Fir­ma w cy­fro­wej chmu­rze. Ek­sper­ci: nie bój­my się out­so­ur­cin­guPoprzedni artykuł 

Czy out­so­ur­cing usług bez­pie­cze­ństwa cy­fro­we­go to do­bry po­my­sł? Ta­kie py­ta­nie za­da­je dziś so­bie wie­lu pol­skich przed­si­ębior­ców. Z jed­nej stro­ny chmu­ra za­pew­nia wy­ra­źne oszczęd­no­ści. Z dru­giej, wie­le firm oba­wia się ewen­tu­al­nej kra­dzie­ży da­nych z prze­strze­ni cy­fro­wej. Czy słusz­nie?

Bez­pie­cze­ństwo cy­fro­we sta­je się co­raz wa­żniej­szym te­ma­tem. Z da­nych ze­bra­nych przez In­ter­na­tio­nal Da­ta Cor­po­ra­tion wy­ni­ka, że w ci­ągu dwóch naj­bli­ższych lat war­to­ść świa­to­we­go ryn­ku ochro­ny cy­fro­wej mo­że osi­ągnąć na­wet 133,8 mi­liar­dów do­la­rów. W cy­ber­bez­pie­cze­ństwo war­to in­we­sto­wać, jed­nak kosz­ty zwi­ąza­ne z roz­wo­jem i utrzy­ma­niem sil­ne­go sys­te­mu ochro­ny da­nych mo­gą być znie­chęca­jące. Aby ob­ni­żyć wy­dat­ki, wie­le firm in­we­stu­je w usłu­gi bez­pie­cze­ństwa opar­te o chmu­rę obli­cze­nio­wą.

To mo­del w skrócie zwa­ny Sa­aS (So­ftwa­re­-a­s-a­-Se­rvi­ce), ozna­cza­jący mo­żli­wo­ść zdal­ne­go do­stępu do opro­gra­mo­wa­nia. Wie­lu użyt­kow­ni­ków in­dy­wi­du­al­nych ko­rzy­sta na co dzień z po­dob­nych roz­wi­ązań, uru­cha­mia­jąc po­pu­lar­ne apli­ka­cje Go­ogle lub Mi­cro­soft Of­fi­ce 365. Ta­kże kwe­stie bez­pie­cze­ństwa co­raz częściej prze­no­si się do chmu­ry. Sy­ste­my ochro­ny ty­pu Sa­aS obej­mu­ją nie tyl­ko kom­pu­te­ry, ale rów­nież urządze­nia pe­ry­fe­ryj­ne, ta­kie jak dru­kar­ki czy ska­ne­ry.

Spe­cja­li­ści prze­wi­du­ją, że wkrót­ce na­wet 60 proc. du­żych przed­si­ębiorstw będzie ko­rzy­stać z opar­tych o chmu­rę usług bez­pie­cze­ństwa. Jed­no­cze­śnie nie­mal po­ło­wa kie­row­ni­ków dzia­łów IT po­twier­dza, że ich fir­my są nie­zde­cy­do­wa­ne co do wdra­ża­nia roz­wi­ązań bez­pie­cze­ństwa ty­pu Sa­aS. Skąd bio­rą się te oba­wy?

Osz­częd­no­ść i ela­stycz­no­ść

Zacz­nij­my od prze­wa­gi eko­no­micz­nej, która w przy­pad­ku chmu­ry jest ewi­dent­na – mówi Da­riusz Szwed, MPS Bu­si­ness De­ve­lop­ment Ma­na­ger w Ca­non Pol­ska. – Zle­ca­jąc usłu­gi bez­pie­cze­ństwa ze­wnętrz­ne­mu do­staw­cy, oszczędza­my nie tyl­ko na wy­na­jęciu ser­we­rów. Nie po­no­si­my ta­kże kosz­tów li­cen­cji do­stępo­wych na plat­for­mie ser­we­ro­wej, a je­dy­nie pła­ci­my za wy­ko­rzy­sta­nie kon­kret­nych roz­wi­ązań z za­kre­su bez­pie­cze­ństwa – pod­kre­śla eks­pert Ca­non Pol­ska.

