Logo
2.7.2020 - 3 min branja

Katera backup rešitev je najučinkovitejša za vaše podjetje?

Katera backup rešitev je najučinkovitejša za vaše podjetje?

Težko je ubesediti pomembnost ustreznega backupa, ki je v organizacijah nepogrešljivi del varnostnih rešitev. Zakaj? Ker je le-ta danes pomembnejši kot kadarkoli prej. Poslovni dokumenti so temelj poslovanja, brez zaščite lahko ogrozijo obstoj organizacije. Poleg tradicionalnega tveganja, kot so napake programske opreme in izpadi opreme, se uporabniki sedaj soočamo še z vedno večjimi napadi kiber kriminalcev z izsiljevalskimi virusi in zlonamernimi kodami.

Zlato pravilo

Izognite se črnemu scenariju in si začrtajte ustrezno strategijo za varnostno kopiranje in arhiviranje podatkov z upoštevanjem zlatega pravila 3-2-1:

3 kopije podatkov > na 2 različnih medijih > 1 kopija na varni oddaljeni lokaciji

Tradicionalne rešitve pogosto izvajajo backup na standardne datotečne sisteme primarnih diskovnih sistemov ali trakove. Oba pristopa imata prirojene pomanjkljivosti in ne zadovoljujeta zlatega 3-2-1 pravila. Takšne rešitve pogosto ne zadovoljijo zahtev po rednem in učinkovitem varnostnem kopiranju in shranjevanju podatkov.

Pomanjkljivosti tradicionalnih pristopov

  • Kopiranje na diskovni sistem

Backup na datotečnem sistemu primarnega diskovnega sistema se izvaja na isti tip medija in ne zadosti zlatemu 3-2-1 pravilu. Podatki so tako še vedno izpostavljeni izsiljevalskim napadom, saj lahko zlonamerna programerska koda šifrira varnostno kopijo na enak način kot primarne podatke. Backup na primarnem diskovnem sistemu pogosto porabi preveč prostora na dragih diskovnih sistemih, ki so le redko podvojeni, namenjeni splošni uporabi in brez oprimizacije za izdelavo in hranjenje varnostih kopij.

  • Kopiranje in arhiviranje na trak

Kljub temu, da kopije na traku zadostijo 3-2-1 pravilu, pa imajo nekaj praktičnih pomanjkljivosti. Ročna manipulacija s tračnimi nosilci je neprijetna, avtomatizacija pri večjem številu trakov pa zahteva nakup in vzdrževanje dražje mehanske strojne opreme. Ostanete brez deduplikacije podatkov, zanesljivost trakov pa se s časom zmanjšuje, zato je potrebno poskrbeti za sistematično in redno prenašanje podatkov na novejši trak. Fizičen prenos varnostne kopije na oddaljeno varnostno lokacijo pa prinaša dodatne stroške.

prevzamite_kontrolo_nad_podatki.jpg

Sodoben pristop učinkovitega backupa

Da je zanesljiv backup ključnega pomena, velikokrat ugotovimo šele, ko pride do neljubega scenarija, ki povzroči ogromne stroške in ogrozi obstoj podjetja. Podjetje Hewlett Packard Enterprise ponuja sodoben, varen in predvsem zanesljiv pristop k varovanju in arhiviranju podatkov.

  • HPE StoreOnce

Dedicirana naprava za varnostno kopiranje in arhiviranje podatkov na diskovno polje. HPE StoreOnce je neodvisna namenska naprava, ločena od primarnega diskovnega sistema. Drug medij v konceptu 3-2-1 zlatega pravila backupa.

  • Deduplikacija in kompresija podatkov

Izvaja se na HPE StoreOnce upoštevajoč vse varnostne kopije shranjene na sistemu. Integrirane tehnologije občutno zmanjšajo potrebe po diskovnih kapacitetah za varnostno kopiranje podatkov.

  • Optimizirana WAN replikacija

Med HPE StoreOnce napravami omogoča učinkovito vzpostavitev oddaljenih lokacij za varnostno kopiranje in hrambo podatkov, brez zahtev po visoko zmogljivih povezavah med lokacijami.

  • HPE StoreOnce Catalyst

Protokol za zaščito podatkov, ki ga je razvil HPE in je optimiziran za zaščito podatkov na diskovju. Aplikacije za zaščito podatkov lahko uporabljajo protokol za shranjevanje, kopiranje in arhiviranje podatkov. HPE StoreOnce, z dodatnim mehanizmom za preverjanje prisotnosti ščiti podatke pred izsiljevalskimi napadi. Do podatkov ni mogoče dostopati neposredno s standardnimi protokoli za dostop do datotek.

  • Prilagodljiva rešitev pripravljena za oblak

HPE StoreOnce rešitev je na voljo kot namenska naprava ali kot virtualni strežnik. HPE Cloud Bank Storage omogoča enostavno kopiranje in arhiviranje dedupliciranih podatkov v izbran privatni ali javni oblak. Tesna integracija s HPE 3PAR, HPE Primera in HPE SimpliVity, Oracle, SAP HANA, Microsoft SQL sistemi in programskimi rešitvami Veeam, Commvault, Veritas, Micro Focus.

Kako izbrati pravi HPE StoreOnce

Prava izbira je odvisna od različnih dejavnikov;

  • Potenciala stiskanja podatkov,
  • Potenciala deduplikacije,
  • Hitrosti spreminjanja podatkov,
  • Časovnih zahtev za hrambo podatkov.

Kontaktirajte nas, z veseljem vam bomo pomagali in svetovali glede prave backup rešitve za vaše podjetje. Za več informacij pišite na bostjan.natek@lancom.si.

Sorodne objave

Strežniška podatkovna infrastruktura: HPE Alletra 4000
27. mar., 2023

Strežniška podatkovna infrastruktura: HPE Alletra 4000

Odlična naložba v prihodnost vaših podatkov. Družina HPE Alletra 4000 predstavlja prvo strežniško ponudbo v okviru rešitev [HPE Alletra](https://www.hpe.com/us/en/hpe-alletra.html) za podatkovno infrastrukturo v oblaku. Namenjeni so podjetjem in organizacijam vseh velikosti, ki potrebujejo zmogljive in zanesljive rešitve za shranjevanje in upravljanje podatkov. ![HPE-Alletra-4000--1200x480.png](https://cms.lancom.si/uploads/HPE_Alletra_4000_1200x480_b2feb5c164.png) Alletra 4000 je namenjen zlasti za reševanje izzivov sodobnega podatkovnega centra, kot so hiter dostop do podatkov, zanesljivost, skalabilnost in upravljanje podatkov. Z uporabo najnovejše tehnologije Intel® Xeon® Scalable 4. generacije, se prilagajajo obema koncema spektra delovnih obremenitev, osredotočenih na podatke – od globljih podatkovnih jezer in arhivov do visoko zmogljive lokacijske analitike ter umetne inteligence in strojnega učenja, podatkovno intenzivne hiperkonvergirane infrastrukture (HCI) ter intenzivne delovne obremenitve predpomnilnika. Brezkompromisna varnost (Zero Trust) zagotavlja zanesljivost z uporabo najsodobnejših funkcij varnosti, kot so šifriranje podatkov, tehnologije za zaščito pred napadi, nadzor dostopa in obvladovanje identitete. S tem lahko organizacije zaščitijo svoje podatke ter zagotavljajo skladnost s predpisi. Strežnike za shranjevanje podatkov HPE Alletra 4000 se lahko enostavno upravlja na platformi HPE GreenLake edge-to-cloud prek HPE GreenLake for Compute Ops Management. Z intuitivno izkušnjo v oblaku lahko uporabljate vmesnike REST API za avtomatizacijo sicer zapletenih operacij upravljanja. Sisteme HPE Alletra 4000 je mogoče uporabljati tudi kot storitev s [HPE GreenLake – Selectium Programom](https://selectium.com/sl/hpe-greenlake-selectium-program) in tako skrajšati čas uvajanja projektov, sprostiti finančne in IT vire, uskladiti porabo s poslovnimi potrebami ter povečati finančno prilagodljivost in operativno hitrost. Dva različna modela: HPE Alletra 4110 in HPE Alletra 4120 Alletra 4110 je 1U all-NVMe strežnik za hrambo podatkov z dvema procesorjema Intel® Xeon® Scalable 4. generacije in ima do 3 TB pomnilnika DDR5. Prenese najbolj zahtevne delovne obremenitve, vključno s shrambami podatkov za strojno učenje, porazdeljenimi bazami podatkov in bazami podatkov NoSQL ter visoko zmogljivim pomnilnikom in hiperkonvergirano infrastrukturo, ki vsebuje veliko podatkov. ![storagereview-HPE-Alletra-4110-1024x276.jpg](https://cms.lancom.si/uploads/storagereview_HPE_Alletra_4110_1024x276_4ec0421f81.jpg) Alletra 4120 je hibridni strežnik za shranjevanje podatkov 2U NMVe z enim ali dvema razširljivima procesorjema Intel® Xeon® 4. generacije in pomnilnikom do 6 TB DDR5. Prevzema najširši obseg delovnih obremenitev, osredotočenih na podatke, ki zajemajo aktivna analitična podatkovna jezera, programsko definirano shranjevanje, konvergenčno zaščito podatkov in globoke arhive. Sistemi HPE Alletra 4000 podpirajo standardne oblike za podjetja in podatkovne centre (EDSFF) in pogone SSD (SSD) SFF. Poleg tega HPE Alletra 4120 podpira pogone SAS/SATA LFF za večjo gostoto in zmogljivost. • HPE Alletra 4110 – do 20 diskov EDSFF ali SFF NVMe SSD z do 315 GB/s pasovne širine PCIe Gen5 za diske SSD • HPE Alletra 4120 – do 24 pogonov LFF spredaj s 4 pogoni LFF, 12 pogoni EDSFF ali 6 pogoni SFF zadaj ali do 48 pogonov SFF spredaj z 12 pogoni EDSFF ali 6 pogoni SFF zadaj; do 225,6 GB/s pasovne širine na pogone PCIe Gen5 NVMe, 24 Gb SAS ali 6 Gb SATA Zagotovite si naslednjo generacijo strežnikov za shranjevanje podatkov za vaše podjetje in nas kontaktirajte s pomočjo spodnjega obrazca. Naši strokovnjaki vam bodo pripravili ponudbo po vaši meri.

