Chmura i bezpieczeństwo danych na najwyższym poziomie

Najwyższej światowej klasy rozwiązania zapewniające bezpieczeństwo danych są niezwykle zaawansowane. Nie tylko ich wdrożenie, ale również zapewnienie ciągłej, skutecznej pracy jest dużym wyzwaniem. Za to zapewniają ochronę w sposób ciągły, pozwalają reagować na atak lub nietypowe zdarzenia niemal w czasie rzeczywistym.

Idealny do takich zabezpieczeń jest IBM Security QRadar. To narzędzie klasy SIEM (Security Information and Event Management), czyli systemem do zarządzania informacją i zdarzeniami bezpieczeństwa. W świetle przepisów RODO, bez wątpienia spełnia definicję właściwego zabezpieczenia danych.

QRadar zbiera informacje napływające z różnych źródeł, koreluje je i analizuje. Przeprowadza na bieżąco analizę i wychwytuje anomalie. Potrafi je sklasyfikować jako rzeczywiste zagrożenia lub nietypowe, niegroźne zachowanie, nazywane fałszywym alarmem. W tym pierwszym przypadku, natychmiast alarmuje specjalistów do spraw bezpieczeństwa.

W ten sposób, w czasie rzeczywistym, ostrzega przed włamaniem do sieci lub o innym nietypowym zdarzeniu. Szacuje się, że do 2020 roku aż jedna trzecia udanych cyberataków na firmowe dane, zostanie przeprowadzona przy udziale pracowników przedsiębiorstwa-ofiary. Często nieświadomym. Przestępcy wykorzystują do tego niezatwierdzone programy i aplikacje, które pracownicy instalują na urządzeniach podłączonych do firmowej sieci.

Istotnym problemem jest również świadome działanie pracowników. W skali świata za wyciek firmowych danych nawet w kilkunastu procentach odpowiadają nieuczciwi pracownicy, którzy kopiują dane i próbują je sprzedać. Do takiego głośnego wycieku doszło również w Polsce w firmie z branży telekomunikacyjnej.

IBM Security QRadar informuje o wszystkich nietypowych zdarzeniach. Nie musi być to atak z zewnątrz – wystarczy, że odkryje nietypowe kopiowanie danych i zaalarmuje administratorów. QRadar zbiera bowiem informacje z serwerów wirtualnych, fizycznych, z urządzeń sieciowych, z ruchu w sieci serwerowej, w sieci użytkowników. Można podpiąć do niego całe środowisko, które powinno być monitorowane.

– Nasi eksperci do spraw bezpieczeństwa cały czas strzegą danych naszych klientów. Wykorzystują i odpowiednio konfigurują wszystkie najlepsze dostępne zabezpieczenia, jakie istnieją na rynku – mówi Marcin Trzaskowski, ekspert Comarch. – Są w stanie na bieżąco reagować na wszystkie sygnały, że w infrastrukturze i środowisku klienta dzieje się coś niepokojącego.

Redukcja kosztów

  • Najbardziej zaawansowane na świecie rozwiązania teoretycznie dostępne są dla każdego przedsiębiorcy. Pojawia się tu jednak znów kwestia kosztów. Zakup technologii, jej wdrożenie, a następnie praca specjalistów do spraw bezpieczeństwa, to ogromne wydatki. Korzystając z private cloud, zostają one scedowane na dostawcę usługi, a chroniona firma pokrywa tylko część kosztów ochrony na najwyższym poziomie.

Chmura prywatna nie wymaga specjalistycznej obsługi

  • Bardzo istotnym elementem przewagi private cloud nad lokalnym rozwiązaniem jest brak konieczności zatrudniania specjalistów. Rynek pracy w branży IT jest zdecydowanie rynkiem pracownika, tak więc skompletowanie profesjonalnego zespołu jest dużym wyzwaniem.
  • Zapewnić trzeba m.in. specjalistów IT do spraw bezpieczeństwa czy inżynierów sieciowych. Przykładowo w przypadku firm z branży produkcyjnej konieczne jest zapewnienie dostępu do systemu 24 godziny 7 dni w tygodniu. To sprawia że zamiast jednego czy dwóch specjalistów nasz zespół potrzebuje ich przynajmniej kilku.