Czy chmura może być bezpiecznym backupem? Ryzyka systemowe i prawne. Jarosław Żeliński analityk biznesowy, projektant systemów
Agenda Definicja usługi backup i cloud computing Architektura systemu z backupem Cechy łącza pomiędzy systemem a jego kopią Wybrane prawne aspekty kopii systemu Backup w chmurze, jego zalety i ograniczenia 2014-04-02 (c) Jarosław Żeliński 2
Backup czyli kopia zapasowa Kopia bezpieczeństwa (ang. backup copy) w informatyce dane, które mają służyć do odtworzenia oryginalnych danych w przypadku ich utraty lub uszkodzenia. Mechanizm kopii bezpieczeństwa spotykany jest najczęściej w środowiskach serwerowych, gdzie regularne i automatyczne tworzenie kopii ważnych danych jest podstawowym mechanizmem ochrony tych danych. Taka technika pozwala skutecznie chronić dane przed większością zdarzeń losowych takich jak: kradzieże sprzętu, pożary, powodzie, reinstalacja czy ludzki błąd. 2014-04-02 (c) Jarosław Żeliński 3
Definicja inna niż outsorcing W zależności od tego, kogo zapytamy Co to jest Cloud Computing, dostaniemy inną odpowiedź. Dla producenta sprzętu chmura to zdolność do zapewnienia mocy obliczeniowej dynamicznie skalowanej zgodnie z aktualnym zapotrzebowaniem odbiorcy. Producent platformy programistycznej natomiast będzie dostarczał środowisko programistyczne i narzędzia, które umożliwią stworzenie aplikacji korzystających z infrastruktury udostępnionej w modelu cloud computing. Z kolei producent oprogramowania umożliwi korzystanie z aplikacji online przy pomocy prostych, ogólnodostępnych narzędzi, typu przeglądarki internetowe. Warto sięgnąć do wiarygodnego źródła po definicję tego pojęcia. Amerykański National Institute of Standards and Technology podaje, iż jest to: model dostępu do puli współdzielonych zasobów przetwarzających dane, które mogą być dynamicznie rozdysponowane i udostępnione w sieci na żądanie, przy minimalnym udziale dostawcy. 2014-04-02 (c) Jarosław Żeliński 4
Cechy chmury Chmura to architektura, w której aplikacja macierzysta (kliencka, nabywca usługi) zleca innej aplikacji przetwarzanie danych, wysyłając je i odbierając przetworzone. Tu jesteśmy obciążani za wykonanie dla nas (za nas) pracy! Tu nie płacimy za licencję! 2014-04-02 (c) Jarosław Żeliński 5
Wymagania biznesowe Czas wdrożenia Cel biznesowy Czas wyjścia Łączny koszt (pozyskanie + posiadanie) 2014-04-02 (c) Jarosław Żeliński 6
Ograniczenia biznesowe In House Koszt Cloud Computng Outsourcing Czas wejścia Czas In house Cloud Computing Outsourcing Czas wyjścia 2014-04-02 (c) Jarosław Żeliński 7
Architektura łącze ta sama lokalizacja, współdzielone zagrożenie fizyczne własna administracja niższe koszty stałe krótki czas wykonania pełnej kopii Płacimy za posiadana infrastrukturę łącze inna lokalizacja (ochrona przed zniszczeniem pomieszczeń obca administracja wyższe koszty stałe długi czas wykonania pełnej kopii łatwa zmiana ilości wolumenu (płacimy za faktycznie wykorzystana przestrzeń) 2014-04-02 (c) Jarosław Żeliński 8
Wymagania implikujące wykorzystanie chmury Wymagania biznesowe: Możliwość łatwego etapowego, rozciągniętego w czasie, wdrażania systemu Możliwość realizacji wymagań metodą doboru gotowych lub dedykowanych podsystemów (backup plików, bazy danych, ) Możliwość szybkiej zmiany funkcjonalności (pozyskiwania nowych cech lub łatwej z nich rezygnacji) Możliwość łatwej zmiany implementacji wykorzystywanych funkcjonalności (np. z powodów prawnych lub jakościowych) 2014-04-02 (c) Jarosław Żeliński 9
Aspekty prawne Pojęcie przetwarzania informacji Pojęcie posiadania danych Szyfrowanie i przetwarzanie plik vs. baza danych (baza danych jako przedmiot prawa autorskiego) 2014-04-02 (c) Jarosław Żeliński 10
Kluczowe ryzyka Backup u siebie Kradzież lub zniszczenie sprzętu Pożar Backup w chmurze Awaria łącza Ciekawe rozwiązanie: System backupu u siebie odporny na kradzież i pożar 2014-04-02 (c) Jarosław Żeliński 11
Dziękuję za uwagę PYTANIA? 2014-04-02 (c) Jarosław Żeliński 12
O mnie Od 1991 roku w branży IT i zarządzania Od 1998 roku jako niezależny analityk, projektant i firma IT-Consulting.Pl Dziesiątki publikacji w prasie branżowej i gospodarczej Członek stowarzyszenia doradców gospodarczych Wykładowca katedry systemów informacyjnych wydziału przedsiębiorczości akademii morskiej w Gdyni Kilkudziesięciu odbiorców usług doradczych, małe, średnie i duże firmy zarówno informatyczne jak i ich klienci. Poświadczenie bezpieczeństwa wydane przez ABW Były ekspert przy gabinecie komisji nadzoru finansowego Publikacje między innymi w Projekty analityczne między innymi dla 2014-04-02 (c) Jarosław Żeliński 13