Bezpieczeństwo w chmurze

COMARCH - cloud computing, backup online, ERPKwestia bezpieczeństwa danych w chmurze budzi największą obawę wśród przedsiębiorców sektora MSP. Tymczasem backupowanie i przechowywanie danych online, a nie w siedzibie firmy może okazać się o wiele bezpieczniejsze. Kopie zapasowe danych są zabezpieczane na serwerach dostawcy backupu w innej lokalizacji niż firma, dzięki czemu nawet fizyczne zniszczenie sprzętu przedsiębiorstwa w wyniku np. kataklizmów naturalnych, nie spowoduje ich utraty. Skłonność do wyboru rozwiązania online z pewnością będzie rosła, kiedy jego dostawcy udowodnią firmom, że bezpieczeństwo danych w chmurze spełnia najwyższy poziom. W artykule dla zobrazowania bezpieczeństwa chmury posłużymy się przykładem usługi do backupu online.
Jak sprawdzić dostawcę i gdzie go szukać?

Renomowany dostawca backupu online posiada profesjonalną wiedzę na temat bezpieczeństwa, która jest tak naprawdę nieosiągalna dla małych i średnich przedsiębiorstw, zwłaszcza tych znajdujących się poza sektorem IT. Z badań przeprowadzonych w lutym br. wśród klientów iBard24 wynika, że aż 63 proc. z nich przyznało, że zaufanie do firmy Comarch było głównym powodem zakupu rozwiązania. Jak jednak sprawdzić dostawcę backupu w chmurze i gdzie go szukać? Przy wyborze firmy świadczącej usługi online powinniśmy szczególnie zwrócić uwagę na spełnione przez nią standardy bezpieczeństwa i posiadane certyfikaty, nie zaszkodzi także sprawdzić referencje obecnych klientów. Przydatne mogą być także niezależne testy rozwiązań przeprowadzane przez magazyny tematyczne, które w swoich zestawieniach sprawdzają nie tylko poziom bezpieczeństwa, ale także oferowane funkcjonalności.

Comarch Data Center, gdzie przechowywane są dane użytkowników iBard24, spełnia znaną normę ISO/IEC 27001:2005, która standaryzuje systemy zarządzania bezpieczeństwa informacji w danej firmie. Norma określa 11 obszarów, które powinny spełnić wysokie wymogi i kryteria bezpieczeństwa w kwestii przechowywania danych. Do obszarów tych należą: Polityka bezpieczeństwa, Organizacja bezpieczeństwa informacji, Bezpieczeństwo fizyczne i środowiskowe, Zarządzanie systemami i sieciami, Kontrola dostępu, Zarządzanie incydentami związanymi z bezpieczeństwem informacji, Zgodność z wymaganiami prawnymi i własnymi standardami. Powyższa norma daje gwarancje bezpieczeństwa, że dane przechowywane w data center spełniają najwyższe standardy i procedury. Zabezpieczenia chronią transmisje danych, aby podczas ich przepływu (do/z chmury i wewnątrz niej) nie były narażone na podsłuchanie, przechwycenie czy wyciek. iBard24 Backup Online daje możliwość szyfrowania wybranych danych za pomocą algorytmu szyfrującego AES-256 bit. Dane szyfrowane są na komputerze użytkownika przy pomocy wygenerowanego wcześniej klucza szyfrującego. AES (ang. Advanced Encryption Standard). To symetryczny szyfr blokowy przyjęty jako norma przez amerykański urząd standaryzacyjny NIST. Bezpieczeństwo w takim algorytmie opiera się na tajności wykorzystywanego w nim klucza – ciągu bitów o określonej długości używanego do szyfrowania i deszyfrowania wiadomości. Dodatkowo dane transferowane są poprzez połączenie zabezpieczone kolejną warstwą szyfrowania – w protokole SSL. Protokół SSL-128 bit to zabezpieczenie stosowane m.in. w połączeniach z serwisami bankowości elektronicznej – zapewnia on niezwykle wysoki poziom bezpieczeństwa.

