Melko usein Kohtaamme yrityksiä, erityisesti start-up-yrityksiä ja pk-yrityksiä, joilla ei ole hallintaa digitaalisista resursseistaan. Syynä on yksinkertaisesti se, että aineiston on luonut työntekijä, joka ei enää ole organisaation palveluksessa, tai sitä ei ole luovutettu takaisin yrityksen digitaaliseen tietovarastoon. Tämä vaikuttaa yrityksen aikatauluihin, kustannuksiin ja hallintaan ja aiheuttaa toisinaan pullonkauloja kriittisissä tilanteissa, joissa muutoksia tarvitaan. Yritykselle aika on rahaa, ja kaikki, mikä voi aiheuttaa ajanhukkaa, on käytännössä KRITIINEN asia. Tämän artikkelin kirjoittamisen motivaatio ja tarkoitus juontuvat juuri tästä tarpeesta: määritellä “digitaalisten resurssien hallinnan hygienialuettelo”, jotta yrityksenä ette tee samaa virhettä ja olette paremmin varautuneita vastaaviin tilanteisiin.
Koska digitaalisten resurssien käsitepiiri voi olla erittäin laaja, keskityn tässä niihin, jotka liittyvät käyttämiisi verkkosovelluksiin ja mobiilisovelluksiin, ja jätämme toistaiseksi sivuun muut digitaaliset resurssit, kuten IT-resurssit, digitaaliset fyysiset resurssit jne.
Mitä digitaalisia resursseja verkkosovellukset käyttävät ja mikä on paras tapa hallita sen omistajuutta. Mitä kysymyksiä sinun tulee tietää yrityksen omistajana, kun omistat näitä digitaalisia resursseja, ja mitkä ovat suositukset ja kiellot?
- Isännöinti ja DNS
Sovelluksesi voidaan isännöidä jaetussa isännöintiympäristössä, kuten GoDaddy, tai omalla palvelimella edullinen VPS-palvelinpalvelu kuten Contabo, DigitalOcean tai Linode, tai pilviympäristö kuten AWS EC2 tai Azure. Riippumatta siitä, mistä ympäristöstä on kyse, on tärkeää, että hosting-palvelun ROOT-tili on rekisteröity yhteisen yrityssähköpostiosoitteen nimissä ja että siihen on liitetty kaksivaiheinen todennus, joka on sidottu yritykselle kuuluvaan matkapuhelinnumeroon. Yrityksen sidosryhmien on saatava KAIKKI hosting-tililtä tulevat ilmoitukset jatkuvasti, sillä jos laskutuksessa ilmenee virheitä kolmena peräkkäisenä kuukautena, tilisi voidaan sulkea tai tiedot poistaa, mikä on VALTAVA riski. Periaatteessa tässä määritettyä sähköpostiosoitetta on SEURATTAVA jatkuvasti, ja tiedot ovat liian kriittisiä, jos et tee niin.
Ja yhtä tärkeää kuin hosting-palvelun hallinta on myös DNS- tai verkkotunnuspalveluntarjoajan hallinta (esimerkiksi GoDaddy, tunnettu verkkotunnusten rekisteröintialusta, Mercaba tai muut vastaavat). Verkkotunnuksen rekisteröijän pääkäyttäjätilin on oltava rekisteröity yrityksen yleisen sähköpostiosoitteen alle, mukaan lukien siihen liitetty matkapuhelinnumero kaksivaiheista todennusta varten. Verkkotunnusten voimassaolon päättymistä koskevat ilmoitukset on määritettävä oikein, jotta saat ajoissa hälytykset, ja niitä on seurattava odottamattomien käyttökatkosten tai häiriöiden välttämiseksi.
- Verkkosovelluksesi ja API-liittymäsi
Verkkosovellus on isännöintiympäristössäsi, mutta se on tärkeää tietää
- Kuinka monta tapausta sinulla on käynnissä ja saat laskun?
- Mikä on kunkin esiintymän käynnissä oleva tekninen pino, esimerkiksi jos se on PHP tai Solmu tai Reagoi tai pinon yhdistelmä tausta- ja käyttöliittymälle.
- Missä tietokanta sijaitsee ja kuinka monta tietokantaa käytät.
- Mitkä ovat sovelluksen kolmannen osapuolen integraatiot, ja voitko hallita kussakin niistä käytettyjä tilejä.
- Käyttääkö sovellus muita palveluita, kuten Elastic Search, S3 tai jotain muuta, josta veloitetaan/laskutetaan ja millä perusteella se laskutetaan.
- Mikä tärkeintä, kenellä on pääsy isännöintiympäristöön, miten sitä valvotaan ja mitä prosessia käytetään pääsyn myöntämiseen/peruuttamiseen. Ihannetapauksessa sinun ei KOSKAAN pitäisi jakaa root-tilin kirjautumistunnusta. Paras tapa on lisätä käyttäjiä/kutsua heidät käyttämään tiliä tietyntyyppisenä käyttäjänä vaaditun käyttöoikeustason perusteella. Tai anna käyttöoikeudet ssh- tai tietyllä tasolla tehtävää työtä varten.