Odlična naložba v prihodnost vaših podatkov. Družina HPE Alletra 4000 predstavlja prvo strežniško ponudbo v okviru rešitev [HPE Alletra](https://www.hpe.com/us/en/hpe-alletra.html) za podatkovno infrastrukturo v oblaku. Namenjeni so podjetjem in organizacijam vseh velikosti, ki potrebujejo zmogljive in zanesljive rešitve za shranjevanje in upravljanje podatkov. ![HPE-Alletra-4000--1200x480.png](https://cms.lancom.si/uploads/HPE_Alletra_4000_1200x480_b2feb5c164.png) Alletra 4000 je namenjen zlasti za reševanje izzivov sodobnega podatkovnega centra, kot so hiter dostop do podatkov, zanesljivost, skalabilnost in upravljanje podatkov. Z uporabo najnovejše tehnologije Intel® Xeon® Scalable 4. generacije, se prilagajajo obema koncema spektra delovnih obremenitev, osredotočenih na podatke – od globljih podatkovnih jezer in arhivov do visoko zmogljive lokacijske analitike ter umetne inteligence in strojnega učenja, podatkovno intenzivne hiperkonvergirane infrastrukture (HCI) ter intenzivne delovne obremenitve predpomnilnika. Brezkompromisna varnost (Zero Trust) zagotavlja zanesljivost z uporabo najsodobnejših funkcij varnosti, kot so šifriranje podatkov, tehnologije za zaščito pred napadi, nadzor dostopa in obvladovanje identitete. S tem lahko organizacije zaščitijo svoje podatke ter zagotavljajo skladnost s predpisi. Strežnike za shranjevanje podatkov HPE Alletra 4000 se lahko enostavno upravlja na platformi HPE GreenLake edge-to-cloud prek HPE GreenLake for Compute Ops Management. Z intuitivno izkušnjo v oblaku lahko uporabljate vmesnike REST API za avtomatizacijo sicer zapletenih operacij upravljanja. Sisteme HPE Alletra 4000 je mogoče uporabljati tudi kot storitev s [HPE GreenLake – Selectium Programom](https://selectium.com/sl/hpe-greenlake-selectium-program) in tako skrajšati čas uvajanja projektov, sprostiti finančne in IT vire, uskladiti porabo s poslovnimi potrebami ter povečati finančno prilagodljivost in operativno hitrost. Dva različna modela: HPE Alletra 4110 in HPE Alletra 4120 Alletra 4110 je 1U all-NVMe strežnik za hrambo podatkov z dvema procesorjema Intel® Xeon® Scalable 4. generacije in ima do 3 TB pomnilnika DDR5. Prenese najbolj zahtevne delovne obremenitve, vključno s shrambami podatkov za strojno učenje, porazdeljenimi bazami podatkov in bazami podatkov NoSQL ter visoko zmogljivim pomnilnikom in hiperkonvergirano infrastrukturo, ki vsebuje veliko podatkov. ![storagereview-HPE-Alletra-4110-1024x276.jpg](https://cms.lancom.si/uploads/storagereview_HPE_Alletra_4110_1024x276_4ec0421f81.jpg) Alletra 4120 je hibridni strežnik za shranjevanje podatkov 2U NMVe z enim ali dvema razširljivima procesorjema Intel® Xeon® 4. generacije in pomnilnikom do 6 TB DDR5. Prevzema najširši obseg delovnih obremenitev, osredotočenih na podatke, ki zajemajo aktivna analitična podatkovna jezera, programsko definirano shranjevanje, konvergenčno zaščito podatkov in globoke arhive. Sistemi HPE Alletra 4000 podpirajo standardne oblike za podjetja in podatkovne centre (EDSFF) in pogone SSD (SSD) SFF. Poleg tega HPE Alletra 4120 podpira pogone SAS/SATA LFF za večjo gostoto in zmogljivost. • HPE Alletra 4110 – do 20 diskov EDSFF ali SFF NVMe SSD z do 315 GB/s pasovne širine PCIe Gen5 za diske SSD • HPE Alletra 4120 – do 24 pogonov LFF spredaj s 4 pogoni LFF, 12 pogoni EDSFF ali 6 pogoni SFF zadaj ali do 48 pogonov SFF spredaj z 12 pogoni EDSFF ali 6 pogoni SFF zadaj; do 225,6 GB/s pasovne širine na pogone PCIe Gen5 NVMe, 24 Gb SAS ali 6 Gb SATA Zagotovite si naslednjo generacijo strežnikov za shranjevanje podatkov za vaše podjetje in nas kontaktirajte s pomočjo spodnjega obrazca. Naši strokovnjaki vam bodo pripravili ponudbo po vaši meri.

LANCom d.o.o. pridobil certifikat ISO/IEC 27001: Zagotavljanje vrhunske informacijske varnosti
21. okt., 2024

LANCom d.o.o. pridobil certifikat ISO/IEC 27001: Zagotavljanje vrhunske informacijske varnosti

Z veseljem in ponosom sporočamo, da je LANCom d.o.o. uspešno pridobil certifikat ISO/IEC 27001, mednarodno priznani standard za sistem vodenja informacijske varnosti. Ta dosežek potrjuje našo predanost k zagotavljanju najvišje ravni zaščite podatkov, obvladovanju tveganj in izpolnjevanju standardov skladnosti, ki jih pričakujejo naše stranke in partnerji. Kaj pomeni ISO 27001? ISO/IEC 27001 je globalni standard, ki opredeljuje zahteve za vzpostavitev, izvajanje, vzdrževanje in stalno izboljševanje sistema vodenja informacijske varnosti. Ta certifikat potrjuje, da organizacija natančno upravlja varnost občutljivih podatkov, zagotavlja integriteto procesov in zanesljivost storitev. Z ISO 27001 tako našim strankam zagotavljamo najvišjo stopnjo varnosti in zaščite pred morebitnimi kibernetskimi grožnjami. Prednosti za naše stranke in partnerje Pridobitev ISO 27001 prinaša številne prednosti za naše stranke in partnerje: - Zaupanje v varnost podatkov: Z zagotavljanjem skladnosti z ISO 27001 standardom vzpostavljamo in vzdržujemo visoko raven varnosti pri obdelavi podatkov. - Sistematičen pristop k tveganjem: Certifikat ISO 27001 pomeni, da aktivno prepoznavamo, ocenjujemo in obvladujemo varnostna tveganja ter vzdržujemo politike, ki ščitijo zaupne podatke. - Izpolnjevanje skladnosti: Z ISO certifikacijo dokazujemo, da smo v skladu z mednarodnimi regulativnimi zahtevami in dobrimi praksami na področju varnosti. Naša pot do certifikacije Pridobitev certifikata ISO/IEC 27001 zahteva temeljit proces pregledov, nadgradenj varnostnih ukrepov in vzpostavitev strukturiranih postopkov za obvladovanje tveganj. Naša ekipa je skozi proces izkazala izjemno zavezanost kakovosti in odličnosti, ki se odraža v vsakem koraku naših rešitev. Zahvaljujemo se našim zaposlenim za njihovo predanost in strokovno znanje, našim strankam in partnerjem pa za zaupanje. S certifikatom ISO 27001 smo zdaj še bolj pripravljeni, da se soočimo s prihodnjimi izzivi na področju varnosti podatkov.

