1、政府政策
政府采購流程往往復雜而過時,這意味著它們對新技術不太友好。但有幾種方法可以讓你的政府對SaaS解決方案更加開放:
擁抱技術+工藝創(chuàng)新。將引入新技術的過程視為全面改進流程的機會。
自我教育。學習云和SaaS基礎知識,以便更好地了解您在產(chǎn)品中想要什么,并知道要問什么問題(閱讀本文是一個良好的開端?。?。
設計SaaS友好的RFP。許多征求建議書模板仍然反映了5年或10年前的技術標準——是時候更新了!
讓它成為公共的。召集所有相關員工和利益相關者(e。
2、技術風險
在使用現(xiàn)場軟件和客戶數(shù)據(jù)方面沒有經(jīng)驗的與SaaS服務相關的特殊風險包括:網(wǎng)絡依賴性和服務中斷、數(shù)據(jù)瓶頸、瀏覽器安全漏洞以及互聯(lián)網(wǎng)或其他網(wǎng)絡(例如外聯(lián)網(wǎng))SaaS服務的其他限制都是通過提供的。
客戶對以下方面缺乏控制:SaaS提供商的軟件系統(tǒng)、數(shù)據(jù)庫和網(wǎng)絡接收、處理和輸出的客戶數(shù)據(jù)的安全性,包括對數(shù)據(jù)機密性、隱私性、完整性和可用性的保護的控制(例如,參見NIST特別出版物800-53第4版,聯(lián)邦信息系統(tǒng)和組織的安全和隱私控制(2013年4月));
SaaS提供商或其分包商的服務基礎設施的位置以及該基礎設施內的客戶數(shù)據(jù);無意中交換或混合了多個客戶的數(shù)據(jù),SaaS提供商可能會將這些數(shù)據(jù)合并到一個共享數(shù)據(jù)庫中,并與SaaS軟件的單個副本同時處理;和其他客戶可能降低服務性能的行為。
SaaS提供商免責聲明:服務中斷;數(shù)據(jù)安全漏洞和數(shù)據(jù)丟失;和備份客戶數(shù)據(jù)失敗。使客戶主要負責數(shù)據(jù)備份的條款,并將客戶對服務停機和支持級別故障的補救措施限制在服務信用額度內。提供商保留更改或刪除SaaS應用程序編程接口的權利,但不保證這些更改不會對服務性能產(chǎn)生不利影響。SaaS提供商的固定且不可協(xié)商的定價結構和服務水平。SaaS提供商監(jiān)控客戶使用SaaS服務的情況,并收集客戶和個人數(shù)據(jù)用于商業(yè)用途。供應商破產(chǎn)或資不抵債對SaaS服務持續(xù)可用性的影響。
SaaS提供商免責聲明:服務中斷;數(shù)據(jù)安全漏洞和數(shù)據(jù)丟失;和備份客戶數(shù)據(jù)失敗。使客戶主要負責數(shù)據(jù)備份的條款,并將客戶對服務停機和支持級別故障的補救措施限制在服務信用額度內。提供商保留更改或刪除SaaS應用程序編程接口的權利,但不保證這些更改不會對服務性能產(chǎn)生不利影響。SaaS提供商的固定且不可協(xié)商的定價結構和服務水平。SaaS提供商監(jiān)控客戶使用SaaS服務的情況,并收集客戶和個人數(shù)據(jù)用于商業(yè)用途。供應商破產(chǎn)或資不抵債對SaaS服務持續(xù)可用性的影響。
3、威脅
1.數(shù)據(jù)訪問風險
由于他們將自己的信息和數(shù)據(jù)提供給第三方,許多用戶擔心誰可以訪問。這似乎超出了他們的控制范圍,并擔心未經(jīng)授權的人可能會傳播、刪除或損壞他們的數(shù)據(jù)。對于計劃存儲敏感數(shù)據(jù)的用戶來說,這是一個特別大的擔憂,如果這些數(shù)據(jù)最終落入他人手中,尤其是他們的競爭對手手中,將是有害的。
但是,每個客戶都可以查看和討論SaaS提供商實施的政策和程序。您可以定義訪問級別以及您授予的訪問權限。所有提供商都需要在協(xié)議條款中包含該條件,但請務必在簽署前進行檢查,這樣您以后就不用擔心了。事實上,要警惕你應該向SaaS提供商提出的隱私問題,并毫不猶豫地在技術方面充分了解自己。
2.不穩(wěn)定
安全性和穩(wěn)定性是支撐可靠SaaS軟件的真正支柱。這些服務越來越受歡迎,這是一把雙刃劍。一方面,這意味著用戶有更多的選擇和高質量的服務,因為它迫使每個提供商跟上競爭的步伐。另一方面,并不是每個人都能跟上不斷增長的市場。而且,最終,雇傭的供應商可能會因為無法再競爭而被關閉。
從那時起,數(shù)據(jù)可移植性可能會很麻煩。這是一個主要的問題,因為這意味著投入到服務中的所有時間和金錢都會付諸東流。不幸的是,這是你必須承擔的風險。情況可能是不可預測的。SaaS提供商破產(chǎn)后,所有這些數(shù)據(jù)會發(fā)生什么?它可能不會像完全關閉服務那樣引人注目,但您可能會遇到價格或安全政策的變化。
