Nebojte se Treasury v Cloudu

Podobné dokumenty
Zabezpečení cloudové infrastruktury

ICT plán školy 2015/2016

3.6 Elektronizace odvětví: sociální služby, pojištění, dávky, sociálně- právní ochrana dětí

Ministerstvo vnitra České republiky vyhlašuje Výzvu k předkládání žádostí o finanční podporu v rámci. IOP Integrovaný operační program

ZVLÁŠTNÍ PODMÍNKY PRO PRIVATE CLOUD (PCC) Verze ze dne

Český statistický úřad

PŘÍLOHA Č. 2 RÁMCOVÉ SMLOUVY SOUPIS DOPROVODNÝCH BEZPLATNÝCH SLUŽEB. 1. Pravidla poskytování doprovodných bezplatných služeb

ICT plán ZŠ praktické Bochov na rok 2009

Cvičení 1,2 Osnova studie strategie ICT

Hodnotící standard. A. Kritéria a způsoby hodnocení. Administrativní a organizační zajištění. Dílčí kvalifikace DK 1

Platební styk a poskytování platebních služeb

verze Uživatel akceptuje návrh Smlouvy zaslané mu Poskytovatelem, anebo

Koncepce rozvoje Polytematického strukturovaného hesláře (PSH)

o užívání služby elektronického dodávání dokumentů a dalších služeb kooperačního systému e-pk uzavřená mezi

INFORMAČNÍ SYSTÉM O AREÁLU

-1- N á v r h ČÁST PRVNÍ OBECNÁ USTANOVENÍ. 1 Předmět úpravy

Případové studie: M/01 Zdravotnický asistent Škola: Střední zdravotnická škola, Prostějov, Vápenice 3, Prostějov

Novela zákona č. 406/2000 Sb., o hospodaření s energií

SAFETICA 7 DATA LOSS PREVENTION

Sdílené služby ve veřejné správě ČR Co jsme postavili Co budeme stavět. Ondřej Felix Hlavní architekt egovermentu ČR

Výpočet dotace na jednotlivé druhy sociálních služeb

ZPRÁVA O ČINNOSTI Domova Svatý Jan, p. s. s. v roce 2010

účetních informací státu při přenosu účetního záznamu,

Metodika pro nákup kancelářské výpočetní techniky

Jak rozvíjet ehealth v Česku. Ing. Zdeněk Vitásek, MBA, ředitel OOIS ZPŠ Mladá Boleslav, předseda sekce informatiků SZP ČR

Domov Pod Lipami Smečno, poskytovatel sociálních služeb. Pravidla. pro poskytování sociální služby Denní stacionář pro seniory

Dokumentová úložiště vs. informační bezpečnost. Ing. Jan Bareš, CISA

Databáze RÚIAN a možnosti jejího využití pro geografickou podporu AČR

ICT plán. Škola: VOŠ, SPŠ a SOŠ řemesel a služeb, Strakonice - Hodnocení: ICT VOŠ, SPŠ a SOŠ řemesel a služeb, Strakonice

Data v počítači EIS MIS TPS. Informační systémy 2. Spojení: jan.skrbek@tul.cz tel.: Konzultace: úterý

Jak se řídí IT VÁCLAV ŠPÁŇA V A C L A S P A N A. C Z

Energetická účinnost. pomocí integrovaného managementu budovy 01 I 2009

Sociální rehabilitace Veřejný závazek

ZÁK. Č. 634/1992 Sb., O ochraně spotřebitelů (ZOS)

Informační systém pro rezervaci pokojů hotelu SPORT

VÝKLADOVÁ PRAVIDLA K RÁMCOVÉMU PROGRAMU PRO PODPORU TECHNOLOGICKÝCH CENTER A CENTER STRATEGICKÝCH SLUŽEB

STANDARD 3. JEDNÁNÍ SE ZÁJEMCEM (ŽADATELEM) O SOCIÁLNÍ SLUŽBU

Program rovného zacházení provozovatele distribuční soustavy Pražská plynárenská Distribuce, a.s., člen koncernu Pražská plynárenská, a.s.

Knihovní řád. Středisko vědeckých informací Vysoké školy zdravotnické, o. p. s. Duškova 7, Praha 5

Poskytovatel: Národní rada osob se zdravotním postižením ČR, o.s. Poradna pro uživatele sociálních služeb Děčín

PŘÍLOHY SDĚLENÍ KOMISE EVROPSKÉMU PARLAMENTU, EVROPSKÉ RADĚ, RADĚ, EVROPSKÉMU HOSPODÁŘSKÉMU A SOCIÁLNÍMU VÝBORU A VÝBORU REGIONŮ

PODROBNÉ VYMEZENÍ PŘEDMĚTU VEŘEJNÉ ZAKÁZKY A TECHNICKÉ PODMÍNKY

Úvod do problematiky dlouhodobé ochrany digitálních dokumentů - díl 4.

