7 pytań o bezpieczeństwo chmury
Katgoria: IT Solutions / Utworzono: 25 czerwiec 2015
7 pytań o bezpieczeństwo chmury
Zdaniem ekspertów z rynku IT, w przeciągu najbliższych kilku lat chmura obliczeniowa zdominuje polski rynek usług dla biznesu. Za jej wyborem przemawia wiele korzyści, jak niższe koszty utrzymania, mobilność, wydajność, czy skalowalność. Mimo to, nadal budzi sporo wątpliwości. Jak właściwie zabezpieczyć swoją chmurę, aby nie martwić się o swoje dane? Odpowiedź na to i kilka innych, nurtujących pytań przedstawi ekspert z firmy wdrażającej rozwiązania chmurowe – extendo.pl, Radosław Dudziak. Firma extendo.pl wyrosła z doświadczeń czołowego Partnera Microsoft Dynamics NAV w Polsce – IT.integro. Firmy, która od 20 lat wdraża system ERP, Dynamics NAV, a która w kwietniu 2015 wprowadziła na polski rynek NAV365 – chmurowy zestaw oprogramowania dla firm.Chmura obliczeniowa w biznesie nie jest już nowym tematem. Coraz więcej polskich firm zaczyna z niej korzystać. Wciąż jednak wielu menadżerów i prezesów wzbrania się przed przenoszeniem danych firmowych do chmury. Głównym (i chyba jedynym) powodem jest kwestia bezpieczeństwa. I wcale nie ma się co dziwić, biorąc pod uwagę fakt, że firmy gromadzą i przetrzymują ogromne ilości informacji o swoich klientach. Tutaj pojawia się nie tylko obawa o bezpieczeństwo własnych danych, ale także danych klientów, których wyciek może spowodować fatalne konsekwencje prawne, finansowe i przede wszystkim wizerunkowe.
Jednym z najbardziej ciekawych rozwiązań chmurowych, jakie są obecne dostępne i promowane na światowym rynku jest Office 365 dla firm. Oparty o chmurę Microsoft Cloud nowy Office daje znacznie więcej możliwości, niż dotychczasowe wersje. Najlepiej jest sprawdzić samemu, pobierając wersję próbną na stronie, nie martwiąc się o bezpieczeństwo!
Źródło: www.it.integro.pl
Firmy w Polsce mają bardzo zróżnicowane opinie o bezpieczeństwie chmury publicznej i wykorzystywaniu jej w biznesie. Często wypowiadają się na ten temat bardzo negatywnie, jednocześnie nie mając świadomości, że od dawna z takich usług korzystają, np. w formie bankowości internetowej, zewnętrznych serwisów pocztowych, czy sklepów online. Jeśli firma rozważa korzystanie z cloud computing, to powinna bardzo uważnie przeanalizować oferowane jej usługi pod kątem bezpieczeństwa. Trzeba mieć świadomość, że cedujemy na inny podmiot dużą odpowiedzialność za funkcjonowanie naszego biznesu. Dlatego decydującym kryterium przy wyborze dostawcy nie powinna być cena, a raczej udokumentowane kompetencje do wywiązania się z przyjętych zobowiązań. Ważne, aby jasno określić zasady działania w przypadku pojawienia się problemów z dostępnością usługi oraz możliwość i warunki skorzystania z pomocy technicznej - Radosław Dudziak, specjalista ds. rozwiązań chmurowych w firmie extendo.plRozważając wdrożenie cloud computing w firmie, warto zapytać firmy oferujące takie usługi o to, jak zabezpieczają dane swoich klientów oraz czy w swojej polityce bezpieczeństwa stosują się do obowiązujących przepisów i zaleceń instytucji zajmujących się cyberbezpieczeństwem. Większość z nas jednak nie ma wystarczającej wiedzy technicznej i po prostu nie wie, jak taką rozmowę poprowadzić. Dlatego poniżej znajdziesz nie tylko 7 pytań i zagadnień, które należy poruszyć, ale także wskazanie dobrych praktyk, jakie powinien stosować twój przyszły usługodawca cloud.
- Kto jest właścicielem moich danych przechowywanych w chmurze? Czy usługodawca może wykorzystywać moje dane do celów reklamowych?
