Application Service Provider (מילולית: ספק שירות יישום; ר"ת ASP) הוא עסק המספק שירותים מבוססי מחשב ללקוחות ברשת. תוכנת מחשב המוצעת ללקוחות בדגם של ASP מכונה לעיתים אף תוכנה על פי דרישה (באנגלית: On-demand software) או תוכנה כשירות (software as a service). במובן הצר ביותר מהותו של עסק ASP הוא מתן גישה ליישום מחשב במחשב מרוחק באמצעות פרוטוקול תקשורת כגון HTTP.

הצורך ב-ASP התפתח על רקע העלות הגואה של תוכנות מחשב מתמחות, עלות שהיא מעבר ליכולת הכלכלית של עסקים קטנים ובינוניים. כמו כן, המורכבות הגוברת של תוכנה הניבה עלויות גבוהות בהפצתה למשתמשים. בדגם ASP ניתן להפחית במורכבות ובעלות של התוכנה. כמו כן ניתן מענה מלא לנושא שדרוג ועדכון התוכנה וצורך זה מוטל בדגם ASP על כתפי נותן השירות ולא המשתמש. כך גם הצורך במתן תמיכה טכנית לתוכנה, תחזוקת תשתית המחשבים המספקת את היישום, נושאי אבטחת מידע ותמיכה בהמשכיות תפקוד הארגון, כל אלה נמצאים באחריות ספק שרות ASP.

דגם שרות ASP

בדגם שרות ASP תוכנת המחשב נמצאת על שרת של ספק השירות ומשתמשי הקצה יכולים להפעילה באמצעות דפדפן HTML או באמצעות תוכנה מיוחדת שהספק מתקין במחשבו של הלקוח.

המאפיינים המשותפים לשרותי ASP כוללים:

יתרונות דגם שרות ASP כוללים:

כמה מן החסרונות של דגם ASP כוללים:

ביצוע הערכה של אבטחת מערכות מידע בעת התקשרות עם ספק ASP עלולה להיות יקרה, כיוון שהחברה המתקשרת עם הספק חייבת להעריך את רמת הסיכון הנילווית לשימוש בדגם ASP בפני עצמו. התעלמות מן החשיבות שבהערכת סיכון זה עלולה להוביל ל:

סיכונים אחרים כוללים התעלמות מהערכת החוסן הכלכלי של ספק ה-ASP, עד כמה ניתן להסתמך על ספק זה לעתיד. כך לדוגמה, לחברת סיסקו מערכות מערכת כללים ענפה להערכת סיכון זה. כללים אלה כוללים את הערכת היקף שירות ASP, בטיחות התוכנית והבשלות של ספק ה-ASP ביחס למודעות לחשיבות אבטחת מידע. הכללים אף מדגישים את חשיבות עריכת פעולות ביקורת על ספק ה-ASP, כולל ביקורים במשרדי הספק.

ראו גם

קישורים חיצוניים