Try our cookies Alza.cz a. s., Company identification number 27082440, use cookies and other data to ensure the proper functioning of the website and, with your consent, also, among other things, to personalize advertising and the content of our websites. By clicking on the “I understand“ button, you agree to the use of cookies and the transfer of data regarding the behavior on the website for displaying targeted advertising on social networks and advertising networks on other websites.
Alzak icon

Dátová suverenita a bezpečnosť: prečo citlivé dáta nepatria do verejného cloudu

Article

• Autor: Peter Vnuk

Verejný cloud umožňuje rýchlo spúšťať nové služby, pružne navyšovať výkon a využívať technológie, ktoré by firma vo vlastnej infraštruktúre budovala len ťažko. Pri najcitlivejších dátach však do rozhodovania vstupujú aj otázky, ktoré sa do bežného porovnania ceny a výkonu nezmestia. Organizácia potrebuje vedieť, pod akú jurisdikciu dáta spadajú, kto k nim môže technicky pristupovať a ako ich dokáže získať späť pri ukončení služby.

Hodnotenie citlivosti dát

Pri hodnotení citlivosti dát nestačí sledovať iba ich obsah, pretože významnú úlohu zohrávajú aj dôsledky prípadného incidentu. Výrobná dokumentácia môže predstavovať zásadnú konkurenčnú výhodu, zatiaľ čo nedostupnosť prevádzkovej databázy dokáže zastaviť výrobu aj bez jediného uniknutého súboru. Do hodnotenia preto patria možné finančné škody, dopad na zákazníkov a čas, počas ktorého sa firma môže zaobísť bez daného systému.

Ak je verejný cloud správne navrhnutý a konfigurovaný, môže ponúknuť rovnakú alebo dokonca vyššiu úroveň ochrany ako vlastná infraštruktúra. Veľkí poskytovatelia investujú značné prostriedky do zabezpečenia datacentier, monitoringu a obrany proti rozsiahlym útokom. Podnik však časť priamej kontroly nahrádza zmluvným vzťahom, takže potrebuje presne rozumieť tomu, čo dodávateľ skutočne garantuje a ktoré časti zabezpečenia zostávajú na zákazníkovi.

Dátová suverenita a jurisdikcia

Dátová suverenita začína kontrolou nad celým životným cyklom dát. Umiestnenie údajov určuje, v ktorej krajine alebo regióne sa nachádza hlavná databáza. Dátová suverenita však siaha ďalej a zahŕňa právnu aj technickú kontrolu nad informáciami od ich vzniku až po konečné odstránenie. Európske datacentrum je dôležitým parametrom, ale samo o sebe neprezradí, odkiaľ pracuje technická podpora alebo kde vznikajú záložné kópie.

Časť informácií môže zvolený región opúšťať aj bez toho, aby išlo o obsah dokumentov či databáz. Diagnostické záznamy, používateľské identifikátory a prevádzkové metadáta môžu prezradiť citlivé informácie o interných systémoch. Pred podpisom zmluvy je preto potrebné zistiť, ako služba zaobchádza aj s týmito vedľajšími dátami a ktorí subdodávatelia sa na ich spracovaní podieľajú.

!

Pokiaľ dodávateľ nedokáže popísať svoje administrátorské prístupy alebo celý reťazec subdodávateľov, firma len ťažko preukáže, že má riziko pod kontrolou.

Právne požiadavky sa môžu odvíjať nielen od umiestnenia datacentra, ale aj od sídla poskytovateľa a zapojených subdodávateľov. Pri citlivých dátach je zároveň podstatné, či je možné vzdialený zásah pracovníka podpory vopred schváliť a následne dohľadať. Pokiaľ dodávateľ nedokáže popísať svoje administrátorské prístupy alebo celý reťazec subdodávateľov, firma len ťažko preukáže, že má riziko pod kontrolou.

Čo musí firma overiť Prečo na tom záleží
Umiestnenie hlavných dát a záloh Repliky a záložné kópie môžu byť uložené v inom regióne než produkčná databáza.
Jurisdikciu poskytovateľa Povinnosti dodávateľa nemusia vychádzať iba z práva krajiny, v ktorej sa nachádza datacentrum.
Prístup administrátorov Servisný zásah môže pracovníkovi poskytovateľa otvoriť cestu k citlivým informáciám.
Správu šifrovacích kľúčov Spôsob uloženia kľúčov ovplyvňuje, kto dokáže dáta dešifrovať alebo prístup zablokovať.
Podmienky ukončenia služby Prechod inam vyžaduje uskutočniteľný export a potvrdenie o odstránení zostávajúcich kópií.

