Outsourcing informatyczny i kolokacja - wady i zalety pod kątem wykorzystania w administracji



Podobne dokumenty
Przetwarzanie i zabezpieczenie danych w zewnętrznym DATA CENTER

Przetwarzanie danych w chmurze

Katalog usług informatycznych

Podstawy bezpieczeństwa

Instrukcja zarządzania systemem informatycznym STORK Szymon Małachowski

OFERTA ABONAMENTOWA OBSŁUGI INFORMATYCZNEJ

CENNIK USŁUG TELEKOMUNIKACYJNYCH

Wyższy poziom bezpieczeństwa

Hosting aplikacji on-line

Oferta Obsługi Informatycznej

THB Systemy Informatyczne Sp. z o.o. Wrocław. s p e c j a l i s t y c z n e s y s t e m y i n f o r m a t y c z n e. Szanowni Państwo!

Koszty budowy infrastruktury wewnętrznej: hardware, administracja, zespół utrzymaniowy

SPECYFIKACJA USŁUG HOSTINGOWYCH

Regulamin Dierżawa serwerów dedykowanych i VPS Data aktualizacji: r. / Wersja

Składamy zapytanie ofertowe na wykonanie niniejszych dostaw urządzeń komputerowych i informatycznych oraz oprogramowania systemowego :

System Kancelaris. Zdalny dostęp do danych

Dostawy sprzętu komputerowego

Technologie cyfrowe. Artur Kalinowski. Zakład Cząstek i Oddziaływań Fundamentalnych Pasteura 5, pokój 4.15 Artur.Kalinowski@fuw.edu.

Można rozpatrywać dwa sposoby zapewnienia obsługi informatycznej firmy:

I n s t r u k c j a. Zarządzania Systemem Informatycznym do Przetwarzania Danych Osobowych w Publicznym Gimnazjum nr 1 im. Jana Pawła II w Ząbkach

Program szkolenia KURS SPD i PD Administrator szkolnej pracowni internetowej Kurs MD1 Kurs MD2 Kurs MD3 (dla szkół ponadgimnazjalnych)

Ale ile to kosztuje?

7. zainstalowane oprogramowanie zarządzane stacje robocze

Na podstawie 6 ust. 1 oraz 10 ust. 1 Regulaminu Organizacyjnego ACK Cyfronet AGH z dnia 28 kwietnia 2005 roku zarządzam co następuje:

Polityka Bezpieczeństwa Danych Osobowych. w sklepie internetowym kozakominek.pl prowadzonym przez firmę Worldflame Sp. z o. o.

Doskonalenie podstaw programowych kluczem do modernizacji kształcenia zawodowego

ZARZĄDZENIE NR WÓJTA GMINY KRZYŻANOWICE KIEROWNIKA URZĘDU GMINY z dnia roku.


Autorytatywne serwery DNS w technologii Anycast + IPv6 DNS NOVA. Dlaczego DNS jest tak ważny?

Small Business Server 2008 PL : instalacja, migracja i konfiguracja / David Overton. Gliwice, cop Spis treści

Audytowane obszary IT

Praktyczne aspekty informatyzacji małych i średnich placówek służby zdrowia

O NAS. RescueIT to młodą firma skupiająca wokół siebie specjalistów z ogromną. Współpraca z nami to gwarancja zadowolenia i profesjonalnej obsługi.

Załącznik nr 2 do wzoru umowy protokół odbioru. 1. Infrastruktura wspólna dla serwerów blade szt.

Zagrożenia bezpieczeństwa informacji. dr inż. Wojciech Winogrodzki T-Matic Grupa Computer Plus Sp. z o.o.

zetula.pl Zabezpiecz Swoje Dane

Przykłady wybranych fragmentów prac egzaminacyjnych z komentarzami Technik informatyk 312[01] zadanie 5

ZAPYTANIE OFERTOWE. na obsługę informatyczną Wielkopolskiego Funduszu Rozwoju sp. z o.o. z siedzibą w Poznaniu. w roku 2018

POLITYKA E-BEZPIECZEŃSTWA

1. W ramach zamówienia Wykonawca dostarczy, zainstaluje oraz skonfiguruje sprzęt i oprogramowanie wyszczególnione poniżej:

Dlaczego outsourcing informatyczny? Jakie korzyści zapewnia outsourcing informatyczny? Pełny czy częściowy?