- Verkkosovelluskoodikanta
Se on tärkeää aina, kun käytät verkkoa tai mobiilisovellus että sinulla on yrityksellesi ylläpidetty lähdekoodivarastotili, oli se sitten kyseessä Github tai Bitbucket tai vastaavat palvelut. Tilin luomiseen käytetyn sähköpostin TÄYTYY olla yrityksen omistuksessa ja jokaisessa projektissa vaadittu käyttöoikeustaso voidaan antaa kehittäjille. On oltava prosessi käyttäjien lisäämiseksi / käyttäjien peruuttamiseksi projekteihin pääsyn tai poistumisen perusteella. Ja on myös mahdollista antaa jollekulle lukuoikeus nähdä koodi, jos haluat työskennellä uuden kehitysyrityksen kanssa ja antaa heille oikeuden tarkistaa koodi.
Lisäsuojausta varten on hyvä lisätä ylimääräinen suojakerros isäntä-/päähaaralle, jolla on tuotantokoodi, niin että se vaatii hyväksynnän kaikkiin koodien yhdistämiseen tähän haaraan ja suojaa haaraa poistamiselta jne. Jos näet keinoja Ota haarasuojaus käyttöön Gitissä, saat hyviä käsityksiä tästä.
- Kolmannen osapuolen integraatiot
Useimmissa verkkosovelluksissa on nykyään paljon kolmannen osapuolen integraatioita, yleisimmät niistä ovat Google Maps, Google Analytics, Payment Gateways, SMS Gateways OTP-vahvistukseen, Mailchimp uutiskirjetilauksiin jne. On tärkeää varmistaa, että kaikki yrityksen käyttämät tilit ovat yleisestä yrityssähköpostista, ja kaksivaiheinen todennus on yhdistetty yritykseen kuuluvaan matkapuhelinnumeroon . Varmistaaksemme myös, että kaikki integrointiin käytetyt API-avaimet luodaan tietyllä projektin nimellä ja annetaan kehitys-/integraatiotiimille. Se on ongelma, jos annat kehittäjille luvan käyttää tilejään, luoda nämä tunnistetiedot ja sallia niiden käytön myös Google-kartan tai ilmaisen palvelun tapauksessa. Jossain vaiheessa yrityksen on siirryttävä maksullisiin tileihin käytön perusteella, ja silloin on tuskaa vaihtaa tai päivittää tiliä saumattomasti.
- Google Analytics , Social Logins tai muut
On hyvä suunnitella ja integroida analytiikka aina kaikkiin hallinnoimiisi digitaalisiin resursseihin, etenkin jos ne ovat asiakkaille suunnattuja. Yrityksen tulisi omistaa se Google Analytics -tili, jota aiot käyttää, samalla tavalla kuin yrityksen tulisi omistaa kaikki sosiaalisen median tilit, joita se käyttää integrointeihinsa.
- Varmuuskopiot ja tilannekuvat
Vaikka varmuuskopiot ja tilannevedokset ovat osa isännöintistrategiaa, on isännöinnin tyypistä riippuen tärkeää tarkistaa, ovatko ne aina saatavilla. Pilvialusto, kuten AWS ja Azure ylläpitävät tilannekuvia, mutta kaikki isännöintipalveluntarjoajat eivät ehkä ylläpidä jatkuvia tietojen varmuuskopioita, ja se on aina hyvä strategia säännöllisten ETÄ-varmuuskopioiden ylläpitämiseen.
Mitä tulee mobiilisovelluksiin
- PlayStore- ja Apple Store -tunnukset
Nämä ovat tunnistetietoja, joita kehittäjät käyttävät sovellusten julkaisemiseen Google Play -kaupassa tai Applen App Storessa, ja niiden on oltava yrityksen omistuksessa – kehittäjät eivät saa käyttää omia tunnistetietojaan. Näin yrityksellä on aina hallintaoikeus sovellusten analytiikkaan ja päivityksiin, ja se saa ilmoituksen mahdollisista vanhentuneista versioista sekä sovelluksiin mahdollisesti tarvittavista päivityksistä. Kullekin kehittäjälle voidaan myöntää pääsy vain kutsun perusteella niihin projekteihin, joiden parissa he työskentelevät, eikä tässä tarvita mitään muuta.
- Push-ilmoitukset – valtuustiedot
Useimmat mobiilisovellukset käyttävät push-ilmoituksiin kolmannen osapuolen palvelua, esimerkiksi Firebasea tai muita. Riippumatta siitä, mitä käytät, on tärkeää hallita täällä käytettävää tiliä.
- Mobiilisovelluskoodikanta
Mobiilisovelluskoodipohja aivan kuten verkkosovelluksia koodikanta on ylläpidettävä koodiversionhallintatyökalussa, kuten Git tai BitBucket. Samat säännöt, joita sovelletaan verkkokoodin hallintaan, pätevät myös täällä.
Nykypäivänä emme voi suhtautua digitaalisiin resursseihin kevyesti, sillä ne ovat liiketoiminnan elinehto kaikkina aikoina, ja on äärimmäisen tärkeää ymmärtää, miten niitä suojellaan ja turvataan jatkuvasti. Edellä mainittu on vasta alkua, kun tarkastellaan asiaa perusvaatimusten ja välttämättömien toimenpiteiden näkökulmasta, ja kun syvennämme aihetta, löytyy lisää noudatettavia parhaita käytäntöjä ja standardeja. Tärkein TARKISTUS on kuitenkin varmistaa, että nämä perusasiat ovat kunnossa jo alusta alkaen!
HALUATKO NEUVOTTA MEIDÄN KANSSA….OTA MEIHIN YHTEYTTÄ NYT!