Správa šifrovacích kľúčov

Jedným z dôležitých parametrov dátovej suverenity je správa šifrovacích kľúčov, pomocou ktorých sa zašifrované údaje uzamykajú a znovu sprístupňujú. Zjednodušene fungujú ako kľúč od trezoru: kto ich ovláda, môže dáta dešifrovať alebo prístup k nim zablokovať. Pokiaľ kľúče vytvára a uchováva výhradne cloudový poskytovateľ, firma sa spolieha na jeho procesy a oprávnenia. Niektoré služby preto umožňujú, aby si organizácia kľúče spravovala sama a mohla ich v prípade potreby zneplatniť. Ani toto riešenie však automaticky nezaručuje, že poskytovateľ nikdy nepracuje s dátami v dešifrovanej podobe, pretože počas samotného spracovania môžu byť informácie dočasne dešifrované vo vnútri cloudovej infraštruktúry. Rozhodujúca je preto celá architektúra služby, nielen miesto, kde sú kľúče uložené.

i

Ani vlastná správa šifrovacích kľúčov automaticky nezaručuje, že poskytovateľ nikdy nepracuje s dátami v dešifrovanej podobe – počas spracovania môžu byť informácie dočasne dešifrované vo vnútri cloudovej infraštruktúry.

Klasifikácia dát a rozloženie rizika

O vhodnom prostredí rozhoduje dopad incidentu. Jednotná cloudová stratégia pre všetky firemné systémy býva administratívne pohodlná, no nemusí zodpovedať skutočnému riziku. Verejné marketingové materiály nevyžadujú rovnakú úroveň ochrany ako zdravotná dokumentácia, zdrojové kódy alebo konštrukčné podklady k novému výrobku. Najvyššia úroveň izolácie má zmysel pri údajoch, ktorých strata by spôsobila závažnú a ťažko napraviteľnú škodu.

Rizikom nie je iba únik informácií – závažné dôsledky môže mať aj ich neoprávnená zmena. Zmenený laboratórny výsledok, výrobný parameter alebo finančný záznam môže napáchať väčšiu škodu než samotné zverejnenie. Pri prevádzkových systémoch rozhoduje dostupnosť, pretože niekoľkohodinová odstávka môže stáť viac ako samotná infraštruktúra.

Dobre vykonaná klasifikácia dát zároveň pomáha rozdeliť rozpočet podľa skutočného rizika. Firma nemusí budovať najdrahšie prostredie pre každú aplikáciu, ale môže sústrediť investície na niekoľko kritických systémov. Menej citlivé služby potom ďalej využijú pružnosť verejného cloudu bez toho, aby sa do neho automaticky presúvali najcennejšie firemné aktíva.

Kedy si on-premise zaslúži vážne zváženie

Kedy si on-premise zaslúži vážne zváženie

  • Únik dát by mohol trvalo poškodiť konkurenčné postavenie firmy
  • Prevádzka musí pokračovať aj pri výpadku internetového pripojenia
  • Zmluvné alebo sektorové pravidlá vyžadujú presne vymedzené prostredie
  • Firma potrebuje výhradnú kontrolu nad kryptografickými kľúčmi
  • Systém spracováva veľké objemy výrobných, obrazových alebo senzorových dát
  • Prenos do cloudu by výrazne zvýšil latenciu, náklady alebo prevádzkovú závislosť

Modely cloudových služieb a rozdelenie zodpovednosti

Rozdelenie bezpečnostných povinností nie je pri každom cloude rovnaké:

  • Pri infraštruktúre ako služby, teda IaaS, poskytovateľ spravuje datacentrum, fyzické servery a virtualizačnú vrstvu. Zákazník zvyčajne zodpovedá za operačný systém, jeho aktualizácie, aplikácie a nastavenia sieťových pravidiel.
  • Pri platforme ako služby, označovanej ako PaaS, preberá dodávateľ aj správu operačného prostredia.
  • SaaS posúva hranicu ešte ďalej, pretože poskytovateľ prevádzkuje celú aplikáciu.
Model služby Čo typicky spravuje poskytovateľ Čo zostáva na zákazníkovi
IaaS Datacentrum, servery a virtualizáciu Operačné systémy, aplikácie, sieťové pravidlá a dáta
PaaS Infraštruktúru aj operačné prostredie Kód, identity, oprávnenia a dáta
SaaS Celú aplikáciu a jej technickú prevádzku Používateľské účty, nastavenie prístupov a vložený obsah

