معرفی
دسترسی از راه دور میتواند به خدمات هویتی، کارگزاران اتصال، لاگها، عملیات پشتیبانی و سیستمهای مجوزدهی خارج از زیرساختی که یک سازمان بهطور مستقیم کنترل میکند، وابسته باشد. برای تیمهای IT اروپایی، حاکمیت دیجیتال بنابراین به کل زنجیره دسترسی مربوط میشود، نه تنها مکان مرکز داده. این مقاله توضیح میدهد که چگونه میتوان این وابستگیها را ارزیابی کرده و معماریای متناسب با الزامات قانونی، عملیاتی و امنیتی ساخت.
دسترسی از راه دور حاکمیتی در اروپا چیست؟
دسترسی از راه دور حاکمیتی یک معماری است که به یک سازمان کنترل قابل تأیید بر نحوه اتصال کاربران به برنامهها، دسکتاپها و سیستمهای داخلی میدهد. این کنترل فراتر از سرورهایی است که خدمات را ارائه میدهند و شامل هویتها، امتیازات مدیریتی، دادههای عملیاتی و وابستگیهای خارجی در هر جلسه میشود.
برای یک سازمان اروپایی، دسترسی از راه دور حاکم معمولاً به معنای کنترل است:
- جایی که سرورهای دسترسی از راه دور، دروازهها و میزبانهای برنامه اجرا میشوند
- جایی که اعتبارنامهها، لاگها، پشتیبانها و متاداده پردازش میشوند
- کدام حوزههای قانونی به ارائهدهندگان و پیمانکاران فرعی اعمال میشود
- چه کسی میتواند پلتفرم را مدیریت، نگهداری یا پشتیبانی کند؟
- برای برقراری ارتباط به کدام خدمات خارجی نیاز است
- آیا سازمان میتواند مهاجرت کند یا به طور مستقل به فعالیت خود ادامه دهد؟
این باعث میشود که حاکمیت فراتر از اقامت داده باشد. یک برنامه ممکن است در یک مرکز داده اتحادیه اروپا اجرا شود در حالی که به یک ارائهدهنده هویت جهانی، یک کارگزار اتصال که توسط فروشنده اداره میشود یا پرسنل پشتیبانی مستقر در خارج از اروپا تکیه کند.
یک ارزیابی کامل از حاکمیت بنابراین باید چندین بعد را بررسی کند:
- مکان و مالکیت زیرساخت
- کنترل هویت و دسترسیهای ویژه
- ورود، تلمتری و پردازش دادههای تشخیصی
- عملیات پشتیبانی و مکان مدیر
- وابستگیهای فنی و تداوم خدمات
- قابلیت بازگشت و قابلیت حمل پیکربندی
حاکمیت نباید با امنیت یا رعایت مقررات اشتباه گرفته شود. یک سیستم میزبانی شده توسط مشتری هنوز هم میتواند بهخوبی محافظت نشود، در حالی که یک سرویس غیراروپایی ممکن است تدابیر فنی قوی را اعمال کند. GDPR همچنین انتقالات خارج از منطقه اقتصادی اروپا را زمانی که تدابیر و شرایط انتقال مناسب رعایت شود، مجاز میداند. میزبانی اروپایی میتواند برخی از تصمیمات ریسک را ساده کند، اما بهتنهایی رعایت مقررات را برقرار نمیکند.
چرا حاکمیت دیجیتال در اروپا در سال ۲۰۲۶ تسریع شد؟
در بهار ۲۰۲۶، حاکمیت دیجیتال فراتر از بحثهای سیاسی گسترده رفت و به یک اولویت عملی مشخص در سراسر اروپا تبدیل شد.