Z veseljem in ponosom sporočamo, da je LANCom d.o.o. uspešno pridobil certifikat ISO/IEC 27001, mednarodno priznani standard za sistem vodenja informacijske varnosti. Ta dosežek potrjuje našo predanost k zagotavljanju najvišje ravni zaščite podatkov, obvladovanju tveganj in izpolnjevanju standardov skladnosti, ki jih pričakujejo naše stranke in partnerji. Kaj pomeni ISO 27001? ISO/IEC 27001 je globalni standard, ki opredeljuje zahteve za vzpostavitev, izvajanje, vzdrževanje in stalno izboljševanje sistema vodenja informacijske varnosti. Ta certifikat potrjuje, da organizacija natančno upravlja varnost občutljivih podatkov, zagotavlja integriteto procesov in zanesljivost storitev. Z ISO 27001 tako našim strankam zagotavljamo najvišjo stopnjo varnosti in zaščite pred morebitnimi kibernetskimi grožnjami. Prednosti za naše stranke in partnerje Pridobitev ISO 27001 prinaša številne prednosti za naše stranke in partnerje: - Zaupanje v varnost podatkov: Z zagotavljanjem skladnosti z ISO 27001 standardom vzpostavljamo in vzdržujemo visoko raven varnosti pri obdelavi podatkov. - Sistematičen pristop k tveganjem: Certifikat ISO 27001 pomeni, da aktivno prepoznavamo, ocenjujemo in obvladujemo varnostna tveganja ter vzdržujemo politike, ki ščitijo zaupne podatke. - Izpolnjevanje skladnosti: Z ISO certifikacijo dokazujemo, da smo v skladu z mednarodnimi regulativnimi zahtevami in dobrimi praksami na področju varnosti. Naša pot do certifikacije Pridobitev certifikata ISO/IEC 27001 zahteva temeljit proces pregledov, nadgradenj varnostnih ukrepov in vzpostavitev strukturiranih postopkov za obvladovanje tveganj. Naša ekipa je skozi proces izkazala izjemno zavezanost kakovosti in odličnosti, ki se odraža v vsakem koraku naših rešitev. Zahvaljujemo se našim zaposlenim za njihovo predanost in strokovno znanje, našim strankam in partnerjem pa za zaupanje. S certifikatom ISO 27001 smo zdaj še bolj pripravljeni, da se soočimo s prihodnjimi izzivi na področju varnosti podatkov.

IT revizija - Zakaj in kako?
Bronja Herynek
23. mar., 2022

IT revizija - Zakaj in kako?

Revizija informacijskih sistemov je pomemben vidik znotraj posameznih organizacij, saj si v sodobnem svetu ne predstavljamo več podjetja brez zanesljivega informacijskega sistema. Revizija nam lahko pomaga pri iskanju vrzeli, uvajanju dobrih IT praks ter preverjanju skladnosti delovanja s predpisi in standardi. Poznamo tako zunanje kot notranje IT revizije, ki jih izvajajo ekipe strokovnjakov, poznamo pa tudi orodja, ki nam lahko to delo znatno olajšajo in hkrati prihranijo stroške. IT ekipe so v današnjem času veliko bolj zasedene zaradi procesov digitalizacije, skrbi za kibernetsko varnost in splošnega vzdrževanja IT okolja. Revizija informacijskih sistemov je tako le še dodatno breme in velikokrat se zgodi, da enostavno zmanjka časa za bolj podroben vpogled in optimizacijo samih procesov. Orodje, ki dela namesto vas. Netwrix Auditor je inteligentno orodje, ki vam pomaga razbremeniti IT strokovnjake ter doseči cilje z obilo manj truda. Programska oprema, ki avtomatizira procese za doseganje varnosti, skladnosti in operacij vsakodnevnih nalog, ki so pred tem zahtevale več ur vašega dragocenega časa. Izvajanje nadzora skladnosti v celotni infrastrukturi in redno ocenjevanje predvidenega delovanja vam omogoča stalno pripravljenost na zunanje revizijske kontrole. Zaznavanje groženj Zmanjšajte izpostavljenost svojih kitičnih točk tako, da prepoznate največja varnostna tveganja in poostrite nadzor nad dovoljenji. Z nastavitvijo opozoril zagotovite pravočasno odkrivanje in odziv na grožnje z avtomatizacijo ter izvajanjem hitrih in natančnih preiskav. Poiščite in zapolnite varnostne vrzeli v infrastrukturi delovnega okolja, kot je na primer veliko število dodeljenih dovoljenj, preveč neaktivnih uporabniških računov, razvrščanje in lociranje občutljivih podatkov, nadzor privilegiranih uporabniških računov ipd. Prihranek časa in denarja Dosežite, dokažite in ohranite skladnost z manj truda in stroškov, tako da skrajšate čas potreben za pripravo na revizije do 85%. Enostavno poiščite odgovore na vprašanja ter se izognite dodatnim stroškom. Z enim samim orodjem nadzorujte celotno IT okolje in pustite Netwrix Auditorju, da vam dostavi vse potrebne informacije na poenoten in konsistenten način. Čisto sliko o vseh spremembah pridobite v trenutku, prav tako tudi celoten pregled sistema in trenutno stanje kritičnih točk. Neomejena integracija Netwrix Auditor omogoča zbiranje aktivnosti vseh točk v IT okolju in jih shranjuje na enem samem mestu. Tako imate vse možne grožnje pod nadzorom ter s tem poenostavite varnostne in revizijske preglede. Z Integracijo orodja Netwrix z že obstoječimi IT operacijami, varnostnimi postopki in postopki skladnosti, z lahkoto poenostavite delovne tokove, predvsem spremembe in obvladovanje incidentov. Ocenite in ublažite tveganja v vašem IT okolju Poiščite in onemogočite varnostne vrzeli kot so veliko število neposredno dodeljenih pravic ali preveliko število neaktivnih uporabniških računov in tako zmanjšajte možnosti za kibernetski napad na vaše podjetje. ![risk assessment.png](https://cms.lancom.si/uploads/risk_assessment_5b6eeb1ebe.png) Poenostavite si redno preverjanje pravic uporabnikov Redno preverjajte, kdo ima dostop do katerih občutljivih podatkov in kako so te pravice dobili. Omogočite skrbnikom podatkov, da redno preverjajo, če so dodeljene pravice v skladu s poslovnimi potrebami. ![sensitive data.png](https://cms.lancom.si/uploads/sensitive_data_1fd56af19e.png) Vzpostavite odgovornost nad uporabo privilegiranih uporabniških računov Spremljajte aktivnosti privilegiranih uporabnikov na vaših kritičnih IT sistemih, da zagotovite slednje internim varnostnim pravilom in zaznate zlorabo privilegijev. ![user session.png](https://cms.lancom.si/uploads/user_session_79714c348a.png) Zaznajte ogrožene uporabniške račune in zlonamerne akcije lokalnih uporabnikov Identificirajte znake možnih varnostnih groženj, kot so nenavadne prijave oz. nedovoljen oddaljen dostop do vašega omrežja. Identificirajte in raziščite uporabnike, ki predstavljajo največje tveganje z združenim pregledom nad tvegano dejavnostjo posameznega uporabnika. ![behavior anomalies.png](https://cms.lancom.si/uploads/behavior_anomalies_b45e1f74b0.png) Zmanjšajte čas za odgovor na nevarnost Z avtomatizacijo akcij v primeru pričakovanih incidentov se hitreje odzivajte na varnostne grožnje. ![mass data removal.png](https://cms.lancom.si/uploads/mass_data_removal_979a1152fc.png) Poenostavite si preiskavo incidentov Z uporabo enostavnega iskalnika natančno raziščite vsak incident, ki vključuje dostop do občutljivih podatkov. Do podrobnosti se seznanite s tem kaj se je zgodilo , kako se je zgodilo, kdo je sodeloval in kateri podatki so bili ogroženi. ![incidenti.png](https://cms.lancom.si/uploads/incidenti_10dd23f444.png) Poskrbite, da so vaše varnostne kontrole učinkovite Uvedite nadzor skladnosti nad vašo celotno infrastrukturo in redno ocenjujte ali kontrole skladnosti delujejo, kot je predvideno. Če se napisane varnostne politike razlikujejo od dejanskega stanja, popravite nepravilne kontrole, da bodo v skladu z vašimi varnostnimi politikami. ![sensitive file.png](https://cms.lancom.si/uploads/sensitive_file_1851334a9e.png) Skrajšajte čas priprav na revizijo IT okolja Pripravite se na zahteve revizorjev z uporabo že pripravljenih poročil, ki so usklajeni z mednarodnimi standardi kot so GDPR, ISO27001, PCI DSS in drugi. ![reports.png](https://cms.lancom.si/uploads/reports_5e22154542.png) Odgovorite na ad hoc vprašanja revizorjev Če se med revizijo pojavijo nepričakovana vprašanja, uporabite enostavni iskalnik za hitro pridobivanje želenih informacij. ![iskalnik.png](https://cms.lancom.si/uploads/iskalnik_d9524e7a5c.png) Dobite jasno sliko nad tem, kaj se je v vašem sistemu spremenilo Sledite spremebam v vašem lokalnem in oblačnem IT okolju tako, da lahko zaznate in odpravite težave preden le te vplivajo na vaše poslovanje in produktivnost uporabnikov. ![changes.png](https://cms.lancom.si/uploads/changes_dbe9cef27e.png) Odgovorite na vprašanja v minutah, ne v urah Kadar koli se pojavijo potrebe po informacijah, kot je seznam uporabnikov, ki imajo dostop do določene mape ali dokaz, da v vašem IT okolju ni neaktivnih uporabnikov, odgovorite hitro z uporabo že pripravljenih in lahko berljivih poročil. ![file permision details.png](https://cms.lancom.si/uploads/file_permision_details_67bc214c03.png) Pravočasno dostavljajte vse potrebne informacije Poročila se lahko samodejno pošiljajo na posamezne naslove po naprej določenem urniku. Lahko pa posameznim uporabnikom dovolite omejen dostop do revizijskega sistema, da lahko neposredno dostopajo do informacij, ki jih potrebujejo. ![subscription.png](https://cms.lancom.si/uploads/subscription_1aa735d1af.png) Še nekaj dodatnih informacij lahko najdete [tukaj](https://www.lancom.si/it-revizija).