Gwarancja jakości świadczenia usług (SLA)

PAŃSTWOWA WYŻSZA SZKOŁA ZAWODOWA

Referat pracy dyplomowej

Zaawansowane usługi identyfikacji na przykładzie projektu Centralnego Systemu Identyfikacji Uczestników Meczów Piłki Nożnej PWPW S.

PREMIUM BIZNES zł 110zł za 1 Mb/s Na czas nieokreślony Od 9 14 Mbit/s

Metodologia ochrony informacji w systemach klasy desktop oraz na urządzeniach przenośnych

POLITYKA BEZPIECZEŃSTWA w zakresie ochrony danych osobowych w ramach serwisu zgloszenia24.pl

Usługi firmy CommGraf dostosowane do wymagań XXI wieku Zdalne zarządzanie, administrowanie komputerami, serwerem(serwerami), siecią LAN

Rozdział 6 - Z kim się kontaktować Spis treści. Wszelkie prawa zastrzeżone WiedzaTech sp. z o.o Kopiowanie bez zezwolenia zabronione.

Produkty. MKS Produkty

Outsourcing. IT Commerce Sp. z o.o Warszawa Ul.Łomiańska 14a/3. mirek.domin@itcommerce.pl

PROGRAM DODATKOWEGO MODUŁU KSZTAŁCENIA ZAWODOWEGO PRAKTYCZNEGO DLA ZAWODU TECHNIK INFORMATYK - STAŻ

Działanie komputera i sieci komputerowej.

Zał. nr 2 do Zarządzenia nr 48/2010 r.

Polityka bezpieczeństwa. przetwarzania danych osobowych. w Urzędzie Miejskim w Węgorzewie

Service Level Agreement Pisemna gwarancja jakości

Informatyzacja Polskiego Związku Jeździeckiego. Informatyzacja Polskiego Związku Jeździeckiego. Informatyzacja Polskiego Związku Jeździeckiego

Regulamin korzystania z Systemu Wrota Podlasia

Opis Przedmiotu Zamówienia

sprawdź korzyści płynące ze współpracy z nami

a) po 11 dodaje się 11a 11g w brzmieniu:

Wymagania systemowe dla Qlik Sense. Qlik Sense February 2018 Copyright QlikTech International AB. Wszelkie prawa zastrzeżone.

Przepełnienie bufora. SQL Injection Załączenie zewnętrznego kodu XSS. Nabycie uprawnień innego użytkownika/klienta/administratora

1.1. Założenia dla architektury korporacyjnej EPL

FORMULARZ OFERTOWY. III. Przedmiot zamówienia wykonamy za cenę PLN brutto, słownie:. PLN)

Program szkolenia. Jak zorganizować szkolna infrastrukturę informatyczną (sieć informatyczną)

PROPOZYCJA WYKONANIA SERWISU WWW

Projektowanie zabezpieczeń Centrów Danych oraz innych systemów informatycznych o podwyższonych wymaganiach bezpieczeństwa

Oferta Centrum Bezpieczeństwa Danych ZETO Katowice FIRM Backup Online

PROGRAM PRAKTYKI ZAWODOWEJ. Technikum Zawód: technik informatyk

nas sprawdził czas INFORMATYKA ELEKTRONIKA AUTOMATYKA

INSTRUKCJA ZARZĄDZANIA SYSTEMEM INFORMATYCZNYM 20

BEZPIECZNIE NIEZAWODNIE PROFESJONALNIE.

27/13 ZAŁĄCZNIK NR 4 DO SIWZ. 1 Serwery przetwarzania danych. 1.1 Serwery. dostawa, rozmieszczenie i zainstalowanie 2. serwerów przetwarzania danych.

Kwestionariusz dotyczący działania systemów teleinformatycznych wykorzystywanych do realizacji zadań zleconych z zakresu administracji rządowej

Platforma hostedby.pl ma przyjemność przedstawić Państwu swoją ofertę handlową dotyczącą usług hostingowych.

Wojewódzki Specjalistyczny Szpital Dziecięcy w Kielcach. Szpitalny System Informatyczny

I. Postanowienia ogólne. a. Definicje

Szkolenie otwarte 2016 r.

