Bezpieczeństwo rozwiązań chmurowych: w stronę cyfrowej rewolucji
Kwestia bezpieczeństwa systemu kontroli dostępu w chmurze była przeze mnie wielokrotnie podnoszona (m.in. w artykule, w którym wyjaśniałem, po czym można poznać przestarzały system KD). Wciąż jednak spotykam się z obawą przed przeniesieniem danych poza fizyczne środowisko IT. '
Na szczęście wątpliwości w kwestii bezpieczeństwa są coraz częściej obalane poprzez sukcesy wielkich graczy. Przykładem jest PKO Bank Polski, który niedawno przeniósł swoje zasoby IT do publicznej chmury obliczeniowej
Nowoczesna i bezpieczna bankowość w chmurze
W kwietniu 2023 roku największy pod względem aktywów bank w Polsce rozpoczął prace nad transferem zasobów IT do chmury obliczeniowej. W ramach współpracy z Chmurą Krajową procesowano migrację, wsparcie oraz monitoring przenoszonego środowiska. Dzięki temu PKO BP przeszedł na innowacyjne, nowoczesne i rozwojowe rozwiązanie, a także zyskał większe bezpieczeństwo oraz zmniejszył koszty związane z utrzymaniem i modernizacją infrastruktury.
Bank PKO BP skorzystał z usługi Stanowisko Przyszłości. Polega ona na przeniesieniu danych oraz aplikacji do chmury. Następnie pracownikom nadawany jest dostęp do aplikacji lub platform, których nie trzeba przenosić ani przechowywać na żadnym lokalnym urządzeniu.
Co ważne, terminale wykorzystywane przez pracowników banku w kontakcie z klientem są wyłącznie urządzeniem dostępowym - obliczenia czy transakcje zachodzą w chmurze. To znacznie ułatwia administrację i zarządzanie sporą liczbą sprzętu, a także zmniejsza koszty związane z poborem energii elektrycznej. Przede wszystkim jednak zwiększa bezpieczeństwo i ochronę przetwarzanych danych. W sumie do chmury zmigrowano około 32 TB danych z ponad 12 tys. urządzeń. Migracji poddana została również cała poczta elektroniczna. Przeniesienie odbyło się etapowo – aby zachować ciągłość działania, PKO BP skorzystał z o modelu hybrydowego z wykorzystaniem środowiska, które łączy chmurę Microsoft Azure i infrastrukturę on-premise.
“Wdrożenie Stanowiska Przyszłości w PKO Banku Polskim było wyjątkowo ambitnym i złożonym projektem. Dotyczyło obszaru technologii, ale miało też duży wpływ na istniejące środowisko pracy osób, które obsługują klientów banku w placówkach. Bardzo istotnym celem było wdrożenie rozwiązania w sposób niezauważalny dla klientów – nie mogliśmy pozwolić sobie na przestoje placówek w pracy lub obniżenie jakości obsługi.” - przyznaje Mariusz Komorowski, Dyrektor Biura Zarządzania Zasobami i Konfiguracją w PKO Banku Polskim
Wsparcie cyberbezpieczeństwa - nowy projekt dla samorządów
Rozwiązania chmurowe są polecane nie tylko prywatnemu sektorowi przedsiębiorców, czy wspomnianej wcześniej bankowości. W celu modernizacji i zwiększenia bezpieczeństwa powinny być też rozpatrywane przez rządową infrastrukturę.
Projekt “Cyberbezpieczny Samorząd” został zainagurowany 19 lipca 2023 w Otwocku przez ministra cyfryzacji, ministra funduszy i polityki regionalnej oraz prezydenta miasta. Od 19.07 do 31.09.2023 samorządy mogły składać wnioski o dofinansowanie działań zwiększających cyberbezpieczeństwo. Łącznie do województw, powiatów i gmin ma trafić 1,9 mld złotych.
Wśród działań objętych dofinansowaniem wyróżnia się:
- Uczestnictwo w specjalistycznych szkoleniach z zakresu cyberbezpieczeństwa,
- Zakup, konfigurację i wdrożenie systemów, których celem jest zwiększenie cyberbezpieczeństwa,
- Opracowanie i wdrożenie procedur związanych z zarządzaniem bezpieczeństwem informacji.
- Szczegóły nt. nowego projektu można przeczytać tutaj.
