Reklama
LETNIA PROMOCJA! Odbierz 50% rabatu na NAJWYŻSZY pakiet subskrypcji! Wersję Platinum - oferta do 15.08.2025
Przełomowe innowacje
Magazyn (Nr 10, wrzesień 2021)

Chmura sposobem na bezpieczeństwo hybrydowego środowiska pracy

1 września 2021 8 min czytania
Materiał Partnera
Chmura sposobem na bezpieczeństwo hybrydowego środowiska pracy

O zagrożeniach związanych z przejściem na pracę zdalną oraz korzyściach, jakie w tym kontekście niosą rozwiązania chmurowe, mówi Cezary Wieczorek, członek zarządu Cloudware.

Dla wielu firm środowisko hybrydowe to nowa normalność. Jakie wyzwania technologiczne łączą się z przejściem na taki tryb pracy?

Partnerem materiału jest firma Cloudware

Pierwsze i najważniejsze wyzwanie związane z pracą w rozproszonych zespołach dotyczyło nowych narzędzi komunikacyjnych, które pozwoliły na przepływ informacji wewnątrz zespołów pracujących zdalnie. Jednak tu w miarę szybko firmy wypracowały standardy porozumiewania się za pośrednictwem wideokonferencji. Inne wyzwania technologiczne są na nieco głębszym poziomie. Mam tu przede wszystkim na myśli bezpieczeństwo danych i cyberbezpieczeństwo firmy. Ludzie pracujący zdalnie najczęściej posługują się laptopami, często używają przenośnych nośników danych, działają z domów poza chronioną infrastrukturą firmy. Kiedy z tymi przenośnymi urządzeniami wracają do biura, urządzenia te mogą być już zainfekowane, a tym samym stanowią zagrożenie dla systemów wewnętrznych organizacji. Z badań KPMG1 wynika, że od początku roku o 232% wrosła liczba ataków na laptopy. Badania IBM2 wskazują, że ponad 60% ataków dokonywanych jest „wewnątrz” organizacji. To właśnie takie sytuacje, w których pracownik przynosi złośliwe oprogramowanie do firmy na swoim laptopie czy nośniku zewnętrznym, a przestępcy z tego korzystają. W warunkach pracy zdalnej czy hybrydowej tego rodzaju „wewnętrznych” ataków może być jeszcze więcej. Cloudware dostarcza technologie umożliwiające bezprzerwowe kontrolowanie podatności oraz stałą weryfikację tego, czy aby nie pojawiło się jakieś nowe okno dla potencjalnych ataków. W sytuacji pracy hybrydowej, która wprowadza większą dynamikę w środowisku IT, a co za tym idzie – nowe zagrożenia, stałe badanie swojego poziomu zabezpieczeń staje się ważne.

Cezary Wieczorek, wiceprezes ds. sprzedaży i dystrybucji firmy Cloudware

Co do innych wyzwań to należy także zwrócić uwagę, że pracując zdalnie, generujemy coraz więcej danych. Liczne raporty prześcigają się w prognozach przyrostu danych na świecie, ale właśnie w tę stronę idzie świat. Praca zdalna generuje te dane w każdej możliwej postaci, co stanowi nie tylko zagrożenie dla cyberbezpieczeństwa, ale też wymaga ciągłego zwiększania pojemności pamięci masowych oraz przepustowości łączy internetowych. W wielu firmach poszerzenie przepustowości było pierwszym działaniem przystosowawczym do warunków pandemii i pracy zdalnej.

Jaką rolę w tym nowym, hybrydowym środowisku pracy mogą pełnić rozwiązania chmurowe?

Ich rola jest kluczowa, ponieważ niejako z definicji zostały one zaprojektowane do pracy zdalnej. Serwery, z którymi się komunikujemy, korzystając z chmury, są często oddalone o setki czy tysiące kilometrów od naszego stanowiska pracy. Dane zgromadzone w chmurze są łatwo dostępne niezależnie od tego, gdzie będą wykorzystywane, gdzie potrzebują ich zarówno osoby pracujące w domach, jak i w biurach.

Przejście na hybrydowy model pracy jest dobrą okazją do tego, by także firmowe IT przeszło do modelu hybrydowego. Rozwiązania takie jak na przykład IBM Satellite pozwalają „rozciągnąć” chmurę publiczną i korzystać z niej we własnej serwerowni. W rezultacie ludzie pracujący w biurze mogą konsumować usługi cloudowe, ale bazując na danych, które znajdują się na serwerach firmowych.

Praca w modelu hybrydowym to często konieczność wykorzystania infrastruktury funkcjonującej poza organizacją, na przykład w domach pracowników. Jakie niebezpieczeństwa są z tym związane?