تصمیمات دولت فرانسه، برنامههای تأمین مالی کمیسیون اروپا و قوانین پیشنهادی اتحادیه اروپا شروع به تعریف حاکمیت از طریق معیارهای عملی مانند کنترل ارائهدهنده، صلاحیت، قابلیت بازگشت، شفافیت زنجیره تأمین و وابستگی فناوری کردند. تحولات اصلی عبارت بودند از:
- در تاریخ ۸ آوریل، فرانسه اقداماتی را برای کاهش وابستگی بخش عمومی به فناوریهای فراتر از اروپا، از جمله ابزارهای همکاری حاکمیتی و طرحهای کاهش وابستگی اعلام کرد.
- در تاریخ ۱۴ آوریل، فرمان شماره ۲۰۲۶-۲۷۲ الزامات قویتری برای دادههای عمومی حساس که توسط ارائهدهندگان خدمات ابری خصوصی میزبانی میشوند، معرفی کرد.
- در آوریل، کمیسیون اروپا قراردادهای ابری حاکمیتی به ارزش حداکثر ۱۸۰ میلیون یورو در طول شش سال اعطا شد. .
- در تاریخ ۳ ژوئن، کمیسیون قانون توسعه کلود و هوش مصنوعی را پیشنهاد کرد که شامل یک چارچوب مشترک برای ارزیابی حاکمیت است.
این ابتکارات عمدتاً به خدمات ابری و تأمین عمومی مربوط میشوند، اما همچنین بر استراتژیهای دسترسی از راه دور تأثیر میگذارند. یک بار کاری ممکن است در اروپا میزبانی شود در حالی که هویتها، لاگها، عملیات پشتیبانی یا کارگزار اتصال آن از طریق سیستمهایی که خارج از مدل حاکمیتی انتخاب شده سازمان هستند، کنترل میشوند.
چرا تنها میزبانی اروپایی کافی نیست؟
یک مرکز داده اتحادیه اروپا تأیید میکند که برخی سرورها در کجا قرار دارند، نه اینکه کل سرویس چگونه کار میکند. قبل از رسیدن به یک محیط اروپایی، یک کاربر ممکن است با یک سرویس جستجوی جهانی تماس بگیرد، از طریق یک ارائهدهنده هویت خارجی احراز هویت کند و دادههای تلمتری یا پشتیبانی را که در جای دیگری پردازش میشود، تولید کند.
خدمات فروشنده متمرکز ممکن است همچنین کنترل فعالسازی، بهروزرسانیها، مدیریت یا ایجاد جلسه را بر عهده داشته باشد. بنابراین، تیمهای IT باید هر مؤلفهای را که بین کاربر و برنامه وجود دارد، ردیابی کنند.
- دستگاه کاربر و کلاینت دسترسی
- خدمات DNS و گواهی نامه
- شناسایی و احراز هویت چندعاملی
- پورتال وب، دروازه یا کارگزار اتصال
- برنامه یا میزبان دسکتاپ
- گزارشهای جلسه و سیستمهای نظارت
- زیرساخت پشتیبانگیری و بازیابی از فاجعه
- مجوزها، بهروزرسانیها و سیستمهای پشتیبانی فروشنده
دسترسی کشورهای ثالث نیز زمانی اهمیت دارد که مدیران، تیمهای پشتیبانی یا پیمانکاران بتوانند به دادههای شخصی دسترسی پیدا کنند. CNIL به سازمانهایی که دادهها را به خارج از EEA منتقل میکنند، توصیه میکند. برای ارزیابی اینکه آیا اطلاعات همچنان از حفاظت معادل قابل توجهی با الزامات اتحادیه اروپا برخوردار است، از جمله تدابیر حفاظتی در برابر دسترسی مقامات کشورهای ثالث.
یک بررسی معتبر حاکمیت بنابراین فراتر از این است که بپرسیم سرور کجا میزبانی میشود. این باید مشخص کند که چه کسی میتواند به محیط دسترسی پیدا کند، کدام قانون اعمال میشود، کدام سیستمها درگیر هستند و کدام وابستگیها میتوانند بر ادامه عملیات تأثیر بگذارند.
