Blogi

Pilviarkkitehtuuri ja vastuunjako: Mitä sinun tulee tietää

Pekka Kuutti, pilviarkkitehtuuriin erikoistunut konsultti

Pilviarkkitehtuuri muuttaa merkittävästi vastuunjakoa, ja on tärkeää ymmärtää, mitä tämä tarkoittaa sinulle asiakkaana. Tässä blogissa kerron, miten pilviarkkitehtuuri vaikuttaa vastuihin ja mitä sinun tulee tietää omasta vastuustasi, kun ostat pilviarkkitehtuuriratkaisun.

Pilvipalvelut perustuvat jaettuun vastuumalliin. Tämä tarkoittaa, että pilvitoimittaja hallitsee tiettyjä osia sovelluspinostasi, kuten infrastruktuurin ja tietoturvan, kun taas sinä huolehdit sovellusten hallinnasta ja datan suojaamisesta. Omassa konesalissasi olet vastuussa kaikesta, mutta siirryttäessä IaaS-palvelusta (Infrastructure as a Service) PaaS-palvelun (Platform as a Service) kautta SaaS-palveluun (Software as a Service), pilvitoimittajalle siirtyy enemmän vastuita.

Pilvitoimittaja vastaa aina infrastruktuurin ylläpidosta, tietoturvasta ja palveluiden jatkuvasta toiminnasta. Tämä sisältää fyysisen laitteiston, verkon ja tietokeskusten turvallisuuden. Pilvitoimittajan vastuulla on varmistaa, että palvelut ovat saatavilla ja toimivat luotettavasti.

Asiakkaana sinun vastuullasi on sovellusten hallinta, käyttäjien pääsynhallinta ja datan suojaaminen. Tämä sisältää myös sovellusten konfiguroinnin ja niiden turvallisuuden varmistamisen. On tärkeää ymmärtää, että vaikka pilvitoimittaja huolehtii infrastruktuurista, sinä olet vastuussa siitä, miten sovelluksesi ja datasi toimivat pilviympäristössä.

Loppukäyttäjän vastuu kasvaa pilviarkkitehtuurissa, sillä heidän on noudatettava uusia käytäntöjä ja turvallisuusohjeita, kuten vahvempia salasanoja ja monivaiheista tunnistautumista. Heidän on myös ymmärrettävä toimintansa vaikutus järjestelmän turvallisuuteen ja toimivuuteen.

Turvallisuus on molempien vastuulla

Toimittajan ja asiakkaan on molempien huolehdittava siitä, että kaikki turvallisuus- ja vaatimustenmukaisuusvaatimukset täyttyvät. Tämä voi sisältää esimerkiksi tietosuojalainsäädännön noudattamisen ja säännölliset turvallisuustarkastukset. Pilvitoimittajan on varmistettava infrastruktuurin turvallisuus, kun taas sinun on huolehdittava sovellustesi ja datasi turvallisuudesta.
Pilvitoimittajat varmistavat tietoturvan käyttämällä salausmenetelmiä, identiteetin- ja pääsynhallintaa (IAM) sekä uhkien hallintaa. He myös varmuuskopioivat tiedot ja laativat katastrofipalautussuunnitelmia. Lisäksi pilvitoimittajat noudattavat tietoturva- ja tietosuojalakeja sekä huolehtivat datakeskusten fyysisestä turvallisuudesta. Nämä toimenpiteet yhdessä takaavat, että pilvipalvelut ovat turvallisia ja luotettavia.

SLA-sopimuksessa määritellään vastuut

Service Level Agreement (SLA) on kriittinen dokumentti, joka määrittelee vastuunjaon pilvitoimittajan ja asiakkaan välillä. Varmista, että SLA-sopimus kattaa kaikki kriittiset palvelut ja määrittelee selkeästi vastuunjaon. Tämä auttaa välttämään epäselvyyksiä ja varmistaa, että molemmat osapuolet ymmärtävät omat velvollisuutensa. Tyypillisiä SLA-sopimuksen kohtia ovat palvelun saatavuus, vasteajat ja tietoturvavaatimukset.

Pilvipalvelut kehittyvät jatkuvasti, joten on tärkeää seurata ja päivittää vastuunjakoa säännöllisesti. Tämä varmistaa, että kaikki osapuolet ovat ajan tasalla ja että palvelut toimivat optimaalisesti. Jatkuva seuranta auttaa myös tunnistamaan mahdolliset ongelmat ajoissa ja reagoimaan niihin nopeasti.

Tarkista nykyinen SLA-sopimuksesi ja varmista, että se kattaa kaikki kriittiset palvelut ja vastuunjaot. Jos sinulla ei vielä ole SLA-sopimusta, ota yhteyttä pilvitoimittajaasi ja laadi sopimus, joka vastaa tarpeitasi. Pidä myös huolta siitä, että loppukäyttäjät ovat tietoisia uusista käytännöistä ja turvallisuusohjeista.

Pekka Kuutti, pilviratkaisuihin erikoistunut konsultti

Kun tarvitset ulkopuolista apua pilviarkkitehtuurin suunnittelussa, toteutuksessa tai vastuiden selkeyttämisessä, ota meihin yhteyttä!