Rozdielne rozdelenie zodpovednosti sa najvýraznejšie prejaví pri vzniku a vyšetrovaní bezpečnostného incidentu. Na nechcené sprístupnenie úložiska stačí jediné chybné nastavenie zo strany zákazníka, hoci samotná platforma funguje podľa návrhu. Útočník môže robustnú ochranu datacentra obísť aj prostredníctvom kompromitovaného administrátorského účtu. Pri každej službe preto musí byť zrejmé, ktoré kontroly vykonáva dodávateľ a čo musí pravidelne overovať interný bezpečnostný tím.

Výhody verejného cloudu:

  • Rýchle nasadenie a pružné navyšovanie výkonu
  • Prístup k technológiám, ktoré je ťažké budovať vo vlastnej infraštruktúre
  • Veľkí poskytovatelia investujú do zabezpečenia datacentier a obrany proti rozsiahlym útokom

Nevýhody verejného cloudu:

  • Časť priamej kontroly sa nahrádza zmluvným vzťahom s dodávateľom
  • Jurisdikcia dát závisí od umiestnenia datacentra, sídla poskytovateľa aj subdodávateľov
  • Chybné nastavenie na strane zákazníka môže ohroziť dáta aj pri správne fungujúcej platforme

Regulatórne požiadavky

GDPR

Regulácia mení technickú voľbu na strategické riziko pre vedenie firmy. Z pohľadu GDPR nie je rozhodujúce samotné umiestnenie osobných údajov na vlastnom serveri alebo vo verejnom cloude, ale úroveň ochrany zodpovedajúca riziku konkrétneho spracovania. Organizácia musí vybrať vhodného spracovateľa a nastaviť zodpovedajúce technické aj organizačné opatrenia. Pre prenosy mimo Európskeho hospodárskeho priestoru potrebuje aj platný právny základ a posúdenie skutočnej úrovne ochrany.

i

Nový zákon sprísňuje zodpovednosť za dodávateľské riziká

Slovenský zákon o kybernetickej bezpečnosti (č. 69/2018 Z. z.) bol zásadne aktualizovaný novelou č. 366/2024 Z. z., ktorá je účinná od 1. januára 2025. Nová právna úprava transponuje smernicu NIS2 a výrazne rozširuje povinnosti organizácií v oblasti riadenia aktív, rizík aj dodávateľských vzťahov. Regulované subjekty musia po novom preukázateľne riadiť riziká spojené s IKT produktmi a službami, hodnotiť bezpečnosť svojich dodávateľov a zahrnúť kyberbezpečnostné požiadavky priamo do zmlúv s externými partnermi. Pri závažných porušeniach môže pokuta v režime vyšších povinností dosiahnuť až 10 miliónov eur alebo 2 % čistého celosvetového ročného obratu – podľa toho, ktorá suma je vyššia.

Výška maximálnej sankcie neznamená, že každý zle nastavený cloudový projekt automaticky skončí pokutou v desiatkach miliónov eur. Napriek tomu jasne ukazuje, že závislosť na externom dodávateľovi patrí medzi témy, o ktorých musí mať prehľad aj vrcholné vedenie. Pri výbere riešení je potrebné hodnotiť zmluvné podmienky, plán kontinuity a schopnosť prejsť k inému dodávateľovi.

DORA pre finančný sektor

Pre finančný sektor pridáva ďalšiu vrstvu požiadaviek nariadenie DORA, ktoré sa uplatňuje od 17. januára 2025. Zameriava sa na digitálnu prevádzkovú odolnosť a riziká spojené s externými poskytovateľmi informačných a komunikačných technológií. Banka, poisťovňa alebo iná regulovaná inštitúcia preto sleduje aj koncentráciu kľúčových procesov u jediného partnera a dopad jeho prípadného výpadku.

On-premise infraštruktúra

On-premise infraštruktúra beží vo firemných priestoroch alebo v zariadení, ktoré má organizácia priamo pod kontrolou. Bezpečnostný tím môže presne vymedziť sieťové segmenty, obmedziť vzdialený prístup a riadiť zmeny bez závislosti od možností verejnej služby. Tento model má najväčšiu hodnotu tam, kde podnik potrebuje prevádzkovú nezávislosť alebo musí citlivé dáta držať v izolovanom prostredí.

