SLA-sopimukset ja häiriöt: luotettavat sitoumukset

Opi, mitkä palvelusitoumukset todella auttavat uutishuoneita ja miten palveluntarjoajien tulisi kommunikoida katkosten, virheiden ja tietoturvapoikkeamien.

Palvelusitoumusten on sovittava sisällöntuotantoon

Ymmärrettävällä kielellä kirjoitettu palvelu tukee usein tehtäviä, joilla on kiinteä aikataulu. Valtion viraston on ehkä julkaistava tarkistettu päivämäärä, yrityksen on ehkä selitettävä uudet sopimustiedot tai uutishuoneen on ehkä päivitettävä varoitus. Jos palvelu epäonnistuu juuri sillä hetkellä, se ei vaikuta vain tekniseen käyttöliittymään. Lukijat saavat tärkeää tietoa myöhemmin tai vähemmän saavutettavassa versiossa.

Palvelutasosopimus (SLA) kuvaa palvelun luvatut ominaisuudet. Näitä voivat olla saatavuus, tukipalvelut ja vasteajat. Se tulee merkitykselliseksi vasta, kun nämä ehdot linkitetään todelliseen käyttöön. Korkea kuukausittainen saatavuus on hyödytöntä, jos toimituksellinen hyväksyntä tai vienti sisällönhallintajärjestelmään (CMS) epäonnistuu toistuvasti.

Ostajien tulisi siksi aloittaa kriittisestä sisällöstä. Pitääkö teksti käsitellä tunnin sisällä, vai voiko toimitus odottaa päivän? Onko olemassa versio, joka jää väliaikaisesti julkaistavaksi? Lukijoiden kannalta seuraukset määräävät, mitkä sitoumukset ovat todella tärkeitä ja mitkä luvut vain näyttävät hyviltä. Hätätiedote vaatii yleensä tiukempia sitoumuksia kuin pitkäaikainen taustatietoartikkeli.

Saatavuus vaatii selkeän laajuuden

99,9 prosentin sitoutuminen kuulostaa selkeältä, mutta jättää olennaisia kysymyksiä avoimiksi. Lasketaanko se kuukausittain vai vuosittain? Lasketaanko vain kirjautumissivu, vai pitääkö tekstinkäsittelyn myös toimia? Sisältyvätkö API, web-käyttöliittymä ja CMS-yhteys laskelmaan? Ilman määriteltyä mittauspistettä palveluntarjoaja ja asiakas voivat arvioida saman käyttökatkoksen eri tavalla.

Toimitustiimille koko tehtävä ratkaisee. Jos he voivat kirjautua sisään, mutta eivät saa tuloksia, palvelu on käytännössä poissa käytöstä. Sama pätee, jos sisältöä käsitellään, mutta vienti tuottaa tyhjiä osioita. Palvelutasosopimuksessa tulisi siksi määrittää toiminnot, joiden vikaantuminen estää tai rajoittaa merkittävästi ymmärrettävää julkaisua. Riippuvaiset kirjautumispalvelut ja rajapinnat on sisällytettävä tähän tehtävänäkymään. (SLA)

Jopa hitaat vasteajat voivat olla lähellä katkosta. Käsittely, joka normaalisti kestää sekunteja, muuttuu käyttökelvottomaksi aikakriittisen sisällön käsittelylle, kun se kestää useita tunteja. Siksi merkityksellisten sitoumusten tulisi ottaa huomioon paitsi saatavuus myös vasteajat ja kapasiteetti. Kynnysarvon tulisi olla sopiva tyypilliselle sisällölle, eikä sitä tulisi mitata pelkästään erityisen lyhyellä esimerkkitekstillä. Kausittaiset huippukuormitukset tulisi realistisesti ottaa huomioon sovitussa kapasiteetissa.

Älä sekoita vastausta ja palautumista

Vastausaika osoittaa, milloin palveluntarjoaja vastaanottaa viestin tai aloittaa sen käsittelyn. Se ei osoita, milloin palvelu on taas käytettävissä. Vahvistus viidentoista minuutin kuluttua voi olla hyödyllinen, mutta toimituskunta tarvitsee myös realistisen arvion kestosta ja tietoa mahdollisista väliaikaisista ratkaisuista.

Määräajat tulisi eriyttää niiden vaikutuksen mukaan. Pieni näyttövirhe sisäisessä säikeessä tulisi käsitellä eri tavalla kuin palvelu, joka estää kaikki julkaisut. Häiriö, joka aiheuttaa virheellisiä lukuja, puuttuvia ehtoja tai vaihtunutta sisältöä, on erityisen kriittinen. Tällaiset virheet voivat jäädä lukijoille huomaamatta.

