poniedziałek, 14 marca 2011

Jakie jest zaufanie managerow IT do backupu danych

Acronis stworzył pierwszy w branży wskaźnik, który określa poziom zaufania managerów IT do operacji tworzenia kopii zapasowych i odzyskiwania danych.

Ponad 3000 pracowników IT z małych i średnich przedsiębiorstw z Europy i świata zapytanych zostało m.in. o to jak oceniają skuteczność i zarządzanie procesami backup danych i Disaster Recovery w swojej firmie oraz inne aspekty z tym związane. W oparciu o uzyskane odpowiedzi powstał wskaźnik Global Disaster Recovery Index.

Najpewniej pod względem wiary w swoje możliwości na wypadek poważnej awarii systemu, czują się firmy z Niemiec i Holandii. Zaraz za nimi uplasowały się przedsiębiorstwa z Singapuru, Hongkongu i Japonii, które mają najlepiej wykwalifikowanych specjalistów i najbardziej zaawansowane technologie. Przedsiębiorstwa ze Szwecji i Norwegii, które znalazły się na środkowej pozycji Indeksu, wydają na B&DR najwięcej spośród wszystkich badanych. Wielka Brytania, Australia i Stany Zjednoczone wypadły dość słabo pod względem pewności, że w przypadku poważnej awarii systemu są w stanie szybko przywrócić utracone dane. Około 1/3 firm z tej grupy państw nie posiada strategii B&DR. Najgorzej w rankingu wypadły firmy z Francji i Włoch, które w większości nie mają opracowanych strategii tworzenia kopii zapasowych i odzyskiwania danych oraz wydają na ten cel najmniej spośród wszystkich badanych.

Badanie ujawniło również wiele interesujących trendów na poziomie globalnym. Większość firm, które wzięły w nim udział, planuje zwiększenie użycia serwerów wirtualnych w ciągu najbliższych 12 miesięcy o około 50 proc., a ponad 2/3 respondentów spodziewa się wprowadzenia do końca 2011 roku infrastruktury wykorzystującej Cloud Computing jako części strategii tworzenia kopii zapasowych i odzyskiwania danych. Ponadto większość badanych postrzega Cloud Computing jako technologię umożliwiającą redukcję kosztów, jednak firmy nadal mają poważne zastrzeżenia związane z ryzykiem, jakie niesie za sobą to rozwiązanie.

Według danych z raportu niemal każda firma ma już jakąś infrastrukturę wirtualną lub typu cloud. Dlatego też większość z nich boryka się z backup’em i odzyskiwaniem danych w środowisku hybrydowym. Liczba używanych aplikacji do tworzenia kopii zapasowych i odzyskiwania danych jest bardzo zróżnicowana, jednak prawie wszyscy są zgodni w jednej kwestii: znacznym ułatwieniem byłoby stosowanie jednego kompleksowego rozwiązania do ochrony danych w środowisku fizycznym, wirtualnym i w chmurze.

Pełen raport Acronis Global Disaster Recovery Index można pobrać ze strony: http://www.acronis.pl/enterprise/

czwartek, 23 grudnia 2010

NASA sprzedała używane komputery z tajnymi informacjami

Dziesięć komputerów trafiło na rynek wraz z poufnymi informacjami dotyczącymi programu lotów wahadłowców, systemu transportu kosmicznego oraz organizacji wewnętrznych systemów IT w NASA. Pracownicy NASA nie wyczyścili twardych dysków komputerów używanych wcześniej w laboratoriach amerykańskiej agencji.

Amerykańska agencja kosmiczna wyprzedaje część sprzętu komputerowego w związku z planowanym na przyszły rok zakończeniem programu lotów wahadłowców. Z ujawnionych informacji wynika, że złamane zostały procedury m.in. w zakresie przechowywania i kasowania informacji przed wycofaniem komputerów w obiegu. Do czyszczenia pamięci i dysków twardych używano również nieodpowiedniego oprogramowania. Przedstawiciele NASA ujawnili również, że ze sprzedaży wycofano przynajmniej jeden komputer, w którego pamięci znajdowały się niejawne informacje dotyczące technologii wykorzystywanej w wahadłowcach kosmicznych. Ta sama technologia jest obwarowana przepisami w zakresie międzynarodowego handlu bronią (TAR).

Poza tym w wyniku wewnętrznej kontroli przeprowadzonej w kalifornijskim kosmodromie NASA wykryto, że do sprzedaży przygotowane były już kolejne komputery zawierające szczegółowe informacje na temat infrastruktury informatycznej agencji. Zdaniem ekspertów gdyby informacje takie trafiły w niepowołane ręce, mogłyby w znacznym stopniu ułatwić m.in. włamanie do sieci NASA. Przeprowadzone analizy wykazały m.in. niekompletność procedur wykorzystywanych w przypadku utylizacji lub odsprzedaży sprzętu komputerowego. Okazało się również, że pracownicy poszczególnych ośrodków badawczo-naukowych NASA nie przywiązywali większej wagi do tego typu procedur.

