Przejdź do głównej treści

Bezpieczeństwo w chmurze

Katgoria: IT Solutions / Utworzono: 26 maj 2012

Bezpieczeństwo w chmurze

COMARCH - cloud computing, backup online, ERPKwestia bezpieczeństwa danych w chmurze budzi największą obawę wśród przedsiębiorców sektora MSP. Tymczasem backupowanie i przechowywanie danych online, a nie w siedzibie firmy może okazać się o wiele bezpieczniejsze. Kopie zapasowe danych są zabezpieczane na serwerach dostawcy backupu w innej lokalizacji niż firma, dzięki czemu nawet fizyczne zniszczenie sprzętu przedsiębiorstwa w wyniku np. kataklizmów naturalnych, nie spowoduje ich utraty. Skłonność do wyboru rozwiązania online z pewnością będzie rosła, kiedy jego dostawcy udowodnią firmom, że bezpieczeństwo danych w chmurze spełnia najwyższy poziom. W artykule dla zobrazowania bezpieczeństwa chmury posłużymy się przykładem usługi do backupu online.
Jak sprawdzić dostawcę i gdzie go szukać?

Renomowany dostawca backupu online posiada profesjonalną wiedzę na temat bezpieczeństwa, która jest tak naprawdę nieosiągalna dla małych i średnich przedsiębiorstw, zwłaszcza tych znajdujących się poza sektorem IT. Z badań przeprowadzonych w lutym br. wśród klientów iBard24 wynika, że aż 63 proc. z nich przyznało, że zaufanie do firmy Comarch było głównym powodem zakupu rozwiązania. Jak jednak sprawdzić dostawcę backupu w chmurze i gdzie go szukać? Przy wyborze firmy świadczącej usługi online powinniśmy szczególnie zwrócić uwagę na spełnione przez nią standardy bezpieczeństwa i posiadane certyfikaty, nie zaszkodzi także sprawdzić referencje obecnych klientów. Przydatne mogą być także niezależne testy rozwiązań przeprowadzane przez magazyny tematyczne, które w swoich zestawieniach sprawdzają nie tylko poziom bezpieczeństwa, ale także oferowane funkcjonalności.

Comarch Data Center, gdzie przechowywane są dane użytkowników iBard24, spełnia znaną normę ISO/IEC 27001:2005, która standaryzuje systemy zarządzania bezpieczeństwa informacji w danej firmie. Norma określa 11 obszarów, które powinny spełnić wysokie wymogi i kryteria bezpieczeństwa w kwestii przechowywania danych. Do obszarów tych należą: Polityka bezpieczeństwa, Organizacja bezpieczeństwa informacji, Bezpieczeństwo fizyczne i środowiskowe, Zarządzanie systemami i sieciami, Kontrola dostępu, Zarządzanie incydentami związanymi z bezpieczeństwem informacji, Zgodność z wymaganiami prawnymi i własnymi standardami. Powyższa norma daje gwarancje bezpieczeństwa, że dane przechowywane w data center spełniają najwyższe standardy i procedury. Zabezpieczenia chronią transmisje danych, aby podczas ich przepływu (do/z chmury i wewnątrz niej) nie były narażone na podsłuchanie, przechwycenie czy wyciek. iBard24 Backup Online daje możliwość szyfrowania wybranych danych za pomocą algorytmu szyfrującego AES-256 bit. Dane szyfrowane są na komputerze użytkownika przy pomocy wygenerowanego wcześniej klucza szyfrującego. AES (ang. Advanced Encryption Standard). To symetryczny szyfr blokowy przyjęty jako norma przez amerykański urząd standaryzacyjny NIST. Bezpieczeństwo w takim algorytmie opiera się na tajności wykorzystywanego w nim klucza – ciągu bitów o określonej długości używanego do szyfrowania i deszyfrowania wiadomości. Dodatkowo dane transferowane są poprzez połączenie zabezpieczone kolejną warstwą szyfrowania – w protokole SSL. Protokół SSL-128 bit to zabezpieczenie stosowane m.in. w połączeniach z serwisami bankowości elektronicznej – zapewnia on niezwykle wysoki poziom bezpieczeństwa.

