Mis toimub äritarkvara taustal: kus Sinu andmed tegelikult asuvad ja kes neile ligi pääseb?
Ettevõtte kõige olulisemad andmed elavad järjest sagedamini pilves. Arved, kliendiandmed, finantsinfo ja laoseisud on vaid mõne kliki kaugusel. Aga kus neid andmeid tegelikult hoitakse, kes neile ligi pääseb ja mis juhtub siis, kui server rivist välja langeb?
Excellent Business Solutionsi arendusjuht Sven Karuse tutvustas Excellent Läti kliendipäeval äritarkvara kasutaja jaoks enamasti nähtamatuks jäävat maailma – selle taga olevat pilveteenust ja -taristut.
Turvalisus ei tähenda andmete võimalikult hästi ära peitmist
Pilveteenuse turvalisusest rääkides alustas Sven kolmest põhimõttest, millel infoturve põhineb: konfidentsiaalsus, terviklikkus ja käideldavus ehk CIA mudel.
Konfidentsiaalsus tähendab, et andmetele pääsevad ligi ainult need inimesed, kellel on selleks õigus. Terviklikkus tagab, et andmed säilivad õigel kujul – näiteks ei muutu arvel olevad summad iseenesest. Käideldavus tähendab aga seda, et kasutaja saab oma andmetele ligi siis, kui tal neid vaja on.
Kõige turvalisem andmebaas pole seega tingimata kõige parem.
„Kui tahaksime andmebaasi maksimaalselt kaitsta, võiksime selle maa alla kaevata, kõik juhtmed eemaldada ja mitte kellelegi ligipääsu anda. See oleks väga konfidentsiaalne – isegi meie ise ei pääseks ligi. Aga siis poleks andmed enam käideldavad,“ tõi Sven näite.
Turvalisus tähendab tema sõnul ennekõike just nende kolme põhimõtte vahel tasakaalu leidmist.
Excellentil on ISO 9001 kvaliteedijuhtimise ja ISO 27001 infoturbe juhtimise sertifikaadid. Nende järgimist ei kontrollita ainult sertifikaadi saamise hetkel, vaid regulaarsete järelaudititega.
Kus andmed tegelikult asuvad?
Pilvest rääkides võib kergesti tekkida tunne, nagu asuksid andmed kusagil abstraktses internetiruumis. Tegelikult on nende taga muidugi täiesti füüsilised serverid. Excellenti klientide andmeid majutatakse Tallinnas WaveComi andmekeskuses.
„Kõik andmed asuvad Tallinnas mitmes erinevas asukohas ja see näeb oma turvameetmete ja ligipääsusüsteemidega põhimõtteliselt välja nagu kosmoselaev,“ kirjeldas ta.
Taristu on jaotatud kahe eraldiseisva asukoha vahel. Neis töötab kokku neli suurt füüsilist serverit, mille peal omakorda umbes 400-500 virtuaalserverit. Klientide koormus jaguneb kahe asukoha vahel pooleks – kui ühega midagi juhtub, peab teine suutma töö üle võtta.
Servereid peegeldatakse reaalajas ning ühe asukoha rivist väljalangemisel suunatakse töö automaatselt teise. Kasutaja jaoks tähendaks see Sveni sõnul vaid umbes üheminutilist katkestust, mis kulub IP-aadresside ümbersuunamisele.
Ka internetiühendus serveritesse on kolmekordne, mis tähendab, et kolme erineva pakkuja kaablid tulevad majja erinevaid kanaleid pidi. “Kui kopamees ühe kaabli läbi kaevab, siis kaks jäävad ellu,” tõi Sven näite.

Ühest varukoopiast ei piisa
Sama põhimõte kehtib andmete varundamisel: oluline info ei tohiks sõltuda ühest serverist ega isegi ühest füüsilisest asukohast.
Excellenti virtuaalserveritest tehakse varukoopiaid kolm korda päevas ning neid säilitatakse viis päeva. Vajadusel kulub virtuaalserveri taastamiseks umbes 30-60 minutit.
Lisaks tehakse Excellent Booksi andmebaasidest täielikke tekstikoopiaid ning andmete koopiad asuvad mitmes sõltumatus kohas. Üks neist on AWS-i pilveandmekeskus Frankfurdis. Kokku hoitakse andmete koopiaid kolmes asukohas ning kõik need asuvad Euroopa Liidus.
Varukoopiate olemasolust üksi aga ei piisa. Süsteem kontrollib neid iga päev ning tehakse ka testtaastamisi, et veenduda, et koopiatest oleks vajadusel päriselt võimalik andmed taastada.
Kas serveriadministraator saab kliendi raamatupidamist vaadata?
Andmebaasid ja nende varukoopiad on krüpteeritud. Serveriadministraator saab küll andmebaasifailiga töötada, kuid tal pole ligipääsu andmete sisule. Selleks oleks vaja ERP kasutajakontot ja vastavaid õigusi.
„Meie serveriadministraatorid näevad andmebaasi, saavad seda kopeerida ning sisse ja välja lülitada, aga nad ei pääse teie andmetele ligi,“ selgitas Sven.
Ka Excellenti kasutajatugi ei saa kliendi andmebaasi lihtsalt omal algatusel sisse minna. Ligipääs tekib kliendi loal, näiteks ajutise kasutaja loomise või ekraanijagamise kaudu.
Turvalisust testitakse ka teadlikult rünnates. Selleks kasutatakse nii automaatset seiret kui ka eetilisi häkkereid.
„Oleme palganud häkkerid, et nad prooviksid meie süsteemidesse sisse murda – laske käia, proovige kõik katki teha. Seni pole see neil õnnestunud,“ rääkis Sven.
—
Vajad ka tipptasemel turvalisusega pilvetarkvara?
Excellenti pakutav pilvepõhine äritarkvara ühendab raamatupidamise ja ettevõtte igapäevase juhtimise ühte süsteemi ning katab müügi, finantsid, laohalduse ja kliendihalduse. Lahendus kohandatakse vastavalt Sinu ettevõtte töövoogudele, et vähendada käsitööd, lihtsustada protsesse ja parandada ülevaadet äritegevusest.
Jäta meile oma kontakt ja räägime lähemalt Sinu ettevõtte vajadustest.