Outsourcing złożonych funkcji bezpieczeństwa IT coraz popularniejszy
Katgoria: IT Solutions / Utworzono: 16 styczeń 2015
Outsourcing złożonych funkcji bezpieczeństwa IT coraz popularniejszy
Choć zapewnienie pełnej ochrony strategicznych zasobów przedsiębiorstw przed cyberatakami staje się z dnia na dzień coraz trudniejsze, firmy nie zamykają się we własnych twierdzach. Wręcz przeciwnie – dyrektorzy działów IT zdecydowanie częściej rozważają sięgnięcie po zarządzane usługi w zakresie bezpieczeństwa IT. Ten zyskujący na popularności trend komentuje Mariusz Rzepka, Dyrektor FORTINET na Polskę, Białoruś i Ukrainę.
W przeprowadzonym w ostatnim kwartale ubiegłego roku badaniu FORTINET Security Census 2014 przepytaliśmy ponad 1600 dyrektorów działów IT dużych przedsiębiorstw z całego świata. Uzyskane odpowiedzi ujawniły coraz większe zainteresowanie zarządzanymi usługami bezpieczeństwa (ang. Managed Security Services, MSS). Jedna czwarta respondentów wymieniła przekazanie części lub całości funkcji zabezpieczeń IT do dostawcy usług zarządzanych jako najważniejszą inicjatywę w ramach walki z coraz większą złożonością i częstotliwością cyberataków.
Ponad trzy czwarte uczestników badania stwierdziło zaś, że w ich przedsiębiorstwach outsourcingiem można byłoby objąć takie rozwiązania jak firewall, systemy zapobiegania włamaniom (IPS) czy zabezpieczenia poczty elektronicznej. Obok tych podstawowych funkcji bezpieczeństwa sieciowego, od dawna rozważanych w kontekście przekazania w ręce zaufanego partnera zewnętrznego, pojawiły się po raz pierwszy takie obszary jak uwierzytelnianie, wydzielone środowiska uruchamiania aplikacji (sandbox) czy przeciwdziałanie atakom typu APT i DDoS. Aktualnie zdecydowana mniejszość osób podejmujących decyzje IT uważa, że outsourcing z wykorzystaniem MSS nie jest dobrym wyjściem. Skąd ta zmiana?
Aż 9 na 10 dyrektorów ds. IT powiedziało, że rosnąca częstotliwość i coraz większa złożoność zagrożeń sprawia, że odpowiednie zabezpieczenie przedsiębiorstwa jest obecnie o wiele trudniejsze niż np. rok temu. Ponadto regularnie opisywane przez prasę na całym świecie głośne ataki spowodowały drastyczny wzrost świadomości i zaangażowania członków zarządu w kwestiach bezpieczeństwa informatycznego, a także nacisków na jak najlepsze zabezpieczenie infrastruktury przedsiębiorstwa. Zdaniem pytanych ta presja z najwyższych szczebli firmy zwiększyła się w ostatnim roku o niemal jedną trzecią, co sprawiło, że bezpieczeństwo IT stało się ważniejsze od innych inicjatyw biznesowych.
Jeśli dodamy do tego oczekiwania zapewnienia bezpiecznego korzystania przez pracowników z urządzeń mobilnych oraz np. ochronę dużych zbiorów danych, zobaczymy wyraźnie, że na barkach działów IT spoczywa obecnie ogromna odpowiedzialność. Z tego właśnie powodu dyrektorzy muszą na nowo przeanalizować swoje cele, aby zapewnić odpowiednią równowagę i jednocześnie zabezpieczyć przedsiębiorstwo przed coraz groźniejszymi cybernetycznymi zagrożeniami.
Na przykład 90% dyrektorów ds. IT stwierdziło, że z uwagi na coraz większe obawy dotyczące ochrony danych i inicjatywy zabezpieczania zbiorów Big Data przyjrzeli się bliżej nowym inwestycjom w zabezpieczenia informatyczne oraz przeanalizowali na nowo strategię dotyczącą bezpieczeństwa IT. Nie powinno zatem nikogo dziwić, że najważniejszymi czynnikami stojącymi za sięganiem po zarządzane usługi bezpieczeństwa nie są kwestie kosztów czy zasobów, lecz zapotrzebowanie na zawsze dostępną, wydajną, kompleksową i bezpieczną infrastrukturę.
