – sprawdzone rozwiązania

Współczesne organizacje, które integrują swoje systemy ERP czy CRM z Microsoft 365, coraz częściej… / Czytaj więcej

Polska lokalizacja autorstwa IT.integro z certyfikatem zgodności z Ustawą o Rachunkowości

Aplikacja lokalizacyjna dla Dynamics 365 Business Central opracowana przez IT.integro - Polish Loca… / Czytaj więcej

IBM Power11 wyznacza nowe standardy w zakresie infrastruktury IT dla przedsiębiorstw

IBM zaprezentował nową generację serwerów IBM® Power®. Serwery IBM Power11 zostały przeprojektowane… / Czytaj więcej

Nowy model co rok? Fani elektroniki już jej nie kupują, tylko wynajmują

Po co kupować, skoro jutro pojawi się nowszy model? Z takiego założenia wychodzi coraz więcej konsu… / Czytaj więcej

Według najnowszego badania Slack, codzienne korzystanie z AI wzrosło o 233%

Z najnowszego raportu Slack Workforce Index wynika, że wykorzystanie sztucznej inteligencji wśród p… / Czytaj więcej

AI napędza polski przemysł

Sztuczna inteligencja przestaje być wizją przyszłości, a staje się jednym z kluczowych czynników ws… / Czytaj więcej