Чому успіх бізнесу
залежить від захисту
та зберігання даних

Загрози, кейси та рішення

Чому успіх бізнесу залежить від захисту та зберігання даних

Загрози, кейси та рішення

Чому успіх бізнесу залежить від захисту та зберігання даних

Загрози, кейси та рішення

Facebook
Twitter

Зберігання та менеджмент даних завжди сприймались як щось складне та цікаве тільки інженерам. Проте з розвитком бізнесу, зростає кількість та складність даних, якими бізнес змушений оперувати. Тож тепер це не специфічне інженерне завдання, а процес, який потребує уваги ключових менеджерів та управлінців. Те, за що раніше відповідав один системний адміністратор, тепер потребує команди DevOps, яких IT-компанії рекрутять постійно.

 

Дані стають центральною темою великих конференцій. Найгарячіші новини бізнесу зосереджені навколо витоків даних. Позиції в компаніях, що відповідають за зберігання та безпеку даних стають дедалі дорожчими, а вільних спеціалістів на ринку майже немає. Все це показує нам, що небезпеки зростають, а компанія має працювати на перспективу.

Головні питання
про безпеку даних

Ще 15 років тому дані про операційну діяльність компанії зберігались не в хмарі, а в архіві. Тоді хакерські атаки чи збої, через які зупинялась робота бізнесу, були ще не такими частими. Тож, щоб втратити дані бізнесу, в архіві компанії мала статись пожежа. В іншому все залишалось в порядку.


Сьогодні ж ми маємо історії про збої на фондовій біржі, злив даних найбільших соціальних медіа, хакерські атаки на ключові логістичні компанії чи звичайну відсутність доступу до онлайн-ресурсів компаній, кожна хвилина якої коштує десятки чи сотні тисяч доларів.

Згідно зі звітом IBM Ponemon Institute у 2022 році вартість одного середньостатистичного витоку даних минулого року для компаній склала $34 мільйони. Одноразово, не на рік.

У 2023 році один з головних бізнес-процесів компанії – це робота з даними. Це стосується будь-якого бізнесу: ритейл, логістика, професійні послуги, виробництво, інвестиції тощо. Усім підприємцям та менеджерам доведеться відповісти на 4 головні запитання роботи з даними:

01

Чи наші дані в безпеці?

02

Чи можна відновити дані, якщо станеться збій?

03

Чи управляємо ми даними так, щоб не створювати ще більший хаос?

04

Чи маємо ми постійний доступ до будь-якого байта даних будь-якої секунди?

Щоб відповісти на ці запитання, варто розібратись з небезпеками, що змушують нас їх ставити. Говорячи про еволюцію бізнес-процесів та важливість даних, ми передусім кажемо про небезпеки, які сьогодні можуть коштувати бізнесу всього: репутації, людей, грошей, та й загалом існування компанії.

Локальний приклад

У 2017 році вірус Petya потрапив в Український інтернет, зашифровував дані користувачів і вимагав по $300 в BTC за розблокування. Останнє, до речі, було брехнею, дані він не розблоковував. Постраждали Укрзалізниця, Укрпошта, Укртелеком, ЧАЕС, Ощадбанк, Бориспіль. Точну кількість втрат підрахувати не вдалось, але йдеться про десятки мільярдів доларів.

Ми наводимо в переліку найбільші українські компанії, проте до списку можна додати ще кілька десятків тисяч бізнесів, які втратили доступ до своєї CRM з актуальними контрактами, до хмарного диска, на якому лежали проєкти, до бухгалтерських і облікових систем – фактично до того, на чому тримається бізнес. Це можна порівняти з магазином у якого згорає склад: він ще може якийсь час викрутитись, проте системно працювати далі – ні.


Тож для початку, розберімось з можливими небезпеками на прикладах.

Можливі загрози та уроки

Загроза №1

Втрата операційних даних та даних про клієнтів

Злам, застаріла інфраструктура, людський фактор – все приводить до можливих втрат інформації, яка потрібна в щоденній роботі: історія листування, база замовлень, облікова та бухгалтерська інформація. Недоступність цих даних заморожує діяльність компанії. Втрата ж даних про клієнтів, їхні фінансові операції та платіжні реквізити загрожує компанії судом чи штрафом.

