
1、政府政策
政府采購(gòu)流程往往復(fù)雜而過(guò)時(shí),這意味著它們對(duì)新技術(shù)不太友好。但有幾種方法可以讓你的政府對(duì)SaaS解決方案更加開(kāi)放:
擁抱技術(shù)+工藝創(chuàng)新。將引入新技術(shù)的過(guò)程視為全面改進(jìn)流程的機(jī)會(huì)。
自我教育。學(xué)習(xí)云和SaaS基礎(chǔ)知識(shí),以便更好地了解您在產(chǎn)品中想要什么,并知道要問(wèn)什么問(wèn)題(閱讀本文是一個(gè)良好的開(kāi)端!)。
設(shè)計(jì)SaaS友好的RFP。許多征求建議書(shū)模板仍然反映了5年或10年前的技術(shù)標(biāo)準(zhǔn)——是時(shí)候更新了!
讓它成為公共的。召集所有相關(guān)員工和利益相關(guān)者(e。
2、技術(shù)風(fēng)險(xiǎn)
在使用現(xiàn)場(chǎng)軟件和客戶數(shù)據(jù)方面沒(méi)有經(jīng)驗(yàn)的與SaaS服務(wù)相關(guān)的特殊風(fēng)險(xiǎn)包括:網(wǎng)絡(luò)依賴性和服務(wù)中斷、數(shù)據(jù)瓶頸、瀏覽器安全漏洞以及互聯(lián)網(wǎng)或其他網(wǎng)絡(luò)(例如外聯(lián)網(wǎng))SaaS服務(wù)的其他限制都是通過(guò)提供的。
客戶對(duì)以下方面缺乏控制:SaaS提供商的軟件系統(tǒng)、數(shù)據(jù)庫(kù)和網(wǎng)絡(luò)接收、處理和輸出的客戶數(shù)據(jù)的安全性,包括對(duì)數(shù)據(jù)機(jī)密性、隱私性、完整性和可用性的保護(hù)的控制(例如,參見(jiàn)NIST特別出版物800-53第4版,聯(lián)邦信息系統(tǒng)和組織的安全和隱私控制(2013年4月));
SaaS提供商或其分包商的服務(wù)基礎(chǔ)設(shè)施的位置以及該基礎(chǔ)設(shè)施內(nèi)的客戶數(shù)據(jù);無(wú)意中交換或混合了多個(gè)客戶的數(shù)據(jù),SaaS提供商可能會(huì)將這些數(shù)據(jù)合并到一個(gè)共享數(shù)據(jù)庫(kù)中,并與SaaS軟件的單個(gè)副本同時(shí)處理;和其他客戶可能降低服務(wù)性能的行為。
SaaS提供商免責(zé)聲明:服務(wù)中斷;數(shù)據(jù)安全漏洞和數(shù)據(jù)丟失;和備份客戶數(shù)據(jù)失敗。使客戶主要負(fù)責(zé)數(shù)據(jù)備份的條款,并將客戶對(duì)服務(wù)停機(jī)和支持級(jí)別故障的補(bǔ)救措施限制在服務(wù)信用額度內(nèi)。提供商保留更改或刪除SaaS應(yīng)用程序編程接口的權(quán)利,但不保證這些更改不會(huì)對(duì)服務(wù)性能產(chǎn)生不利影響。SaaS提供商的固定且不可協(xié)商的定價(jià)結(jié)構(gòu)和服務(wù)水平。SaaS提供商監(jiān)控客戶使用SaaS服務(wù)的情況,并收集客戶和個(gè)人數(shù)據(jù)用于商業(yè)用途。供應(yīng)商破產(chǎn)或資不抵債對(duì)SaaS服務(wù)持續(xù)可用性的影響。