Jeśli chodzi o bezpieczeństwo danych zgromadzonych w systemach cyfrowych, często najsłabszym ogniwem jest człowiek. Błąd ludzki często prowadzi do informatycznej katastrofy. Dlatego właśnie hakerzy w pierwszej kolejności próbują wykorzystać ludzkie słabości. Kiedy pracownicy są w swoich domach, okazji do wykorzystania tych ludzkich słabości jest znacznie więcej niż w biurze, gdzie działają firmowe systemy ochronne, takie jak IPS (Intrusion Prevention System). Nawet taka sytuacja, w której do komputera służbowego siada dziecko, a pracownik o tym nie wie, jest potencjalnie niebezpieczna. Czasem jedno kliknięcie wystarczy, by laptop został zaminowany, by wprowadzono do niego złośliwe oprogramowanie, które uruchomi się w momencie, gdy urządzenie zostanie ponownie wpięte do sieci firmowej.

Bezpieczeństwo danych, zwłaszcza danych poufnych, to kluczowa kwestia dla współczesnych organizacji. W jaki sposób rozwiązania chmurowe mogą to bezpieczeństwo zapewnić?

Teoretycznie dane w chmurze są bardziej bezpieczne niż w firmowej serwerowni. Całe zespoły specjalistów troszczą się o to bezpieczeństwo praktycznie 24 godziny na dobę. Firmy na własne potrzeby nie są w stanie zapewnić ochrony na takim poziomie. Ważne jest jednak, aby mieć zaufanie do rozwiązania chmurowego, z którego się korzysta, by mieć podpisaną umowę z dostawcą, któremu można ufać. Nie możemy sobie pozwolić na scenariusz, w którym nastąpi awaria prądu za oceanem, a my stracimy dostęp do naszych zasobów. Aby zapobiec takim sytuacjom, można mieć swoje własne centrum danych, ale to generuje dodatkowe koszty. To trzeba więc dobrze wyważyć. Warto więc wyodrębnić zbiór najbardziej wrażliwych i delikatnych danych i tylko te dane trzymać u siebie. Ten hybrydowy model stosuje wiele firm. Często zabezpiecza on inwestycje poczynione przez te firmy w przeszłości. Na przykład w przypadku banku, który na rynku funkcjonuje od wielu lat, inwestuje w stos technologiczny, przeniesienie wszystkiego do chmury od razu nie będzie zasadne. Może wymagać kompetencji, których w firmie brakuje, ale też często jest zbyt kosztowne. Przecież nie chodzi o to, aby przenieść nasze IT do chmury tylko dla samego faktu bycia w chmurze. Musi być to też opłacalne, tak aby dyrektor finansowy mógł z czystym sumieniem taki projekt zaakceptować.

Inny ważny aspekt bezpieczeństwa dotyczy zasobów nieco bardziej rozproszonych, a więc baz danych, baz klientów czy maili przechowywanych na komputerach pracowników, ich smartfonach czy tabletach. Tu też ważne jest, aby wszelkie urządzenia mobilne były objęte ochroną. Istnieją rozwiązania, które taką ochronę zapewniają. Jednym z nich jest IBM Security Maas360. Smartfon łączy się z chmurą, a system, który tam działa, zapobiega pobieraniu jakichkolwiek wrażliwych danych z urządzenia mobilnego. Nie wyobrażam sobie, aby tego typu rozwiązania były wykorzystywane w inny sposób niż z wykorzystaniem chmury.

Jak inwestycje technologiczne powinny planować firmy, które przestawiają się na hybrydowy tryb pracy, aby jednocześnie zadbać o bezpieczeństwo danych?

Przechodząc do pracy w modelu hybrydowym, łatwo wpaść w pułapkę kosztową. Dlatego zalecam tu ostrożność. Jeśli jesteśmy firmą nową i rozwijającą się, możemy od razu uruchomić w chmurze nasz cyfrowy biznes. To dobre rozwiązanie, bo najczęściej nie mamy obciążeń technologicznych, a ponadto najprawdopodobniej nie mamy wykwalifikowanej kadry IT. Zlecenie obsługi systemów informatycznych na zewnątrz może więc przynieść korzyści. Choć trzeba pamiętać, by starannie wybrać dostawcę usług. Jeśli jednak nie jesteśmy start‑upem, inwestycje w technologie umożliwiające pracę zdalną muszą być bardziej rozważne. Warto poświęcić nieco więcej czasu na analizę najsensowniejszych posunięć i ustalenie, które zasoby można przenieść do chmury, a które zostawić na firmowych serwerach. Tu warto poprosić o pomoc konsultanta zewnętrznego, który na chłodno ustali, co można przenieść, co należy zostawić lub wymienić, a co należy przekonfigurować. Z doświadczenia firmy Cloudware wynika, że im dłużej trwa przygotowanie planu transformacji, tym mniejsze koszty całej operacji i lepsze rezultaty w przyszłości.