Luokituksen ei tulisi riippua pelkästään kyseessä olevien tilien lukumäärästä. Virhe yhdessä organisaatiossa voi silti estää tärkeän hälytyksen tai julkisen palvelun. Siksi palvelutasosopimuksessa tulisi ottaa huomioon myös virheellisen sisällön merkitys, ajantasaisuus ja riski. Asiakkaan on voitava perustella selvästi liian alhainen luokitus. Tätä varten tarvitaan helppokäyttöinen yhteydenotto päätöksentekoviranomaiseen. (SLA)

Huoltoikkunat eivät saa yllättää uutistoimituksia.

Suunniteltu huolto on välttämätöntä, mutta sitä ei pidä käsitellä odottamattomana käyttökatkona. Uutistoimituksille on ilmoitettava ajoissa aloituspäivämäärästä, odotetusta kestosta ja kyseessä olevista toiminnoista. Viesti hallitsemattomalle järjestelmänvalvojan tilille ei täytä tätä tarkoitusta. Tiedon on tavoitettava julkaisut suunnittelevat henkilöt tai he voivat valmistella vaihtoehdon.

Myös ajoituksella ja tiheydellä on merkitystä. Säännöllinen huoltoikkuna hiljaisen yön aikana voi olla hallittavissa monille palveluille. Tämä ei automaattisesti pidä paikkaansa Euroopan laajuisessa palvelussa tai vuorotyötä tekevässä uutishuoneessa. Erityisen arkaluontoiset julkaisupäivät tulisi viestiä selkeästi asiakkaan ja palveluntarjoajan välillä ilman, että jokaista toimitussuunnitelmaa vaaditaan paljastettavan.

Jos huolto kestää odotettua kauemmin tai sen laajuus kasvaa, suunnitellusta huollosta tulee häiriö. Tällaisissa tapauksissa tulisi käyttää vakiomuotoisia tiedotus- ja eskalointikanavia. Yleinen poikkeus jokaiselle ilmoitetulle huoltokäynnille voisi muuten peittää suuren osan todellisesta seisokkiajasta mittauksesta. Siksi poikkeukset vaativat selkeät rajat ja todennettavissa olevat tiedot. Myös peruutetut huoltokäynnit tulisi raportoida tarpeettomien kiertoteiden estämiseksi.

Sisältövirheet ovat osa palvelun laatua.

Kielipalvelu voi olla teknisesti saatavilla, mutta silti se voi tuottaa virheellisiä tuloksia. Toistuvasti puuttuvat kappaleet, rikkinäiset linkit tai vaihtuneet sivuviittaukset eivät ole pelkästään makuasioita. Ne vaarantavat toimitustyön ja voivat johtaa siihen, että ihmiset saavat puutteellista tai virheellistä tietoa. Tällaiset virheet vaativat selkeän raportointiprosessin.

Jokainen sopimaton ilmaus ei ole palveluhäiriö. Kielitieteelliset tulokset vaativat edelleen ihmisen tarkistuksen, ja tekniset päätökset ovat edelleen toimituskunnan vastuulla. Palveluntarjoajan tulisi kuitenkin pystyä erottamaan odotettu toimituksellinen poikkeama systemaattisesta virheestä. Jos identtiset kyselyt lyhentävät sisältöä tai näyttävät ylimääräistä tekstiä, kyseessä on todennäköisesti tekninen ongelma. Useita samankaltaisia raportteja tulisi yhdistää sulkematta yksittäisiä asiakastapauksia ennenaikaisesti.

Turvallinen tapa ilmoittaa ongelmallisesta tuloksesta viitteen ja ajan kanssa on hyödyllinen. Lisätukijärjestelmiin ei tule lähettää enempää luottamuksellisia tietoja kuin on tarpeen. Palveluntarjoajan on kyettävä toistamaan tapahtuma pakottamatta toimituskuntaa lähettämään arkaluonteisia tekstejä suojaamattomina sähköpostitse. Vastaanottovahvistuksessa tulisi olla viite ja alustava luokittelu.

