Kopie zapasowe i bezpieczeństwo danych: co robicie wy, a co platforma

Zanim powierzycie firmowe dane jakiemukolwiek systemowi, warto wiedzieć, gdzie kończy się wasza odpowiedzialność, a gdzie zaczyna odpowiedzialność dostawcy. Podsumowujemy, o co pytać i czego powinniście być pewni.

Marek Raja

Pytanie „czy to bezpieczne" pada przy każdym systemie, któremu firma powierza swoje dane - i jest to pytanie słuszne. Problem w tym, że odpowiedź bywa albo zbyt ogólna („tak, oczywiście"), albo tak techniczna, że nikomu nie pomaga realnie się zdecydować. Bardziej użyteczne jest podzielenie bezpieczeństwa na konkretne, weryfikowalne pytania.

Trzy pytania, na które powinniście znać odpowiedź

Kto robi kopie zapasowe danych i jak często. W aplikacji chmurowej tworzenie kopii zapasowych powinno być częścią platformy, a nie czymś, czym musi zajmować się każdy zespół osobno, przez własny eksport do pliku.

Kto w zespole co widzi i może zmieniać. Wspólne hasło do jednego pliku to nie jest zarządzanie dostępem - prawdziwe uprawnienia oznaczają, że każda osoba w zespole widzi tylko to, do czego ma prawo, zgodnie ze swoją rolą.

Czy można sprawdzić wstecz, kto co zmienił. Kiedy coś się psuje (błędna wartość, usunięty rekord), powinna istnieć droga, żeby ustalić, kto i kiedy to zrobił - bez takiej możliwości śledzenia błąd da się jedynie naprawić, ale nigdy nie dowiecie się, dlaczego powstał.

Czego powinniście być pewni przy każdym systemie firmowym

Trzy podstawowe pytania, na które każdy dostawca systemu firmowego powinien umieć jasno odpowiedzieć - bez względu na to, jak technicznie jest to rozwiązane.

Co platforma rozwiązuje za was

Zarządzanie dostępem według roli, a nie według wspólnego hasła, należy do rzeczy, które Apexloop rozwiązuje bezpośrednio - uprawnienia ustawia się na poziomie strony, bazy danych, a nawet pojedynczej kolumny i dziedziczą się automatycznie na podstrony, więc nie musicie ustawiać ich osobno dla każdego zlecenia czy klienta. Szczegółowo opisujemy to w artykule o uprawnieniach dostępu.

Przy konkretnych pytaniach dotyczących kopii zapasowych i infrastruktury, które różnią się w zależności od typu wdrożenia i planu, polecamy umówić się na krótką rozmowę - dostaniecie dokładną odpowiedź dla waszego konkretnego przypadku, a nie ogólne oświadczenie.

O co zapytać, niezależnie od tego, jaki system wybieracie

Bez względu na to, czy rozważacie Apexloop, czy cokolwiek innego, warto zapytać każdego dostawcę o te same trzy rzeczy: jak często i gdzie tworzone są kopie zapasowe, jak zarządzany jest dostęp poszczególnych osób w zespole oraz czy historia zmian jest możliwa do sprawdzenia. Odpowiedź „nie wiemy" albo wymijająca odpowiedź sama w sobie jest cenną informacją.

Ten sam rodzaj pytań, ale dla narzędzi AI - dokąd trafiają dane, kto je przechowuje i czy są wykorzystywane do trenowania - znajdziecie w artykule Wgracie firmowe dane do AI. Dokąd właściwie trafiają?.

Najczęstsze pytania o kopie zapasowe i bezpieczeństwo danych

Czy kopiami zapasowymi muszę zajmować się sam, czy robi to platforma?

W aplikacji chmurowej tworzenie kopii zapasowych powinno być częścią platformy. Po dokładne szczegóły dotyczące waszego planu i typu wdrożenia odezwijcie się bezpośrednio - chętnie omówimy to na konkretnym przypadku.

Jak sprawdzić, kto w zespole zmodyfikował konkretny rekord?

Historia zmian przy rekordzie pokazuje, kto i kiedy zmienił wartość, co jest podstawowym warunkiem, żeby błąd dało się nie tylko naprawić, ale też zrozumieć, dlaczego powstał.

Czy bezpieczniej jest trzymać dane w Excelu na własnym komputerze, czy w aplikacji chmurowej?

Lokalny plik bez zarządzania dostępem i bez kopii zapasowej jest bardziej narażony na utratę danych (awaria dysku, usunięcie), a także na to, że dostęp do niego ma każdy, kto dostanie się do samego pliku. Aplikacja chmurowa z zarządzaniem dostępem według roli i centralnymi kopiami zapasowymi znacząco ogranicza to ryzyko.

Zapytajcie wprost o to, co was interesuje w kwestii bezpieczeństwa danych.

Apexloop zbuduje aplikację na miarę