Lue it-osaajien näkemyksiä

- 25.10.2024

Erilaiset työkalut voivat tehostaa DevOps-kehitysprosessia – erityisesti Azure DevOps -ympäristössä

DevOps-työkalut ovat keskeisessä roolissa nykyaikaisessa ohjelmistokehityksessä, ja niiden huolellinen valinta voi merkittävästi parantaa kehitysprosessia. Tässä blogissa tarkastelen muutamia suosittuja DevOps-työkaluja ja sitä, miten ne voidaan...

- 23.10.2024

Pilvi toi mukanaan DevOps-ohjelmistokehityksen

Vaikka suomalaiset it-organisaatiot ottavat yhä enemmän käyttöön DevOpsia, kypsyysaste ja toteutus voivat vaihdella merkittävästi. Kerron blogissani sinulle, mikä Azure DevOpsin käyttöönotossa on keskeistä. Pilvipalvelut ovat...

- 21.10.2024

Digitalisaatio ja hyötyjen maksimointi: Kuinka digitalisaatio voi tukea liiketoiminnan kasvua ja tehokkuutta

Digitalisaatio on nykypäivänä yksi keskeisimmistä kilpailutekijöistä ja innovaation lähteistä eri aloilla. Digitalisaation hyödyntäminen toimintojen, prosessien, tuotteiden ja palveluiden kehittämisessä ja parantamisessa voi tuoda monia etuja,...

- 7.10.2024

Tarvitsetko apua Azure-arkkitehtuurin suunnittelussa?

Pilvipalvelut ovat merkittävästi muuttaneet tapaa, jolla organisaatiot ratkaisevat liiketoimintahaasteita ja suunnittelevat sovelluksia ja järjestelmiä. Sovellusarkkitehtuurin suunnittelussa on tärkeää löytää tasapaino liiketoiminnan vaatimusten ja teknisten kyvykkyyksien...

- 25.9.2024

Teija Sirko on aina askeleen edellä ja pitää muutosmatkan elossa

Uuden myynnin työkalun käyttöönotto on merkittävä askel yrityksen kehityksessä, ja taitavan konsultin avulla tästä muutosmatkasta voi tulla menestystarina. Teija Sirko-Leväaholla on mairitteleva ura it-myynnin, digitaalisen...

- 20.9.2024

Projektipäällikön ohjauksessa tekoäly on tehokas työkaveri

Tekoälyn kehitys näkyy tällä hetkellä voimakkaimmin toimistotyötä tekevillä, erityisesti niillä, jotka työskentelevät tietokoneilla. Me projektipäälliköt kuulumme tähän työntekijäryhmään. Tänä vuonna tekoäly on ottanut ison harppauksen...

- 5.9.2024

Kansainvälisen projektijohtamisen haasteet ja onnistumiset: Changli Liu kertoo kokemuksistaan

Changli Liu on kartuttanut syvällistä kokemusta ja näkemystä kansainvälisistä it-projekteista, jotka vaativat taitavaa johtamista, tehokasta viestintää ja yhteistyötä. Hän on saavuttanut merkittävää menestystä ja saanut...

- 29.8.2024

Muutos on aina muutos, oli se iso tai pieni

Jos muutoksia yrittää puskea läpi, it-järjestelmähankkeesta voi tulla painajainen. Toisaalta projekti voi sujua kuin vettä vaan – olisiko kyse onnistuneesta muutoksenhallinnasta? ”Ei pidä vähätellä muutosten...

- 2.8.2024

Työn tehokkuus it-alalla – mistä se on kiinni?

Työn tehokkuus it-alalla tarkoittaa meille enemmän kuin vain työnsä hyvin tekemistä. Se tarkoittaa kykyämme saada merkityksellisiä tuloksia mahdollisimman vähällä resurssien käytöllä ja vaivalla. Työn tehostaminen...

- 31.7.2024

Maarit Meskanen: Scrum-menetelmien käyttö on hyvin palkitsevaa

Projektit tehdään nopeasti ja ketterästi aina kun mahdollista, kun Maarit Meskanen vetää projektia. Maarit on kokenut projektipäällikkö, joka on soveltanut Scrum-menetelmiä menestyksekkäästi useissa projekteissa, erityisesti...

- 8.4.2024

Mobiiliratkaisu digitalisoi hoitotyötä – Antero Vänskä veti kehitysprojektin maaliin

Mobiilisovellukset ovat nousseet tärkeään asemaan terveydenhuollossa. Antero Vänskä veti projektin, jossa hoitotyössä auttavasta Mobi-ratkaisusta kehitettiin versio 2.0. Moni meistä on saattanut hämmästellä, kun hoitaja kesken...

- 14.3.2024

Tunnetko projektien KPI-mittarit? Toivottavasti kyllä!

Projektien toteutustavat vaihtelevat, ja siksi organisaatioiden on tärkeää tunnistaa omalle toiminnalleen olennaisimmat mittarit ja seurattavat parametrit. Useimmat organisaatiot käyttävät joitakin arviointimenetelmiä projektien onnistumisen seuraamiseen. Projektityön...

Tilaa asiakaskirje