POLÍTICA DE GESTÃO DE SERVIDORES, BACKUP E SEGURANÇA SWA.JACAD

Criada por Equipe de Produto, Modificado em Ter, 29 Set na (o) 9:57 AM por Equipe de Produto

Olá cliente JACAD, tudo bem? Este guia apresenta a política da SWA Sistemas para gestão de servidores, rotinas de backup e segurança do SWA.JACAD. Boa leitura!


ÍNDICE


1. INTRODUÇÃO 


Este documento reúne, de forma transparente, como a SWA Sistemas gerencia os servidores do SWA.JACAD, as rotinas de backup, o acesso aos dados e as práticas de segurança adotadas para proteger as informações da sua instituição.


2. GESTÃO DE SERVIDORES 


Há duas opções para a gestão de TI do serviço do software acadêmico SWA.JACAD, onde o cliente pode optar por:

  • Delegar à SWA Sistemas: o serviço fica em uma nuvem gerenciada pela SWA Sistemas e todos os serviços relacionados, como backups da base de dados, logs do serviço, arquivos dos usuários, disponibilidade do serviço, rotinas de segurança e acesso, etc., ficam sob responsabilidade da SWA.
  • Manter em infraestrutura própria ou de terceiros: o cliente ou o seu fornecedor ficam responsáveis por rotinas como controle de segurança e acesso, disponibilidade do servidor e links de comunicação, backups dos arquivos dos usuários e provisionamento de recursos (CPU, RAM e espaço em disco). A SWA Sistemas fará backups diários da base de dados do cliente e dos logs da aplicação e do sistema, porém não incluirá os arquivos de usuário. Nesta modalidade, a SWA Sistemas responsabiliza-se apenas pela prestação de suporte técnico consultivo ao funcionário responsável pela gestão de infraestrutura do cliente.


3. GESTÃO DE BUCKUPS


Todos os servidores gerenciados pela SWA Sistemas possuem uma rotina padrão de backup da base de dados, das bases usadas na fase de migração e dos arquivos de usuários. Exceto os servidores que ficam na infraestrutura do cliente ou de fornecedor indicado/contratado por ele, os arquivos dos usuários não são incluídos nas rotinas de backup.


Todos os backups ocorrem no período da madrugada, a partir da 00:01. Os arquivos gerados são enviados para locais diferentes e ficam disponíveis por até um ano (somente para as bases de dados).


4. ACESSO AOS DADOS 


Nenhum dos funcionários da SWA Sistemas possui acesso aos dados do cliente, como por exemplo os arquivos enviados por alunos e professores, dados cadastrados pelos funcionários, secretaria acadêmica, senhas de usuários, etc.


Quanto às bases de dados, somente o gestor de infraestrutura da SWA Sistemas possui acesso e autorização para disponibilizar ao setor de suporte uma cópia da base de dados do cliente. Esta ação só pode ser feita caso o cliente entre em contato com o suporte da SWA Sistemas reportando alguma inconsistência ou erro em algum recurso ou relatório específico, quando é necessário fazer uma análise com base nos dados do cliente.


Além do processo de abertura dos chamados, o ambiente de suporte também utiliza a base de dados do cliente para homologar recursos solicitados por ele ou para investigar logs de atividades de usuários em um período determinado, como por exemplo uma parcela de aluno cancelada indevidamente.


Observações: não é liberado a ninguém, nem mesmo ao cliente, o acesso ao console dos servidores e à base de dados de produção nos servidores gerenciados pela SWA Sistemas.


Para os casos em que o cliente possui terceiros que necessitam de acesso aos dados para atividades como painéis de BI ou integrações de serviços e sistemas, é possível que o cliente libere, de forma controlada, métodos da API de integração.


5. ROTINAS DE SEGURANÇA 


Os servidores gerenciados pela SWA Sistemas ficam em datacenters em nuvem que possuem camadas de segurança para controlar o acesso e a saída de informações. Internamente na SWA 


Sistemas, há um controle de permissão para as estações de trabalho que podem acessar os servidores, como por exemplo o gestor de tecnologia e o gestor de migração de dados.


Todos os servidores utilizam a distribuição RHEL 7 e somente são instalados pacotes homologados pela mantenedora da distribuição.


6. DISPONIBILIDADE DO SERVIÇO 


Assim que um problema é reportado pelo cliente, o suporte abre um ticket interno com prioridade crítica, ou seja, o gestor de infraestrutura faz uma verificação naquele momento para identificar a causa do problema de acesso e prover uma solução ou um parecer para o cliente.


Os casos em que o problema está no serviço do SWA.JACAD ou no servidor são automaticamente mitigados. Nos demais casos, como problemas de roteamento de internet no cliente, ele é notificado de como proceder para resolver o problema com o seu provedor de internet.


Observações: quando o servidor está na infraestrutura do cliente, a SWA Sistemas apenas fornece um funcionário consultivo, dando orientações ao cliente de como proceder.


7. PROTOCOLOS HTTPS/SSL


Todos os servidores gerenciados pela SWA Sistemas, bem como os servidores de clientes sob o domínio *.jacad.com.br, têm a conexão protegida por HTTPS/SSL, tanto nos portais do aluno, professor e biblioteca, quanto no sistema acadêmico e bibliotecário.


8. ATUALIZAÇÕES DO SOFTWARE SWA.JACAD


As atualizações do sistema sempre são feitas de madrugada, fora do período de uso do cliente, ou então, em caso de falhas críticas identificadas, a SWA Sistemas pode lançar uma atualização pontual no cliente. Também há a opção de o cliente autorizar que uma atualização seja feita em horário comercial.


Ideia: em caso de falha da atualização, o sistema de controle de atualização restaura automaticamente a versão anterior em poucos minutos.


9. VERSIONAMENTO DO SOFTWARE SWA.JACAD


Todo o código-fonte do software acadêmico é armazenado por um serviço de controle de versão, o GIT, mantido em um servidor dedicado e com backups de segurança. Nele fica registrado o histórico de tudo que foi implementado, alterado ou excluído do código-fonte do sistema acadêmico.


As atualizações publicadas ficam em um ambiente protegido por senha, onde somente cada servidor conhece a sua própria senha (chave) para se atualizar.


10. EXECUÇÃO DE AJUSTES EM BASE DE DADOS 

Para atividades solicitadas pelo cliente em que há necessidade de executar alterações nos dados, como ajustes de migração, correção de dados excluídos indevidamente ou ajuste de dados em lote, o cliente deve assinar um termo autorizando a execução do script SQL para aplicar o ajuste. Todo o histórico de interações, os scripts SQL, a planilha de dados afetados e o termo de autorização são anexados ao ticket de suporte.


Observações: para critério de aceite, também pode ser utilizada a formalização por e-mail a partir do responsável da instituição.


11. CONCLUSÃO 

Chegamos ao final deste guia sobre a política de gestão de servidores, backup e segurança do SWA.JACAD. Esperamos que este material tenha esclarecido como cuidamos da disponibilidade, da segurança e da integridade dos dados da sua instituição. 


Agradecemos por confiar no JACAD e seguimos à disposição para apoiar a sua equipe.


Até breve! ❤

Este artigo foi útil?

Que bom!

Obrigado pelo seu feedback

Desculpe! Não conseguimos ajudar você

Obrigado pelo seu feedback

Deixe-nos saber como podemos melhorar este artigo!

Selecione pelo menos um dos motivos
A verificação do CAPTCHA é obrigatória.

Feedback enviado

Agradecemos seu esforço e tentaremos corrigir o artigo