Bezpieczeństwo danych w wersji Cloud i On-Premise

System Codenica pozwala wybrać model przechowywania danych, który odpowiada sposobowi działania Twojej firmy. Wersja Cloud działa w środowisku Microsoft Azure, a bezpieczeństwo infrastruktury Cloud jest dzielone pomiędzy dostawcę usługi i organizację. Wersja On-Premise jest instalowana wewnątrz firmy, dzięki czemu baza danych, pliki, konfiguracja i dane z monitoringu pozostają w firmowej infrastrukturze. Obie wersje zapewniają kontrolę dostępu użytkowników opartą na rolach. Wersja On-Premise działa w 100% offline - bez kontaktu z serwerami Codenica i bez dostępu do Internetu.

Aplikacja Codenica Cloud i On-Premise do bezpiecznego przechowywania danych firmowych
Available on Microsoft Marketplace

Cloud i On-Premise - wybierasz, gdzie przechowywane są dane

Bezpieczeństwo danych zaczyna się od świadomego wyboru modelu wdrożenia. Codenica Cloud pozwala korzystać z systemu bez utrzymywania własnego serwera, a On-Premise daje firmie pełną kontrolę nad miejscem uruchomienia aplikacji, bazą danych, plikami i komunikacją agentów.

On-Premise - dane pozostają w infrastrukturze firmy
W wersji On-Premise program Codenica działa na serwerze należącym do Twojej firmy. Baza PostgreSQL, pliki, konfiguracja, dane monitoringu oraz komunikacja z agentami nie wychodzą z firmowej sieci. Ty ustalasz adres aplikacji, sposób dostępu użytkowników i miejsce przechowywania danych. Instalacja korzysta z lokalnego magazynu plików, własnego SMTP, lokalnych skrzynek pocztowych do tworzenia zgłoszeń oraz własnego endpointu dla agentów. Przy konfiguracji 100% offline dane nie opuszczają firmy, a system nie kontaktuje się z serwerami Codenica i nie potrzebuje Internetu. Firma odpowiada wtedy za bezpieczeństwo własnych serwerów, sieci, kont, aktualizacji i kopii zapasowych. Wersja Cloud działa inaczej: dane aplikacji są przechowywane w środowisku Microsoft Azure (prywatne podsieci i repozytoria), a organizacja nadal odpowiada za właściwą konfigurację dostępów, kont i danych.
Obraz przedstawiający administratora pracującego przy infrastrukturze serwerowej firmy.

Dwa modele wdrożenia i wspólne zasady bezpieczeństwa

Cloud i On-Premise różnią się miejscem uruchomienia oraz podziałem odpowiedzialności, ale w obu modelach bezpieczeństwo wymaga właściwej konfiguracji systemu, kont, sieci i dostępu do danych.

Background-Foundation-box-1
Cloud w Microsoft Azure
Wersja Cloud systemu Codenica działa w środowisku Microsoft Azure. Dostawca chmury odpowiada za fizyczną infrastrukturę i warstwę usług Azure, a organizacja zarządza swoimi danymi, tożsamościami, kontami, konfiguracją i dostępem użytkowników. To model dla firm, które chcą korzystać z aplikacji bez utrzymywania własnego serwera.
Background-Foundation-box-2
On-Premise w infrastrukturze firmy
Wersję On-Premise instalujesz na własnym serwerze i uruchamiasz pod adresem ustalonym przez siebie. Baza PostgreSQL, pliki, konfiguracja oraz komunikacja agentów pozostają w środowisku organizacji. Możesz przechowywać 100% danych w firmie i uruchomić system bez połączenia z serwerami Codenica oraz bez Internetu.
Background-Foundation-box-3
Odpowiedzialność za dane i dostęp
Niezależnie od modelu wdrożenia firma odpowiada za swoje dane, konta i zasady dostępu. W Cloud odpowiedzialność jest dzielona z dostawcą infrastruktury Azure. W On-Premise organizacja odpowiada również za serwer, sieć, aktualizacje, zabezpieczenia i kopie zapasowe. System Codenica pomaga ograniczać dostęp przez role RBAC.

Szyfrowanie danych i bezpieczne przechowywanie

Bezpieczeństwo danych obejmuje transmisję, miejsce przechowywania oraz dostęp użytkowników. Cloud korzysta z zabezpieczeń środowiska Microsoft Azure, a On-Premise pozwala firmie samodzielnie ustalić infrastrukturę, magazyn danych i dodatkowe zabezpieczenia.

Szyfrowana komunikacja HTTPS

Komunikacja z systemem Codenica może odbywać się z użyciem szyfrowanego protokołu HTTPS. Chroni to dane przesyłane podczas pracy z aplikacją, takie jak treść zgłoszeń, dane użytkowników i załączniki. W Cloud konfiguracja odbywa się w środowisku usługi, a w On-Premise administrator firmy odpowiada za prawidłowe ustawienie i zabezpieczenie adresu aplikacji.

