Olá cliente JACAD, tudo bem? Este guia apresenta a política da SWA Sistemas para gestão de servidores, rotinas de backup e segurança do SWA.JACAD. Boa leitura!
ÍNDICE
- 1. INTRODUÇÃO
- 2. GESTÃO DE SERVIDORES
- 3. GESTÃO DE BUCKUPS
- 4. ACESSO AOS DADOS
- 5. ROTINAS DE SEGURANÇA
- 6. DISPONIBILIDADE DO SERVIÇO
- 7. PROTOCOLOS HTTPS/SSL
- 8. ATUALIZAÇÕES DO SOFTWARE SWA.JACAD
- 9. VERSIONAMENTO DO SOFTWARE SWA.JACAD
- 10. EXECUÇÃO DE AJUSTES EM BASE DE DADOS
- 11. CONCLUSÃO
1. INTRODUÇÃO
Este documento reúne, de forma transparente, como a SWA Sistemas gerencia os servidores do SWA.JACAD, as rotinas de backup, o acesso aos dados e as práticas de segurança adotadas para proteger as informações da sua instituição.
2. GESTÃO DE SERVIDORES
Há duas opções para a gestão de TI do serviço do software acadêmico SWA.JACAD, onde o cliente pode optar por:
- Delegar à SWA Sistemas: o serviço fica em uma nuvem gerenciada pela SWA Sistemas e todos os serviços relacionados, como backups da base de dados, logs do serviço, arquivos dos usuários, disponibilidade do serviço, rotinas de segurança e acesso, etc., ficam sob responsabilidade da SWA.
- Manter em infraestrutura própria ou de terceiros: o cliente ou o seu fornecedor ficam responsáveis por rotinas como controle de segurança e acesso, disponibilidade do servidor e links de comunicação, backups dos arquivos dos usuários e provisionamento de recursos (CPU, RAM e espaço em disco). A SWA Sistemas fará backups diários da base de dados do cliente e dos logs da aplicação e do sistema, porém não incluirá os arquivos de usuário. Nesta modalidade, a SWA Sistemas responsabiliza-se apenas pela prestação de suporte técnico consultivo ao funcionário responsável pela gestão de infraestrutura do cliente.
3. GESTÃO DE BUCKUPS
Todos os servidores gerenciados pela SWA Sistemas possuem uma rotina padrão de backup da base de dados, das bases usadas na fase de migração e dos arquivos de usuários. Exceto os servidores que ficam na infraestrutura do cliente ou de fornecedor indicado/contratado por ele, os arquivos dos usuários não são incluídos nas rotinas de backup.
Todos os backups ocorrem no período da madrugada, a partir da 00:01. Os arquivos gerados são enviados para locais diferentes e ficam disponíveis por até um ano (somente para as bases de dados).
4. ACESSO AOS DADOS
Nenhum dos funcionários da SWA Sistemas possui acesso aos dados do cliente, como por exemplo os arquivos enviados por alunos e professores, dados cadastrados pelos funcionários, secretaria acadêmica, senhas de usuários, etc.
Quanto às bases de dados, somente o gestor de infraestrutura da SWA Sistemas possui acesso e autorização para disponibilizar ao setor de suporte uma cópia da base de dados do cliente. Esta ação só pode ser feita caso o cliente entre em contato com o suporte da SWA Sistemas reportando alguma inconsistência ou erro em algum recurso ou relatório específico, quando é necessário fazer uma análise com base nos dados do cliente.
Além do processo de abertura dos chamados, o ambiente de suporte também utiliza a base de dados do cliente para homologar recursos solicitados por ele ou para investigar logs de atividades de usuários em um período determinado, como por exemplo uma parcela de aluno cancelada indevidamente.
Para os casos em que o cliente possui terceiros que necessitam de acesso aos dados para atividades como painéis de BI ou integrações de serviços e sistemas, é possível que o cliente libere, de forma controlada, métodos da API de integração.
5. ROTINAS DE SEGURANÇA
Os servidores gerenciados pela SWA Sistemas ficam em datacenters em nuvem que possuem camadas de segurança para controlar o acesso e a saída de informações. Internamente na SWA
Sistemas, há um controle de permissão para as estações de trabalho que podem acessar os servidores, como por exemplo o gestor de tecnologia e o gestor de migração de dados.
Todos os servidores utilizam a distribuição RHEL 7 e somente são instalados pacotes homologados pela mantenedora da distribuição.
6. DISPONIBILIDADE DO SERVIÇO
Assim que um problema é reportado pelo cliente, o suporte abre um ticket interno com prioridade crítica, ou seja, o gestor de infraestrutura faz uma verificação naquele momento para identificar a causa do problema de acesso e prover uma solução ou um parecer para o cliente.
Os casos em que o problema está no serviço do SWA.JACAD ou no servidor são automaticamente mitigados. Nos demais casos, como problemas de roteamento de internet no cliente, ele é notificado de como proceder para resolver o problema com o seu provedor de internet.
7. PROTOCOLOS HTTPS/SSL
Todos os servidores gerenciados pela SWA Sistemas, bem como os servidores de clientes sob o domínio *.jacad.com.br, têm a conexão protegida por HTTPS/SSL, tanto nos portais do aluno, professor e biblioteca, quanto no sistema acadêmico e bibliotecário.
8. ATUALIZAÇÕES DO SOFTWARE SWA.JACAD
As atualizações do sistema sempre são feitas de madrugada, fora do período de uso do cliente, ou então, em caso de falhas críticas identificadas, a SWA Sistemas pode lançar uma atualização pontual no cliente. Também há a opção de o cliente autorizar que uma atualização seja feita em horário comercial.
9. VERSIONAMENTO DO SOFTWARE SWA.JACAD
Todo o código-fonte do software acadêmico é armazenado por um serviço de controle de versão, o GIT, mantido em um servidor dedicado e com backups de segurança. Nele fica registrado o histórico de tudo que foi implementado, alterado ou excluído do código-fonte do sistema acadêmico.
As atualizações publicadas ficam em um ambiente protegido por senha, onde somente cada servidor conhece a sua própria senha (chave) para se atualizar.
10. EXECUÇÃO DE AJUSTES EM BASE DE DADOS
Para atividades solicitadas pelo cliente em que há necessidade de executar alterações nos dados, como ajustes de migração, correção de dados excluídos indevidamente ou ajuste de dados em lote, o cliente deve assinar um termo autorizando a execução do script SQL para aplicar o ajuste. Todo o histórico de interações, os scripts SQL, a planilha de dados afetados e o termo de autorização são anexados ao ticket de suporte.
11. CONCLUSÃO
Chegamos ao final deste guia sobre a política de gestão de servidores, backup e segurança do SWA.JACAD. Esperamos que este material tenha esclarecido como cuidamos da disponibilidade, da segurança e da integridade dos dados da sua instituição.
Agradecemos por confiar no JACAD e seguimos à disposição para apoiar a sua equipe.
Até breve! ❤
Este artigo foi útil?
Que bom!
Obrigado pelo seu feedback
Desculpe! Não conseguimos ajudar você
Obrigado pelo seu feedback
Feedback enviado
Agradecemos seu esforço e tentaremos corrigir o artigo