Revizija informacijskih sistemov je pomemben vidik znotraj posameznih organizacij, saj si v sodobnem svetu ne predstavljamo več podjetja brez zanesljivega informacijskega sistema. Revizija nam lahko pomaga pri iskanju vrzeli, uvajanju dobrih IT praks ter preverjanju skladnosti delovanja s predpisi in standardi. Poznamo tako zunanje kot notranje IT revizije, ki jih izvajajo ekipe strokovnjakov, poznamo pa tudi orodja, ki nam lahko to delo znatno olajšajo in hkrati prihranijo stroške. IT ekipe so v današnjem času veliko bolj zasedene zaradi procesov digitalizacije, skrbi za kibernetsko varnost in splošnega vzdrževanja IT okolja. Revizija informacijskih sistemov je tako le še dodatno breme in velikokrat se zgodi, da enostavno zmanjka časa za bolj podroben vpogled in optimizacijo samih procesov. Orodje, ki dela namesto vas. Netwrix Auditor je inteligentno orodje, ki vam pomaga razbremeniti IT strokovnjake ter doseči cilje z obilo manj truda. Programska oprema, ki avtomatizira procese za doseganje varnosti, skladnosti in operacij vsakodnevnih nalog, ki so pred tem zahtevale več ur vašega dragocenega časa. Izvajanje nadzora skladnosti v celotni infrastrukturi in redno ocenjevanje predvidenega delovanja vam omogoča stalno pripravljenost na zunanje revizijske kontrole. Zaznavanje groženj Zmanjšajte izpostavljenost svojih kitičnih točk tako, da prepoznate največja varnostna tveganja in poostrite nadzor nad dovoljenji. Z nastavitvijo opozoril zagotovite pravočasno odkrivanje in odziv na grožnje z avtomatizacijo ter izvajanjem hitrih in natančnih preiskav. Poiščite in zapolnite varnostne vrzeli v infrastrukturi delovnega okolja, kot je na primer veliko število dodeljenih dovoljenj, preveč neaktivnih uporabniških računov, razvrščanje in lociranje občutljivih podatkov, nadzor privilegiranih uporabniških računov ipd. Prihranek časa in denarja Dosežite, dokažite in ohranite skladnost z manj truda in stroškov, tako da skrajšate čas potreben za pripravo na revizije do 85%. Enostavno poiščite odgovore na vprašanja ter se izognite dodatnim stroškom. Z enim samim orodjem nadzorujte celotno IT okolje in pustite Netwrix Auditorju, da vam dostavi vse potrebne informacije na poenoten in konsistenten način. Čisto sliko o vseh spremembah pridobite v trenutku, prav tako tudi celoten pregled sistema in trenutno stanje kritičnih točk. Neomejena integracija Netwrix Auditor omogoča zbiranje aktivnosti vseh točk v IT okolju in jih shranjuje na enem samem mestu. Tako imate vse možne grožnje pod nadzorom ter s tem poenostavite varnostne in revizijske preglede. Z Integracijo orodja Netwrix z že obstoječimi IT operacijami, varnostnimi postopki in postopki skladnosti, z lahkoto poenostavite delovne tokove, predvsem spremembe in obvladovanje incidentov. Ocenite in ublažite tveganja v vašem IT okolju Poiščite in onemogočite varnostne vrzeli kot so veliko število neposredno dodeljenih pravic ali preveliko število neaktivnih uporabniških računov in tako zmanjšajte možnosti za kibernetski napad na vaše podjetje. ![risk assessment.png](https://cms.lancom.si/uploads/risk_assessment_5b6eeb1ebe.png) Poenostavite si redno preverjanje pravic uporabnikov Redno preverjajte, kdo ima dostop do katerih občutljivih podatkov in kako so te pravice dobili. Omogočite skrbnikom podatkov, da redno preverjajo, če so dodeljene pravice v skladu s poslovnimi potrebami. ![sensitive data.png](https://cms.lancom.si/uploads/sensitive_data_1fd56af19e.png) Vzpostavite odgovornost nad uporabo privilegiranih uporabniških računov Spremljajte aktivnosti privilegiranih uporabnikov na vaših kritičnih IT sistemih, da zagotovite slednje internim varnostnim pravilom in zaznate zlorabo privilegijev. ![user session.png](https://cms.lancom.si/uploads/user_session_79714c348a.png) Zaznajte ogrožene uporabniške račune in zlonamerne akcije lokalnih uporabnikov Identificirajte znake možnih varnostnih groženj, kot so nenavadne prijave oz. nedovoljen oddaljen dostop do vašega omrežja. Identificirajte in raziščite uporabnike, ki predstavljajo največje tveganje z združenim pregledom nad tvegano dejavnostjo posameznega uporabnika. ![behavior anomalies.png](https://cms.lancom.si/uploads/behavior_anomalies_b45e1f74b0.png) Zmanjšajte čas za odgovor na nevarnost Z avtomatizacijo akcij v primeru pričakovanih incidentov se hitreje odzivajte na varnostne grožnje. ![mass data removal.png](https://cms.lancom.si/uploads/mass_data_removal_979a1152fc.png) Poenostavite si preiskavo incidentov Z uporabo enostavnega iskalnika natančno raziščite vsak incident, ki vključuje dostop do občutljivih podatkov. Do podrobnosti se seznanite s tem kaj se je zgodilo , kako se je zgodilo, kdo je sodeloval in kateri podatki so bili ogroženi. ![incidenti.png](https://cms.lancom.si/uploads/incidenti_10dd23f444.png) Poskrbite, da so vaše varnostne kontrole učinkovite Uvedite nadzor skladnosti nad vašo celotno infrastrukturo in redno ocenjujte ali kontrole skladnosti delujejo, kot je predvideno. Če se napisane varnostne politike razlikujejo od dejanskega stanja, popravite nepravilne kontrole, da bodo v skladu z vašimi varnostnimi politikami. ![sensitive file.png](https://cms.lancom.si/uploads/sensitive_file_1851334a9e.png) Skrajšajte čas priprav na revizijo IT okolja Pripravite se na zahteve revizorjev z uporabo že pripravljenih poročil, ki so usklajeni z mednarodnimi standardi kot so GDPR, ISO27001, PCI DSS in drugi. ![reports.png](https://cms.lancom.si/uploads/reports_5e22154542.png) Odgovorite na ad hoc vprašanja revizorjev Če se med revizijo pojavijo nepričakovana vprašanja, uporabite enostavni iskalnik za hitro pridobivanje želenih informacij. ![iskalnik.png](https://cms.lancom.si/uploads/iskalnik_d9524e7a5c.png) Dobite jasno sliko nad tem, kaj se je v vašem sistemu spremenilo Sledite spremebam v vašem lokalnem in oblačnem IT okolju tako, da lahko zaznate in odpravite težave preden le te vplivajo na vaše poslovanje in produktivnost uporabnikov. ![changes.png](https://cms.lancom.si/uploads/changes_dbe9cef27e.png) Odgovorite na vprašanja v minutah, ne v urah Kadar koli se pojavijo potrebe po informacijah, kot je seznam uporabnikov, ki imajo dostop do določene mape ali dokaz, da v vašem IT okolju ni neaktivnih uporabnikov, odgovorite hitro z uporabo že pripravljenih in lahko berljivih poročil. ![file permision details.png](https://cms.lancom.si/uploads/file_permision_details_67bc214c03.png) Pravočasno dostavljajte vse potrebne informacije Poročila se lahko samodejno pošiljajo na posamezne naslove po naprej določenem urniku. Lahko pa posameznim uporabnikom dovolite omejen dostop do revizijskega sistema, da lahko neposredno dostopajo do informacij, ki jih potrebujejo. ![subscription.png](https://cms.lancom.si/uploads/subscription_1aa735d1af.png) Še nekaj dodatnih informacij lahko najdete [tukaj](https://www.lancom.si/it-revizija).

Lancom prejemnik Zlate bonitete odličnosti
Bronja Herynek
4. maj., 2021

Lancom prejemnik Zlate bonitete odličnosti

Preteklo leto je bilo za podjetja polno izzivov, s katerimi so se srečali prvič in predvsem nepričakovano. Podjetja so bila prisiljena prilagoditi se k novim tržnim razmeram, povezovanju in sodelovanju. Lancom je za poslovanje v preteklem letu prejel certifikat bonitete odličnosti, ki je v poslovnem svetu sprejeta izkaznica o nadpovprečni kakovosti poslovanja podjetja. Višji kot je certifikat bonitete odličnosti, večje zaupanje in ugled uživa na trgu. Bonitetna odličnost = varnost, vzornost, uspešnost Zlato bonitetno odličnost lahko nosijo izključno podjetja, ki imajo najvišjo bonitetno odličnosti AAA kar tri leta zaporedoma. Gre za oceno, s katero bonitetne hiše na osnovi različnih kriterijev ocenjujejo boniteto podjetja skozi daljše obdobje. Med drugim so sestavni del ocene tudi ocena plačilne sposobnosti, kreditna sposobnost, zadolženost, dobičkonosnost in drugi kriteriji tveganosti poslovanja s podjetjem. Kot podjetje sedaj s certifikatom izkazujemo zanesljivost, kredibilnost in nizko tvegan poslovni subjekt za sodelovanje z vsemi poslovnimi partnerji: dobavitelji, kupci, zavarovalnicami, bankami in drugimi. Tudi v mednarodnem okolju s tem potrjujemo in utrjujemo svoj ugled ter zaupanje. Kako strogi so kriteriji, pove tudi dejstvo, da je v Sloveniji med vsemi registriranimi podjetji razred zlatega bonitetnega odličja doseglo zgolj 4,4% podjetij. ![zlati-lancom.png](https://cms.lancom.si/uploads/zlati_lancom_e8f6755314.png) Certifikat podeljuje družba [Bisnode](https://www.bisnode.si/) na evropski ravni.

