DLACZEGO WARTO ARCHIWIZOWAĆ DANE INTEGRITY SOLUTIONS & EMC COMPUTER SYSTEMS 12-06-2013
INTEGRITY SOLUTIONS Projektujemy, budujemy, wspieramy i utrzymujemy środowiska pracy W Grupie Altkom jesteśmy integratorem: systemów komunikacji (poczta, komunikacja on-line) systemów bezpieczeństwa i ciągłości działania systemów pracy grupowej (portale i systemy obiegu dokumentów)
PARTNERZY Rozwiązania na bazie systemów globalnych producentów nowych technologii
WYBRANE DOŚWIADCZENIA
EMC LIDERW PRZETWARZANIUDANYCHI OCHRONIE APLIKACJI Źródło: IDC Worldwide Disk Storage Systems Quarterly Tracker, marzec 2013 35% 30% 30.7% 25% 20% 15% 10% 8.8% 9.3% 11.6% 15% 5%
EMC LIDERW PRZETWARZANIUDANYCHI OCHRONIE APLIKACJI Źródło: IDC, Top 5 Vendors, Worldwide PBBA Factory Revenue, Q3 12 66.6% 10.8% 6.8% 4.5% 2.8% 6X MARKETSHARE OF THE NEAREST COMPETITOR 0 50 100 150 200 250 300 350 400 450 500
PRZYROST DANYCH IDC Report 2010 2010 = 1.2 Zettabytes 2020 = 35.2 Zettabytes
ZARZĄDZANIE WZROSTEM DANYCH Przeważnie stosowane podejście reaktywne Typowe podejście Zwiększanie przestrzeni składowania Usuwanie plików i/lub wiadomości z podstawowych serwerów Zakładanie ograniczeń (typu quota) na serwery plików i poczty Taśmy z kopiami zapasowymi jako długotrwałe składowania Konsekwencje takiego podejścia Drogie Czasochłonne w zarządzaniu Brak spójności w retencji Podwyższone ryzyko dla biznesu 9
ARCHIWIZACJA KOMPLEMENTARNA DO BACKUPU Backup Zapasowa kopia informacji Wykorzystywana do odtwarzania Poprawia dostępność umożliwiając odtworzenie aplikacji do PIT (zadanego punktu w czasie) Zazwyczaj krótkoterminowa (tygodnie lub miesiące) Zazwyczaj dane są nadpisywane w pewnych cyklach (n.p. miesięcznych) Nie służy do zapewnienia zgodności z uregulowaniami ustawowymi Archiwizacja Podstawowa kopia informacji Służy do odzyskiwania, wyszukiwania informacji Poprawia wydajność poprzez przeniesienie danych (typu fixed) poza środowisko operacyjne Zazwyczaj długoterminowa (miesiące, lata lub dekady) Dane przechowywane dla potrzeb analiz, postprodukcji lub ze względu na wymogi prawne Użyteczna do zapewnienia zgodności z uregulowaniami ustawowymi i powinna uwzględniać politykę retencji
CZYM JEST COMPLIANCE? Stwierdzenie "Compliance" jest zazwyczaj utożsamiane z rządowymi regulacjami, które określają sposób składowania, zarządzania, zabezpieczania danych. Tylko w samych Stanach Zjednoczonych jest ponad 8,500 takich regulacji. Często same firmy określają swoje własne wewnętrzne regulacje, które również wymagają odpowiednich, specjalizowanych repozytoriów składowania danych. Znane standardy obowiązujące w EU i na całym świecie EU Directive on Data Retention Sarbanes-Oxley SEC 17a-4 CFR21.11 HIPAA NRC FRCP Basel II ESIGN
ROZPORZĄDZENIA I DYREKTYWY W POLSCE Rozporządzeniu Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych (Dz.U.04.100.1024) Ustawie z dnia 29 września 1994 r. o rachunkowości (Dz.U.94.121) Ustawie z dnia 11 marca 2004 r. o podatku od towarów i usług (Dz.U.04.54.535) Rozporządzeniu Ministra Finansów z dnia 14 lipca 2005 r. w sprawie wystawiania oraz przesyłania faktur w formie elektronicznej (Dz.U.05.133.1119) Dyrektywie 2006/24/WE PARLAMENTU EUROPEJSKIEGO I RADY z dnia 15 marca 2006 r. w sprawie zatrzymywania generowanych lub przetwarzanych danych w związku ze świadczeniem ogólnie dostępnych usług łączności elektronicznej lub udostępnianiem publicznych sieci łączności oraz zmieniającej dyrektywie 2002/58/WE. Dyrektywie 2002/58/EC z dnia 12 lipca 2002 r. w sprawie przetwarzania danych osobowych oraz ochrony prywatności w sektorze łączności elektronicznej
NAJWAŻNIEJSZE FUNKCJE ARCHIWIZACJI Zgodność z obowiązującymi uregulowaniami prawnymi i standardami Niemodyfikowalność składowanych danych Możliwość ustalenia autorstwa zapisów Możliwość natychmiastowego odczytu/przeszukiwania danych archiwalnych Możliwość usuwania danych po ustalonym okresie retencji Identyfikacja identycznych/różnych obiektów (wykrywanie kolizji) Monitorowanie dostępu do danych Nieodwracalne usunięcie danych po zakończeniu okresu retencji Skalowalność, rozbudowa (online) Protekcja danych (kopia lokalna i kopia zdalna) Optymalizacja miejsca (de-duplikacja) Logiczna segregacja zasobów, partycjonowanie Redundancja komponentów sprzętowych (eliminacja pojedynczego punktu awarii) Wsparcie i monitorowanie przez dostawcę sprzętu/oprogramowania
SOURCEONE BEZPIECZNA ARCHIWIZACJA Klasyfikacja Czy dane mają być archiwizowane Określenie czasu przechowywania Indeksowanie Treść i załączniki Pliki w formacie ZIP SourceOne serwer EMC SourceOne LAN Serwer pocztowy, MS Sharepoint, Serwer plików Kontenery Poczta zapisywana w plikach.exm (kontenery) Archiwizacja Bezpieczeństwo i szyfrowanie Kompresja EMC Centera
EMC BRS Data Domain Avamar Disk Library for mainframe Atmos Centera NetWorker Data Protection Advisor SourceOne