Dane przechowywane w wybranym środowisku

W wersji Cloud dane aplikacji są przechowywane w środowisku Microsoft Azure. W wersji On-Premise baza danych i pliki są przechowywane w lokalizacji firmy, na jej serwerze i w jej sieci. Szyfrowanie dysków, woluminów i bazy danych w instalacji On-Premise zależy od konfiguracji infrastruktury organizacji.

Pliki dostępne tylko dla uprawnionych użytkowników

Załączniki, obrazy i dokumenty nie powinny być publicznie dostępne. System Codenica udostępnia je w ramach uprawnień użytkownika i jego dostępu do repozytorium. W On-Premise pliki pozostają w lokalnym magazynie na serwerze instalacji w firmie, a administrator organizacji odpowiada za ochronę serwera, uprawnienia systemu plików i kopie zapasowe.

Konfiguracja dostępu użytkowników

Kontrola dostępu jest ważna zarówno w usłudze Cloud, jak i w instalacji On-Premise. System Codenica pozwala definiować zakres uprawnień użytkowników tak, aby każda osoba otrzymała dostęp do funkcji i danych potrzebnych do swojej roli w organizacji.

Dostęp oparty na rolach (RBAC)
System Codenica wykorzystuje mechanizm kontroli dostępu oparty na rolach (RBAC). Administrator może przypisać użytkownikom zestawy uprawnień określające dostęp do modułów, danych i operacji. W dużej organizacji pomaga to zachować wspólne zasady w wielu zespołach i lokalizacjach. Wersja On-Premise daje dodatkowo możliwość połączenia tych zasad z własną siecią, kontami i polityką bezpieczeństwa firmy.
Zrzut ekranu przedstawiający ustawienia dostępu użytkowników w systemie Codenica.

Bezpieczeństwo danych jako wspólna odpowiedzialność

Bezpieczne działanie systemu Codenica wymaga zarówno zabezpieczeń aplikacji i infrastruktury, jak i właściwych decyzji po stronie organizacji. Cloud korzysta z infrastruktury Microsoft Azure, natomiast On-Premise działa w środowisku zarządzanym przez firmę. W obu modelach trzeba chronić konta, ustawić role, ograniczyć dostęp i stosować zasady odpowiednie do rodzaju przechowywanych danych.

Dodatkowe elementy ochrony danych

Bezpieczeństwo nie kończy się na wyborze Cloud albo On-Premise. Obejmuje także codzienną konfigurację, uprawnienia, kopie zapasowe, aktualizacje i sposób pracy administratorów. Zakres odpowiedzialności jest różny w obu modelach, dlatego organizacja powinna dopasować procedury do wybranej infrastruktury.

Background-AdditionalSecurity-box-1
Bezpieczna konfiguracja infrastruktury
W Cloud część zabezpieczeń zapewnia Microsoft Azure, a firma konfiguruje elementy pozostające pod jej kontrolą. W On-Premise cała infrastruktura znajduje się po stronie organizacji. Obejmuje to serwer, sieć, adres aplikacji, dostęp administracyjny i ochronę środowiska, w którym działa system Codenica.
Background-AdditionalSecurity-box-2
Kontrola dostępu i separacja ról
Uprawnienia RBAC pozwalają określić, kto może przeglądać, edytować i zarządzać poszczególnymi obszarami systemu. Role należy nadawać zgodnie z rzeczywistą odpowiedzialnością użytkownika oraz regularnie sprawdzać, czy dostęp byłych pracowników i zmienionych zespołów został odpowiednio ograniczony.
Background-AdditionalSecurity-box-3
Kopie zapasowe i odzyskiwanie danych
Plan kopii zapasowych powinien odpowiadać znaczeniu danych oraz wymaganiom firmy. W Cloud zakres odpowiedzialności wynika z modelu usługi i ustaleń dotyczących środowiska. W On-Premise organizacja samodzielnie definiuje częstotliwość kopii, miejsce ich przechowywania, testy odtwarzania i procedurę powrotu do pracy po awarii.
Background-AdditionalSecurity-box-4
Aktualizacje i świadoma praca administratorów
Bezpieczeństwo wymaga aktualnego systemu, kontroli zmian i świadomego zarządzania dostępem. W Cloud utrzymanie usługi odbywa się po stronie dostawcy, a firma odpowiada za własną konfigurację. W On-Premise administrator organizacji planuje i wykonuje aktualizacje, zabezpiecza lokalne środowisko oraz kontroluje, jakie integracje są uruchomione.
Background-f4053579-9b9c-496d-aa0f-e465987d94d1

Chcesz lepiej kontrolować bezpieczeństwo danych firmy?

Załóż bezpłatne konto firmowe i sprawdź system Codenica.

Codenica anim-security
}