מ.מ.ש.ק – שורש רוב הבעיות

מ.מ.ש.ק – שורש רוב הבעיות

Print Friendly, PDF & Email
– כ-80% (ואולי אף יותר) מהבעיות הנפוצות במערכות מידע ניתנות להצגה כבעיית ממשק (ובכלל זה ממשק משתמש).
 
כל מערכת מידע, באשר היא מערכת מידע, נזקקת לממשקים, אם מול גורם אנושי (ממשק משתמש) ואם מול מערכות מידע אחרות. למעשה, אין מערכת שניתן להעלות על הדעת אשר לא קיימים בה ממשקים כאשר תחת ההגדרה "ממשק" נכללים בנשימה אחת ממשק המשתמש יחד עם כל הממשקים (ידניים ושאינם ידניים) מול מערכות אחרות.
 
אם משתמשים בהגדרה כ"כ רחבה של המושג "ממשק" ניתן בנקל להגדיר בעיות של אבטחת מידע בתשתית התקשורת בין המערכת הזו לגורם אחר (אנושי או שלא אנושי) כבעיית אבטחת מידע בממשק בין המערכת לגורם המדובר. באותה קלות ניתן להציג בעיית ביצועים בביצוע פעולות מסויימות במערכת (באופן אוטומטי או ידני) כבעיית ביצועים בממשק (בין המשתמש למערכת או בין המערכת למערכת המקושרת), כמובן, ייתכן בהחלט שאותה בעיית ביצועים נובעת למעשה מבעיה באופן בו נשמר ומאוחזר מידע במערכת, מאלגוריתם שאינו יעיל די הצורך ומעוד 1001 סיבות – שאת כולן ניתן להגדיר כסיבות לבעייה שהיא בעצם בעייה בממשק המשתמש.

המשמעות המעשית של כל זה היא שבעצם, תוך התבוננות מעמיקה בנושא הממשקים ניתן לאתר ולתקן את מרבית הבעיות המאפיינות מערכות מידע כיום.

ככלל, היצמדות לממשקים סטנדרטיים ככל האפשר (מבוססי XML כדוגמת WebServices) מאפשרת להעביר סוגיות אבטחת מידע רבות אל שכבת התשתית ובעצם מאפשרת למנהל אבטחת המידע בארגון להסתמך על פתרונות מוכנים לסוג ממשק כזה כגון פתרונות חב' Layer7 למיניהם ופתרונות אחרים. כמו כן, באופן זה מתאפשרת אפילו האצת ביצועים משמעותית במקרים מסויימים (בעיקר במקרים המערבים תכנים סטטיים המונפקים על בסיס ארגומנט הנשלח).

כמובן שבעיות ידידותיות (Friendliness) של מערכת יכולות להיות מסווגות כבעיות בממשק המשתמש שלה, ובאופן דומה בעיות לוגיות המאפשרות למשתמש לבצע פעולות שאינן תקינות (למשל במערכת בנקאית – אפשרות למשיכת כסף מחשבון טרם ביצוע בדיקת יתרה נוכחית) יכולות בנקל להיות מסווגות כבעיות ממשק משתמש שסיבותיהן נעוצות בבעיות לוגיות בליבת המערכת.

המסקנה: התמקדות מעמיקה בניתוח ואיפיון של ממשקי המערכת תוך שימת דגש מירבי לנושא אבטחת המידע בכל שלבי איפיון הממשקים של המערכת מאפשר תכנון מערכת יציבה, אמינה, מאובטחת ותקינה הרבה יותר מאשר התמקדות בכל אספקט אחר באיפיון המוצר.

 
 

השאר תגובה