Przejdź do głównej treści

Wiele firm nie ma planu B

Katgoria: IT Solutions / Utworzono: 29 październik 2013

Wiele firm nie ma planu B

Przedsiębiorcy z sektora MSP nie przykładają należytej wagi do przygotowania planu na wypadek nieprzewidzianych zdarzeń lub awarii. Jak pokazują aktualne dane Deloitte, aż 70% małych i średnich nie liczy się z konsekwencjami finansowymi i wiarygodnością swojego biznesu związaną z utratą danych. W obliczu zwiększonej mobilności pracowników oraz popularyzacji trendu pracy na prywatnych urządzeniach przedsiębiorstwa powinny przywiązywać większe znaczenie do stosowania zabezpieczeń w zakresie infrastruktury, także technologicznej, ponieważ utrata ciągłości operacyjnej może wiązać się nawet z utratą klientów i pozycji na rynku.
 


MSP nie mają planu B

Wiele firm nie ma świadomości tego, jak istotna jest ochrona infrastruktury IT. Według badań Deloitte z 2013 r. 70% małych i średnich przedsiębiorstw nie wierzy, że naruszenie bezpieczeństwa danych spowoduje finansowe konsekwencje i negatywnie wpływa na wiarygodność biznesu. Choć firmy inwestują w ochronę, często nie potrafią wykorzystać zakupionych do tego celu narzędzi. Jak pokazuje badanie RSM Tenon z 2012 r., jednie 27% europejskich menadżerów wyższego szczebla z sektora MSP przeprowadza kontrolę bezpieczeństwa sieci w swojej firmie, a 16% przebadanych nie posiadało informacji, czy mają zainstalowane oprogramowanie antywirusowe.
Brak zabezpieczeń może mieć zarówno prawne, jak i finansowe konsekwencje. Z badań firmy Kroll Ontrack wynika, że w zeszłym roku utraty danych doświadczyło prawie 50 proc. przedsiębiorstw. Koszty zniknięcia kluczowych informacji z samej tylko poczty elektronicznej i systemów pracy grupowej rosną z każdym rokiem. Jedno na cztery przebadane przedsiębiorstwa szacuje je na co najmniej 50 tys. USD, a 3 proc. - na ponad 1 mln USD - podkreśla Wojciech Mach, Dyrektor Zarządzający Luxoft Poland.
Niewłaściwe zabezpieczenie wrażliwych informacji, a w efekcie ich utrata, kosztuje firmy czas i pieniądze. Utracone dane tylko ze środowisk Microsoft Exchange Server i Office SharePoint Server w 65 proc. przypadków kosztowały firmy mniej niż 50 tys. dolarów, ale 25 proc. przedsiębiorstw oszacowało je na wyższe. Według informatyków czas potrzebny na odzyskanie utraconych danych to najczęściej połowa dnia pracy, ale czasem nawet kilka czy kilkanaście dni. W skrajnych przypadkach nie udaje się to nigdy. <

Skąd biorą się zagrożenia?

Przedsiębiorstwa doświadczają utraty lub kradzieży danych, zniszczenia sprzętu lub paraliżu komunikacyjnego często z powodów własnych zaniedbań lub zewnętrznych czynników. Brak zasilania lub Internetu, wpływ warunków atmosferycznych i uszkodzenia mechaniczne urządzeń to nieprzewidywalne zdarzenia, którym trudno zapobiec, ale które można przewidzieć i im przeciwdziałać.
Wbrew powszechnemu stereotypowi o zagrożeniach wywołanych atakiem hakerów, większe straty związane są z wewnętrznymi zaniedbaniami firm i tzw. czynnikiem ludzkim. Wśród najczęstszych błędów jest brak kopii zapasowych, nieodpowiednie zabezpieczanie danych czy brak szkoleń w zakresie ochrony danych - mówi Adam Rasiński, Security Officer, Capgemini Polska.
Pracownicy często nie posiadają odpowiedniej wiedzy z zakresu bezpieczeństwa IT. Nie potrafią stosować zainstalowanych narzędzi, nie mają ustalonej sukcesji zadań i nie wiedzą, jak się zachować w czasie, gdy np. nie działają komputery lub telefony, albo nie mogą uzyskać dostępu do e-dokumentów. Innym wyzwaniem jest dublowanie się kompetencji pracowników. W przypadku zagrożenia kilka osób wykonuje te same czynności, co jest nieefektywne i nie prowadzi do naprawienia sytuacji.