Erota häiriöt ja tietoturvahäiriöt selkeästi toisistaan

Häiriö vaikuttaa palvelun toimintaan tai suorituskykyyn. Tietoturvahäiriö vaikuttaa luottamuksellisuuteen, eheyteen tai saatavuuteen tavalla, joka vaatii kohdennettuja tietoturvatoimia. Molemmat voivat tapahtua samanaikaisesti. Palvelimen käyttökatkos voi olla tekninen häiriö, kun taas manipuloitu tuloste tai paljastunut asiakkaan syöte voi myös olla tietoturvahäiriö.

BSI (Liittovaltion tietoturvavirasto) korostaa, että tietoturvahäiriöt tulee määritellä selkeästi ja erottaa päivittäisen toiminnan häiriöistä. Tämä määritelmä on tärkeä ostajille, koska se käynnistää raportointikanavat ja tiedot. Toimittajan liian suppea määritelmä ei saa johtaa siihen, että luvatonta pääsyä käsitellään vain rutiininomaisena tukitapauksena.

Alkuperäisen raportin ei tarvitse yksiselitteisesti yksilöidä jokaista syytä. Jos palveluntarjoaja tiedottaa asiakkaalle vasta täydellisen tutkinnan jälkeen, asiakas menettää arvokasta aikaa. Varhaisessa viestissä voidaan hahmotella tunnettu laajuus, olemassa oleva epävarmuus ja suositellut suojatoimet. Myöhemmät päivitykset lisäävät tietoja syistä ja lopullisista seurauksista heti, kun luotettavia havaintoja on saatavilla. Aikaviitteiden tulisi selvästi erottaa toisistaan löytö, todellinen alkamisaika ja raportti.

Tapahtumaraporttien on mahdollistettava toiminnan aloittaminen.

Viesti, kuten "Tutkimme ongelmaa", on harvoin riittävä. Organisaation on tiedettävä, mitkä toiminnot, ajanjaksot ja tiedot saattavat olla vaurioituneet. Toimitustiimin on tärkeää tietää, voidaanko aiemmin luotuja versioita edelleen käyttää vai pitäisikö ne väliaikaisesti estää. Tietosuoja ja IT saattavat vaatia lisätietoja käyttöoikeudesta ja suojatoimista.

Viestin tulisi sisältää yhteyshenkilö ja seuraavan päivityksen aika. Vaikka uusia löydöksiä ei vielä olisikaan, vahvistettu status antaa suuntaa. Vakavien häiriöiden sattuessa suora kanava voi olla sopivampi kuin yleinen statussivu. Statussivut ovat edelleen hyödyllisiä, mutta ne eivät saa paljastaa luottamuksellisia asiakastietoja.

Asiakkaat tarvitsevat oikea-aikaista tietoa velvoitteidensa täyttämiseksi ja päätöksenteon mahdollistamiseksi. Tähän voi sisältyä viranomaisille raportointi, asianomaisten henkilöiden tiedottaminen tai tietojenkäsittelyn keskeyttäminen. Sovellettavat lakisääteiset määräajat riippuvat tapauksesta. Palvelutasosopimuksen (SLA) tulisi varmistaa, että palveluntarjoaja ei pidätä tarvittavia tietoja hitaiden sisäisten hyväksyntöjen kautta. Alkuperäiseen raporttiin tehtävät myöhemmät korjaukset on tiedotettava selkeästi ja suoraan.

Toimituksellinen vaihtoehto pitää tiedot saatavilla

Hyväkään palvelutasosopimus (SLA) ei voi estää kaikkia käyttökatkoksia. Siksi uutistoimitukset tarvitsevat yksinkertaisen vaihtoehdon erityisen tärkeälle sisällölle. Aiemmin tarkistettua versiota voidaan käyttää uudelleen, tekstiä voidaan muokata väliaikaisesti manuaalisesti tai ytimekäs ja ymmärrettävä uutinen voidaan julkaista. Vaihtoehdon tulisi olla saatavilla ilman pääsyä vialliseen palveluun.

Nopeus ei saa johtaa väärään informaatioon. Vanhempi teksti on luotettava väliaikainen ratkaisu vain, jos määräajat, yhteystiedot ja ehdot ovat edelleen voimassa. Aikaherkän sisällön kohdalla lyhyt, selkeästi merkitty viesti voi olla parempi kuin näennäisesti täydellinen, vanhentunut sivu. Lukijoiden tulisi voida nähdä, mikä on ajankohtaista ja milloin uutta tietoa on tulossa.

