Статьи

Нарушения данных на подъеме: плохие новости для SaaS

Одна из самых сложных историй о том, чтобы продавать основным потребителям, пытаясь убедить их, что программное обеспечение как услуга (SaaS) — лучший способ получить их программное обеспечение, заключается в том, что их данные будут в безопасности. Облако не работает , и людям, не привыкшим верить в то, что их данные будут безопасны при хранении в другом месте, трудно поверить, что все, что они помещают в систему, останется в безопасности.

По моему опыту, аргументы в пользу того, что большая часть их жизненно важных данных (медицинские записи, банковские записи и т. Д.) Уже где-то хранятся на сервере, или что большинство пользователей не имеют локальной стратегии резервного копирования, их данные могут быть лучше облака, как правило, падают на глухие уши. Даже несмотря на то, что большинство основных пользователей в какой-то момент, вероятно, столкнулись с компьютерной катастрофой из-за неисправного жесткого диска или вируса, правильного или неправильного, он все еще более безопасен для локального хранения ваших данных, где вы можете следить за ними.

Вот почему исследования, подобные тем, которые аналитик по безопасности Джон Олтсик из Enterprise Strategy Group сообщал сегодня о CNET , настолько потенциально наносят ущерб принятию программного обеспечения в качестве сервисных приложений основным направлением. Олцик обнаружил в своем опросе, проведенном в ноябре 2008 года 179 североамериканских специалистов по безопасности, что более половины сообщили о нарушениях безопасности за последние 12 месяцев. В фирмах с числом сотрудников от 1 000 до 5 000 этот показатель составлял 61%, и даже в крупных компаниях с числом сотрудников более 5 000 данные были скомпрометированы как минимум один раз за последние 12 месяцев почти у 50% из них.

По словам Ольцика, эти цифры на самом деле выше, чем они были между 2005 и 2007 годами. «Вооружившись данными нескольких лет исследований, я думаю, можно с уверенностью предположить, что дела идут хуже, а не лучше», — пишет он.

О типах утечек данных, о которых говорит Олтсик, не обязательно следует подвергать риску данные клиентов, хранящиеся в приложениях SaaS. Тем не менее, распродажа преимуществ программного обеспечения как услуги — это игра восприятия, и создается впечатление, что в случае роста количества утечек данных ваши данные также могут быть небезопасными. Поэтому лучше хранить его локально.

Несколько месяцев назад мы писали, что для RIA существует необходимость в доступе к рабочему столу, потому что это поможет переходить от обычных пользователей к настольным приложениям и веб-приложениям, поскольку многозадачность в браузере в лучшем случае скудна, а синхронизация рабочего стола дает вам доступ к вашим важным данным. когда облако опускается. Это все еще верно, но доступ к рабочему столу не защищает ваши данные от посторонних глаз.

Распространение информации о преимуществах SaaS будет непростой задачей, если общественное мнение считает, что безопасность данных слабая.