Właścicielem i administratorem przechowywanych w chmurze danych zawsze powinna być twoja firma. Usługodawca może mieć do nich dostęp jedynie w celu świadczenia ci zakontraktowanej usługi, ale nigdy do ich zawartości. Dotyczy to także skrzynki mailowej – niektórzy usługodawcy zastrzegają sobie prawo do skanowania treści wiadomości i wykorzystują pozyskane informacje w celach reklamowych. Często oznacza to też prawo do odsprzedaży tych danych innym podmiotom bez twojej zgody. Jeśli zdarzy się, że twój usługodawca chmurowy będzie potrzebował tymczasowego dostępu do zawartości twoich danych (np. przy usuwaniu jakichś awarii), powinien wcześniej uzyskać twoją zgodę. Ważne jest też, aby poinformował cię, w jakim zakresie uzyskuje ten dostęp oraz o tym, kiedy już zakończy korzystanie z tego dostępu. - Czy w swoich usługach oferujecie wbudowane zabezpieczenia prywatności?
Główną ideą usług cloud jest zdalny dostęp do nich – z różnych miejsc i urządzeń. Jednak ważne jest, aby taka zdalna praca odbywała się w bezpieczny sposób. Dlatego usługodawca może np. szyfrować twoje dane (zarówno przechowywane w chmurze dokumenty, jak i wiadomości email). Dostęp do usług cloud, często uzyskujemy przez przeglądarkę (jak np. bankowość elektroniczna). Warto zwrócić uwagę, czy działamy wtedy w ramach protokołu SSL (metoda zabezpieczenia komunikacji). Jeśli tak, to adres URL w przeglądarce będzie zaczynał się od HTTPS zamiast zwykłego HTTP. Dobrym przykładem jest tutaj usługa Microsoft Office 365, która nie tylko oferuje komunikację w protokole SSL oraz kodowanie wszystkich przechowywanych danych (BitLocker, S/MIME), ale także takie usługi, jak Rights Management (zarządzanie prawami dostępu), czy Active Directory. Dodatkowo prowadzi rejestry korzystania z usługi przez użytkowników (również działania administratorów), które umożliwiają kontrolę nad tym, czy pracownicy prawidłowo korzystają z nadanych im uprawnień. - Czy jestem informowany, gdzie fizycznie znajdują się moje dane i jak wykonywana jest ich kopia zapasowa?
To że usługi usługi cloud świadczy ci firma z Warszawy, wcale nie oznacza, że tam właśnie znajdują się twoje dane firmowe. Zgodnie z prawem unijnym, takie informacje nie powinny być trzymane poza UE. Jednak usługodawca niekoniecznie będzie je przetrzymywał na swoich serwerach i może przy tym korzystać z infrastruktury innych podmiotów (np. żeby zapewnić szybki i swobodny dostęp do usługi). Taka forma wcale nie musi oznaczać zagrożenia dla twoich danych, jednak ważne jest, abyś wiedział, gdzie faktycznie się one znajdują. Istotne też jest, aby była tworzona bezpieczna kopia zapasowa twoich danych. Zapytaj też, gdzie jest ona przechowywana. Jeśli w tym samym miejscu, co „oryginały”, to w przypadku awarii serwera (lub np. pożaru serwerowni) możesz stracić wszystkie informacje i dokumenty. Rozwiązaniem jest tzw. georeplikacja, czyli tworzenie kopii zapasowej w innej lokalizacji geograficznej niż jej źródło. - Jaką politykę bezpieczeństwa stosuje wasza firma i co robicie, aby przeciwdziałać atakom z zewnątrz?
Twój usługodawca powinien mieć ustalone jasne procedury regulujące fizyczny dostęp pracowników do infrastruktury, gdzie znajdują się dane klientów w ramach usług cloud. Miejsce ich przechowywania, czyli tzw. Data Center też powinno być odpowiednio zabezpieczone (system alarmowy, monitoring tv, system kontroli dostępu) i zarządzane (odpowiednie warunki dla sprawnego działania urządzeń, profesjonalny personel). Nie mniej istotne od zabezpieczeń fizycznych są zabezpieczenia logiczne, które chronią Data Center przed atakami hakerów. Chodzi tu m.in. o antywirusy, firewall, zabezpieczenia przed atakami DDoS, czy phishingiem oraz izolację danych poszczególnych klientów. Warto też zapytać, czy przeprowadzany był audyt zabezpieczeń przez jakąś firmę zewnętrzną lub czy są wykonywane tzw. testy penetracyjne (kontrolowane ataki), sprawdzające poziom zabezpieczeń. Niektórzy usługodawcy chmurowi umożliwiają przeprowadzanie takich testów przez klienta (np. Microsoft Azure). - Czy i jak będę mógł odzyskać swoje dane po zakończeniu świadczenia usługi?
