如今,Saas已經風靡IT界。國外微軟、甲骨文、Salesforce互相掐架,國內阿裏雲、神州雲(http://www.cloudcc.com)、百度雲炒的不亦樂乎。這種軟件軟營模式大幅度降低了中小企業信息化改革門檻,節省了IT投入,帶來了諸多益處。但Saas軟件由於數據放在互聯網上,導致它的數據安全問題另中小企業非常擔憂,特別是財務、銷售、客戶信息等數據。
從SaaS軟件的整個使用過程來看,SaaS安全問題主要來自幾個方麵: 一:如何保證在互聯網上的傳輸的數據不被黑客截獲。 二:如何保證數據庫服務器不被攻擊。 三:如何讓客戶認識到他的數據很安全,沒有客戶的許可,不會被任何人查看。
以上三方麵問題,是數據安全的軟肋,也是眾多SaaS運營商麵臨的共同問題。不過隨著行業的發展,SaaS安全技術已有了較大的突破。下麵,我們以神州雲產品CloudCC.com CRM(http://www.cloudcc.com)為例,深入探討客戶關係管理軟件中采用的安全策略:
一、服務器安全認證與身份認證 服務器安全證書是用戶識別服務器身份的重要標誌,有些不正規的服務廠商並沒有使用全球認證的服務器安全證書。CloudCC.comyihuodeguojizhimingrenzhengjigoudefuwuqianquanzhengshu,yonghubixuzaianzhuangfuwuqizhengshuhoushiyongyonghuminghemimafangwenfuwuqi,congerquebaoyonghufuwuqidengluanquan。 身份認證:包括口令認證(用戶登錄密碼采用SHA1技術金融級加密存儲)、IP地址認證、數字證書認證、U盾用戶接口認證等多重技術,最大保障用戶身份安全。
二、傳輸協議加密 CloudCC神州雲產品采用SSL3.0雙向加密與全程加密、256位安全密匙、VPN訪問通道、重要數據信息二次加密等多項交互加密手段,確保數據在傳輸的過程中萬無一失。 在訪問係統時,部分細心的用戶會發現IE狀態欄綠色鎖型安全圖標以及https雙重傳輸加密標誌。
三、數據安全——字段級 神州雲動中數據庫中所有涉及用戶機密部分全部采用密文保存,並采用多層保護策略,保證核心應用和關鍵數據安全。其中,CloudCC.com CRM是中國首家做到字段級安全控製的客戶關係管理品牌。 在係統中,管理者將各項字段針對不同人員設置:可見\隱藏、編輯\隻讀等權限,並利用字段信息修改追蹤功能,對字段的相關信息修改進行查詢,從而避免係統數據修改後,相關人員互相“扯皮”的現象。
四、信息批量導入、導出控製 對於客戶信息、聯係人信息等重要資料,用戶可以導出為EXCEL格式進行備份,但信息導入導出受到嚴格係統權限設置。係統自動數據導入\導出日誌,並記錄時間、導入內容、IP地址等詳細信息,幫企業嚴格把好數據安全關。
五、法律安全:簽署合同安全協議 用yong戶hu簽qian訂ding租zu用yong合he同tong時shi,會hui同tong時shi簽qian訂ding一yi份fen保bao密mi協xie議yi。通tong過guo這zhe份fen保bao密mi協xie議yi,使shi我wo們men對dui用yong戶hu的de安an全quan承cheng諾nuo具ju有you法fa律lv保bao障zhang,從cong根gen本ben上shang消xiao除chu用yong戶hu的de安an全quan顧gu慮lv。此ci外wai,CloudCC.com神州雲產品全麵通過ISO9001、公安部、通信局等研發、安全及運營認證。
六、製度安全 神州雲動科技股份有限公司專設數據服務器管理專員、監督專員數名,負責操作係統升級、安全補丁和日常安全檢查、定ding期qi安an全quan評ping估gu,隻zhi有you專zhuan員yuan掌zhang握wo服fu務wu器qi訪fang問wen路lu徑jing和he用yong戶hu名ming密mi碼ma,專zhuan員yuan對dui於yu服fu務wu器qi操cao作zuo必bi須xu經jing過guo嚴yan格ge的de身shen旁pang流liu程cheng,同tong時shi係xi統tong自zi動dong記ji錄lu操cao作zuo日ri誌zhi。 在機房內部,采用氣體滅火、恒溫恒濕、聯網電子鎖防盜、24小時專人和錄像監控、網絡設備帶寬冗餘、口令進入機房等機製確保服務器機房安全。 神州雲動采用覆蓋全國的服務器集群保障客戶數據安全,用戶數據實行多點異地備份,即便發生地震、火災等毀滅性災害,也可在最短時間內恢複數據,確保用戶數據安全。
小結:SaaS安全問題既是技術問題,同時也是法律、製度、管理問題。以上諸多安全技術體係和製度,神州雲動從不同角度、不同環節對SaaS軟件用戶的數據安全性進行了嚴密的防護,采用多重安全機製全麵覆蓋CRM產品生命周期,較好地解決了SaaS數據安全問題,成為SaaS數據安全領域的典範。
注:神州雲動(http://www.cloudcc.com)是國內最專業的中國信息化領域前沿技術與服務的供應商,其CloudCC.com CRM是國內首個第三代企業管理軟件CRM品牌。目前,已成功運用於彙豐銀行、立思辰、華勝天成、蘋果電腦、顧家家居、李寧、三精製藥等知名上市公司,並在業內得到廣泛關注與高度評價。