DOTACJE NA INNOWACJE

Szanowni Państwo, za pomocą poczty elektronicznej telefonicznie pod numerem Zespół Kylos.

sprawdzonych porad z bezpieczeństwa

Bezpieczeństwo danych (kradzież, nieautoryzowana edycja) Bezpieczeństwo IT (sniffing, spoofing, proxy anonimizujące, tunelowanie i przekierowanie

1 Implementowanie i konfigurowanie infrastruktury wdraŝania systemu Windows... 1

Instrukcja zarządzania RODO. w Liceum Ogólnokształcącym im. Komisji Edukacji Narodowej w Gogolinie

Zarządzenie Nr 20/2009 Wójta Gminy Przywidz z dnia 6 marca 2009r.

PRAKTYKA ZAWODOWA- TECHNIK INFORMATYK. (nowa podstawa programowa od 2012) Semestr II

Polityka Bezpieczeństwa ochrony danych osobowych

PRAKTYKA ZAWODOWA Technik informatyk II semestr 4 tygodnie, 160 godzin III semestr 4 tygodnie, 160 godzin

Usługa skanowania podatności infrastruktury IT Banków oraz aplikacji internetowych

Szczegółowy zakres przedmiotu zamówienia. I. Opieka nad serwerami TAK/NIE

Licencjonowanie rozwiązań. Aplikacje Office Web

GSMONLINE.PL. T-Mobile wprowadza platformę T-Mobile Cloud - aktualizacja Polski T-

Strona wizytówka od 400 zł

Win Admin Replikator Instrukcja Obsługi

Warsztaty KPRM-MF-MG-MPiPS MRR-MSWiA-MSZ 28 kwietnia 2011 r.

INSTRUKCJA zarządzania systemem informatycznym służącym do przetwarzania danych osobowych

Wymagania systemowe dla Qlik Sense. Qlik Sense June 2018 Copyright QlikTech International AB. Wszelkie prawa zastrzeżone.

Transkrypt:

Outsourcing informatyczny i kolokacja - wady i zalety pod kątem wykorzystania w administracji Jerzy Borys p.o. naczelnika Wydziału Informatyki Urząd Miasta Katowice Jurek.Borys@um.katowice.pl

Outsourcing informatyczny i kolokacja wady i zalety pod kątem wykorzystania w administracji Outsourcing, kolokacja i hosting Bezpieczeństwo, zagrożenia i sposoby gwarantowania określonego poziomu bezpieczeństwa Bezpieczeństwo przy zastosowaniu outsourcingu Outsourcing w Urzędzie Miasta Katowice Podsumowanie

Outsourcing, kolokacja i hosting Outsourcing i netsourcing (def. Wikipedii): Outsourcing (z ang. out-source - zewnętrzne źródło) to praktyka polegająca na przeniesieniu części zadań wykonywanych przez firmę lub organizację z własnych pracowników na zewnętrznych kontrahentów. Najczęstszą przyczyną wprowadzania praktyk outsourcingowych jest chęć obniżenia kosztów i uniknięcia sytuacji korupcjogennych. Netsourcing - odmiana outsourcingu, polegająca na korzystaniu z aplikacji internetowych umieszczonych na zewnętrznym, wynajętym serwerze WWW, a nie na własnym, w ramach sieci firmowej. Forma ta jest w wielu sytuacjach możliwa dzięki faktowi, że przeglądarka internetowa jest uniwersalnym narzędziem dającym dostęp do wielu aplikacji. Korzyścią z netsourcingu jest obniżanie kosztów dzięki specjalizacji firm - firma oferująca wielu przedsiębiorstwom usługi netsourcingowe może świadczyć je znacznie taniej niż w sytuacji, gdyby firmy te musiały instalować i obsługiwać własne serwery.

Outsourcing, kolokacja i hosting Rodzaje outsourcingu: Outsourcing pełny (strategic outsourcing) przejście całej infrastruktury np. IT do firmy zewnętrznej. W ramach tego typu kontraktu zawsze dochodzi do przejścia części pracowników instytucji zlecającej oraz odkupienia środków trwałych będących w jej posiadaniu. Outsourcing selektywny - przekazanie firmie zewnętrznej kontroli nad wybranymi obszarami, (zarządzanie wybranymi aplikacjami, środowiskiem sieciowym, infrastrukturą internetową, itp.).

