摘要:雖然像微軟公司這樣的提供商竭盡全力確保他們的服務(wù)是合規(guī)的,但這并不能使其業(yè)務(wù)合規(guī),因為企業(yè)仍然是數(shù)據(jù)控制者。雖然微軟公司確實為提供了附加的合規(guī)性工具,但這些工具并未擴展到不同的產(chǎn)品云計算或內(nèi)部部署。
密集采用SaaS的企業(yè)聽起來就像一個業(yè)務(wù)成功的組織。甚至調(diào)研機構(gòu)Forrester公司也嘲諷說,“如果哪個企業(yè)沒有廣泛使用SaaS,那么其業(yè)務(wù)就會有落后的風(fēng)險”。隨著企業(yè)都希望使用數(shù)據(jù)來增加收入、降低成本,以及提高忠誠度,SaaS正在成為推進(jìn)企業(yè)數(shù)字轉(zhuǎn)型戰(zhàn)略的方式。SaaS采用率同比增長22.9%,這表明許多組織正在投資該技術(shù)以協(xié)助數(shù)字化轉(zhuǎn)型。因此需要考慮到這一點,那就是SaaS是否可能出現(xiàn)問題?
人們需要了解SaaS的商業(yè)用途是什么?這種部署需要在全面的企業(yè)敘述中進(jìn)行管理和控制,以最大限度地提高結(jié)果。換句話說:雖然基于SaaS的產(chǎn)品可以在任何數(shù)量的部門數(shù)據(jù)策略中提供幫助,但它們需要得到其他參與者的支持,并且要集成到更廣泛的業(yè)務(wù)數(shù)據(jù)環(huán)境中才能真正有效。
SaaS具有很多潛臺詞
控制的第一部分是知道要做什么。就像電影中的一個角色得到更多的關(guān)注時,不僅會得到更多的評論,還會產(chǎn)生各種暗示和情感含義。談到SaaS合同時,就有一些相似之處。雖然SaaS的敏捷性和成本節(jié)約方面可能是購買決策的前沿和中心,但是在背后還有很多事情需要考慮。
當(dāng)企業(yè)注冊SaaS應(yīng)用程序時,除了其他事項外,還需要考慮將可用性、可恢復(fù)性和安全性移交給SaaS供應(yīng)商。當(dāng)企業(yè)將該供應(yīng)商用于其核心功能之外的事物時,成本也會上升。
Salesforce公司就是一個很好的例子。作為一家存儲客戶數(shù)據(jù)的公司,致力安全行業(yè)領(lǐng)域的工作,并希望獲得更多的用戶支持。但是,除了該區(qū)域之外,很多企業(yè)可能會驚訝地發(fā)現(xiàn),如果要求Salesforce恢復(fù)其系統(tǒng)或數(shù)據(jù),那么可能需要等待六到八周的時間,并且需要支付10,000美元的費用。如果企業(yè)開始將大型文件放入Salesforce的存儲平臺中,其存儲成本也將開始超出自己存儲所需的成本。
值得稱道的是,Salesforce公司建議使用第三方工具來創(chuàng)建自己的備份,并為第三方存儲提供API,因此企業(yè)可以使用合適的軟件緩解這兩個問題。公平地說,這種恢復(fù)是最后的手段,企業(yè)可以選擇關(guān)鍵應(yīng)用程序設(shè)置服務(wù)級別。
SaaS控制和GDPR法規(guī)
現(xiàn)在企業(yè)需要掌控其數(shù)據(jù),并跨越SaaS和自己的系統(tǒng),也就是以其客戶未同意的方式使用它,這將使企業(yè)違反GDPR法規(guī)。太多的SaaS工具也會給企業(yè)帶來數(shù)據(jù)管理問題,無論是風(fēng)險還是從中提取價值的能力。
考慮將非結(jié)構(gòu)化數(shù)據(jù)存儲在Office 365等SaaS解決方案中時,這一點尤其重要。如果這些存儲包含個人信息,企業(yè)可以輕松(有意或有錯)在未經(jīng)同意的情況下將數(shù)據(jù)提供給第三方,無法保持?jǐn)?shù)據(jù)安全或錯誤地改變它。除非企業(yè)采取措施控制Office 365中的數(shù)據(jù),否則也需要讓其安全控制數(shù)據(jù),這是GDPR合規(guī)性的另一個挑戰(zhàn)。在理想情況下,企業(yè)應(yīng)該使用可以提供幫助跨越整個混合云的工具來管理這些SaaS環(huán)境。
同時,為了確保符合GDPR法規(guī),企業(yè)需要知道擁有哪些數(shù)據(jù) - 如果是在SaaS環(huán)境中,SaaS提供商也兼容數(shù)據(jù)處理措施。雖然像微軟公司這樣的提供商竭盡全力確保他們的服務(wù)是合規(guī)的,但這并不能使其業(yè)務(wù)合規(guī),因為企業(yè)仍然是數(shù)據(jù)控制者。雖然微軟公司確實為Office 365提供了附加的合規(guī)性工具,但這些工具并未擴展到不同的SaaS產(chǎn)品、云計算或內(nèi)部部署。因此,第三方工具可以對用戶的整個合規(guī)性格局產(chǎn)生積極影響,包括但不限于SaaS平臺。
在大多數(shù)組織中,SaaS訂閱可能來自部門預(yù)算而非IT部門,甚至可以避免IT審查。即使IT團隊完全投入,企業(yè)也需要了解:
正在使用哪些SaaS解決方案
