Zálohy a bezpečnost dat: co řešíte vy a co platforma

Než firemní data svěříte jakémukoliv systému, vyplatí se vědět, kde končí vaše odpovědnost a kde začíná ta dodavatelova. Shrnujeme, na co se ptát a co byste měli mít jistotu.

Marek Raja

Otázka „je to bezpečné" padne u každého systému, kterému firma svěří svá data - a je to správná otázka. Problém je, že odpověď bývá buď příliš obecná („ano, samozřejmě"), nebo tak technická, že nikomu nepomůže se reálně rozhodnout. Užitečnější je rozdělit si bezpečnost na konkrétní, ověřitelné otázky.

Tři otázky, na které byste měli znát odpověď

Kdo zálohuje data a jak často. U cloudové aplikace by zálohování mělo být součástí platformy, ne něco, co musí řešit každý tým zvlášť vlastním exportem do souboru.

Kdo v týmu co vidí a smí měnit. Sdílené heslo k jednomu souboru není řízení přístupu - skutečné oprávnění znamená, že každý člověk v týmu vidí jen to, co má, podle své role.

Jestli je zpětně vidět, kdo co změnil. Když se něco pokazí (špatná hodnota, smazaný záznam), měla by existovat cesta, jak zjistit, kdo a kdy to udělal - bez téhle dohledatelnosti se chyba jen opravuje, ale nikdy nezjistíte proč vznikla.

Co byste měli mít jistotu u každého firemního systému

Tři základní otázky, na které by měl každý dodavatel firemního systému umět jasně odpovědět - bez ohledu na to, jak je technicky řešíte.

Co má vyřešená platforma za vás

Řízení přístupu podle role, ne podle sdíleného hesla, patří mezi věci, které Apexloop řeší přímo - oprávnění se nastavují na úrovni stránky, databáze i jednotlivého sloupce a dědí se automaticky do podstránek, takže je nemusíte nastavovat pro každou zakázku nebo klienta zvlášť. Podrobně to popisujeme v článku o přístupových právech.

U konkrétních otázek k zálohování a infrastruktuře, které se liší podle typu nasazení a plánu, doporučujeme domluvit si krátký hovor - dostanete přesnou odpověď na váš konkrétní případ, ne obecné prohlášení.

Na co se zeptat, ať vybíráte jakýkoliv systém

Bez ohledu na to, jestli zvažujete Apexloop, nebo cokoliv jiného, vyplatí se u každého dodavatele zeptat na stejné tři věci: jak často a kam se zálohuje, jak se řídí přístup jednotlivých lidí v týmu, a jestli je dohledatelná historie změn. Odpověď „nevíme" nebo vyhýbavá odpověď je sama o sobě užitečná informace.

Stejný typ otázek, ale pro AI nástroje - kam data odcházejí, kdo je drží a jestli se na nich trénuje - najdete v článku Nahrajete firemní data do AI. Kam vlastně jdou?.

Časté otázky k zálohám a bezpečnosti dat

Musím si zálohy řešit sám, nebo to dělá platforma?

U cloudové aplikace by zálohování mělo být součástí platformy. Pro přesné detaily podle vašeho plánu a typu nasazení se ozvěte přímo - rádi je probereme na konkrétním případu.

Jak zjistím, kdo v týmu upravil konkrétní záznam?

Historie změn u záznamu ukazuje, kdo a kdy hodnotu upravil, což je základní předpoklad pro to, aby se dala chyba nejen opravit, ale i pochopit, proč vznikla.

Je bezpečnější mít data v Excelu na vlastním počítači, nebo v cloudové aplikaci?

Lokální soubor bez řízení přístupu a bez zálohy je zranitelnější vůči ztrátě dat (porucha disku, smazání) i vůči tomu, že k němu má přístup kdokoliv, kdo se dostane k souboru samotnému. Cloudová aplikace s řízením přístupu podle role a centrálními zálohami tohle riziko výrazně snižuje.

Zeptejte se přímo na to, co vás u bezpečnosti dat zajímá.

Apexloop postaví aplikaci na míru