Popis realizace- 41 Tísňová péče ŽIVOT 90.doc

Informace o naší organizaci

ORGANIZAČNÍ ŘÁD Fakulty chemické Vysokého učení technického v Brně

Rozvojový projekt na rok 2012

Systém elektronického zpracování údajů o výzkumných projektech a jejich hodnocení v GA AV

Charakteristika sociálních služeb

AKTUALIZACE DLOUHODOBÉHO ZÁMĚRU AMU NA ROK 2016

Manuál uživatele čipové karty s certifikátem

ČKS-44.konference. Ing. Jiří N O V O T N Ý CDV. Tel.: jiri.novotny@cdv.cz

Technologie VoIP. Od historie po současnost

1. Cíle oblasti podpory Hlavní cíl: Zkvalitňovat a rozvíjet infrastrukturu a technické zázemí pro rozvoj udržitelného cestovního ruchu v regionu.

Informace veřejného sektoru zdroj surovin pro informace a znalosti ve firmě

Dotační program pro oblast kultury na rok 2016

ROZKLIKÁVACÍ ROZPOČET - ONLINE ZVEŘEJŇOVÁNÍ EKONOMICKÝCH DAT ÚŘADU

Nový typ osobního dokladu a jeho využití. Ing. Petr Mayer, ředitel divize transakčních služeb a systémů Atos IT Solutions and Services, s.r.o.

Provozní řád Portál provozovatele dráhy

Společná deklarace o práci na dálku vypracovaná evropskými sociálními partnery v pojišťovnictví

Systém adiktologické péče v síti služeb na okresním městě

Strategie rozvoje obce Nová Ves

Standardy a definice pojmů bezpečnosti informací

METODICKÉ STANOVISKO

Školicí středisko TL-ULTRALIGHT s.r.o.

Disaster recovery, zálohování dat a efektivní využití cloudových služeb

Výboru pro vnitřní trh a ochranu spotřebitelů NÁVRH STANOVISKA

Vyhláška č. 107/2005 Sb. o školním stravování

ZNAK ČERVENÉHO KŘÍŽE, JEHO OCHRANA A UŽÍVÁNÍ

Popis služby Vzdálená kolokace

Datasheet Fujitsu Transportní brašny pro notebooky - univerzální Příslušenství

MUDr. Jiří SPILKA. Dr. FAUST s.r.o.

Úřad vlády České republiky

Domov pro seniory Horní Stropnice

Konference Technologické agentury ČR. Ministerstvo průmyslu a obchodu

Všeobecné obchodní podmínky

VŠEOBECNÉ OBCHODNÍ PODMÍNKY E-SHOP (Doplňující podmínky k Všeobecným smluvním podmínkám užívání služeb Národního geoportálu INSPIRE)

1 Indikátory pro monitoring a evaluaci

Řešení IBM pro chytřejší města (Smart Cities) Daniel Trhoň Ondřej Žák

SMLOUVA O PLNĚNÍ ZÁVAZKU VEŘEJNÉ SLUŽBY OBECNÉHO HOSPODÁŘSKÉHO ZÁJMU

Žádost o poskytnutí dotace v rámci Dotačního programu pro sociální a zdravotní oblast MČ Praha 11 pro rok 2015

Úloha marketingu v řízení podniku

Projekt: Inovace oboru Mechatronik pro Zlínský kraj Registrační číslo: CZ.1.07/1.1.08/

VÍCEÚČELOVÉHO SPORTOVNÍHO AREÁLU OBCE HŘEBEČ

Microsoft Business Solutions - Navision

Návrh individuálního národního projektu. Podpora procesů uznávání UNIV 2 systém

REALIZACE PPP PROJEKTU V PRAXI. Lenka Krutáková, WOLF THEISS Adam Zdeněk, Facility

Vedoucí metodik IKT: Ing. Jana Horáková, metodik IKT: Mgr. Lenka Ševčíková.

ČESKÉ VYSOKÉ UČENÍ TECHNICKÉ V PRAZE FAKULTA BIOMEDICÍNSKÉHO INŽENÝRSTVÍ STUDIJNÍ OBORY. přehled.

