„Software-as-a-Service“ – Versionsunterschied
[gesichtete Version] | [ungesichtete Version] |
Zeile 62: | Zeile 62: | ||
* Wolfgang Beinhauer, Michael Herr, Achim Schmidt: SOA für Agile Unternehmen, Symposion Publishing 2008, ISBN 978-3-939707-14-1 |
* Wolfgang Beinhauer, Michael Herr, Achim Schmidt: SOA für Agile Unternehmen, Symposion Publishing 2008, ISBN 978-3-939707-14-1 |
||
* Dr. Thomas Helbing, [http://www.thomashelbing.com/de/saas-software-as-a-service-datenschutz-auftragsdatenverarbeitung-11-bdsg-funktionsuebertragung-cloud-computing "Datenschutz und SaaS: Verträge zur Auftragsdatenverarbeitung nach § 11 BDSG praktikabel und gesetzeskonform gestalten"] |
|||
* [http://www.thomashelbing.com/de/neue-regeln-fuer-vertraege-datenverarbeitern-ausserhalb-eu Sicherstellung des Datenschutzniveaus bei SaaS-Anbietern außerhalb der EU nach den neuen EU-Standardvertragsklauseln (Februar 2010)] |
* [http://www.thomashelbing.com/de/neue-regeln-fuer-vertraege-datenverarbeitern-ausserhalb-eu Sicherstellung des Datenschutzniveaus bei SaaS-Anbietern außerhalb der EU nach den neuen EU-Standardvertragsklauseln (Februar 2010)] |
||
Version vom 20. April 2010, 10:23 Uhr
Software as a Service, kurz SaaS, ist ein Software-Distributions-Modell, respektive ein Geschäftsmodell mit der Philosophie, Software als Dienstleistung basierend auf Internettechniken bereitzustellen, zu betreuen und zu betreiben. SaaS ist ein Teil des Everything-as-a-Service-Stacks.
Hintergrund
Im Regelfall erwirbt man mit dem umgangssprachlich ausgedrückten Kauf einer Software lediglich die Lizenz zur Nutzung einer Software, jedoch nicht die Software selber. Damit die Software genutzt werden kann, muss sie jedoch dem Käufer der Nutzungslizenz zur Verfügung gestellt werden. In der Regel geschieht das heute mit einem Installationspaket. Der Käufer hat dafür zu sorgen, dass er eine EDV-Umgebung bereitstellt, auf der die Software installiert werden kann. Der Käufer hat ebenfalls für die Betreuung dieser EDV-Umgebung zu sorgen und die nötige Wartung, Installationen, Aktualisierungen, Anschaffung und Erneuerung der Hardware vorzunehmen.
Das Modell Software as a Service verfolgt im Gegensatz dazu den Ansatz, dass die Software bei einem Dienstleister betrieben wird. Der Endbenutzer benötigt nur noch eine minimale EDV-Infrastruktur für den Zugriff auf die bereitgestellte Software: PC oder Notebook mit Internetanbindung oder respektive ein Endgerät, das Terminal-, Webbrowser- oder Java-fähig ist und keine Festplatte besitzt. Letztere werden als Thin Client bezeichnet.
Service Levels und Dienstleister
Wird - durch einen Kauf - eine Softwarelizenz erworben, so ist der Hersteller dieser Software nur verantwortlich für das fehlerfreie Arbeiten dieser Software unter den von ihm beschriebenen Systemarchitekturen. Der Käufer entscheidet selber, ob er diesen Anforderungen folge leistet oder nicht, und kann für etwaige dadurch folgende Fehlleistungen den Anbieter der Software nicht haftbar machen.
Wird dagegen die Software nach dem SaaS-Prinzip genutzt, so ist der Betreiber einer Software als Dienstleister vertraglich verpflichtet, die Software in genau der beschriebenen Infrastruktur bzw. Systemarchitektur zu betreiben.
Im Gegensatz zum Outsourcing, wo ebenfalls über die Servicelevel verhandelt wird, setzt nicht der Kunde die Servicelevel fest, sondern der SaaS-Anbieter. Der Grund ist, dass die Philosophie des SaaS auf eine einzelne Applikation zielt, die vielen Kunden angeboten werden kann, und erst nachgelagert auf eine gesamtheitliche Betreuung aller relevanten Softwareapplikationen ausgedehnt werden kann.
Beispiele für Dienstleister:
Preismodelle
SaaS wird oft auch als Softwaremiete oder Leasing (ehemals auch "ASP") bezeichnet. Alle anfallenden Kosten werden in der Regel auf eine monatliche Rate umgerechnet. Durch diese monatliche Zahlung werden sämtliche Kosten abgedeckt. Der Dienstleister übernimmt somit das Risiko und sämtliche Fixkosten für den Kunden, wie z.B. das für Hardware-Ausfälle, Beschaffung von Ersatzgeräten, Auslastung der Infrastruktur, Wartung, Stromversorgung und Datensicherung. Varianten der Bezahlung sind Kosten in Abhängigkeit der Anzahl der User oder in Abhängigkeit von der Nutzung (pay per use), erfolgsbasierte oder auch umsatzabhängige Bezahlung. Doch gerade hier bestehen vor allem für Gelegenheitsnutzer große Vorteile. Man kann auch von der Variabilisierung der Fixkosten sprechen.
