Dołącz do grona liderów, którzy chcą więcej
Przełomowe innowacje
Magazyn (Nr 10, wrzesień 2021)

Chmura sposobem na bezpieczeństwo hybrydowego środowiska pracy

1 września 2021 8 min czytania
Materiał Partnera
Chmura sposobem na bezpieczeństwo hybrydowego środowiska pracy

Streszczenie: Z przejściem na tryb pracy hybrydowej pojawiły się nowe wyzwania związane z bezpieczeństwem danych i cyberbezpieczeństwem. Pracownicy często używają laptopów i przenośnych nośników danych, które mogą zostać zainfekowane podczas pracy zdalnej, stanowiąc zagrożenie dla systemów wewnętrznych firmy. Coraz więcej ataków jest przeprowadzanych „wewnętrznie”, co wskazuje na ryzyko związane z przenoszeniem złośliwego oprogramowania. Chmura oferuje rozwiązania, które umożliwiają bezpieczne przechowywanie danych, ich dostępność niezależnie od miejsca pracy, a także stałe monitorowanie bezpieczeństwa, co jest kluczowe w zmiennym środowisku IT.

Pokaż więcej

O zagrożeniach związanych z przejściem na pracę zdalną oraz korzyściach, jakie w tym kontekście niosą rozwiązania chmurowe, mówi Cezary Wieczorek, członek zarządu Cloudware.

Dla wielu firm środowisko hybrydowe to nowa normalność. Jakie wyzwania technologiczne łączą się z przejściem na taki tryb pracy?

Partnerem materiału jest firma Cloudware

Pierwsze i najważniejsze wyzwanie związane z pracą w rozproszonych zespołach dotyczyło nowych narzędzi komunikacyjnych, które pozwoliły na przepływ informacji wewnątrz zespołów pracujących zdalnie. Jednak tu w miarę szybko firmy wypracowały standardy porozumiewania się za pośrednictwem wideokonferencji. Inne wyzwania technologiczne są na nieco głębszym poziomie. Mam tu przede wszystkim na myśli bezpieczeństwo danych i cyberbezpieczeństwo firmy. Ludzie pracujący zdalnie najczęściej posługują się laptopami, często używają przenośnych nośników danych, działają z domów poza chronioną infrastrukturą firmy. Kiedy z tymi przenośnymi urządzeniami wracają do biura, urządzenia te mogą być już zainfekowane, a tym samym stanowią zagrożenie dla systemów wewnętrznych organizacji. Z badań KPMG1 wynika, że od początku roku o 232% wrosła liczba ataków na laptopy. Badania IBM2 wskazują, że ponad 60% ataków dokonywanych jest „wewnątrz” organizacji. To właśnie takie sytuacje, w których pracownik przynosi złośliwe oprogramowanie do firmy na swoim laptopie czy nośniku zewnętrznym, a przestępcy z tego korzystają. W warunkach pracy zdalnej czy hybrydowej tego rodzaju „wewnętrznych” ataków może być jeszcze więcej. Cloudware dostarcza technologie umożliwiające bezprzerwowe kontrolowanie podatności oraz stałą weryfikację tego, czy aby nie pojawiło się jakieś nowe okno dla potencjalnych ataków. W sytuacji pracy hybrydowej, która wprowadza większą dynamikę w środowisku IT, a co za tym idzie – nowe zagrożenia, stałe badanie swojego poziomu zabezpieczeń staje się ważne.

Cezary Wieczorek, wiceprezes ds. sprzedaży i dystrybucji firmy Cloudware

Co do innych wyzwań to należy także zwrócić uwagę, że pracując zdalnie, generujemy coraz więcej danych. Liczne raporty prześcigają się w prognozach przyrostu danych na świecie, ale właśnie w tę stronę idzie świat. Praca zdalna generuje te dane w każdej możliwej postaci, co stanowi nie tylko zagrożenie dla cyberbezpieczeństwa, ale też wymaga ciągłego zwiększania pojemności pamięci masowych oraz przepustowości łączy internetowych. W wielu firmach poszerzenie przepustowości było pierwszym działaniem przystosowawczym do warunków pandemii i pracy zdalnej.