Zdaniem analityków NASA nie różni się w tym przypadku od wielu firm, które nie dbają o właściwe procedury kasowania danych i tym samym narażone są na ich utratę i upublicznienie. Z analiz przeprowadzonych na zlecenie firmy Kroll Ontrack wynika, że niemal w co drugiej firmie nie są przestrzegane lub w ogóle nie obowiązują odpowiednie procedury w tym zakresie. "Niestety nawet tak znane i cenione instytucje jak NASA mają poważne problemy z właściwymi procedurami ochrony kluczowych danych, do których należy także ich właściwe kasowanie. Przypadek NASA potwierdza wyniki przeprowadzonego przez nas w tym roku ogólnoświatowego badania, w którym jedynie 19 procent organizacji wskazało, że korzysta ze specjalistycznego oprogramowania do niszczenie danych, a tylko 6 procent ze specjalnych urządzeń uniemożliwiających ich późniejsze odczytanie. Pozostali muszą niestety liczyć się z tym, że ich dane mogą zostać upublicznione, dostać się w niepowołane ręce i spowodować straty finansowe"- komentuje Paweł Odor, główny specjalista Kroll Ontrack w Polsce.

Artykuł pochodzi z www.securitystandard.pl

wtorek, 7 grudnia 2010

Najlepszy serwis do backupu online

Dziewięciu na dziesięciu z Was zapewne nie tworzy kopii zapasowej swoich danych osobowych. Jest duże prawdopodobieństwo, że kiedyś będziesz tego żałował. Biorąc pod uwagę, jak proste i niedrogie są kopie zapasowe online, można winić tylko siebie.

Cały czas słychać przerażające statystyki: do 10 procent ludzi na świecie, czyli 700 milionów komputerów codziennie ulega awarii. Pięćdziesiąt procent przedsiębiorstw po awarii danych, nigdy nie odzyskuje ich, a 43 procent straciło część swoich plików. Tylko sześć procent użytkowników Internetu robi codziennie kopie zapasowe. Ludzie: nie ma żadnych powodów do tego, szczególnie biorąc pod uwagę wiele doskonałych opcji backupu online, usługi tworzenie kopii zapasowej online, takich jak doskonałe IT-Archiwum OSG, SOS Online Backup, Mozy, iDrive i Norton Online Backup gotowe do ochrony danych.

Dlaczego Backup Online?

Tworzenie kopii zapasowej w serwisie Internetowym daje nam wiele korzyści, przytoczę trzy najważniejsze. Po pierwsze, dane są przechowywane poza siedzibą firmy, na bezpiecznych serwerach. Oznacza to, że w przypadku pożaru lub innego uszkodzenia mienia, dane są bezpieczne.

Drugim argumentem przemawiającym za backupem online jest całkowita automatyzacja. Nie ma potrzeby nic nagrywać na płyty CD czy DVD lub pendrive-y, które mogą ulec zniszczeniu w kataklizmach opisanych wyżej. Serwis do automatycznego backupu przenosi ważne dane oraz pliki z komputera lub innego urządzenia przenośnego do centrum przechowywania dokumentów, zwykle codziennie, a w niektórych przypadkach monitoruje foldery i pliki i wprowadza zmiany w chronionych plikach.

Wreszcie, gdy chcemy uzyskać dostęp do przechowywanych dokumentów (wcześniej wykonując usługę skanowanie dokumentów), będziesz mieć dostęp do nich nie tylko z każdej przeglądarki internetowej, ale także możesz dzielić się nimi przesyłając je w formie linków e-mail lub przeglądając zdjęcia w przeglądarkach zdjęć. Kilka usług idzie trochę dalej i umożliwia odtwarzanie wideo i słuchanie plików muzycznych.

Synchronizacja

Oprócz tradycyjnych usług tworzenia kopii zapasowych online wymienionych wyżej, można wykorzystać je na kilka innych sposobów synchronizacji, m.in. za pomocą SugarSync, Nomadesc, i Syncplicity. Chronią one pliki i foldery na wielu komputerach, na bieżąco analizując zmiany. Działają one w chmurze, co pozwala tworzyć backup online tylko pewnej części dokumentu. Programy te oferują regularne tworzenie backupu danych oraz synchronizację plików.

sobota, 7 sierpnia 2010

Prawo a archiwizacja

Obowiązek tworzenia i zabezpieczenia kopii zapasowych oraz ich przechowywania poza miejscem eksploatacji narzuca przedsiębiorcom ustawa o ochronie danych osobowych (art. 31).

Natomiast ustawa z 29 września 1994 r. o rachunkowości mówi, że w przypadku prowadzenia ksiąg rachunkowych przy użyciu komputera ochrona danych (księgi handlowe, dokumentacja inwentaryzacyjna, sprawozdania finansowe) powinna polegać na stosowaniu odpornych na zagrożenia nośników danych, doborze stosownych środków ochrony zewnętrznej oraz systematycznym tworzeniu rezerwowych kopii bezpieczeństwa danych zapisanych na nośnikach komputerowych.