Warto podkreślić, że rozwiązanie chmurowe sprawdzi się nie tylko w przypadku dużych przedsiębiorstw i instytucji. To w pełni skalowalne środowisko, które zda egzamin także w przypadku średnich lub małych firm.
Microsoft po raz kolejny stawia na bezpieczeństwo
Bezpieczeństwo rozwiązań chmurowych to głośny argument za tym, aby rozważyć przejście na taki system. W banku PKO BP Skarb Państwa posiada najwięcej udziałów (29,43%). Skoro więc bankowość w Polsce zaczyna dostrzegać potencjał chmury obliczeniowej, warto rozważyć takie rozwiązanie także w sektorach prywatnych.
Najnowsze raporty nie pozostawiają złudzeń:
- jedynie 7% firm w Polsce uważa, że ich dojrzałość w chmurze jest wysoka (PwC)
- 78% firm w USA, a tylko 38% firm w Polsce wdrożyło chmurę we wszystkich lub większości części swojej działalności (PwC).
Świadomość rośnie, jednak niestety we wielu sektorach wciąż niestety jest zbyt mała. Zwłaszcza biorąc pod uwagę fakt, że tylko w ciągu ostatniego roku aż 83% firm z Europy Środkowo-Wschodniej doświadczyło ataku ransomware (źródło: Veeam Data Protection Trends 2023). Z kolei w zeszłym roku do CERT Polska zgłoszono aż o 176% więcej ataków w porównaniu z rokiem 2021. Nie pociesza też fakt, że Polska znajduje się w pierwszej dziesiątce rankingu krajów europejskich o najwyższym stopniu zagrożeń cybernetycznych.
Podjęcie decyzji o przejściu “do chmury” być może wielu firmom ułatwi niedawne posunięcie Microsoftu, który wiosną tego roku uruchomił pierwsze w Polsce (a nawet Europie Środkowo-Wschodniej) centrum przetwarzania danych w chmurze. Są to trzy niezależne lokalizacje w rejonie Warszawy, a każda z nich zawiera jedno lub więcej centrów danych. Każde z miejsc gwarantuje najwyższą jakość w zakresie bezpieczeństwa, prywatności oraz przechowywania danych zgodnie z obowiązującymi w Polsce przepisami.
“Dzięki kompleksowej infrastrukturze regionu Poland Central możemy zapewnić klientom korzystanie z chmury Microsoft i wdrożenie najlepszych praktyk architektury chmurowej przy jednoczesnym zachowaniu rezydencji danych w Polsce.” - mówi Marta Gasik, Data Center Lead w Microsoft Poland.
Na transformację cyfrową postawiła także ostatnio Grupa Polsat, korzystając z rozwiązań chmury Google Cloud... zasilanych zieloną energią! W ramach partnerstwa Google podpisze swoją pierwszą w Polsce umowę na zakup czystej oraz zielonej energii elektrycznej. "Inwestycje w rozwój czystych, odnawialnych źródeł energii to praktyczna realizacja naszej strategii ESG" – mówi Piotr Żak, Wiceprzewodniczący Rady Nadzorczej Grupy Polsat Plus. Jak zatem widać, chmura to nie tylko bezpieczeństwo i oszczędność kosztów, ale także troska o środowisko.
---------
Firmy, które do tej pory obawiały się przechowywania swoich danych poza granicami Polski, mogą zatem na nowo rozważyć krok w stronę “chmury”. Na wybór technologii Microsoftu zdecydowało się tysiące klientów z różnych branż, m.in. Grupa Tauron, mBank, Ministerstwo Finansów czy Audi. Na Microsoft Azure przechowywana jest także nasza aplikacja impero 360®, a o ochronę danych naszych klientów dbają najwyższe standardy i wielowarstwowe zabezpieczenia.
Przeczytaj także:
✔️ Vademecum kontroli dostępu – poznaj system od A do Z!
✔️ Technologia RFID - co to jest, jak działa i gdzie znajduje zastosowanie?
✔️ Zwiększenie bezpieczeństwa w firmie dzięki systemowi kontroli dostępów - TOP 7 przykładów
Wyświetlenia: 352
Podobał Ci się wpis?
Bartłomiej Zadumiński
Kierownik Działu Wsparcia i Rozwoju Oprogramowania
Kierownik Działu Wsparcia i Rozwoju Oprogramowania odpowiedzialny między innymi za rozwój systemu impero 360.