Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Программное обеспечение для ИТ-разрабочиков: Как избежать рисков при SaaS


Приветствую Вас, уважаемый подписчик!

Сегодня снова хочу поговорить о рынка SaaS (уж больно он меня волнует). Если сравнивать этот рынок с другими ИТ-рынками, то в России в настоящее время он растет более чем на 100% в год. Такие темпы объясняются, что рынок достаточно молодой, идет активный PR, привлечение, а от выгод, которые он предлагает, трудно отказаться.

Если еще пару лет назад о SaaS мало кто знал, то в настоящее время руководители малых и средних предприятий уже не только знают что это, но и понимают выгоду от использования SaaS. И многие рады бы перейти на этот сервис, но останавливает боязнь утечки данных и непрерывность работы сервиса. В данном случае «спасти» провайдера может лишь гарантия компенсации за простой сервиса, которая значительно превышает стоимость абонентской платы.

Приведу пример. Думаю уже многим известна компания SalesForce, которая одна из первых стала предлагать SaaS. В один злощастный для нее день в течение короткого промежутка времени несколько раз прерывался сервис. В результате пострадали тысячи клиентов. Естественно доверие к компании со стороны клиентов и аналитиков упало. Чтобы спасти репутацию SalesForce разработало типовое соглашение об уровне оказания сервиса. По этому соглашению компания взяла на себя только расходы клиента на сервис за время простоя, а  не возможные прямые и косвенные потери клиента из-за приостановки бизнеса. Правда с крупными заказчиками SalesForce заключает индивидуальные соглашения.
Кто отвечает за безопастность?

Можно выделить три составляющих, из которых складывается информационная безопасность в облаках:
1.    Часть ответственности лежит на конечном пользователе, который обязан не допустить утечки аутентификационных данных (здесь имеется в виду логин и пароль для входа в систему). Сервис-провайдер не несет ответственности за риски на стороне клиентов.
2.    Владелец дата-центра должен сам защищать свой облачный ресурс на всех уровнях (от физического уровня до уровня приложений).
3.    Разработчик ПО обеспечивает безопасность на уровне программного кода (продукт должен быть без багов).

Cnews выделяет еще один, специфический для нашей страны риск — самодельные облачные платформы, с которых российские провайдеры (в основном старт-апы) пытаются продавать свои сloud-приложения. Начинающих предпринимателей можно понять: недавно запущенные проекты, финансируются силами их идейных вдохновителей, поэтому люди предпочитают создавать программную инфраструктуру облака своими силами — так дешевле (по крайней мере, так кажется в начале). Причем создание основы сервиса ведется по остаточному принципу: на первом плане - «фичи» и удобство пользования клиентской частью. Естественно, ни о каком более-менее масштабном тестировании такого софта речи не идет, потому что для этого не хватает ресурсов. В результате - даже сами разработчики не имеют представления о том, сколько клиентов сможет «потянуть» самодельная платформа, с какими теоретическими трудностями столкнется ее администратор в той или иной ситуации, и как эти трудности преодолевать. В мире есть только одна готовая программная платформа для облачных вычислений, которая прошла полномасштабное тестирование: это Parallels Automation. Число поддерживаемых ею клиентских аккаунтов достигает 1 млн.

Так или иначе, переход к модели предоставления сервисов из облаков провайдеров все более очевиден и в России. Зарождающаяся конкуренция на этом рынке всегда будет положительным фактором для малого бизнеса. А вот секрет завоевания рынка у каждого провайдера свой, и SLA может сыграть не последнюю роль.

По мотивам статьи cnews.

Ирина Сержантова
JaNet systems LLC
Интеграционные решения
http://www.janetsys.com



В избранное