Preteklo leto je bilo za podjetja polno izzivov, s katerimi so se srečali prvič in predvsem nepričakovano. Podjetja so bila prisiljena prilagoditi se k novim tržnim razmeram, povezovanju in sodelovanju. Lancom je za poslovanje v preteklem letu prejel certifikat bonitete odličnosti, ki je v poslovnem svetu sprejeta izkaznica o nadpovprečni kakovosti poslovanja podjetja. Višji kot je certifikat bonitete odličnosti, večje zaupanje in ugled uživa na trgu. Bonitetna odličnost = varnost, vzornost, uspešnost Zlato bonitetno odličnost lahko nosijo izključno podjetja, ki imajo najvišjo bonitetno odličnosti AAA kar tri leta zaporedoma. Gre za oceno, s katero bonitetne hiše na osnovi različnih kriterijev ocenjujejo boniteto podjetja skozi daljše obdobje. Med drugim so sestavni del ocene tudi ocena plačilne sposobnosti, kreditna sposobnost, zadolženost, dobičkonosnost in drugi kriteriji tveganosti poslovanja s podjetjem. Kot podjetje sedaj s certifikatom izkazujemo zanesljivost, kredibilnost in nizko tvegan poslovni subjekt za sodelovanje z vsemi poslovnimi partnerji: dobavitelji, kupci, zavarovalnicami, bankami in drugimi. Tudi v mednarodnem okolju s tem potrjujemo in utrjujemo svoj ugled ter zaupanje. Kako strogi so kriteriji, pove tudi dejstvo, da je v Sloveniji med vsemi registriranimi podjetji razred zlatega bonitetnega odličja doseglo zgolj 4,4% podjetij. ![zlati-lancom.png](https://cms.lancom.si/uploads/zlati_lancom_e8f6755314.png) Certifikat podeljuje družba [Bisnode](https://www.bisnode.si/) na evropski ravni.

Strežniška podatkovna infrastruktura: HPE Alletra 4000
27. mar., 2023

Strežniška podatkovna infrastruktura: HPE Alletra 4000

Odlična naložba v prihodnost vaših podatkov. Družina HPE Alletra 4000 predstavlja prvo strežniško ponudbo v okviru rešitev [HPE Alletra](https://www.hpe.com/us/en/hpe-alletra.html) za podatkovno infrastrukturo v oblaku. Namenjeni so podjetjem in organizacijam vseh velikosti, ki potrebujejo zmogljive in zanesljive rešitve za shranjevanje in upravljanje podatkov. ![HPE-Alletra-4000--1200x480.png](https://cms.lancom.si/uploads/HPE_Alletra_4000_1200x480_b2feb5c164.png) Alletra 4000 je namenjen zlasti za reševanje izzivov sodobnega podatkovnega centra, kot so hiter dostop do podatkov, zanesljivost, skalabilnost in upravljanje podatkov. Z uporabo najnovejše tehnologije Intel® Xeon® Scalable 4. generacije, se prilagajajo obema koncema spektra delovnih obremenitev, osredotočenih na podatke – od globljih podatkovnih jezer in arhivov do visoko zmogljive lokacijske analitike ter umetne inteligence in strojnega učenja, podatkovno intenzivne hiperkonvergirane infrastrukture (HCI) ter intenzivne delovne obremenitve predpomnilnika. Brezkompromisna varnost (Zero Trust) zagotavlja zanesljivost z uporabo najsodobnejših funkcij varnosti, kot so šifriranje podatkov, tehnologije za zaščito pred napadi, nadzor dostopa in obvladovanje identitete. S tem lahko organizacije zaščitijo svoje podatke ter zagotavljajo skladnost s predpisi. Strežnike za shranjevanje podatkov HPE Alletra 4000 se lahko enostavno upravlja na platformi HPE GreenLake edge-to-cloud prek HPE GreenLake for Compute Ops Management. Z intuitivno izkušnjo v oblaku lahko uporabljate vmesnike REST API za avtomatizacijo sicer zapletenih operacij upravljanja. Sisteme HPE Alletra 4000 je mogoče uporabljati tudi kot storitev s [HPE GreenLake – Selectium Programom](https://selectium.com/sl/hpe-greenlake-selectium-program) in tako skrajšati čas uvajanja projektov, sprostiti finančne in IT vire, uskladiti porabo s poslovnimi potrebami ter povečati finančno prilagodljivost in operativno hitrost. Dva različna modela: HPE Alletra 4110 in HPE Alletra 4120 Alletra 4110 je 1U all-NVMe strežnik za hrambo podatkov z dvema procesorjema Intel® Xeon® Scalable 4. generacije in ima do 3 TB pomnilnika DDR5. Prenese najbolj zahtevne delovne obremenitve, vključno s shrambami podatkov za strojno učenje, porazdeljenimi bazami podatkov in bazami podatkov NoSQL ter visoko zmogljivim pomnilnikom in hiperkonvergirano infrastrukturo, ki vsebuje veliko podatkov. ![storagereview-HPE-Alletra-4110-1024x276.jpg](https://cms.lancom.si/uploads/storagereview_HPE_Alletra_4110_1024x276_4ec0421f81.jpg) Alletra 4120 je hibridni strežnik za shranjevanje podatkov 2U NMVe z enim ali dvema razširljivima procesorjema Intel® Xeon® 4. generacije in pomnilnikom do 6 TB DDR5. Prevzema najširši obseg delovnih obremenitev, osredotočenih na podatke, ki zajemajo aktivna analitična podatkovna jezera, programsko definirano shranjevanje, konvergenčno zaščito podatkov in globoke arhive. Sistemi HPE Alletra 4000 podpirajo standardne oblike za podjetja in podatkovne centre (EDSFF) in pogone SSD (SSD) SFF. Poleg tega HPE Alletra 4120 podpira pogone SAS/SATA LFF za večjo gostoto in zmogljivost. • HPE Alletra 4110 – do 20 diskov EDSFF ali SFF NVMe SSD z do 315 GB/s pasovne širine PCIe Gen5 za diske SSD • HPE Alletra 4120 – do 24 pogonov LFF spredaj s 4 pogoni LFF, 12 pogoni EDSFF ali 6 pogoni SFF zadaj ali do 48 pogonov SFF spredaj z 12 pogoni EDSFF ali 6 pogoni SFF zadaj; do 225,6 GB/s pasovne širine na pogone PCIe Gen5 NVMe, 24 Gb SAS ali 6 Gb SATA Zagotovite si naslednjo generacijo strežnikov za shranjevanje podatkov za vaše podjetje in nas kontaktirajte s pomočjo spodnjega obrazca. Naši strokovnjaki vam bodo pripravili ponudbo po vaši meri.

