Обмінюватися з партнерами досвідом щодо посилення захисту даних — це завжди корисно. Особливо, якщо партнери щодня вирішують ці задачі для своїх клієнтів.
Нещодавно мали нагоду віч-на-віч поспілкуватися з Володимиром Басистим, головним ІТ-фахівцем компанії Sysadmin.ua. З повною версією інтерв’ю пропонуємо ознайомитись наприкінці сторінки у форматі відео або на нашому YouTube-каналі. Тут же наводимо головне про дієві практики, рекомендації та власний досвід партнера.
- Компанія Sysadmin.ua спеціалізується на системному адмініструванні в сегменті малого та середнього бізнесу.
- 3 Tucha є партнерами вже понад 10 років.
- Для компанії Sysadmin.ua хмарні технології — це передусім безпека та комфорт як для клієнтів, так і системних адміністраторів.
- Які головні виклики у питаннях безпеки даних зустрічаються Вам сьогодні?
Зважаючи на специфіку роботи компанії Sysadmin.ua, у нас присутні, мабуть, всі можливі виклики: від банального фішингу, спам-розсилок до найнятих білих хакерів для того, щоб вони провели внутрішній аудит когось із наших клієнтів. Живеться нам весело. :-)
-
Якою є роль хмарних сервісів у посиленні захисту інформації?
Для наших клієнтів роль хмар у посиленні захисту даних якщо не вирішальна, то точно ключова. Хмарні сервіси дають можливість забезпечити дуже високий рівень доступності послуг, посилити захист інформації. Для клієнтів і для нас відповідно також великим бонусом в плані захисту інформації є можливість отримати за адекватний прайс високий, а іноді — навіть і корпоративний рівень технологій.
- Як головний ІТ-фахівець у компанії, що спеціалізується на системному адмініструванні, поділіться конкретними кроками, які Ви рекомендуєте робити клієнтам для посилення захисту даних у хмарах?
Глобальна порада — завжди довіряйте свої дані професіоналам. Якщо більш конкретно, то ви маєте завжди думати про те, як і де зберігаються ваші дані, чи є резервне копіювання, чи надає постачальник хмарних сервісів snapshots (ред. — регулярні повні знімки кожного диска сервера), чи є реплікації даних в інші дата-центри.
Обов’язково дотримуйтесь рекомендацій щодо встановлення антивірусних програм, використання ліцензійного програмного забезпечення. Де це можливо, використовуйте мультифакторну автентифікацію.
Також рекомендую звертати особливу увагу на роботу з паролями, адже проблема використання простих паролів є досить серйозною та відомою у світі. Щодо нашої роботи з клієнтами, ми завжди використовуємо, по-перше, складні паролі, по-друге — унікальні для кожного сервісу і для кожного клієнта. Повторення паролів неможливе.
Крім цього, в роботі з клієнтами досить часто використовуємо спеціальні сервіси для безпечного зберігання та обміну паролями.
- З якими наслідками нехтування антивірусними системами Ви зустрічалися на практиці?
Нехтування антивірусними системами може привести насправді до фатальних наслідків: від банального фішингу, спам-розсилок, участі в ботнеті до повної втрати баз даних, навіть закриття компанії.
- Які інструменти та практики впроваджує в роботу для захисту даних безпосередньо компанія Sysadmin.ua?
Ми намагаємось впроваджувати всі актуальні варіанти збереження даних. В нашій компанії завжди є резервні копії всіх важливих даних, здебільшого навіть не одна і не дві версії. Завжди є snapshots, є розуміння реплікації, Disaster Recovery плану. І, звісно, ми завжди використовуємо виключно ліцензійне програмне забезпечення.
- А наскільки потенційно небезпечним є використання неліцензійного програмного забезпечення?
Варто розуміти: якщо ви взяли програмний продукт не з відповідних каналів продажів, не ліцензували його та інтегрували в роботу, немає жодних гарантій, що в роботі все буде добре зараз, завтра або через тиждень. Проблема може проявитися будь-коли і призвести навіть до повної втрати даних. Про репутаційні втрати годі й говорити.
- Чи пам’ятаєте Ви, яким був Ваш перший досвід роботи у хмарах та яким було враження?
Перший досвід роботи у хмарах був дуже давно, але він точно не був негативним. І наразі ми використовуємо в роботі хмарні сервіси, негативу немає. Якщо правильно все спланувати, інтегрувати, залучити якісні хмарні сервіси, що відповідають реальним потребам замовника, — то чому має бути негатив?!
- Що під час роботи у хмарах перевищило Ваші очікування?
Перевищив очікування SLA, тобто рівень доступу, який регламентує хмарний провайдер. У наших партнерів він на практиці завжди більше, ніж очікуєш. Хмарний провайдер передбачає декілька годин часу впродовж року, для того щоб обслуговувати інфраструктуру. Якщо ви співпрацюєте з якісним провайдером, то ніяких проблем не буде. Усі процедури відбувається за регламентом, ви отримуєте листи про те, що встановлюються апгрейди, оновлення програмного забезпечення тощо, і все це відбувається прозоро і з урахуванням потреб кінцевого замовника.
- Чи були на Вашому досвіді провали, пов’язані з роботою у хмарах?
У нас така методологія роботи, що провального досвіду не може бути. Ми не є компанією, яка обслуговує тільки одного клієнта. В нашому випадку потрібно спочатку вивчити весь ринок, познайомитись з кожним сервісом і дізнатись, що знаходиться всередині, які технології використовуються. Дуже часто навіть доводиться познайомитись з технічною командою провайдера. Лише після цього ми можемо рекомендувати хмарні сервіси нашим клієнтам.
- Поділіться аргументами, які Ви зазвичай наводите клієнтам на користь розміщення програм і даних у хмарах від Tucha:
Насправді бенефітів використання сервісів від Tucha дуже багато. Серед основних я б виділив дуже якісну технічну підтримку, відсутність мовного бар’єра з технічною підтримкою, високий рівень оперативності реагування — це економить багато грошей клієнтам, про що вони часто навіть не знають, але це так. ;-)
Також хотів би зазначити гнучкий підхід у наданні різного роду сценаріїв інтеграції. Тобто у нас з Tucha є декілька проєктів, які складно назвати класичними з погляду надання хмарним провайдером такого сервісу. А ще нашим клієнтам до вподоби можливість оплати від українського ТОВ — українському ТОВ, це зручно.
Який би хмарний сервіс ви не забажали впровадити, маєте зрозуміти, скільки коштує година простоювання раптом що. Якщо у хмарного провайдера невідповідальна технічна підтримка, це завжди втрати коштів. Тому обирайте правильно. Зі свого боку можу зазначити, що у Tucha дуже високий рівень надання технічної підтримки, і це завжди комфортно для нас
Посилюйте захист даних комплексно, дослухайтесь до рекомендацій експертів і працюйте у надійних хмарах від Tucha, друзі. Ми завжди готові швидко та грамотно вирішити вашу хмарну задачу, звертайтесь за консультацією. А також дізнавайтесь більше про посилення захисту даних зі статей у нашому блозі та відео на сторінці Tucha в Instagram.
Дякуємо Володимиру за корисну бесіду та поради, які допоможуть користувачам працювати з важливою інформацією ще більш безпечно. Запрошуємо до перегляду повної версії інтерв'ю.