Software-Arten und Technologien
Die eingesetzten Technologien für SaaS-Produkte variieren einerseits aufgrund der Programmierung der Software und andererseits aufgrund der vorausgesetzten EDV-Infrastruktur. In der Regel wird unterschieden zwischen
- Webanwendung, d.h. also über einen Webbrowser oder Webclient genutzte Software oder
- über eine Terminalanwendung genutzte Software, die als eine Desktop Anwendung auf einem entfernten System installiert sein kann
Bei einer Webanwendung kommen in der Regel Webserver sowie Applikationsserver zum Tragen, während beispielsweise bei einer Terminalanwendung ein Terminalserver im Zusammenspiel mit einem Thin Client für den Zugriff eingesetzt wird.
Vor- und Nachteile
Vorteile
Als wichtigster Vorteil für den Kunden gilt, dass sich der Kunde nicht um den Betrieb der Applikation oder der gesamten EDV-Umgebung kümmern muss. Alle EDV-relevanten Vorgänge wie bspw. die Datensicherung werden vom Dienstleister übernommen. Zugleich erhält der Kunde eine klar kalkulierbare Kostenübersicht pro Mitarbeiter. Daneben wird SaaS auch dort eingesetzt, wo eine dezentrale Unternehmensstruktur vorliegt oder wo die Ortsunabhängigkeit verlangt wird. Je nach Art des Betriebs kann eine Skalierbarkeit erreicht werden, was die Flexibilität erhöht und Kosten senkt. In folgenden Szenarien kann SaaS seine Stärken am besten ausspielen:
- wenn wenige Installationen im Unternehmen erwünscht sind,
- bei häufig erforderlichen Software-Aktualisierungen,
- wenn keine ständige 100%ige Verfügbarkeit notwendig ist (ansonsten sind mehrere parallele Verbindungen notwendig),
- wenn eine Integration mit Schnittstellen zu anderen vorhandenen Applikationen über eine mitgelieferte API nach dem SOA Prinzip (Serviceorientierte Architektur) ausreichend ist,
- bei mangelndem unternehmensinternen IT-Know-how für Installation, Konfiguration und Wartung,
- wenn mobiler Zugriff auf die Daten möglich sein muss (mobiler Zugriff kann bei SaaS ohne Änderungen am bestehenden Netzwerk ermöglicht werden).
- wenn die Anzahl der Anwender stark schwankt, z.B. bei Vertriebsorganisationen - Kosten entstehen nur für die konkrete Anwenderzahl, die den Service nutzt
Nachteile
Während der Vertragslaufzeit besteht eine Abhängigkeit vom Dienstleister. Eine funktionierende Internetanbindung ist unerlässlich, da ohne Netzverbindung kein Arbeiten mit der SaaS Anwendung möglich ist. Mittels lokaler Synchronisation ist aber in bestimmten Umgebungen auch eine Offline-Nutzung möglich (mittels auf dem Desktop lauffähigen Rich Internet Applications).
Die Übertragung der Daten über die Internetanbindung eines Unternehmens bringt Einschränkungen in der Übertragungsgeschwindigkeit der Daten mit sich. Für Anwendungen, die eine schnelle Datenübertragung benötigen, ist oft eine Lösung im lokalen Unternehmsnetz zu bevorzugen.
Werden sensible oder unternehmenskritische Daten beim Dienstleister gelagert, ist ein besonderes Vertrauensverhältnis zwischen Dienstleister und Kunde nötig. Insbesondere bei personenbezogenen Daten sind auch die rechtlichen Aspekte mit dem Datenschutzbeauftragten zu klären. Es ist deshalb von Vorteil, zertifizierte (z.B. nach ISO 27001, in Deutschland ISO 27001 auf Basis IT-Grundschutz durch das Bundesamt für Sicherheit in der Informationstechnik [BSI]) Rechenzentren oder entsprechend vertrauenswürdige Partner zu wählen.
Literatur
- Wolfgang Beinhauer, Michael Herr, Achim Schmidt: SOA für Agile Unternehmen, Symposion Publishing 2008, ISBN 978-3-939707-14-1
- Dr. Thomas Helbing, "Datenschutz und SaaS: Verträge zur Auftragsdatenverarbeitung nach § 11 BDSG praktikabel und gesetzeskonform gestalten"
- Sicherstellung des Datenschutzniveaus bei SaaS-Anbietern außerhalb der EU nach den neuen EU-Standardvertragsklauseln (Februar 2010)