Nowy model przetwarzania danych w firmie

Subskrybuj RSS A A A
9 listopada 2009
Marcin Marciniak

Z punktu widzenia bezpieczeństwa utrzymywanie rozdziału środowisk przetwarzania danych na centrum i stacje robocze nie przystaje do modelu, który ewoluuje w kierunku rozproszenia.

Ilość informacji rośnie lawinowo, a wobec kryzysu nie możemy sobie pozwolić na powiększanie zasobów pamięci bez ograniczeń.
GRZEGORZ STĘPNIAK, dyrektor Pionu Informaty-ki w spółce Gaz System
Poważnym problemem, z którym borykają się dzisiaj przedsiębiorstwa, jest coraz większa ilość gromadzonej i przetwarzanej informacji. Skłania to do zwracania coraz większej uwagi na jak najlepsze wykorzystanie przestrzeni składowania danych i optymalizację, opartą o skrupulatną analizę firmowych potrzeb. "Ilość informacji rośnie lawinowo, a wobec kryzysu nie możemy sobie pozwolić na powiększanie zasobów pamięci bez ograniczeń" - mówi Grzegorz Stępniak, dyrektor Pionu Informatyki w spółce Gaz System. Duża ilość danych nie tylko podnosi koszty, ale powoduje wydłużenie standardowych operacji. "Danych jest tak dużo, że niektóre zadania zaczynają wykraczać poza zaplanowany czas wykonania, pomimo mocnych serwerów" - podkreśla Marek Ujejski, zastępca dyrektora Departamentu Informatyki w NFZ. Na dodatek, przyrost danych nie jest równoznaczny z poprawą ich jakości. Zdaniem Adama Tomkiewicza z firmy Philips Polska, ilość naprawdę niezbędnych informacji przyrasta tylko nieznacznie. Coraz wydajniejsze systemy backupu umożliwiają archiwizację wszystkich danych, ale z punktu widzenia efektywności ich wykorzystania nie jest to najlepsze rozwiązanie. Wyjściem może być optymalizacja sposobów przechowywania danych i dostępu do nich.

Połączyć dwa światy

W takiej sytuacji nie lada wyzwaniem staje się połączenie mechanizmów sprawnego dostępu do rosnących zasobów danych z jednoczesnym zachowaniem bezwzględnych wymogów bezpieczeństwa. Historycznie, zagadnienia bezpieczeństwa i dostępności traktowano rozłącznie. Dzisiaj jednak tradycyjne podziały: serwerownia - stacja robocza, bezpieczeństwo - dostępność, zaczynają się zacierać i prawdopodobnie proces ten będzie postępował coraz szybciej. "Nowe zagrożenia, konsumeryzacja oraz cloud computing zmienią departamenty IT nie do poznania. Działy bezpieczeństwa i odpowiedzialne za zapewnienie dostępności będą ze sobą ściślej współpracować" - zwraca uwagę Piotr Chrobot, dyrektor Symantec Polska. Podział IT na część odpowiedzialną za przetwarzanie i ciągłość działania i część chroniącą przed zagrożeniami jest co prawda nadal silnie zakorzeniony w polskich firmach, ale widać już wyraźny trend do ujmowania tych obszarów w jedną całość.

Końcówka jest częścią systemu

Zarządzanie ryzykiem operacyj-nym obejmuje już nie tylko włamania, ale także straty, wynikające z niedo-stępności systemu.
MACIEJ KULISIEWICZ, dyrektor Departamentu Ryzyka Operacyjnego i Compliance w Invest Banku
Utrzymywanie rozdziału środowiska przetwarzania danych na centrum i końcówkę nie odpowiada modelowi, który coraz wyraźniej staje się rozproszony. W takiej sytuacji zwykła stacja robocza jest podobna do dużego serwera; jedyna różnica dotyczy ilości i szybkości dostępu do danych. Obraz ten jest jeszcze bardziej skomplikowany, gdy doda się bardzo pojemne nośniki USB, technologię pracy zdalnej, możliwość niezauważonego wysłania danych przez niedostatecznie zabezpieczoną sieć oraz pracujące poza siedzibą firmy urządzenia przenośne. Zapewnienie bezpieczeństwa takiej infrastrukturze wymyka się tradycyjnym schematom. "Dostarczenie nowoczesnych rozwiązań, łączących różne zagadnienia ochrony, wymusi zmiany organizacyjne w przedsiębiorstwach. Jesteśmy jeszcze na wczesnym etapie tych zmian, które wstrząsną organizacją całego działu IT" - uważa Piotr Chrobot.

