הטכנולוגיה יכולה להוביל עסקים קדימה והיא יכולה לגרום להם להישאר הרבה מאחורי המתחרים. עסקים צריכים לשלב פתרונות דיגיטליים שישרתו אותם בבטחה ואחד מהם הוא הענן. לא מדובר בעוד כלי אלא תשתית שמאפשרת לעבוד מהר יותר, מכל מקום ולגדול בלי לדאוג מפעולות השרתים והתחזוקה.
היתרונות של מעבר לענן רבים, אך מדובר הרבה מעבר לפעולה טכנית פשוטה של העברת קבצים. בפועל, יש להכיר גם את הסיכונים ובהם תלות במערכות שונות, שינויים בהרגלי העבודה ובעיקר, האחריות על המידע. במדריך זה נבחן איך עוברים לענן בצורה בטוחה, בלי לשתק את הפעילות ובפרויקט ממוקד, אחראי ושימושי לשנים קדימה.

מתחילים מהגדרת המונח ״ענן״
השאלה הבסיסית שיש להתחיל איתה היא למה צריך את הענן ולמה הוא ישמש. עבור חלק מהעסקים, מעבר לענן יכלול העלאת קבצים שיתופיים וייתכן שגם הודעות דואר אלקטרוני כדי שלא לפספס חומר חשוב. עבור אחרים, מדובר בהעברת כל מערכות הניהול, לרבות CRM, הנהלת החשבונות ואפילו תשתית שרתים, בסיס נתונים ואפליקציות לענן.
לפני בחירת ספק שירותי מחשוב לעסקים או הכלי שישמש את הארגון, יש לבחון מהן המערכות הקריטיות במקום (ומה קורה אם הן לא זמינות אפילו לשעה), אילו נתונים רגישים יש בעסק כולל שמות הלקוחות, התשלומים ואף מסמכים משפטיים. יש לבחון מיהם האנשים שצריכים גישה למידע ולאיזה מידע בדיוק ואילו פעולות חייבות להמשיך לעבוד גם בזמן המעבר. ברגע שמגדירים את הצרכים, אפשר לבצע מעבר חכם.
בניית תוכנית עבודה
אפשר לעבור לענן בהדרגתיות וזאת בהתאם לפעילות הנוכחית בעסק. ארגונים שיש להם תשתית מינימלית, יוכלו לעבור במהרה לעבודה בענן. ארגונים עם רשת פנימית, שלל הרשאות, תוכנות שמשמשות זמן רב ותהליכים שהשתרשו לאורך שנים, זקוקים ליותר זמן למעבר. גישה בטוחה היא מעבר מדורג:
- שלב ראשון – העברת המרכיבים עם ההשפעה הנמוכה ביותר על העבודה כמו קבצים ומסמכים משותפים.
- שלב שני – העברה של מערכות העבודה המרכזיות, עם תכנון ושעות מוגדרות למעבר ותוך שיתוף העובדים.
- שלב שלישי – אופטימיזציה של כלל המערכת, קביעת הרשאות, חיבורים וניטור של הפעולות לבחינת אבטחה.
יצירת פרוטוקולי אבטחה
האבטחה באה לפני הנוחות ועדיין, ברור כי העובדים צריכים לעבוד בצורה טבעית וללא עיכובים. לכן, כחלק מהמעבר יש לבחון את ההרשאות הנדרשות וליצור מדיניות גישה ברורה שהארגון יבין אותה. אימות רב גורמי (MFA) מבטיח שכל משתמש יוכל לגשת רק למערכות הנחוצות לו ויפחית משמעותית ניסיונות פריצה.
פעילות המתבססת על עיקרון הרשאות מינימלי אומרת שכל עובד מקבל גישה רק לאזורים שהוא צריך לצורך מילוי תפקידו. כך ניתן להפחית סיכוני פריצה, כשלי אבטחה וגם למנוע טעויות אנוש. בנוסף לכל אלה יש לקבוע את אופן הגישה ממכשירים שונים ובמיוחד כשמדובר במידע רגיש.
גיבוי כחלק מהמעבר
רבים חושבים כי ברגע שמתבצע המעבר לענן הכול נעשה בצורה אוטומטית. בפועל, יש לקבוע פרוטוקול גיבוי ולהחליט מה מגבים, באיזו תדירות, לכמה זמן שומרים את הגרסאות והאם שומרים עותקים נוספים ואם כן, איפה. יש לבחון שילוב של גיבוי אוטומטי, ניהול נכון של הגרסאות, כולל אפשרות לחזור לגרסאות קודמות ולדאוג לקבלת התראות ודו״חות במקרה של כשל בפעולה.
יש לבחון את צרכי ההצפנה ולהבין את היתרונות והחסרונות של הגיבוי כדי לקבוע תהליך שמייעל את הזמן, מפחית את עלויות האחסון ועם זאת נותן מענה לצרכים הארגוניים. יש לבחור את הפתרונות המתאימים לעסק ולא לפעול על פי מה שנראה שאחרים עושים. בתוך כך יש להתייחס לאבטחה, תאימות, נוחות השימוש ושילוב הפעולה בענן עם מערכות קיימות.
תוכנית עבודה למעבר לענן
המעבר נראה אולי טכני אבל הוא ממש לא רק לחיצת כפתור. מדובר בפרויקט שצריך להיות מחולק לשלבים וברור לכל המעורבים בדבר. יש לבחון את כל הצרכים העסקיים, להגדיר מהם הפתרונות שיוטמעו במקום, מי יהיה אחראי למעבר, לבצע בדיקות לפני העלייה לאוויר ולאחר מכן לבדוק את ההרשאות, אפשרויות הגישה מרחוק, סנכרון המידע והביצועים.
לצד המעבר הטכנולוגי יש לזכור כי בסופו של דבר ישנו גורם אנושי, עובדים אשר אמורים להשתמש בכלים החדשים ולכן יש להקפיד על הדרכה מעשית ותמיכה על פי הצורך. העובדים צריכים להבין איך לעבוד בצורה נכונה ומאובטחת בסביבה החדשה, לקבל הנחיה בכל הקשור לאבטחת מידע, זיהוי פישינג וניסיונות התחזות ויש להבטיח שהם יחוו את השדרוג בצורה חיובית.

