راهنمای انتخاب زیرساخت

امضای الکترونیک ابری یا On-Premise؛ کدام برای سازمان شما مناسب است؟

یکی از اولین تصمیم‌ها در انتخاب سامانهٔ امضای الکترونیک این است که از سرویس ابری استفاده کنید یا سامانه را روی سرورهای سازمان نصب کنید. هر دو مدل مزایا و هزینه‌های خودشان را دارند؛ این راهنما کمک می‌کند با معیارهای روشن تصمیم بگیرید.

ابری و On-Premise یعنی چه؟

در مدل ابری (SaaS)، سامانهٔ امضا روی زیرساخت ارائه‌دهنده اجرا می‌شود و سازمان فقط از طریق مرورگر از آن استفاده می‌کند. اسناد روی سرورهای ارائه‌دهنده ذخیره می‌شوند و نگهداری، به‌روزرسانی و پشتیبان‌گیری هم بر عهدهٔ اوست.

در مدل On-Premise (نصب روی سرور سازمان)، همان نرم‌افزار روی سرورهای خود سازمان، در مرکز داده یا زیرساخت خصوصی آن نصب می‌شود. داده‌ها از محیط سازمان خارج نمی‌شوند و تیم فناوری سازمان، با پشتیبانی ارائه‌دهنده، مسئول زیرساخت است.

Zaya Sign هر دو مدل را ارائه می‌کند: نسخهٔ ابری روی زیرساخت Zaya Sign و نسخهٔ On-Premise (نصب روی سرور سازمان).

شش معیار برای تصمیم‌گیری

۱. حساسیت داده و حاکمیت آن

قراردادها شامل مبالغ، اطلاعات هویتی و تعهدات حساس‌اند. اگر سیاست امنیت اطلاعات سازمان شما خروج این داده‌ها از شبکهٔ داخلی را مجاز نمی‌داند، پاسخ تقریباً روشن است: On-Premise. اگر چنین محدودیتی ندارید، مدل ابری با کنترل‌های امنیتی مناسب می‌تواند کافی باشد.

۲. الزامات نظارتی و قراردادی

بانک‌ها، بیمه‌ها و دستگاه‌های دولتی اغلب مقررات داخلی یا الزامات نهاد ناظر دربارهٔ محل نگهداری داده دارند. برخی مشتریان بزرگ هم در قراردادهای‌شان شرط می‌کنند که اطلاعات آن‌ها نزد شخص ثالث نگهداری نشود. پیش از انتخاب، این الزامات را با واحد حقوقی و امنیت بررسی کنید.

۳. سرعت شروع

مدل ابری سریع‌ترین راه شروع است: پس از جلسهٔ دمو، تیم زایا حساب سازمانی را راه‌اندازی می‌کند و شما قالب‌ها را می‌سازید و اولین قرارداد را ارسال می‌کنید. On-Premise به نیازسنجی، آماده‌سازی سرور، نصب و پیکربندی نیاز دارد. اگر فوریت دارید اما در نهایت On-Premise می‌خواهید، می‌توانید با قراردادهای کم‌حساسیت در فضای ابری شروع کنید و هم‌زمان استقرار داخلی را برنامه‌ریزی کنید.

۴. ظرفیت تیم فناوری

On-Premise یعنی سازمان باید سرورها را نگهداری، پایش و پشتیبان‌گیری کند و به‌روزرسانی‌ها را اعمال کند. اگر تیم فناوری اطلاعات شما این ظرفیت را دارد، کنترل کامل یک مزیت است؛ اگر ندارد، بار اضافی ایجاد می‌کند.

۵. یکپارچگی با سامانه‌های داخلی

سامانه‌ای که در شبکهٔ داخلی نصب می‌شود، معمولاً برای ارتباط با سامانه‌های داخلی مانند اتوماسیون اداری، منابع انسانی یا زیرساخت احراز هویت متمرکز، مسیر ساده‌تری از نظر شبکه و امنیت دارد. امکان‌پذیری هر اتصال را باید با ارائه‌دهنده بررسی کنید.

۶. هزینهٔ کل مالکیت

مقایسهٔ هزینه فقط مقایسهٔ قیمت لایسنس یا اشتراک نیست. در On-Premise باید هزینهٔ سرور، فضای ذخیره‌سازی، نیروی انسانی نگهداری، پشتیبان‌گیری و افزونگی را هم حساب کنید؛ در مدل ابری، هزینه‌ها معمولاً متناسب با میزان استفاده است. قیمت Zaya Sign در هر دو مدل به‌صورت اختصاصی اعلام می‌شود؛ قیمت و لایسنس را ببینید.