S vyššou mierou kontroly sa spája zodpovednosť za celý životný cyklus vlastnej infraštruktúry. Do rozpočtu nevstupuje len cena serverov a úložísk, ale aj ich pravidelná obnova, spotreba energie a servis. Významnou položkou sú odborníci, ktorí infraštruktúru priebežne aktualizujú, monitorujú jej stav a dokážu ju obnoviť po incidente.

Samotné umiestnenie servera vo vnútri firmy vyššiu bezpečnosť nezaručuje, pokiaľ organizácia zanedbáva správu a kontrolu prístupov. Zastarané systémy alebo príliš široké administrátorské oprávnenia môžu vytvoriť koncentrované riziko. On-premise dáva zmysel vtedy, keď firma dokáže zabezpečiť odbornú správu a má dostatočnú kapacitu pre poruchy aj krátkodobé špičky.

Čo sa často stratí z rozpočtu on-premise

Čo sa často stratí z rozpočtu on-premise

  • Rezervný výkon pre poruchy a krátkodobé špičky
  • Obnova hardvéru a servisné zmluvy
  • Energia, chladenie a záložné napájanie
  • Licencie na virtualizáciu, zálohovanie a bezpečnostné nástroje
  • Dostupnosť a zastupiteľnosť kľúčových odborníkov
  • Testovanie obnovy a prípadná záložná lokalita

Zálohy a obnova prevádzky

Odolnosť vlastného prostredia proti ransomwaru výrazne zvyšujú nemenné alebo offline zálohy, ku ktorým sa napadnutý účet nedostane. Útočníci sa totiž často pokúšajú odstrániť produkčné dáta aj bežne pripojené záložné kópie. Takto oddelená záloha môže rozhodnúť o tom, či firma obnoví prevádzku z vlastných zdrojov alebo zostane závislá od požiadaviek útočníka.

Použiteľnú obnovu nemožno preukázať iba existenciou záložnej kópie, pretože problém sa často ukáže až pri jej skutočnom použití. Organizácia musí overovať, či sú dáta čitateľné a či z nich dokáže v požadovanom čase uviesť do prevádzky kritické systémy. Pravidelný test môže včas odhaliť poškodené zálohy, chýbajúce systémové závislosti alebo postup, ktorý je v praxi príliš pomalý.

Výhody on‑premise:

  • Najvyššia kontrola nad sieťovými segmentmi, vzdialeným prístupom aj zmenami
  • Prevádzková nezávislosť a izolované prostredie pre najcitlivejšie dáta
  • Možnosť nemenných alebo offline záloh odolných proti ransomwaru

Nevýhody on‑premise:

  • Zodpovednosť za celý životný cyklus (obstaranie, obnova, energia, servis)
  • Náročnosť na odborný tím (aktualizácia, monitoring, obnova po incidente)
  • Samotné umiestnenie servera bezpečnosť nezaručuje (riziko zastaraných systémov a širokých oprávnení)

Hybridný model

Kombinácia viacerých prostredí predstavuje pre mnoho firiem praktický spôsob, ako vyvážiť kontrolu nad citlivými dátami s pružnosťou cloudových služieb. Kritická databáza alebo systém správy identít môže zostať vo vlastnej infraštruktúre, zatiaľ čo verejný cloud obslúži zákaznícky web, analytické úlohy alebo dočasné navýšenie výkonu. Privátny cloud k tomu pridáva automatizáciu a pružnejšie prideľovanie prostriedkov vo vyhradenom prostredí.

Prínos hybridného modelu závisí od toho, či architektúra skutočne rešpektuje zamýšľaný tok informácií. Aplikácia prevádzkovaná v cloude môže pravidelne kopírovať internú databázu a pôvodný bezpečnostný zámer tým obísť. Návrh preto musí vopred určiť, ktoré dáta smú firemné prostredie opustiť, či sa majú pred prenosom obmedziť a ako bude každý prístup zaznamenaný.

S rozdelením systémov medzi viaceré prostredia rastú nároky na jednotnú správu a bezpečnostný dohľad. Tím potrebuje spoločný prehľad o prihláseniach a podozrivých udalostiach na oboch stranách. Bez neho môže časť útoku zostať viditeľná iba v cloude a ďalšia časť vo vnútri firemnej siete, takže súvislosti nikto včas nerozpozná.

