摘要:雖然像微軟公司這樣的提供商竭盡全力確保他們的服務是合規(guī)的,但這并不能使其業(yè)務合規(guī),因為企業(yè)仍然是數(shù)據(jù)控制者。雖然微軟公司確實為提供了附加的合規(guī)性工具,但這些工具并未擴展到不同的產(chǎn)品云計算或內部部署。
密集采用SaaS的企業(yè)聽起來就像一個業(yè)務成功的組織。甚至調研機構Forrester公司也嘲諷說,“如果哪個企業(yè)沒有廣泛使用SaaS,那么其業(yè)務就會有落后的風險”。隨著企業(yè)都希望使用數(shù)據(jù)來增加收入、降低成本,以及提高忠誠度,SaaS正在成為推進企業(yè)數(shù)字轉型戰(zhàn)略的方式。SaaS采用率同比增長22.9%,這表明許多組織正在投資該技術以協(xié)助數(shù)字化轉型。因此需要考慮到這一點,那就是SaaS是否可能出現(xiàn)問題?
人們需要了解SaaS的商業(yè)用途是什么?這種部署需要在全面的企業(yè)敘述中進行管理和控制,以最大限度地提高結果。換句話說:雖然基于SaaS的產(chǎn)品可以在任何數(shù)量的部門數(shù)據(jù)策略中提供幫助,但它們需要得到其他參與者的支持,并且要集成到更廣泛的業(yè)務數(shù)據(jù)環(huán)境中才能真正有效。
SaaS具有很多潛臺詞
控制的第一部分是知道要做什么。就像電影中的一個角色得到更多的關注時,不僅會得到更多的評論,還會產(chǎn)生各種暗示和情感含義。談到SaaS合同時,就有一些相似之處。雖然SaaS的敏捷性和成本節(jié)約方面可能是購買決策的前沿和中心,但是在背后還有很多事情需要考慮。
當企業(yè)注冊SaaS應用程序時,除了其他事項外,還需要考慮將可用性、可恢復性和安全性移交給SaaS供應商。當企業(yè)將該供應商用于其核心功能之外的事物時,成本也會上升。
Salesforce公司就是一個很好的例子。作為一家存儲客戶數(shù)據(jù)的公司,致力安全行業(yè)領域的工作,并希望獲得更多的用戶支持。但是,除了該區(qū)域之外,很多企業(yè)可能會驚訝地發(fā)現(xiàn),如果要求Salesforce恢復其系統(tǒng)或數(shù)據(jù),那么可能需要等待六到八周的時間,并且需要支付10,000美元的費用。如果企業(yè)開始將大型文件放入Salesforce的存儲平臺中,其存儲成本也將開始超出自己存儲所需的成本。
值得稱道的是,Salesforce公司建議使用第三方工具來創(chuàng)建自己的備份,并為第三方存儲提供API,因此企業(yè)可以使用合適的軟件緩解這兩個問題。公平地說,這種恢復是最后的手段,企業(yè)可以選擇關鍵應用程序設置服務級別。
SaaS控制和GDPR法規(guī)
現(xiàn)在企業(yè)需要掌控其數(shù)據(jù),并跨越SaaS和自己的系統(tǒng),也就是以其客戶未同意的方式使用它,這將使企業(yè)違反GDPR法規(guī)。太多的SaaS工具也會給企業(yè)帶來數(shù)據(jù)管理問題,無論是風險還是從中提取價值的能力。
考慮將非結構化數(shù)據(jù)存儲在Office 365等SaaS解決方案中時,這一點尤其重要。如果這些存儲包含個人信息,企業(yè)可以輕松(有意或有錯)在未經(jīng)同意的情況下將數(shù)據(jù)提供給第三方,無法保持數(shù)據(jù)安全或錯誤地改變它。除非企業(yè)采取措施控制Office 365中的數(shù)據(jù),否則也需要讓其安全控制數(shù)據(jù),這是GDPR合規(guī)性的另一個挑戰(zhàn)。在理想情況下,企業(yè)應該使用可以提供幫助跨越整個混合云的工具來管理這些SaaS環(huán)境。
同時,為了確保符合GDPR法規(guī),企業(yè)需要知道擁有哪些數(shù)據(jù) - 如果是在SaaS環(huán)境中,SaaS提供商也兼容數(shù)據(jù)處理措施。雖然像微軟公司這樣的提供商竭盡全力確保他們的服務是合規(guī)的,但這并不能使其業(yè)務合規(guī),因為企業(yè)仍然是數(shù)據(jù)控制者。雖然微軟公司確實為Office 365提供了附加的合規(guī)性工具,但這些工具并未擴展到不同的SaaS產(chǎn)品、云計算或內部部署。因此,第三方工具可以對用戶的整個合規(guī)性格局產(chǎn)生積極影響,包括但不限于SaaS平臺。
在大多數(shù)組織中,SaaS訂閱可能來自部門預算而非IT部門,甚至可以避免IT審查。即使IT團隊完全投入,企業(yè)也需要了解:
正在使用哪些SaaS解決方案
確切地說在這些服務中提供了哪些數(shù)據(jù)
企業(yè)為這些服務提供的數(shù)據(jù)的可用性、安全性和合規(guī)性要求
服務的功能,即其功能是否需要限制或禁用
無論企業(yè)部門、團隊或用途如何,都需要編譯其信息,并且所有不同的產(chǎn)品都應該是數(shù)據(jù)映射的 - 如果企業(yè)不了解其數(shù)據(jù),則無法遵守。也有可能是其成本超出企業(yè)的需求,并且可能沒有其想要的那么多。
SaaS通常被視為一種交鑰匙的解決方案。采用SaaS,企業(yè)的業(yè)務轉換速度比自己實施的更快。然而,現(xiàn)實可能會有所不同,企業(yè)可能會面臨其從未想過的風險。因此,在審核SaaS產(chǎn)品時,需要考慮可能需要采用哪些額外的第三方工具。而采用SaaS可以為企業(yè)節(jié)省成本,讓其業(yè)務順利運行,并確保企業(yè)遵循GDPR的合規(guī)性。
文章版權歸作者所有,未經(jīng)允許請勿轉載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉載請注明本文地址:http://www.ezyhdfw.cn/yun/6113.html
摘要:民主化和的廣泛應用意味著每個人都需要了解云計算應用程序的安全性。以下將提出一些關于應用程序安全性的基本問題。實際上,在年棄用了,其中采用傳輸層安全替代了。更智能的應用程序或管理覆蓋可以幫助標記和安全鎖定。IT民主化和SaaS的廣泛應用意味著每個人都需要了解SaaS云計算應用程序的安全性。人們可以想象一下沒有軟件即服務(SaaS)的場景,這真的很難做到,因為很多企業(yè)、組織和個人幾乎每天都依賴這...
摘要:如果企業(yè)尚未修改基于云計算的災難恢復計劃,則需要立即實施。重新思考災難恢復到目前為止,我們還沒有考慮修改自己的災難恢復計劃。防止這種情況發(fā)生的唯一方法是每年與云計算供應商一起測試災難恢復計劃,以確?;謴痛_實有效。2018年9月4日,微軟Azure云服務由于數(shù)據(jù)中心冷卻問題而導致突然中斷,影響了美國中南部的很多用戶。一位IT專業(yè)人士表示,微軟Azure云服務在當天的大部分時間一直宕機中斷。雖然...
摘要:微軟雅黑微軟雅黑據(jù)咨詢機構一項調查發(fā)現(xiàn),中小企業(yè)采用了應用模式后,主管感到地位下降待遇不好占了,感覺境況沒變化占,只有感覺處境比以前好,其它則表示無所謂。 ? ? ? ?利用信息化提升企業(yè)的核心競爭力已經(jīng)成為企業(yè)領導者如今的共識,但對于大多數(shù)中小企業(yè)和部分大企業(yè)而言,在信息化方面仍然存在很多困境,企業(yè)管理軟件高昂的價格和實施費用、與之相配合的硬件開銷、后期維護和使用的人力及其它資源投入都成為...
摘要:但是,隨著企業(yè)采用云計算,并創(chuàng)建將本地私有云與公共云服務相關聯(lián)的混合云,許多企業(yè)未能將環(huán)境的公共部分置于同樣的安全環(huán)境之下。了解他們如何應對事故,并確保企業(yè)了解自己的責任。如今的IT組織通常擅長評估和選擇硬件和軟件。對傳統(tǒng)數(shù)據(jù)中心部署的基礎設施和應用程序的獲取遵循嚴格的過程,并檢查每個細節(jié),以確定提供什么內容,如何適應現(xiàn)有的計算環(huán)境,以及將如何滿足業(yè)務和技術需要等。但是,隨著企業(yè)采用云計算,...
摘要:值得注意的是,混合云部署中的公共云和私有云是獨特和獨立的元素。在基礎設施層面上,混合云是來自不同云計算服務的虛擬機的組合。由于混合云是不同云平臺的組合,其中包括私有云公共云和混合云,因此集成不同的云計算服務和技術可能是一項挑戰(zhàn)。數(shù)據(jù)管理是任何工業(yè)物聯(lián)網(wǎng)部署的重要組成部分,使用云計算收集大數(shù)據(jù)的見解可以為企業(yè)帶來巨大的回報。但找出存儲所有這些數(shù)據(jù)的位置對于任何企業(yè)來說都是一個重要卻艱難的決定。...
閱讀 3572·2021-09-26 09:46
閱讀 2883·2021-09-13 10:23
閱讀 3601·2021-09-07 10:24
閱讀 2448·2019-08-29 13:20
閱讀 2975·2019-08-28 17:57
閱讀 3127·2019-08-26 13:27
閱讀 1234·2019-08-26 12:09
閱讀 564·2019-08-26 10:27