background
Case studies

ZUE S.A. wybiera Disaster Recovery w Polcom

Branża:Budowlana, Przemysł i produkcja
Kluczowa usługa:Disaster Recovery

Grupa ZUE to jeden z czołowych liderów w branży budownictwa kolejowego oraz miejskiej infrastruktury szynowej i energetycznej w Polsce. Firma skupia szerokie kompetencje projektowe, produkcyjne oraz wykonawcze, co umożliwia realizację kompleksowych projektów od etapu koncepcji po oddanie gotowych obiektów.

ZUE S.A. jest liderem w świadczeniu usług w zakresie budowy i modernizacji systemów zasilania infrastruktury tramwajowej oraz budowy i modernizacji sieci tramwajowej, i kolejowej z blisko 70 nagrodami branżowymi zdobytymi na przestrzeni ponad 30 lat działalności. Organizacja posiada również kompetencje w zakresie inwestycji drogowych, mostowych oraz obiektów budownictwa przemysłowego i specjalistycznego.

Wyzwanie

Wejście w życie dyrektywy NIS2, sprawiło, że coraz więcej firm objętych dyrektywą, stanęło przed wyzwaniem spełnienia odpowiednich wymogów związanych z polityką ciągłości działania organizacji i bezpieczeństwa. Celem dyrektywy Unii Europejskiej jest zwiększenie poziomu bezpieczeństwa w państwach członkowskich i poprawa ich odporności na potencjalne cyberzagrożenia poprzez wdrożenie środków technicznych i proceduralnych, pozwalających na zwiększenie bezpieczeństwa informatycznego firm. Dyrektywa obowiązuje w różnych sektorach, w tym energetyce, transporcie, ochronie zdrowia, infrastrukturze cyfrowej oraz wielu innych. Z tego powodu wiele firm poszukuje rozwiązań, które umożliwią im zapewnienie zgodności z nowymi przepisami, które zabezpieczą ciągłość działania biznesu.

Firmie ZUE S.A. zależało na podjęciu działań, które wsparłyby realizację strategicznych celów i wdrożenia rozwiązań, które umożliwiłyby zabezpieczenie ważnych z punktu widzenia NIS2 obszarów. Kluczowa dla realizacji strategii firmy była usługa disaster recovery, która zapewniłaby w maksymalnie szybkim czasie przywrócenie danych i systemów do pełnej sprawności operacyjnej po awarii. Wdrożenie disaster recovery było istotne dla Grupy ZUE ze względu na specyfikę działalności w obszarze infrastruktury kolejowej i tramwajowej, gdzie ciągłość dostępu do danych, niezawodność systemów i szybka reakcja na awarie są kluczowe dla realizacji celów biznesowych i relacji z klientami.

Nie bez znaczenia był także fakt, że utrzymanie pozycji jednego z liderów rynku budownictwa w branży komunikacji, infrastruktury kolejowej i miejskiej to jeden z celów strategicznych, które wyznaczają perspektywę działania w grupie ZUE na najbliższe lata. Tym samym nadrzędnym i długofalowym celem organizacji stało się poszerzenie oferty o dodatkowe usługi i rozwój działalności handlowej opartej na produkcji materiałów torowych.

Awarie sprzętu, ataki cybernetyczne, błędy ludzkie, klęski żywiołowe czy inne niespodziewane incydenty mogą doprowadzić do zaburzenia ciągłości działania przedsiębiorstwa oraz utraty kluczowych danych. Tym samym strategia rozwoju transformacji cyfrowej spółki ZUE, zakładała zabezpieczenie kluczowych obszarów organizacji i utrzymanie ciągłości działania, poprzez wdrożenie odpowiednich rozwiązań.

Rozwiązanie

Podjęcie decyzji o wyborze Polcom jako dostawcy kompleksowego rozwiązania w modelu DRaaS, było świadomym wyborem, popartym wcześniejszą współpracą w ramach usługi Polcom Cloud. Grupa ZUE od kilku lat korzysta z usług chmurowych oferowanych przez Polcom dla swoich kluczowych systemów, m.in. systemu ERP.

Innym czynnikiem, kluczowym dla podjęcia decyzji był wysoki poziom bezpieczeństwa usługi poparty licznymi normami i certyfikatami dotyczącymi jakości i bezpieczeństwa danych tj. ISO 27001, ISO 27017, ISO 9001. Co szczególnie istotne, Polcom posiada również certyfikat zgodności z unijną dyrektywą NIS2, która obejmuje firmy, sklasyfikowane jako podmioty krytyczne.

