Jacek Szczepański Wiceprezes Zarządu, Atende S.A.
Absolwent studiów magisterskich Wydziału Informatyki i Zarządzania Politechniki Wrocławskiej oraz programu Executive MBA Akademii Leona Koźmińskiego w Warszawie. Uczestnik programów menedżerskich prowadzonych przez Insead i London School of Economics. Założycielem i prezesem własnej firmy zajmującej się produkcją oprogramowania. Dalszą karierę rozwijał w SAP Polska, gdzie pełnił funkcję m.in. Dyrektora Konsultingu i wiceprezesa Zarządu. W latach 2013-2015 był szefem działu Konsultingu Technologicznego oraz członkiem kierownictwa działu Enterprise Group w firmie Hewlett-Packard Polska. Ma bogate doświadczenie w zakresie tworzenia i wdrażania strategii rynkowych, a także sprzedaży oprogramowania, usług i infrastruktury IT.
- Jak Państwa klienci poradzili sobie w nowej rzeczywistości związanej z pandemią?
Obsługujemy klientów z rozmaitych sektorów – w tym telekomunikacji, energetyki, finansów. W momencie wybuchu pandemii wielu naszych klientów z największych przedsiębiorstw miało już działające rozwiązania związane z trybem pracy zdalnej. Wiele innych, średnich i mniejszych firm, podjęło działania praktycznie natychmiast, związane chociażby ze zleceniem Atende projektów wdrożenia aplikacji do wideokonferencji i pracy grupowej, Cisco Webex. Jako partner o złotym statusie Cisco specjalizujemy się we wdrażaniu tej technologii od wielu lat. Tymczasem na przestrzeni ostatniego miesiąca zanotowaliśmy ponad 10-krotny wzrost tego typu projektów! Już w marcu w Europie odnotowano ponad 4-krotny wzrost liczby użytkowników Webexa.
Jak wynika z danych światowych, tylko w marcu liczba uczestników sesji Cisco Webex przekroczyła 320 milionów, dystansując wszelkie rozwiązania tego typu od innych dostawców.
- Jakie inne rozwiązania IT cieszą się teraz szczególnym zainteresowaniem?
Zamówienia od klientów często dotyczą rozbudowy istniejącej infrastruktury VPN – czyli prywatnej sieci opartej o szyfrowany tunel, tworzącej bezpieczne połączenie pomiędzy użytkownikami a internetem. Dla tych klientów, którzy woleliby uniknąć konieczności inwestycji w infrastrukturę sieciową ze względu np. na konieczność oszczędności oferujemy VPNaaS. To rozwiązanie polega na dostarczeniu sieci VPN w modelu usługowym. W tym modelu sieć „zawsze działa”, dzięki aktywnemu wsparciu w trybie 24/7 naszego zespołu inżynierów. Ma ono także zaletę modelu ”pay-as-you-go”. Jak sytuacja wróci do normy, choć oczywiście nie wiadomo do końca co będzie normą po pandemii, to w łatwy sposób będzie można zrezygnować z części tej usługi. W momencie, gdy zainwestujemy w rozbudowę sieci VPN nie będzie to już takie proste.
- A co z bezpieczeństwem?
Nowa, bardziej rozległa sieć musi być odpowiednio zabezpieczona, więc na bieżąco prowadzimy audyty bezpieczeństwa celem weryfikacji czy u klientów istnieje już odpowiedni zakres zabezpieczeń. W przypadkach, gdy firma lub instytucja ma do czynienia z przetwarzaniem danych wrażliwych, zwykle potrzebna jest dodatkowa ochrona, np. wielostopniowe uwierzytelnianie. Jest to rozwiązanie powszechnie stosowane w sektorze finansowym, dobrze znane użytkownikom logującym się na swoje konta bankowe w internecie.
Wielu klientów właśnie teraz, po ponad miesięcznym funkcjonowaniu w nowych warunkach, dopytuje o takie dodatkowe zabezpieczenia jak dwuskładnikowe uwierzytelnianie.
- Jakie rozwiązania rekomendują Państwo klientom w tym nowym trybie pracy?
Ogromną wagę przykładamy do jakości oferowanych przez nas produktów oraz kompetencji naszych inżynierów. Wspieramy naszych klientów w „nowej rzeczywistości” proponując rozwiązania z portfolio Cisco Webex, które od kilkunastu lat znajdują się na pierwszej pozycji najważniejszych rankingów IT w tym segmencie. Są także wykorzystywane w ramach największych i najbardziej opiniotwórczych transmisji na świecie – m.in. w telewizji CNN czy podczas Szczytu G20. Poza tym, zapewniają bezpieczeństwo transmisji, danych oraz dzielonych plików dzięki tzw. szyfrowaniu klient-klient (ang. end-to-end).
