Поскольку мы и сами входим в число SaaS-разработчиков, то с завидной регулярностью встречаемся со скептично настроенными к «облакам» потенциальными клиентами.
Действительно, у облачных решений есть слабые места, но человек, остающийся с IT на «Вы», склонен драматизировать и опасаться еще и «на всякий случай». Еще более парадоксально то, что люди, которые уже много лет пользуются «облаками» то тут, то там, начинают пасовать перед внедрением облачных решений внутри компании. И никто из них не задумывается, что их почта на mail.ru/Яндексе или google-аккаунт (да и сотни других сервисов) по сути являются все теми же облаками, информация в которых находится в потенциальной опасности.
По итогу же, отрывки негативных отзывов, скандальных статей и новостей о взломе очередного сервиса, кружащиеся в голове потребителя, становятся настоящим блокером в принятии решения. Нам же приходится выступать в роли своеобразного психолога-техконсультанта.
Бессовестно врать и говорить клиенту: «Всё в мире IT идеально, не парьтесь», как некоторые иногда делают, – это прямой путь уничтожить свою репутацию. Для плодотворного общения на эту тему с человеком сомневающимся, нужно иметь при себе набор взвешенных контраргументов для парирования точечных вопросов.
Итак, в этой статье мы приведем несколько самых распространенных негативных отзывов в отношении «облаков» и постараемся наметить линии защиты по каждому из пунктов. Мы надеемся, что эти кейсы пригодятся вам в таком нелегком деле, как приближение потенциального клиента к покупке.
На волне последних новостей о взломах аккаунтов mail.ru, yandex, apple и прочих корпораций, этот страх обоснованно занимает почетное первое место в нашем списке.
Но так ли легко взломать грамотно построенное «облако»?
У любого «облака» есть несколько уровней защиты, каждый из которых защищает информацию от разного типа «покушений».
Так, например, физическая защита сервера. Здесь речь идет даже не о взломе, а о воровстве или порче носителей информации. Вынести сервер из помещения может быть тяжело в прямом смысле этого слова. Кроме этого, любая уважающая себя компания хранит информацию в дата-центрах с охраной, видеонаблюдением и ограничением доступа не только посторонним, но и большинству сотрудников компании. Так что вероятность того, что злоумышленник просто придет и заберет информацию, близка нулю.
Подобно тому как опытный путешественник, опасаясь ограблений, не хранит все деньги и ценности в одном месте, SaaS-компании не держат всю информацию на одном сервере. Так, взлом, даже если он произойдет, становится куда менее болезненным. Чем он грозит пользователю? Практически, ничем. Как показывает практика, чаще всего ври взломе сервера воруют базу email-адресов. Это значит, что пользователь получит на почтовый ящик долю спама. И всё.
Второй уровень защиты «облаков» – это защита в процессе передачи данных. SaaS-компании шифруют весь траффик с помощью https-протокола с использованием SSL-сертификата. Так данные будут в безопасности от попыток анализаторов траффика перехватить их.
Это опасение также обосновано, но проблем можно избежать резервным копированием. Компании, которые заботят о клиентах и о репутации, ежедневно и не менее двух раз автоматически копируют базу данных. Таким образом, если пользователь обратиться в техподдержку с сообщением о случайно удаленных, но важных файлах, их можно будет восстановить.
Такая проблема также должна решаться превентивно, со стороны пользователя, и относится к вопросу инструктажа и компьютерной грамотности коллег, а также ограничением прав доступа к изменению и удалению файлов.
Довольно популярная претензия к «облакам». Действительно, работа таких сервисов может быть нестабильной, но из-за проблем с интернетом. Медленно, но верно ситуация с интернетом по стране налаживается. А уважающая себя компания может позаботиться о качестве связи и сама.
Еще один момент, который зависит от внутреннего управления компании-пользователя. Каждый юзер, как всем нам известно, заходит в систему по выделенному ему логину и паролю. Данные паролей пользователей хранятся в базе данных в закрытом виде в виде хэша. А вот то, каким образом пользователь сам хранит свой пароль, в голове или на стикере, отдельная история. Подбор пароля – задача сложная, если составить его должным образом. Но, согласно списку самых популярных паролей, тысячи пользователей до сих пор используют такие комбинации как «123456», «password» или «000000».
Ситуацию можно подправить двухфакторной аутентификацией, которая помимо ввода пароля обязует пользователя вводить sms с кодом, отправляемым системой на его телефон при попытке авторизации. Минус для пользователя – усложнение процесса и необходимость держать телефон при себе и заряженным.
И снова дело не в «облаке», ведь с тем же успехом «силовики» могут войти к вам в серверную и забрать все носители информации просто, руками. Так что здесь главный способ зашиты – вести дела честно.
Минутка необходимого занудства
Не так страшно «облако», как его малюют. Для того чтобы повлиять на восприятие общественности и повысить лояльность клиентов, учитывайте такие моменты:
Не лишним будет и напомнить клиенту о преимуществах «облаков»:
Терпения и удачи всем нам!