提高警惕 SaaS应用需警惕安全性风险(1)
出处:信息系统工程 文: 信息系统工程 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:无论是大型企业,还是中小型用户,都更关心SaaS带来的风险。不熟悉的服务协议、新的价格体系、安全性如何保障、客户应用的定制化与整合难度、功能性是否满足企业需求、SaaS系统的稳定度等,这些都是用户.....

正在使用SaaS或准备要用SaaS的用户已经看到了SaaS带来的好处:低廉的前期投资、快捷的安装使用、利用互联网可以很方便地使用软件、与更多客户实现共享、免去维护升级的麻烦等。在用户对SaaS的应用进行评估的个过程中,大企业更看重SaaS应用与后端系统的整合,中小企业则看重应用环境的定制与系统功能是否完善等。但同时,无论是大型企业,还是中小型用户,都更关心SaaS带来的风险。不熟悉的服务协议、新的价格体系、安全性如何保障、客户应用的定制化与整合难度、功能性是否满足企业需求、SaaS系统的稳定度等,这些都是用户选择SaaS时首先要考虑的因素。
认真签订好合同
客户在签订SaaS在线协议时必须保持警惕,要认审核一下合同的内容,再表示同意。SaaS供应商通常会向客户发送电子合同通知书,并且在其中设置一个“我同意”按钮。当用户点击该按钮后便表示同意了合同的内容。签订SaaS在线协议,用户一般要向厂商提出一些关键问题,比如数据中心内人员是否具备安全认证,厂商的服务供应能力到底有多大,以及厂商是否已经做好了审计标准遵从的准备。
用户最好与SaaS供应商签订一份书面的软件供应计划,明确分期付款方案。服务水平协议(SLA)是SaaS合同中的关键组成部分。一些厂商在合同中就会附带SLA条款,而一些厂商则会针对SLA收取额外的费用,或者根本不提供SLA。用户托管的是一项关键业务应用,应当要求自己的SaaS供应商在合同中明确写出SLA协议的内容。同时,SaaS合同中还应当规定诸如信用或退款等处罚条款。用户与SaaS供应商达成的 SLA 将会把供应商应满足的运营标准加以量化。SLA 是具有法律约束力的合同,如果不能满足协议要求,用户应该要求SaaS供应商退款,以示处罚。
用户应当在与SaaS供应商签订协议时,以书面形式明确定义软件的正常运行时间和可用性水平。确保系统的高度可用性是所有SaaS 开发商的重中之重。用户应当要求厂商提供托管服务器过去的性能水平记录,并要求供应商明确说明如果发生服务中断,对问题的反应速度能有多快,并要求在合同中写明修复问题所需的时间。用户需要认真定义系统的正常运行时间。一旦SaaS供应商正常工作时间低于99.9%(或者其他双方认可的水平),供应商需要按照协定支付罚金,并补偿相应的损失。
SaaS供应商应该时刻监督应用架构,防范其出问题,并在问题导致严重停机或降低性能之前查出并修复故障,要知道停机不仅影响一台服务器或数据中心,还会导致大部分用户数据丢失,降低工作效率。
用户也要关注SaaS应用的价格是否真的足够低,SaaS到底能够节约多少成本?Salesforce.com公司称,SaaS的解决方案要比传统的软件授权便宜80%甚至90%。Nucleus的研究显示,在所有购买CRM软件的客户中,大约只有40%到50%的客户投资回报率大于零;而与此相对应的是,82%使用软件租赁的顾客投资回报率大于零。有些用户在对SaaS应用进行评估后表示,一些SaaS服务供应商的价格还是太贵,在越来越多的软件厂商推出SaaS服务之后,SaaS应用的整体价格还有下降的空间。我们可以肯定的一点就是,如果某些SaaS服务供应商开出的价格不比传统的软件授权方式便宜,那么就没有必要理会他们。

共2页: 1 [2] 下一页
【内容导航】
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
CIO深陷困境 实施SOA是否是建“乌托邦” CIO深陷困境 实施SOA是否是建“乌托邦”
去年,史高所在的方信市信息中心的老处长退休了,当了5年副处长的史高被扶了正。刚刚上任,就赶上了实施“金市”工程,方信市将要建立统一..
何经理的困惑:如何解决网站外包存在的风险 何经理的困惑:如何解决网站外包存在的风险
何经理所在的公司是一家制造行业的民营企业,主要生产管件、轴承等产品,由于地处东南沿海,何经理的老板对于信息化很重视,眼看着一个个..
洞察
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..
VSAT卫星通信系统在交通应急通信中的应用 VSAT卫星通信系统在交通应急通信中的应用
本文针对交通应急行业的特点论述了VSAT卫星通信技术在交通应急系统上应用的必要性和未来发展前景,并制定最佳的实施方案,使之具有科技含..