信息化 频道

如何规避风险 让你的SaaS数据更安全



    不要选择SaaS满意度低的厂商

    实现SaaS满意度的一个优先的工具是服务等级协议SLA。一个SLA就不同一个契约规范,来确保服务提供商提供一定程度的系统可靠性。Smith推荐你不要接受一个低于99%的SLA。

    另外SLA还规定如果合同中止,服务提供商应该如何去处理客户的数据。在这种情况下,你一定非常希望这些信息依然是你的财产,并且从法律上受到保护。

    举个例子来说,国外一家资产管理公司使用了数据存储公司DSC提供的备份服务,它主要用户保护该公司的电子邮件系统。DSC还提供一个离线数据存储库,以确保安全的远端存储和迅速的信息恢复。一个可以接受的SLA是你购买SaaS产品的一个重要部分。

    “在我们寻求实现一个合适的备份和恢复解决方案的时候,在在我们决策过程中的一个关键性的决定因素是能否快速恢复微软的Exchange数据,”该公司的首席财务官Peter McKown表示,“通过选择DSC作为我们的管理备份和恢复,实现了我们的业务需求,并且其服务水平也超出了我们的预期。”

    未来SaaS将被认可

    人们对SaaS存在忧虑是非常很正常的。不过在很多方面,这种担心有些像十年前人们对于在互联网上做生意的担心。在那个年代,许多小企业感到焦虑的问题是数据安全性,、它们能否信赖新兴公司和电子商务是否是一个可行的商业模式等。十年后,几乎每一个人都有过在线交易的经历。但是企业领域却花费了好几年的时间来接受这一个概念。

    同样的,SaaS也经过必须经历相同的经历,赢得了人们的信赖并最终成为现实世界的一个部分。但是对于没有或只有非常小型的IT部门的中小企业来说,SaaS很有意义,值得它们关注。

    在使用SaaS应用的时候,通常你可能需要与多个服务提供商打交道。IDC的DuBois指出,对于在SaaS中你需要信赖谁这个问题,你需要明确三个“谁”。谁是技术提供商?谁是管理它们数据的厂商?谁是负责数据中心和基础设施?

    “在某些情况中,它可能是三个不同的实体,在每个层面上都存在潜在的风险,”她表示。“但是在所有情况下,了解它们的秘密、加密方法、可用性、恢复时间、SLA、成本和合同终止条款等都是必需的。”
0
相关文章