Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Názory k článku
Cloudy mají budoucnost, a také problémy účetní i právní

Miroslav Bajgar aura:90
2. 6. 2010 7:49 Nový

RE: Cloudy mají budoucnost, a také problémy účetní i právní

celé vlákno
Já bych se úplně neodvážil tvrdit, že cloudové řešení používají hlavně malé firmy nebo startupy. Určitě je pro malou firmu jednodušší rozhodnutí, že aplikace přesunou mimo firmu, než pro velkého molocha se spoustou rozhodovacích úrovní. Ale moje zkušenosti (dodáváme hostovanou emailovou i webovou bezpečnost) říkají, že se pro cloud rozhodnou často i obrovské firmy v řádu desítek tisíc uživatelů. Poměr mezi malými a velkými firmami může být sice někde 5:1, ale v celkových počtech uživatelů samozřejmě výrazně vedou firmy velké
Hexer
Hexer (neregistrovaný) ---.silesnet.net
2. 6. 2010 14:07 Nový

RE: Cloudy mají budoucnost, a také problémy účetní i právní

celé vlákno
Myslim ze jste to jen spatne pochopil / precetl (taky se mi to stalo) autor nemyslel startupy jako klienta cloudovaci spolecnosti ale startupy jako cloudovaci spolecnosti (tedy ze ti co nabizi cloud jsou startupem)
Miroslav Bajgar aura:90
2. 6. 2010 14:19 Nový

RE: Cloudy mají budoucnost, a také problémy účetní i právní

celé vlákno
Já reagoval na větu:
Existuje samozřejmě celá škála cloudových služeb a řešení "software jako služba" a je zajímavé, že je zatím mají tendenci používat spíše začínající a menší firmy, které je snáze nasávají do svých vnitrofiremních procesů, jichž se například hostovaná CRM řešení nebo plánovací software stávají základem.

a nejsem si jistý, že jsem ji pochopil špatně.
Pavel aura:95
2. 6. 2010 15:27 Nový

RE: Cloudy mají budoucnost, a také problémy účetní i právní

celé vlákno
A Hexer asi myslel větu: Jak poznat, který ze startupů nabízejících cloud computing je důvěryhodný a neprodá vaše data obratem dále?
Jan Kodera
Jan Kodera (neregistrovaný) ---.net.upc.cz
2. 6. 2010 8:56 Nový

je dobře, že se o cloudu mluví

celé vlákno
Velmi by mě zajímalo, ve které firmě se nákup nového hardwaru neprojeví zvýšením operativních výdajů (někde musí stát, teče do něj proud, možná další člověk na obsluhu).

To že neexistují audity, prostě není pravda. Existuje třeba SAS70. Nicméně třeba pokud je vaše aplikace součástí force.com (tedy se integruje s Salesforce.com), tak projdete jistým auditem od Salesforce.com.

SaaS není opravdu pro malé firmy, není to tak dávno co jsem tweetoval, že největší nasazení SaaS do firmy je pro 2.1 miliónu uživatelů. Proti tomu i Google Apps blednou závistí se svým nasazením pro 40 tisíc uživatelů.

Jistě, cloud přináší jiné druhy rizika a ty je potřeba řídit. Rozhodně ale snižuje komplexnost problému a druhů rizika oproti vlastní infrastruktuře a instalovanému softwaru. Již teď prakticky neexistuje software, u kterého nevěříte třetí straně. A že se stalo, jak po automatické aktualizaci najednou nejela celá firma. A kolik automatických aktualizací se vám stahuje každý týden do počítače?

Všechno má svá rizika a říkat, že cloud jich má víc, kdežto on-premise je naprosto v pohodě je hloupost. Oboje má své a je dobré je mít na paměti.
uživatel si přál zůstat v anonymitě 2001:470:9e70:----:----:----:----:----
2. 6. 2010 17:27 Nový

Re: je dobře, že se o cloudu mluví

celé vlákno
"A že se stalo, jak po automatické aktualizaci najednou nejela celá firma"

ehm, firemni prostredi a automaticke aktualizace to je oxymoron. Kazdej normalni admin neaktualizuje nic, pokud to neni nutny. Sit je zabezpecena firewallem, web resi proxy .... => netreba patchovat stanice.

