(1)增强信息安全防范意识
提高信息安全防范意识是保证SaaS平台模式信息安全的重要前提。对于SaaS平台模式服务提供商而言,要增强信息安全防范意识,首先要制定统管全局的信息安全管理制度,明确责任,使信息安全管理有章可循,有法可依;其次要加强对系统维护人员和技术支持人员的职业道德教育,使其能够恪守职责。
(2)确保硬件设备安全
硬件设备安全是SaaS平台正常运营的基本保障。SaaS服务提供商应将SaaS平台服务器、通信设备等硬件设备设置在一个高度安全的场所。该场所应具有防火、防盗、防静电设施,配有温度和湿度控制设备,电源安全应符合网络设备要求,从而确保硬件设备安全。
(3)建立身份认证和访问控制
在认证与授权方面可以通过对信息操作人员设置不同的权限及权限组合形成多维、多层次、全方位的身份认证和访问控制,最大限度地保证SaaS平台模式的安全性和可靠性。
(4)采用服务器双机热备份模式
在数据存储上可采用服务器双机热备份技术来对数据进行存储和备份。SaaS 平台模式服务提供商应同时设立两个服务器数据中心:一个服务器数据中心为主服务器,进行日常数据处理;另一个服务器数据中心作为冗余备份。当主服务器出现故障时,备用服务器将自动接管所有服务,待主服务器恢复正常工作后,备用服务器自动交还服务。这样能够减少由于服务器或防火墙故障问题而停止运行带来的信息安全隐患。