Zanim zaczniemy korzystać z usług cloud computing, warto dowiedzieć się, co stanie się ze zgromadzonymi w chmurze danymi w przypadku zakończenia współpracy z usługodawcą. Powinien on umożliwić nam zabranie tych danych w bezpieczny sposób – nie tylko w każdym momencie świadczenia usługi, ale również po jej zakończeniu. W tym wypadku istotne będzie, ile czasu od zakończenia umowy mamy na zabranie swoich danych z chmury (np. w Office 365 na export danych mamy 90 dni od wygaśnięcia umowy) i po jakim czasie są one ostatecznie usuwane z serwerów usługodawcy. Musimy się też dowiedzieć, jakie dane będziemy mogli odzyskać (dokumenty, maile, kalendarze, dane aplikacji, etc.) i jak się to odbywa – czy możemy to zrobić sami, czy potrzebna jest asysta administratora usługodawcy, a jeśli tak, to czy jest to dodatkowo płatne. - Zgodność świadczonych usług z obowiązującymi regulacjami i wytycznymi instytucji branżowych.
W przypadku branży IT podstawowym dokumentem jest certyfikat ISO/IEC 27001, który formułuje procedury związane z bezpieczeństwem danych. Wskazane jest, aby twój usługodawca chmurowy posiadał taki certyfikat i dodatkowo działał zgodnie z ISO/IEC 27002 (nie jest to certyfikat, a jedynie zbiór zaleceń i dobrych praktyk). Jeśli będziesz przechowywał w chmurze dane swoich klientów, musisz działać zgodnie z ustawą o ochronie danych osobowych. Unia Europejska utworzyła tzw. Grupę Roboczą Art. 29, która składa się z 28 krajowych instytucji ochrony danych (m.in. polski GIODO) oraz przedstawicieli Komisji Europejskiej. Może ona wydawać opinie dostawcom usług cloud, dotyczące zgodności ich działania z przepisami obowiązującymi w UE (m.in. pod kątem ochrony danych i zachowania prywatności). Opiniuje także poziom ochrony danych w krajach spoza UE, przestrzeganie umów dotyczących przesyłania danych poza UE (np. umowa Safe Harbor pomiędzy UE i USA) oraz zgodność z tzw. klauzulami umownymi UE. Jest to ważne w przypadku, gdy twój dostawca współpracuje z firmami z zagranicy przy świadczeniu usług cloud computing (lub np. ma serwery poza UE). Odpowiednim potwierdzeniem zgodności wybranej przez ciebie chmury pod względem ochrony danych osobowych będzie posiadanie przez firmę certyfikatu ISO/IEC 27018. Istnieją też międzynarodowe instytucje i organizacje non profit, które tworzą procedury i wytyczne dla dostawców usług w chmurze. Są to m.in.: CDSA, CJIS, CSA CCM, CSCC, ETSI, GICTF. - Gwarancje i zobowiązania pod kątem zapewnienia dostępności i stabilności usług cloud.
Tak jak twój komputer może ulec awarii i uniemożliwić ci pracę, tak samo w przypadku usług w chmurze mogą pojawiać się pewne przestoje lub obniżenia wydajności w ich świadczeniu. Czasem jest to nieuniknione i trzeba się z tym liczyć, jednak ważne jest, jak w takich sytuacjach postępuje usługodawca. W jaki sposób poinformuje cię o problemach z usługą, ile czasu potrzebuje na usunięcie usterki i czy zapewnia jakiekolwiek opcje „obejścia” problemu na czas naprawy. Niektóre firmy, jak np. Microsoft dają gwarancję dostępności usługi przez określony procent czasu trwania umowy (np. 99,9% w przypadku Office 365). W sytuacji niewywiązania się z tych zobowiązań ponoszą wobec swoich klientów określone konsekwencje finansowe. Jest to niezmiernie ważna rzecz dla firm, które w dużym stopniu opierają swój biznes na chmurze (np. sklepy internetowe).
Jednym z najbardziej ciekawych rozwiązań chmurowych, jakie są obecne dostępne i promowane na światowym rynku jest Office 365 dla firm. Oparty o chmurę Microsoft Cloud nowy Office daje znacznie więcej możliwości, niż dotychczasowe wersje. Najlepiej jest sprawdzić samemu, pobierając wersję próbną na stronie, nie martwiąc się o bezpieczeństwo!