Jaką rolę w tym nowym, hybrydowym środowisku pracy mogą pełnić rozwiązania chmurowe?

Ich rola jest kluczowa, ponieważ niejako z definicji zostały one zaprojektowane do pracy zdalnej. Serwery, z którymi się komunikujemy, korzystając z chmury, są często oddalone o setki czy tysiące kilometrów od naszego stanowiska pracy. Dane zgromadzone w chmurze są łatwo dostępne niezależnie od tego, gdzie będą wykorzystywane, gdzie potrzebują ich zarówno osoby pracujące w domach, jak i w biurach.

Przejście na hybrydowy model pracy jest dobrą okazją do tego, by także firmowe IT przeszło do modelu hybrydowego. Rozwiązania takie jak na przykład IBM Satellite pozwalają „rozciągnąć” chmurę publiczną i korzystać z niej we własnej serwerowni. W rezultacie ludzie pracujący w biurze mogą konsumować usługi cloudowe, ale bazując na danych, które znajdują się na serwerach firmowych.

Praca w modelu hybrydowym to często konieczność wykorzystania infrastruktury funkcjonującej poza organizacją, na przykład w domach pracowników. Jakie niebezpieczeństwa są z tym związane?

Jeśli chodzi o bezpieczeństwo danych zgromadzonych w systemach cyfrowych, często najsłabszym ogniwem jest człowiek. Błąd ludzki często prowadzi do informatycznej katastrofy. Dlatego właśnie hakerzy w pierwszej kolejności próbują wykorzystać ludzkie słabości. Kiedy pracownicy są w swoich domach, okazji do wykorzystania tych ludzkich słabości jest znacznie więcej niż w biurze, gdzie działają firmowe systemy ochronne, takie jak IPS (Intrusion Prevention System). Nawet taka sytuacja, w której do komputera służbowego siada dziecko, a pracownik o tym nie wie, jest potencjalnie niebezpieczna. Czasem jedno kliknięcie wystarczy, by laptop został zaminowany, by wprowadzono do niego złośliwe oprogramowanie, które uruchomi się w momencie, gdy urządzenie zostanie ponownie wpięte do sieci firmowej.

Bezpieczeństwo danych, zwłaszcza danych poufnych, to kluczowa kwestia dla współczesnych organizacji. W jaki sposób rozwiązania chmurowe mogą to bezpieczeństwo zapewnić?

Teoretycznie dane w chmurze są bardziej bezpieczne niż w firmowej serwerowni. Całe zespoły specjalistów troszczą się o to bezpieczeństwo praktycznie 24 godziny na dobę. Firmy na własne potrzeby nie są w stanie zapewnić ochrony na takim poziomie. Ważne jest jednak, aby mieć zaufanie do rozwiązania chmurowego, z którego się korzysta, by mieć podpisaną umowę z dostawcą, któremu można ufać. Nie możemy sobie pozwolić na scenariusz, w którym nastąpi awaria prądu za oceanem, a my stracimy dostęp do naszych zasobów. Aby zapobiec takim sytuacjom, można mieć swoje własne centrum danych, ale to generuje dodatkowe koszty. To trzeba więc dobrze wyważyć. Warto więc wyodrębnić zbiór najbardziej wrażliwych i delikatnych danych i tylko te dane trzymać u siebie. Ten hybrydowy model stosuje wiele firm. Często zabezpiecza on inwestycje poczynione przez te firmy w przeszłości. Na przykład w przypadku banku, który na rynku funkcjonuje od wielu lat, inwestuje w stos technologiczny, przeniesienie wszystkiego do chmury od razu nie będzie zasadne. Może wymagać kompetencji, których w firmie brakuje, ale też często jest zbyt kosztowne. Przecież nie chodzi o to, aby przenieść nasze IT do chmury tylko dla samego faktu bycia w chmurze. Musi być to też opłacalne, tak aby dyrektor finansowy mógł z czystym sumieniem taki projekt zaakceptować.