Výhody hybridného modelu:

  • Vyvažuje kontrolu nad citlivými dátami s pružnosťou cloudu
  • Privátny cloud pridáva automatizáciu a pružnejšie prideľovanie prostriedkov
  • Dočasné navýšenie výkonu v cloude bez presunu najcennejších aktív

Nevýhody hybridného modelu:

  • Prínos stojí a padá s architektúrou rešpektujúcou tok dát
  • Vyššie nároky na jednotnú správu a bezpečnostný dohľad
  • Bez spoločného prehľadu môže časť útoku zostať skrytá

Certifikácia a auditné správy

Bezpečnostné certifikácie a auditné správy pomáhajú pri preverovaní dodávateľa, ich názov však sám o sebe neprezrádza, čo bolo posúdené. Certifikát sa môže vzťahovať len na konkrétne datacentrum, pobočku alebo časť služby. Firma si preto potrebuje vyžiadať presný rozsah auditu a overiť, či pokrýva produkt aj región, ktoré plánuje používať.

i

Čo potvrdzujú normy ISO/IEC súvisiace s cloudom

Certifikácia podľa ISO/IEC 27001 potvrdzuje, že organizácia zaviedla systém riadenia informačnej bezpečnosti v rozsahu uvedenom v certifikáte. Umiestnenie zákazníckych dát ani spôsob správy šifrovacích kľúčov z nej nemožno automaticky odvodiť. ISO/IEC 27017 dopĺňa pokyny a kontroly pre cloudové služby, zatiaľ čo ISO/IEC 27018 sa zameriava na ochranu osobných údajov vo verejnom cloude.

Odlišný typ podkladu predstavuje správa SOC 2, ktorá vzniká na základe nezávislého posúdenia vybraných bezpečnostných a prevádzkových kontrol organizácie. Pri hodnotení je dôležité zistiť, či ide o správu typu I, ktorá hodnotí návrh kontrol k určitému dátumu, alebo typu II, sledujúcu ich fungovanie počas dlhšieho obdobia. V automobilovom priemysle môže byť relevantný aj TISAX – odborový mechanizmus pre hodnotenie a zdieľanie výsledkov auditov informačnej bezpečnosti medzi výrobcami, dodávateľmi a ďalšími partnermi. Jeho vypovedacia hodnota závisí od konkrétneho rozsahu posúdenia a prideleného štítka TISAX.

Každé marketingové tvrdenie o certifikácii potrebuje oporu v platnom dokumente a presne vymedzenom rozsahu. Použitie certifikovaného kryptografického modulu neznamená certifikáciu celého produktu a osvedčenie poskytovateľa nemusí pokrývať všetky ponúkané služby. Presné formulácie chránia zákazníka pred nesprávnym rozhodnutím a dodávateľa pred sľubom, ktorý by nedokázal doložiť.

Šesť otázok, ktoré by mali predchádzať rozhodnutiu

  • Akú škodu spôsobí únik, zmena alebo dlhšia nedostupnosť dát?
  • Kde sa nachádzajú hlavné údaje, zálohy a prevádzkové metadáta?
  • Kto môže údaje technicky sprístupniť a kto spravuje šifrovacie kľúče?
  • Ktorí subdodávatelia sa na službe podieľajú?
  • Ako rýchlo je možné systém obnoviť alebo presunúť k inému dodávateľovi?
  • Dokáže firma svoje rozhodnutie doložiť vedeniu, zákazníkovi alebo regulátorovi?

Ako sa rozhodnúť

Pokiaľ firma na niektorú z uvedených otázok nemá jasnú odpoveď, vzniká konkrétna úloha pre zmluvu, technickú architektúru alebo interné procesy. Verejný cloud tým ešte nemusí byť automaticky vylúčený, no nejasnosť je potrebné odstrániť pred migráciou. Dodatočná zmena šifrovania, exportného formátu alebo umiestnenia dát býva výrazne drahšia než správne navrhnutý projekt od začiatku.

Citlivé dáta potrebujú prostredie, ktoré zodpovedá dôsledkom prípadného incidentu. Verejný cloud môže ponúknuť vysokú úroveň zabezpečenia aj prevádzkovú pružnosť, podnik však musí poznať hranice svojej kontroly a presné rozdelenie zodpovednosti. On-premise a hybridný model majú najväčšiu hodnotu tam, kde prevádzková nezávislosť, právne požiadavky alebo cena úniku prevážia nad výhodou rýchleho nasadenia.