Zachować biznesową ciągłość

Aby przygotować się na ewentualny kryzys małe i średnie przedsiębiorstwa powinny przygotować tzw. disaster recovery plan, który pozwoli im zminimalizować skutki negatywnych zdarzeń. Przede wszystkim tego typu scenariusz powinien być traktowany jako integralna część ogólnej strategii biznesowej. Kryzys technologiczny, taki jak brak dostępu do folderów sieciowych może spowodować paraliż całej organizacji. Plan powinien mieć formę księgi procedur, która jest aktualizowana raz na kilka miesięcy przez wyznaczoną osobę. Powinna być ona dostępna wszystkim pracownikom i zawierać nie tylko opisy konkretnych działań, ale także kontakty do osób, które mogą pomóc w danej sytuacji, takich jak serwisanci czy administratorzy. Jej stworzenie powinien poprzedzić dokładny audyt, który pokaże, jakie obszary i procesy są najbardziej zagrożone. Osoby zatrudnione w firmie powinny też przechodzić regularne ćwiczenia, by utrwalić procedury.
Od strony technologicznej można poczynić wiele działań, które pomogą przewidzieć najgorsze scenariusze. Do podstawowych zadań przeciwdziałających kryzysowi należy tworzenie kopii danych. Regularny, automatyczny back-up, wirtualizacja zasobów czy zapasowe centrum danych pozwalają na skuteczną ochronę w tym zakresie. Dotyczy to nie tylko danych znajdujących się na komputerach, czy urządzeniach biurowych w siedzibie firmy, ale także tych przechowywanych na tabletach, smartfonach czy laptopach. Jest to szczególnie ważne w przypadku, gdy pracownicy korzystają z własnych urządzeń w celach zawodowych w ramach trendu BYOD (ang. Bring Your Own Device). Należy także zapewnić pracownikom dostęp do danych z różnych urządzeń, co da im większą elastyczność pracy. Co ważne, każdy pracownik powinien mieć indywidualne uprawnienia dostępu, dzięki czemu wrażliwe informacje przetwarzać będą tylko osoby upoważnione – mówi Arkadiusz Chłopik, A&P & Strategic Marketing Manager, Xerox Polska.
Przedsiębiorstwa nie muszą posiadać w swoich strukturach informatyka, by stosować rozwiązania pozwalające na utrzymanie ciągłości biznesowej w czasie kryzysu. Mogą skorzystać z usług zewnętrznych dostawców, którzy posiadają w swoich ofertach zarówno standardowe, jak i dedykowane konkretnym firmom i sektorom rozwiązania. Należy przy tym zachować odpowiednie procedury bezpieczeństwa i dobierać sprawdzonych partnerów. Na przykład w momencie oddawania sprzętu do serwisu trzeba utworzyć kopię znajdujących się na nich danych. W przeciwnym wypadku należy liczyć się z ich utratą, ponieważ tego typu firmy nie zabezpieczają danych standardowo.

Firmy mogą też skorzystać z darmowych lub atrakcyjnych kosztowo rozwiązań dostępnych na rynku. Istnieje wiele programów antywirusowych typu open source. Przedsiębiorstwa mogą też zabezpieczać dane lokując je w darmowych repozytoriach w chmurze. Można mieć do nich dostęp także zdalnie, z telefonów i tabletów. Co więcej, na darmowych pocztach i serwerach znajdują się nieodpłatne zabezpieczania, które gwarantują bezpieczeństwo korespondencji. Małe i średnie przedsiębiorstwa mogą także korzystać z odpłatnych narzędzi, by zredukować zagrożenia nawet dla mienia, które nie znajduje się w siedzibie przedsiębiorstwa.
Firmy powinny nie tylko identyfikować potencjalne zagrożenia, ale także stale monitorować obszary krytyczne. Dla przykładu zaawansowane narzędzia GPS w samochodach pozwalają pracodawcy na rozpoznanie osób niewłaściwie użytkujących pojazdy służbowe. Jest to działanie prewencyjne, pozwalające na uniknięcie nagłych problemów z logistyką i transportem firmy – mówi Kamil Jakacki, dyrektor ds. sprzedaży Cartrack Polska.
W razie wypadku, zaawansowane narzędzia GPS pozwalają na odtworzenie tego, co działo się z pojazdem nawet do pięciu lat wstecz. Jest to przydatne, by zdobyć dane dotyczące sprzedaży i lokalizacji klientów, które gromadzą tego typu systemy.

