דלג לתוכן הראשי

אבטחת מידע

מערכת מאובטחת: איך מבדילים מערכת מהדגמה

בחנות סיטונאית צריך מערכת מאובטחת שאפשר לפתוח מחר בבוקר, לא הדגמה. לכל אחד יש מה שהוא צריך לראות, ואין לו את השאר. זה כולל את הסוכן ואת הבוט.

הדגמה של מערכת מאובטחת נראית טוב על נתונים של מישהו אחר. המערכת בחנות סיטונאית נפתחת על הזמנות בקבוצה, מלאי בראש של המחסנאי, וחשבוניות בקובץ, ומאפשרת לדעת מה יצא אתמול ומה עוד חסר.

סימנים שזה אמיתי: הכרטיס הוא של לקוח שלכם, ההרשאות של הצוות שונות זו מזו, והודעה לא יוצאת לפני אישור. לכל אחד יש מה שהוא צריך לראות, ואין לו את השאר. זה כולל את הסוכן ואת הבוט.

סימנים שזו הדגמה: צינור מכירות גנרי, לוגואים של חברות שלא עבדתם איתן, ומספרים עגולים בלי מקור. את זה לא שמים אצלנו.

מגדירים תפקידים, שמים סיסמה שלא עוברת בוואטסאפ, ובודקים מי נכנס. מערכת מידע, סוכן AI ובוט וואטסאפ חולקים הרשאות. חיבור בלי הרשאה הוא פרצה, לא יתרון.

הרשאה יורדת ביום שעובד עוזב. לא נשארת כי שכחו. לא שמים את כל העסק אצל ספק אחד בלי לדעת איפה המפתחות. אם אי אפשר לעבוד עם זה מחר בבוקר, זו לא מסירה. אפשר לפתוח את המערכת בבוקר בלי לפחד שמישהו לקח איתו את המפתח הביתה.

בחנות סיטונאית, «איך מבדילים מערכת מהדגמה» הוא מבחן מעשי למערכת מאובטחת, לא כותרת. המחסנאי, הנהג והלקוח הקבוע צריכים לדעת מה קורה בלי לשאול בקבוצה. אפשר לפתוח את המערכת בבוקר בלי לפחד שמישהו לקח איתו את המפתח הביתה. תביאו מי רואה היום לקוחות, כספים ותעודות, גם אם זה "כולם, כי ככה יצא". לא שמים את כל העסק אצל ספק אחד בלי לדעת איפה המפתחות. הדוגמה נשארת העבודה הזו: הזמנות בקבוצה, מלאי בראש של המחסנאי, וחשבוניות בקובץ. אם אי אפשר להצביע על צעד אחד שנכנס למערכת ועל צעד אחד שנשאר אצל אדם, עוד לא מבינים את היום, ואין טעם לבנות מסך. את השיחה קובעים רק אחרי שיש דוגמה אמיתית מהשבוע, לא תיאור כללי. לא שולחים סיסמה במייל, והמערכת נשארת של העסק.

כשעסק כמו חנות סיטונאית רוצה מערכת מאובטחת כחלק מבית תוכנה אחד, השיחה הבאה היא על העבודה עצמה: סוכני AI, מערכת מידע מאובטחת ובוט וואטסאפ. אנחנו ספק רשמי של Meta, ויש אישור אנושי לפני שיוצא משהו ללקוח. לא מוסיפים לקוחות או מספרים שאין לנו.

חזרה למרכז הידע