SLA-d ja intsidendid: usaldusväärsed kohustused arusaadava sisu tagamiseks

Siit saate teada, millised teenusekohustused on uudistetoimetustele tõeliselt abiks ja kuidas pakkujad peaksid katkestuste.

Teenusekohustused peavad sobima sisu loomisega

Arusaadavas keeles teenus toetab sageli kindla ajaraamiga ülesandeid. Valitsusasutus võib vajada muudetud kuupäeva avaldamist, ettevõte võib vajada uue lepingu teabe selgitamist või uudistetoimetus võib vajada hoiatuse värskendamist. Kui teenus täpselt sel hetkel rikki läheb, ei mõjuta see ainult tehnilist liidest. Lugejad saavad olulist teavet hiljem või vähem ligipääsetavas vormingus.

Teenusetaseme leping (SLA) kirjeldab teenuse lubatud omadusi. Nende hulka võivad kuuluda kättesaadavus, tugiteenuste tunnid ja reageerimisajad. See saab tähenduse alles siis, kui need tingimused on seotud tegeliku kasutusega. Kõrgest igakuisest kättesaadavusest pole erilist kasu, kui toimetuse kinnitus või eksport CMS-i korduvalt ebaõnnestub.

Seega peaksid ostjad alustama kriitilisest sisust. Kas teksti tuleb töödelda tunni aja jooksul või saab toimetus oodata päeva? Kas on olemas versioon, mis võib jääda ajutiselt avaldatuks? Mõju lugejatele määrab, millised kohustused on tõeliselt olulised ja millised arvud lihtsalt näivad head. Hädaolukorra teadaanne nõuab tavaliselt rangemaid kohustusi kui pikaajaline taustaartikkel.

Saadavus vajab selget ulatust.

99,9-protsendiline kohustus kõlab selgelt, kuid jätab olulised küsimused vastuseta. Kas seda arvutatakse kuu või aasta kohta? Kas loeb ainult sisselogimisleht või peab toimima ka tekstitöötlus? Kas mõõtmisse on kaasatud nii API, veebiliides kui ka CMS-i ühendus? Ilma määratletud mõõtmispunktita saavad teenusepakkujad ja kliendid sama katkestust erinevalt hinnata.

Toimetuse jaoks on oluline kogu ülesanne. Kui nad saavad sisse logida, aga tulemusi ei saa, on teenus praktiliselt kättesaamatu. Sama kehtib ka juhul, kui sisu töödeldakse, aga eksport tekitab tühje sektsioone. Seetõttu peaks teenusetaseme leping (SLA) täpsustama funktsioonid, mille rike takistab või oluliselt piirab arusaadavat avaldamist. Sellesse ülesande vaatesse tuleb lisada sõltuvad sisselogimisteenused ja liidesed.

Isegi aeglased vastused võivad olla samaväärsed katkestusega. Töötlemine, mis tavaliselt võtab sekundeid, muutub ajakriitilise sisu puhul kasutuskõlbmatuks, kui see võtab mitu tundi. Seetõttu peaksid mõistlikud kohustused lisaks kättesaadavusele arvestama ka reageerimisaegade ja mahutavusega. Lävi peaks olema tüüpilise sisu jaoks sobiv ja seda ei tohiks mõõta ainult eriti lühikese näidistekstiga. Hooajalised tippkoormused tuleks kokkulepitud mahutavusse realistlikult arvestada.

Ärge ajage segamini reageerimist ja taastamist.

Vastuseaeg näitab, millal teenusepakkuja saab teate või alustab selle töötlemist. See ei näita veel, millal teenus on uuesti saadaval. Kinnitus viieteistkümne minuti pärast võib olla abiks, kuid toimetus vajab ka realistlikku hinnangut kestuse kohta ja teavet võimalike ajutiste lahenduste kohta.

Tähtajad tuleks eristada vastavalt nende mõjule. Sisemise lõime väikest kuvamisviga tuleks käsitleda teisiti kui teenust, mis blokeerib kõik väljaanded. Eriti kriitiline on häire, mis tekitab ebaõigeid numbreid, puuduvaid tingimusi või vahetatud sisu. Sellised vead võivad lugejateni jõuda märkamatult.