Outsourcing zawdzięcza swoją rosnącą popularność głównie coraz większej złożoności i rosnącej skali cyberataków — ten właśnie aspekt jako najważniejszy wskazała połowa wszystkich uczestników badania. Na kolejnych miejscach znalazły się problematyka ochrony danych, lepsze modele finansowania zabezpieczeń oraz brak odpowiednio wykwalifikowanego personelu.
Chociaż korzyści płynące z outsourcingu infrastruktury informatycznej i aplikacji są firmom znane od dawna, migracja do zarządzanych usług bezpieczeństwa często była wstrzymywana z powodu niechęci do „wypuszczenia spraw bezpieczeństwa z rąk”. Codzienne zmagania działów IT z coraz częstszymi i bardziej złożonymi zagrożeniami powoli jednak zmieniają ich nastawienie.
Oczywiście przekazanie kwestii bezpieczeństwa w ręce podmiotu zewnętrznego, zwłaszcza w przypadku coraz bardziej złożonych funkcji, wymaga bardzo dużego zaufania i solidnych gwarancji. Uczestnicy naszego badania stwierdzili, że absolutnie najważniejszym kryterium branym pod uwagę przy wyborze kontrahenta jest jego reputacja. Czynnik ten zdecydowanie wyprzedził kolejno bogactwo oferty usług, globalną skalę działania i stosowanie odpowiednich umów SLA.
Biorąc pod uwagę ewolucję zagrożeń w ostatnim roku nie dziwi fakt, że firmy praktycznie każdej wielkości coraz częściej rozważają outsourcing zabezpieczania zasobów jako ekonomiczny i wszechstronny, a także – co chyba jest najważniejsze – przeciwdziałający zagrożeniom przez całą dobę.
Wyraźne zapotrzebowanie na tego rodzaju rozwiązania sprawia, że outsourcing zabezpieczeń z udziałem dostawców MSSP zaczyna wpisywać się na stałe w strategię przedsiębiorstw. Zdecydowanie warto obserwować rozwój sytuacji w przypadku zarządzanych usług bezpieczeństwa, ponieważ wszystko wskazuje na to, że będą one tylko zyskiwać na popularności.
Źródło: FORTINET
Ponad trzy czwarte uczestników badania stwierdziło zaś, że w ich przedsiębiorstwach outsourcingiem można byłoby objąć takie rozwiązania jak firewall, systemy zapobiegania włamaniom (IPS) czy zabezpieczenia poczty elektronicznej. Obok tych podstawowych funkcji bezpieczeństwa sieciowego, od dawna rozważanych w kontekście przekazania w ręce zaufanego partnera zewnętrznego, pojawiły się po raz pierwszy takie obszary jak uwierzytelnianie, wydzielone środowiska uruchamiania aplikacji (sandbox) czy przeciwdziałanie atakom typu APT i DDoS. Aktualnie zdecydowana mniejszość osób podejmujących decyzje IT uważa, że outsourcing z wykorzystaniem MSS nie jest dobrym wyjściem. Skąd ta zmiana?
Aż 9 na 10 dyrektorów ds. IT powiedziało, że rosnąca częstotliwość i coraz większa złożoność zagrożeń sprawia, że odpowiednie zabezpieczenie przedsiębiorstwa jest obecnie o wiele trudniejsze niż np. rok temu. Ponadto regularnie opisywane przez prasę na całym świecie głośne ataki spowodowały drastyczny wzrost świadomości i zaangażowania członków zarządu w kwestiach bezpieczeństwa informatycznego, a także nacisków na jak najlepsze zabezpieczenie infrastruktury przedsiębiorstwa. Zdaniem pytanych ta presja z najwyższych szczebli firmy zwiększyła się w ostatnim roku o niemal jedną trzecią, co sprawiło, że bezpieczeństwo IT stało się ważniejsze od innych inicjatyw biznesowych.