Voľba medzi verejným cloudom, on-premise infraštruktúrou a hybridným modelom nie je otázka technickej módy, ale priamy dôsledok toho, ako firma ocení dopad možného incidentu. Kľúčové premenné sú vždy rovnaké: kto drží šifrovacie kľúče, pod akú jurisdikciu dáta spadajú, ako ich zmluva pokrýva a čo sa stane pri výpadku alebo odchode od dodávateľa. Správne postavená architektúra nemusí byť ani najdrahšia, ani najzložitejšia – musí však zodpovedať skutočnému riziku, nie prevádzkovej pohodlnosti. Najdrahšie zmeny sú vždy tie, ktoré firma rieši až po migrácii.

Peter Vnuk

Peter Vnuk

Technológie sú pre mňa prácou aj zábavou – najviac sa venujem smartfónom, notebookom, audiotechnike, umelej inteligencii a všetkému hi-tech. Rád recenzujem novinky, sledujem futuristické trendy a odhadujem ďalší vývoj technológií. Fascinuje ma sci-fi a vízie budúceho sveta, ktoré často inšpirujú reálny technologický pokrok. Profesionálne sa venujem aj videohrám a hernému priemyslu. Keď práve nepracujem, rád si odpočiniem pri dobrej hre, kvalitnom pive alebo tvorbe technologických memes na Facebooku.

