| Despre Server Contabilitatea in Cloud, Access si Securitatea VPN, Protectie Stocare Date si Protectie Anti-Ransomware La ContaV un client informat este un client care… alege bine, alege corect, alege inteleptTakeaways Pentru solutiile de Contabilitate in Cloud si la Distanta Important de retinut sau cu ce trebuie sa ramai dupa ce parasesti aceasta pagina Datele si activitatea ta sunt IMPORTANTE – Solicita clarificari suplimentare furnizorului inainte de contractarea solutiei de Server Contabilitate in Cloud, daca informatiile sunt vagi, evazive, ori lipsite de sens tehnic sau logic. Simpla prezenta a unei informatii online nu este suficient sa ateste siguranta datelor tale si buna practica a furnizorului. -> 1. Nici o resursa din interiorul companiei tale nu trebuie accesata prin Internet fara o conexiune de VPN, corespunzator aleasa si configurata de catre furnizor calificat. -> 2. Solutia aleasa trebuie sa respecte urmatoarele cerinte de inalta disponibilitate: –> 2.1. Redundanta conexiunii la Internet a furnizorului de servicii (minim 2, recomandat +3 Provideri Internet distincti) este un element critic, pentru a nu avea intreruperi si a asigura un flux stabil de conexiuni dintre utilizatori si sistemele operate. –> 2.2. Redundanta si disponibilitatea echipamentelor fizice si logice utilizate de catre furnizorul de servicii (utilizarea de echipamente, tehnica si configuratii profesionale, de inalta disponibilitate SLA si cu un grad ridicat MTBF – Mean Time Between failure). -> 3. Resilienta furnizorului de servicii este capacitatea acestuia de a restaura operational (la normalitate) un serviciu afectat de o intrerupere temporara ori permanenta determinata din cauze multiple. -> 4. Backup sau salvarile de date – Minim 3 copii de siguranta pe sisteme de stocare diferite, distincte si izolate intre acestea, cat si ciclicitatea si automatizarea procesului de salvare-recuperare date. Prin sisteme de stocare, este necesar ca o persoana sa nu asocieze procesul cu similitudinea in utilizarea de HDD-uri sau SSD-uri suplimentare si interne/externe pentru realizarea salvarilor de siguranta. Sistemele de stocare sunt realizate din unul sau mai multe servere complexe cu roluri bine conturate in pastrarea datelor in siguranta pe termen scurt, mediu si lung. Simpla copiere a datelor intre 2 medii de stocare este doar o duplicare a informatiei si nu se numeste backup! -> 5. Durata de pastrare a salvarilor de siguranta (backup) si timpul necesar de restaurare partiala sau totala al intregului sistem sau a seturilor de date la starea normala, operationala. -> 6. Timpul si Planul de Recuperare si Restaurare Functionalitate Date (RTO – Recovery Time Objective si RPO – Recovery Point Objective) pentru situatiile de tip dezastre (pierderea, stergerea sau coruperea totala sau partiala a datelor operate de catre client) si impactul financiar-operational rezultat asupra activitatii beneficiarilor deserviti de catre furnizorul de solutii. -> 7. Capacitatea si calitatea tehnica si operationala a furnizorului de a asigura clientilor sai asistenta tehnica adecvata pentru operarea unei astfel de solutii pe termen mediu si lung. Clientii serviciilor pentru solutiile de Server Contabilitate in Cloud este indreptatit sa solicite furnizorilor explicatii asupra modului si mijloacelor de operare, administrare si protectie date, realizate catre furnizorul ales. Alegerea de catre client al unui furnizor necalificat (mai devreme sau mai tarziu) se traduce in situatii de pierdere de date, timp cat si pierderi financiare pentru acesta si colaboratorii acestuia. 