Istotne dla firm jest także przygotowanie pomieszczeń biurowych do eksploatacji, tak aby minimalizować skutki ewentualnych awarii energetycznych, spowodowanych dużym obciążeniem sieci, które zdarzają się w wielu sektorach.
Deweloperzy dostosowują przestrzeń do najemców o nietypowych wymaganiach, np. firm z branży IT. Podczas spotkań koordynacyjnych i technicznych omawiają, w co powinni doposażyć budynek, by opowiedzieć na potrzeby klienta. Np. Skanska dla jednego z najemców przearanżowała kondygnację budynku na użytek laboratoriów. Znacząco podniosła podłogę, która posłużyła m.in. wentylacji szaf IT, wykonała specjalną, bardziej wydajną klimatyzację i w dużym stopniu zwiększyła zasilanie tej powierzchni – mówi Cezary Grzebalski, Lider projektu ds. elektrycznych, Skanska Property Poland.
Dla firm zabezpieczanie się przed krytycznymi sytuacjami ma wiele oczywistych korzyści, takich jak sprawne funkcjonowanie nawet w razie pożaru czy awarii systemów. Inne zalety stosowania recovery planów to oszczędności płynące z instalowania tylko tych rozwiązań, które mogą przydać się firmie w praktyce. Nie ponosi też ona kosztów związanych z odzyskiwaniem utraconych danych. Co więcej, może dać gwarancję klientom, że ich dane są zabezpieczane na wiele sposobów, co może stać się jej wyróżnikiem na rynku.
 

1. Crn.pl, „Firmy tracą dane i pieniądze”, (11.10.12).
2. Crn.pl, „Firmy tracą dane i pieniądze”, (11.10.12).

Najnowsze wiadomości

Kwantowy przełom w cyberochronie - nadchodząca dekada przepisze zasady szyfrowania na nowo
Przez długi czas cyfrowe bezpieczeństwo opierało się na prostym założeniu: współczesne komputery potrzebowałyby ogromnych zasobów i wielu lat, aby złamać silne algorytmy szyfrowania. Rozwój technologii kwantowej zaczyna jednak tę regułę podważać, a eksperci przewidują, że w perspektywie 5–10 lat może nadejść „dzień zero”. Jest to moment, w którym zaawansowana maszyna kwantowa będzie w stanie przełamać większość aktualnie stosowanych zabezpieczeń kryptograficznych w czasie liczonym nie w latach, lecz w godzinach.
PSI prezentuje nową identyfikację wizualną
psilogoW ramach realizowanej strategii transformacji PSI Software SE zaprezentowała nową identyfikację wizualną. Odświeżony wizerunek w spójny sposób oddaje technologiczne zaawansowanie firmy, jej głęboką wiedzę branżową oraz silne ukierunkowanie na potrzeby klientów. Zmiany te wzmacniają pozycję PSI jako innowacyjnego lidera technologicznego w obszarze skalowalnych rozwiązań informatycznych opartych na sztucznej inteligencji i chmurze, rozwijanych z myślą o energetyce i przemyśle.
PROMAG S.A. rozpoczyna wdrożenie systemu ERP IFS Cloud we współpracy z L-Systems
PROMAG S.A., lider w obszarze intralogistyki, rozpoczął wdrożenie systemu ERP IFS Cloud, który ma wesprzeć dalszy rozwój firmy oraz integrację kluczowych procesów biznesowych. Projekt realizowany jest we współpracy z firmą L-Systems i obejmuje m.in. obszary finansów, produkcji, logistyki, projektów oraz serwisu, odpowiadając na rosnącą skalę i złożoność realizowanych przedsięwzięć.
F5 rozszerza portfolio bezpieczeństwa o narzędzia do ochrony systemów AI w środowiskach enterprise
F5 ogłosiło wprowadzenie dwóch nowych rozwiązań - F5 AI Guardrails oraz F5 AI Red Team - które mają odpowiedzieć na jedno z kluczowych wyzwań współczesnych organizacji: bezpieczne wdrażanie i eksploatację systemów sztucznej inteligencji na dużą skalę. Nowa oferta łączy ochronę działania modeli AI w czasie rzeczywistym z ofensy
Snowflake + OpenAI: AI bliżej biznesu
Snowflake przyspiesza wykorzystanie danych i sztucznej inteligencji w firmach, przenosząc AI z fazy eksperymentów do codziennych procesów biznesowych. Nowe rozwiązania w ramach AI Data Cloud integrują modele AI bezpośrednio z danymi, narzędziami deweloperskimi i warstwą semantyczną. Partnerstwo z OpenAI, agent Cortex Code, Semantic View Autopilot oraz rozwój Snowflake Postgres pokazują, jak budować skalowalne, bezpieczne i mierzalne wdrożenia AI w skali całej organizacji.