Jed­nak naj­wi­ęk­sze oszczęd­no­ści mo­żna uzy­skać dzi­ęki bar­dziej wy­daj­ne­mu za­rządza­niu za­so­ba­mi ludz­ki­mi. Do­staw­ca usłu­gi chmu­ro­wej dys­po­nu­je ze­spo­łem pro­fe­sjo­na­li­stów w za­kre­sie cy­ber­bez­pie­cze­ństwa – prze­no­sząc cy­fro­wą ochro­nę fir­my do chmu­ry nie trze­ba za­trud­niać i szko­lić do­dat­ko­wych pra­cow­ni­ków.

W ślad za oszczęd­no­ścia­mi idzie ta­kże wi­ęk­sza ela­stycz­no­ść. Ch­mu­ra umo­żli­wia za­rządza­nie fir­mo­wym bez­pie­cze­ństwem z do­wol­ne­go miej­sca na świe­cie. A w przy­pad­ku biu­ro­wej prze­pro­wadz­ki nie trze­ba fi­zycz­nie prze­no­sić ser­we­rów z wra­żli­wy­mi da­ny­mi.

Błąd ludz­ki naj­wi­ęk­szym za­gro­że­niem

Jed­nak czy chmu­ro­we usłu­gi bez­pie­cze­ństwa są god­ne za­ufa­nia? Wie­le firm oba­wia się, że da­ne, utrzy­my­wa­ne w nie­ja­snej prze­strze­ni in­ter­ne­to­wej są bar­dziej na­ra­żo­ne na kra­dzie­że i ata­ki. – Nic nie po­twier­dza tych obaw. Nie ma przy­pad­ków, w których to chmu­ra i za­sa­dy za­rządza­nia nią spo­wo­do­wa­ły wy­ciek da­nych czy in­ne na­ru­sze­nie za­sad bez­pie­cze­ństwa. Je­śli już do­cho­dzi do nie­przy­jem­nych sy­tu­acji, naj­częściej są one spo­wo­do­wa­ne nie­prze­strze­ga­niem za­sad przez użyt­kow­ni­ków – twier­dzi Da­riusz Szwed.

Te­go sa­me­go do­wo­dzi ba­da­nie ame­ry­ka­ńskie­go przed­si­ębior­stwa ana­li­tycz­no­-ba­daw­cze­go Gart­ner. Spe­cja­li­ści Gart­nera do­wie­dli, że sto­so­wa­nie usług chmu­ro­wych jest rów­nie bez­piecz­ne, co ma­ga­zy­no­wa­nie da­nych na te­re­nie przed­si­ębiorstw. Co wi­ęcej, aż 95 proc. pro­ble­mów z chmu­rą, które za­no­to­wa­li Ame­ry­ka­nie by­ło po­wo­do­wa­ne błędem ludz­kim.

War­to pod­kre­ślić, że do­staw­cy usług opar­tych o chmu­rę gwa­ran­tu­ją au­to­ma­tycz­ne wdra­ża­nie naj­now­szych ak­tu­ali­za­cji z dzie­dzi­ny bez­pie­cze­ństwa – ko­men­tu­je Da­riusz Szwed. – Bie­żące ak­tu­ali­zo­wa­nie sys­te­mów chro­ni przed po­ja­wia­jący­mi się no­wy­mi za­gro­że­nia­mi i za­pew­nia od­po­wied­nią hi­gie­nę gro­ma­dze­nia da­nych. Ta­kie roz­wi­ąza­nie za­pew­nia ewi­dent­ną prze­wa­gę nad ma­nu­al­nym in­sta­lo­wa­niem ła­tek przez lo­kal­ne ze­spo­ły, które nie­raz wi­ąże się z prze­rwą w dzia­ła­niu we­wnętrz­ne­go sys­te­mu. Po­za tym w przy­pad­ku pra­cy czło­wie­ka za­wsze ist­nie­je ry­zy­ko za­nie­dba­nia lub za­po­mnie­nia o ko­niecz­no­ści ak­tu­ali­za­cji – do­da­je eks­pert Ca­non Pol­ska.