Odlična naložba v prihodnost vaših podatkov. Družina HPE Alletra 4000 predstavlja prvo strežniško ponudbo v okviru rešitev [HPE Alletra](https://www.hpe.com/us/en/hpe-alletra.html) za podatkovno infrastrukturo v oblaku. Namenjeni so podjetjem in organizacijam vseh velikosti, ki potrebujejo zmogljive in zanesljive rešitve za shranjevanje in upravljanje podatkov. ![HPE-Alletra-4000--1200x480.png](https://cms.lancom.si/uploads/HPE_Alletra_4000_1200x480_b2feb5c164.png) Alletra 4000 je namenjen zlasti za reševanje izzivov sodobnega podatkovnega centra, kot so hiter dostop do podatkov, zanesljivost, skalabilnost in upravljanje podatkov. Z uporabo najnovejše tehnologije Intel® Xeon® Scalable 4. generacije, se prilagajajo obema koncema spektra delovnih obremenitev, osredotočenih na podatke – od globljih podatkovnih jezer in arhivov do visoko zmogljive lokacijske analitike ter umetne inteligence in strojnega učenja, podatkovno intenzivne hiperkonvergirane infrastrukture (HCI) ter intenzivne delovne obremenitve predpomnilnika. Brezkompromisna varnost (Zero Trust) zagotavlja zanesljivost z uporabo najsodobnejših funkcij varnosti, kot so šifriranje podatkov, tehnologije za zaščito pred napadi, nadzor dostopa in obvladovanje identitete. S tem lahko organizacije zaščitijo svoje podatke ter zagotavljajo skladnost s predpisi. Strežnike za shranjevanje podatkov HPE Alletra 4000 se lahko enostavno upravlja na platformi HPE GreenLake edge-to-cloud prek HPE GreenLake for Compute Ops Management. Z intuitivno izkušnjo v oblaku lahko uporabljate vmesnike REST API za avtomatizacijo sicer zapletenih operacij upravljanja. Sisteme HPE Alletra 4000 je mogoče uporabljati tudi kot storitev s [HPE GreenLake – Selectium Programom](https://selectium.com/sl/hpe-greenlake-selectium-program) in tako skrajšati čas uvajanja projektov, sprostiti finančne in IT vire, uskladiti porabo s poslovnimi potrebami ter povečati finančno prilagodljivost in operativno hitrost. Dva različna modela: HPE Alletra 4110 in HPE Alletra 4120 Alletra 4110 je 1U all-NVMe strežnik za hrambo podatkov z dvema procesorjema Intel® Xeon® Scalable 4. generacije in ima do 3 TB pomnilnika DDR5. Prenese najbolj zahtevne delovne obremenitve, vključno s shrambami podatkov za strojno učenje, porazdeljenimi bazami podatkov in bazami podatkov NoSQL ter visoko zmogljivim pomnilnikom in hiperkonvergirano infrastrukturo, ki vsebuje veliko podatkov. ![storagereview-HPE-Alletra-4110-1024x276.jpg](https://cms.lancom.si/uploads/storagereview_HPE_Alletra_4110_1024x276_4ec0421f81.jpg) Alletra 4120 je hibridni strežnik za shranjevanje podatkov 2U NMVe z enim ali dvema razširljivima procesorjema Intel® Xeon® 4. generacije in pomnilnikom do 6 TB DDR5. Prevzema najširši obseg delovnih obremenitev, osredotočenih na podatke, ki zajemajo aktivna analitična podatkovna jezera, programsko definirano shranjevanje, konvergenčno zaščito podatkov in globoke arhive. Sistemi HPE Alletra 4000 podpirajo standardne oblike za podjetja in podatkovne centre (EDSFF) in pogone SSD (SSD) SFF. Poleg tega HPE Alletra 4120 podpira pogone SAS/SATA LFF za večjo gostoto in zmogljivost. • HPE Alletra 4110 – do 20 diskov EDSFF ali SFF NVMe SSD z do 315 GB/s pasovne širine PCIe Gen5 za diske SSD • HPE Alletra 4120 – do 24 pogonov LFF spredaj s 4 pogoni LFF, 12 pogoni EDSFF ali 6 pogoni SFF zadaj ali do 48 pogonov SFF spredaj z 12 pogoni EDSFF ali 6 pogoni SFF zadaj; do 225,6 GB/s pasovne širine na pogone PCIe Gen5 NVMe, 24 Gb SAS ali 6 Gb SATA Zagotovite si naslednjo generacijo strežnikov za shranjevanje podatkov za vaše podjetje in nas kontaktirajte s pomočjo spodnjega obrazca. Naši strokovnjaki vam bodo pripravili ponudbo po vaši meri.

LANCom d.o.o. pridobil certifikat ISO/IEC 27001: Zagotavljanje vrhunske informacijske varnosti
21. okt., 2024

LANCom d.o.o. pridobil certifikat ISO/IEC 27001: Zagotavljanje vrhunske informacijske varnosti

Z veseljem in ponosom sporočamo, da je LANCom d.o.o. uspešno pridobil certifikat ISO/IEC 27001, mednarodno priznani standard za sistem vodenja informacijske varnosti. Ta dosežek potrjuje našo predanost k zagotavljanju najvišje ravni zaščite podatkov, obvladovanju tveganj in izpolnjevanju standardov skladnosti, ki jih pričakujejo naše stranke in partnerji. Kaj pomeni ISO 27001? ISO/IEC 27001 je globalni standard, ki opredeljuje zahteve za vzpostavitev, izvajanje, vzdrževanje in stalno izboljševanje sistema vodenja informacijske varnosti. Ta certifikat potrjuje, da organizacija natančno upravlja varnost občutljivih podatkov, zagotavlja integriteto procesov in zanesljivost storitev. Z ISO 27001 tako našim strankam zagotavljamo najvišjo stopnjo varnosti in zaščite pred morebitnimi kibernetskimi grožnjami. Prednosti za naše stranke in partnerje Pridobitev ISO 27001 prinaša številne prednosti za naše stranke in partnerje: - Zaupanje v varnost podatkov: Z zagotavljanjem skladnosti z ISO 27001 standardom vzpostavljamo in vzdržujemo visoko raven varnosti pri obdelavi podatkov. - Sistematičen pristop k tveganjem: Certifikat ISO 27001 pomeni, da aktivno prepoznavamo, ocenjujemo in obvladujemo varnostna tveganja ter vzdržujemo politike, ki ščitijo zaupne podatke. - Izpolnjevanje skladnosti: Z ISO certifikacijo dokazujemo, da smo v skladu z mednarodnimi regulativnimi zahtevami in dobrimi praksami na področju varnosti. Naša pot do certifikacije Pridobitev certifikata ISO/IEC 27001 zahteva temeljit proces pregledov, nadgradenj varnostnih ukrepov in vzpostavitev strukturiranih postopkov za obvladovanje tveganj. Naša ekipa je skozi proces izkazala izjemno zavezanost kakovosti in odličnosti, ki se odraža v vsakem koraku naših rešitev. Zahvaljujemo se našim zaposlenim za njihovo predanost in strokovno znanje, našim strankam in partnerjem pa za zaupanje. S certifikatom ISO 27001 smo zdaj še bolj pripravljeni, da se soočimo s prihodnjimi izzivi na področju varnosti podatkov.

Z veseljem in ponosom sporočamo, da je LANCom d.o.o. uspešno pridobil certifikat ISO/IEC 27001, mednarodno priznani standard za sistem vodenja informacijske varnosti. Ta dosežek potrjuje našo predanost k zagotavljanju najvišje ravni zaščite podatkov, obvladovanju tveganj in izpolnjevanju standardov skladnosti, ki jih pričakujejo naše stranke in partnerji. Kaj pomeni ISO 27001? ISO/IEC 27001 je globalni standard, ki opredeljuje zahteve za vzpostavitev, izvajanje, vzdrževanje in stalno izboljševanje sistema vodenja informacijske varnosti. Ta certifikat potrjuje, da organizacija natančno upravlja varnost občutljivih podatkov, zagotavlja integriteto procesov in zanesljivost storitev. Z ISO 27001 tako našim strankam zagotavljamo najvišjo stopnjo varnosti in zaščite pred morebitnimi kibernetskimi grožnjami. Prednosti za naše stranke in partnerje Pridobitev ISO 27001 prinaša številne prednosti za naše stranke in partnerje: - Zaupanje v varnost podatkov: Z zagotavljanjem skladnosti z ISO 27001 standardom vzpostavljamo in vzdržujemo visoko raven varnosti pri obdelavi podatkov. - Sistematičen pristop k tveganjem: Certifikat ISO 27001 pomeni, da aktivno prepoznavamo, ocenjujemo in obvladujemo varnostna tveganja ter vzdržujemo politike, ki ščitijo zaupne podatke. - Izpolnjevanje skladnosti: Z ISO certifikacijo dokazujemo, da smo v skladu z mednarodnimi regulativnimi zahtevami in dobrimi praksami na področju varnosti. Naša pot do certifikacije Pridobitev certifikata ISO/IEC 27001 zahteva temeljit proces pregledov, nadgradenj varnostnih ukrepov in vzpostavitev strukturiranih postopkov za obvladovanje tveganj. Naša ekipa je skozi proces izkazala izjemno zavezanost kakovosti in odličnosti, ki se odraža v vsakem koraku naših rešitev. Zahvaljujemo se našim zaposlenim za njihovo predanost in strokovno znanje, našim strankam in partnerjem pa za zaupanje. S certifikatom ISO 27001 smo zdaj še bolj pripravljeni, da se soočimo s prihodnjimi izzivi na področju varnosti podatkov.

IT revizija - Zakaj in kako?
Bronja Herynek
23. mar., 2022

IT revizija - Zakaj in kako?