Приклад:

 

У 2011 році Sony Playstation втратила свою актуальну базу банківських реквізитів клієнтів і дані про трансакції. Через це клієнти не могли купувати ігри в PS Store, компанія не могла проводити повернення трансакцій, і використовувати втрачені реквізити було небезпечно. Все закінчилось добре, адже з клієнтів ніхто не постраждав. Проте базу не відновили і компанія зупинила свою діяльність на місяць, щоб розв’язати проблему остаточно. Дані доходу за 2011 рік ми не знаємо, проте у 2022 році він склав $24.2 млрд, тобто місяць простою коштував би їм $2 млрд, не кажучи вже про супутні втрати.

Уроки

Як казав Ендрю Гроув: “Виживають тільки параноїки”. Будувати процеси роботи з даними варто спираючись на цю філософію. Навіть компанії, що є в локомотиві ринку можуть втратити мільярди на збої, яким можна було запобігти.

– Фінансові дані мають стояти під “червоним” кодом. Втрачати їх не можна. Якщо у вас багато фінансових даних клієнтів, інвестиції в їх безпеку ніколи не будуть завеликими.

– Дотримуйтесь інформаційної гігієни. Навіть якщо команді не завжди зручно постійно проходити подвійну аутентифікацію чи інші процеси – це менша незручність, ніж судові позови.

Загроза №2

Використання ПЗ несумісного з інфраструктурою

Інфраструктура компанії постійно еволюціонує, щоб встигати за розвитком хардверних і софтверних продуктів, які компанія використовує. Серверна інфраструктура працює як фундамент цієї системи. Якщо фундамент побудований з дерева, а поверх нього будують стіни з піноблоків, то конструкція не буде найбезпечнішою.

Певно, кожен з нас хоч раз ставив собі запитання: чому Google Chrome потребує так багато оперативної пам’яті (і з кожним роком все більше)? Відповідь у тому, що “запити” Chrome чи іншого ПЗ зростають з кожним оновленням, тому що зростають можливості застосунку. А можливості ноутбука чи телефона статичні. Тож під більший запит, потрібно краще “залізо”. Тому виробники гаджетів оновлюють лінійки щороку – щоб “залізо” відповідало запитам “софту”.

На цьому простому прикладі ми хотіли проілюструвати проблему несумісності нового та старого. Ваша команда постійно знаходить способи оптимізації роботи завдяки певним застосункам, платформам та сервісам. В теорії ця оптимізація необхідна, проте перш ніж впроваджувати сервіс, потрібно визначити, чи він зможе бути інтегрованим в наявну екосистему. Не всі системи зберігання даних мають багатопротокольну підтримку, тому застосунки, якими користуються співробітники, можуть бути небезпечними.

Приклад:

 

Деякі застосунки для збереження паролів мають функцію автозаповнення, яка працює на незахищених субдоменах ресурсів компанії. Наприклад таких, що використовує команда розробки або тестування (test, demo, dev). Тож хоч для щоденної роботи це зручно, проте це можливість зловмиснику отримати доступ до всієї системи збереження даних. Їх можна вкрасти, зашифрувати, вимагати гроші за доступ тощо.

Уроки

– Враховуйте інфраструктуру. Оптимізація повинна будуватись на основі Системи зберігання даних, що її підтримує і не входить з нею в конфлікт.

– Навчайте команду. Всі співробітники мають розуміти важливість цього, адже проблеми несумісності з’являються частіше за все через людський фактор.

Загроза №3

Збої під час міграції на нову інфраструктуру

Розвивати інфраструктуру (сервери, програми, пристрої) доведеться за будь-яких умов. Те, що працювало для команди з 10 людей, не працюватиме для команди з 50, 100 і 1000. Тож це не витрата, а системний процес, підходити до якого потрібно так само системно. Що більша кількість дій та операцій та що вони комплексніші, то складнішу інфраструктуру потрібно будувати.

Приклад:

 

Нам відомо десятки прикладів українських компаній та стартапів, чиї сервери були тут, в Україні, і з початком повномасштабної війни, вони змушені були швидко їх вивозити. Обстріли, нестабільний доступ до електроенергії – все це могло перетворитись на катастрофу для їхніх продуктів. Для деяких так і сталося: частина даних під час переїзду була втрачена, як і частина коду, який довелось переписувати. Таких історій є багато, різного розміру та “ваги”, проте з однаковими висновками.