NVIDIA DGX Spark - Work Station
Free delivery
Alzaboxes and stores
5.0
NVIDIA DGX Spark
Work Station , NVIDIA GB10, NVIDIA GB10, RAM 128GB LPDDR5x, SSD 4000GB, Without Optical Drive, Wi-Fi, HDMI and USB-C, Case Type: SFF, NVIDIA DGX OS 7
5,389 €
Buy
In stock > 5 pcs
Order by midnight, get it at the AlzaBox in the morning.
Info
Order Code: NRn2000
ASUS Ascent GX10-GG0003BN - Work Station
Free delivery
Alzaboxes and stores
4.5
ASUS Ascent GX10-GG0003BN
Work Station , NVIDIA GB10, NVIDIA GB10, RAM 128GB LPDDR5x, SSD 1000GB, Without Optical Drive, Wi-Fi, USB-C and HDMI 2,1, Case Type: SFF, NVIDIA DGX OS 7
4,169 €
Buy
In stock > 5 pcs
Order by midnight, get it at the AlzaBox in the morning.
Info
Order Code: NRn15002
GIGABYTE AI TOP ATOM 4TB - Work Station
Free delivery
Alzaboxes and stores
GIGABYTE AI TOP ATOM 4TB
Work Station , NVIDIA GB10 3,8 GHz, NVIDIA GB10 128GB, RAM 128GB LPDDR5x, SSD 4000GB, Without Optical Drive, Wi-Fi, HDMI, 4× USB 3.1, Case Type: SFF, NVIDIA DGX OS 7
4,609 €
Buy
On the way > 5 pcs
Expected 01/07/2026
Order Code: SG100x1
AlzaPC VisionBox Elite - U7 / ARC Pro B50 16GB / 48GB RAM / 2TB SSD - Work Station Free delivery
Alzaboxes and stores
AlzaPC VisionBox Elite - U7 / ARC Pro B50 16GB / 48GB RAM / 2TB SSD
Work Station , Intel Core Ultra 7 265K 5,5 GHz, Intel ARC Pro B50 16GB, RAM 48GB DDR5, SSD 2000GB, Without Optical Drive, Wi-Fi, miniDisplayPort 2,1, 3× USB 3.1, Case Type: Midi Tower, Windows 11 Pro
+3 gifts with a value of 30.93 €
2,649 €
Buy
In stock 3 pcs
Order by midnight, get it at the AlzaBox in the morning.
Info
Order Code: AZveu7b50a1
HP Z1 G1i - Work Station Free delivery
Alzaboxes and stores
HP Z1 G1i (3 roky ON-SITE servis)
Work Station , Intel Core Ultra 7 265 5,3 GHz, NVIDIA RTX A1000 8GB, RAM 32GB DDR5, SSD 1000GB, Without Optical Drive, HDMI, DisplayPort and miniDisplayPort, 3× USB 2.0, Case Type: Desktop, Windows 11 Pro
New arrival 2,679 €
Buy
In stock > 5 pcs at the supplier's
Order Code: HPBD412w12
HP Z2 G1i - Work Station Free delivery
Alzaboxes and stores
HP Z2 G1i (3 roky ON-SITE servis)
Work Station , Intel Core Ultra 9 285K 5,7 GHz, NVIDIA RTX PRO 4000 Blackwell 24GB, RAM 64GB DDR5, SSD 1000GB, Without Optical Drive, Wi-Fi, DisplayPort and miniDisplayPort, 3× USB 2.0, Case Type: Desktop, Windows 11 Pro
New arrival 5,819 €
Buy
In stock > 5 pcs at the supplier's
Order Code: HPBD412w15
HP Z2 G1i - Work Station Free delivery
Alzaboxes and stores
HP Z2 G1i (3 roky ON-SITE servis)
Work Station , Intel Core Ultra 7 265K 5,5 GHz, NVIDIA RTX A1000 8GB, RAM 32GB DDR5, SSD 1000GB, Without Optical Drive, DisplayPort and miniDisplayPort, 3× USB 2.0, Case Type: Desktop, Windows 11 Pro
New arrival 3,239 €
Buy
In stock > 5 pcs at the supplier's
Order Code: HPBD412w10
Lenovo ThinkStation PGX - Work Station
Free delivery
Alzaboxes and stores
Lenovo ThinkStation PGX
Work Station , NVIDIA GB10 4 GHz, NVIDIA GB10 128GB, RAM 128GB LPDDR5x, SSD 1000GB, Without Optical Drive, Wi-Fi, HDMI, Case Type: SFF, NVIDIA DGX OS 7
4,759 €
Buy
In stock 1 pcs
Order Code: TI100c5d0z01
SAPPHIRE AMD Radeon AI PRO R9700 32GB - Graphics Card
Free delivery
Alzaboxes and stores
5.0
SAPPHIRE AMD Radeon AI PRO R9700 32GB
Graphics Card - 32GB GDDR6 (20000MHz), AMD Radeon RDNA 4.0 (Navi 48, 1666 MHz), Boost 2920 MHz, PCI Express x16 5.0, 256Bit, DisplayPort 2.1a, width 266,7 mm
1,599 €
Buy
In stock > 5 pcs
Order by midnight, get it at the AlzaBox in the morning.
Info
Order Code: ELr97ap1
PNY NVIDIA RTX PRO 2000 Blackwell 16GB GDDR7 ECC - Graphics Card
Free delivery
Alzaboxes and stores
PNY NVIDIA RTX PRO 2000 Blackwell 16GB GDDR7 ECC
Graphics Card - 16GB GDDR7 (18000MHz), NVIDIA Blackwell (GB206, 790 MHz), Boost 1950 MHz, PCI Express x16 5.0, 128Bit, mini DisplayPort 2.1, width 167 mm
New arrival 960.90 €
Buy
In stock > 5 pcs
Order by midnight, get it at the AlzaBox in the morning.
Info
Order Code: PNYrpb01
Intel Arc Pro B70 32GB - Graphics Card
Free delivery
Alzaboxes and stores
Intel Arc Pro B70 32GB
Graphics Card - 32GB GDDR6 (19000MHz), Intel ARC Battlemage (BMG-G31, 2280 MHz), Boost 2800 MHz, PCI Express x16 5.0, 256Bit, HDMI 2.1, width 266,7 mm
New arrival 1,299 €
Buy
In stock > 5 pcs
Order by midnight, get it at the AlzaBox in the morning.
Info
Order Code: BOpb70a1
AlzaPC GameBox Elite PBM Edition - R7 / RTX5070Ti / 32GB RAM / 2TB SSD - Gaming PC Free delivery
Alzaboxes and stores
5.0
AlzaPC GameBox Elite PBM Edition - R7 / RTX5070Ti / 32GB RAM / 2TB SSD
Gaming PC , AMD Ryzen 7 9800X3D 5,2 GHz, NVIDIA GeForce RTX 5070 Ti 16GB, RAM 32GB DDR5, SSD 2000GB, Without Optical Drive, Wi-Fi, HDMI 2,1 and DisplayPort 2,1, 1× USB 3.1, 4× USB 2.0, Case Type: Midi Tower, Windows 11 Home
2,759 €
Currently Unavailable
Order Code: AZger7r57tm1
Print
P-DC1-WEB24