Servery se pak nepatchujou prakticky ze zasady "nespravuj co neni rozbity".

A kdyz uz se neco patchnout musi, tak se to nejdriv pekne otestuje, coz sice pruser nevylouci, ale aspon minimalizuje.

K rizikum asi tolik, ze obnova zaloh ve firme muze trvat od minut (umim nouzove spustit firemni prostedi primo ze zalohovaciho zarizeni) do hodin, podle zvoleneho reseni zalohovani. Obnova cloudu muze ale trvat klidne nekolik dnu a tou dobou uz vetsina firem ktere na nem participuji nebude existovat.
uživatel si přál zůstat v anonymitě ---.home.99maxprogres.cz
2. 6. 2010 18:18 Nový

Re: je dobře, že se o cloudu mluví

celé vlákno
Sam jsi oxymoron.

"web resi proxy .... => netreba patchovat stanice."

Dobry vtip!!!!!!
J.
J. (neregistrovaný) 62.141.54.---
2. 6. 2010 21:32 Nový

Re: je dobře, že se o cloudu mluví

celé vlákno
proč vtip? pracoval jsem v několika firmách které byly na podobném principu - klinti si mohli spustit jedině vpn do firmy, ani doma v lan neviděli nic a nic nevidělo je.. tomu se říká zabezpečená stanice, na centrální proxy všechno ořezaný...

fungovalo to velmi dobře, jediný problém byli moc chytří uživatelé kteří si mysleli že si z toho mohou dělat domácí pc - obvykle pomohl vytýkací dopis, tahle politika měla podporu nejvyššího vedení..

za 4 roky nebyl žádný průser a to bylo v době blasteru atd... (jasně že návštěvy byly přes radiusy a jiné věci odfiltrované tak že ani na firmě nic neudělaly..)
J.
J. (neregistrovaný) 62.141.54.---
2. 6. 2010 21:37 Nový

Re: je dobře, že se o cloudu mluví

celé vlákno
bohužel, i solidní oddíly jakými byla IBM už chtějí patchovat.. seděl jsem u centrálního serveru za 12 mega (po slevě), vmware, disk pole atd... objevila se chybová hláška na switchi a support ibm chtěl opatchovat firmware že je přes 1 rok starý (do té doby naprosto bez problémů) že to jinak řešit nebudou, i když ten systém byl jen interní za fw...

už ani ibm není co bývalo....
uživatel si přál zůstat v anonymitě ---.net.upc.cz
2. 6. 2010 21:46 Nový

Re: je dobře, že se o cloudu mluví

celé vlákno
... a ja myslel, ze podobne nazory zustaly za nami v devadesatkach ...
J.
J. (neregistrovaný) 62.141.54.---
2. 6. 2010 21:51 Nový

Re: je dobře, že se o cloudu mluví

celé vlákno
proč? počítá se výsledek.. jestli to majitelům vydělá víc peněz tak jsou schopni mít otroky v číně.. a hrát si na ekologii jako gore-bursík s tryskáčem v oceánii

život je hra a peníze jsou způsob jak počítat skóre.....
šarik
šarik (neregistrovaný) ---.customer.poda.cz
2. 6. 2010 12:49 Nový

moje data zůstanou doma

celé vlákno
Říkejte si co chcete. Firemní data je to nejcennější co firma má. Možná, že teď vidí finanční úsporu, ale až data nebude mít, tak ji to může položit.
A doma to samé. Svá data v případě potřeby mám doma a kdykoliv dostupná, s jistotou, že se mi v nich nehrabe kdoví kdo, případně už jsou kdoví kde.
To máte jako důl, to je díra v zemi. Může se zasypat, může se zatopit, ale vzít mi ho? A tak i s daty pokud jsou pěkně doma na očích.
Miroslav Bajgar aura:90
2. 6. 2010 13:06 Nový