لایههایی که دسترسی از راه دور حاکمیتی را تعریف میکنند
حاکمیت دسترسی از راه دور باید به صورت لایه به لایه ارزیابی شود. خودمختاری مطلق برای بسیاری از سازمانها ضروری نیست، اما وابستگیهای پذیرفته شده باید همیشه قابل مشاهده، مستند و متناسب با بار کاری باشند.
زیرساخت دسترسی از راه دور کجا اجرا میشود؟
لایه زیرساخت شامل دروازه، پورتال وب، کارگزار اتصال و سرورهای برنامه یا دسکتاپ ویندوز است. مدلهای رایج استقرار عبارتند از:
- مرکز داده اختصاصی یک سازمان
- یک ابر خصوصی
- یک ارائهدهنده میزبانی اروپایی
- یک منطقه اتحادیه اروپا که توسط یک ارائهدهنده جهانی اداره میشود
- زیرساخت مدیریت شده توسط یک MSP اروپایی
- یک محیط SaaS که توسط فروشنده اداره میشود
هر مدل تعادل متفاوتی بین کنترل و تلاش عملیاتی ایجاد میکند. زیرساخت انتخابشده توسط مشتری معمولاً آزادی بیشتری در طراحی شبکه، پیکربندی سرور و مکان دادهها فراهم میکند. خدمات مدیریتشده مدیریت روزمره را کاهش میدهند، اما نیاز به بررسی دقیقتری از مالکیت ارائهدهنده، پیمانکاران فرعی، پلتفرمهای مدیریت و رویههای پشتیبانی دارند.
کدام حوزههای قضایی اعمال میشوند؟
محل فیزیکی و معرض قانونی جدا هستند. یک ارائهدهنده میتواند یک مرکز داده در اتحادیه اروپا را اداره کند در حالی که همچنان از حوزه قضایی دیگری مالک، کنترل یا مدیریت شود.
سازمانها باید بنابراین ارائهدهنده، شرکت مادر آن، پیمانکاران و سیستمهای مدیریتی را بررسی کنند. قرار گرفتن در معرض قوانین خارجی بهطور خودکار یک سرویس را نامناسب نمیکند، اما باید شناسایی شود نه اینکه از یک آدرس میزبانی اتحادیه اروپا استنباط شود.
چارچوب ۲۰۲۶ کمیسیون اروپا این تمایز را با جداسازی مکان دادههای پایه اتحادیه اروپا از سطوح قویتر که شامل استقلال، کنترل اتحادیه اروپا و شفافیت زنجیره تأمین است، دنبال میکند.
چه کسی بر هویتها و دسترسیهای ویژه کنترل دارد؟
کنترل هویت تعیین میکند که چه کسی میتواند به محیط وارد شود و چه کسی میتواند آن را تغییر دهد. تیمهای IT باید مستندات را تهیه کنند:
- دایرکتوری کاربر معتبر
- محل پردازش درخواستهای احراز هویت
- مسئولیت ایجاد، غیرفعال کردن و بررسی حسابها
- تخصیص نقشهای مدیریتی
- هر وابستگی خارجی که برای احراز هویت چندعاملی استفاده میشود
- محل ذخیرهسازی رویدادهای احراز هویت
- کنترلهای اعمال شده بر روی حسابهای اضطراری و خدمات
نگهداشتن Active Directory یا هر سیستم هویتی دیگری که توسط مشتری انتخاب شده است میتواند از تکرار کاربران در یک ابر فروشنده جلوگیری کند. با این حال، کنترل محلی تنها زمانی مؤثر است که توسط سیاستهای دسترسی قوی، مدیریت چرخه عمر حساب و احراز هویت چندعاملی پشتیبانی شود.