Indeks górny 1 Raport KPMG Barometr bezpieczeństwa, W obronie przed cyberatakami; https://tinyurl.com/2tjuufk3 Indeks górny koniec

Indeks górny 2 IBM, Insider threat security solution; https://tinyurl.com/tjembdtw Indeks górny koniec

O autorach
Tematy

Może Cię zainteresować

Multimedia
Jak Polska przegoniła Szwajcarię? Sukces, o którym trzeba mówić!

Według MFW, Polska w tym roku awansuje na 20. miejsce wśród największych gospodarek świata, zastępują Szwajcarię na ostatnim miejscu tego prestiżowego rankingu. To wydarzenie ma charakter symboliczny i jest efektem transformacji gospodarczej Polski oraz dynamicznego rozwoju w ostatnich latach. Genezę tego sukcesu analizuje dr Marcin Piątkowski, w niezwykły sposób opowiadając o „polskim cudzie gospodarczym”.

GenAI w marketingu: od eksperymentów do strategii

Dyrektorzy marketingu na całym świecie redefiniują swoją rolę dzięki GenAI – od automatyzacji po wzrost przychodów. Najnowsze badanie BCG pokazuje, że 83% CMO z optymizmem patrzy na generatywną sztuczną inteligencję, a 71% planuje wielomilionowe inwestycje w jej rozwój. GenAI nie tylko zmienia sposób tworzenia treści i personalizacji ofert, ale także staje się fundamentem agentowych rozwiązań obsługujących klientów w czasie rzeczywistym. W artykule analizujemy, jak GenAI ewoluuje z narzędzia eksperymentalnego do kluczowego komponentu strategii marketingowej – i co to oznacza dla przyszłości tej funkcji w firmie.

Dyskryminacja ze względu na wiek Zdemaskuj ukryty ageizm w twojej organizacji
Jak liderzy mogą identyfikować uprzedzenia wpływające na pracowników oraz klientów? Oto pięcioczęściowy model audytu ageizmu, zawierający praktyczne pytania, które zainicjują kluczowe rozmowy i pomogą wprowadzić zmianę w organizacji. Wiele firm wciąż nie wykorzystuje potencjału rosnącej „gospodarki długowieczności”, czyli wartości ekonomicznej, jaką tworzą osoby po 50. roku życia jako konsumenci i pracownicy. Biznes często pomija tę […]
Ilustracja przedstawiająca lidera biznesowego analizującego mapę scenariuszy na ekranie dotykowym — symboliczna reprezentacja podejścia opartego na myśleniu strategicznym w warunkach radykalnej niepewności. Planowanie scenariuszy w obliczu radykalnej niepewności

W czasach głębokiego chaosu liderzy muszą przeciwdziałać paraliżowi decyzyjnemu — poprzez świadome i szerokie tworzenie mapy możliwych scenariuszy.

„Jaki jest najlepszy scenariusz, który możesz logicznie opisać?” — to pytanie słyszę regularnie jako badacz i doradca, który od ponad trzech dekad analizuje przyszłość u zbiegu technologii, społeczeństwa i gospodarki politycznej. Moja odpowiedź zawsze brzmi tak samo: nie istnieje coś takiego jak „najlepszy scenariusz”. Ani „najgorszy”. Przyszłość kształtowana przez ludzi to zawsze mieszanka niezrozumianych i niewyobrażalnych zagrożeń i szans.

Czym więc różnią się od siebie kolejne epoki? Zakresem i intensywnością niepewności, z jaką mierzą się decydenci — próbując wzmacniać pozytywne skutki zmian, a minimalizować ich negatywne konsekwencje.

To ważna obserwacja, bo politycy, prezesi, rynki finansowe i zwykli ludzie mają jedną wspólną cechę: nie znoszą radykalnej niepewności. Ona podważa sens ich działania i sprawia, że realizacja celów wydaje się niemożliwa.

Opór motorem postępu Pięć sposobów, w jakie liderzy mogą przekuć opór w postęp

Umiejętne reagowanie na opór lub sceptycyzm ze strony podwładnych to jedna z najważniejszych kompetencji, jakie może posiadać lider. Szczególnie w okresach zmian, takich jak powrót do biura po pandemii. Sprzeciw może dotyczyć poszczególnych decyzji lub całej polityki organizacyjnej oraz przybierać bardzo różne formy. Sięgają one od wyrażania wątpliwości i zadawania pytań, po otwarty opór, a nawet sabotaż.

zaufanie do AI Czy ufam, bo brzmi mądrze? Zaufanie poznawcze w interakcji człowiek–AI

Sztuczna inteligencja coraz częściej staje się naszym „domyślnym doradcą”. Pomaga nam w zakupach, decyzjach kadrowych czy diagnostyce medycznej. W rzeczywistości przeładowanej danymi i informacyjnym szumem AI filtruje, analizuje i podsuwa decyzje. Dla użytkownika to wygoda. Dla organizacji – potencjalna pułapka.