為了減輕您的擔憂,在您因保護服務不再有效而面臨潛在的數(shù)據(jù)泄露之前,請確保仔細閱讀有關這些問題的政策。
3.缺乏透明度
SaaS提供商通常是保密的,并向客戶保證他們比其他任何公司都更好地保護數(shù)據(jù)安全。至少,他們保證能夠比客戶自己更熟練地保護信息和文件。然而,并非所有用戶都相信他們的話。對于提供商在如何處理其整個安全協(xié)議方面缺乏透明度,存在許多擔憂。不幸的是,這是一個有待辯論的問題。
這種缺乏透明度可能會導致客戶的不信任。客戶和行業(yè)分析師都沒有得到幾個安全問題的答案。這給他們留下了空白,讓他們對正在使用或審查的服務產(chǎn)生了猜測。然而,SaaS提供商認為,缺乏透明度是保證其服務安全的原因。泄露有關數(shù)據(jù)中心或運營的信息可能會危及客戶的安全。對于許多用戶來說,這個論點似乎是合理的,但它仍然讓其他人感到擔憂。
4.身份盜用
SaaS提供商總是要求通過可以遠程完成的信用卡付款。這是一種快速方便的方法,但它確實讓一些用戶擔心它所隱含的潛在風險。有許多安全協(xié)議可以防止出現(xiàn)問題。身份管理可以在公司的LDAP方向內、公司的防火墻內或SaaS提供商的網(wǎng)站上進行。這可能取決于。它也存在嚴重缺陷,因為這個過程還處于起步階段。提供商通常沒有比公司自己的防火墻更好的身份管理解決方案。
身份盜竊成為一個主要問題,通常只有使用多種安全工具才能防止。這意味著需要使用額外的軟件,并可能支付保證信用卡信息安全的服務費用。這是一個源于管理訪問的問題,這對SaaS來說非常容易,而且該策略可能會隨著時間的推移而變化。這通常會導致?lián)鷳n,尤其是對于在付款前沒有正確研究提供商的首次用戶。這是一篇關于如何避免身份盜用的高級文章。它有100多個關于這個主題的高級提示。
5.數(shù)據(jù)位置的不確定性
大多數(shù)SaaS提供商不披露其數(shù)據(jù)中心的位置,因此客戶不知道數(shù)據(jù)中心實際存儲在哪里。與此同時,他們還必須了解《聯(lián)邦信息安全管理法案》(FISMA)的規(guī)定,該法案規(guī)定客戶需要將敏感數(shù)據(jù)保存在國內。這意味著,如果你飛出美國,你可能會也可能不會訪問你的數(shù)據(jù),或者你可能有其他選擇。
如果您出國旅行,您的SaaS提供商,特別是基于云的軟件提供商,會通知您您的信息已發(fā)送到他們的另一個中心(例如在歐洲)。這意味著你的敏感數(shù)據(jù)是為了你自己的方便和訪問而被轉移的,但與此同時,它讓用戶想知道它到底在哪里。賽門鐵克等一些公司在十幾個國家提供服務,但并不是每個供應商都能保證。您可能不知道在特定時間您的寶貴數(shù)據(jù)在哪里。
6.預付款和長期付款
財務安全也是一個可能因您同意使用SaaS提供商而產(chǎn)生的問題。其中絕大多數(shù)要求預付款和長期付款。即使你不確定你需要他們的服務多久,或者他們的政策是否會隨著時間的推移而改變。這是一個投資于公司潛在關鍵部分的問題,這些部分可能達不到標準,會讓你作為客戶感到不滿。有些人甚至可能強迫你提前一年付款。
付款后,您的資金已被占用,您可以隨時使用服務。然而,這并不能為所有客戶提供安全保障。服務肯定會按照合同約定繼續(xù),但質量和安全性可能會改變。有人擔心,用戶最終可能會得到一個不再自我更新的應用程序,這可能會影響其使用和安全。如果加密沒有保持最新,您可能會面臨幾個安全問題,您的數(shù)據(jù)可能會受到損害。在向供應商付款之前,這是一個需要檢查的細節(jié)。
7.不確定你同意什么
每家企業(yè)都需要提供條款和條件,詳細解釋其服務如何運作的細微差別。然而,并不是每個人都愿意閱讀通常是標準的長篇文檔。更重要的是,并非所有人都是精通該細分市場常用俚語的IT愛好者。這可能會讓他們最終同意他們沒有正確理解的某些事情。然后,當問題出現(xiàn)時,大多數(shù)客戶都不太確定他們在簽署時到底同意了什么
理想的情況是讓熟悉SaaS服務的人查看條款和條件文檔,以便讓您熟悉基礎知識和細節(jié)?;蛘撸尣煌牟块T閱讀可能影響其活動的不同部分。這是最安全的方式,您以后不會擔心您注冊了什么,以及在出現(xiàn)問題時等待什么。
8.您的數(shù)據(jù)實際上是如何得到保護的
客戶應該始終知道他們的數(shù)據(jù)在哪里以及如何得到保護,但有些解釋可能無法準確理解。并非每個人都知道和理解加密協(xié)議或其全部含義??蛻艨赡軙募夹g部分的某些方面,例如如何針對問題恢復或還原他們的數(shù)據(jù)?;謴凸δ艿拇嬖谧匀灰馕吨蟹掌髟诖鎯δ拿舾袛?shù)據(jù)并確保其安全。但有多安全?