چه کسی میتواند خدمات را مدیریت و پشتیبانی کند؟
حاکمیت عملیاتی به افرادی و رویههایی بستگی دارد که قادر به تغییر یا دسترسی به پلتفرم هستند. ارائهدهندگان باید افشا کنند:
- جایی که مدیران و پرسنل پشتیبانی قرار دارند
- آیا پیمانکاران فرعی میتوانند به محیطهای مشتری وارد شوند؟
- چگونه درخواست و تأیید مداخلات ویژه انجام میشود
- آیا دسترسی پشتیبانی موقتی است یا دائمی؟
- کدام اقدامات مدیریتی ثبت میشوند
- آیا مشتریان میتوانند دسترسی ارائهدهنده را رد یا لغو کنند؟
- چگونه دسترسی اضطراری اعطا و بررسی میشود
ذخیرهسازی دادههای اروپایی مانع از مدیریت روتین از منطقهای دیگر نمیشود. بنابراین، محیطهای حساس ممکن است به پرسنل مستقر در اتحادیه اروپا، تأیید صریح برای هر مداخله یا جلسات پشتیبانی تحت نظارت مشتری نیاز داشته باشند.
لاگها، متاداده و دادههای تشخیصی به کجا میروند؟
پلتفرمهای دسترسی از راه دور نامهای کاربری، آدرسهای منبع، جزئیات دستگاه، زمانهای جلسه، شکستهای احراز هویت، استفاده از منابع و رویدادهای مدیریتی را تولید میکنند. این سوابق برای امنیت و حسابرسی ضروری هستند اما میتوانند اطلاعات عملیاتی حساس را نیز افشا کنند.
یک بررسی حاکمیت باید مکان، دوره نگهداری و کاربران مجاز برای هر دسته داده را شناسایی کند. همچنین باید شامل گزارشهای خرابی، تلمتری، پشتیبانگیری از پیکربندی و پیوستهای پشتیبانی باشد. ذخیرهسازی اروپایی پایگاه داده اصلی برنامه کاربردی در زمانی که دادههای عملیاتی از مسیر دیگری پیروی میکنند، حفاظت محدودی را ارائه میدهد.
آیا مشتری کنترل وابستگیهای فنی را دارد؟
یک دروازه نصب شده بر روی زیرساخت مشتری ممکن است هنوز به یک پلتفرم خارجی برای فعالسازی، پیکربندی، ایجاد جلسه یا ادامه عملیات وابسته باشد. وابستگیهای رایج شامل:
- کنسولهای مدیریت مبتنی بر ابر
- کارگزاران اتصال جهانی
- خدمات هویت خارجی
- پلتفرمهای مجوزدهی میزبانی شده توسط فروشنده
- کانالهای بهروزرسانی اختصاصی
- گواهینامه و ارائهدهندگان DNS
- تحلیلهای شخص ثالث
- تنظیمات غیرقابل صادرات
حذف هر سرویس خارجی به ندرت ضروری است. اولویت شناسایی وابستگیهای حیاتی، آنچه در طول یک قطعی اتفاق میافتد و اینکه آیا سازمان یک روش جایگزین یا پشتیبان دارد، است.
آیا سازمان میتواند خارج شود یا به فعالیت خود ادامه دهد؟
حاکمیت زمانی محدود میماند که یک سازمان نتواند بدون ایجاد اختلال غیرقابل قبول از یک ارائهدهنده خارج شود. مشتریان باید قادر باشند دادهها، گزارشها و پیکربندیها را در فرمتهای قابل استفاده بازیابی کنند و کار مورد نیاز برای انتقال خدمات به یک ارائهدهنده اروپایی دیگر، ابر خصوصی یا محیط محلی را درک کنند.
دستور فرانسه در آوریل ۲۰۲۶ بهطور صریح شامل قابلیت برگشتپذیری، بازیابی دادهها و قوانین قرارداد قابل اجرا در میان الزامات خدمات حساس ابری عمومی است. این اصول بهطور یکسان در زمانی که دسترسی از راه دور به یک نیاز اساسی برای تداوم کسب و کار تبدیل میشود.