- Czy i w jakim stopniu komunikacja elektroniczna oraz cyfrowy obieg informacji ułatwia prowadzenie codziennej działalności klientów?
Dziś te rozwiązania są nie tyle pomocne, co wręcz niezbędne. W tym zakresie od lat najwięcej przykładów dostarcza sektor finansowy, choć dziś przenosimy je na inne sektory rynku. W przypadku Atende najwięcej ciekawych przykładów związanych jest z naszym autorskim rozwiązaniem bazującym na technologii blockchain: ChainDoc, które zaimplementowaliśmy w kilkunastu bankach spółdzielczych i innych instytucjach sektora finansowego. Technologia ta w sposób niezaprzeczalny gwarantuje niezmienność treści, formy oraz momentu publikacji dokumentu. ChainDoc bazuje na prywatnej sieci blockchain, w której zapisywane informacje są uwierzytelniane przez NASK S.A., pełniący rolę węzła zaufanego.
W czasach pandemii, technologia blockchain jest szczególnie cenna, ponieważ umożliwia skuteczną komunikację z klientami lub udziałowcami bez obiegu papieru (ang. paperless).
Mamy ciekawy, nietypowy przykład związany z rynkiem ubezpieczeń, gdzie nasz klient korzysta z trwałego nośnika opartego o blockchain. Nie chodzi jednak o klasyczny trwały nośnik w obszarze dokumentów publicznych (dot. np. zmian w tabeli taryf czy cennikach), ale także jego zastosowanie w obszarze dokumentów prywatnych (dotyczących bezpośrednio spraw konkretnego klienta) oraz, co najważniejsze, do celów digitalizacji procesów. Nasze rozwiązanie w praktyce umożliwia zawieranie polis w trybie zdalnym, bez konieczności dostarczania ich w formie papierowej. Z kolei u innego klienta realizacja dokumentów prywatnych opartych na blockchainie pozwoliła na stuprocentowo zdalną komunikację z akcjonariuszami i udziałowcami, co istotnie wpłynęło na usprawnienie prac rady nadzorczej.
- Czy Pana zdaniem ta sytuacja wpłynie na sposób pracy klientów w momencie, gdy minie zagrożenie pandemiczne, a firmy i instytucje zostaną ponownie otwarte?
Moim zdaniem o wiele częściej będziemy wykorzystywać systemy współpracy grupowej i wideokonferencje online, a rzadziej pojawiać się fizycznie w miejscu pracy. Wiele firm zadba dzisiaj o zabezpieczenie komunikacji elektronicznej pomiędzy pracownikami, jak również z klientami – co zaprocentuje częstszym wykorzystywaniem tych kanałów i metod komunikacji w przyszłości. Co raz więcej firm i instytucji przejdzie na model organizacji bez papieru, co ułatwi nie tylko pracę zdalną, ale także wygodniejszą i tańszą komunikację z klientami.
CIEKAWE PROJEKTY ATENDE W ZAKRESIE PRACY ZDALNEJ
Sesja Rady Miejskiej Jaworzna
W związku z obostrzeniami wynikającymi z wprowadzenia stanu epidemii oraz mając na uwadze bezpieczeństwo zdrowotne uczestników, Rada Miejska Jaworzna zadecydowała o zorganizowaniu sesji miejskiej w trybie zdalnym. Dzięki wdrożeniu Cisco Webex Meetings można ją było oglądać na żywo na miejskiej stronie internetowej. Nagranie jest w dalszym ciągu dostępne do obejrzenia.
Zdalny dostęp pracowników do komputera w biurze
Przed nagłym wyzwaniem zapewnienia pracy w warunkach domowych stanęła firma z sektora finansowego. Problemem był fakt, że zdecydowana większość pracowników korzystała do tej pory ze stacjonarnych komputerów, a stosowany przez nich podpis elektroniczny był kompatybilny wyłącznie z urządzeniem, z którego korzystali w miejscu pracy. Idealnym rozwiązaniem okazał się być zdalny dostęp do zasobów organizacji za pomocą przeglądarki internetowej. Po 3 dniach od rozpoczęcia projektu każdy z 50 pracowników mógł zalogować się do swojego pulpitu w firmie za pomocą jakiegokolwiek urządzenia podłączonego z internetem, również ze swojego prywatnego komputera.