Re: moje data zůstanou doma

celé vlákno
Jenže to neni pravda, když Vám někdo bude chtít ten důl vzít, tak si toho docela určitě všimnete. Když Vám nebo firmě někdo vezme data, tak si toho všimnete třeba za půl roku, když se budete divit, že Vás konkurence najednou tak válcuje jakoby přesně věděla co se ve firmě děje.
Pravděpodobnost, že Salesforce.com nebo jiný cloud prodá něčí data, je o několik řádů menší než pravděpodobnost, že si konkurent vytipuje ve firmě admina nebo obyčejného zaměstnance, co má velkou hypotéku, nebo občas chodí hrát automaty nebo prostě rád koupí ženě novou kuchyni.
Z osobních zkušeností při nasazování DLP můžu potvrdit, že jsou případy nad kterýma ještě pořád vrtím hlavou.
jbcb
jbcb (neregistrovaný) 195.47.15.---
2. 6. 2010 13:38 Nový

Re: moje data zůstanou doma

celé vlákno
* Data ve firmě > admin/power_user > ukradení dat.
* Cloud > Data dostupná ve firmě > admin/power_user > ukradení dat.

Cloud riziko zcizení nezmenšuje. Naopak přidává další místo (místa), odkud je možné data ukrást.
Miroslav Bajgar aura:90
2. 6. 2010 13:49 Nový

Re: moje data zůstanou doma

celé vlákno
samozřejmě, pokud jsou ve firmě dostupná stejná data (ve stejné podobě) jako v cloudu (a firma tak vlastně má jen řešení pro vzdálené uživatele nebo jen pěkný interface) pak máte naprostou pravdu.
Nicméně si myslím, že právě dobře postavená služba mimo firmu omezí dostupnost těch dat, které jsou přístupné ve firmě všem adminům a je snadné je nějak hromadně ukrást (dump databáze nebo prostě zkopírování celého disku).
admin . aura:23
2. 6. 2010 14:21 Nový

Re: moje data zůstanou doma

celé vlákno
Přesně tak. Pokud nemáte skutečně velmi precizní bezpečnostní politiku, má k Vašim datům ve firmě přístup kde kdo. Váš administrátor kterého často situace donutí a prozradií své heslo někomu jinému při řešení potíží mimo pracovní dobu je je jedním článkem řetězu. Dalším jsou teřeba vyřazené počítače (kdopak důsledně zkartovává disky) a další..
Takové díry zase ASP řešení obvykle nemá (24hodinová obsluha, přísné bezpečnostní politiky, hierarchické přístupy)
jbcb
jbcb (neregistrovaný) 195.47.15.---
2. 6. 2010 14:54 Nový

Re: moje data zůstanou doma

celé vlákno
Pokud jsou data ve firmě zobrazitelná, tak jsou obvykle i zcizitelná. Takže je bezpečnost dat zobrazovaných s firemních serverů podobná, jako je bezpečnost dat zobrazovaných ve firmě z cloudu. V případě cloudu se k tomuto riziku přidává to, že data jsou umístěna mimo a mají k nim přístup další lidé.
uživatel si přál zůstat v anonymitě 2001:470:9e70:----:----:----:----:----
2. 6. 2010 17:37 Nový

Re: moje data zůstanou doma

celé vlákno
Pisete nesmysly, omezit adminy muzete i ve firme, ovsem je otazka zda vic duverujete adminum vlastnim nebo adminum dodavatele. Ciste matematicky jakykoli dalsi clanek v retezci rizika zvysuje.
Navic nejvic uniku dat zpusobuji bezni zamestnanci, kteri s temi daty proste musi pracovat. Tohle bezpecnostni riziko se neda resit technicky.

Zajimave v teto souvislosti je, ze nejvic se uniku dat obavaji firmy, o kterych panuje obecne povedomi, ze nedodrzuji zakony (at uz vuci zamestnancum, bezpecnostni predpisy ....)