SaaS提供商免責(zé)聲明:服務(wù)中斷;數(shù)據(jù)安全漏洞和數(shù)據(jù)丟失;和備份客戶數(shù)據(jù)失敗。使客戶主要負(fù)責(zé)數(shù)據(jù)備份的條款,并將客戶對(duì)服務(wù)停機(jī)和支持級(jí)別故障的補(bǔ)救措施限制在服務(wù)信用額度內(nèi)。提供商保留更改或刪除SaaS應(yīng)用程序編程接口的權(quán)利,但不保證這些更改不會(huì)對(duì)服務(wù)性能產(chǎn)生不利影響。SaaS提供商的固定且不可協(xié)商的定價(jià)結(jié)構(gòu)和服務(wù)水平。SaaS提供商監(jiān)控客戶使用SaaS服務(wù)的情況,并收集客戶和個(gè)人數(shù)據(jù)用于商業(yè)用途。供應(yīng)商破產(chǎn)或資不抵債對(duì)SaaS服務(wù)持續(xù)可用性的影響。
3、威脅
1.數(shù)據(jù)訪問(wèn)風(fēng)險(xiǎn)
由于他們將自己的信息和數(shù)據(jù)提供給第三方,許多用戶擔(dān)心誰(shuí)可以訪問(wèn)。這似乎超出了他們的控制范圍,并擔(dān)心未經(jīng)授權(quán)的人可能會(huì)傳播、刪除或損壞他們的數(shù)據(jù)。對(duì)于計(jì)劃存儲(chǔ)敏感數(shù)據(jù)的用戶來(lái)說(shuō),這是一個(gè)特別大的擔(dān)憂,如果這些數(shù)據(jù)最終落入他人手中,尤其是他們的競(jìng)爭(zhēng)對(duì)手手中,將是有害的。
但是,每個(gè)客戶都可以查看和討論SaaS提供商實(shí)施的政策和程序。您可以定義訪問(wèn)級(jí)別以及您授予的訪問(wèn)權(quán)限。所有提供商都需要在協(xié)議條款中包含該條件,但請(qǐng)務(wù)必在簽署前進(jìn)行檢查,這樣您以后就不用擔(dān)心了。事實(shí)上,要警惕你應(yīng)該向SaaS提供商提出的隱私問(wèn)題,并毫不猶豫地在技術(shù)方面充分了解自己。
2.不穩(wěn)定
安全性和穩(wěn)定性是支撐可靠SaaS軟件的真正支柱。這些服務(wù)越來(lái)越受歡迎,這是一把雙刃劍。一方面,這意味著用戶有更多的選擇和高質(zhì)量的服務(wù),因?yàn)樗仁姑總€(gè)提供商跟上競(jìng)爭(zhēng)的步伐。另一方面,并不是每個(gè)人都能跟上不斷增長(zhǎng)的市場(chǎng)。而且,最終,雇傭的供應(yīng)商可能會(huì)因?yàn)闊o(wú)法再競(jìng)爭(zhēng)而被關(guān)閉。
從那時(shí)起,數(shù)據(jù)可移植性可能會(huì)很麻煩。這是一個(gè)主要的問(wèn)題,因?yàn)檫@意味著投入到服務(wù)中的所有時(shí)間和金錢(qián)都會(huì)付諸東流。不幸的是,這是你必須承擔(dān)的風(fēng)險(xiǎn)。情況可能是不可預(yù)測(cè)的。SaaS提供商破產(chǎn)后,所有這些數(shù)據(jù)會(huì)發(fā)生什么?它可能不會(huì)像完全關(guān)閉服務(wù)那樣引人注目,但您可能會(huì)遇到價(jià)格或安全政策的變化。
為了減輕您的擔(dān)憂,在您因保護(hù)服務(wù)不再有效而面臨潛在的數(shù)據(jù)泄露之前,請(qǐng)確保仔細(xì)閱讀有關(guān)這些問(wèn)題的政策。
3.缺乏透明度
SaaS提供商通常是保密的,并向客戶保證他們比其他任何公司都更好地保護(hù)數(shù)據(jù)安全。至少,他們保證能夠比客戶自己更熟練地保護(hù)信息和文件。然而,并非所有用戶都相信他們的話。對(duì)于提供商在如何處理其整個(gè)安全協(xié)議方面缺乏透明度,存在許多擔(dān)憂。不幸的是,這是一個(gè)有待辯論的問(wèn)題。