1.1. Despre VPN si Serverul de Contabilitatea in Cloud Cum si de ce sa utilizezi o solutie de VPN pentru Serverul de Contabilitate in Cloud? VPN – Virtual Private Network (fir virtual peste Internet), reprezinta modalitatea prin care un utilizator se poate conecta prin Internet la resurse aflate la distanta in mod securizat si criptat. Cu toate ca unii furnizorii de servicii similare ofera doar un IP public clientilor si fara conexiune VPN, din punct de vedere tehnic, complet securizat, conectarea la resursele de server contabilitate din cloud trebuie realizata doar utilizand o solutie de VPN si nu in mod direct, Internetul fiind un mediu tehnologic foarte poluat, care nu poate sa asigure securitatea utilizatorilor sai, fara masuri tehnice avansate. Majoritatea furnizorilor de VPN utilizeaza solutii dedicate prin care conexiunea la VPN este partiala ori limitata din anumite locatii din lumea si Internet, mai ales cand utilizatorul calatoreste. La ContaV, am realizat si integrat propria solutie de VPN bazata pe algoritmi de Curbe Eliptice (matematice) ceea ce ofera un sistem ridicat de criptare al datelor intre utilizatori si Serverul de Contabilitate in Cloud, plus ofera flexbilitatea de a te conecta de oriunde din lumea, fara a putea fi limitat de diverse Hot-Spoturi de Internet ori FireWall-uri pe care s-ar putea nu le cunosti ca exista intre tine si Internet. Aditional, unii furnizori de solutii similare, nu ofera izolare completa (securizare) a conexiunilor de VPN, intre utilizatori si Serverul de Contabilitate in Cloud ale altor clienti, rezultand intr-o situatie in care acestea pot sa fie subiectul unui atac informatic. Cerintele de securitate cibernetica specifica ca un utilizator de VPN trebuie sa fie complet izolat fata de alti utilizatori de VPN, indiferent daca acestia (nu) sunt utilizatori al aceluiasi Server de Contabilitate in Cloud. La ContaV, fiecare utilizator primeste un cont de VPN unitar pentru a realiza conexiunea la Serverul de Contabilitate in Cloud si Contabilitate la distanta. Contul de VPN este de sine statator pentru o singura persoana si este protejat de un nume de utilizator si un cod de securitate PIN pe care-l cunoaste doar acest utilizator, similar cardurilor bancare personale. Autentificarea conexiunii de VPN catre Serverul de Contabilitate in Cloud a fiecarui utilizator respecta principiul securitatii ITIL din domeniul tehnologic – autentificare in 2 Factori si presupune ca un utilizator sa detina “ceva” – respectiv token (certificatul VPN) si sa stie “ceva” – respectiv utilizatorul si PIN-ul de acces al acestuia. Tokenul de VPN este un certificat digital instalabil pe dispozitivele utilizatorilor si nu necesita existanta unui Token USB in dispozitivele utilizate, similar cum functioneaza semnatura digitala calificata. Ca protectie suplimentara, conectarea simultanta a aceluiasi cont VPN din locatii multiple este restrictionata, iar tot accesul este logat pentru situatiile de auditare tehnologica. Insa, in mediile de lucru sigure ale clientilor, la cererea acestora, se poate implementa conectarea automata a conexiunii de VPN catre Serverul de Contabilitate in Cloud. 1.2. Securitatea si Accesul prin VPN catre Serverul de Contabilitatea in Cloud Despre conturile de VPN si accesul catre Serverul de Contabilitate in Cloud al utilizatorilor nostri 1.3. Viteza prin VPN pentru Contabilitatea in Cloud Despre viteza prin conexiunea de VPN la Serverul de Contabilitate in Cloud Contrar ideologiei – utilizarea unei conexiuni de VPN este lenta – am adaptat si optimizat sistemele noastre pentru a permite o viteza prin conexiunea de VPN care este de la 100 Mbps – 500 Mbps, iar aceasta poate varia in functie de calitatea legaturii la Internet a clientului conectat cat si a dispozitivului utilizat. Bineinteles ca pentru rate de transfer mari, dispozitivul pc sau laptop trebuie sa fie performant pentru a sustine procesul de criptare al traficului transmis prin VPN, insa in mod uzual, acesta cerinta tehnologica curenta, este