---
ad admini, existuji sytemy, ktere striktne odlisuji systemoveho spravce a spravce dat. Systemovy spravce muze operovat s technickymi prostredky, ale nedostane se k datum, spravci dat se dostanou k datum (s omezenim na nejakou konkretni cast), ale zase nemohou operovat s prostredky - napr nemaji moznost ukladat data mimo system, nedostanou se k zaloham ...
Samozrejmosti je pak auditovani veskereho nakladani s daty.
thr
thr (neregistrovaný) ---.static.adsl.vol.cz
2. 6. 2010 22:02 Nový

Re: moje data zůstanou doma

celé vlákno
Ořezat adminy není žádná legrace - jo, jde to a více způsoby, jenže v reálu to znamená spíš dělbu práv a zodpovědností na víc lidí, kteří se do jisté míry hlídají navzájem. To sice může fungovat z hlediska bezpečnosti dobře, ale je to spíš pro velké firmy, kde se kolem IT tak jako tak pohybuje rozsáhlejší týmy, pro menší firmu jsou ale náklady na toto obvykle nepřijatelné.
jinak máte samozřejmě pravdu, ten poslední odstavec popisuje dobře některé typické varianty, jen to není v reálu až tak jednoduché.

Jinak s těmi úniky od koncových uživatelů nemáte tak docela pravdu - ano, problém to je, nicméně typický uživatel má víceméně přístup ke kontaktům/partnerům/obecně datům, se kterými pracuje, stáhnout ale kompletní firemní informace buď nemůže vůbec anebo to lze poměrně slušně a snadno auditovat/logovat. Tím neříkám, že to nestačí i tak na dost problémů, ale k opravdu velkému úniku je větší příležitost spíš ve větší hloubce...
uživatel si přál zůstat v anonymitě 2001:470:9e70:----:----:----:----:----
3. 6. 2010 7:22 Nový

Re: moje data zůstanou doma

celé vlákno
Co si budem rikat, drtiva vetsina firem na jakekoli, byt minimalni zabezpeceni dat doslova sere. A pak se divi.

Prakticky sem se nesetkal v realu s tim, ze by si kdokoli ve firme nemohl odnest cokoli = veskera data. A znam jedno "uzasne" a pry "nejvetsi ceske" ERP, kde muze jakykoli uzivatel ke vsem datum, bez ohledu na to, co si preje majitel nebo admin, protoze "uzivatelska opravneni" jsou pro dodavatele sproste slovo. Ne ze by je neslo nastavovat, ale muzete si nastavovat co chcete, spoleha se to totiz vyhradne na demenci uzivatelu. Uzivatel ktery alespon tusi neco o SQL a tusi co je to select muze videt vse.
admin . aura:23
4. 6. 2010 0:10 Nový

Re: moje data zůstanou doma

celé vlákno
> "nejvetsi ceske" ERP
že by 3 písmena a jedno číslo ? :):):)
Vladimír Kutna aura:43
3. 6. 2010 11:38 Nový

Re: moje data zůstanou doma

celé vlákno
Zapomínáte na to, že externí admin má pod palcem tisíce dat různých firem, do kterých mu vůbec nic není, protože je nezná, nezná jejich obor, nezná jejich zaměstnance.

Admini hostingů se například mohou hrabat v tisících emailových schránek, ale většinou to nedělají, protože kdo by se tím prohrabával a s jakým cílem?

Admini ve vlastní firmě, to je něco jiného. Pokušení zabrousit do soukromé komunikace šéfa, do ekonomických ukazatelů firmy, do výplat kolegů, to je zásadně vyšší. Právě pro tu zainteresovanost. Nemluvě o tom, že zaměstnanec se pohybuje v oboru, takže zná konkurenci a ví, kdo by o data mohl mít zájem.

U některých cloudů je samozřejmě možné, že jsou osobně zainteresování i cizí admini. Například proběhly zprávy, že na Facebooku bylo hrabání se v cizím soukromí běžné. Dokonce kdosi tady na diskusi tvrdil totéž i o adminech Seznamu, jejich emailu a lide.cz.