کدام معماری دسترسی از راه دور بیشترین حاکمیت را فراهم میکند؟
هیچ معماری بهترین تعادل را برای هر سازمانی ارائه نمیدهد. حساسیت دادهها، مهارتهای داخلی، الزامات در دسترس بودن و وابستگیهای پذیرفته شده باید مدل انتخابی را تعیین کنند.
| مدل دسترسی از راه دور | کنترل مشتری | مزیت اصلی | محدودیت اصلی |
|---|---|---|---|
| سرویس نرمافزاری جهانی با منطقه اتحادیه اروپا | محدود به متوسط | استقرار سریع و بار زیرساخت کم | سطح کنترل، پشتیبانی یا متاداده ممکن است به صورت جهانی مدیریت شود |
| خدمات مدیریت شده تحت مدیریت اروپایی | متوسط تا بالا | عملیات منطقهای و مدیریت سادهشده | مشتری هنوز به پلتفرم و رویههای ارائهدهنده وابسته است |
| دسترسی از راه دور میزبانی شده توسط مشتری | بالا | کنترل بر میزبانی، شبکهسازی، هویتها و لاگها | مشتری مسئولیت بیشتری در زمینه امنیت و عملیات را بر عهده میگیرد |
| محیط خصوصی یا ایزوله | بسیار بالا | خودمختاری قوی برای بارهای کاری حساس یا قطع شده | هزینه، پیچیدگی و نیازهای نگهداری بیشتر |
| استقرار هیبریدی | متغیر | اجزای حساس محلی باقی میمانند در حالی که سایر خدمات مدیریت شده باقی میمانند | وابستگیها میتوانند دشوار باشند که نقشهبرداری و مدیریت شوند |
یک منطقه ابر عمومی ممکن است برای بارهای کاری عادی شرکتی کافی باشد. برنامههای بسیار حساس میتوانند توجیه کنند زیرساخت کنترلشده توسط مشتری یا ایزولهشده در حالی که طراحیهای هیبریدی ممکن است کنترل محلی بر روی اجزای انتخاب شده را حفظ کنند. در هر مورد، تصمیم باید بر اساس یک ارزیابی ریسک مستند اتخاذ شود نه یک ترجیح کلی برای استقرار در ابر یا در محل.
سازمانهایی که میتوانند از دسترسی از راه دور حاکمیتی بهرهمند شوند
دولتهای عمومی بیشترین توجه را دریافت میکنند زیرا خودمختاری استراتژیک قبلاً بر قوانین تأمین آنها تأثیر میگذارد. با این حال، سازمانهای خصوصی نیز به دسترسی از راه دور حاکمیتی نیاز دارند زمانی که در معرض خطر قانونی، وابستگی به تأمینکننده یا تداوم کسبوکار بر پروفایل ریسک آنها تأثیر میگذارد.
سازمانهای بخش عمومی و دولتی
سیستمهای دولتی میتوانند شامل دادههای شهروندان، اسناد سیاست و اطلاعات عملیاتی با اهمیت ملی باشند. تیمهای تأمین ممکن است نیاز داشته باشند تا مالکیت ارائهدهنده، استقلال زنجیره تأمین، موقعیت مدیر و حفاظت در برابر دسترسی قانونی خارجی را قبل از تأیید اتصال از راه دور بررسی کنند.
سازمانهای بهداشتی و تحقیقاتی
ارائهدهندگان خدمات بهداشتی و مؤسسات تحقیقاتی سوابق حساس و مالکیت معنوی را مدیریت میکنند. آنها ممکن است به کنترل بیشتری بر روی مکانهایی که جلسات، گزارشهای دسترسی و دادههای پشتیبانی پردازش میشوند، نیاز داشته باشند، بهویژه زمانی که پزشکان، محققان یا پیمانکاران بهطور خارجی متصل میشوند.
صنایع بحرانی و تنظیمشده
انرژی، حمل و نقل، مالی، تولید و سایر بخشهای حیاتی به سیستمهایی وابسته هستند که اختلال در آنها میتواند بر عملیات اساسی تأثیر بگذارد. برای این سازمانها، حاکمیت از تابآوری، مدیریت ریسک تأمینکننده و ادامه عملیات در طول اختلالات ژئوپولیتیکی، فنی یا تجاری حمایت میکند.