Palveluun palaaminen vaatii myös huomiota. Jonotetut pyynnöt voidaan käsitellä kahdesti tai ne voivat korvata vanhempia versioita. Toimituksen tulisi voida nähdä, mitkä pyynnöt onnistuivat ja mitkä on lähetettävä uudelleen. Vakaa uudelleenkäynnistys suojaa siten paitsi järjestelmiä myös julkaistun sisällön tarkkuutta. Automaattiset uudelleenkäynnistykset eivät saa korvata versioita, jotka on jo korjattu manuaalisesti.

Häiriön aikana luotettava tieto on ratkaisevan tärkeää.

Palveluntarjoajan tulisi dokumentoida keskeiset vaiheet ja ajat jäljitettävällä tavalla. Asiakkaalle tämä tarkoittaa selkeää toimintajärjestystä: alustava havaitseminen, eristäminen, väliaikaiset toimenpiteet, toipuminen ja lopullinen arviointi. Nämä tiedot auttavat selittämään omia päätöksiään ja määrittämään, mitä sisältöä on tarkistettava tai luotava uudelleen kyseisenä aikana. Tilannepäivitysten ja tukitapausten väliset viittaukset estävät tärkeiden yksityiskohtien pysymisen erillään.

Ristiriitaiset lausunnot tuen, tilannesivun ja henkilökohtaisen yhteydenoton välillä luovat lisää epävarmuutta. Yhdenmukainen ja vahvistettu tila estää toimituskuntaa luottamasta siihen, että tilanne on selvä, kun IT-osasto olettaa edelleen jatkuvan riskin. Päivitysten tulisi selvästi osoittaa, mikä on uutta ja mitkä aiemmat oletukset on korjattu.

Palautuksen jälkeen palveluntarjoajan ei pitäisi vain sulkea jokaista raporttia. Asiakkaiden on vahvistettava, mitkä toiminnot ovat vakaita ja onko jäljellä rajoituksia. Jos tietyn ajanjakson tulokset ovat saattaneet olla virheellisiä, tämä ajanjakso on tunnistettava. Vasta sen jälkeen toimituskunta voi tarkistaa erityisesti vaurioituneet versiot. Rajatapaukset tulisi tunnistaa sellaisiksi, eikä niitä tulisi hiljaa sulkea pois.

Hyvä palvelutasosopimus (SLA) suojaa luotettavaa julkaisua.

Hyödylliset palvelusopimukset yhdistävät tekniset eritelmät ymmärrettävän sisällön luomiseen. Ne määrittelevät keskeiset toiminnot, erottavat reagoinnin ja palauttamisen toisistaan ja käsittelevät systemaattisia sisältövirheitä asianmukaisesti. Suunnitellut huollot, todelliset käyttökatkokset ja tietoturvahäiriöt määritellään selkeästi hämmentämättä lukijoita sisäisellä terminologialla.

Häiriön aikana tiedon laatu on yhtä tärkeää kuin sen nopeus. Toimituskuntien on tiedettävä, mitkä versiot ovat turvallisia ja mitkä julkaisut saattavat vaurioitua. IT- ja tietosuoja tarvitsevat tietoa järjestelmistä, tiedoista ja toimenpiteistä. Palveluntarjoaja, joka avoimesti tunnustaa epävarmuudet ja päivittää niitä säännöllisesti, mahdollistaa parempia päätöksiä kuin myöhästynyt, täydellinen selitys. Selkeät aikataulut ja yksiselitteiset aikavyöhykkeet estävät lisäväärinkäsityksiä.

Ratkaiseva tulos ei ole hyvitys menetetyistä minuuteista. Kyse on kyvystä toimittaa luotettavasti tärkeää sisältöä ja ryhtyä hallittuihin toimiin ongelmien ilmetessä. Kun palvelutasosopimukset, tapausten raportointi ja toimitukselliset vaihtoehdot ovat yhdenmukaisia, organisaatiot pystyvät toimimaan myös paineen alla ja suojelemaan lukijoidensa luottamusta. Myöhemmin tehtävä raportti osoittaa myös kaikille sidosryhmille, onko luvatut parannukset todella toteutettu kokonaisuudessaan. (SLA)

Luotettavat lähteet

  1. BSI IT Baseline Protection: DER.2.1 Tietoturvapoikkeamien käsittely
  2. BSI: Ulkoisten pilvipalveluiden käytön vähimmäisstandardi
  3. ENISA: Pilvipalveluiden tietoturva terveydenhuoltopalveluille
  4. ENISA: Tietoturvapalvelutasojen valvonta pilvisopimuksissa

Aloita Simple8:n käyttö ilmaiseksi.

Luo ilmainen tili ja käytä jopa 15 000 merkkiä ilmaiseksi joka kuukausi.