Vzdělávací program pro obchodní partnery společnosti ROCKWOOL průvodce školením

Výzva k podání nabídek

O b s a h : 12. Úřední sdělení České národní banky ze dne 1. října 2001 k využívání outsourcingu bankami

2008 Nokia. Všechna práva vyhrazena. Nokia, Nokia Connecting People a Nseries jsou ochranné známky nebo registrované ochranné známky společnosti

Program RIS3 Olomouckého kraje Oblast podpory č. 1. Inovační vouchery v Olomouckém kraji

Popis služby Modulární služby Dell

Tyto výrazy mají stanovený specifický význam, který se uplatní v rámci celého tohoto dokumentu:

1. VÝCHODISKA AKTUALIZOVANÉHO DLOUHODOBÉHO ZÁMĚRU

SOCIÁLNÍ SLUŽBY UHERSKÝ BROD,

Transkript:

Nebojte se Treasury v Cloudu Zkušenosti ze zahraničí jsou pozitivní Prezentace pro konferenci Treasury Management Forum 8. června 2016 Michal Ebrle Salmon Software T +420 731 183 151 mebrle@salmonsoftware.ie Michal Beneš Grant Thornton, Senior Manager T +420 731 173 022 michal.benes@cz.gt.com 2016 Nebojte se Treasury v Cloudu červen 2016

Obsah 1) Co je to Cloud Computing? 2) Výhody a nevýhody Cloud Computingu 3) Hlavní hráči na trhu 4) Zkušenosti Salmon Software s poskytováním služeb přes Cloud (MS Azure) 5) Cloudové řešení Salmon s využitím MS Azure 6) Microsoft Azure - Zabezpečení 7) Kdy uvažovat o Cloudu? 2016 Nebojte se Treasury v Cloudu červen 2016

Co je to Cloud Computing? Dle NIST je Cloud Computing definován jako model umožňující na vyžádání všudypřítomný pohodlný síťový přístup ke sdíleným zdrojům konfigurovatelného výpočetního výkonu (například.: sítě, servery, datová úložiště, aplikace a služby), který může být velmi rychle připraven a dodán s minimálním úsilím a interakcí poskytovatele. Základní charakteristiky Široký síťový přístup Rychlá flexibilita Měřitelné služby Samoobslužný provoz Sdílení zdrojů Modely služeb Infrastructure Platform Software Modely nasazení Public Private Hybrid Community 2016 Nebojte se Treasury v Cloudu červen 2016 3

Co je to Cloud Computing? Široký síťový přístup Infrastructure Základní charakteristiky Rychlá flexibilita Sdílení zdrojů Modely služeb Platform Měřitelné služby Samoobslužný provoz Software Široký síťový přístup - vše je dostupné přes síťové připojení nebo internet a přes standardní mechanismy. Rychlá flexibilita - odebírané služby mohou být zajišťovány velmi rychle a hlavně pružně. V některých případech dokonce automaticky, aby co nejrychleji pokryly potřeby zákazníka. Měřitelné služby - Cloud systémy automaticky řídí a optimalizují využívání zdrojů pomocí měřících schopností odpovídající typu služby. Samoobslužný provoz - zákazník si může jednostranně zajišťovat výpočetní kapacity, a to automaticky bez potřeby jakékoliv lidské interakce s poskytovatelem té či oné služby. Sdílení zdrojů - výpočetní zdroje poskytovatele jsou sdílené, aby obsloužily vícero spotřebitelů pomocí multi-tenant modelu s rozdílnými fyzickými a virtuálními zdroji, které jsou dynamicky přidělovány zákazníkům dle jejich aktuální poptávky. Modely nasazení Public Private Hybrid Community 2016 Nebojte se Treasury v Cloudu červen 2016 4

Vy spravujete Vy spravujete Vy spravujete Co je to Cloud Computing? Základní charakteristiky Široký síťový přístup Rychlá flexibilita Měřitelné služby Samoobslužný provoz Aplikace Aplikace Aplikace Aplikace Data Data Data Data Infrastructure Sdílení zdrojů Modely služeb Platform Modely nasazení Software Public Private Hybrid Community Syst. prostředky a knihovny Syst. prostředky a knihovny Syst. prostředky a knihovny Syst. prostředky a knihovny Middleware Middleware Middleware Middleware Operační systém Operační systém Dodáváno jako služba Operační systém Operační systém Virtualizace Virtualizace Virtualizace Virtualizace Servery Servery Servery Servery Úložiště Úložiště Úložiště Úložiště Networking Networking Networking Networking Dodáváno jako služba Dodáváno jako služba 2016 Nebojte se Treasury v Cloudu červen 2016 5