確切地說在這些服務(wù)中提供了哪些數(shù)據(jù)
企業(yè)為這些服務(wù)提供的數(shù)據(jù)的可用性、安全性和合規(guī)性要求
服務(wù)的功能,即其功能是否需要限制或禁用
無論企業(yè)部門、團隊或用途如何,都需要編譯其信息,并且所有不同的產(chǎn)品都應(yīng)該是數(shù)據(jù)映射的 - 如果企業(yè)不了解其數(shù)據(jù),則無法遵守。也有可能是其成本超出企業(yè)的需求,并且可能沒有其想要的那么多。
SaaS通常被視為一種交鑰匙的解決方案。采用SaaS,企業(yè)的業(yè)務(wù)轉(zhuǎn)換速度比自己實施的更快。然而,現(xiàn)實可能會有所不同,企業(yè)可能會面臨其從未想過的風(fēng)險。因此,在審核SaaS產(chǎn)品時,需要考慮可能需要采用哪些額外的第三方工具。而采用SaaS可以為企業(yè)節(jié)省成本,讓其業(yè)務(wù)順利運行,并確保企業(yè)遵循GDPR的合規(guī)性。
文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請注明本文地址:http://systransis.cn/yun/6113.html
摘要:民主化和的廣泛應(yīng)用意味著每個人都需要了解云計算應(yīng)用程序的安全性。以下將提出一些關(guān)于應(yīng)用程序安全性的基本問題。實際上,在年棄用了,其中采用傳輸層安全替代了。更智能的應(yīng)用程序或管理覆蓋可以幫助標(biāo)記和安全鎖定。IT民主化和SaaS的廣泛應(yīng)用意味著每個人都需要了解SaaS云計算應(yīng)用程序的安全性。人們可以想象一下沒有軟件即服務(wù)(SaaS)的場景,這真的很難做到,因為很多企業(yè)、組織和個人幾乎每天都依賴這...
摘要:如果企業(yè)尚未修改基于云計算的災(zāi)難恢復(fù)計劃,則需要立即實施。重新思考災(zāi)難恢復(fù)到目前為止,我們還沒有考慮修改自己的災(zāi)難恢復(fù)計劃。防止這種情況發(fā)生的唯一方法是每年與云計算供應(yīng)商一起測試災(zāi)難恢復(fù)計劃,以確?;謴?fù)確實有效。2018年9月4日,微軟Azure云服務(wù)由于數(shù)據(jù)中心冷卻問題而導(dǎo)致突然中斷,影響了美國中南部的很多用戶。一位IT專業(yè)人士表示,微軟Azure云服務(wù)在當(dāng)天的大部分時間一直宕機中斷。雖然...
摘要:微軟雅黑微軟雅黑據(jù)咨詢機構(gòu)一項調(diào)查發(fā)現(xiàn),中小企業(yè)采用了應(yīng)用模式后,主管感到地位下降待遇不好占了,感覺境況沒變化占,只有感覺處境比以前好,其它則表示無所謂。 ? ? ? ?利用信息化提升企業(yè)的核心競爭力已經(jīng)成為企業(yè)領(lǐng)導(dǎo)者如今的共識,但對于大多數(shù)中小企業(yè)和部分大企業(yè)而言,在信息化方面仍然存在很多困境,企業(yè)管理軟件高昂的價格和實施費用、與之相配合的硬件開銷、后期維護(hù)和使用的人力及其它資源投入都成為...
摘要:但是,隨著企業(yè)采用云計算,并創(chuàng)建將本地私有云與公共云服務(wù)相關(guān)聯(lián)的混合云,許多企業(yè)未能將環(huán)境的公共部分置于同樣的安全環(huán)境之下。了解他們?nèi)绾螒?yīng)對事故,并確保企業(yè)了解自己的責(zé)任。如今的IT組織通常擅長評估和選擇硬件和軟件。對傳統(tǒng)數(shù)據(jù)中心部署的基礎(chǔ)設(shè)施和應(yīng)用程序的獲取遵循嚴(yán)格的過程,并檢查每個細(xì)節(jié),以確定提供什么內(nèi)容,如何適應(yīng)現(xiàn)有的計算環(huán)境,以及將如何滿足業(yè)務(wù)和技術(shù)需要等。但是,隨著企業(yè)采用云計算,...
摘要:值得注意的是,混合云部署中的公共云和私有云是獨特和獨立的元素。在基礎(chǔ)設(shè)施層面上,混合云是來自不同云計算服務(wù)的虛擬機的組合。由于混合云是不同云平臺的組合,其中包括私有云公共云和混合云,因此集成不同的云計算服務(wù)和技術(shù)可能是一項挑戰(zhàn)。數(shù)據(jù)管理是任何工業(yè)物聯(lián)網(wǎng)部署的重要組成部分,使用云計算收集大數(shù)據(jù)的見解可以為企業(yè)帶來巨大的回報。但找出存儲所有這些數(shù)據(jù)的位置對于任何企業(yè)來說都是一個重要卻艱難的決定。...
閱讀 3444·2021-09-26 09:46
閱讀 2792·2021-09-13 10:23
閱讀 3532·2021-09-07 10:24
閱讀 2399·2019-08-29 13:20
閱讀 2926·2019-08-28 17:57
閱讀 3079·2019-08-26 13:27
閱讀 1186·2019-08-26 12:09
閱讀 513·2019-08-26 10:27