NIS2 jasno wskazuje, jakie środki bezpieczeństwa powinna zapewnić firma objęta dyrektywą. DRaaS jest usługą, która stanowi bezpośrednią odpowiedź na budowanie przez organizację zgodności z dyrektywą unijną NIS2, ponieważ jej wdrożenie pozwala określić szczegółowe procedury przywracania systemów i danych po incydentach bezpieczeństwa i katastrofach.

DRaaS to kompleksowe rozwiązanie zapewniające środki proceduralne i techniczne gwarantujące ciągłość działania krytycznych systemów operacyjnych klienta po wystąpieniu incydentu lub awarii. Usługa polega na na odwzorowaniu infrastruktury IT w modelu chmurowym w dodatkowej lokalizacji, gdzie na bieżąco replikowane są dane ze środowiska podstawowego. W przypadku nieplanowanych przerw w funkcjonowaniu systemów IT w podstawowej lokalizacji, kluczowe systemy zostają przełączone na środowisko zapasowe w maksymalnie krótkim czasie. Dzięki temu czas niedostępności do infrastruktury jest ograniczony do absolutnego minimum, a dane firmy nadal pozostają bezpieczne.

Polcom, jako właściciel dwóch ośrodków przetwarzania danych połączonych ze sobą światłowodem zapewnia firmie ZUE dedykowane środowisko w modelu chmurowym pod kluczowe systemy, aplikacje ERP oraz replikację danych do ośrodka zapasowego, gdzie jest przechowywany backup.

W pierwszym kroku określono środowiska, które pełniły krytyczne funkcje z punktu widzenia zachowania ciągłości działania organizacji. W następnym, w ramach usługi DRaaS zestawiono redundantne łącza internetowe pozwalające na bezpieczne replikowanie danych z serwerów udostępniających dane dla kluczowych systemów grupy ZUE na dedykowane środowisko w Polcom Data Center.

W ramach współpracy zostały opracowane procedury i scenariusze szybkiego reagowania. Kluczowym czynnikiem było dopasowanie usługi do Business Continutiy Planu grupy ZUE. W projekcie określono więc dwa ważne parametry:

  • RPO – czyli parametr określający maksymalną dopuszczalną utratę danych, którą może ponieść firma w wyniku awarii.
  • RTO – określający jak szybko infrastruktura IT Grupy ZUE musi zostać przywrócona do pracy po wystąpieniu awarii lub incydentu.

W efekcie przywrócenie zdolności operacyjnej przedsiębiorstwa po krytycznym incydencie – tzw. RTO – nastąpi w maksymalnie skróconym, sprecyzowanym przez organizację czasie, wynoszącym maksymalnie 120 minut od momentu wystąpienia niepożądanej sytuacji.

Usługa Polcom Disaster Recovery pozwala Grupie ZUE efektywnie zarządzać ryzykiem operacyjnym, wspierać zgodność z przepisami oraz utrzymywać ciągłość działania w sytuacjach kryzysowych. Dzięki wdrożeniu DRaaS spółka minimalizuje ryzyko utraty danych i przerwania ciągłości, co jest szczególnie istotne w branżach wymagających nieprzerwanego dostępu do informacji. W przypadku awarii systemy organizacji wznowić działanie produkcyjne w znacznie krótszym czasie, co ogranicza czas przestoju i minimalizuje potencjalne straty finansowe i operacyjne. Implementacja DRaaS w modelu chmurowym jest też bardziej optymalna kosztowo względem utrzymywania własnego zapasowego centrum danych. Korzystając z infrastruktury i rozwiązań Polcom, Grupa ZUE unika wysokich kosztów związanych z posiadaniem własnej, dodatkowej infrastruktury i wyspecjalizowanego personelu.

Ponadto, co najważniejsze dzięki wdrożeniu usługi zostały spełnione wymogi dyrektywy NIS2. Działania wokół dyrektywy zostały skoncentrowane na zapewnieniu odpowiedniej polityki analizy ryzyka i bezpieczeństwa systemów informatycznych, ale przede wszystkim ciągłości działania, w tym zarządzania kopiami zapasowymi i przywracania właściwego działania po wystąpieniu sytuacji nadzwyczajnej i zarządzania kryzysowego.