Więcej niż backup…


Przy wyborze rozwiązania obok kwestii bezpieczeństwa, warto zwrócić uwagę na oferowane funkcjonalności, dopiero później patrzeć na cenę. Dostępne na rynku programy często obok podstawowej funkcji automatycznego wykonywania backupu online oferują dodatkowe funkcje, które mogą być bardzo przydatne z punktu widzenia prowadzenia biznesu. Do takich dodatków z pewnością możemy zaliczyć powiadomienia informujące o statusie danego zadania backupu, dzięki którym użytkownik rozwiązania ma pełną kontrolę nad wykonywanymi kopiami zapasowymi. Taką możliwość daje rozwiązanie iBard24 Backup Online, aplikacja do automatycznego wykonywania kopii zapasowych do chmury, które pozwala na włączenie powiadomień w formie e-mail oraz SMS. Dzięki funkcji powiadomień użytkownik ma pewność, że ustawione przez niego zadania są wykonywane według harmonogramu. Obok funkcji powiadomień, ciekawymi funkcjonalnościami, jakie oferuje swoim klientom iBard24, są dodawanie użytkowników oraz udostępnianie plików i folderów. Pojemność każdego konta głównego można podzielić na innych użytkowników. Każdy dostaje swoje dostępy (login i hasło), dzięki czemu może korzystać ze wszystkich opcji, jakie oferuje rozwiązanie. Funkcja może odnaleźć zastosowanie np. w firmach z wieloma oddziałami w Polsce – przedsiębiorstwo może kupić jedno większe konto główne, które następnie dzieli na lokalizacje.

Ponadto, każdy plik lub folder przechowywany na koncie iBard24 można bezpiecznie udostępnić innemu użytkownikowi lub dowolnej osobie w Internecie. Udostępnianie danych osobom posiadającym konto iBard24 polega na wyszukiwaniu danego użytkownika po loginie oraz nadanie uprawnień odczytu lub/i zapisu plików lub folderów. Udostępnione informacje są widoczne dla użytkownika po zalogowaniu na konto w otoczeniu sieciowym. Inną opcją udostępniania danych jest generowanie linku do pliku lub folderu oraz przesłanie go odpowiedniej osobie. W celu zapewnienia wysokiego bezpieczeństwa możemy dodatkowo ustawić hasło do pliku lub folderu oraz termin ważności wygenerowanego linku. W ten sposób duże pliki nie są już dla nas problemem, w wiadomości e-mail bowiem wysyłamy tylko i wyłącznie link prowadzący do danych o dowolnej pojemności, które chcemy udostępnić drugiej osobie.

Odpowiedzialność za dane w chmurze


Firmy obawiają się sytuacji, że nieuprawnione osoby mogłyby nielegalnie uzyskać dostęp do danych znajdujących się na ich koncie w chmurze. Pamiętajmy, że bezpieczeństwo przechowywanych danych nie zależy tylko i wyłącznie od dostawcy. Dostęp do konta posiada tylko i wyłącznie osoba znająca login i hasło. Hasło powinno być silne i regularnie zmieniane. Użytkownik nie powinien zapisywać haseł np. na karteczkach obok komputera, a w sytuacji kiedy aplikacja do backupu ma zapamiętane dostępy, komputer powinien być blokowany przed każdym odejściem od biurka. Według badań CISCO dotyczących zasad bezpieczeństwa, co trzeci pracownik odchodząc od swojego stanowiska pracy nie blokuje komputera, co jest jedną z głównych przyczyn wycieku danych.

Krótko mówiąc, zanim zdecydujemy się na konkretny program do backupu w chmurze, warto sprawdzić dostępne rozwiązania na rynku. Każdy usługodawca daje możliwość przetestowania swoich funkcjonalności poprzez zainstalowanie np. wersji czasowej. Pamiętajmy, że wykorzystanie tej nowoczesnej metody backupu przynosi za sobą szereg korzyści dla firmy, do których między innymi należą: automatyzacja procesu backupu, dostęp do danych z każdego miejsca na ziemi i szybkie ich odzyskiwanie.

Źródło: www.comarch.pl

PRZECZYTAJ RÓWNIEŻ:


Back to top