Application Service Provider
Application Service Provider (מילולית: ספק שירות יישום; ר"ת ASP) הוא עסק המספק שירותים מבוססי מחשב ללקוחות ברשת. תוכנת מחשב המוצעת ללקוחות בדגם של ASP מכונה לעיתים אף תוכנה על פי דרישה (באנגלית: On-demand software) או תוכנה כשירות (software as a service). במובן הצר ביותר מהותו של עסק ASP הוא מתן גישה ליישום מחשב במחשב מרוחק באמצעות פרוטוקול תקשורת כגון HTTP.
הצורך ב-ASP התפתח על רקע העלות הגואה של תוכנות מחשב מתמחות, עלות שהיא מעבר ליכולת הכלכלית של עסקים קטנים ובינוניים. כמו כן, המורכבות הגוברת של תוכנה הניבה עלויות גבוהות בהפצתה למשתמשים. בדגם ASP ניתן להפחית במורכבות ובעלות של התוכנה. כמו כן ניתן מענה מלא לנושא שדרוג ועדכון התוכנה וצורך זה מוטל בדגם ASP על כתפי נותן השירות ולא המשתמש. כך גם הצורך במתן תמיכה טכנית לתוכנה, תחזוקת תשתית המחשבים המספקת את היישום, נושאי אבטחת מידע ותמיכה בהמשכיות תפקוד הארגון, כל אלה נמצאים באחריות ספק שרות ASP.
דגם שרות ASP
[עריכת קוד מקור | עריכה]בדגם שרות ASP תוכנת המחשב נמצאת על שרת של ספק השירות ומשתמשי הקצה יכולים להפעילה באמצעות דפדפן HTML או באמצעות תוכנה מיוחדת שהספק מתקין במחשבו של הלקוח.
המאפיינים המשותפים לשרותי ASP כוללים:
- ספק ASP מחזיק בבעלות מלאה ובתפעול מלא של התוכנות שהוא מציע
- ספק ASP מחזיק בבעלותו את השרתים התומכים בתוכנה, והוא אף מתפעלם ומתחזקם
- ספק ASP מעמיד מידע לרשות לקוחותיו באמצעות האינטרנט או באמצעות מסוף מחשב Thin Client
- ספק ASP מחייב את לקוחותיו על בסיס נפח השימוש בתוכנה, או על בסיס חודשי/שנתי
יתרונות דגם שרות ASP כוללים:
- הימנעות מבעיות אינטגרציה של תוכנה במחשבי הלקוח
- חיסכון בעלויות כיוון שעלות התוכנה מתחלקת בין מספר לקוחות
- הספק רוכש ניסיון רב יותר בהפעלת התוכנה ממה שיכול לרכוש איש מחשבים בבית עסק קטן
- קיים עדכון מתמיד של מערכות התוכנה על ידי מומחים לנושא
- שיפור במהימנות, נגישות, ובטיחות מידע לעומת רשתות מחשב של חברה קטנה
- כריתת חוזה רמת שרות עם הספק מבטיחה ללקוח רמה ידועה של שרות
- גישה למומחים למוצר ולטכנולוגיה המקדישים זמנם לתוכנות הקיימות
- צמצום ללקוח בהוצאות על טכנולוגיות מידע וודאות ברמת ההוצאה
- תיעול מומחי טכנולוגיות מידע של הלקוח להתמקדות בפרויקטים טכנולוגיים אסטרטגיים המשפיעים על מאזן העסק
כמה מן החסרונות של דגם ASP כוללים:
- הלקוח עלול להיות תלוי בספק למתן היבט חיוני של פעולת העסק, בכך הלקוח מגביל את שליטתו בהיבט זה ומסתמך על יכולת הספק
- שינויים בשוק ה-ASP עשויים לגרום לשינוי ברמה או באופי השירות הזמין ללקוחות
- שילוב בין שירותי ASP למערכות המותקנות במחשב הלקוח, עשוי להיות בעייתי.
ביצוע הערכה של אבטחת מערכות מידע בעת התקשרות עם ספק ASP עלולה להיות יקרה, כיוון שהחברה המתקשרת עם הספק חייבת להעריך את רמת הסיכון הנילווית לשימוש בדגם ASP בפני עצמו. התעלמות מן החשיבות שבהערכת סיכון זה עלולה להוביל ל:
- איבוד שליטה על מידע של החברה
- איבוד שליטה על תדמית החברה
- רמה בלתי מספקת של בטיחות ASP כדי להתמודד עם סיכונים
- חשיפה של מידע פנימי ללקוחות ASP אחרים.
סיכונים אחרים כוללים התעלמות מהערכת החוסן הכלכלי של ספק ה-ASP, עד כמה ניתן להסתמך על ספק זה לעתיד. כך לדוגמה, לחברת סיסקו מערכות מערכת כללים ענפה להערכת סיכון זה. כללים אלה כוללים את הערכת היקף שירות ASP, בטיחות התוכנית והבשלות של ספק ה-ASP ביחס למודעות לחשיבות אבטחת מידע. הכללים אף מדגישים את חשיבות עריכת פעולות ביקורת על ספק ה-ASP, כולל ביקורים במשרדי הספק.
ראו גם
[עריכת קוד מקור | עריכה]קישורים חיצוניים
[עריכת קוד מקור | עריכה]- ASP במדריך הפתוח (באנגלית)