Revizija informacijskih sistemov je pomemben vidik znotraj posameznih organizacij, saj si v sodobnem svetu ne predstavljamo več podjetja brez zanesljivega informacijskega sistema. Revizija nam lahko pomaga pri iskanju vrzeli, uvajanju dobrih IT praks ter preverjanju skladnosti delovanja s predpisi in standardi. Poznamo tako zunanje kot notranje IT revizije, ki jih izvajajo ekipe strokovnjakov, poznamo pa tudi orodja, ki nam lahko to delo znatno olajšajo in hkrati prihranijo stroške. IT ekipe so v današnjem času veliko bolj zasedene zaradi procesov digitalizacije, skrbi za kibernetsko varnost in splošnega vzdrževanja IT okolja. Revizija informacijskih sistemov je tako le še dodatno breme in velikokrat se zgodi, da enostavno zmanjka časa za bolj podroben vpogled in optimizacijo samih procesov. Orodje, ki dela namesto vas. Netwrix Auditor je inteligentno orodje, ki vam pomaga razbremeniti IT strokovnjake ter doseči cilje z obilo manj truda. Programska oprema, ki avtomatizira procese za doseganje varnosti, skladnosti in operacij vsakodnevnih nalog, ki so pred tem zahtevale več ur vašega dragocenega časa. Izvajanje nadzora skladnosti v celotni infrastrukturi in redno ocenjevanje predvidenega delovanja vam omogoča stalno pripravljenost na zunanje revizijske kontrole. Zaznavanje groženj Zmanjšajte izpostavljenost svojih kitičnih točk tako, da prepoznate največja varnostna tveganja in poostrite nadzor nad dovoljenji. Z nastavitvijo opozoril zagotovite pravočasno odkrivanje in odziv na grožnje z avtomatizacijo ter izvajanjem hitrih in natančnih preiskav. Poiščite in zapolnite varnostne vrzeli v infrastrukturi delovnega okolja, kot je na primer veliko število dodeljenih dovoljenj, preveč neaktivnih uporabniških računov, razvrščanje in lociranje občutljivih podatkov, nadzor privilegiranih uporabniških računov ipd. Prihranek časa in denarja Dosežite, dokažite in ohranite skladnost z manj truda in stroškov, tako da skrajšate čas potreben za pripravo na revizije do 85%. Enostavno poiščite odgovore na vprašanja ter se izognite dodatnim stroškom. Z enim samim orodjem nadzorujte celotno IT okolje in pustite Netwrix Auditorju, da vam dostavi vse potrebne informacije na poenoten in konsistenten način. Čisto sliko o vseh spremembah pridobite v trenutku, prav tako tudi celoten pregled sistema in trenutno stanje kritičnih točk. Neomejena integracija Netwrix Auditor omogoča zbiranje aktivnosti vseh točk v IT okolju in jih shranjuje na enem samem mestu. Tako imate vse možne grožnje pod nadzorom ter s tem poenostavite varnostne in revizijske preglede. Z Integracijo orodja Netwrix z že obstoječimi IT operacijami, varnostnimi postopki in postopki skladnosti, z lahkoto poenostavite delovne tokove, predvsem spremembe in obvladovanje incidentov. Ocenite in ublažite tveganja v vašem IT okolju Poiščite in onemogočite varnostne vrzeli kot so veliko število neposredno dodeljenih pravic ali preveliko število neaktivnih uporabniških računov in tako zmanjšajte možnosti za kibernetski napad na vaše podjetje. ![risk assessment.png](https://cms.lancom.si/uploads/risk_assessment_5b6eeb1ebe.png) Poenostavite si redno preverjanje pravic uporabnikov Redno preverjajte, kdo ima dostop do katerih občutljivih podatkov in kako so te pravice dobili. Omogočite skrbnikom podatkov, da redno preverjajo, če so dodeljene pravice v skladu s poslovnimi potrebami. ![sensitive data.png](https://cms.lancom.si/uploads/sensitive_data_1fd56af19e.png) Vzpostavite odgovornost nad uporabo privilegiranih uporabniških računov Spremljajte aktivnosti privilegiranih uporabnikov na vaših kritičnih IT sistemih, da zagotovite slednje internim varnostnim pravilom in zaznate zlorabo privilegijev. ![user session.png](https://cms.lancom.si/uploads/user_session_79714c348a.png) Zaznajte ogrožene uporabniške račune in zlonamerne akcije lokalnih uporabnikov Identificirajte znake možnih varnostnih groženj, kot so nenavadne prijave oz. nedovoljen oddaljen dostop do vašega omrežja. Identificirajte in raziščite uporabnike, ki predstavljajo največje tveganje z združenim pregledom nad tvegano dejavnostjo posameznega uporabnika. ![behavior anomalies.png](https://cms.lancom.si/uploads/behavior_anomalies_b45e1f74b0.png) Zmanjšajte čas za odgovor na nevarnost Z avtomatizacijo akcij v primeru pričakovanih incidentov se hitreje odzivajte na varnostne grožnje. ![mass data removal.png](https://cms.lancom.si/uploads/mass_data_removal_979a1152fc.png) Poenostavite si preiskavo incidentov Z uporabo enostavnega iskalnika natančno raziščite vsak incident, ki vključuje dostop do občutljivih podatkov. Do podrobnosti se seznanite s tem kaj se je zgodilo , kako se je zgodilo, kdo je sodeloval in kateri podatki so bili ogroženi. ![incidenti.png](https://cms.lancom.si/uploads/incidenti_10dd23f444.png) Poskrbite, da so vaše varnostne kontrole učinkovite Uvedite nadzor skladnosti nad vašo celotno infrastrukturo in redno ocenjujte ali kontrole skladnosti delujejo, kot je predvideno. Če se napisane varnostne politike razlikujejo od dejanskega stanja, popravite nepravilne kontrole, da bodo v skladu z vašimi varnostnimi politikami. ![sensitive file.png](https://cms.lancom.si/uploads/sensitive_file_1851334a9e.png) Skrajšajte čas priprav na revizijo IT okolja Pripravite se na zahteve revizorjev z uporabo že pripravljenih poročil, ki so usklajeni z mednarodnimi standardi kot so GDPR, ISO27001, PCI DSS in drugi. ![reports.png](https://cms.lancom.si/uploads/reports_5e22154542.png) Odgovorite na ad hoc vprašanja revizorjev Če se med revizijo pojavijo nepričakovana vprašanja, uporabite enostavni iskalnik za hitro pridobivanje želenih informacij. ![iskalnik.png](https://cms.lancom.si/uploads/iskalnik_d9524e7a5c.png) Dobite jasno sliko nad tem, kaj se je v vašem sistemu spremenilo Sledite spremebam v vašem lokalnem in oblačnem IT okolju tako, da lahko zaznate in odpravite težave preden le te vplivajo na vaše poslovanje in produktivnost uporabnikov. ![changes.png](https://cms.lancom.si/uploads/changes_dbe9cef27e.png) Odgovorite na vprašanja v minutah, ne v urah Kadar koli se pojavijo potrebe po informacijah, kot je seznam uporabnikov, ki imajo dostop do določene mape ali dokaz, da v vašem IT okolju ni neaktivnih uporabnikov, odgovorite hitro z uporabo že pripravljenih in lahko berljivih poročil. ![file permision details.png](https://cms.lancom.si/uploads/file_permision_details_67bc214c03.png) Pravočasno dostavljajte vse potrebne informacije Poročila se lahko samodejno pošiljajo na posamezne naslove po naprej določenem urniku. Lahko pa posameznim uporabnikom dovolite omejen dostop do revizijskega sistema, da lahko neposredno dostopajo do informacij, ki jih potrebujejo. ![subscription.png](https://cms.lancom.si/uploads/subscription_1aa735d1af.png) Še nekaj dodatnih informacij lahko najdete [tukaj](https://www.lancom.si/it-revizija).