Inny ważny aspekt bezpieczeństwa dotyczy zasobów nieco bardziej rozproszonych, a więc baz danych, baz klientów czy maili przechowywanych na komputerach pracowników, ich smartfonach czy tabletach. Tu też ważne jest, aby wszelkie urządzenia mobilne były objęte ochroną. Istnieją rozwiązania, które taką ochronę zapewniają. Jednym z nich jest IBM Security Maas360. Smartfon łączy się z chmurą, a system, który tam działa, zapobiega pobieraniu jakichkolwiek wrażliwych danych z urządzenia mobilnego. Nie wyobrażam sobie, aby tego typu rozwiązania były wykorzystywane w inny sposób niż z wykorzystaniem chmury.

Jak inwestycje technologiczne powinny planować firmy, które przestawiają się na hybrydowy tryb pracy, aby jednocześnie zadbać o bezpieczeństwo danych?

Przechodząc do pracy w modelu hybrydowym, łatwo wpaść w pułapkę kosztową. Dlatego zalecam tu ostrożność. Jeśli jesteśmy firmą nową i rozwijającą się, możemy od razu uruchomić w chmurze nasz cyfrowy biznes. To dobre rozwiązanie, bo najczęściej nie mamy obciążeń technologicznych, a ponadto najprawdopodobniej nie mamy wykwalifikowanej kadry IT. Zlecenie obsługi systemów informatycznych na zewnątrz może więc przynieść korzyści. Choć trzeba pamiętać, by starannie wybrać dostawcę usług. Jeśli jednak nie jesteśmy start‑upem, inwestycje w technologie umożliwiające pracę zdalną muszą być bardziej rozważne. Warto poświęcić nieco więcej czasu na analizę najsensowniejszych posunięć i ustalenie, które zasoby można przenieść do chmury, a które zostawić na firmowych serwerach. Tu warto poprosić o pomoc konsultanta zewnętrznego, który na chłodno ustali, co można przenieść, co należy zostawić lub wymienić, a co należy przekonfigurować. Z doświadczenia firmy Cloudware wynika, że im dłużej trwa przygotowanie planu transformacji, tym mniejsze koszty całej operacji i lepsze rezultaty w przyszłości.

Indeks górny 1 Raport KPMG Barometr bezpieczeństwa, W obronie przed cyberatakami; https://tinyurl.com/2tjuufk3 Indeks górny koniec

Indeks górny 2 IBM, Insider threat security solution; https://tinyurl.com/tjembdtw Indeks górny koniec

O autorach
Tematy

Może Cię zainteresować

Jak nieefektywne spotkania niszczą wartość przedsiębiorstw

Czy wiesz, że ponad połowa czasu, jaki Twoi pracownicy spędzają na spotkaniach, to czysta strata czasu i pieniędzy? Najnowsze globalne badanie Jabra obnaża zjawisko „długu spotkaniowego”, który w dużych organizacjach generuje straty rzędu 130 milionów dolarów rocznie. Dowiedz się, dlaczego sztuczna inteligencja nie uratuje uszkodzonego systemu i dlaczego spotkania nie są uniwersalnym, bezrefleksyjnym narzędziem do wszystkiego.

Podatek od empatii, który płacą liderki

Współczesny biznes wymaga od liderów empatii i wsparcia w obliczu lęku przed AI czy restrukturyzacją. Badania pokazują jednak, że ten niewidzialny ciężar emocjonalny – tzw. podatek od empatii – obciąża głównie kobiety. Poznaj mechanizmy „pełzającej opieki” i dowiedz się, jak organizacje mogą sprawiedliwie redystrybuować kulturę troski.

Jak Nespresso integruje zrównoważony rozwój z modelem biznesowym

Czy zrównoważony rozwój wymaga odrębnego uzasadnienia finansowego? Dla Nespresso odpowiedź jest prosta: ekologia to nie kosztowny dodatek, lecz fundament strategii. Dowiedz się, jak globalny lider redefiniuje relacje z rolnikami, wdraża bioróżnorodność i bierze pełną odpowiedzialność za cykl życia swoich produktów, by zabezpieczyć biznes na nadchodzące dekady zmian klimatycznych.

