
سؤالاتی که باید از ارائهدهندگان خدمات ابری خود بپرسید
انتخاب یک ارائهدهنده خدمات ابری تنها به مقایسه قیمت و امکانات فنی محدود نمیشود. امنیت، حفاظت از دادهها، قابلیت اطمینان و سطح پشتیبانی از جمله عواملی هستند که باید پیش از عقد قرارداد به دقت بررسی شوند. در ادامه برخی از مهمترین سؤالاتی که باید از ارائهدهنده خدمات ابری خود بپرسید آورده شده است.
1. شرکت شما چه نقشی در حفاظت از دادههای ما ایفا میکند؟
مشخص کنید مسئولیتهای امنیتی بین شما و ارائهدهنده چگونه تقسیم میشود. آیا ارائهدهنده مسئول امنیت زیرساخت، شبکه و ذخیرهسازی است یا حفاظت از دادهها و مدیریت دسترسیها نیز بر عهده او قرار دارد؟
2. دادههای ما در کجا ذخیره میشوند؟
از محل مراکز داده، قوانین حاکم بر آنها و الزامات مربوط به حاکمیت دادهها مطلع شوید. محل ذخیرهسازی دادهها میتواند بر الزامات قانونی و حریم خصوصی تأثیرگذار باشد.
3. چه مکانیزمهایی برای پشتیبانگیری و بازیابی اطلاعات وجود دارد؟
سیاستهای بکاپ، مدت نگهداری نسخههای پشتیبان، اهداف بازیابی (RPO و RTO) و فرآیند بازگردانی دادهها را بررسی کنید.
4. چه گواهینامهها و استانداردهای امنیتی را رعایت میکنید؟
وجود استانداردهایی مانند ISO 27001، ISO 9001، PCI DSS یا سایر گواهینامههای معتبر میتواند نشاندهنده بلوغ فرآیندهای امنیتی و مدیریتی ارائهدهنده باشد.
5. در صورت وقوع حادثه امنیتی چگونه اطلاعرسانی میکنید؟
مدت زمان اعلام رخداد، فرآیند مدیریت حوادث و نحوه همکاری با مشتریان در زمان بروز مشکلات امنیتی را جویا شوید.
6. چه سطحی از دسترسپذیری را تضمین میکنید؟
در مورد توافقنامه سطح خدمات (SLA)، میزان آپتایم تضمینشده، جریمههای نقض SLA و معماری افزونگی زیرساخت سؤال کنید.
7. چه ابزارهایی برای مدیریت دسترسی و هویت ارائه میدهید؟
پشتیبانی از احراز هویت چندمرحلهای (MFA)، کنترل دسترسی مبتنی بر نقش (RBAC) و یکپارچگی با سامانههای مدیریت هویت اهمیت زیادی دارد.
8. آیا امکان رمزنگاری دادهها در زمان ذخیرهسازی و انتقال وجود دارد؟
اطمینان حاصل کنید دادهها هم در حالت سکون (At Rest) و هم در زمان انتقال (In Transit) رمزنگاری میشوند.
9. فرآیند خروج از سرویس چگونه است؟
در صورت تصمیم به مهاجرت یا پایان همکاری، نحوه دریافت دادهها، حذف اطلاعات و هزینههای احتمالی را از قبل مشخص کنید.
10. چه سطحی از پشتیبانی فنی ارائه میشود؟
زمان پاسخگویی، ساعات پشتیبانی، کانالهای ارتباطی و دسترسی به کارشناسان فنی از مواردی هستند که باید شفافسازی شوند.
پاسخهای ارائهدهنده به این سؤالات میتواند دید روشنی نسبت به امنیت، کیفیت خدمات و میزان بلوغ عملیاتی آن ایجاد کند و به شما در انتخاب آگاهانهتر کمک نماید.