CIO:云计算环境下IT治理面临的挑战

 

“向云进军”对于企业IT部门而言已经不再是一个口号,而逐步开始成为一个行动。着云计算发展趋势及周边网络环境、信息化管理观念的不断成熟发展,IT基础设施高度集中使得传统的IT运维管理也越来越复杂。...



云计算服务已经成为越来越多企业和政府机构的选择。有报告显示,他们正以5倍于其它IT投入的速度在不断增长。那么云计算在带给IT诸多便利,诸如为企业IT提供了更大的灵活性,优化资源利用率,缩短新应用程序开发或部署的生命周期等。与此同时在不断的给企业的IT治理带来新的挑战。

IT治理国际信息系统审计与控制协会(ISACA)理解为,是一个由关系和过程所构成的体制,用于指导和控制企业,通过平衡信息技术与过程的风险、增加价值来确保实现企业的目标。IT治理侧重于宏观决策方面,如要做哪些事,谁来做这些事,以及如何建立决策机制、如何进行有效监控等。IT治理主要是通过对资源的有效利用,风险的适当管理使IT保障业务并实现最大化,是董事会、管理层及CIO 的重要责任之一。

为了能成功的运用好云计算服务,CIO 必须准备好治理这些服务;比如重新构建IT组织架构,因为服务器管理、网络管理、存储管理等,集中到了一起导致复合角色的加入,并且要培养关键IT角色的技术能力以及实施适当的流程和控制。对于CIO来说要有能力将多种云服务集中在一起管理并且保持稳定和可持续的发展将遇到很多挑战,目前来看主要有以下几种:

01

管理层支持

尽管云计算替代传统IT模式已经成为一种必然的趋势,但是组织中可能仍有部分管理层对云计算还持有怀疑的态度,低估了云计算的能力和给企业带来的价值。与国外相比,我国仍然缺乏对云计算的深度认知。对于云计算在创新和改进流程方面的潜力,他们表现出的兴趣仍不及国外同行。中国企业对这一新技术抱有谨慎务实的态度,往往是限制云告诉发展的瓶颈,企业领导缺乏对云知识的了解,人们缺乏对云价值的认识,往往限制了云在国内的推广及发展。很多人都听过云和云计算。但是却不能说出具体是狠么,有些人意识到Web电子邮件是基于云计算的服务,但是却难以了解提供该服务的专用服务器,平台和基础设施等专业知识。所以CIO需要培养管理层对于云计算的基本意识,通过实际案例、研讨论、培训等多种方式,在得到管理层的支持后对于云服务的推广才会更顺利。



02

对云计算项目的预算管理

在传统IT架构下一项业务需要一个服务时,比如微软Exchange邮件服务,IT需要为人力合作、软件、服务器必要时还需要为机房、网络等基础设施考虑预算资金,而云计算本身相对于传统IT的计费更清晰,但是如果各部门自行购买云服务,并且没有对这些云服务进行统一管理,有可能造成该关闭的服务没有关闭,产生资源浪费。另外还有一个最大问题之一就是,当你准备迁移到云时,会让你的IT预算产生怎样的变化。



03

合规风险

组织将其业务从传统数据中心迁移至云计算数据中心的选择将使其面临的另一个重要挑战之一即是法律法规的遵从。当组织将业务迁移到云服务提供商时,合规性责任不能回避,这就是为什么必须要对云提供商和应用程序所有者的法规遵从需求有全面的了解。公司可以利用外部部署的IT功能满足法规要求,但是公司必须对CSP进行调查和审计来确保其也是合规的。



04

信息安全风险

信息安全风险一直伴随着云计算尤其是公有云,信息安全的主要目标是保护那些为系统及应用注入动力的基础数据,伴随着企业向云环境的迁移,保护数据的传统方法面临全新的挑战。高弹性、多租户,全新的物理与逻辑架构以及抽象控制均需要新的数据安全战略。比如:云中的权限管理和访问控制如何实现,整个系统是如何保护来自互联网的威胁? 活动监察和审计如何。企业用户往往最关心的是第三方服务供应商的诚信是否值得信赖,因为在使用云服务供应商的时候,很多企业内部机密资料可能在此过程中暴露。云提供商的诚信值得重视,尤其是在我国,诚信问题值得引起高度重视。



05影子云服务

企业在选择云计算服务的时候,有些服务是经过IT部门认可而实施的,而有些云服务并没有经过IT部门的认可,这就是影子IT产生的一个根源。许多公司并不知道他们实际采取了什么样的云服务,这对企业的IT环境产生了很大的风险比如:数据安全问题同时还有可能与公司政策产生冲突并导致制度冲突和资源浪费。从管理内部云的数据,到云迁移到跨组织的应用与服务所包含的信息加以保护都将是严峻的挑战。



尽管面临以上挑战,但是云计算已经势不可挡的到来,我们需要不断的创新和变革来迎接他。云计算已经到来,不论你愿不愿意。所以你最好是准备好而不是对抗它,拥抱它而不是否定它,比如给出各种例如安全性或者增加管理难度的借口而不去迎接它。

Tips:输入云计算 任意关键字可以获得更多相关内容
CIO之家-践行,见未来


  • 微信号:imciow 网站: www.ciozj.com
  • 首席信息官必备公众号 | 覆盖全行业企业信息化


    关注 CIO之家


微信扫一扫关注公众号

0 个评论

要回复文章请先登录注册