■ A felhőben tárolt adatok biztonságát elsősorban az adatközpontok biztonságossága alapján ítéli meg a felhasználó. Milyen komponensekből tevődik össze a CE On-Demand adatközpontjainak biztonsága?
– Szolgáltatásainkat több szintű biztonsági rendszer védi, melyeket az ISO27001 szabvány szerinti ISMS (Information Security Management System) fog össze. Ennek egyik eleme a szolgáltatási platformokat befogadó adatközpontok biztonsága, amelyek lényege, hogy egymást tartalékoló, egymástól minden téren független adatközpontokról van szó, a teljes szolgáltatáskiesés elleni védelem biztosítása érdekében. Itt nemcsak fizikai védelemről van szó, hanem – és főként – az adatközpontokon belüli teljes körű redundancia biztostásáról, a kritikus kiszolgáló infrastruktúrák és szolgáltatáselemek esetében.
■ Milyen eszközökkel és szabályokkal biztosítják a szolgáltatást használó vállalat adatainak izolálását, jogosulatlan hozzáféréstől való védelmét?
– Az izolálásnak több szintjét is biztosítani tudjuk az ügyfelek igényei szerint: a legköltséghatékonyabb megoldás a megosztott publikus felhő alapú szolgáltatás, melyben úgynevezett multi-tenant képességek, azaz a szolgáltatáshoz használt szoftverek szintjén kialakított logikai izoláció biztosítja az ügyfelek valamennyi adatának, címlistájának, admisztrációs felületének szeparálását. Ebben a kategóriában a saját szolgáltatásainkon felül globális felhőszolgáltatások – például a Microsoft Office 365 vagy a Google Apps – komponenseit, csomagjait is biztosítani tudjuk helyi támogatással és számlázással.
A következő kategória a privát felhő kialakítása, melyben az ügyfél egyedi igényei szerint kialakított szerver- illetve szolgáltatásfarmot biztosítunk, mely akár egyedi fejlesztések, nem multi-tenant képes szolgáltatások futtatására vagy egyedi rendszerintegrációra is képes. Ebben az esetben fizikai szeparáció és dedikáció jelenti a védelmet.
További lehetőség – elsősorban szolgáltató vállalatok számára – a teljes körű egyedi felhőplatform kalakítása testre szabott módon. Ezzel a megoldással a saját ügyfélkör vagy adott régió, netán speciális zárt felhasználói csoportok kiszolgálására nyílik lehetőség speciális szaktudás és hosszas fejlesztések nélkül, költséghatékony, havidíjas szolgáltatás alapú licenszmodellel.
Természetesen mindhárom megoldás esetén az izoláción túl szigorú üzemeltetési, hozzáférési, naplózási, katasztrófavédelmi és mentési szabályok garantálják az információbiztonságot, valamennyi az ISO27001 szerinti ISMS része, szigorú évenkénti auditokkal garantálva a működésünk biztonságosságát, a szabványok betartását.
■ Az ügyfelekkel kötött szolgáltatási szerződéseikben miként szabályozzák az SLA-kat és a szolgáltatáskiesést?
– Minden partner- és ügyfélszerződés külön SLA-mellékletet tartalmaz, melyben kritikussági szintek szerint definiáljuk a válaszidőket, a cél és garantált helyreállítási illetve válaszidőket. Minden esetben 365/7/24 elérhető támogatást biztosítunk kritikus események, hibák kezelésére. Alapvetően kétféle SLA-szintet biztosítunk szolgáltatás típustól és ügyfél igényektől függően, a költségekhez igazodóan eltérő árakkal: 99,9% vagy 99,99% (utóbbi georedundanciát, azaz földrajzilag elkülönülő szervertermeket tartalmaz).
■ Alapvetően milyen mítoszokat és tévhiteket oszlatna el a felhő biztonságával kapcsolatban?
– A felhő alapú informatikai szolgáltatások szinte minden esetben szigorúbb biztonsági szabályok szerint üzemelnek, mint amit egy átlagos vállalkozás képes megvalósítani a saját hatáskörében. A mai technikai megoldásoknak és a jól definiált biztonsági szabványoknak köszönhetően a felhőszolgáltató gyakorlatilag minden esetben megbízhatóbban, költséghatékonyabban és rugalmasabban tudja a megszokott vállalati informatikai, elsősorban kommunikációs és csoportmunka, de akár alap IT infrastruktúra szolgáltatásokat nyújtani, mint egy telephelyi megoldás saját vagy bérelt munkaerővel. A privát felhő lehetősége pedig az olyan esetekre is megoldást ad, amikor speciális biztonsági igényekre, egyedi fejlesztésekre, más rendszerekkel való integrációra vagy elavult szoftververziók támogatására van szükség. (x)
CIO kutatás
Merre tart a vállalati IT és annak irányítója?
Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.
Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!
Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.
Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?