Уроки

– Масштабування. Будуйте інфраструктуру даних так, щоб її було легко масштабувати без необхідності “переїжджати”.

– Резервне копіювання. Забезпечте системну архівацію та резервне копіювання, щоб навіть в критичних ситуаціях ви не втратили ключову інформацію.

Комплексна
відповідь на загрози

Якщо у вас є шість годин, щоб зрубати дерево, витратьте перші п’ять, щоб заточити сокиру

Простіше кажучи, проведіть аудит. Це витрата коштів і часу, яка перетворюється на набагато більшу економію, адже команда не відбувається наосліп. Дорожня карта після аудиту дасть чіткіше розуміння, які системи зберігання даних використовувати, щоб потужностей вистачило, чи навпаки, щоб вони використовувались в повному обсязі.

 

Під час аудиту ми відповідаємо на чотири головних запитання, тільки вже у “світі” конкретної компанії:

01

Як дані будуть в безпеці?

02

Як відновити якщо станеться збій?

03

Як ми управлятимемо даними, з огляду на наші бізнес-процеси?

04

Як ми забезпечимо доступ до даних в будь-який момент?

Відповіді на ці запитання з урахуванням стратегії компанії, операційних процесів, департаментів, потреб команд продукту, маркетингу, продажів та адміністрування, дозволять знайти ідеальне рішення, яке буде коректно масштабуватись під час зростання. Це достойна витрата перших п’яти годин, перед тим, як рубати дерево на шосту.

Підберіть систему, що ідеально вас доповнить

Аудит перетвориться на дорожну карту інтеграції та підкаже вам, яка система підходить саме вам. Щоб спростити вибір, ми пропонуємо зупинитись на рішеннях від Dell Technologies. Цей бренд на ринку з 1984 року, входить до списку Financial Times 500, й ми знаємо його більше за ноутбуками, якими користувались ми чи наші колеги. Проте основна суперсила компанії саме в створенні серверних систем для бізнесів будь-якого розміру і складності. Простіше кажучи, це “Один перстень, щоб правити всіма” у системах зберігання даних.


В екосистемі продуктів від Dell, варто звернути увагу на наступні типи СЗД, які можуть стати вашим фундаментом в роботі з даними:

PowerVault

Гібридна СЗД початкового рівня, орієнтована на використання в SMB сегменті

PowerScale

Гнучке і масштабоване сховище для роботи з великим потоком неструктурованих даних

UnityXT

Універсальне масштабоване сховище, яке збільшується разом з вашим бізнесом

PowerStore

Сучасна платформа, орієнтована на високу продуктивність та ефективність зберігання даних

PowerVault

Кому підійде

Малому бізнесу, що швидко розвивається та збільшує об’єми даних: виробництво, рітейл, стартапи на ранніх стадіях, тощо. Якщо ваша компанія швидко росте, й постійно відчуває певний “хаос” в роботі з даними, то PowerVault буде для вас хорошим рішенням.

Чому PowerVault

– Простіші системи не зможуть підтримувати необхідну надійність, швидкість та ефективність.

– PowerVault швидкий та простий в обслуговуванні.

– Має архітектуру, що дозволяє працювати з вимогливими процесами та великим навантаженням.

– Показник вартості ТБ один з найнижчих на ринку.

– Легко масштабується у разі зростання компанії.

– Простіші системи не зможуть підтримувати необхідну надійність, швидкість та ефективність.

– PowerVault швидкий та простий в обслуговуванні.

– Має архітектуру, що дозволяє працювати з вимогливими процесами та великим навантаженням.

– Показник вартості ТБ один з найнижчих на ринку.

– Легко масштабується у разі зростання компанії.

PowerScale

Кому підійде

Бізнесу, що має комплексну структуру та великі масиви неструктурованих даних: компанія має різні офіси, внутрішні департаменти користуються різним ПЗ, на щоденному рівні співробітники обмінюються великою кількістю медіаконтенту, листів, повідомлень і баз даних.

Чому PowerScale

– Легко масштабується від 11ТБ до 60ПБ без ризиків збоїв.

– Дозволяє запускати більшість сучасних застосунків без збільшення загроз та проблем сумісності.