Źródło: www.it.integro.pl
Najnowsze wiadomości
Customer-specific AI: dlaczego w 2026 roku to ona przesądza o realnym wpływie AI na biznes
W 2026 roku sztuczna inteligencja przestaje być ciekawostką technologiczną, a zaczyna być rozliczana z realnego wpływu na biznes. Organizacje oczekują dziś decyzji, którym można zaufać, procesów działających przewidywalnie oraz doświadczeń klientów, które są spójne w skali. W tym kontekście coraz większe znaczenie zyskuje customer-specific AI - podejście, w którym inteligencja jest osadzona w danych, procesach i regułach konkretnej firmy, a nie oparta na generycznych, uśrednionych modelach.
PROMAG S.A. rozpoczyna wdrożenie systemu ERP IFS Cloud we współpracy z L-Systems
PROMAG S.A., lider w obszarze intralogistyki, rozpoczął wdrożenie systemu ERP IFS Cloud, który ma wesprzeć dalszy rozwój firmy oraz integrację kluczowych procesów biznesowych. Projekt realizowany jest we współpracy z firmą L-Systems i obejmuje m.in. obszary finansów, produkcji, logistyki, projektów oraz serwisu, odpowiadając na rosnącą skalę i złożoność realizowanych przedsięwzięć.
SkyAlyne stawia na IFS dla utrzymania floty RCAF
SkyAlyne, główny wykonawca programu Future Aircrew Training (FAcT), wybrał IFS Cloud for Aviation Maintenance jako cyfrową platformę do obsługi technicznej lotnictwa i zarządzania majątkiem. Wdrożenie ma zapewnić wgląd w czasie rzeczywistym w utrzymanie floty, zasoby i zgodność, ograniczyć przestoje oraz zwiększyć dostępność samolotów szkoleniowych RCAF w skali całego kraju. To ważny krok w modernizacji kanadyjskiego systemu szkolenia załóg lotniczych.
Wykorzystanie AI w firmach rośnie, ale wolniej, niż oczekiwano. Towarzyszy temu sporo rozczarowań
Wykorzystanie sztucznej inteligencji w firmach rośnie, ale tempo realnych wdrożeń pozostaje znacznie wolniejsze od wcześniejszych oczekiwań rynku. Dane pokazują, że z rozwiązań AI korzysta dziś wciąż niewiele przedsiębiorstw, a menedżerowie coraz częściej wskazują na bariery regulacyjne, koszty oraz brak powtarzalnych efektów biznesowych. W praktyce technologia jest testowana głównie w wybranych obszarach, a kluczowe decyzje nadal pozostają po stronie człowieka. Również w firmach, które wdrożyły AI, nierzadko towarzyszą temu rozczarowania.
Europejski przemysł cyfryzuje się zbyt wolno – ERP, chmura i AI stają się koniecznością
Europejski przemysł średniej wielkości wie, że cyfryzacja jest koniecznością, ale wciąż nie nadąża za tempem zmian. Ponad 60% firm ocenia swoje postępy w transformacji cyfrowej jako zbyt wolne, mimo rosnącej presji konkurencyjnej, regulacyjnej i kosztowej. Raport Forterro pokazuje wyraźną lukę między świadomością potrzeby inwestycji w chmurę, ERP i AI a realną zdolnością do ich wdrożenia – ograniczaną przez braki kompetencyjne, budżety i gotowość organizacyjną.
Najnowsze artykuły
5 pułapek zarządzania zmianą, które mogą wykoleić transformację cyfrową i wdrożenie ERP
Dlaczego jedne wdrożenia ERP dowożą korzyści, a inne kończą się frustracją, obejściami w Excelu i spadkiem zaufania do systemu? Najczęściej decyduje nie technologia, lecz to, jak organizacja prowadzi zmianę: czy liderzy biorą odpowiedzialność za decyzje czy tempo jest dopasowane do zdolności absorpcji oraz czy ludzie dostają klarowność ról i realne kompetencje. Do tego dochodzi pytanie: co po go-live - stabilizacja czy chaos w firmie? Poniżej znajdziesz 5 pułapek, które najczęściej wykolejają transformację i praktyczne sposoby, jak im zapobiec.
SAP vs Oracle vs Microsoft: jak naprawdę wygląda chmura i sztuczna inteligencja w ERP
Wybór systemu ERP w erze chmury i sztucznej inteligencji to decyzja, która determinuje sposób działania organizacji na lata — a często także jej zdolność do skalowania, adaptacji i realnej transformacji cyfrowej. SAP, Oracle i Microsoft oferują dziś rozwiązania, które na pierwszy rzut oka wyglądają podobnie, lecz w praktyce reprezentują zupełnie odmienne podejścia do chmury, AI i zarządzania zmianą. Ten artykuł pokazuje, gdzie kończą się deklaracje, a zaczynają realne konsekwencje biznesowe wyboru ERP.