asigurata de puterea de calcul a majoritatii sistemelor utilizate. Contrar credintelor generale, ceea mai importanta caracteristica a calitatii unei conexiuni bune prin VPN la Serverul de Contabilitate in Cloud nu este data de viteza de transfer, insa de latenta de raspuns a conexiunii utilizatorilor (calitatea si stabilitatea conexiunii la Internet), topic abordat in urmatoarele sectiuni. Ai trafic nelimitat si necontorizat de pe solutia noastra pentru a-ti organiza munca cat mai facil. Traficul care intra sau pleaca catre Internet din centrul nostru de date este optimizat folosind protocoalele de retea QoS (Quality of Service) – prioritizarea traficului per protocol sau port, astfel incat sa garantam latenta minima si transferul maxim pentru oricare transmisie de date al utilizatorilor nostri. Mai pe scurt nu ai limita la cat trafic poti realiza din si spre Serverul de Contabilitate in Cloud pe care-l utilizezi la Cloud ContaV. 1.4. Contabilitate in Cloud fara limitari de Trafic in Internet Despre inexistenta unei limitari de trafic catre Serverul de Contabilitate in Cloud 1.5. Server Propriu de Stocare Fisiere pentru Contabilitatea in Cloud Cum te scapam de problemele de functionare si intretinere a serverelor de fisiere din biroul tau. La fiecare abonament de Server Contabilitate in Cloud si Contabilitate la distanta din Cloud ContaV, clientul primeste inclus un server separat de Linux si dedicat pentru stocarea fisierelor si a documentelor (datelor), similar NAS-urilor pentru birou, accesibil direct prin conexiunea de VPN. Acesta se “comporta” tehnic similar cu un server aflat in biroul utilizatorilor, accesul facandu-se rapid, chiar si fara a fi conectat in sesiunea Serverului de Contabilitate in Cloud ContaV. La nevoie, acesta se poate sincroniza in timp real si cu sistemul nostru de tip FileCloud.ro, pentru a furniza accesul catre anumiti clienti direct prin browserul de Internet la documentele acestora, din locatii multiple, fara necesitatea de a exista un cont de utilizator VPN. Configuratia se realizeaza specific doar pentru setul de fisiere si documente pe care le solicita clientul si nu pentru toate datele acestuia. Practic, fiecare client de Server de Contabilitate in Cloud ContaV, primeste doua servere cu roluri si functionalitati diferite, in pretul acelasi abonament de servicii. Acest lucru intareste si mai mult securitatea si rezilienta datelor stocate de catre ContaV pentru utilizatorii solutiilor de Server Contabilitate in Cloud. Exista o stransa corelare intre timpii de acces catre Internet si viteza de transfer dintre utilizatori si server. Cu cat timpii de raspuns (latenta/intarzierea datelor) spre si dinspre Internet este mai mare cu atat stabilitatea si viteaza conexiunii se realizeaza in parametrii necorespunzatori tehnici, rezultand in instabilitatea conexiunii cat si posibil intreruperea acesteia. In centrul de date un gazduim solutiile noastre de Server Contabilitate in Cloud, interconectarea la Internet se realizeaza prin circuite de Internet de la furnizori diferiti. Acest considerent asigura utilizatorilor nostri timpi de raspuns mici si foarte mici cu toti operatorii din Romania, dar si stabilitatea conexiuni catre Serverul de Contabilitate in Cloud, in situatia in care unul dintre furnizori este afectat de o intrerupere, ori circuitul sau de Internet este temporar dezafectat. 1.6. Conectarea la Serverul de Contabilitatea in Cloud este garantat prin Circuite de Internet Multiple Centrul nostru de date are conexiuni multiple la Internet pentru a te asigura de principiul disponibilitatii serviciilor “mereu online”. 