جدول مقایسه

معیارابریOn-Premise
محل دادهزیرساخت ارائه‌دهندهسرورهای سازمان
شروعسریع؛ پس از دمو و راه‌اندازی حسابپس از نیازسنجی و استقرار
نگهداری و به‌روزرسانیارائه‌دهندهسازمان با پشتیبانی ارائه‌دهنده
کنترل سیاست‌های امنیتیمحدود به گزینه‌های سرویسکامل
وابستگی به اینترنت برای کاربران داخلیبلهبه طراحی شبکهٔ سازمان بستگی دارد
مدل هزینهمتناسب با استفادهلایسنس، استقرار و پشتیبانی
مناسب برایتیم‌ها و شرکت‌های با دادهٔ کم‌حساس‌تربانک، بیمه، دولت، هلدینگ، دادهٔ حساس

دربارهٔ مدل مناسب برای سازمان‌تان با ما مشورت کنید.

پرسش‌هایی که پیش از تصمیم باید پاسخ دهید

  1. آیا سیاست امنیتی یا نهاد ناظر ما اجازهٔ نگهداری قراردادها نزد شخص ثالث را می‌دهد؟
  2. قراردادهای ما چقدر حساس‌اند و چه مدت باید نگهداری شوند؟
  3. تیم فناوری اطلاعات ما ظرفیت نگهداری یک سامانهٔ حیاتی دیگر را دارد؟
  4. طرف‌های بیرونی (مشتری، تأمین‌کننده، پرسنل دورکار) چگونه باید به سامانه دسترسی داشته باشند؟
  5. به یکپارچگی با کدام سامانه‌های داخلی نیاز داریم؟
  6. با چه سرعتی باید شروع کنیم؟

امنیت در هر دو مدل

فارغ از محل نصب، یک سامانهٔ امضای سازمانی باید کنترل‌های پایه را داشته باشد: احراز هویت پیش از امضا، رمزنگاری اسناد، ثبت همهٔ رویدادها در سابقهٔ ممیزی و دسترسی مبتنی بر نقش. در Zaya Sign این کنترل‌ها در هر دو مدل وجود دارد؛ تفاوت On-Premise این است که داده در محیط سازمان می‌ماند. جزئیات در امنیت و حفاظت داده.

آیا می‌توان از هر دو مدل استفاده کرد؟

برای برخی سازمان‌ها، ترکیبی از دو مدل منطقی است: شروع سریع با سرویس ابری برای قراردادهای کم‌حساس‌تر و آشنا شدن کاربران با مسیر امضا، و هم‌زمان برنامه‌ریزی استقرار On-Premise برای قراردادهای حساس. اگر این مسیر را در نظر دارید، از ابتدا دربارهٔ نحوهٔ انتقال قالب‌ها، کاربران و سوابق با ارائه‌دهنده گفت‌وگو کنید و آن را در پیشنهاد مکتوب بخواهید.

نمونه‌ای از تصمیم‌گیری

یک شرکت پخش با چند صد نمایندهٔ فروش را در نظر بگیرید که قراردادهای نمایندگی را امضا می‌کند و داده‌های آن حساسیت نظارتی خاصی ندارد؛ برای چنین شرکتی سرویس ابری سریع‌ترین مسیر است. در مقابل، یک مؤسسهٔ مالی که قراردادهای تسهیلات را امضا می‌کند و سیاست داخلی‌اش نگهداری داده نزد شخص ثالث را منع کرده، عملاً گزینه‌ای جز On-Premise ندارد.

جمع‌بندی

اگر سرعت و سادگی اولویت شماست و محدودیتی برای نگهداری داده نزد ارائه‌دهنده ندارید، مدل ابری انتخاب منطقی است. اگر حاکمیت داده، الزامات نظارتی یا حساسیت قراردادها تعیین‌کننده است، امضای الکترونیک On-Premise را انتخاب کنید. در Zaya Sign مسیر قرارداد (قالب، تأیید، احراز هویت، امضا و آرشیو) در هر دو مدل بر همان قابلیت‌ها بنا شده است؛ پس انتخاب مدل بیشتر تصمیمی زیرساختی است تا تغییر در کار روزمرهٔ کاربران.

مطالب و صفحه‌های مرتبط

قراردادهای سازمان‌تان را به یک مسیر قابل‌اعتماد ببرید

درخواست دمو بدهید تا مسیر قرارداد را روی سناریوی سازمان‌تان ببینید؛ تیم زایا مدل مناسب (ابری یا On-Premise) را با شما بررسی و حساب سازمانی را راه‌اندازی می‌کند.