Veel voorkomende vragen als het gaat over web based software betreffen de veiligheid. Zit mijn data veilig? Kunnen derden aan mijn data? etc. Maar is web based software nu eigenlijk minder veilig als traditionele offline software?
Eerst en vooral, wat verstaan we onder veiligheid als we over data bespreken? Twee elementen spelen hier zeker een rol:
- Veiligheid in de zin van het niet verloren gaan van de data: dit doe je door geregeld back ups te nemen en zo het risico te spreiden
- Betrouwbaarheid: in welke mate kunnen derden aan jouw data
Laat ons even kijken in welke mate web based software en traditionele software hierin verschillen. Typisch hebben we volgende software componenten:
- De applicatie: Bij traditionele software draait die lokaal, vanuit een desktop toepassing. Bij web based software draait die via een browser.
- Server-gedeelte: De applicatie draait op een server. Ook de data bevinden zich op deze server.
Traditioneel hebben we dan volgende situatie: offline desktop software draait op servers die lokaal staan (waarop de data zich bevinden).
Hoe veilig is dit?
Bescherming tegen het niet verloren gaan van data doe je door geregeld back ups te nemen, en die bv op een andere server te plaatsen. Betrouwbaarheid: het is niet omdat een server fysisch bij jou in de onderneming staat dat dit daarom veilig is. De kans bestaat steeds dat derden je netwerk proberen te hacken en aan je data geraken: hoe gemakkelijk dit is hangt af van het type server en de manier waarop deze beveiligd is.
Als we nu overgaan tot web based software, wil dat zeggen dat het applicatiegedeelte niet meer lokaal op de Pc’s geïnstalleerd wordt, maar vanuit een browser draait. Dit wil, in dit geval, niet zeggen dat de software online toegankelijk is voor iedereen: het gaat hier om een URL (onder eigen domein), met toegangscontrole (login en paswoord). Web based software wil hier dus niet zeggen dat de toegankelijkheid vergroot (dat het ‘gedeeld’ wordt): het gaat enkel over de manier waarop de applicatie draait.
Wat gebeurt er dan met het ‘server gedeelte’? Dat kan gerust lokaal blijven (net als in de situatie hierboven). Dan krijgen we volgende situatie:
Op het gebied van ‘veiligheid’ van data is hier dus niets veranderd, in vergelijking met de traditionele situatie.
Maar … kan het niet veiliger? De doorsnee KMO is niet gespecialiseerd in het beheren en beveiligen van servers, dat is niet hun core business. Waarom dit gedeelte (server hosting) niet uitbesteden aan gespecialiseerde hosting bedrijven? Als we met online software werken is dit perfect mogelijk: de online software draait dan niet op een lokale server, maar op gehuurde serverruimte. Dit wordt ook Infrastructure as a Service (IaaS) genoemd, een vorm van cloud computing. De data staat dan op een server die onze eigendom niet is, maar die wel professioneel beheerd en beveiligd wordt. De core business van het hosting bedrijf is namelijk wél het beheren van servers. We krijgen dan volgende situatie:
Het applicatie gedeelte is nog steeds hetzelfde: URL onder eigen domein, met toegangscontrole. De software is dus nog steeds enkel door ons toegankelijk. Het verschil is nu dat de server niet meer lokaal draait, maar dat we via internet beroep doen op serverruimte bij een gespecialiseerd hosting bedrijf. We kunnen regelmatig back ups nemen van de data, en in service level agreements wordt de support en andere diensten van het hosting bedrijf beschreven.
Wat betekent dit dus voor de veiligheid?
De kans op het verliezen van je data hangt nog steeds grotendeels samen met het nemen van back ups. Hier verandert er dus weinig. Wat betreft betrouwbaarheid (de mate waarin externen aan je gegevens kunnen) is het zo dat professioneel beheerde servers (cf. laatste situatie) in vele gevallen betrouwbaarder zijn dan servers in eigen beheer. Al is dit natuurlijk afhankelijk van de kwaliteit en professionaliteit van het hosting bedrijf.
Het is op deze manier dat we met zorros.be business software voor KMO’s bouwen. We bouwen online software op maat met de daarmee gepaard gaande voordelen rond integratie en wendbaarheid, zonder dat dit ten koste gaat van data veiligheid.
Wanneer we praten over Software as a Service, een andere vorm van cloud computing, gaat het verder: we maken dan gebruik van standaard online software, een product dus. Een typisch voorbeeld is CRM software. In dit geval gebruiken we een online applicatie voor het beheer van onze contacten. In tegenstelling tot de voorbeelden hierboven hebben we dan geen controle over wat er met de data gebeurt. Het is namelijk de leverancier van de software die beslist hoe omgegaan wordt met het luik hosting en databeheer. Echter, veel online producten voorzien de mogelijkheid om back-ups te nemen van je data. Professionele producten garanderen ook de nodige vertrouwelijkheid bij het omgaan met je data. Doorgaans hoef je als organisatie dan ook niet te vrezen dat gans de wereld online zal kunnen lezen wie je klanten zijn, welke producten ze kopen, etc.
Conclusie: bij het gebruik van web based business software op maat wordt er niet ingeboet op het gebied van veiligheid. Integendeel, het opent de mogelijkheid om via het internet beroep te doen op professionele hosting. Als we praten over SaaS (Software as a Service), standaard producten die via het web gebruikt worden, ligt het anders: we zijn afhankelijk van de manier waarop de software leverancier omgaat met de data. Vele online producten bieden wel de mogelijk om back ups te nemen.