Outsourcing, kolokacja i hosting Przykłady outsourcingu: Odtwarzanie środowiska IT po awarii - identyfikacja obszarów krytycznych i analiza wpływu katastrofy na działalność jednostki, ocena i oszacowanie ryzyka w oparciu o analizę głównych procesów biznesowych, opracowanie planów zapewniających ciągłość procesów biznesowych (w tym planu likwidacji skutków potencjalnej awarii) oraz wdrożenie, przeprowadzeniu testów i stała aktualizacja tych planów. Zarządzanie infrastrukturą informatyczną - kompleksowa usługa zarządzania środowiskiem komputerów osobistych Klienta - stacjonarnymi komputery PC, komputerami przenośnymi, drukarkami, serwerami plików, serwerami wydruku oraz HelpDesk na wszystkich etapach jego życia, poczynając od procesu zakupu infrastruktury (procurement), poprzez instalację nowego sprzętu, dystrybucją oprogramowania, przeprowadzanie procesu wszelkich zmian i uaktualnień, serwisowanie całej platformy, aż po utylizację zużytego sprzętu Zarządzanie infrastrukturą internetową - udostępnienie internetowego centrum danych - platformy sprzętowej i odpowiedniego oprogramowania, a także usług związanych z tworzeniem i zarządzaniem specjalistycznymi portalami lub serwisami internetowymi. Infrastruktura na żądanie (On Demand) - instalowanie w siedzibie Klienta lub w centrum danych nadmiarowej infrastruktury - kiedy działająca platforma przestaje być wystarczająca i niezbędne staje się uruchomienie dodatkowej infrastruktury, wówczas w bardzo krótkim czasie uruchamiane są kolejne, zainstalowane już jednostki. Istnieje kilka wariantów tej usługi, przy czym dwa są najbardziej popularne: korzystanie z dodatkowych zasobów tylko w okresach wzmożonej aktywności przedsiębiorstwa, stałe powiększanie wykorzystywanych zasobów w miarą rozwoju firmy. W obydwu przypadkach Klient płaci za faktycznie użytkowaną infrastrukturę. Zarządzanie Aplikacjami - utrzymywanie wysokiej dostępności krytycznych dla przedsiębiorstwa aplikacji, takich jak np. systemy ERP. polegające na stworzenie odpowiedniej architektury systemu, proaktywne działania zapobiegające awariom, instalację wysoce zaawansowanych systemów monitorujących środowisko, zarządzanie siecią, a także wykorzystywanie zaawansowanych systemów do zautomatyzowanego wykonywania kopii zapasowych.

Outsourcing, kolokacja i hosting Hosting i kolokacja (def. Wikipedii): Hosting - usługa świadczona przez ISP polegająca na udostępnieniu zasobów serwerowni oraz wynajmie platformy sprzętowej lub wirtualnej platformy systemowej. W ramach usługi klient może otrzymywać dostęp do środowiska systemu operacyjnego o określonych umową parametrach, dostęp do sieci, zasilanie i wsparcie administratorów. Typowa usługa zwłaszcza w zakresie wynajmu platform pod serwery HTTP - web hosting Kolokacja informat. usługa świadczona przez ISP polegająca na udostępnieniu zasobów serwerowni. W ramach usługi klient może otrzymywać miejsce w szafie serwerowej, dostęp do sieci, zasilanie i wsparcie administratorów, samemu dostarczając serwer(y) czym różni się ta usługa od hostingu.

Outsourcing, kolokacja i hosting Przykłady usług w ramach hostingu: Wynajmowanie klientowi przestrzeni dyskowej o określonym rozmiarze Utrzymanie domeny klienta na serwerach DNS usługodawcy Utrzymanie skrzynek pocztowych i aliasów do skrzynek pocztowych we własnej domenie klienta Webmail (odbiór poczty przez WWW) Utrzymanie stron WWW Graficzne statystyki stron WWW Dostęp przez FTP Obsługa skryptów CGI Blokada dostępu do strony WWW/Katalogu (.htaccess) Udostępnianie baz danych MySQL, PostgreSQL Wykonywanie kopii bezpieczeństwa Utrzymanie Biuletynu Informacji Publicznej