Hinnang ei tohiks sõltuda ainult mõjutatud kontode arvust. Ainult ühte organisatsiooni mõjutav viga võib siiski olulise teate või avaliku teenuse blokeerida. Seetõttu peaks teenusetaseme leping (SLA) arvestama ka ebaõige sisu olulisuse, ajakohasuse ja riskiga. Kliendil peab olema võimalik ilmselgelt liiga madalat hinnangut põhjendatult vaidlustada. Sel eesmärgil on vajalik ligipääsetav eskalatsioonikontakt otsustusõigusega.

Hooldusaknad ei tohiks uudistetoimetusi ootamatult tabada.

Planeeritud hooldus on vajalik, kuid seda ei tohiks käsitleda ettenägematu katkestusena. Uudistetoimetused vajavad õigeaegset teavitamist, milles on täpsustatud alguskuupäev, eeldatav kestus ja mõjutatud funktsioonid. Haldamata administraatorikontole saadetud teade seda eesmärki ei täida. Teave peab jõudma inimesteni, kes planeerivad väljaandeid või saavad ette valmistada alternatiivi.

Aeg ja sagedus mängivad samuti rolli. Paljude teenuste puhul võib olla vastuvõetav regulaarne hooldusaken vaiksel ööl. See ei kehti automaatselt üleeuroopalise teenuse või vahetustega tööga uudistetoimetuse puhul. Eriti tundlikud avaldamiskuupäevad tuleks kliendi ja teenusepakkuja vahel selgelt määratleda, ilma et oleks vaja iga toimetusplaani avalikustada.

Kui hooldus võtab oodatust kauem aega või selle ulatus suureneb, muutub see häireks. Sellistel juhtudel tuleks rakendada standardseid teavitus- ja eskalatsioonikanaleid. Iga väljakuulutatud hooldussündmuse üldine erand võib vastasel juhul varjata mõõtmisest suure osa tegelikust seisakust. Seetõttu vajavad erandid selgeid piire ja kontrollitavaid andmeid. Ka tühistatud hooldusest tuleks teatada, et vältida tarbetuid lahendusi.

Sisuvead on osa teenuse kvaliteedist.

Häälteenus võib olla tehniliselt ligipääsetav, kuid siiski anda vigaseid tulemusi. Korduvalt puuduvad lõigud, katkised lingid või vahetatud leheküljeviited ei ole pelgalt maitseasi. Need ohustavad toimetuse tööd ja võivad viia selleni, et inimesed saavad mittetäielikku või ebaõiget teavet. Selliste vigade puhul on vaja selget aruandlusprotseduuri.

Mitte iga sobimatu fraas ei kujuta endast teenuseintsidenti. Keelelised tulemused vajavad endiselt inimese poolt ülevaatamist ja tehnilised otsused jäävad toimetusmeeskonna teha. Siiski peaks teenusepakkuja suutma eristada eeldatavat toimetuslikku kõrvalekallet süstemaatilisest veast. Kui identsed päringud kärbivad sisu või kuvavad ebavajalikku teksti, on tõenäoline tehniline probleem. Mitu sarnast aruannet tuleks koondada ilma individuaalseid kliendijuhtumeid enneaegselt sulgemata.

Kasulik on turvaline viis mõjutatud tulemuse teatamiseks viite ja ajatempliga. Täiendavatele tugisüsteemidele ei tohiks saata rohkem konfidentsiaalset teavet kui vaja. Teenusepakkuja peab suutma juhtumit taasesitada ilma, et toimetusmeeskond oleks sunnitud saatma tundlikke tekste kaitsmata e-posti teel. Kinnitus peaks tagastama viite ja esialgse klassifikatsiooni.

