Praca zdalna w Comarch ERP Altum wymaga rozwiązania, które da wygodę pracy biurowej bez wystawiania bazy danych na dostęp z internetu. Bezpośrednie udostępnienie serwera SQL na zewnątrz jest najprostsze i najbardziej ryzykowne — dlatego stosujemy pulpit zdalny albo połączenie szyfrowane.
Konfigurujemy zdalny dostęp do systemu wraz z zabezpieczeniami i kontrolą, kto i kiedy się loguje.
Wybór rozwiązania
Dobieramy metodę do liczby osób pracujących zdalnie i do jakości ich łącz. Serwer terminali sprawdza się przy większej liczbie użytkowników i słabszym internecie, tunel szyfrowany — przy kilku osobach i stabilnym połączeniu.
Zabezpieczenia
Wdrażamy logowanie dwuskładnikowe, ograniczenie dostępu do wskazanych kont, blokadę po nieudanych próbach oraz rejestrowanie sesji. Sam dostęp zdalny bez tych elementów jest zaproszeniem dla atakującego.
Wydajność pracy zdalnej
Konfigurujemy przekierowanie drukarek i wymianę plików, a także sprawdzamy czasy reakcji przy realnym obciążeniu łącza.
Uprawnienia i nadzór
Ustalamy, kto może pracować zdalnie i w jakich godzinach, oraz zostawiamy rejestr logowań umożliwiający kontrolę dostępu.
Stanowiska prywatne
Ustalamy zasady pracy z komputerów domowych: aktualny system, ochrona antywirusowa i brak zapisywania danych firmy lokalnie. Zdalny dostęp jest tak bezpieczny, jak najsłabszy komputer, z którego się z niego korzysta.
Wydajność a wielkość bazy
Przy dużych bazach praca zdalna na tunelu szyfrowanym bywa zbyt wolna, nawet przy dobrym łączu, ponieważ aplikacja pobiera znaczne ilości danych. W takich przypadkach jedynym sensownym rozwiązaniem jest serwer terminali, na którym aplikacja pracuje obok bazy.