Jeśli dodamy do tego oczekiwania zapewnienia bezpiecznego korzystania przez pracowników z urządzeń mobilnych oraz np. ochronę dużych zbiorów danych, zobaczymy wyraźnie, że na barkach działów IT spoczywa obecnie ogromna odpowiedzialność. Z tego właśnie powodu dyrektorzy muszą na nowo przeanalizować swoje cele, aby zapewnić odpowiednią równowagę i jednocześnie zabezpieczyć przedsiębiorstwo przed coraz groźniejszymi cybernetycznymi zagrożeniami.
Na przykład 90% dyrektorów ds. IT stwierdziło, że z uwagi na coraz większe obawy dotyczące ochrony danych i inicjatywy zabezpieczania zbiorów Big Data przyjrzeli się bliżej nowym inwestycjom w zabezpieczenia informatyczne oraz przeanalizowali na nowo strategię dotyczącą bezpieczeństwa IT. Nie powinno zatem nikogo dziwić, że najważniejszymi czynnikami stojącymi za sięganiem po zarządzane usługi bezpieczeństwa nie są kwestie kosztów czy zasobów, lecz zapotrzebowanie na zawsze dostępną, wydajną, kompleksową i bezpieczną infrastrukturę.
Outsourcing zawdzięcza swoją rosnącą popularność głównie coraz większej złożoności i rosnącej skali cyberataków — ten właśnie aspekt jako najważniejszy wskazała połowa wszystkich uczestników badania. Na kolejnych miejscach znalazły się problematyka ochrony danych, lepsze modele finansowania zabezpieczeń oraz brak odpowiednio wykwalifikowanego personelu.
Chociaż korzyści płynące z outsourcingu infrastruktury informatycznej i aplikacji są firmom znane od dawna, migracja do zarządzanych usług bezpieczeństwa często była wstrzymywana z powodu niechęci do „wypuszczenia spraw bezpieczeństwa z rąk”. Codzienne zmagania działów IT z coraz częstszymi i bardziej złożonymi zagrożeniami powoli jednak zmieniają ich nastawienie.
Oczywiście przekazanie kwestii bezpieczeństwa w ręce podmiotu zewnętrznego, zwłaszcza w przypadku coraz bardziej złożonych funkcji, wymaga bardzo dużego zaufania i solidnych gwarancji. Uczestnicy naszego badania stwierdzili, że absolutnie najważniejszym kryterium branym pod uwagę przy wyborze kontrahenta jest jego reputacja. Czynnik ten zdecydowanie wyprzedził kolejno bogactwo oferty usług, globalną skalę działania i stosowanie odpowiednich umów SLA.
Biorąc pod uwagę ewolucję zagrożeń w ostatnim roku nie dziwi fakt, że firmy praktycznie każdej wielkości coraz częściej rozważają outsourcing zabezpieczania zasobów jako ekonomiczny i wszechstronny, a także – co chyba jest najważniejsze – przeciwdziałający zagrożeniom przez całą dobę.
Wyraźne zapotrzebowanie na tego rodzaju rozwiązania sprawia, że outsourcing zabezpieczeń z udziałem dostawców MSSP zaczyna wpisywać się na stałe w strategię przedsiębiorstw. Zdecydowanie warto obserwować rozwój sytuacji w przypadku zarządzanych usług bezpieczeństwa, ponieważ wszystko wskazuje na to, że będą one tylko zyskiwać na popularności.
Źródło: FORTINET
Najnowsze wiadomości
Customer-specific AI: dlaczego w 2026 roku to ona przesądza o realnym wpływie AI na biznes
W 2026 roku sztuczna inteligencja przestaje być ciekawostką technologiczną, a zaczyna być rozliczana z realnego wpływu na biznes. Organizacje oczekują dziś decyzji, którym można zaufać, procesów działających przewidywalnie oraz doświadczeń klientów, które są spójne w skali. W tym kontekście coraz większe znaczenie zyskuje customer-specific AI - podejście, w którym inteligencja jest osadzona w danych, procesach i regułach konkretnej firmy, a nie oparta na generycznych, uśrednionych modelach.