SaaS提供商必須確保他們的客戶通過他們的隱私政策充分了解這一切是如何運作的。更重要的是,他們應該提供一個標準化的表格,說明如何在服務器因停機或可能造成損壞的自然現(xiàn)象而關閉的情況下處理災難恢復。不幸的是,客戶可能無法保證這是可能的,而且擔心敏感數(shù)據(jù)可能會永遠丟失。
9.無法直接控制自己的數(shù)據(jù)
除了擔心SaaS提供商的服務器可能會永久關閉外,還存在數(shù)據(jù)不在您控制范圍內的風險和擔憂。好的一面是,您不必配置、管理、維護或升級軟件。這樣做的缺點是,你基本上失去了對數(shù)據(jù)的一些控制。例如,如果發(fā)生了什么事情,你的數(shù)據(jù)丟失了,你必須聯(lián)系服務提供商,等待他們的答案,無論需要多長時間,然后才能得到可能發(fā)生的事情的答案。
這一切都取決于提供商提供的可定制性水平,而這可能也是有限的。SaaS提供商負責數(shù)據(jù)存儲方面的責任。這可能是一種解脫,但在一定程度上也是一種失控,這會讓用戶感到擔憂,在某些情況下,當他們面臨問題時,會花費大量時間等待答案。
10.該服務可能無法跟上現(xiàn)代安全標準
許多提供商吹噓他們的安全證書,并向用戶證明他們對數(shù)據(jù)和安全有很好的控制權。然而,大多數(shù)人會說標準不是最新的,這確實說明了這項服務的真正成熟程度。它提供了一種可能性,即雖然數(shù)據(jù)現(xiàn)在可能是安全的,但當協(xié)議發(fā)生變化、政策更新、風險增加時,可能不會在一兩年內。
而且,如上所述,大多數(shù)提供商堅持對其SaaS軟件進行長期投資。您需要確保您的提供商遵守安全措施,以緩解這種特殊的擔憂。但是,您可以放心,他們中的許多人都需要更新軟件并維護服務器。否則,他們將無法跟上競爭。
SaaS總是一個很好的選擇,但這種做法還有一些陷阱尚未修復。這讓一些用戶感到擔憂,可能不愿意繼續(xù)訂閱。然而,如果你小心行事,注意并極其小心地對待它,它們都可以被消除。
4、挑戰(zhàn)
1.混合IT基礎設施及其挑戰(zhàn)
越來越多的公司正致力于將本地軟件與SaaS應用程序相結合的混合IT基礎設施。然而,將SaaS與現(xiàn)有的IT基礎設施集成可能成為最大的障礙。盡管公共云服務帶來了很多好處,但未能將SaaS工具與現(xiàn)有的IT工具和軟件集成可能會抵消其好處。為了促進這種云集成,SaaS提供商和您的IT員工需要密切合作。
云集成
這里的挑戰(zhàn)是,IT部門必須確保他們已經(jīng)采取了必要的措施,將SaaS工具與現(xiàn)有的IT工具集成在一起。許多云咨詢公司借助連接器和適配器幫助將傳統(tǒng)應用程序與SaaS集成,從而使這一過程更加順利。然而,盡管有這些連接器,但在某些領域,集成對IT人員來說變得困難和具有挑戰(zhàn)性。
2.準入挑戰(zhàn)
在集成SaaS工具時,訪問控制也成為一個挑戰(zhàn)。適用于傳統(tǒng)軟件的訪問控制和監(jiān)控設置沒有成功地應用于SaaS應用程序。有時管理員不知道誰可以和誰不能訪問系統(tǒng)和數(shù)據(jù)。
3.整合成本
SaaS集成的另一個主要因素是成本。集成SaaS非常昂貴,您的It團隊也需要非常熟練才能成功集成。您必須承擔高技能IT技術人員的額外成本,或者需要引入提供集成專業(yè)知識的云咨詢公司。這些公司提供集成即服務,并負責系統(tǒng)和數(shù)據(jù)集成。
4.時間限制
大多數(shù)選擇SaaS的公司通常都急于啟動和運行應用程序。然而,“時間”是希望轉向SaaS的公司必須面對的另一個主要障礙。將SaaS與傳統(tǒng)應用程序集成可能會很耗時,因此您的工作可能會延遲。這是SaaS集成面臨的另一個挑戰(zhàn)。
5.集成故障
如果整合不到位,可能會出現(xiàn)許多問題。你可能會意識到你的銷售和會計數(shù)據(jù)與你的CRM不同步,你的用戶正在上傳文件并在不同的系統(tǒng)中進行更改,發(fā)票被發(fā)送給錯誤的客戶,你的數(shù)據(jù)被泄露,自動信息收集不是那么自動,等等。