1.7. Conexiune rapida la Internet pentru Contabilitatea in Cloud cu Providerii Importanti Nationali Pentru a asigura o buna viteza utilizatorilor nostri este important sa intelegem ce fel de conexiuni utilizeaza frecvent acestia. Garantam o conexiune excelenta catre serverele noastre datorita peeringului national RONIX si Interlan cat si international cu oricare furnizor de Internet de tip Tier1 Tier2 sau Tier3. Optimizam traficul de Internet in functie de furnizorii de Internet al clientilor nostri si al conexiunilor acestora, astfel incat timpii de transmisie si raspuns din dispozitivele acestora catre Serverul de Contabilitate in Cloud sa fie cat mai mic. Prin aceste considerente dorim sa explicam utilizatorilor nostri ca la ContaV, acordam o deosebita atentie calitatii transmisiei si a conexiunii pe care acestia o evalueaza “ca experienta” de lucru la Serverul de Contabilitate in Cloud ContaV. Pentru a sustine transferuri de date rapide si a garanta utilizatorilor experienta de lucru similar pe dispozitivele locale – desktop pc, laptop, utilizam solutii de stocare specifice pentru centrele de date profesionale, bazate pe FlashIO NVMe-SSD si nu SSD-uri uzuale din comert. SSD-urile uzuale din comert nu sunt fiabile in mediile de lucru server intrucat durata de viata a acestora este limitata de cantitatea de date care este suportata la scriere. Daca pentru un dispozitiv de birou sau acasa, un SSD uzual din comert se dovedeste a fi o alegere inspirata, nu acelasi lucru se aplica si cerintelor unui Server Contabilitate in Cloud. In mediile de stocare al centrelor de date, nivelul zilnic de citire si scriere pe suportul de stocare, este determinat de utilizarea concurentiala la sisteme, fapte care impune utilizarea unor solutii de stocare profesionale si nu uzual-comerciale. Asemenea, solutiile de stocare pentru centrele de date vs utilizarea SSD-urilor din comert, in medii concurentiale de lucru, determina si viteza si timpul de reactie al unui Server de Contabilitate in Cloud. Daca viteza si timpii de acces sunt suficienti de mici, experienta utilizatorilor este una pozitiva. Tehnic, viteza si performanta unei solutii de stocare (storage latency) se masoara in numarul de operatiuni de citire si scriere pe care un mediu le sustine, masurandu-se in IOPS si ms (milisecunde). Viteza masurata uzual in MB/s sau Mbps (transfer rate) este specifica ratelor de transfer dintre doua puncte (circuite) din Internet. 1.8. Solutiei de stocare pentru Server Contabilitate in Cloud la ContaV Considerente pentru stocarea SSD vs stocarea NVMe SSD in centrele de date. Realizam zilnic salvarea automata a tuturor datelor operate de catre clientii nostrii si colaboratorii acestora in solutia de Server Contabilitate in Cloud si garantam integritatea si consistenta acestora datelor pana la 90 de zile. Datele sunt salvate zilnic, noapte de noapte cand lucrul a incetat si utilizatorii nostri dorm (o mare majoritate). Ulterior, pe timpul zilei, fiecare salvare realizata in timpul noptii, este transfer catre alte sisteme de salvare. Fiecare backup realizat, este verificat automat pentru consistenta (verificare informatica avansata) si salvata prin rotatie pana la 90 de zile calendaristice. De ce in contabilitate, salvarea datelor trebuie pastrate un timp asa de indelungat? Pentru ca utilizatorii contabili intampina diverse situatii prin care recuperarea unei informatii cu o vechime mai mare de 7 ~ 30 de zile se poate demonstra foarte benefica. In mediul contabil si de gestiune, am intalnit des situatii prin care un utilizator poate sesiza o eroare, o lipsa, o omisiune sau o deteriorare a unei informatii sau a unui set de informatii, la mult timp dupa momentul producerii acestuia datorita erorilor umanane in operare. Pentru ContaV, salvarea datelor la mai putin de 90 de zile in urma nu este o recomandare, este insa o cerinta pe care trebuie sa o asiguram tuturor solutiilor de Server Contabilitate in Cloud, utilizate de catre clientii nostri. |