Efekty

Bezpieczeństwo

Dzięki wdrożeniu DRaaS, organizacja otrzymała kompleksową usługę, zapewniającą bezpieczeństwo danych i procesów poprzez odpowiednio przygotowane środowisko zapasowe, testy oraz zautomatyzowany system replikacji danych i tworzenia backupu, który gwarantuje gotowość do działania i odzyskania danych w sytuacji kryzysowej. Ponadto w firmie zostały opracowane i przygotowane procedury szybkiego reagowania, pozwalające przywrócić pełną zdolność operacyjną w zminimalizowanym czasie. Usługa pozwoliła spełnić wymogi związane z zgodnością z normami bezpieczeństwa i jakości oraz zapewnienia właściwego poziomu replikacji danych zgodnego z specyfikacją i zasadami Business Continuity, przy jednoczesnym wsparciu wykwalifikowanych specjalistów Polcom w trybie 24/7/365.

Ciągłość działania organizacji

Rozwiązanie disaster recovery minimalizuje przestoje i umożliwia szybkie wznowienie działania kluczowych systemów i aplikacji po awarii, co pozwala zabezpieczyć firmę przed potencjalnymi cyberzagrożeniami. Dzięki zdefiniowanej strategii działania oraz bezpiecznej infrastrukturze, firma może błyskawicznie przestawić się na alternatywne zasoby lub odtworzyć usługi z kopii zapasowych, minimalizując czas wznowienia działalności do pełnej sprawności.

Stabilny wizerunek na rynku

Skuteczne rozwiązania DRaaS wzmacniają zaufanie klientów, partnerów i inwestorów. Świadomość, że firma posiada solidne zabezpieczenia na wypadek awarii, zwiększa jej reputację oraz wiarygodność na rynku. Klienci są bardziej skłonni do długofalowej współpracy z organizacją, która gwarantuje bezpieczeństwo danych i stabilność operacyjną. Inwestorzy z kolei doceniają, że firma jest przygotowana na ryzyko związane z awariami, co zmniejsza potencjalne straty finansowe i chroni ich interesy.

Bezpieczeństwo przed stratami finansowymi

Przestoje w działaniu organizacji i produkcji mogą być niezwykle kosztowne w przypadku awarii systemu lub ataku cybernetycznego. Tym samym najbardziej narażone są nie tylko aktywa finansowe, ale przede wszystkim dane wrażliwe. Inwestycja w Polcom Disaster Recovery pozwoliła zminimalizować potencjalne koszty wygenerowane przez niepożądane awarie i ataki.

company
Szymon Błaszczyk

Wdrożenie Polcom DRaaS było kluczowe z perspektywy bezpieczeństwa organizacji i stabilności operacyjnej Grupy ZUE, która jest bardzo ważna dla nas i naszych klientów. Ze strony naszej firmy zależało nam na kompleksowym rozwiązaniu, gdzie konfiguracja systemów i utrzymanie procedur replikacji, zostanie powierzone firmie, która będzie w stanie sprawnie uruchomić środowisko po wystąpieniu awarii. Dzięki usłudze, zyskaliśmy przede wszystkim pewność odpowiednio zabezpieczonych strategicznych systemów, co pozwala nam podejmować kluczowe decyzje i rozwijać naszą organizację. Rozwiązania, które zostały wdrożone pozwolą nam szybko wrócić do pełnej sprawności operacyjnej w maksymalnie zminimalizowanym czasie po ewentualnej awarii lub ataku. Ponadto we współpracy z Polcom zależało nam najbardziej na indywidualnym i projektowym podejściu, przy równoczesnej pełnej zgodności z przepisami dotyczącymi ochrony danych, jakości i bezpieczeństwa oraz zgodności z dyrektywą NIS2. Korzyścią, którą doceniamy, jest profesjonalne wsparcie techniczne dostępne przez całą dobę, co daje nam poczucie, że jesteśmy w dobrych rękach i możemy w pełni skupić się na rozwoju biznesu, zamiast na zarządzaniu infrastrukturą IT. Z naszej perspektywy ten projekt zapewnia nam szybkie i kompleksowe rozwiązanie, pozwalające podnieść poziom odporności na nieprzewidziane sytuacje i możliwość podejmowania dynamicznych działań naszej organizacji bez zakłóceń.

Szymon Błaszczyk Kierownik Działu Informatyki w ZUE S.A. (Kraków)

Dowiedz się więcej na temat Data Center Polcom