Co je to Cloud Computing? Základní charakteristiky Široký síťový přístup Rychlá flexibilita Měřitelné služby Samoobslužný provoz Sdílení zdrojů Infrastructure Modely služeb Platform Modely nasazení Software Public Private Hybrid Community Veřejný cloud - služby jsou cloudu k dispozici široké veřejnosti nebo velké průmyslové skupině. Privátní cloud - služby cloudu jsou poskytovány výhradně pro účely jedné organizace. Datové centrum přitom může být provozováno buď samotnou organizací, nebo třetí stranou. Hybridní cloud - spojení dvou nebo více cloudů (privátních, komunitních nebo veřejných), které zůstávají samostatné, ale jsou spojené standardizovanou nebo proprietární technologií, která umožňuje datovou a aplikační přenositelnost. Komunitní cloud - služby cloudu jsou sdíleny několika organizacemi a podporují specifickou komunitu, která má stejné zájmy. S umístěním infrastruktury je to stejné jako u privátního cloudu. 2016 Nebojte se Treasury v Cloudu červen 2016 6

Silné a slabé stránky Cloud Computingu Silné stránky Značná škálovatelnost služeb Nižší investiční náklady Nižší mzdové náklady na ICT pracovníky Slabé stránky Data jsou fyzicky uložena u poskytovatele služeb Data mohou být fyzicky uložena v jiné zemi Závislost na poskytovateli služeb Minimalizace nákladů na školení ICT pracovníků Nezávislost na místě, čase a platformě Bezpečnost dat Best practises a IT experti Absence potřeby licencí na SW Automatické aktualizace a nové verze Dostupnost služeb Mobilita Technická podpora a SLA Nižší implementační a provozní rizika Rychlost implementace Centralizované řízení Zálohování dat a obnova dat po havárii 2016 Nebojte se Treasury v Cloudu červen 2016 7

Hlavní hráči na trhu Cloudové infrastrukturní služby (%)* (Iaas, PaaS, Privátní & Hybrid kombinace) Tržní podíl ke konci roku 2015 Procentní nárůst příjmů za 4. kvartál roku 2015 oproti roku 2014 Amazon 31% 140 120 Ostatní 45% 100 80 60 40 Salesforce 4% Google 4% IBM 7% Microsoft 9% 20 0 Amazon Microsoft IBM Google Salesforce Zdroj: Synergy Research Group 2016 Nebojte se Treasury v Cloudu červen 2016 8

Zkušenosti Salmon Software s poskytováním služeb přes Cloud (MS Azure) Jedna z předních bytových asociací ve Velké Británii a jedním z největších londýnských rezidenčních developerů. 8 7 Kumulovaný nárůst klientů odebírajících TMS skrze Cloud Společnost zaměřující se na hotelové služby a volnočasové aktivity působící v luxusních hotelech, vlakových a říčních přepravách po celém světě. 6 Druhým největším hráčem na britském trhu pro outsourcing vodovodních a kanalizačních služeb. 5 4 3 2 AIF operuje na trhu leasingů, pojištění a realit. Společnost provozující 35 luxusních hotelů, 7 turistických vlaků, 3 říční plavidla a restaurace ve 22 zemích světa. 1 0 V.14 X.14 XI.14 II.16 L&Q Group KeldaGroup BELMOND Iglo Group east THAMES AIF Laird Globální technologická společnost zaměřená na poskytování systémů, komponent a řešení, která chrání elektroniku před elektromagnetickým rušením a teplem. Největší evropský výrobce mražených potravin. 2016 Nebojte se Treasury v Cloudu červen 2016 9

Cloudové řešení Salmon s využitím MS Azure 2016 Nebojte se Treasury v Cloudu červen 2016 10

On-premise vs. Cloud - Průběh implementace vs. On-premise Dohoda s IT oddělením klienta na pravidlech a možnostech implementace Příprava serverového prostředí (aplikační a databázové) ze strany klienta Implementační a instalační náklady za nasazení do prostředí zákazníka Nastavení systému - základních dat Licence o o o Všechny požadované funkcionality Licence dle počtu uživatelů Core uživatel Intercompany uživatel Read only uživatel Platba licence na počátku nebo formou měsíčních splátek Měsíční servisní poplatky zahrnují o Update systému o Helpdesk v ČJ a AJ o Osobní péče o klienta Cloud Nastavení systému - základních dat Licence o Všechny požadované funkcionality o Licence dle počtu uživatelů Core uživatel Intercompany uživatel Read only uživatel o o Pronájem Cloudu Platba licence na počátku nebo formou měsíčních splátek Měsíční servisní poplatky zahrnují o Update systému o Helpdesk v ČJ a AJ o Osobní péče o klienta 2016 Nebojte se Treasury v Cloudu červen 2016 11