Outsourcing, kolokacja i hosting Przykłady usług w ramach kolokacji: dzierżawa miejsca w serwerowni na serwery i inne urządzenia sieciowe nieobciążone łącze do Internetu obsługa domen utrzymanie podstawowego i zapasowego serwera DNS zapewnienie awaryjnego zasilania, klimatyzowanego pomieszczenia i całodobowej ochrony "reset" i dostęp fizyczny do urządzeń pomoc w przypadku awarii sprzętu możliwość przeprowadzenia testów opieka administratora nad serwerem internetowym zapewnienie bezpieczeństwa fizycznego serwera i zabezpieczenie danych

Bezpieczeństwo, zagrożenia i sposoby gwarantowania określonego poziomu bezpieczeństwa Bezpieczeństwo teleinformatyczne (def. Wikipedii): Bezpieczeństwo teleinformatyczne to inaczej bezpieczeństwo informacji i systemów teleinformatycznych rozpatrywane w odniesieniu do instytucji wykorzystującej lub udostępniającej infrastrukturę teleinformatyczną aby osiągnąć wyznaczone cele. (...) Bezpieczeństwo w ujęciu całościowym powinno obejmować aspekt organizacyjny, techniczny i prawny. Bezpieczeństwo rozpatrywać można na trzech poziomach: instytucji - na tym poziomie chroniona jest: ciągłość misji, ciągłość procesów biznesowych, zdolność świadczenia usług, reputacja, działanie zgodne z prawem infrastruktury teleinformatycznej - ochronie na tym poziomie podlegają: zasoby informacji, oprogramowanie, sprzęt, kadry, dokumenty (w tym dotyczące eksploatacji oraz samych zabezpieczeń) poszczególnych systemów - operuje się tu terminem polityki bezpieczeństwa systemu teleinformatycznego, która przedstawiona jest jako zestaw praw, reguł i praktycznych doświadczeń ustalających sposób zarządzania, ochrony i dystrybucji informacji wrażliwej wewnątrz określonego systemu.

Bezpieczeństwo, zagrożenia i sposoby gwarantowania określonego poziomu bezpieczeństwa Systemy teleinformatyczne główne zagrożenia: Główne zagrożenia: zewnętrzne: włamania i kradzież urządzeń komputerowych wirusy i robaki internetowe ataki typu DoS działania hackerów zmierzające do podmiany informacji przechowywanych w systemach działania hackerów zmierzające do przejęcia kontroli nad systemami wewnętrzne: błąd użytkownika zanik zasilania awaria sprzętu błędy w oprogramowaniu systemowym, bazodanowym i aplikacyjnym błąd administratora systemu

Bezpieczeństwo przy zastosowaniu outsourcingu Bezpieczeństwo outsourcingu pełnego: + Przerzucenie odpowiedzialności za bezpieczeństwo powierzonych zasobów na usługodawcę: kontrolę fizycznego dostępu do systemu zabezpiecza usługodawca kopie bezpieczeństwa wykonuje usługodawca zasilanie awaryjne zabezpiecza usługodawca usługodawca dba o instalowanie łat do oprogramowania usługodawca zapewnia oprogramowanie antywirusowe usługodawca odpowiada za takie zdublowanie zasobów sprzętowych, aby przestoje mieściły się w zadanym w umowie czasie + Fizyczne odseparowanie powierzonych zasobów od zasobów wewnętrznych instytucji mniejsze prawdopodobieństwo zainfekowania sieci wewnętrznej wirusami lub robakami internetowymi mniejsze prawdopodobieństwo uzyskanie kontroli nad siecią wewnętrzną ALE - Większa wrażliwość (w powierzonych zasobach) na ataki typu DoS - Brak kontroli nad strategicznymi zasobami instytucji

