SaaS, Güvenli ve Güvenilir midir ?
Sunucu yazılımlarını kullanan kişiler SaaS uygulamalarının internal sistemleri gibi güvenli ve güvenilir olduğunu belirtmektedir. SaaS yazılımlarının sistemlerinde güvenli ve güvenilir olduğunu söylemektedirler. Aynı şekilde, SaaS sağlayıcılarının kullanılan yazılımın 7/24 erişilebilir ve güvenlik öğelerine sahip olması konusunda titiz davranıldığının üzerinde özellikle durulmaktadır. Yine de, şirketler bu sistemler üzerinde direkt kontrol imkanının bulunmaması ve 2000-2001 yıllarında ASP’de yaşanan problemlerin bir benzerinin SaaS uygulamalarında yaşanabilmesi korkusundan dolayı, haklı olarak çekinceler taşıyorlar. ASP sağlayıcıları, sektördeki eylemlerine son verdiklerinde kullanıcıların büyük bir bölümü veri erişiminden mahrum kalmıştı ve bazı uygulamalar verileri barındırmasın rağmen sağlayıcılar verilerin bulunduğu sistemleri satmışlardı. Müşteriler bu ürkütücü tablodan sonra sağlayıcının işten çekilmesi durumunda veri erişimini her zaman için garanti altına almak ve yazılımın kaynak kodlarının dağıtılmasını engellemek amacıyla ilgili maddeleri anlaşma metnine koymayı tercih etmeye başladılar.
Şirket tarafından kullanılan sistemlerin bütünlüğünden sorumlu olan üst düzey çalışanlar kullanılan yazılımlar konusunda hizmet alınan sağlayıcıya bakılmaksızın temkinli davranmalıdır. Sonuç olarak bazı şirketler, güvenliğinden sorumlu olduğu hesapların olmasından dolayı, verilerini kendi bünyesinde barındırmayı tercih edebilir. SaaS uygulamalarını tercih etmeye karar kıldıysanız, bu konuda seçtiğiniz sağlayıcının sizin için önemli olan denetleme ve kontrol yeterliliklerine sahip olduğundan emin olunuz. Sağlayıcınızdan veri güvenlik şartı olarak kullanabileceğiniz üçüncü parti bir sağlayıcı talep edebilirsiniz ve denetleme sistemleri hakkında bilgi alailirsiniz.
Hiçbir uygulama kusursuz olamaz. SaaS sağlayıcıları kullanıcıların güvenlik konusundaki hassasiyetlerini belirleme üzerine önemli çalışmalar yapmaktadır. Bugün, SaaS’ın sahip olduğu güvenlik öğeleri beş yıl öncesine göre hayli yol almış durumdadır. Yine de sağlayıcınızdan yazılım kullanımı esnasında sunabileceği : Güvenlik duvarı, şifreleme teknikleri, soket tarama, sezgisel tarama sistemleri gibi güvenlik önlemleri konusunda bilgi edinebilirsiniz. Daha fazla fikir edinmek amacıyla sağlayıcınızın güvenlik denetimlerinin bir kopyasını talep ederek inceleyebilirsiniz. Ancak tüm bunlar, şirketinizin kişisel sağlık, finansal durum gibi önemli bilgileri saklaması durumunda istediğiniz güvenlik seviyesini yakalamanızı sağlamayabilir.
Eğer güvenlik konusunda çekinceleriniz varsa, sağlayıcınızın sunmuş olduğu hizmet üzerinde gerçekleştirilecek işlemlerin bir kısmını inceleyebilir ve yapacağınız anlaşmaya uygulamadaki aksamalar durumunda uygulayabileceğiniz finansal ceza maddeleri ekleyebilirsiniz.
