導讀:越來越多的工作場所允許用戶攜帶自己的設(shè)備。由IDC和Unisys在2011年5月作的一項調(diào)查,發(fā)現(xiàn)有95%的信息工作人員使用自己購買的設(shè)備來工作,這個數(shù)字大約是被調(diào)查的經(jīng)營管理人員預(yù)計的兩倍。IDC預(yù)計,工作場所中,雇員自己擁有的智能電話將在2014年增加一倍。
理想情況下,你的網(wǎng)絡(luò)不會有什么“宕機”時間,并得到了保護。你與所有的法律、法規(guī)保持一致,用戶也可以自我管理。云幾乎可以照顧你所有的基礎(chǔ)架構(gòu)需要,并且不會有一個設(shè)備在沒有得到許可和控制的情況下就可以訪問網(wǎng)絡(luò)。而且,作為IT人的你會得到應(yīng)有的尊重和羨慕。
事實上,夢想和冷酷現(xiàn)實之間的差距卻越來越大。但是,這并不意味著你應(yīng)當放棄,你需要認清現(xiàn)實,清楚自己可以改變什么以及必須接受什么。
下面就是IT必須學會接受的九大事實。
一、用戶智能設(shè)備的革命已悄然興起
越來越多的工作場所允許用戶攜帶自己的設(shè)備。由IDC和Unisys在2011年5月作的一項調(diào)查,發(fā)現(xiàn)有95%的信息工作人員使用自己購買的設(shè)備來工作,這個數(shù)字大約是被調(diào)查的經(jīng)營管理人員預(yù)計的兩倍。IDC預(yù)計,工作場所中,雇員自己擁有的智能電話將在2014年增加一倍。
《企業(yè)中的iPad》的作者、移動設(shè)備管理公司ITR Mobility的首席軟件架構(gòu)師克倫溫格說,iPhone和iPad是IT消費化的催化劑。技術(shù)部門要么使其安全地使用,要么就會帶來安全風險。
如果IT不支持用戶們需要的這種設(shè)備和技術(shù),用戶就會繞過IT并將其個人技術(shù)用于商業(yè)目的。克倫溫格說,從安全的方面來看,這要比支持消費者設(shè)備更為危險。
基于云的移動設(shè)備管理供應(yīng)商Trellia的產(chǎn)品管理副總裁拉非說,技術(shù)部門需要取中庸之道,要避免極端。要在企圖(但無法)將消費者技術(shù)趕出工作場所和允許從任何設(shè)備自由地訪問網(wǎng)絡(luò)之間進行協(xié)調(diào),就像大禹治水一樣要善于疏導。
“帶自己的設(shè)備”是IT部門正開始學會忍受的一個問題,但IT需要從安全、成本、操作等方面來管理雇員設(shè)備。在此問題上,很難做到既符合公司標準,又滿足業(yè)務(wù)需求。IT需要一種管理方案,既能保證公司的數(shù)據(jù)安全,同時,在對IT操作和基礎(chǔ)架構(gòu)產(chǎn)生最小影響的情況下,又能管理成本。
二、IT失去了對公司如何使用技術(shù)的控制
不僅僅是消費者設(shè)備正在“侵入”工作場所。如今,沒有任何技術(shù)才干的企業(yè)用戶也可以使用第三方企業(yè)的云服務(wù)。在許多情況下,只需要一個Web表單,再單擊一個按鈕就可搞定。從此意義上講,IT已經(jīng)失去了對IT的控制。
這未必是一件壞事。蓬勃發(fā)展的云服務(wù)和移動應(yīng)用可以給企業(yè)用戶接觸所需技術(shù)的機會,而不會對IT人員或預(yù)算帶來額外的負擔。
多年以來,IT控制著每種設(shè)備、每個應(yīng)用程序以及關(guān)于技術(shù)的每個過程。但隨著企業(yè)的各個部門獲得越來越多的技術(shù)技巧,再加上受到IT的控制,它們在獲得經(jīng)營管理者的支持后,開始自己研究、取得、實施新的應(yīng)用程序和小工具。這些新部門往往能夠更快、更廉價地實施自己需要的程序和工具。