Microsoft Azure Zabezpečení I. Počáteční strach a obavy ze ztráty nebo zneužití dat při využití cloudu se postupně vytrácejí. Poskytovatelé cloud služeb si nemohou dovolit jakoukoli ztrátu dat, jelikož by mohli přijít nejen o postiženého zákazníka, ale rychle by ztratili důvěryhodnost a tím i stávající, nebo potencionální zákazníky. Bezpečnost je tak pro každého seriózního poskytovatele cloudových služeb jednou z priorit. Zajištění bezpečnosti SDL (Security Development Lifecycle) přístup - vývoje softwaru, který začleňuje požadavky na zabezpečení do celého životního cyklu softwaru, od plánování až po nasazení. Správa a řízení identit a přístupu uživatelů - Azure nabízí širokou škálu možností šifrování až po AES-256. Zabezpečení sítí - Azure poskytuje infrastrukturu nutnou pro bezpečné propojení virtuálních počítačů navzájem a pro připojení k místním datacentrům pomocí virtuálních počítačů Azure. Správa rizik - jako ochranu cloudových služeb a virtuálních počítačů proti online hrozbám Azure nabízí službu Microsoft Antimalware, dále využívá detekci napadení, prevenci proti útokům, pravidelné testování průniku a nástroje pro analýzu dat a strojové učení. Data vlastní klient - zákaznická data nebudou používána pro reklamní účely, k získávání informací z nich nebo dolování dat. Data řídí klient - zákazník má kontrolu nad tím, kde jsou data uložená, kdo k nim má přístup a jak je tento přístup zabezpečen. 2016 Nebojte se Treasury v Cloudu červen 2016 12

Microsoft Azure Zabezpečení II. Předpisy a standardy Mezinárodní a oborové standardy pro dodržování předpisů, např.: ISO 27001 - mezinárodně platný standard, který definuje požadavky na systém managementu bezpečnosti informací, především pak řízení bezpečnosti. ISO 27018 - mezinárodní standard týkající se zabezpečení ochrany dat a jejich soukromí. HIPAA (Health Insurance Portability and Accountability Act) - definuje pravidla pro užití osobních údajů a pro přístup ke zdravotnické dokumentaci pacienta. FedRAMP (The Federal Risk and Authorization Management Program) - Vládní program, který poskytuje standardizovaný přístup k hodnocení bezpečnosti, autorizaci a k průběžnému monitorování pro cloudové produkty a služby. Standardy specifické pro konkrétní země, např.: IRAP (Information Security Registered Assessors Program) Austrálie - australská iniciativa jejímž cílem je poskytovat vysoce kvalitní informační a komunikační technologie vládě na podporu bezpečnosti země. G-Cloud - Velká Británie - iniciativa zaměřená na ulehčení zadávání veřejných zakázek subjekty veřejného sektoru v odděleních vlády Spojeného království na služby informačních technologií, které využívají cloud computing. MTCS (The Multi-Tier Cloud Security) Singapůr - standard vyvinutý v rámci Výboru pro standardy informačních technologií pro poskytovatele cloudových služeb v Singapůru. SOC 1, SOC 2 a SOC 3 (Service Organization Controls) - Řada účetních standardů, které měří kontrolu finančních informací pro servisní organizace. European Union Model Clauses - právní předpisy EU o ochraně údajů regulující převod zákaznických osobních údajů do zemí mimo evropský hospodářský prostor. 2016 Nebojte se Treasury v Cloudu červen 2016 13

Kdy uvažovat o Cloudu? Snížení nákladů - výpočet pomocí ROI (Return on Investments) a TCO (Total Cost of Ownership) Požadavek flexibility a inovace - například při rozšiřování společnosti Přechod z modelu CapEx na OpEx Green IT - Společnosti mají obvykle více serverů a síťových místností s čímž souvisí nutnost chlazení atd. Velcí poskytovatelé naproti tomu mají velké a zároveň efektivnější serverové farmy, kde elektřina a chlazení vyjde v průměru levněji. Model Pay as You Go Fungování na více zařízeních Potřeba zajištění vyšší bezpečnosti dat Společnost se nechce starat o správu aplikací 2016 Nebojte se Treasury v Cloudu červen 2016 14

If your ACTIONS inspire others to DREAM MORE, learn more, do more and become more, you are a LEADER. www. http://salmonsoftware.ie www.grantthornton.cz / www.gti.org 2016 Nebojte se Treasury v Cloudu červen 2016