Una gran empresa tiene su propia infraestructura y ERP. Estoy desarrollando una aplicación web para esa empresa, pero les preocupa que mi aplicación web esté alojada en una nube. Es un problema de seguridad. ¿Cómo puedo resolver eso? ¿Puedo almacenar mi aplicación web en la red de una empresa?

Este es un problema común. Así es como lo abordo:

¿Puedes almacenar tu aplicación web en la red de una empresa?

Sí, suponiendo que:

  1. La empresa está dispuesta a alojar su aplicación,
  2. La empresa es capaz de proporcionar los requisitos de alojamiento y red que requiere su aplicación, o puede modificar la aplicación para acomodar las restricciones de alojamiento y red dadas por la gran empresa.

¿Cuáles son las preocupaciones de seguridad?

Si alguna vez ha visto una auditoría de seguridad, hay una amplia gama de posibles preocupaciones. Sin embargo, las verdaderas preocupaciones de las que debe preocuparse son las que el personal de TI del cliente decidió seguir. Pueden por ejemplo:

  1. No permitir ningún dato comercial confidencial fuera de su propia red
  2. No confíe en los hosts en la nube (independientemente de todos los motivos por los que puede tener que volver a asegurarlos)
  3. No quiero que las personas externas tengan acceso
  4. No quiero los datos en un entorno de servidor compartido
  5. No confiar en la seguridad de la aplicación o el proceso de actualización
  6. Tener reglas escritas o no escritas que prevalecerán sobre cualquier razonamiento sin importar el mérito
  7. Todas las anteriores y más

¿Cuál es la solución más fácil para usted como proveedor de aplicaciones?

Por supuesto, debe preferir operar su aplicación en cualquier infraestructura de nube en la que se sienta más cómodo.

En mi experiencia, el alojamiento en el centro de datos de un cliente siempre aumenta significativamente los costos, los riesgos, los plazos de los proyectos y las reuniones. Esto no es ideal para usted ni para la parte interesada en el negocio que es su cliente.

Precios en la externalidad del centro de datos de un cliente

Asegúrese de que el precio de alojamiento en su entorno preferido sea más barato que el precio de alojamiento en su entorno.

Desea que el camino de menor resistencia para el cliente de la empresa interesada sea su entorno preferido. No entenderán necesariamente por qué “si no tiene que alojarlo, por qué debería pagar más”.

Asegúrese de explicar los riesgos adicionales y el valor de los servicios que proporciona para mitigar esos riesgos al explicar el costo adicional de hospedaje en el centro de datos de su cliente.

Pensamientos finales

Pueden pasar muchas cosas:

  1. Las partes interesadas comerciales pueden escalar y anular las preferencias de TI
  2. Las partes interesadas de TI pueden pisar los talones y matar el proyecto por varias razones
  3. Puede identificar objeciones y encontrar soluciones para satisfacer las inquietudes de TI para alojar en una nube

Es mejor tener en cuenta que no está entregando una aplicación. Estás entregando una solución. El hecho de que su aplicación ofrezca la funcionalidad que el cliente necesita no significa que la solución funcione.

Hay momentos en que ambas partes solo tendrán que estar de acuerdo en que las consideraciones ambientales hacen que la solución sea una opción imposible. Es mejor reconocer y considerar esto por adelantado que negarlo y que el proyecto falle más tarde.

Puede pedirle a la empresa que proporcione máquinas o espacio si quieren la aplicación en casa. He trabajado en lugares que venden software y tuve que alojar en casa. En todos los casos, el cliente proporciona lo que se necesita.

No olvides pedir una VPN para poder hacer los cambios inevitables.