IT的工作不再是提供管理嚴密的解決方案,而是支持企業(yè)用戶作出正確的決策。
技術(shù)部門不應(yīng)當再試圖重新獲得控制,而應(yīng)當努力爭取更有價值的東西:影響力。當IT部門對待用戶就像對待客戶一樣而不是像對待抱怨者那樣時,就會獲得比自己想要的更多結(jié)果。由全能IT部門來規(guī)定方法和機器的日子已經(jīng)遠去。IT認識到這一點的時間越早,就能越快地真正重新獲得某種水平的控制。
三、“宕機”時間不可避免
最終,即使維護得最好的數(shù)據(jù)中心也會發(fā)生“宕機”。你認為自已有充足的冗余而不會發(fā)生故障嗎?你只是少數(shù)幸運兒之一。
2010年9月,由Emerson Network Power發(fā)起并由Ponemon Institute實施了一項涉及到450名數(shù)據(jù)中心管理員的調(diào)查, 95%的受訪者稱自己在以前的24個月里至少遭受過一次沒有預(yù)先準備的停機。平均的故障時間是107分鐘。
理想的情況下,所有的數(shù)據(jù)中心都會圍繞著高冗余、雙總線架構(gòu)來構(gòu)建,其中的最大負載不會超過50%。即使在關(guān)鍵系統(tǒng)發(fā)生故障而且其它系統(tǒng)也由于維護而停機時,這種數(shù)據(jù)中心仍能夠處理峰值負載,并使用一個獨立的災(zāi)難恢復(fù)設(shè)施來應(yīng)對區(qū)域性災(zāi)難。
然而,在現(xiàn)實世界中,100%的正常運行時間幾乎是不可能的,因為其成本過高。這就迫使數(shù)據(jù)中心的管理員們只能期望在系統(tǒng)使用了超過50%的能力時,不會發(fā)生故障。
對于正常運行時間關(guān)系到其生死存亡的企業(yè)來說,最好對其數(shù)據(jù)中心進行分割,并為最關(guān)鍵的系統(tǒng)保留出可用性。例如,如果電郵發(fā)生故障達半小時,這雖令人討厭但并非致命。但如果實時交易發(fā)生故障,企業(yè)有可能在一分鐘的時間內(nèi)喪失數(shù)千萬的金錢。
企業(yè)最好擁有一定的可能用不到的性能,而不要在需要時卻不具備這種能力。但是,能夠在支票上簽名的人是否總能夠做出這種選擇呢?
四、系統(tǒng)絕不可能完全合規(guī)
如同正常運行時間一樣,百分之百合規(guī)只能是一個崇高目標,在實踐中并不可行。在許多情況下,過度關(guān)注合規(guī)將會對其它方面產(chǎn)生損害。
合規(guī)水平根據(jù)企業(yè)所處的行業(yè)不同而不同。管理嚴格的企業(yè)(如金融行業(yè)中的企業(yè))不太可能做到完全合規(guī),因為其規(guī)則常常變更,并且對規(guī)則的解釋也有不同的方式。
正如沒有任何網(wǎng)絡(luò)可以保證徹底安全,也沒有任何企業(yè)可以保證百分之百地合規(guī)。如果一個廠商試圖告訴你其產(chǎn)品完全合規(guī),它就是在撒謊。
還有另外一個危險問題也屬于合規(guī)陷阱,即企業(yè)花費了太多的資源試圖與規(guī)范保持同步,但卻忽視了其它問題,忽視了其運作中的關(guān)鍵部分。
過度追求實現(xiàn)合規(guī)的企業(yè)常常在其它領(lǐng)域出問題。合規(guī)僅僅是風險管理的一部分,而風險管理自身又是公司監(jiān)管的一部分。