DATAPYRAMIDEN En praktisk översyn och reflektion över våra datavolymer Carlos Cadalso ITSAM Verksamhetschef Utvecklingsgruppen carlos.cadalso@itsam.se
Inspirerat av bl.a. Veritas rapport Det svenska databerg utkommen 2015 De viktigaste resultaten i 2015 avslöjar att svenska företag investerar betydande resurser för att spara data som är helt oanvändbar för verksamheten, säger Anders Lindqvist, Veritas försäljningschef för Sverige och Norge. Undersökningen visar att en del av företagens lagrade ROTdata, som totalt uppgör 41 procent, består av semesterbilder, spel och ID-handlingar från medarbetare som använder företagsnätverk för eget bruk. Det som är både intressant och bekymmersamt är att 73 procent av alla svenska organisationer för närvarande inte har en strategi för att få ut ett affärsvärde av sina data en siffra som är en av de högsta inom EMEA-regionen. Det här innebär att IT-specialister baserar sina IT-strategier och -budgetar på datavolymer istället för affärsvärde.
Viktigt data Livsviktig data för fortsatt levnad 17 20 % av den totala mängden Måste skyddas! Oftast placerade i välkända verksamhetssystem. Men kan finnas också på en gemensam yta Överflödig, obsolet eller trivial Data son kan klassas som oviktigt för verksamhet men som fortfarande sparas. Runt 40% av den totala mängden Rädsla att trycka på Delete-knappen Gallra! Klassificera! Mörk data Vi har ingen aning vad det är för något Mellan 20 40 % Kan innehålla viktig data. Den kan gå förlorad.
Genomgång av en del av vår data Den 31 mars tittade vi närmare på hur det ser ut på Kinda kommun M: Under M: sparas data som olika avdelningar skapat under sin verksamhets. Handlar om verksamhetsdata t.ex. protokoll, tjänsteskrivelse och annat. Allt som producerats från senare 1990- talet och till o med idag. Lite siffror Totalt antal filer: 379 136 Filer som saknar ägare (den som skapade det jobbar inte kvar): 43 370 eller 11 % Filer som har inte rörs på länge (2010 och äldre): 23 399 eller 6 % Filer från 2001: 4 235 Filer från 1998: 1 206
Exempel 1 - Virusangrepp Någon av våra användare trycker på en länk i ett mejl (IKEA, Post Nord, domstolsverket) Innan vår AV hinner regera så är ung 16 000 filer smittade. Samtal till Servicedesk. Vi tittar på skador. Och försöker göra en bedömning. Vi påbörjar en återställning Fler samtal till Servicedesk. Gör om bedömning utifrån ny information. Och återställer IDAG - ALLA FILER ÄR LIKA VIKTIGA ALLT ska återställas så fort det går. Vi vill istället utifrån dokumenterad klassificering börja återställa den data som är kritisk för vår verksamhet FÖRST.
Exempel 2 Avvecklade system som vill inte avvecklas System som ska vara avvecklade. Är kvar för att kunna titta i Kräver en del resurser Leverantören kräver att man ska stänga ner dem. Vi har t.ex. fått krav skriftligt på bekräftelse att systemet är stängt Lösning : Att skriva ut alla handlingar som finns och arkivera dem Papperskopior Leverantören kräver att programvaror som används för att upprätthålla systemdriften är licenserade Vi har just nu ett exempel på ett avvecklat system (3 år) som kräver att vi har licenser för databasen i storlek 150 tkr/år
Uppmaningar och funderingar Det är kostsamt med ostrukturerat/ oklassificerad data! ITSAM medlemskommuner har tillgång till drygt 40 TB lagringsyta. Om 50% är oviktigt data går vi miste om 500-600 tkr/år (35-40 tkr/tb/år) Det är tidskrävande Oklassificerad data måste klassas lika viktig som viktigt data. Det betyder att vi har lika bråttom att skydda det mot förlust. Och lika bråttom att återställa det vid förlust. Exempel är senaste virusangrepp där vi var tvungen att återläsa 16 000 filer utan att kunna göra en prioritering.
Vad kan vi göra? Hitta andra modeller att lagra vår viktiga data Fillagring är inte optimalt Ingen versionshantering Ingen koll på dubbletter. Inte lätt att hitta. Klassificera data Se över kommunernas policys. Se till att konvertering av data är med i alla upphandlingar Det är mycket kostsamt att hålla liv i med avvecklade system som måste vara igång för att kunna titta Det kostar att ha två anställda i ett halvår sysselsätta med att skriva ut handlingar från ett avvecklat system för arkivering Öka personalens medvetenhet kring vad vi sparar. Privata bilder kan plötsligt vara en offentlig handling Våga trycka på Delete-knappen!