– Автоматично розподіляє навантаження між кластерами і надає всім користувачам високу продуктивність.

– Легко під’єднується до основних хмарних сервісів, надаючи зручність, безпеку й ефективність одночасно.

– Надзвичайно стійка платформа до відмов і збоїв.

– Легко масштабується від 11ТБ до 60ПБ без ризиків збоїв.

– Дозволяє запускати більшість сучасних застосунків без збільшення загроз та проблем сумісності.

– Надзвичайно стійка платформа до відмов і збоїв.

– Автоматично розподіляє навантаження між кластерами і надає всім користувачам високу продуктивність.

– Легко під’єднується до основних хмарних сервісів, надаючи зручність, безпеку й ефективність одночасно.

UnityXT

Кому підійде

Для компаній, що перебудовують свою систему зберігання даних, здійснюють цифрову трансформацію (загалом чи в певних департаментах) та прагнуть простоти в обслуговуванні.

 

UnityXT – це універсальне рішення для компаній, що вже відчувають складність в роботі з даними, проте ще не вибудували систему, що трохи полегшить операційний менеджмент.

Чому UnityXT

– Система не вимагає від вас компромісу, а надає одночасно швидкість, продуктивність, ефективність та весь необхідний бізнесу функціонал.

– Легко розширюється від 6 до 1500 накопичувачів залежно від моделі.

– Доступна за ціною, як порівняти з іншими рішеннями такого класу.

– Проста в управлінні, не вимагає великої кількості людино-годин для підтримки.

– Система не вимагає від вас компромісу, а надає одночасно швидкість, продуктивність, ефективність та весь необхідний бізнесу функціонал.

– Легко розширюється від 6 до 1500 накопичувачів залежно від моделі.

– Доступна за ціною, як порівняти з іншими рішеннями такого класу.

– Проста в управлінні, не вимагає великої кількості людино-годин для підтримки.

PowerStore

Кому підійде

Великому бізнесу, що вимагає високої продуктивності, безпеки, ефективності та комплексних функцій. Попередні рішення для компаній можуть мати недостатньо можливостей для бізнесу, що має тисячі чи десятки тисяч співробітників та складні бізнес-процеси. PowerStore це єдине рішення, що інтегрується в компанію, підлаштовується під потреби та процеси і розширюється разом з тим, як компанія зростає.

Чому PowerScale

– Мікросервісна архітектура дозволяє швидко інтегрувати новий функціонал та забезпечує набагато стабільнішу роботу, ніж монолітна архітектура.

– Система зберігання даних All-Flash надає максимальну продуктивність системи.

– Вбудовані механізми захисту даних, які водночас легко інтегруються з зовнішніми рішеннями.

– Легко масштабується, тож ви можете збільшувати об’єм чи потужність системи незалежно і за вашими потребами.

– Зручний і простий інтерфейс управління, що зробить взаємодію вашої команди з системою набагато приємнішою.

– Постійна компресія даних, що дозволяє витрачати менше грошей на експлуатацію і підтримку системи.

– Мікросервісна архітектура дозволяє швидко інтегрувати новий функціонал та забезпечує набагато стабільнішу роботу, ніж монолітна архітектура.

– Система зберігання даних All-Flash надає максимальну продуктивність системи.

– Вбудовані механізми захисту даних, які водночас легко інтегруються з зовнішніми рішеннями.

– Легко масштабується, тож ви можете збільшувати об’єм чи потужність системи незалежно і за вашими потребами.

– Зручний і простий інтерфейс управління, що зробить взаємодію вашої команди з системою набагато приємнішою.

– Постійна компресія даних, що дозволяє витрачати менше грошей на експлуатацію і підтримку системи.

Ми звернули увагу на рішення Dell, адже чотири платформи – PowerVault, PowerScale, UnityXT та PowerStore – дозволяють закрити потреби як малого бізнесу, так і великої корпорації, незалежно від складності та обсягів даних.


Міграція на нову систему збереження даних – те, що очікує будь-яку компанію в момент, коли на поточних рішеннях стане дискомфортно, недостатньо продуктивно чи просто небезпечно. Тож, якщо ви бачите необхідність міграції на горизонті, використайте чекліст кроків, що допоможуть зробити все ефективно.