PROMAG S.A. rozpoczyna wdrożenie systemu ERP IFS Cloud we współpracy z L-Systems
PROMAG S.A., lider w obszarze intralogistyki, rozpoczął wdrożenie systemu ERP IFS Cloud, który ma wesprzeć dalszy rozwój firmy oraz integrację kluczowych procesów biznesowych. Projekt realizowany jest we współpracy z firmą L-Systems i obejmuje m.in. obszary finansów, produkcji, logistyki, projektów oraz serwisu, odpowiadając na rosnącą skalę i złożoność realizowanych przedsięwzięć.
SkyAlyne stawia na IFS dla utrzymania floty RCAF
SkyAlyne, główny wykonawca programu Future Aircrew Training (FAcT), wybrał IFS Cloud for Aviation Maintenance jako cyfrową platformę do obsługi technicznej lotnictwa i zarządzania majątkiem. Wdrożenie ma zapewnić wgląd w czasie rzeczywistym w utrzymanie floty, zasoby i zgodność, ograniczyć przestoje oraz zwiększyć dostępność samolotów szkoleniowych RCAF w skali całego kraju. To ważny krok w modernizacji kanadyjskiego systemu szkolenia załóg lotniczych.
Wykorzystanie AI w firmach rośnie, ale wolniej, niż oczekiwano. Towarzyszy temu sporo rozczarowań
Wykorzystanie sztucznej inteligencji w firmach rośnie, ale tempo realnych wdrożeń pozostaje znacznie wolniejsze od wcześniejszych oczekiwań rynku. Dane pokazują, że z rozwiązań AI korzysta dziś wciąż niewiele przedsiębiorstw, a menedżerowie coraz częściej wskazują na bariery regulacyjne, koszty oraz brak powtarzalnych efektów biznesowych. W praktyce technologia jest testowana głównie w wybranych obszarach, a kluczowe decyzje nadal pozostają po stronie człowieka. Również w firmach, które wdrożyły AI, nierzadko towarzyszą temu rozczarowania.
Europejski przemysł cyfryzuje się zbyt wolno – ERP, chmura i AI stają się koniecznością
Europejski przemysł średniej wielkości wie, że cyfryzacja jest koniecznością, ale wciąż nie nadąża za tempem zmian. Ponad 60% firm ocenia swoje postępy w transformacji cyfrowej jako zbyt wolne, mimo rosnącej presji konkurencyjnej, regulacyjnej i kosztowej. Raport Forterro pokazuje wyraźną lukę między świadomością potrzeby inwestycji w chmurę, ERP i AI a realną zdolnością do ich wdrożenia – ograniczaną przez braki kompetencyjne, budżety i gotowość organizacyjną.
Najnowsze artykuły
5 pułapek zarządzania zmianą, które mogą wykoleić transformację cyfrową i wdrożenie ERP
Dlaczego jedne wdrożenia ERP dowożą korzyści, a inne kończą się frustracją, obejściami w Excelu i spadkiem zaufania do systemu? Najczęściej decyduje nie technologia, lecz to, jak organizacja prowadzi zmianę: czy liderzy biorą odpowiedzialność za decyzje czy tempo jest dopasowane do zdolności absorpcji oraz czy ludzie dostają klarowność ról i realne kompetencje. Do tego dochodzi pytanie: co po go-live - stabilizacja czy chaos w firmie? Poniżej znajdziesz 5 pułapek, które najczęściej wykolejają transformację i praktyczne sposoby, jak im zapobiec.
SAP vs Oracle vs Microsoft: jak naprawdę wygląda chmura i sztuczna inteligencja w ERP
Wybór systemu ERP w erze chmury i sztucznej inteligencji to decyzja, która determinuje sposób działania organizacji na lata — a często także jej zdolność do skalowania, adaptacji i realnej transformacji cyfrowej. SAP, Oracle i Microsoft oferują dziś rozwiązania, które na pierwszy rzut oka wyglądają podobnie, lecz w praktyce reprezentują zupełnie odmienne podejścia do chmury, AI i zarządzania zmianą. Ten artykuł pokazuje, gdzie kończą się deklaracje, a zaczynają realne konsekwencje biznesowe wyboru ERP.