Bezpieczeństwo przy zastosowaniu outsourcingu Bezpieczeństwo hostingu: + Przerzucenie odpowiedzialności za bezpieczeństwo powierzonych danych na usługodawcę: kontrolę fizycznego dostępu do systemu zabezpiecza usługodawca kopie bezpieczeństwa wykonuje usługodawca zasilanie awaryjne zabezpiecza usługodawca usługodawca zapewnia oprogramowanie antywirusowe usługodawca dba o instalowanie łat do oprogramowania usługodawca odpowiada za takie zdublowanie zasobów sprzętowych, aby przestoje mieściły się w zadanym w umowie czasie ALE - Fizyczne odseparowanie powierzonych danych od zasobów wewnętrznych instytucji większe prawdopodobieństwo przejęcia danych służących do uwierzytelniania użytkownika w bazie danych większe prawdopodobieństwo zablokowania dostępu do danych przy użyciu ataków typu DoS - Mniejszy wybór rodzajów baz danych

Bezpieczeństwo przy zastosowaniu outsourcingu Bezpieczeństwo kolokacji (plusy): + Przerzucenie odpowiedzialności za bezpieczeństwo powierzonego sprzętu i jego dostępności na usługodawcę: kontrolę fizycznego dostępu do systemu zabezpiecza usługodawca zasilanie awaryjne zabezpiecza usługodawca usługodawca odpowiada za takie zdublowanie łączy i urządzeń sieciowych, aby przestoje mieściły się w zadanym w umowie czasie + Fizyczne odseparowanie powierzonych zasobów od zasobów wewnętrznych instytucji mniejsze prawdopodobieństwo zainfekowania sieci wewnętrznej wirusami lub robakami internetowymi mniejsze prawdopodobieństwo uzyskanie kontroli nad siecią wewnętrzną + Umożliwienie dostępu do systemu niezależnie od miejsca pobytu użytkownika

Bezpieczeństwo przy zastosowaniu outsourcingu Bezpieczeństwo kolokacji (minusy): - Odpowiedzialność za bezpieczeństwo systemu ponosi zlecający: zlecający odpowiada za dostęp logiczny musi zapewnić odpowiednio skonfigurowany router ze ścianą ogniową tak, aby dostęp do zasobów był zgodny z polityką bezpieczeństwa zlecający musi dbać o kopie bezpieczeństwa zlecający musi dbać o instalowanie łat do oprogramowania zlecający musi dbać o oprogramowanie antywirusowe zlecający musi zabezpieczyć takie zdublowanie zasobów sprzętowych i zapewnić serwis, aby przestoje mieściły się w zadanym w polityce bezpieczeństwa czasie - Większe prawdopodobieństwo przejęcia danych służących do uwierzytelniania użytkownika w systemie - Większe prawdopodobieństwo zablokowania dostępu do danych przy użyciu ataków typu DoS

Outsourcing w Urzędzie Miasta Katowice Outsourcing pełny: System praw jazdy System rejestracji pojazdów System dowodów osobistych Outsourcing częściowy: Serwis sprzętu komputerowego Serwis oprogramowania systemowego i bazodanowego

Outsourcing w Urzędzie Miasta Katowice Hosting: Serwis WWW Urzędu Miasta Katowice Biuletyn Informacji Publicznej Urzędu Miasta Katowice Biuletyn Informacji Publicznej jednostek miejskich podległych Urzędowi Miasta Katowic System publikowania ogłoszeń o zamówienia publiczne Urzędu Miasta Katowice System publikowania ogłoszeń o zamówienia publiczne jednostek miejskich podległych Urzędowi Miasta Katowic Kolokacja: Kolokacja serwera ArcIMS wraz z routerem zabezpieczającym

Podsumowanie Decyzja o powierzeniu określonych zadań do realizacji na zewnątrz i wyborze rodzaju outsourcingu powinna być poprzedzona analizą biznesową z uwzględnieniem założeń polityki bezpieczeństwa instytucji. Im pełniejszy zakres outsourcingu, tym wyższy poziom bezpieczeństwa systemów i danych (pod warunkiem wyboru partnera gwarantującego określony poziom usług), ale większe uzależnienie od usługodawcy Outsourcing częściowy (netsourcing, hosting, kolokacja) nie załatwia wszystkich problemów związanych z bezpieczeństwem zawsze należy działać zgodnie z aktualizowaną na bieżąco polityką bezpieczeństwa. BEZPIECZEŃSTWA NIE MOŻNA KUPIĆ! NIE ISTNIEJE BEZPIECZEŃSTWO STUPROCENTOWE!

Dziękuję za uwagę Pytania? Jerzy Borys Jurek.Borys@um.katowice.pl