這種缺乏透明度可能會(huì)導(dǎo)致客戶的不信任??蛻艉托袠I(yè)分析師都沒(méi)有得到幾個(gè)安全問(wèn)題的答案。這給他們留下了空白,讓他們對(duì)正在使用或?qū)彶榈姆?wù)產(chǎn)生了猜測(cè)。然而,SaaS提供商認(rèn)為,缺乏透明度是保證其服務(wù)安全的原因。泄露有關(guān)數(shù)據(jù)中心或運(yùn)營(yíng)的信息可能會(huì)危及客戶的安全。對(duì)于許多用戶來(lái)說(shuō),這個(gè)論點(diǎn)似乎是合理的,但它仍然讓其他人感到擔(dān)憂。
4.身份盜用
SaaS提供商總是要求通過(guò)可以遠(yuǎn)程完成的信用卡付款。這是一種快速方便的方法,但它確實(shí)讓一些用戶擔(dān)心它所隱含的潛在風(fēng)險(xiǎn)。有許多安全協(xié)議可以防止出現(xiàn)問(wèn)題。身份管理可以在公司的LDAP方向內(nèi)、公司的防火墻內(nèi)或SaaS提供商的網(wǎng)站上進(jìn)行。這可能取決于。它也存在嚴(yán)重缺陷,因?yàn)檫@個(gè)過(guò)程還處于起步階段。提供商通常沒(méi)有比公司自己的防火墻更好的身份管理解決方案。
身份盜竊成為一個(gè)主要問(wèn)題,通常只有使用多種安全工具才能防止。這意味著需要使用額外的軟件,并可能支付保證信用卡信息安全的服務(wù)費(fèi)用。這是一個(gè)源于管理訪問(wèn)的問(wèn)題,這對(duì)SaaS來(lái)說(shuō)非常容易,而且該策略可能會(huì)隨著時(shí)間的推移而變化。這通常會(huì)導(dǎo)致?lián)鷳n,尤其是對(duì)于在付款前沒(méi)有正確研究提供商的首次用戶。這是一篇關(guān)于如何避免身份盜用的高級(jí)文章。它有100多個(gè)關(guān)于這個(gè)主題的高級(jí)提示。
5.數(shù)據(jù)位置的不確定性
大多數(shù)SaaS提供商不披露其數(shù)據(jù)中心的位置,因此客戶不知道數(shù)據(jù)中心實(shí)際存儲(chǔ)在哪里。與此同時(shí),他們還必須了解《聯(lián)邦信息安全管理法案》(FISMA)的規(guī)定,該法案規(guī)定客戶需要將敏感數(shù)據(jù)保存在國(guó)內(nèi)。這意味著,如果你飛出美國(guó),你可能會(huì)也可能不會(huì)訪問(wèn)你的數(shù)據(jù),或者你可能有其他選擇。
如果您出國(guó)旅行,您的SaaS提供商,特別是基于云的軟件提供商,會(huì)通知您您的信息已發(fā)送到他們的另一個(gè)中心(例如在歐洲)。這意味著你的敏感數(shù)據(jù)是為了你自己的方便和訪問(wèn)而被轉(zhuǎn)移的,但與此同時(shí),它讓用戶想知道它到底在哪里。賽門(mén)鐵克等一些公司在十幾個(gè)國(guó)家提供服務(wù),但并不是每個(gè)供應(yīng)商都能保證。您可能不知道在特定時(shí)間您的寶貴數(shù)據(jù)在哪里。
6.預(yù)付款和長(zhǎng)期付款
財(cái)務(wù)安全也是一個(gè)可能因您同意使用SaaS提供商而產(chǎn)生的問(wèn)題。其中絕大多數(shù)要求預(yù)付款和長(zhǎng)期付款。即使你不確定你需要他們的服務(wù)多久,或者他們的政策是否會(huì)隨著時(shí)間的推移而改變。這是一個(gè)投資于公司潛在關(guān)鍵部分的問(wèn)題,這些部分可能達(dá)不到標(biāo)準(zhǔn),會(huì)讓你作為客戶感到不滿。有些人甚至可能強(qiáng)迫你提前一年付款。
付款后,您的資金已被占用,您可以隨時(shí)使用服務(wù)。然而,這并不能為所有客戶提供安全保障。服務(wù)肯定會(huì)按照合同約定繼續(xù),但質(zhì)量和安全性可能會(huì)改變。有人擔(dān)心,用戶最終可能會(huì)得到一個(gè)不再自我更新的應(yīng)用程序,這可能會(huì)影響其使用和安全。如果加密沒(méi)有保持最新,您可能會(huì)面臨幾個(gè)安全問(wèn)題,您的數(shù)據(jù)可能會(huì)受到損害。在向供應(yīng)商付款之前,這是一個(gè)需要檢查的細(xì)節(jié)。