Selgelt eristama katkestust ja turvaintsidenti

Katkestus mõjutab teenuse toimimist või toimivust. Turvaintsident mõjutab konfidentsiaalsust, terviklikkust või kättesaadavust viisil, mis nõuab sihipäraseid turvameetmeid. Mõlemad võivad toimuda samaaegselt. Serveri katkestus võib olla tehniline rike, samas kui manipuleeritud väljund või avalikustatud kliendi sisend võivad samuti kujutada endast turvaintsidenti.

BSI (föderaalne infoturbeamet) rõhutab, et turvaintsidendid tuleks selgelt määratleda ja eristada igapäevaste toimingute häiretest. See määratlus on ostjate jaoks oluline, kuna see käivitab aruandluskanalid ja teabe. Müüja liiga kitsas määratlus ei tohiks viia olukorrani, kus volitamata juurdepääsu käsitletakse pelgalt tavapärase tugijuhtumina.

Esialgne aruanne ei pea iga põhjust lõplikult tuvastama. Kui teenusepakkuja teavitab alles pärast täielikku uurimist, kaotab klient väärtuslikku aega. Varajases teates saab välja tuua teadaoleva ulatuse, olemasoleva ebakindluse ja soovitatavad kaitsemeetmed. Hilisemad värskendused võivad lisada üksikasju põhjuste ja lõplike tagajärgede kohta niipea, kui usaldusväärsed leiud on saadaval. Ajaraamid peaksid selgelt eristama avastamist, tegelikku algust ja aruandlust.

Intsidentide aruanded peavad võimaldama tegutsemist.

Sellisest sõnumist nagu „Uurime probleemi” piisab harva. Organisatsioon peab teadma, milliseid funktsioone, ajavahemikke ja andmeid see võib mõjutada. Toimetuse jaoks on oluline teada, kas varem loodud versioone saab endiselt kasutada või tuleks need ajutiselt blokeerida. Andmekaitse- ja IT-osakonnad võivad vajada lisateavet juurdepääsu ja kaitsemeetmete kohta.

Sõnum peaks sisaldama kontaktisiku nime ja järgmise värskenduse aega. Isegi kui uusi leide veel pole, annab kinnitatud staatus selguse. Tõsiste intsidentide korral võib otsekanal olla sobivam kui üldine olekuleht. Olekulehed on endiselt kasulikud, kuid ei tohi avaldada konfidentsiaalseid kliendiandmeid.

Kliendid vajavad oma kohustuste täitmiseks ja otsuste tegemiseks õigeaegset teavet. See võib hõlmata ametiasutustele aruandlust, andmesubjektide teavitamist või andmetöötluse peatamist. Kohaldatavad seadusest tulenevad tähtajad sõltuvad konkreetsest juhtumist. Teenusetaseme leping (SLA) peaks tagama, et teenusepakkuja ei varja vajalikku teavet aeglaste sisemiste kinnituste kaudu. Esialgse aruande hilisemad parandused tuleb edastada selgelt ja otse.

Toimetuslik alternatiiv hoiab teabe kättesaadavaks

Isegi hea teenusetaseme leping (SLA) ei saa iga katkestust ära hoida. Seetõttu vajavad uudistetoimetused eriti olulise sisu jaoks lihtsat alternatiivi. Varem läbi vaadatud versiooni saab uuesti kasutada, teksti saab ajutiselt käsitsi redigeerida või avaldada kokkuvõtliku ja arusaadava uudise. Alternatiivile peaks olema juurdepääs ilma rikkis teenusele juurdepääsuta.

Kiirus ei tohi viia väärinfo levitamiseni. Vanem tekst on vaid turvaline ajutine lahendus, kui tähtajad, kontaktid ja tingimused kehtivad endiselt. Ajatundliku sisu puhul võib lühike ja selgelt märgistatud sõnum olla parem kui pealtnäha täielik ja aegunud leht. Lugejad peaksid nägema, mis on ajakohane ja millal uus teave tuleb.

