Hirdetés
. Hirdetés

Megfelelő szintek

|

Ami minden felhőalapú szolgáltatás nyújtásánál és igénybevételénél javasolt.

Hirdetés

A felhőalapú szolgáltatások nyújtotta gazdasági előnyök kiaknázását továbbra is nehezíti az egységesített szerződéses keretek és az átláthatóság hiánya. Szerencsére már rendelkezésre áll az az iránymutatás, amely kiindulópontja lehet egy-egy tényleges megállapodásnak.

Hirdetés

Az EU által nemrég kiadott, a felhőben tárolt adatokra vonatkozó szerződésekről szóló iránymutatásról (Cloud Service Level Agreement Standardisation Guidelines) kérdeztük dr. Szitási Emesét, a Kajtár Takács Hegymegi-Barakonyi Baker & McKenzie Ügyvédi Iroda szakértőjét.

Computerworld: Miért volt szükség az EU iránymutatására? Melyik szerződő fél számára volt szükséges?
dr. Szitási Emese: Az Európai Unió 2012-ben meghirdetett Európai Felhőszolgáltatási Stratégiája (European Cloud Strategy) szerint 2020-ra a felhőalapú szolgáltatások 2,5 millió új európai munkahely létrejöttéhez és 160 milliárd eurós éves GDP-növekedéshez járulhatnak hozzá. A Cloud Industry Forum egyik felmérése alapján a vállalatok 75 százaléka már valamilyen formában használja a felhőalapú szolgáltatásokat. Ezen számok is azt mutatják, hogy a felhőalapú szolgáltatások mindennapi életünkre hatással vannak.

Ugyanakkor a felhőalapú szolgáltatások nyújtotta gazdasági előnyök mellett továbbra is jelen vannak az elsősorban biztonsági és adatvédelmi területekhez kapcsolódó veszélyek, illetve az egyes szolgáltatások tekintetében az egységesített szerződéses keretek, az átláthatóság hiánya. Az EU a piaci résztvevőkkel együttműködve ezen stratégia egyik főbb állomásaként a felhőszolgáltatások alkalmazásába vetett bizalom megerősítése és egységes terminológia kialakítása érdekében adta ki az úgynevezett Felhőalapú Szolgáltatások Szolgáltatási Szintjének egységesítésére irányuló, technológiai és üzletimodell-semleges iránymutatását (Cloud Service Level Agreement Standardisation Guidelines, "Iránymutatás").

Az Iránymutatással érintett szolgáltatási szintek (SLA) alkalmazása mindkét oldal számára előnyös lehet, hiszen amennyiben az Iránymutatásban megtalálható rendelkezéseket az egyes szolgáltatók általános szerződési feltételeik részévé teszik, és/vagy egyes szerződéseiket az Iránymutatás alapján alakítják ki, az ezen szolgáltatásokat használó (kis- és nagyvállalati) ügyfelek nagyobb bizalommal vehetik igénybe a felhőszolgáltatásokat – tudva, hogy annak alkalmazása során egységes terminológia, kidolgozottabb szerződéses rendszer kerül majd alkalmazásra (amelynek része lehet többek között az a pénzügyi mechanizmus is, amely megfelelő nyomást gyakorol a szolgáltatóra annak érdekében, hogy az általa ígért szolgáltatási szintek ténylegesen teljesüljenek).

Az ügyfelek részéről megnyilvánuló nagyobb bizalom pedig a szolgáltatások igénybevételének számát növeli majd. A”standarizálás” célja ezen túlmenően az is, hogy a szolgáltatás főbb elemeinek objektív és mérhető értékelését segítse elő és a felek pénzt és időt takarítsanak meg azáltal például, hogy nem kell az egyes SLA-k tekintetében részletes vitát lefolytatniuk.

CW: Miért csak most született meg ez az ajánlás?
SzE: A kidolgozásban több piaci szereplő (így például az Amazon, a Google, a HP, az IBM, a Microsoft, az Oracle, a Salesforce és az SAP képviselői) is részt vett, ahol a vélemények összehangolása viszonylag hosszabb időt vett igénybe.

CW: A guideline általánosságokról is beszél, netán szükséges még a piacot oktatni?
SzE: A felhőalapú szolgáltatások sokfélék lehetnek – szolgáltatási modellek alapján (a) Szofver-mint-Szolgáltatás, SaaS; (b) Infrostruktúra-mint-Szolgáltatás, IaaS; (c) Platform-mint-Szolgáltatás, PaaS; vagy (d) Bármi-mint-Szolgáltatás, XaaS; míg telepítési modellek alapján: privát, publikus, hibrid és közösségi felhő. Az egyes szolgáltatások tekintetében az SLA-k meghatározása, kidolgozottsága is eltérő. Ez a sokszínűség ugyanakkor eddig még nem párosult egy olyan egységes terminológiájú ”feltételrendszer-katalógussal”, amely tartalmazta volna azokat a lényegi kérdéseket, amelyeket javasolt bármilyen típusú szolgáltatás esetén az egyes szolgáltatási szintek tekintetében alkalmazni. Az Iránymutatás azokat a feltételeket tartalmazza, amelyek megfontolása, alkalmazása minden egyes felhőalapú szolgáltatás nyújtásánál javasolt.