AI w biznesie Pułapka taniego AI. Dlaczego firma bez ludzi to biznesowy błąd?

Większość projektów AI nigdy nie trafia do produkcji. Dlaczego firmy utknęły w fazie eksperymentów i jak mogą zamienić sztuczną inteligencję w źródło realnych oszczędności oraz przewagi konkurencyjnej? O tym opowiada Udo Sglavo.

Kiedy pracownicy toną w nadmiarze zmian

Liderzy zazwyczaj skupiają się na operacyjnej mechanice zarządzania zmianą, zapominając o kluczowym fundamencie – ludziach, którzy bezpośrednio jej doświadczają. Kiedy organizacja narzuca zbyt szybkie i chaotyczne tempo innowacji, pracownicy tracą zaangażowanie, a procesy wdrażania kończą się porażką. Dowiedz się, jak skutecznie przeprowadzić firmę przez transformację, chroniąc strategiczne zasoby i wydolność swojego zespołu.

Dlaczego zarządy nie widzą we mnie wizjonera?

Zastanawiasz się, dlaczego mimo wieloletniego doświadczenia i głębokiego zrozumienia biznesu, awans na najwyższe stanowiska wciąż omija Cię szerokim łukiem? Często problemem nie jest rzeczywisty brak strategicznego myślenia, lecz nieumiejętność jego odpowiedniego komunikowania. Dowiedz się, jak przestać koncentrować się wyłącznie na operacyjnych konkretach i zacząć skutecznie sygnalizować swoje wizjonerskie podejście.

Sztuczna inteligencja i pułapka zależności poznawczej

Czy sztuczna inteligencja zagraża naszej zdolności do samodzielnego myślenia? Andrew Palmer, redaktor „The Economist”, opowiada o wdrażaniu AI w rygorystycznym środowisku medialnym, pułapce „zależności poznawczej” i algorytmach, które wkrótce mogą przejąć procesy rekrutacyjne. Poznaj podejście do technologicznej rewolucji, w którym kluczem pozostaje krytyczny nadzór człowieka i zarządzanie oparte na faktach.

Multimedia
Depresja u ludzi sukcesu. Jak ją diagnozować i mądrze leczyć?

Czy depresja to tylko smutek i brak silnej woli? W najnowszym odcinku podcastu Klaudii Knapik Zdrowie Lidera prof. Piotr Gałecki obala największe mity na temat tej choroby. Dowiedz się, jak rozpoznać wysokofunkcjonującą depresję u liderów, dlaczego ciało reaguje fizycznym bólem na przewlekły stres i jak nowoczesna medycyna pomaga odzyskać biologiczną równowagę.

Dlaczego firmy nie muszą ciąć etatów z powodu sztucznej inteligencji

Czy masowe zwolnienia w erze sztucznej inteligencji to biznesowa konieczność, czy może fatalny w skutkach błąd? Andrew Winston przekonuje, że organizacje opierające się presji zastępowania młodych talentów algorytmami nie tylko skutecznie zabezpieczą swoją przyszłość i lejek kadrowy, ale też zyskają potężną przewagę strategiczną nad bardziej krótkowzroczną konkurencją.

Multimedia
Kto ukradł narrację o AI? Ograniczenia LLM-ów, o których milczą giganci

W debacie o sztucznej inteligencji ton nadają dziś wielkie korporacje, nierzadko uciekając się do marketingowej propagandy. Zamiast ulegać wizjom bezwarunkowego dobrobytu, liderzy biznesu powinni spojrzeć na algorytmy z chłodnym dystansem. O tym, jak odzyskać strategiczną wyobraźnię i gdzie leżą prawdziwe limity AI, opowiada analityk foresightu strategicznego Bartosz Frąckowiak.

Materiał dostępny tylko dla subskrybentów

Jeszcze nie masz subskrypcji? Dołącz do grona subskrybentów i korzystaj bez ograniczeń!

Subskrybuj

Otrzymuj najważniejsze artykuły biznesowe — zapisz się do newslettera!