Bezpieczeństwo w sieci krytycznie istotnie
W erze pracy zdalnej przedsiębiorcy powinni mieć podstawową wiedzę o cyberbezpieczeństwie, aby zapewnić właściwą atencję w organizacji na ochronie najważniejszych zasobów firmy przed atakiem. Podpowiadamy jak przygotować środowisko IT, aby po podłączeniu się zdalnie do zasobów firmowych przez pracownika praca przebiegała płynnie i bezpiecznie.
W biurze firmy dokładnie chronią swoje sieci wewnętrzne ale w miejscu zamieszkania pracowników takiej ochrony nie ma.
Szyfrowane spotkania online
Należy wybrać taką platformę do komunikacji zdalnej, która chroni informacje o użytkowniku oraz zapewnia bezpieczne wyszukiwanie przechowywanych i udostępnianych treści. Transmisje wideo, treści wiadomości, dokumentów i funkcji dodatkowych (jak np. zawartość wirtualnej tablicy) powinny być zaszyfrowane.
Ochrona użytkowników w sieci
Konieczne jest zapewnienie ochrony sieciowej DNS (Domain Name System), zarówno dla urządzeń w sieci korporacyjnej, jak i poza nią. DNS to system tłumaczący przeglądarkom nazwy adresów domenowych na adresy IP docelowych serwerów. Jest to jedna z najdłużej działających, kluczowych technologii dla współczesnego Internetu. Zapewnia dostępność i łączność, którą uważamy za coś oczywistego. Właśnie dlatego DNS stał się znaczącym wektorem ataków hakerskich i wg. badań aż 91% złośliwego oprogramowania używa właśnie DNS. Poprawnie wdrożona ochrona DNS przefiltruje wszystkie niebezpieczne zapytania do, i z internetu.
Filtrowanie ruchu internetowego
Firewall (filtrujący ruch przychodzący do komputera lub sieci przez połączenie internetowe) kojarzy się z kosztownym urządzeniem. To podstawowe zabezpieczenie, zmniejszające podatność na zagrożenia w sieci, a także chroniące dane przed włamaniem lub atakiem komputera przez wirus. Większość firm posiada podstawowe zabezpieczenia typu firewall, warto jednak upewnić się, że ich zakres jest odpowiedni do nowej rzeczywistości. Najszybszą możliwą metodą uruchomienia bezpiecznego dostępu zdalnego do zasobów firmy, bez konieczności zamawiania dodatkowego fizycznego urządzenia typu firewall, jest instalacja firewalla w wersji zwirtualizowanej, czyli dostępnej do instalacji na serwerze o określonych parametrach sprzętowych.
Zachowanie czujności
Niestety, czasami złośliwa – i bardzo przekonująca – wiadomość może przedostać się do poczty firmowej. Jest to szczególnie istotne dla pracowników zdalnych, ponieważ ilość komunikacji cyfrowej gwałtownie wzrasta wraz z telepracą. Dlatego przedsiębiorca powinien uczulać pracowników na uważne czytanie wiadomości. Pośpiech z odpowiedzią nie jest wskazany, szczególnie jeśli mamy wątpliwość co do źródła wiadomości. Jeśli adresat pilnie potrzebuje ważnego dokumentu lub żąda natychmiastowej zapłaty faktury, sprawdźmy dokładnie, czy jest osobą, za którą się podaje. Nie bójmy się zadzwonić do drugiej strony w celu wyjaśnienia. Bądźmy szczególnie podejrzliwi wobec wiadomości e-mail z linkami. Jeśli link do domniemanego dokumentu nie wskazuje zasobu korporacyjnego, lepiej go zignorować.
Stworzenie planu ciągłości działania
Na podstawie identyfikacji kluczowych dla organizacji procesów oraz przewidywań możliwych zagrożeń, warto określić działania mające prowadzić do zminimalizowania strat w sytuacji kryzysowej. Funkcjonowanie bez dobrze przemyślanych Polityk Bezpieczeństwa to stąpanie po cienkim lodzie – sytuacje kryzysowe wcześniej czy później dotykają większość organizacji. W przygotowaniu z pomocą mogą przyjść profesjonalne firmy doradcze, np. integratorzy.
Czytaj więcej: Bezpieczeństwo IT jeszcze ważniejsze w dobie pracy zdalnej
Materiał Promocyjny