Więcej niż backup…


Przy wyborze rozwiązania obok kwestii bezpieczeństwa, warto zwrócić uwagę na oferowane funkcjonalności, dopiero później patrzeć na cenę. Dostępne na rynku programy często obok podstawowej funkcji automatycznego wykonywania backupu online oferują dodatkowe funkcje, które mogą być bardzo przydatne z punktu widzenia prowadzenia biznesu. Do takich dodatków z pewnością możemy zaliczyć powiadomienia informujące o statusie danego zadania backupu, dzięki którym użytkownik rozwiązania ma pełną kontrolę nad wykonywanymi kopiami zapasowymi. Taką możliwość daje rozwiązanie iBard24 Backup Online, aplikacja do automatycznego wykonywania kopii zapasowych do chmury, które pozwala na włączenie powiadomień w formie e-mail oraz SMS. Dzięki funkcji powiadomień użytkownik ma pewność, że ustawione przez niego zadania są wykonywane według harmonogramu. Obok funkcji powiadomień, ciekawymi funkcjonalnościami, jakie oferuje swoim klientom iBard24, są dodawanie użytkowników oraz udostępnianie plików i folderów. Pojemność każdego konta głównego można podzielić na innych użytkowników. Każdy dostaje swoje dostępy (login i hasło), dzięki czemu może korzystać ze wszystkich opcji, jakie oferuje rozwiązanie. Funkcja może odnaleźć zastosowanie np. w firmach z wieloma oddziałami w Polsce – przedsiębiorstwo może kupić jedno większe konto główne, które następnie dzieli na lokalizacje.

Ponadto, każdy plik lub folder przechowywany na koncie iBard24 można bezpiecznie udostępnić innemu użytkownikowi lub dowolnej osobie w Internecie. Udostępnianie danych osobom posiadającym konto iBard24 polega na wyszukiwaniu danego użytkownika po loginie oraz nadanie uprawnień odczytu lub/i zapisu plików lub folderów. Udostępnione informacje są widoczne dla użytkownika po zalogowaniu na konto w otoczeniu sieciowym. Inną opcją udostępniania danych jest generowanie linku do pliku lub folderu oraz przesłanie go odpowiedniej osobie. W celu zapewnienia wysokiego bezpieczeństwa możemy dodatkowo ustawić hasło do pliku lub folderu oraz termin ważności wygenerowanego linku. W ten sposób duże pliki nie są już dla nas problemem, w wiadomości e-mail bowiem wysyłamy tylko i wyłącznie link prowadzący do danych o dowolnej pojemności, które chcemy udostępnić drugiej osobie.

Odpowiedzialność za dane w chmurze


Firmy obawiają się sytuacji, że nieuprawnione osoby mogłyby nielegalnie uzyskać dostęp do danych znajdujących się na ich koncie w chmurze. Pamiętajmy, że bezpieczeństwo przechowywanych danych nie zależy tylko i wyłącznie od dostawcy. Dostęp do konta posiada tylko i wyłącznie osoba znająca login i hasło. Hasło powinno być silne i regularnie zmieniane. Użytkownik nie powinien zapisywać haseł np. na karteczkach obok komputera, a w sytuacji kiedy aplikacja do backupu ma zapamiętane dostępy, komputer powinien być blokowany przed każdym odejściem od biurka. Według badań CISCO dotyczących zasad bezpieczeństwa, co trzeci pracownik odchodząc od swojego stanowiska pracy nie blokuje komputera, co jest jedną z głównych przyczyn wycieku danych.

Krótko mówiąc, zanim zdecydujemy się na konkretny program do backupu w chmurze, warto sprawdzić dostępne rozwiązania na rynku. Każdy usługodawca daje możliwość przetestowania swoich funkcjonalności poprzez zainstalowanie np. wersji czasowej. Pamiętajmy, że wykorzystanie tej nowoczesnej metody backupu przynosi za sobą szereg korzyści dla firmy, do których między innymi należą: automatyzacja procesu backupu, dostęp do danych z każdego miejsca na ziemi i szybkie ich odzyskiwanie.