Najnowsze artykuły

Magazyn bez błędów? Sprawdź, jak system WMS zmienia codzienność logistyki
SENTEWspółczesna logistyka wymaga nie tylko szybkości działania, lecz także maksymalnej precyzji – to właśnie te czynniki coraz częściej decydują o przewadze konkurencyjnej firm. Nawet drobne pomyłki w ewidencji stanów magazynowych, błędy przy przyjmowaniu dostaw czy nieprawidłowe rozmieszczenie towarów, mogą skutkować poważnymi stratami finansowymi i opóźnieniami w realizacji zamówień. W jaki sposób nowoczesne rozwiązania do zarządzania pomagają unikać takich sytuacji? Czym właściwie różni się tradycyjny system magazynowy od zaawansowanych rozwiązań klasy WMS (ang. Warehouse Management System)? I w jaki sposób inteligentne zarządzanie procesami magazynowymi realnie usprawnia codzienną pracę setek firm?
Migracja z SAP ECC na S4 HANA: Ryzyka, korzyści i alternatywne rozwiązania
W ostatnich latach wiele firm, które korzystają z systemu SAP ECC (Enterprise Central Component), stoi przed decyzją o przejściu na nowszą wersję — SAP S4 HANA. W obliczu końca wsparcia dla ECC w 2030 roku, temat ten staje się coraz bardziej aktualny. Przemiany technologiczne oraz rosnące oczekiwania związane z integracją nowych funkcji, jak sztuczna inteligencja (AI), skłaniają do refleksji nad tym, czy warto podjąć tak dużą zmianę w architekturze systemu. Przyjrzyjmy się głównym powodom, dla których firmy rozważają migrację do S4 HANA, ale także argumentom,  które mogą przemawiać za pozostaniem przy dotychczasowym systemie ECC, przynajmniej na krótki okres.
Jak maksymalizować zyski z MTO i MTS dzięki BPSC ERP?
BPSC FORTERROZysk przedsiębiorstwa produkcyjnego zależy nie tylko od wydajności maszyn, ale przede wszystkim od precyzyjnego planowania, realnych danych i umiejętnego zarządzania procesami. Dlatego firmy, które chcą skutecznie działać zarówno w modelu Make to Stock (MTS), jak i Make to Order (MTO), coraz częściej sięgają po rozwiązania klasy ERP, takie jak BPSC ERP.
Ponad połowa cyberataków zaczyna się od błędu człowieka
Ponad 2/3 firm w Polsce odnotowała w zeszłym roku co najmniej 1 incydent naruszenia bezpieczeństwa . Według danych Unit 42, zespołu analitycznego Palo Alto Networks, aż 60% ataków rozpoczyna się od działań wymierzonych w pracowników – najczęściej pod postacią phishingu i innych form inżynierii społecznej . To pokazuje, że w systemie ochrony organizacji pracownicy są kluczowym ogniwem – i że firmy muszą nie tylko edukować, ale też konsekwentnie egzekwować zasady cyberhigieny. Warto o tym pamiętać szczególnie teraz, w październiku, gdy obchodzimy Europejski Miesiąc Cyberbezpieczeństwa.
MES - holistyczne zarządzanie produkcją
Nowoczesna produkcja wymaga precyzji, szybkości i pełnej kontroli nad przebiegiem procesów. Rosnąca złożoność zleceń oraz presja kosztowa sprawiają, że ręczne raportowanie i intuicyjne zarządzanie coraz częściej okazują się niewystarczające. Firmy szukają rozwiązań, które umożliwiają im widzenie produkcji „na żywo”, a nie z opóźnieniem kilku godzin czy dni. W tym kontekście kluczową rolę odgrywają narzędzia, które porządkują informacje i pozwalają reagować natychmiast, zamiast po fakcie.

Przeczytaj Również

Infrastruktura w punkcie zwrotnym - 5 prognoz kształtujących AI, odporność i suwerenność danych w 2026 roku

W 2026 roku zyskają firmy, które traktują infrastrukturę nie jako obszar generujący koszty, lecz ja… / Czytaj więcej

Tylko 7% firm w Europie wykorzystuje w pełni potencjał AI

72% firm w regionie EMEA uznaje rozwój narzędzi bazujących na sztucznej inteligencji za priorytet s… / Czytaj więcej

Chmura publiczna w Unii Europejskiej – między innowacją a odpowiedzialnością za dane

Transformacja cyfrowa w Europie coraz mocniej opiera się na chmurze publicznej, która stała się fun… / Czytaj więcej

Jak Cisco pomaga Europie spłacić dług technologiczny w krytycznej infrastrukturze sieciowej

Cyfryzacja, rozwój sztucznej inteligencji i nadchodzące komputery kwantowe wymagają od Europy stabi… / Czytaj więcej

MŚP inwestują w AI, kompetencje pracowników nadal wyzwaniem

Europejskie małe i średnie firmy coraz śmielej inwestują w sztuczną inteligencję, ale to kompetencj… / Czytaj więcej

AP EU AI Cloud: nowy standard suwerennej chmury i AI dla europejskich organizacji

SAP EU AI Cloud to zapowiedziana 27 listopada 2025 r. platforma, która łączy dotychczasowe inicjaty… / Czytaj więcej