Щоб дізнатись більше, яка система зберігання даних ідеально підійде саме вам – залиште свої контакти у формі, менеджери ALESTA зв’яжуться з вами для безкоштовної консультації

Чекліст

01

Проведіть аудит

Пам’ятайте про 5 годин на заточування сокири, це скоротить час необхідний на міграцію, і зменшить кількість помилок практично до нуля.

02

Створіть дорожню карту

Це один з логічних результатів аудиту – карта що показує наступні кроки та необхідні часові й фінансові ресурси на їх здійснення.

03

Виділіть для міграції відповідальну команду

Інтеграція будь-якої з цих систем може бути безшовною та ніяк не вплине на операційну діяльність компанії – не потрібно зупиняти продажі, виробництво чи маркетинг. Процес можна здійснити паралельно. Відволікати IT-команду також не обов’язково, адже компанія-інтегратор налаштує все самостійно, після чого навчить внутрішню команду специфіці менеджменту системи. Тож з вашого боку має бути відповідальний за менеджмент процесу, проте операційні завдання з міграції виконає команда-інтегратора.

04

Опишіть бізнес-процеси для команди

Поясніть команді загрози, що стоять перед вашим бізнесом, та втрати, які компанія може зазнати через недотримання бізнес-процесів. Розуміння “чому” зазвичай набагато ефективніше, ніж можливий “батіг”.

05

Масштабуйте систему разом зі зростанням компанії

Система зберігання даних – це операційний центр, що надає безпечний і постійний доступ до всієї інформації в компанії. Тому вона має розвиватись навіть швидше, ніж інші процеси компанії. Не будуйте новий будинок на старому фундаменті – оновіть фундамент та зміцнюйте його. Тоді ваш бізнес встоїть у будь-який шторм і не похитнеться навіть від найбільш шквального вітру.

Втіливши ці кроки, ви зможете реагувати на будь-які загрози та зменшите можливі фінансові, репутаційні чи операційні втрати до рівня, коли вам не потрібно буде про них хвилюватись. Пам’ятайте, що менеджмент даних давно перейшов з категорії “було б добре” в категорію “критично важливо”. Тож не відкладайте налагодження та оновлення системи зберігання даних.

Що далі?

Щоб визначити дійсно необхідні подальші кроки, потрібно об’єднати знання з інтеграції систем зберігання даних та розуміння контексту бізнесу. Ви, як власник чи менеджер компанії, розумієте її дуже добре, тож знаєте, які процеси критично необхідні, а які другорядні. Наше ж завдання створити для вас оптимальну дорожню карту, що врахує ці критичні процеси та оптимізує ваш бюджет.

Перші кроки

01

Безкоштовна консультація

Ми познайомимось, вислухаємо вас та поставимо вам найважливіші запитання, які дозволять зрозуміти потреби та поточні проблеми. Ми надамо вам більше інформації про те, які рішення найкраще вам підійдуть, як їх інтегрувати, які процеси вам потрібно буде пройти, скільки часу це триватиме та відповідно коштуватиме. Мета консультації – розширити ваші знання.

Щоб отримати консультацію, напишіть нам на [email protected].

Менеджери ALESTA зв’яжуться з вами протягом години.

02

План та пропозиція

Створимо під вас індивідуальний покроковий план дій, що враховує поточні цілі компанії та специфічні процеси, про які ми говорили раніше.

03

Перші кроки співпраці

Якщо план та пропозиція вам відгукнуться, команда Alesta займе роль партнера, що допоможе вам провести глибинний аудит та втілити всі зафіксовані в плані дій проєкти.

04

Ефективне та безпечне зростання

Після налаштування нової інфраструктури та навчання команди, ви відчуєте, як оновлені процеси роботи з даними роблять інші бізнес-процеси простішими та передбачуванішими. Стрімке зростання відбуватиметься без проблем, а можливі збої чи атаки не вплинуть на операційну діяльність компанії. Ваша команда відчуватиме контроль – це дозволить спокійно та ефективно виконувати свою роботу, розвивати компанію і досягати цілей.

Facebook
Twitter

Автор: Данило Голота

Верстка: Юлія Виноградська

 

Дата публікації: 20.03.2023 р.

 

© 2023 Всі права захищені.
Інформаційне агентство ЛІГАБізнесІнформ