Ovšem když má celá firma emaily vedené na Google for your domains, pak je riziko podle mě nižší, než když je hostuje u místních, třeba u forpsi nebo banánu.
admin . aura:23
4. 6. 2010 0:17 Nový

Re: moje data zůstanou doma

celé vlákno
> Pisete nesmysly, omezit adminy muzete i ve firme...
Vaše úvaha má sice logiku, ovšem jde o to o jak velikou firmu se jedná. POkud jde o firmu s několika desítkami PC a s "IT oddělením" o 1 max dvou lidech je to nesmyslné.
Tam je naprosto reálné to, že admin z dovolené diktuje po telefonu vedoucímu ekonomického oddělení administrátorské heslo potřebné k nějakému úkonu, protože jinak by neodešlo DPH :):)

"Hostingová" firma bude mít mnohem důslednější bezpečnostní politiku.
Jakub Listen
Jakub Listen (neregistrovaný) ---.net.upc.cz
6. 6. 2010 7:36 Nový

Re: moje data zůstanou doma

celé vlákno
... ale když nekdo z hostující firmy prodá data pod rukou, nebo pokud z ní uniknout, co s tím uděláte? Bude zatloukat, zatkoukat a zatkoukat.

Bude se s ní soudit? Podle právního řádu státu xxx? Maximálně dosáhnete toho, že váš zažaluje pro poškození dobrého jména.

A ty firmy to velmi dobře vědí.
Miroslav Bajgar aura:90
6. 6. 2010 8:39 Nový

Re: moje data zůstanou doma

celé vlákno
k tomu mám 2 body

1) ty firmy živí to, že spravují cizí data a ony to velmi dobře vědí - jestliže někdo bude vynášet data jejich klientů, může je to VELMI rychle stát reputaci a důvěru klientů. Tzn. že zabezpečení dat je pro ně podstatná věc do které se hodně investuje.

2) ano ... pokud data uniknou, je dobré se soudit, právní systém těch zemí je obvykle kupodivu kvalitnější než náš, a pokud si vyberu službu provozovanou z Nigérie je to holt můj problém
Flasi
Flasi (neregistrovaný) 194.228.119.---
8. 6. 2010 13:53 Nový

Re: moje data zůstanou doma

celé vlákno
Právní systém je často kvalitnější. Otázkou je, co je malým písmem ve všeobecných podmínkách napsáno o poskytovaných zárukách a zproštění se zodpovědnosti.
Bubak
Bubak (neregistrovaný) 82.150.6.---
2. 6. 2010 15:41 Nový

Cena

celé vlákno
Dalsi nevyhodou muze byt cena. Amazon WS my vyslo asi 5x draz nez vlastni hostovany server.
Jenyk
Jenyk (neregistrovaný) ---.99.broadband7.iol.cz
2. 6. 2010 17:58 Nový

CAPEX vers. OPEX

celé vlákno
Není to tak horké. Odměny řeší plánování a motivační systém. Když naplánuji OPEX, nevzniká tady žádný problém.

Ušetřený CAPEX mohu využít na lepší investici, jde o to vysvětlit to investorům a kapitálovým trhům. Analytici jsou upřímně řečeno takoví oslové, že na tohle stačí trochu trendy business newspeaku a hodnotu akcií to vystřelí nahoru.
Petr Šimeček
Petr Šimeček (neregistrovaný) ---.img.cas.cz
3. 6. 2010 9:32 Nový

Re: CAPEX vers. OPEX

celé vlákno
Tenhle problém mám ve vědě taky, ale v trochu jiné podobě.

Pokud koupím server je to investice, pokud si zaplatím Amazon EC2 je to služba - a na služby mám podstatně méně peněz.

Nicméně v našem oboru nám do pár let stejně nic jiného než používat cloudy nezbyde, viz např.

http://genomebiology.com/2010/11/5/207
Zasílat nově přidané příspěvky e-mailem