facebook LinkedIN LinkedIN - follow
Hlavní partner sekce
Partneři sekce
Tematické sekce
 
Branžové sekce

Přihlaste se k odběru zpravodaje SystemNEWS na LinkedIn, který každý týden přináší výběr článků z oblasti podnikové informatiky

Přehledy
 
Partneři webu
IT SYSTEMS 9/2012 , IT Security

Na bezpečnosti záleží



WMwarePodle globálního průzkumu, který naše společnost provedla na začátku tohoto roku, brání rychlejšímu zavádění cloudu ve firmách řada potenciálních i domnělých rizik. Největší obavy jak u IT manažerů (19 %), tak obchodníků (14 %) vyvolává otázka bezpečnosti dat. Firmy, které podnikají v oblastech, kde je bezpečnost dat kritickým faktorem, tedy například ve finančním sektoru nebo ve zdravotnictví, proto preferují využívání privátních cloudů před cloudy veřejnými.


Je životně důležité, aby firmy plánovaly a jednaly strategicky z hlediska aplikačního rámce a využily ho ve svém produkčním prostředí tak, aby maximalizoval výhody pro koncové uživatele. Potenciální výhody poskytování tzv. „business critical“ aplikací a zdrojů pouze ve formě služeb se projeví pouze tehdy, dokážou-li je uživatelé snadno a efektivně spravovat a ovládat. Společnosti musí zvážit také to, jak zajistit bezpečnost a zpřístupnit informace pouze povolaným, jak mohou spravovat různé úrovně oprávnění pro jednotlivé skupiny uživatelů, jak umožnit neustálou dostupnost informací a jak zařídit, aby tyto cloudové informace plynule navazovaly na systémy, na něž si uživatelé během minulých let zvykli.

Podíváme-li se do EMEA regionu, tak navzdory obecně přijímané tezi, že cloud computing představuje pružnější a výhodnější přístup k IT, zde organizace v jeho zavádění stále zaostávají za celosvětovým průměrem. Problematika bezpečnosti se v tomto kontextu jeví jako kritická. Dle zmiňovaného průzkumu 52 % organizací v regionu EMEA prozradilo, že je bezpečnost největší překážkou v přijetí cloudových řešení.

Globální průzkum VMware realizovaný v únoru a březnu roku 2012 se zaměřil na přístup organizací k adopci cloudových řešení. Vzorek respondentů tvořilo 1 128 manažerů s rozhodovacími pravomocemi ve velkých firmách. Z odpovědí v zemích EMEA mj. vyplynulo, že většina (84 %) velkých firem v tomto regionu považuje cloud computing za velmi důležitý a nadpoloviční většina za klíčový. Z celkového množství dat uložených v cloudu se většina nachází v privátních cloudech (54 %), přibližně čtvrtina je uložena ve veřejných cloudech a 22 % v hybridních cloudech.

Otázka bezpečnosti po redukci připomíná souboj dvou přístupů: data na vlastních serverech vs. data uložená v cloudu (u poskytovatele). A ač se řeší především bezpečnost cloudu, měli bychom se zabývat tím, jak zajištěné jsou informace na vlastních serverech. Pomineme-li fakt, že většina firemních serverů nedisponuje žádnou bezpečnostní certifikací (přitom ISO/IEC 27001, která dokládá, že společnost systematicky analyzuje možná bezpečnostní rizika, by měla být ve větších firmách takřka samozřejmostí), musíme trnout při představě toho, jak chabě jsou mnohé zajištěny (pokud vůbec) proti fyzickému přístupu nepovolaných osob. Pro zločince je tak mnohdy jednodušší zkrátka se do firmy vloupat a data si odnést, než se k nim snažit dostat formou hackingu elektronickou cestou. A to ani nezmiňujeme rizika spjatá s požáry a dalšími přírodními katastrofami.

Vzato do důsledku má tedy cloud z hlediska bezpečnosti jednoznačně navrch, když jeho poskytovatelé nabízejí celou řadu bezpečnostních certifikací a jsou schopni zajistit své servery proti všem výše zmíněným pohromám. Navíc je tu otázka disaster recovery. Ještě poměrně nedávno byla totiž obnova po havárii pro spoustu, hlavně větších firem, neúnosně drahou záležitostí. Řada společností dělala pro zabezpečení a zálohování dat naprosté minimum a zkrátka jen doufala, že právě jim se nic nestane. Díky cloudu se z disaster recovery stala nepoměrně levnější záležitost, která je v dostatečném rozsahu dostupná také menším firmám a jednotlivcům. Ano, hovoříme zde o službách typu Dropbox, Box či SkyDrive, které spolehlivě zajistí alespoň ta nejkritičtější data, k nimž se pak uživatel snadno dostane odkudkoli, kde má přístup k internetu.

Přesto varujeme – cloud není ve věci disaster recovery žádným všelékem, už proto, že velké podniky denně potřebují zálohovat ohromné množství dat, jejichž přenos by snadno zahltil šířku pásma pro připojení k internetu. Je spíše komplementem, který přípravu na obnovu dat po havárii výrazně usnadňuje. Ale vzato kolem a kolem, cloud computing dává smysl i pro použití ve finančních institucích a dalších organizacích, pro něž je bezpečnost alfou i omegou.

Michal Stachník
Autor působí jako Country Manager VMware pro Českou republiku a Slovensko.

Chcete získat časopis IT Systems s tímto a mnoha dalšími články z oblasti informačních systémů a řízení podnikové informatiky? Objednejte si předplatné nebo konkrétní vydání časopisu IT Systems z našeho archivu.

Inzerce

Modernizace IS je příležitost přehodnotit způsob práce

IT Systems 4/2025V aktuálním vydání IT Systems bych chtěl upozornit především na přílohu věnovanou kybernetické bezpečnosti. Jde o problematiku, které se věnujeme prakticky v každém vydání. Neustále se totiž vyvíjí a rozšiřuje. Tematická příloha Cyber Security je příležitostí podívat se podrobněji, jakým kybernetickým hrozbám dnes musíme čelit a jak se před nimi můžeme chránit. Kromě kybernetické bezpečnosti jsme se zaměřili také na digitalizaci průmyslu.