CW: Az Iránymutatás által javasolt szolgáltatási szerződés milyen pontokat tart fontosnak?
SzE: Az Iránymutatás 4 főbb témakört ölel fel: (I) szolgáltatási/teljesítési (performance) kérdések, így többek között rendelkezésre állás (minimumszolgáltatási kritériumok), válaszadási idő, kapacitás, support vagy a szolgáltatás megszüntetésével kapcsolatos eljárások (reversibility); (II) biztonsági kérdések, így authentikáció/felhatalmazások, monitoring, titkosítás, auditálás, megbízhatóság (service reliablity), támadhatóság (vulnerability), (III) adatmanagement, így pl. adattípusok, adathasználat, backup és tárolás, adattovábbítás és az adat-életciklussal (pl. tárolás, törlés) kapcsolatos kérdések; valamint (IV) adatvédelmi kérdések.

CW: Melyek azok a részek, amelyek hiányoznak belőle, de javasolt figyelni rá?
SzE: Az Iránymutatással érintett kérdések nem fedik le egy felhőalapú szolgáltatási szerződés minden egyes részletét, hiszen ezen szolgáltatások alapvetően outsourcing-szolgáltatások, amely során a szolgáltató az ügyfél informatikai rendszerét (annak részét) átveszi, azok működtetése/karbantartása/fejlesztése már a szolgáltató feladata lesz. Így az Iránymutatás nem foglalkozik például a szolgáltatások felmondásának, az úgynevezett workaround vagy a service creditek kérdéseiről, és nem ad választ többek között arra sem, hogy mit tekintenek a felhőszolgáltatók jó/rossz vagy elfogadhatatlan szolgáltatási szintnek, ami továbbra is a felek megállapodásától függ.

 

 

CW: Milyen gyakori hibákat tartalmaztak eddig a szerződések? Ezt orvosolja-e ez az iránymutatás?
SzE: A sok felhőalapú szerződés, azok komplexitása, a (szerződő) felek eltérő piaci pozíciója és ereje miatt eddig még nem alakulhatott ki egységes(ebb) szabályozási rendszer, hiszen az egyes szerződési rendelkezéseket minden egyes esetben egyedileg tárgyalták meg a felek. Az Iránymutatás ezt a „rendezetlenséget” kívánja orvosolni – a sikerességét pedig az egyes szolgáltatók visszajelzései jelzik majd (az EU-ban ezen visszajelzések értékelése folyik épp).

CW: Mit javasol, mire érdemes figyelnie egy szolgáltatónak, illetve egy CIO-nak a szerződések átnézésekor?
SzE: Az Iránymutatás maga is tartalmazza, hogy az abban foglalt rendelkezések nem kötelező erejűek, azok csak iránymutatások/ajánlások, amelyek alapján minden egyes esetben a felek megállapodásán múlik az egyes rendelkezések alkalmazása és szerződések véglegesítése. Lehetséges, hogy az Iránymutatásban megfogalmazott rendelkezéseken alapuló általános szolgáltatási szerződési feltételek alakuljanak ki, ahol az igénybevevő nagyságától, gazdasági súlyától függően lesz majd lehetőség az egyes rendelkezések megváltoztatására. Jóllehet, az Iránymutatás útmutatást ad az egyes szolgáltatási kérdések tekintetében az egyes feltételekben való megegyezéshez, az egyes szolgáltatások komplexitása miatt előreláthatólag továbbra is ajánlott lesz a speciális tanácsadás igénybevétele.

CW: Várható-e további változás ezen a téren, milyen trendeket lát?
SzE: Az Iránymutatás csak az európai szolgáltatási szerződések tekintetében fogalmaz meg iránymutatásokat, világszinten ilyen jellegű ajánlás még nem került kiadásra, bár az ISO (International Standardisation Organisation) is dolgozik hasonló témájú sztenderden (amelynek elősegítésére 2014. októberében az Iránymutatás hivatalosan is, észrevételezés céljából megküldésre került az ISO felhőszolgáltatásokkal foglalkozó munkacsoportjának). Az Iránymutatás céljának eléréséhez a világméretű elterjedés mellett szükség lesz arra is, hogy azok beépüljenek az egyes szolgáltatási szerződésekbe, amelynek egyik lehetséges módja, hogy iránymutatás helyett kötelezően alkalmazandóvá váljanak.

Hirdetés
0 mp. múlva automatikusan bezár Tovább az oldalra »

Úgy tűnik, AdBlockert használsz, amivel megakadályozod a reklámok megjelenítését. Amennyiben szeretnéd támogatni a munkánkat, kérjük add hozzá az oldalt a kivételek listájához, vagy támogass minket közvetlenül! További információért kattints!

Engedélyezi, hogy a https://www.computertrends.hu értesítéseket küldjön Önnek a kiemelt hírekről? Az értesítések bármikor kikapcsolhatók a böngésző beállításaiban.