CIO如何hold住云技術帶來的副作用
TechRepublic的一篇文章認為,云技術導致“CIO消亡”。該文章認為按需計算很快就會意味著技術方面的采購決策將不再由IT部門決定,而是由整個業(yè)務鏈上的各部門共同決定。
兩年前,云技術還處于剛剛浮出水面的狀態(tài),而按需IT相關的管理問題也才剛起步。企業(yè)有關于云技術的策略和相關政策的制定還都是由CIO來負責。
由于執(zhí)行層掌管著企業(yè)大部分內(nèi)部和外部技術資源,IT經(jīng)理必須***企業(yè)安全的走向按需計算。但后面的路還很崎嶇。
接下來文章顯示,在silicon.com 的12強企業(yè)的CIO中僅有兩位表示2009年3月會將云技術納入企業(yè)技術策略的考慮范圍。對于大多數(shù)IT經(jīng)理來說,安全問題仍然是阻礙他們選擇云技術的***障礙。
由于過度依賴于合作商,云技術的安全風險明顯較高
兩年過去了,這一狀況仍然沒有多大的改善,只不過對于按需計算的討論達到了一個***的熱度。BT group的 CIO Clive Selley 表示,他與IT經(jīng)理們的溝通顯示,大部分CIO現(xiàn)在已經(jīng)開始積極的尋找有關云技術的信息,但是很多企業(yè)領導還是擔心云技術的安全性,合規(guī)問題以及可靠性。
跨越監(jiān)管
他說:“CIO們需要知道企業(yè)數(shù)據(jù)被存儲在了哪些地方,因為他們不能讓數(shù)據(jù)超越監(jiān)管范圍。要使用云技術,就意味著必須要保證數(shù)據(jù)物理位置和數(shù)據(jù)安全性。”
而這些保證對于負責投資的CIO們來說還是遠遠不夠的。比如Aviva常規(guī)保險業(yè)務CIO Malcolm Simpkin就表示,安全問題是阻礙企業(yè)選擇云技術的***因素,他對于云服務的質量非常看重。
他說:“當安全性和服務品質這兩個問題都得到解決,就是云技術被廣大企業(yè)接納的時候了。但是那個時候,可能成本會超過受益,而必要的部署工作最少會持續(xù)兩年。”
這種改變已經(jīng)發(fā)生了,據(jù)分析機構Gartner的2011 CIO Survey調(diào)查顯示,43%的企業(yè)CIO計劃在未來五年內(nèi)將程序和架構遷移到云環(huán)境。 同時,F(xiàn)orrester 的調(diào)查顯示,88%的企業(yè)今年都在關注IT安全問題和數(shù)據(jù)保護問題。
CIO和數(shù)據(jù)保護優(yōu)先權
企業(yè)會越來越關注云技術的數(shù)據(jù)保護問題。但是Simpkin承認,除了企業(yè)的關注增加外,云技術本身在數(shù)據(jù)保護方面并沒有什么重大的改進或進步。不論選擇的按需計算架構是屬于私有云還是公共云,CIO都應該把數(shù)據(jù)安全放在首要考慮位置。
他說:“我們總是能感受到來自安全方面的壓力,決定數(shù)據(jù)存儲在哪里是個很重要的問題。如果我們要自己管理數(shù)據(jù),那么就不得不采用很強的私有云控制,對于公共云也是同樣。”而詳細的云安全規(guī)劃管理細節(jié)仍然處于開發(fā)過程。
和很多IT經(jīng)理一樣,Simpkin也清楚的看到云技術對某些軟件領域,如電子郵件系統(tǒng)的性能和商用硬件產(chǎn)品交付的推動作用。但是作為執(zhí)行者,必須學會管理,對行業(yè)有所理解同時懂得與供應商談判,確保創(chuàng)新的技術能推動企業(yè)前進。
Simpkin 說:“CEO總是希望有人能確保流程正確,而這個人就是CIO。為業(yè)務提供保護是你的責任。如果在與供應商的溝通中出現(xiàn)問題,CIO將是對數(shù)據(jù)安全承擔責任的人。”
外部服務供應商不能確保成功
如果采用外包方式,那么外部服務供應商并不能確保成功。將技術問題推到防火墻外,由第三方來解決,所需要的要比撒手不管更多,尤其是當企業(yè)需要確保數(shù)據(jù)安全可靠時。
已經(jīng)采用了按需計算郵件系統(tǒng)的航空公司easyJet 的CIO Trevor Didcock 表示:“一些人總覺得云技術是別人考慮的事兒,與自己無關。”而其它可通過云技術改善的領域包括人力資源系統(tǒng)以及通過特定第三方供應商的服務采購系統(tǒng)。
他說:“你必須考慮到管理問題,這是一種分布式計算,因此你可以讓第三方在他們自己的平臺上處理你的數(shù)據(jù)。云技術會帶來更大的安全風險,因為你會更多的依賴合作伙伴。你必須審查這些合作伙伴,看他們是否在管理你的數(shù)據(jù),而不是僅僅依靠信任。”
Didcock給業(yè)務經(jīng)理的建議和Simpkin的類似,即IT經(jīng)理應該負起責任:“CIO應該消除企業(yè)接納云技術的阻礙。不論是企業(yè)政策還是供應商方面,都有很大的余地來消除企業(yè)與云技術間的隔閡,幫助企業(yè)解決政策方面的顧慮。”
CIO的競爭壓力
那么供應商方面又是什么情況呢?系管理專家Quest Software公司的CTO Joe Baguley表示,他見到的***問題是CIO們都在遭受競爭的壓力。現(xiàn)在的用戶在家里或者在云環(huán)境中所使用的技術一般都要比自己企業(yè)IT部門提供的技術先進。他提到了最近興起的文件共享服務,比如Dropbox ,它可以讓用戶方便的在網(wǎng)絡上保存和共享信息。
Baguley 說:“CIO面臨的問題是,越來越多的企業(yè)數(shù)據(jù)被存儲在了云環(huán)境,脫離了他們的控制,而CIO們試圖在內(nèi)部建立類似的存儲服務來與之競爭。但試圖把握數(shù)據(jù)控制權和處理權就好像用篩子撈水一樣。”
盡管如此,企業(yè)仍然需要CIO在按需計算方面來維持整體的技術控制權。而CIO要做的最重要的事情是如何幫助企業(yè)平穩(wěn)安全的過渡到云技術環(huán)境。