Źródło: www.comarch.pl

Najnowsze wiadomości

Kwantowy przełom w cyberochronie - nadchodząca dekada przepisze zasady szyfrowania na nowo
Przez długi czas cyfrowe bezpieczeństwo opierało się na prostym założeniu: współczesne komputery potrzebowałyby ogromnych zasobów i wielu lat, aby złamać silne algorytmy szyfrowania. Rozwój technologii kwantowej zaczyna jednak tę regułę podważać, a eksperci przewidują, że w perspektywie 5–10 lat może nadejść „dzień zero”. Jest to moment, w którym zaawansowana maszyna kwantowa będzie w stanie przełamać większość aktualnie stosowanych zabezpieczeń kryptograficznych w czasie liczonym nie w latach, lecz w godzinach.
PSI prezentuje nową identyfikację wizualną
psilogoW ramach realizowanej strategii transformacji PSI Software SE zaprezentowała nową identyfikację wizualną. Odświeżony wizerunek w spójny sposób oddaje technologiczne zaawansowanie firmy, jej głęboką wiedzę branżową oraz silne ukierunkowanie na potrzeby klientów. Zmiany te wzmacniają pozycję PSI jako innowacyjnego lidera technologicznego w obszarze skalowalnych rozwiązań informatycznych opartych na sztucznej inteligencji i chmurze, rozwijanych z myślą o energetyce i przemyśle.
PROMAG S.A. rozpoczyna wdrożenie systemu ERP IFS Cloud we współpracy z L-Systems
PROMAG S.A., lider w obszarze intralogistyki, rozpoczął wdrożenie systemu ERP IFS Cloud, który ma wesprzeć dalszy rozwój firmy oraz integrację kluczowych procesów biznesowych. Projekt realizowany jest we współpracy z firmą L-Systems i obejmuje m.in. obszary finansów, produkcji, logistyki, projektów oraz serwisu, odpowiadając na rosnącą skalę i złożoność realizowanych przedsięwzięć.
F5 rozszerza portfolio bezpieczeństwa o narzędzia do ochrony systemów AI w środowiskach enterprise
F5 ogłosiło wprowadzenie dwóch nowych rozwiązań - F5 AI Guardrails oraz F5 AI Red Team - które mają odpowiedzieć na jedno z kluczowych wyzwań współczesnych organizacji: bezpieczne wdrażanie i eksploatację systemów sztucznej inteligencji na dużą skalę. Nowa oferta łączy ochronę działania modeli AI w czasie rzeczywistym z ofensy
Snowflake + OpenAI: AI bliżej biznesu
Snowflake przyspiesza wykorzystanie danych i sztucznej inteligencji w firmach, przenosząc AI z fazy eksperymentów do codziennych procesów biznesowych. Nowe rozwiązania w ramach AI Data Cloud integrują modele AI bezpośrednio z danymi, narzędziami deweloperskimi i warstwą semantyczną. Partnerstwo z OpenAI, agent Cortex Code, Semantic View Autopilot oraz rozwój Snowflake Postgres pokazują, jak budować skalowalne, bezpieczne i mierzalne wdrożenia AI w skali całej organizacji.