Transformacja cyfrowa z perspektywy CFO: 5 rzeczy, które przesądzają o sukcesie (albo o kosztownej porażce)
Transformacja cyfrowa w finansach często zaczyna się od pytania o ERP, ale w praktyce rzadko sprowadza się wyłącznie do wyboru systemu. Dla CFO kluczowe jest nie tylko „czy robimy pełną wymianę ERP”, lecz także jak policzyć ryzyko operacyjne po uruchomieniu, ocenić wpływ modelu chmurowego na koszty OPEX oraz utrzymać audytowalność i kontrolę wewnętrzną w nowym modelu działania firmy.
Agentic AI rewolucjonizuje HR i doświadczenia pracowników
Agentic AI zmienia HR: zamiast odpowiadać na pytania, samodzielnie realizuje zadania, koordynuje procesy i podejmuje decyzje zgodnie z polityką firmy. To przełom porównywalny z transformacją CRM – teraz dotyczy doświadczenia pracownika. Zyskują HR managerowie, CIO i CEO: mniej operacji, więcej strategii. W artykule wyjaśniamy, jak ta technologia redefiniuje rolę HR i daje organizacjom przewagę, której nie da się łatwo nadrobić.
Composable ERP: Przewodnik po nowoczesnej architekturze biznesowej
Czy Twój system ERP nadąża za tempem zmian rynkowych, czy stał się cyfrową kotwicą hamującą rozwój? W dobie nieciągłości biznesowej tradycyjne monolity ustępują miejsca elastycznej architekturze Composable ERP. To rewolucyjne podejście pozwala budować środowisko IT z niezależnych modułów (PBC) niczym z klocków, zapewniając zwinność nieosiągalną dla systemów z przeszłości. W tym raporcie odkryjesz, jak uniknąć pułapki długu technologicznego, poznasz strategie liderów rynku (od SAP po MACH Alliance) i wyciągniesz lekcje z kosztownych błędów gigantów takich jak Ulta Beauty. To Twój strategiczny przewodnik po transformacji z cyfrowego "betonu" w adaptacyjną "plastelinę".
Oferty Pracy
-
Młodszy konsultant programista Microsoft Dynamics 365 Business Central
-
Konsultant programista Microsoft Dynamics 365 Business Central
-
Konsultant Microsoft Dynamics 365
-
Konsultant Wdrożeniowy Symfonia – księgowość
-
Microsoft Fabric Engineer (MFE)
-
Data/Business Analyst (PBI/Fabric)
-
CRM consultant
-
Starszy architekt systemów rozproszonych
-
Inżynier Zastosowań AI
Przeczytaj Również
Wykorzystanie AI w firmach rośnie, ale wolniej, niż oczekiwano. Towarzyszy temu sporo rozczarowań
Wykorzystanie sztucznej inteligencji w firmach rośnie, ale tempo realnych wdrożeń pozostaje znaczni… / Czytaj więcej
Vertiv Frontiers: 5 trendów, które przeprojektują centra danych pod „fabryki AI”
Centra danych wchodzą w erę „fabryk AI”, gdzie o przewadze nie decyduje już sama skala, lecz zdolno… / Czytaj więcej
Cyberbezpieczeństwo 2026. 6 trendów, które wymuszą nowe podejście do AI, danych i tożsamości
Rok 2026 zapowiada się jako moment przełomu w świecie cyfrowego bezpieczeństwa. W obliczu dynamiczn… / Czytaj więcej
Jurysdykcja danych w chmurze: dlaczego polskie firmy coraz częściej wybierają „gdzie leżą” ich system
Jurysdykcja danych przestała być detalem w umowach chmurowych – dziś decyduje o zgodności, bezpiecz… / Czytaj więcej
Tylko 7% firm w Europie wykorzystuje w pełni potencjał AI
72% firm w regionie EMEA uznaje rozwój narzędzi bazujących na sztucznej inteligencji za priorytet s… / Czytaj więcej
Chmura publiczna w Unii Europejskiej – między innowacją a odpowiedzialnością za dane
Transformacja cyfrowa w Europie coraz mocniej opiera się na chmurze publicznej, która stała się fun… / Czytaj więcej
