Как CIO контролировать облака

Логотип компании
Как CIO контролировать облака
ИТ-команды должны хорошо осознавать тот факт, что поставщики «облачных» решений по разному понимают безопасность сервисов

Год назад Кенни Макивер (Kenny MacIver) взял интервью у Юса Понтенагеля, консультирующего директора международной консалтинговой ИT-компании Quint Wellington Redwood (Quint). Тема, поднятая в беседе не теряет своей актуальности.

«Слишком многие ИТ-директора не понимают, как облака могут повлиять на их предприятия, - считает Юс Понтенагель, - И для некоторых такое отношение приводит к полной потере контроля».

Облака могут дать бизнесу множество преимуществ, и ожидания от них очень высоки, говорит Понтенагель: «Для того чтобы достичь максимальной гибкости, быстроты и непрерывности в производстве, нам необходимо оптимизировать ИТ-сектор. И для многих ИТ-оптимизация - это облако. Чтобы получить доступ к данным и сервисам из любой точки мира и с любого устройства вам нужно именно облако. Чтобы поддерживать огромное количество пользователей, большие объемы данных и миллионы подключенных конечных точек вам нужно именно облако».

Но вместо того, чтобы относится к облачному хранению данных как к некой панацее, директорам по ИТ необходимо воспринимать облако именно так, как оно есть, как новый канал по обеспечению ИТ-сервисами, хотя и имеющий огромный потенциал.

Это тянет за собой целую череду вопросов, заявляет Понтенагель. Каким образом внедрение облаков повлияет на уже существующую стратегию снабжения? Как ИТ-директорам и тем, кто находит источники финансирования создавать новые контракты, ориентированные на использование облака? Как им находить и выбирать партнеров по облаку? Как им успешно комбинировать внешние облачные сервисы и уже существующие (или будущие) части собственного ИТ-парка?

Различные каналы требуют и различных правил игры. По словам Юса Понтенагеля, в первую очередь CIO должны понять, что облачные сервисы не подчиняются тем правилам, которые исторически использовались для работы с другими сторонними сервисами. У облака имеется собственная динамика, и если в этой динамике до конца не разобраться, то контроль над облаком будет утерян.

Юс предлагает ознакомиться со списком действий, которые необходимо предпринять, чтобы внедрение облачных сервисов в снабженческие стратегии не оказалось разрушительным:

  • Управление каталогом сервисов. ИТ-организации могут столкнуться с трудностями в управлении облачными сервисами, так как конечные пользователи платят за сервисы ситуативно по факту потребления услуг. Таким образом, управление единым каталогом оговоренных ранее сервисов становится большой и постоянной проблемой.

  • Управление на уровне обслуживания. Так как облачные сервисы это практически «черный ящик» в части его функциональности, то традиционные способы управления и мониторинга за уровнем обслуживания, а также определение договоренностей по уровню обслуживания, должны быть переосмыслены.

  •  Управление объемом и доступностью. В вопросах облачных сервисов, ответственность переходит к поставщику услуг, а потребители услуг могут сфокусироваться непосредственно на безотказной работы своей сети и производительности системы.

  • Безопасность информации. ИТ-команды должны хорошо осознавать тот факт, что поставщики «облачных» решений по разному понимают безопасность сервисов, включая то, где находятся данные и инфраструктура и до какой степени этот сервис использует публичные сети.

  • Управление доступом. Каждый сервис использует разные подходы к контролю за доступом, ответственностью и авторизацией (по крайней мере, пока не появятся общие стандарты по управлению доступом в различных облачных сервисах).

  • Управление событиями и инцидентами. Потеря контроля распространяется и на решение проблем и возникающих инцидентов. Из-за того, что сущность облачных сервисов так похожа на черный ящик, любой анализ источника проблемы зависит от поставщика услуг, что делает этот процесс сложным и непредсказуемым.

  •  Управление финансами. С переходом в ИТ-секторе затрат с капитальных на операционные, а также на более короткие контрактные циклы, являющиеся характерными признаками облачных сервисов, необходимо заново переосмыслить бюджет.

Нужно также установить новый порядок партнерских и бизнес отношений, говорит Понтенагель. ИТ-директора и их команды должны убедиться, что остальные сотрудники понимают возможности и ценность облачных сервисов. ИТ-департаменту очень важно непосредственно участвовать в процессе выбора поставщика услуг, и убедиться в том, что облачные технологии интегрируются в максимально широкое окружение.

«Когда использование облачных технологий станет таким же простым, как и использование кредитных карточек, влиять на требования пользователей и понимать их пожелания станет важнее, чем когда-либо», - говорит Понтенагель. С другой стороны, поставщикам услуг тоже необходимо быть ближе к ИТ-командам потребителей.

Поскольку ваши ИТ-команды являются частью «черного ящика» облачных технологий, вам нужно убедиться, что вы влияете на разработку (как и многие другие клиенты), хотя и не можете влиять на циклы выхода релизов. Таким образом, директора по ИТ должны продумать стратегию выхода на тот случай, если что-то пойдет не так и оценить, насколько эти стратегии отличаются от процесса завершения стандартных контрактов, как с юридической, так и с технической точки зрения.

Новые роли и культура поведения. CIO теперь придется немного дистанцироваться, говорит, Понтенагель. В отличие от традиционного аутсорсинга, где отношения компаний очень личные и основаны на сходстве стратегий и культур, а провайдер берет на себя основную ответственность за поставляемые услуги, облачные технологии не позволяют идентифицировать и персонализировать партнера. Таким образом, у вас не получится разузнать побольше до конечной покупки. «Облака используют для удовлетворения определенных потребностей и это значит, что бизнес-пользователю, в общем-то, все равно, что лежит за определенным приложением или сервисом. Это изменит правила игры для руководящего персонала в области информационных технологий, так как сегодня именно они чаще всего общаются с поставщиками услуг и стремятся убедиться, что они правильно и достоверно понимают все о получаемых ими сервисах и услугах». Все вышесказанное подчеркивает, что работая с облаком нужно научиться пускать все на самотек, хотя бы частично. «Это канал, часть вашей стратегии поиска ресурсов. Если вы купите облачный сервис, у вас возникнут проблемы с контролем. Так что у вас должны быть способы и пути, как с этим можно справиться».

*Юс Понтенагель (Eus Pontenagel) был спикером на форуме Fujitsu 2014 (Fujitsu Forum 2014) в Мюнхене. Впервые опубликовано в феврале 2015 года.

 Перевод Виктории Ревенко

Читайте также
На что делают ставку злоумышленники, пытаясь угадать пароли пользователей? Какие факторы, помимо выбора пароля, влияют на безопасность данных пользователя? Какие меры могут принять пользователи для повышения безопасности своих данных?

Опубликовано 10.02.2016