Dy­na­micz­ny roz­wój ryn­ku roz­wi­ązań IT po­wo­du­je, że do­staw­cy urządzeń i na­rzędzi bez­pie­cze­ństwa sta­le ze so­bą ry­wa­li­zu­ją. To zdro­wa kon­ku­ren­cja, dzi­ęki której klien­ci otrzy­mu­ją wci­ąż udo­sko­na­la­ne ofer­ty opar­te o naj­now­sze tech­no­lo­gie. Tym­cza­sem na­rzędzia lo­kal­ne­go ma­ga­zy­no­wa­nia da­nych pod­le­ga­ją du­żo rzad­szym zmia­nom i ak­tu­ali­za­cjom.

Zna­le­źć sła­by punkt

Wie­le firm już dziś ko­rzy­sta z roz­wi­ązań za­ha­cza­jących o chmu­rę. Pra­cow­ni­cy uzy­sku­jący zdal­ny do­stęp do fir­mo­wych da­nych, ko­rzy­stanie z po­pu­lar­nych dys­ków in­ter­ne­to­wych, wresz­cie apli­ka­cje, ta­kie jak Mi­cro­soft Of­fi­ce 365 – to wszyst­ko dzia­ła­nia opar­te o tech­no­lo­gie Sa­aS. War­to zda­wać so­bie z te­go spra­wę, roz­wa­ża­jąc prze­nie­sie­nie do chmu­ry chro­ni­ących fir­mę sys­te­mów.

Jak pro­po­nu­je spe­cja­li­sta Ca­non Pol­ska, przed­si­ębior­cy, którzy oba­wia­ją się utra­ty kon­tro­li nad da­ny­mi w chmu­rze, po­win­ni zro­bić so­bie li­stę moc­nych i sła­bych stron ak­tu­al­nie re­ali­zo­wa­ne­go w fir­mie roz­wi­ąza­nia w za­kre­sie cy­ber­bez­pie­cze­ństwa. Na jej pod­sta­wie mo­żna za­dać py­ta­nie: czy obec­ne pro­ce­du­ry bez­pie­cze­ństwa zo­sta­ną na­ru­szo­ne, je­śli fir­ma za­sto­su­je jed­ną z cer­ty­fi­ko­wa­nych, do­brze chro­nio­nych chmur? Być mo­że sła­be punk­ty cy­fro­wej ochro­ny fir­my znaj­du­ją się zu­pe­łnie gdzie in­dziej?

Nie­za­le­żnie od te­go, czy cen­trum za­rządza­nia sie­cio­wym bez­pie­cze­ństwem fir­my zlo­ka­li­zu­je­my na fi­zycz­nym dys­ku czy w chmu­rze, war­to za­dbać ta­kże o hi­gie­nę ko­mu­ni­ka­cji we­wnątrz fir­my. Sto­suj­my po­li­ty­kę prze­ka­zy­wa­nia i po­twier­dza­nia in­for­ma­cji po­za in­ter­ne­tem przy po­mo­cy al­ter­na­tyw­nych form kon­tak­tu – pod­su­mo­wu­je przed­sta­wi­ciel fir­my Ca­non Pol­ska.

Na pod­sta­wie in­for­ma­cji fir­my Ca­non Pol­ska Sp. z o.o.

 Pro­duk­cja: We­bFa­bri­ka 1999–2025 | Kon­takt | Re­gu­la­min | Po­li­ty­ka Pry­wat­no­ści