7.不確定你同意什么
每家企業(yè)都需要提供條款和條件,詳細(xì)解釋其服務(wù)如何運(yùn)作的細(xì)微差別。然而,并不是每個(gè)人都愿意閱讀通常是標(biāo)準(zhǔn)的長(zhǎng)篇文檔。更重要的是,并非所有人都是精通該細(xì)分市場(chǎng)常用俚語(yǔ)的IT愛(ài)好者。這可能會(huì)讓他們最終同意他們沒(méi)有正確理解的某些事情。然后,當(dāng)問(wèn)題出現(xiàn)時(shí),大多數(shù)客戶都不太確定他們?cè)诤炇饡r(shí)到底同意了什么
理想的情況是讓熟悉SaaS服務(wù)的人查看條款和條件文檔,以便讓您熟悉基礎(chǔ)知識(shí)和細(xì)節(jié)?;蛘?,讓不同的部門(mén)閱讀可能影響其活動(dòng)的不同部分。這是最安全的方式,您以后不會(huì)擔(dān)心您注冊(cè)了什么,以及在出現(xiàn)問(wèn)題時(shí)等待什么。
8.您的數(shù)據(jù)實(shí)際上是如何得到保護(hù)的
客戶應(yīng)該始終知道他們的數(shù)據(jù)在哪里以及如何得到保護(hù),但有些解釋可能無(wú)法準(zhǔn)確理解。并非每個(gè)人都知道和理解加密協(xié)議或其全部含義??蛻艨赡軙?huì)擔(dān)心技術(shù)部分的某些方面,例如如何針對(duì)問(wèn)題恢復(fù)或還原他們的數(shù)據(jù)?;謴?fù)功能的存在自然意味著有服務(wù)器在存儲(chǔ)您的敏感數(shù)據(jù)并確保其安全。但有多安全?
SaaS提供商必須確保他們的客戶通過(guò)他們的隱私政策充分了解這一切是如何運(yùn)作的。更重要的是,他們應(yīng)該提供一個(gè)標(biāo)準(zhǔn)化的表格,說(shuō)明如何在服務(wù)器因停機(jī)或可能造成損壞的自然現(xiàn)象而關(guān)閉的情況下處理災(zāi)難恢復(fù)。不幸的是,客戶可能無(wú)法保證這是可能的,而且擔(dān)心敏感數(shù)據(jù)可能會(huì)永遠(yuǎn)丟失。
9.無(wú)法直接控制自己的數(shù)據(jù)
除了擔(dān)心SaaS提供商的服務(wù)器可能會(huì)永久關(guān)閉外,還存在數(shù)據(jù)不在您控制范圍內(nèi)的風(fēng)險(xiǎn)和擔(dān)憂。好的一面是,您不必配置、管理、維護(hù)或升級(jí)軟件。這樣做的缺點(diǎn)是,你基本上失去了對(duì)數(shù)據(jù)的一些控制。例如,如果發(fā)生了什么事情,你的數(shù)據(jù)丟失了,你必須聯(lián)系服務(wù)提供商,等待他們的答案,無(wú)論需要多長(zhǎng)時(shí)間,然后才能得到可能發(fā)生的事情的答案。
這一切都取決于提供商提供的可定制性水平,而這可能也是有限的。SaaS提供商負(fù)責(zé)數(shù)據(jù)存儲(chǔ)方面的責(zé)任。這可能是一種解脫,但在一定程度上也是一種失控,這會(huì)讓用戶感到擔(dān)憂,在某些情況下,當(dāng)他們面臨問(wèn)題時(shí),會(huì)花費(fèi)大量時(shí)間等待答案。
10.該服務(wù)可能無(wú)法跟上現(xiàn)代安全標(biāo)準(zhǔn)
