Dyrektor Operacyjny w EXEA Data Center, ekspert z zakresu cyberbezpieczeństwa i usług chmurowych
Żyjemy w świecie, w którym cyfryzacja rozwija się w zawrotnym tempie. Aplikacje i systemy, z których korzystamy zawodowo i prywatnie, od platform streamingowych po narzędzia biznesowe, stały się nieodłącznym elementem codziennego funkcjonowania. Jednocześnie coraz bardziej się od nich uzależniamy. Problem polega na tym, że usługi cyfrowe są dziś silnie rozproszone. Korzystając w Polsce z konkretnej aplikacji, często nie wiemy, gdzie fizycznie znajdują się jej serwery i poszczególne elementy infrastruktury. Mogą być zlokalizowane w wielu ośrodkach, na różnych kontynentach. W efekcie zdarzenie występujące w jednym miejscu może wpłynąć na dostępność usług w zupełnie innej części świata.
– Pokazały to między innymi incydenty związane z infrastrukturą hyperskalerów, czyli największych dostawców usług chmurowych. W czasie konfliktu na Bliskim Wschodzie uszkodzenie jednej z serwerowni spowodowało przerwy w działaniu części usług także poza bezpośrednim obszarem ataku. To przykład cyfrowego „systemu naczyń połączonych”, w którym awaria lokalnego elementu może wywołać globalne konsekwencje. Dotyczy to również usług, które wydają się całkowicie niezależne od odległej infrastruktury. Film oglądany w Polsce na popularnej platformie streamingowej może być dostarczany za pośrednictwem centrów danych znajdujących się na drugim końcu świata. Awaria, cyberatak, konflikt, przerwa w dostawie energii lub błąd operatora mogą sprawić, że usługa przestanie być dostępna – powiedział serwisowi eNewsroom.pl Łukasz Ozimek, Dyrektor Operacyjny w EXEA Data Center, ekspert z zakresu cyberbezpieczeństwa i usług chmurowych. – Nie oznacza to jednak, że jesteśmy bezradni. Organizacje mogą budować odporność cyfrową, ograniczając zależność od pojedynczych dostawców i pojedynczych lokalizacji. Jednym z kluczowych rozwiązań jest strategia multi-cloud, czyli korzystanie z usług więcej niż jednego dostawcy chmurowego. Nie chodzi o mechaniczne przenoszenie wszystkich systemów do kilku chmur, lecz o zaprojektowanie architektury zgodnej ze strategią bezpieczeństwa i rzeczywistymi potrzebami organizacji. Kopie zapasowe, systemy odtwarzania awaryjnego oraz centra disaster recovery powinny być rozmieszczone w sposób ograniczający ryzyko wspólnej awarii. Nawet największy i najbardziej doświadczony dostawca nie jest wolny od ryzyka. Jeżeli całość danych i kluczowych procesów znajduje się w jednym miejscu, każde poważne zdarzenie u tego operatora może bezpośrednio zagrozić działalności firmy. Odporność cyfrowa nie oznacza wyłącznie ochrony przed cyberatakiem. To przede wszystkim zdolność do szybkiego odtworzenia działania po awarii, błędzie technicznym, przerwie w dostawie energii czy innym nieprzewidzianym zdarzeniu. Każda organizacja powinna określić, jak długo może funkcjonować bez poszczególnych systemów. Niedostępność jednej aplikacji przez trzy godziny może być niemal niezauważalna, podczas gdy przerwa w działaniu systemu krytycznego może sparaliżować firmę i zagrozić jej przetrwaniu. W cyfrowym świecie nie można zakładać, że awaria się nie wydarzy. Trzeba być gotowym na to, jak szybko i skutecznie odzyskać zdolność działania – powiedział Łukasz Ozimek.