Kolejnym warunkiem, który należy spełnić, jest zapewnienie trwałości zapisu informacji systemu rachunkowości przez czas nie krótszy od wymaganego do przechowywania ksiąg rachunkowych (tzn. przez 5 lat).

Sprzęt do archiwizacji

W zależności od rodzaju przeprowadzanej archiwizacji - archiwizacja bieżąca dokumentów lub archiwizacja wsteczna istniejących już dokumentów - wykorzystuje się różnej klasy urządzenia.

Przy wyborze odpowiedniego urządzenia należy wziąć pod uwag poniższe czynniki:
- rodzaj przeprowadzanej archiwizacji (bieżąca czy wsteczna),
- średnia dzienna ilość archiwizowanych dokumentów,
- wielkość firmy / instytucji,
- rozproszenie stanowisk skanujących (jedno scentralizowane stanowisko z bardzo wydajnym skanerem czy wiele stanowisk z mniej wydajnymi skanerami).

Praktyczne reguły e-archiwizacji

1. Opracuj stałe zasady archiwizacji dokumentów i poczty elektronicznej, dotyczące nie tylko rodzaju dokumentów czy wiadomości, które powinny być archiwizowane, ale również sposobu, w jaki powinny być archiwizowane.
2. Do archiwizacji używaj sprawdzonych wcześniej napędów oraz dobrej jakości nośników danych.
3. Dokładnie opisuj płyty z archiwum, zaoszczędzisz dużo czasu w razie potrzeby odszukania odpowiedniej informacji.
4. Odpowiednie urządzenie do przechowywania danych powinno mieć odpowiednio większą pojemność do pomieszczenia powierzchni wszystkich lokalnych dysków twardych i być w stanie wykrywać i korygować błędy podczas operacji tworzenia i odzyskiwania e-archiwum.
5. Kopie zapasowe e-dokumentów firmy powinny być tworzone regularnie.
6. Bezwzględnie nośniki z dokumentami powinno się trzymać w fizycznie innym miejscu niż oryginalne dane. Najlepiej, jeśli będzie to odrębne pomieszczenie i zamykana na klucz/szyfr szafa.
7. Archiwizuj dokumenty i pocztę elektroniczną używając ogólnie dostępnego (popularnego) formatu, który zapewni im czytelność w przyszłości.
8. Pamiętaj, że przechowywana dokumentacja elektroniczna może obejmować także dane osobowe, z którymi należy postępować zgodnie z obowiązująca ustawą o ochronie danych osobowych (Dz.U.02.101.926).
9. Nie ma jednego powszechnie obowiązującego aktu prawnego, który ustala okresy przechowywania dokumentacji. Okresy przechowywania dokumentacji także tej elektronicznej lub konkretnych dokumentów określają konkretne przepisy prawne. Ustalony przez firmę rzeczowy wykaz akt należy na bieżąco uzupełniać śledząc ustawy i rozporządzenia .

piątek, 19 marca 2010

Archiwizacja podstawy

Każda instytucja w trakcie swojego istnienia wytwarza różnorodną dokumentację, która utrwalana jest na różnego rodzaju nośnikach danych, m.in na papierze i taśmach. Dokumentacja taka rejestruje sposób działania instytucji i odzwierciedla sposób zarządzanie nią.
Część akt o trwałej wartości historycznej (około 25%) stanowi narodowy zasób archiwalny. Po upływie obowiązujących okresów przechowywania w instytucji materiały te przekazywane są do właściwego archiwum państwowego na wieczyste przechowywanie. Pozostałe akta stanowią dokumentację niearchiwalną, mają jedynie znaczenie praktyczne i po upływie obowiązującego okresu przechowywania przeznaczone są na makulaturę.

Postępowanie z dokumentacją archiwalną ( archiwum dokumentów) nie jest więc dowolne i opiera się na określonych zasadach prawnnych. Najważniejszym aktem prawnym w zakresie polskiego prawa archiwalnego jest ustawa z dnia 14 lipca 1983 roku o narodowym zasobie archiwalnym i archiwach (Dz. U . Nr 38, poz. 173 z póżn. zm.).

Materiały archiwalne wytworzone w toku działalności instytucji państwowych oraz samorządowych jednostek organizacyjnych tworzą państwowy zasób archiwalny, a instytucji niepaństwowych -niepaństwowy zasób archiwalny. Zasób państwowy i niepaństwowy składa się na narodowy zasób archiwalny. Nadzór nad narodowym zasobem archiwalnym sprawuje Minister Kultury i Dziedzictwa Narodowego przez Naczelnego Dyrektora Archiwów Państwowych, a Dyrektor Naczelny - przez dyrektorów centralnych archiwów państwowych oraz dyrektorów państwowych archiwów terenowych.

źródło: www.sciaga.pl