Najnowsze artykuły

Magazyn bez błędów? Sprawdź, jak system WMS zmienia codzienność logistyki
SENTEWspółczesna logistyka wymaga nie tylko szybkości działania, lecz także maksymalnej precyzji – to właśnie te czynniki coraz częściej decydują o przewadze konkurencyjnej firm. Nawet drobne pomyłki w ewidencji stanów magazynowych, błędy przy przyjmowaniu dostaw czy nieprawidłowe rozmieszczenie towarów, mogą skutkować poważnymi stratami finansowymi i opóźnieniami w realizacji zamówień. W jaki sposób nowoczesne rozwiązania do zarządzania pomagają unikać takich sytuacji? Czym właściwie różni się tradycyjny system magazynowy od zaawansowanych rozwiązań klasy WMS (ang. Warehouse Management System)? I w jaki sposób inteligentne zarządzanie procesami magazynowymi realnie usprawnia codzienną pracę setek firm?
Migracja z SAP ECC na S4 HANA: Ryzyka, korzyści i alternatywne rozwiązania
W ostatnich latach wiele firm, które korzystają z systemu SAP ECC (Enterprise Central Component), stoi przed decyzją o przejściu na nowszą wersję — SAP S4 HANA. W obliczu końca wsparcia dla ECC w 2030 roku, temat ten staje się coraz bardziej aktualny. Przemiany technologiczne oraz rosnące oczekiwania związane z integracją nowych funkcji, jak sztuczna inteligencja (AI), skłaniają do refleksji nad tym, czy warto podjąć tak dużą zmianę w architekturze systemu. Przyjrzyjmy się głównym powodom, dla których firmy rozważają migrację do S4 HANA, ale także argumentom,  które mogą przemawiać za pozostaniem przy dotychczasowym systemie ECC, przynajmniej na krótki okres.
Jak maksymalizować zyski z MTO i MTS dzięki BPSC ERP?
BPSC FORTERROZysk przedsiębiorstwa produkcyjnego zależy nie tylko od wydajności maszyn, ale przede wszystkim od precyzyjnego planowania, realnych danych i umiejętnego zarządzania procesami. Dlatego firmy, które chcą skutecznie działać zarówno w modelu Make to Stock (MTS), jak i Make to Order (MTO), coraz częściej sięgają po rozwiązania klasy ERP, takie jak BPSC ERP.
Ponad połowa cyberataków zaczyna się od błędu człowieka
Ponad 2/3 firm w Polsce odnotowała w zeszłym roku co najmniej 1 incydent naruszenia bezpieczeństwa . Według danych Unit 42, zespołu analitycznego Palo Alto Networks, aż 60% ataków rozpoczyna się od działań wymierzonych w pracowników – najczęściej pod postacią phishingu i innych form inżynierii społecznej . To pokazuje, że w systemie ochrony organizacji pracownicy są kluczowym ogniwem – i że firmy muszą nie tylko edukować, ale też konsekwentnie egzekwować zasady cyberhigieny. Warto o tym pamiętać szczególnie teraz, w październiku, gdy obchodzimy Europejski Miesiąc Cyberbezpieczeństwa.
MES - holistyczne zarządzanie produkcją
Nowoczesna produkcja wymaga precyzji, szybkości i pełnej kontroli nad przebiegiem procesów. Rosnąca złożoność zleceń oraz presja kosztowa sprawiają, że ręczne raportowanie i intuicyjne zarządzanie coraz częściej okazują się niewystarczające. Firmy szukają rozwiązań, które umożliwiają im widzenie produkcji „na żywo”, a nie z opóźnieniem kilku godzin czy dni. W tym kontekście kluczową rolę odgrywają narzędzia, które porządkują informacje i pozwalają reagować natychmiast, zamiast po fakcie.

Przeczytaj Również

Infrastruktura w punkcie zwrotnym - 5 prognoz kształtujących AI, odporność i suwerenność danych w 2026 roku

W 2026 roku zyskają firmy, które traktują infrastrukturę nie jako obszar generujący koszty, lecz ja… / Czytaj więcej

Tylko 7% firm w Europie wykorzystuje w pełni potencjał AI

72% firm w regionie EMEA uznaje rozwój narzędzi bazujących na sztucznej inteligencji za priorytet s… / Czytaj więcej

Chmura publiczna w Unii Europejskiej – między innowacją a odpowiedzialnością za dane

Transformacja cyfrowa w Europie coraz mocniej opiera się na chmurze publicznej, która stała się fun… / Czytaj więcej

Jak Cisco pomaga Europie spłacić dług technologiczny w krytycznej infrastrukturze sieciowej

Cyfryzacja, rozwój sztucznej inteligencji i nadchodzące komputery kwantowe wymagają od Europy stabi… / Czytaj więcej

MŚP inwestują w AI, kompetencje pracowników nadal wyzwaniem

Europejskie małe i średnie firmy coraz śmielej inwestują w sztuczną inteligencję, ale to kompetencj… / Czytaj więcej

AP EU AI Cloud: nowy standard suwerennej chmury i AI dla europejskich organizacji

SAP EU AI Cloud to zapowiedziana 27 listopada 2025 r. platforma, która łączy dotychczasowe inicjaty… / Czytaj więcej