Pomiędzy IT a biznesem

Oprócz modyfikacji zasad, rządzących rozproszonym środowiskiem przetwarzania danych, wyzwaniem dla osób odpowiedzialnych za bezpieczeństwo jest wypracowanie relacji z biznesem. To rola oficera bezpieczeństwa, który musi mieć przegląd technologii, ale znacznie ważniejsze jest to, aby panował nad organizacją i potrafił nawiązać dialog z biznesem. "Rozmowy na temat polityki bezpieczeństwa mogą być długie i pracochłonne, gdyż wiele szczegółów wymaga wyjaśnienia i dopracowania. Zazwyczaj jednak z dojściem do kompromisu nie ma problemów" - ocenia Marek Ujejski. Styk IT z biznesem stale poszerza się, co oznacza pojawianie się kolejnych obszarów, które należy odpowiednio chronić.

Ochrona i dostępność to pojęcia przyległe do świata IT. Biznes lepiej rozumie pojęcie ryzyka. Szczególnie dobrze widać to na przykładzie instytucji sektora finansowego. "W bankach obowiązują normy oceny ryzyka, narzucone przez regulację Bazylea 2, wymuszające zmiany organizacyjne, zbliżające ludzi bezpieczeństwa i dostępności. Zarządzanie ryzykiem operacyjnym obejmuje już nie tylko włamania, ale także straty, wynikające z niedostępności systemu" - wyjaśnia Maciej Kulisiewicz, dyrektor Departamentu Ryzyka Operacyjnego i Compliance w Invest Banku. Jeśli prawidłowo zaimplementuje się zasady zarządzania ryzykiem, w jednym miejscu skupią się różne rodzaje ryzyka (finansowe, prawne, IT). Odpowiedzialną za to komórką organizacyjną jest zazwyczaj niezależny dział, przeważnie nazywany departamentem ryzyka. Fachowcy przekonują, że sposób myślenia kategoriami ryzyka operacyjnego można przenieść do dowolnej instytucji, nie tylko z sektora bankowego.

Artykuł powstał na bazie debaty zorganizowanej przez Computerworld i firmę Symantec.

Oceń artykuł

średnio: 0 liczba ocen: 0

Komentarze (1)

PAW

15-11-2009 12:35

Panowie! Zgoda, że danych jest coraz więcej. Dla dużych organizacji kierunkiem nie jest jednak ponowne rozproszenie danych ("PC nade wszystko" ? - to już było, przez kilkanaście lat, ale właśnie się kończy). Dominującą tendencją jest wirtualizacja stacji końcowych własnie w centrach danych ("chmura wewnętrzna" w terminologii cloud computing - wewnątrz firmy). Stopniowo i z ograniczeniami ale rozwija się właśnie cloud computing jako usługa zewnętrzna w stosunku do firmy. Chyba, że właśnie to będziemy rozumieć jako integrację centrów danych i końcówek, ale w takim razie trzeba to jaśniej wyrazić.

Najnowsze

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Biznes decyduje o inwestycjach w IT

Decyzje dotyczące projektów IT coraz częściej podejmują kierownicy działów biznesowych, bezpośredni beneficjenci wdrożeń. Rolą CIO jest wsparcie merytoryczne realizacji projektu.

Rekomendacje

Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88