شرکتهای نرمافزاری و ارائهدهندگان خدمات مدیریت در اروپا
تأمینکنندگان نرمافزار اروپایی میتوانند نشر برنامههای ویندوز از طریق دسترسی به مرورگر یا دسکتاپ بدون بازسازی آنها به عنوان برنامههای وب. مشتریان آنها ممکن است بپرسند که محیط کجا اجرا میشود، چه کسی آن را مدیریت میکند و آیا تحویل نیاز به یک کارگزار SaaS غیر اروپایی دارد.
مدیران خدمات مدیریت شده (MSP) با همان سوالات مواجه میشوند زمانی که خدمات دسترسی از راه دور را برای چندین مشتری ارائه میدهند. جداسازی مستأجر، دسترسی پشتیبانی قابل حسابرسی و مدلهای استقرار قابل حمل میتوانند به تمایزهای تجاری عملی تبدیل شوند.
SMBها به دنبال کنترل بیشتر
یک SMB ممکن است به استقلال کامل فناوری نیاز نداشته باشد. هدف آن ممکن است محدود به میزبانی برنامههای تجاری با یک ارائهدهنده اروپایی انتخابی باشد، در حالی که دایرکتوری خود را حفظ کرده و از یک پلتفرم SaaS خارجی در مسیر جلسه اجتناب کند.
بنابراین حاکمیت میتواند متناسب باشد. سطح کنترل مورد نیاز باید با دادههای سازمان، مواجهه عملیاتی و منابع IT موجود مطابقت داشته باشد بدون اینکه پیچیدگی غیرضروری اضافه کند.
چگونه میتوانید دسترسی از راه دور مستقل را در اروپا ایجاد کنید؟
یک پروژه دسترسی از راه دور مستقل باید با معماری و حاکمیت آغاز شود نه ملیت یک فروشنده. مراحل زیر به سازمانها کمک میکند تا یک هدف سیاستی را به یک مدل استقرار قابل تأیید تبدیل کنند.
برنامهها و دادهها را طبقهبندی کنید
لیست برنامههای منتشر شده و اطلاعات موجود در هر جلسه را مشخص کنید. بارهای کاری عادی تجاری را از سیستمهایی که حاوی دادههای حساس بهداشتی، مالی، دولتی، صنعتی یا سایر دادههای حساس هستند، جدا کنید.
این طبقهبندی تعیین میکند که آیا اقامت در اتحادیه اروپا کافی است یا اینکه سازمان به کنترلهای قانونی، عملیاتی و فنی قویتری نیز نیاز دارد.
مسیر کامل اتصال را نقشهبرداری کنید
هر سرویسی که از ورود تا خاتمه جلسه درگیر است را مستند کنید. شامل ارائهدهندگان هویت، دروازهها، DNS، گواهینامهها، تلمتری، ثبتنام، پشتیبانگیری، مجوزها، بهروزرسانیها و پشتیبانی باشد.
برای هر مؤلفه، ارائهدهنده، محل پردازش، حوزه قضایی و تأثیر قطعی را ثبت کنید. این تمرین اغلب وابستگیهایی را آشکار میکند که در نمودار اصلی معماری ظاهر نمیشوند.
مدل میزبانی مناسب را انتخاب کنید
زیرساخت را با درجه کنترل مورد نیاز مطابقت دهید. نرمافزار میزبانی شده توسط مشتری میتواند در یک مرکز داده خصوصی یا با یک ارائهدهنده ابری منتخب اروپایی اجرا شود، در حالی که یک سرویس مدیریت شده ممکن است برای سازمانهایی با ظرفیت عملیاتی محدود مناسب باشد.
بررسی باید شامل سیستمهای اصلی، نسخهها، پشتیبانگیری و محیطهای بازیابی از فاجعه باشد و نه فقط سرور تولید.