Transformacja cyfrowa z perspektywy CFO: 5 rzeczy, które przesądzają o sukcesie (albo o kosztownej porażce)
Transformacja cyfrowa w finansach często zaczyna się od pytania o ERP, ale w praktyce rzadko sprowadza się wyłącznie do wyboru systemu. Dla CFO kluczowe jest nie tylko „czy robimy pełną wymianę ERP”, lecz także jak policzyć ryzyko operacyjne po uruchomieniu, ocenić wpływ modelu chmurowego na koszty OPEX oraz utrzymać audytowalność i kontrolę wewnętrzną w nowym modelu działania firmy.
Agentic AI rewolucjonizuje HR i doświadczenia pracowników
Agentic AI zmienia HR: zamiast odpowiadać na pytania, samodzielnie realizuje zadania, koordynuje procesy i podejmuje decyzje zgodnie z polityką firmy. To przełom porównywalny z transformacją CRM – teraz dotyczy doświadczenia pracownika. Zyskują HR managerowie, CIO i CEO: mniej operacji, więcej strategii. W artykule wyjaśniamy, jak ta technologia redefiniuje rolę HR i daje organizacjom przewagę, której nie da się łatwo nadrobić.
Composable ERP: Przewodnik po nowoczesnej architekturze biznesowej
Czy Twój system ERP nadąża za tempem zmian rynkowych, czy stał się cyfrową kotwicą hamującą rozwój? W dobie nieciągłości biznesowej tradycyjne monolity ustępują miejsca elastycznej architekturze Composable ERP. To rewolucyjne podejście pozwala budować środowisko IT z niezależnych modułów (PBC) niczym z klocków, zapewniając zwinność nieosiągalną dla systemów z przeszłości. W tym raporcie odkryjesz, jak uniknąć pułapki długu technologicznego, poznasz strategie liderów rynku (od SAP po MACH Alliance) i wyciągniesz lekcje z kosztownych błędów gigantów takich jak Ulta Beauty. To Twój strategiczny przewodnik po transformacji z cyfrowego "betonu" w adaptacyjną "plastelinę".
Oferty Pracy
-
Młodszy konsultant programista Microsoft Dynamics 365 Business Central
-
Konsultant programista Microsoft Dynamics 365 Business Central
-
Konsultant Microsoft Dynamics 365
-
Konsultant Wdrożeniowy Symfonia – księgowość
-
Microsoft Fabric Engineer (MFE)
-
Data/Business Analyst (PBI/Fabric)
-
CRM consultant
-
Starszy architekt systemów rozproszonych
-
Inżynier Zastosowań AI
Przeczytaj Również
Wykorzystanie AI w firmach rośnie, ale wolniej, niż oczekiwano. Towarzyszy temu sporo rozczarowań
Wykorzystanie sztucznej inteligencji w firmach rośnie, ale tempo realnych wdrożeń pozostaje znaczni… / Czytaj więcej
Vertiv Frontiers: 5 trendów, które przeprojektują centra danych pod „fabryki AI”
Centra danych wchodzą w erę „fabryk AI”, gdzie o przewadze nie decyduje już sama skala, lecz zdolno… / Czytaj więcej
Cyberbezpieczeństwo 2026. 6 trendów, które wymuszą nowe podejście do AI, danych i tożsamości
Rok 2026 zapowiada się jako moment przełomu w świecie cyfrowego bezpieczeństwa. W obliczu dynamiczn… / Czytaj więcej
Jurysdykcja danych w chmurze: dlaczego polskie firmy coraz częściej wybierają „gdzie leżą” ich system
Jurysdykcja danych przestała być detalem w umowach chmurowych – dziś decyduje o zgodności, bezpiecz… / Czytaj więcej
Tylko 7% firm w Europie wykorzystuje w pełni potencjał AI
72% firm w regionie EMEA uznaje rozwój narzędzi bazujących na sztucznej inteligencji za priorytet s… / Czytaj więcej
Chmura publiczna w Unii Europejskiej – między innowacją a odpowiedzialnością za dane
Transformacja cyfrowa w Europie coraz mocniej opiera się na chmurze publicznej, która stała się fun… / Czytaj więcej