Pojawia się bowiem zasadnicze pytanie: kiedy i dlaczego ufamy rekomendacjom AI? I czy nasze zaufanie jest efektem racjonalnego osądu, czy może jedynie złudzeniem poznawczym?

Współpraca księgowego i controllera Controller i księgowy – jak wspólnie „dopłynąć” do celu

Poznaliście mnie jako praktyka zakochanego niezmiennie w księgowości i controllingu. A jednak bywam też członkiem załogi, który… uczy się, jak nie wypaść za burtę podczas rodzinnych rejsów. Uwielbiam żeglowanie z bliskimi, ale nie ukrywam, że to nie tylko słońce, wiatr i szanty. Przede wszystkim to dla nas szkoła współpracy, zaufania i szybkiego reagowania na zmienne warunki. Na jachcie każdy ma swoją rolę, a sukces rejsu zależy od tego, czy potrafimy działać razem. I właśnie ta żeglarska perspektywa pozwala mi z dystansem, ale i z humorem spojrzeć na współczesne wyzwania w finansach – bo czy to na wodzie, czy w firmie, bez współpracy daleko nie popłyniemy.

BYOD_bring your own device BYOD wraca z nową siłą

Przez lata kojarzony z elastycznością i oszczędnościami, model Bring Your Own Device znów zyskuje na popularności – tym razem w realiach pracy zdalnej i hybrydowej. Jednak współczesne zagrożenia, zwłaszcza cybernetyczne, sprawiają, że BYOD staje się poważnym wyzwaniem strategicznym. Czy liderzy są gotowi na nowe ryzyka związane z prywatnymi urządzeniami w służbowym środowisku?

Kiedy zmiana stanowiska na równorzędne ma sens Kiedy zmiana stanowiska na równorzędne ma sens

Ugrzązłeś w miejscu zawodowo? Przeniesienie się na inne, ale równorzędne stanowisko w firmie wiąże się z pewnym ryzykiem, jednak może być właśnie tym, czego potrzebujesz.
Wydłużony w czasie proces awansów i słabszy rynek pracy sprawiły, że wiele osób czuje, jakby utkSama kilkukrotnie zmieniałam stanowisko na równorzędne, a zdarzyło się nawet, że przeszłam „niżej” pod względem władzy i odpowiedzialności, z kilku powodów.nęło w miejscu. Rozwiązaniem może być zmiana stanowiska na inne, ale wciąż w obrębie tej samej firmy. Taki ruch może pomóc się rozwijać, pozostać zaangażowanym i zacieśniać współpracę między różnymi działami.

Grafika promocyjna w czerwonej kolorystyce prezentująca książkę dr n. med. Anny Słowikowskiej pt. „Serce w dobrym stylu. Jak zatroszczyć się o swoje zdrowie”. Po lewej stronie znajduje się biały napis: „MIT SMRP poleca książkę dr Anny Słowikowskiej”. Po prawej stronie okładka książki z dużym sercem z wykresu EKG na tle, tytułem i nazwiskiem autorki. „Serce w dobrym stylu. Jak zatroszczyć się o swoje zdrowie” – recenzja

Niejeden lider biznesu przekonał się zbyt późno, że największe zagrożenie dla jego imperium czaiło się nie na rynku, lecz we własnej piersi. W salach posiedzeń zarządów rzadko dyskutuje się o stanie tętnic prezesa – a przecież mogą one zaważyć na losach firmy równie mocno, co wyniki finansowe. Od lat korporacyjna kultura hołubi samopoświęcenie i żelazną wytrzymałość, przymykając oko na tlący się pod garniturem kryzys zdrowotny. Paradoksalnie ci sami menedżerowie, którzy szczycą się troską o swoje zespoły i deklarują dbałość o work-life balance, często ignorują własne symptomy i potrzeby ciała. Serce w dobrym stylu, książka dr n. med. Anny Słowikowskiej i Tomasza Słowikowskiego, stawia prowokacyjne pytanie: czy potrafisz zarządzać swoim zdrowiem równie świadomie, jak zarządzasz firmą? Autorzy nie mają wątpliwości, że zdrowie – a zwłaszcza serce – lidera to nie fanaberia, lecz strategiczny priorytet każdego człowieka sukcesu i każdej organizacji.

Materiał dostępny tylko dla subskrybentów

Jeszcze nie masz subskrypcji? Dołącz do grona subskrybentów i korzystaj bez ograniczeń!

Subskrybuj

Newsletter

Otrzymuj najważniejsze artykuły biznesowe — zapisz się do newslettera!