Teenuse taastamine nõuab samuti tähelepanu. Mahajäänud päringuid võidakse töödelda kaks korda või vanemad versioonid üle kirjutada. Toimetus peaks nägema, millised päringud olid edukad ja millised tuleb uuesti esitada. Stabiilne taaskäivitamine kaitseb seega mitte ainult süsteeme, vaid ka avaldatud sisu täpsust. Automaatsed uuesti esitamised ei tohi asendada versioone, mis on juba käsitsi parandatud.

Intsidendi ajal on usaldusväärne teave ülioluline.

Teenusepakkuja peaks dokumenteerima peamised sammud ja ajad jälgitaval viisil. See loob kliendile selge järjestuse: esialgne tuvastamine, ohjeldamine, ajutised meetmed, taastamine ja lõplik hindamine. See teave aitab selgitada otsuseid ja määrata kindlaks, millist sisu tuleb mõjutatud perioodil üle vaadata või uuesti luua. Viited olekuvärskenduste ja tugijuhtumite vahel takistavad oluliste detailide eraldamist.

Vastuolulised avaldused tugiteenuse, olekulehe ja isikliku kontakti vahel tekitavad täiendavat ebakindlust. Jagatud ja kinnitatud staatus takistab toimetusel lootmast vaid veale, samal ajal kui IT-osakond kannab endiselt jätkuvat riski. Värskendused peaksid selgelt näitama, mis on uut ja millised varasemad eeldused on parandatud.

Pärast taastamist ei tohiks teenusepakkuja lihtsalt iga uudist sulgeda. Kliendid vajavad kinnitust, millised funktsioonid on stabiilsed ja kas on jäänud mingeid piiranguid. Kui konkreetse ajaperioodi tulemused olid potentsiaalselt valed, tuleb see ajaperiood tuvastada. Alles siis saab toimetus mõjutatud versioone konkreetselt üle vaadata. Piiripealsed juhtumid tuleks sellistena tuvastada ja neid ei tohiks vaikselt välistada.

Hea teenusetaseme leping (SLA) kaitseb usaldusväärset avaldamist.

Kasulikud teenuselepingud (SLA-d) ühendavad tehnilised spetsifikatsioonid arusaadava sisu loomisega. Need määratlevad põhifunktsioonid, eristavad reageerimist ja taastamist ning käsitlevad süstemaatilisi sisuvigu asjakohaselt. Planeeritud hooldus, tegelikud katkestused ja turvaintsidendid on kõik selgelt määratletud, ilma et lugejaid sisemise žargooniga segamini ajaks.

Intsidendi ajal on teabe kvaliteet sama oluline kui selle kiirus. Uudistetoimetused peavad teadma, millised versioonid on ohutud ja millised väljaanded võivad olla mõjutatud. IT- ja andmekaitseosakonnad vajavad teavet süsteemide, andmete ja meetmete kohta. Pakkuja, kes avalikult tunnistab ebakindlust ja ajakohastab seda regulaarselt, võimaldab teha paremaid otsuseid kui hilinenud, täiuslik selgitus. Selged ajaviited ja üheselt mõistetavad ajavööndid hoiavad ära edasised arusaamatused.

Oluline tulemus ei ole kaotatud minutite eest tunnustus. See on võime usaldusväärselt edastada kriitilist sisu ja tegutseda otsustavalt probleemide ilmnemisel. Kui teenusetaseme lepingud (SLA), intsidentide aruandlus ja toimetuslikud alternatiivid on kooskõlas, jäävad organisatsioonid isegi surve all tegutsemisvõimeliseks ja kaitsevad oma lugejate usaldust. Järgnev aruanne näitab ka kõigile sidusrühmadele, kas lubatud parandused on täielikult rakendatud.

Usaldusväärsed allikad

  1. BSI IT baaskaitse: DER.2.1 Turvaintsidentide käsitlemine
  2. BSI: Väliste pilveteenuste kasutamise miinimumstandard
  3. ENISA: Pilveturvalisus tervishoiuteenuste jaoks
  4. ENISA: Turvateenuste tasemete jälgimine pilvelepingutes

Alustage Simple8 tasuta kasutamist.

Looge oma tasuta konto ja kasutage iga kuu kuni 15 000 tähemärki tasuta.