許多提供商吹噓他們的安全證書(shū),并向用戶證明他們對(duì)數(shù)據(jù)和安全有很好的控制權(quán)。然而,大多數(shù)人會(huì)說(shuō)標(biāo)準(zhǔn)不是最新的,這確實(shí)說(shuō)明了這項(xiàng)服務(wù)的真正成熟程度。它提供了一種可能性,即雖然數(shù)據(jù)現(xiàn)在可能是安全的,但當(dāng)協(xié)議發(fā)生變化、政策更新、風(fēng)險(xiǎn)增加時(shí),可能不會(huì)在一兩年內(nèi)。
而且,如上所述,大多數(shù)提供商堅(jiān)持對(duì)其SaaS軟件進(jìn)行長(zhǎng)期投資。您需要確保您的提供商遵守安全措施,以緩解這種特殊的擔(dān)憂。但是,您可以放心,他們中的許多人都需要更新軟件并維護(hù)服務(wù)器。否則,他們將無(wú)法跟上競(jìng)爭(zhēng)。
SaaS總是一個(gè)很好的選擇,但這種做法還有一些陷阱尚未修復(fù)。這讓一些用戶感到擔(dān)憂,可能不愿意繼續(xù)訂閱。然而,如果你小心行事,注意并極其小心地對(duì)待它,它們都可以被消除。
4、挑戰(zhàn)
1.混合IT基礎(chǔ)設(shè)施及其挑戰(zhàn)
越來(lái)越多的公司正致力于將本地軟件與SaaS應(yīng)用程序相結(jié)合的混合IT基礎(chǔ)設(shè)施。然而,將SaaS與現(xiàn)有的IT基礎(chǔ)設(shè)施集成可能成為最大的障礙。盡管公共云服務(wù)帶來(lái)了很多好處,但未能將SaaS工具與現(xiàn)有的IT工具和軟件集成可能會(huì)抵消其好處。為了促進(jìn)這種云集成,SaaS提供商和您的IT員工需要密切合作。
云集成
這里的挑戰(zhàn)是,IT部門(mén)必須確保他們已經(jīng)采取了必要的措施,將SaaS工具與現(xiàn)有的IT工具集成在一起。許多云咨詢公司借助連接器和適配器幫助將傳統(tǒng)應(yīng)用程序與SaaS集成,從而使這一過(guò)程更加順利。然而,盡管有這些連接器,但在某些領(lǐng)域,集成對(duì)IT人員來(lái)說(shuō)變得困難和具有挑戰(zhàn)性。
2.準(zhǔn)入挑戰(zhàn)
在集成SaaS工具時(shí),訪問(wèn)控制也成為一個(gè)挑戰(zhàn)。適用于傳統(tǒng)軟件的訪問(wèn)控制和監(jiān)控設(shè)置沒(méi)有成功地應(yīng)用于SaaS應(yīng)用程序。有時(shí)管理員不知道誰(shuí)可以和誰(shuí)不能訪問(wèn)系統(tǒng)和數(shù)據(jù)。
3.整合成本
SaaS集成的另一個(gè)主要因素是成本。集成SaaS非常昂貴,您的It團(tuán)隊(duì)也需要非常熟練才能成功集成。您必須承擔(dān)高技能IT技術(shù)人員的額外成本,或者需要引入提供集成專業(yè)知識(shí)的云咨詢公司。這些公司提供集成即服務(wù),并負(fù)責(zé)系統(tǒng)和數(shù)據(jù)集成。
4.時(shí)間限制
大多數(shù)選擇SaaS的公司通常都急于啟動(dòng)和運(yùn)行應(yīng)用程序。然而,“時(shí)間”是希望轉(zhuǎn)向SaaS的公司必須面對(duì)的另一個(gè)主要障礙。將SaaS與傳統(tǒng)應(yīng)用程序集成可能會(huì)很耗時(shí),因此您的工作可能會(huì)延遲。這是SaaS集成面臨的另一個(gè)挑戰(zhàn)。
5.集成故障
如果整合不到位,可能會(huì)出現(xiàn)許多問(wèn)題。你可能會(huì)意識(shí)到你的銷(xiāo)售和會(huì)計(jì)數(shù)據(jù)與你的CRM不同步,你的用戶正在上傳文件并在不同的系統(tǒng)中進(jìn)行更改,發(fā)票被發(fā)送給錯(cuò)誤的客戶,你的數(shù)據(jù)被泄露,自動(dòng)信息收集不是那么自動(dòng),等等。