کنترل هویتها را حفظ کنید
از دایرکتوری کنترلشده توسط مشتری استفاده کنید، جایی که عملی باشد و دسترسی مبتنی بر نقش را اعمال کنید. حسابهای استاندارد و مدیریتی را جدا کنید و سپس کاربران دارای امتیاز را به سیستمهای مورد نیاز برای مسئولیتهایشان محدود کنید.
احراز هویت چندعاملی باید از درگاههای برنامههای در معرض خطر محافظت کند. ENISA همچنین توصیه میکند که از قرار گرفتن مستقیم رابطهای سیستمهای از راه دور مانند RDP در معرض اینترنت خودداری شود.
قبل از برنامهها یک دروازه کنترل شده قرار دهید
کاربران نباید به طور مستقیم از اینترنت به سرورهای برنامه فردی متصل شوند. A دروازه کنترل شده یا پورتال وب میتواند احراز هویت، دسترسی HTTPS، تخصیص برنامه و قوانین اتصال را متمرکز کند.
تقسیمبندی شبکه باید سپس محدود کند که یک حساب یا جلسه آسیبدیده چه چیزی را میتواند فراتر از برنامه منتشر شده دسترسی پیدا کند.
مدیریت لاگها و جلسات اداری
احراز هویت فروشگاه، اتصال و گزارشهای مدیریتی را در محلی که توسط سازمان یا یک ارائهدهنده تأیید شده کنترل میشود، ذخیره کنید. دورههای نگهداری باید نیازهای عملیاتی، امنیتی و قانونی را منعکس کنند.
جلسات پشتیبانی ویژه باید نیاز به تأیید داشته باشند؛ از حسابهای نامدار استفاده کنید و سوابقی ایجاد کنید که مدیران بتوانند پس از هر مداخله بررسی کنند.
وابستگیهای خارجی سند
ویژگیهایی را فهرست کنید که زمانی که خدمات فروشنده یا شخص ثالث در دسترس نیستند، متوقف میشوند. آزمایشهای مربوطه ممکن است شامل شکستهای مجوز، قطعیهای هویتی، وقفههای بهروزرسانی و از دست دادن اتصال به اینترنت باشد.
نتایج به سازمان این امکان را میدهد که هر وابستگی را به عنوان قابل قبول، قابل جایگزینی یا مشمول یک رویه مستند برای بازگشت طبقهبندی کند.
آزمایش قابلیت برگشت و تداوم
پیکربندیها و گزارشها را قبل از وقوع یک وضعیت اضطراری صادر کنید. مراحل نصب، پشتیبانگیری، بازیابی و مهاجرت را حفظ کنید که یک مدیر یا ارائهدهنده دیگر بتواند از آنها پیروی کند.
حقوق خروج قراردادی مفید هستند، اما قابلیت حمل و نقل فنی نیز باید آزمایش شود. حاکمیت نیاز به توانایی عملی برای بازیابی یا جابجایی خدمات دارد، نه تنها اجازه انجام این کار.
سوالاتی که باید از یک ارائهدهنده دسترسی از راه دور بپرسید
یک بررسی تأمین یا معماری باید پاسخهای دقیقی را که با شواهد فنی و قراردادی پشتیبانی میشوند، درخواست کند:
- آیا نرمافزار میتواند بر روی زیرساخت انتخابشده توسط مشتری اجرا شود؟
- آیا به یک کارگزار اتصال میزبانی شده توسط فروشنده نیاز است؟
- احراز هویت و متادادههای جلسه در کجا پردازش میشوند؟
- کدام پیمانکاران در ارائه خدمات شرکت میکنند؟
- از کدام کشورها میتوانند پرسنل پشتیبانی به سیستمها دسترسی پیدا کنند؟
- آیا مشتری میتواند دسترسی پشتیبانی ویژه را تأیید و بررسی کند؟
- آیا سرویس در زمانی که ابر فروشنده در دسترس نیست، عملیاتی باقی میماند؟
- آیا هویتها میتوانند در دایرکتوری موجود مشتری باقی بمانند؟
- تلمتری، لاگها و پشتیبانهای پیکربندی کجا ذخیره میشوند؟
- آیا میتوان تمام دادهها و تنظیمات مربوطه را صادر کرد؟
- کدام نهاد حقوقی قرارداد را امضا میکند و کدام قانون اعمال میشود؟
- آیا میتوان استقرار را به یک میزبان اروپایی دیگر منتقل کرد بدون اینکه پلتفرم تحویل برنامه را جایگزین کنیم؟
ادعاهایی مانند "میزبانی در اتحادیه اروپا"، "آماده برای GDPR" یا "ابر اروپایی" نقاط شروع مفیدی هستند، اما هرگز نباید جایگزین یک دیدگاه مستند از معماری، مدل پشتیبانی و مسئولیتهای قراردادی شوند.