Revizija informacijskih sistemov je pomemben vidik znotraj posameznih organizacij, saj si v sodobnem svetu ne predstavljamo več podjetja brez zanesljivega informacijskega sistema. Revizija nam lahko pomaga pri iskanju vrzeli, uvajanju dobrih IT praks ter preverjanju skladnosti delovanja s predpisi in standardi. Poznamo tako zunanje kot notranje IT revizije, ki jih izvajajo ekipe strokovnjakov, poznamo pa tudi orodja, ki nam lahko to delo znatno olajšajo in hkrati prihranijo stroške. IT ekipe so v današnjem času veliko bolj zasedene zaradi procesov digitalizacije, skrbi za kibernetsko varnost in splošnega vzdrževanja IT okolja. Revizija informacijskih sistemov je tako le še dodatno breme in velikokrat se zgodi, da enostavno zmanjka časa za bolj podroben vpogled in optimizacijo samih procesov. Orodje, ki dela namesto vas. Netwrix Auditor je inteligentno orodje, ki vam pomaga razbremeniti IT strokovnjake ter doseči cilje z obilo manj truda. Programska oprema, ki avtomatizira procese za doseganje varnosti, skladnosti in operacij vsakodnevnih nalog, ki so pred tem zahtevale več ur vašega dragocenega časa. Izvajanje nadzora skladnosti v celotni infrastrukturi in redno ocenjevanje predvidenega delovanja vam omogoča stalno pripravljenost na zunanje revizijske kontrole. Zaznavanje groženj Zmanjšajte izpostavljenost svojih kitičnih točk tako, da prepoznate največja varnostna tveganja in poostrite nadzor nad dovoljenji. Z nastavitvijo opozoril zagotovite pravočasno odkrivanje in odziv na grožnje z avtomatizacijo ter izvajanjem hitrih in natančnih preiskav. Poiščite in zapolnite varnostne vrzeli v infrastrukturi delovnega okolja, kot je na primer veliko število dodeljenih dovoljenj, preveč neaktivnih uporabniških računov, razvrščanje in lociranje občutljivih podatkov, nadzor privilegiranih uporabniških računov ipd. Prihranek časa in denarja Dosežite, dokažite in ohranite skladnost z manj truda in stroškov, tako da skrajšate čas potreben za pripravo na revizije do 85%. Enostavno poiščite odgovore na vprašanja ter se izognite dodatnim stroškom. Z enim samim orodjem nadzorujte celotno IT okolje in pustite Netwrix Auditorju, da vam dostavi vse potrebne informacije na poenoten in konsistenten način. Čisto sliko o vseh spremembah pridobite v trenutku, prav tako tudi celoten pregled sistema in trenutno stanje kritičnih točk. Neomejena integracija Netwrix Auditor omogoča zbiranje aktivnosti vseh točk v IT okolju in jih shranjuje na enem samem mestu. Tako imate vse možne grožnje pod nadzorom ter s tem poenostavite varnostne in revizijske preglede. Z Integracijo orodja Netwrix z že obstoječimi IT operacijami, varnostnimi postopki in postopki skladnosti, z lahkoto poenostavite delovne tokove, predvsem spremembe in obvladovanje incidentov. Ocenite in ublažite tveganja v vašem IT okolju Poiščite in onemogočite varnostne vrzeli kot so veliko število neposredno dodeljenih pravic ali preveliko število neaktivnih uporabniških računov in tako zmanjšajte možnosti za kibernetski napad na vaše podjetje. ![risk assessment.png](https://cms.lancom.si/uploads/risk_assessment_5b6eeb1ebe.png) Poenostavite si redno preverjanje pravic uporabnikov Redno preverjajte, kdo ima dostop do katerih občutljivih podatkov in kako so te pravice dobili. Omogočite skrbnikom podatkov, da redno preverjajo, če so dodeljene pravice v skladu s poslovnimi potrebami. ![sensitive data.png](https://cms.lancom.si/uploads/sensitive_data_1fd56af19e.png) Vzpostavite odgovornost nad uporabo privilegiranih uporabniških računov Spremljajte aktivnosti privilegiranih uporabnikov na vaših kritičnih IT sistemih, da zagotovite slednje internim varnostnim pravilom in zaznate zlorabo privilegijev. ![user session.png](https://cms.lancom.si/uploads/user_session_79714c348a.png) Zaznajte ogrožene uporabniške račune in zlonamerne akcije lokalnih uporabnikov Identificirajte znake možnih varnostnih groženj, kot so nenavadne prijave oz. nedovoljen oddaljen dostop do vašega omrežja. Identificirajte in raziščite uporabnike, ki predstavljajo največje tveganje z združenim pregledom nad tvegano dejavnostjo posameznega uporabnika. ![behavior anomalies.png](https://cms.lancom.si/uploads/behavior_anomalies_b45e1f74b0.png) Zmanjšajte čas za odgovor na nevarnost Z avtomatizacijo akcij v primeru pričakovanih incidentov se hitreje odzivajte na varnostne grožnje. ![mass data removal.png](https://cms.lancom.si/uploads/mass_data_removal_979a1152fc.png) Poenostavite si preiskavo incidentov Z uporabo enostavnega iskalnika natančno raziščite vsak incident, ki vključuje dostop do občutljivih podatkov. Do podrobnosti se seznanite s tem kaj se je zgodilo , kako se je zgodilo, kdo je sodeloval in kateri podatki so bili ogroženi. ![incidenti.png](https://cms.lancom.si/uploads/incidenti_10dd23f444.png) Poskrbite, da so vaše varnostne kontrole učinkovite Uvedite nadzor skladnosti nad vašo celotno infrastrukturo in redno ocenjujte ali kontrole skladnosti delujejo, kot je predvideno. Če se napisane varnostne politike razlikujejo od dejanskega stanja, popravite nepravilne kontrole, da bodo v skladu z vašimi varnostnimi politikami. ![sensitive file.png](https://cms.lancom.si/uploads/sensitive_file_1851334a9e.png) Skrajšajte čas priprav na revizijo IT okolja Pripravite se na zahteve revizorjev z uporabo že pripravljenih poročil, ki so usklajeni z mednarodnimi standardi kot so GDPR, ISO27001, PCI DSS in drugi. ![reports.png](https://cms.lancom.si/uploads/reports_5e22154542.png) Odgovorite na ad hoc vprašanja revizorjev Če se med revizijo pojavijo nepričakovana vprašanja, uporabite enostavni iskalnik za hitro pridobivanje želenih informacij. ![iskalnik.png](https://cms.lancom.si/uploads/iskalnik_d9524e7a5c.png) Dobite jasno sliko nad tem, kaj se je v vašem sistemu spremenilo Sledite spremebam v vašem lokalnem in oblačnem IT okolju tako, da lahko zaznate in odpravite težave preden le te vplivajo na vaše poslovanje in produktivnost uporabnikov. ![changes.png](https://cms.lancom.si/uploads/changes_dbe9cef27e.png) Odgovorite na vprašanja v minutah, ne v urah Kadar koli se pojavijo potrebe po informacijah, kot je seznam uporabnikov, ki imajo dostop do določene mape ali dokaz, da v vašem IT okolju ni neaktivnih uporabnikov, odgovorite hitro z uporabo že pripravljenih in lahko berljivih poročil. ![file permision details.png](https://cms.lancom.si/uploads/file_permision_details_67bc214c03.png) Pravočasno dostavljajte vse potrebne informacije Poročila se lahko samodejno pošiljajo na posamezne naslove po naprej določenem urniku. Lahko pa posameznim uporabnikom dovolite omejen dostop do revizijskega sistema, da lahko neposredno dostopajo do informacij, ki jih potrebujejo. ![subscription.png](https://cms.lancom.si/uploads/subscription_1aa735d1af.png) Še nekaj dodatnih informacij lahko najdete [tukaj](https://www.lancom.si/it-revizija).

Lancom prejemnik Zlate bonitete odličnosti
Bronja Herynek
4. maj., 2021

Lancom prejemnik Zlate bonitete odličnosti

Preteklo leto je bilo za podjetja polno izzivov, s katerimi so se srečali prvič in predvsem nepričakovano. Podjetja so bila prisiljena prilagoditi se k novim tržnim razmeram, povezovanju in sodelovanju. Lancom je za poslovanje v preteklem letu prejel certifikat bonitete odličnosti, ki je v poslovnem svetu sprejeta izkaznica o nadpovprečni kakovosti poslovanja podjetja. Višji kot je certifikat bonitete odličnosti, večje zaupanje in ugled uživa na trgu. Bonitetna odličnost = varnost, vzornost, uspešnost Zlato bonitetno odličnost lahko nosijo izključno podjetja, ki imajo najvišjo bonitetno odličnosti AAA kar tri leta zaporedoma. Gre za oceno, s katero bonitetne hiše na osnovi različnih kriterijev ocenjujejo boniteto podjetja skozi daljše obdobje. Med drugim so sestavni del ocene tudi ocena plačilne sposobnosti, kreditna sposobnost, zadolženost, dobičkonosnost in drugi kriteriji tveganosti poslovanja s podjetjem. Kot podjetje sedaj s certifikatom izkazujemo zanesljivost, kredibilnost in nizko tvegan poslovni subjekt za sodelovanje z vsemi poslovnimi partnerji: dobavitelji, kupci, zavarovalnicami, bankami in drugimi. Tudi v mednarodnem okolju s tem potrjujemo in utrjujemo svoj ugled ter zaupanje. Kako strogi so kriteriji, pove tudi dejstvo, da je v Sloveniji med vsemi registriranimi podjetji razred zlatega bonitetnega odličja doseglo zgolj 4,4% podjetij. ![zlati-lancom.png](https://cms.lancom.si/uploads/zlati_lancom_e8f6755314.png) Certifikat podeljuje družba [Bisnode](https://www.bisnode.si/) na evropski ravni.

Preteklo leto je bilo za podjetja polno izzivov, s katerimi so se srečali prvič in predvsem nepričakovano. Podjetja so bila prisiljena prilagoditi se k novim tržnim razmeram, povezovanju in sodelovanju. Lancom je za poslovanje v preteklem letu prejel certifikat bonitete odličnosti, ki je v poslovnem svetu sprejeta izkaznica o nadpovprečni kakovosti poslovanja podjetja. Višji kot je certifikat bonitete odličnosti, večje zaupanje in ugled uživa na trgu. Bonitetna odličnost = varnost, vzornost, uspešnost Zlato bonitetno odličnost lahko nosijo izključno podjetja, ki imajo najvišjo bonitetno odličnosti AAA kar tri leta zaporedoma. Gre za oceno, s katero bonitetne hiše na osnovi različnih kriterijev ocenjujejo boniteto podjetja skozi daljše obdobje. Med drugim so sestavni del ocene tudi ocena plačilne sposobnosti, kreditna sposobnost, zadolženost, dobičkonosnost in drugi kriteriji tveganosti poslovanja s podjetjem. Kot podjetje sedaj s certifikatom izkazujemo zanesljivost, kredibilnost in nizko tvegan poslovni subjekt za sodelovanje z vsemi poslovnimi partnerji: dobavitelji, kupci, zavarovalnicami, bankami in drugimi. Tudi v mednarodnem okolju s tem potrjujemo in utrjujemo svoj ugled ter zaupanje. Kako strogi so kriteriji, pove tudi dejstvo, da je v Sloveniji med vsemi registriranimi podjetji razred zlatega bonitetnega odličja doseglo zgolj 4,4% podjetij. ![zlati-lancom.png](https://cms.lancom.si/uploads/zlati_lancom_e8f6755314.png) Certifikat podeljuje družba [Bisnode](https://www.bisnode.si/) na evropski ravni.