معایب دسترسی از راه دور حاکمیتی چیست؟
حاکمیت بیشتر معمولاً به مشتری کنترل بیشتری میدهد در حالی که مسئولیتهای عملیاتی بیشتری را منتقل میکند. تعادلهای اصلی شامل:
- استقرارهای میزبانی شده توسط مشتری کنترل بر روی سرورها، مسیرهای شبکه و لاگها را فراهم میکنند، اما نیاز به وصلهگذاری، نظارت، پشتیبانگیری، برنامهریزی ظرفیت، مدیریت گواهینامه و پاسخ به حوادث دارند.
- محیطهای بسیار ایزوله وابستگیهای خارجی را کاهش میدهند اما ممکن است ادغامهایی که به خدمات ابری جهانی وابستهاند را نیز محدود کنند.
- فرایندهای بهروزرسانی کنترلشده میتوانند ثبات را بهبود بخشند، اما چرخههای تأیید کند ممکن است اصلاحات امنیتی مهم را به تأخیر بیندازند.
- ارائهدهندگان اروپایی یا دولتی ممکن است پوشش جغرافیایی کمتری، ادغامهای کمتری یا مقیاسهای اقتصادی متفاوتتری نسبت به پلتفرمهای جهانی ارائه دهند.
این محدودیتها باید در برابر معرض قضایی، وابستگی به تأمینکننده و الزامات تداوم سنجیده شوند. هدف، حداکثر حاکمیت به هر قیمتی نیست، بلکه تعادل عمدی بین کنترل، امنیت، عملکرد، تابآوری و تلاش عملیاتی است.
چگونه TSplus از حاکمیت دیجیتال حمایت میکند؟
TSplus دسترسی از راه دور نرمافزارهای ویندوز و دسکتاپها را از طریق یک پورتال وب که بر روی زیرساخت ویندوز انتخابی مشتری نصب شده است، منتشر میکند. بنابراین سازمانها میتوانند کنترل بر روی مکان میزبانی، سرورهای برنامه، دسترسی کاربران و معماری استقرار را حفظ کنند، چه محیط در محل اجرا شود و چه با یک ارائهدهنده اروپایی انتخابی.
TSplus به صورت خصوصی اداره میشود و دفتر مرکزی آن در فرانسه قرار دارد. با این حال، حاکمیت هر نصب هنوز به میزبانی، هویت، امنیت و طراحی عملیاتی گستردهتر مشتری بستگی دارد.
نتیجه
دسترسی از راه دور حاکمیتی در اروپا بیشتر از میزبانی یک سرور در داخل اتحادیه اروپا نیاز دارد. سازمانها به کنترل مناسب بر زیرساخت، حوزههای قضایی، هویتها، عملیات پشتیبانی، لاگها، خدمات اتصال و وابستگیهای فنی نیاز دارند. نقشهبرداری از زنجیره دسترسی کامل به هر سازمان کمک میکند تا مدل استقرار را انتخاب کند که خودمختاری دیجیتال را تقویت کند بدون اینکه انزواهای غیرضروری بر هر بار کاری تحمیل کند.
TSplus دسترسی از راه دور آزمایشی رایگان
جایگزین نهایی Citrix/RDS برای دسترسی به دسکتاپ/برنامه. ایمن، مقرون به صرفه، محلی/ابری