當(dāng)您的企業(yè)考慮將相關(guān)的IT解決方案遷移到云計(jì)算時(shí),涉及到風(fēng)險(xiǎn)問(wèn)題應(yīng)如何進(jìn)行決策。云計(jì)算已經(jīng)改變了企業(yè)利用IT資源的方式,但其除了基礎(chǔ)設(shè)施和應(yīng)用程序的便捷之外,也帶來(lái)了可感知風(fēng)險(xiǎn)的增加,圍繞著可視化和可控性方面的問(wèn)題似乎尤為嚴(yán)重。
當(dāng)您的企業(yè)考慮將相關(guān)的IT解決方案遷移到云計(jì)算時(shí),涉及到風(fēng)險(xiǎn)問(wèn)題應(yīng)如何進(jìn)行決策。云計(jì)算已經(jīng)改變了企業(yè)利用IT資源的方式,但其除了基礎(chǔ)設(shè)施和應(yīng)用程序的便捷之外,也帶來(lái)了可感知風(fēng)險(xiǎn)的增加,圍繞著可視化和可控性方面的問(wèn)題似乎尤為嚴(yán)重。這些可感知風(fēng)險(xiǎn)的增加,大大阻礙了許多行業(yè)部署云解決方案的步伐。因此,問(wèn)題的關(guān)鍵在于:當(dāng)企業(yè)將相關(guān)的IT解決方案遷移到云計(jì)算,同時(shí)考慮涉及到風(fēng)險(xiǎn)問(wèn)題時(shí),應(yīng)如何做出決策。
首先,讓我們來(lái)回顧一下云計(jì)算的核心優(yōu)勢(shì):
規(guī)模經(jīng)濟(jì):傳統(tǒng)IT和IT外包運(yùn)行基礎(chǔ)設(shè)施會(huì)產(chǎn)生相關(guān)的創(chuàng)造和維護(hù)成本。相反,云計(jì)算的基石則是成本效率,因?yàn)樵朴?jì)算不需要相應(yīng)的資本投資用以建立基礎(chǔ)設(shè)施,或在企業(yè)內(nèi)部專門聘請(qǐng)IT專家團(tuán)隊(duì)。此外,企業(yè)只需要支付其所消耗使用的存儲(chǔ)容量,這意味著企業(yè)可以很容易地?cái)U(kuò)展和縮小規(guī)模,節(jié)省很多不需要的存儲(chǔ)開(kāi)銷。最終可以幫助企業(yè)節(jié)省時(shí)間和關(guān)鍵資源,可以將其轉(zhuǎn)變成一個(gè)戰(zhàn)略團(tuán)隊(duì),專注于更多的創(chuàng)新業(yè)務(wù)舉措。
敏捷性:大多數(shù)CIO部署和采用云計(jì)算解決方案的真實(shí)原因在于其可以快速啟動(dòng)和運(yùn)行,而不是因?yàn)樵朴?jì)算解決方案便宜的優(yōu)勢(shì)。能夠幫助企業(yè)在降低成本的同時(shí),進(jìn)行更好的IT項(xiàng)目管理、優(yōu)化采購(gòu)、整合和變更管理,幫助企業(yè)更快的實(shí)現(xiàn)商業(yè)利益,是關(guān)鍵的驅(qū)動(dòng)因素。而且,企業(yè)也不用擔(dān)心相關(guān)的操作,更新和修復(fù)問(wèn)題,因?yàn)樵品?wù)供應(yīng)商都能幫您一一搞定。
靈活性:云計(jì)算在幾個(gè)方面為企業(yè)創(chuàng)新鋪平了道路,并能夠迅速適應(yīng)企業(yè)業(yè)務(wù)的變化。例如,網(wǎng)上零售商可以利用云服務(wù),有效地實(shí)現(xiàn)基于網(wǎng)絡(luò)的、點(diǎn)對(duì)點(diǎn)的銷售和在線采購(gòu)應(yīng)用。企業(yè)可以給予員工和關(guān)鍵利益相關(guān)者在云上訪問(wèn)企業(yè)資源的權(quán)限,進(jìn)而可以提升生產(chǎn)力,不論員工身在何處,采用的是什么樣的設(shè)備。隨著越來(lái)越多的企業(yè)將他們的業(yè)務(wù)應(yīng)用程序遷移到云服務(wù),云計(jì)算也支持大數(shù)據(jù)。
了解風(fēng)險(xiǎn)因素
IT經(jīng)理最大的擔(dān)心是失去控制權(quán)?!盎A(chǔ)設(shè)施不再是在我的控制范圍內(nèi),而是別人負(fù)責(zé)。如果他們運(yùn)行失敗,會(huì)發(fā)生什么事?”從基礎(chǔ)設(shè)施、軟件功能和數(shù)據(jù)的角度來(lái)看,他們認(rèn)為采用云計(jì)算會(huì)有這樣或那樣的風(fēng)險(xiǎn)。
數(shù)據(jù)安全:圍繞著云服務(wù)提供商所使用的安全元素的確定性和可視性,是企業(yè)IT經(jīng)理們的一大擔(dān)憂的問(wèn)題。隨著業(yè)務(wù)數(shù)據(jù)的異地存儲(chǔ),以及數(shù)據(jù)流量的增加,數(shù)據(jù)發(fā)生被盜竊和被黑客攻擊的風(fēng)險(xiǎn)是顯而易見(jiàn)的。
服務(wù)可靠性:網(wǎng)絡(luò)連接故障和云服務(wù)提供商被迫中斷事故發(fā)生幾率大增加,引發(fā)了人們對(duì)于云服務(wù)的可靠性和網(wǎng)絡(luò)依賴性問(wèn)題的擔(dān)憂。
軟件管理:如果企業(yè)沒(méi)有軟件的控制權(quán),那么,針對(duì)軟件進(jìn)行編輯或更新軟件、修復(fù)bug的決策過(guò)程會(huì)變得非常復(fù)雜。
那些猶豫是否將他們的業(yè)務(wù)信息和應(yīng)用程序托管到云服務(wù)提供商的企業(yè)其實(shí)并沒(méi)有認(rèn)識(shí)到較之企業(yè)內(nèi)部的IT團(tuán)隊(duì),外部云服務(wù)提供商實(shí)際上能夠提供更好的風(fēng)險(xiǎn)管理。畢竟,他們開(kāi)發(fā)的最佳實(shí)踐方案需要與多家客戶兼容,而在防范風(fēng)險(xiǎn)方面,他們有更高的熱情,這樣才能維護(hù)他們的聲譽(yù),如果聲譽(yù)損失,會(huì)比成本損失要高昂得多(畢竟,良好的聲譽(yù)會(huì)為他們帶來(lái)更多的生意)。因?yàn)榉?wù)供應(yīng)商部署了更多的冗余資源,可能會(huì)有較少的單點(diǎn)故障。
我們的建議
在討論是否需要遷移到云服務(wù)時(shí),企業(yè)必須仔細(xì)進(jìn)行風(fēng)險(xiǎn)評(píng)估,透徹地洞察云服務(wù)如何能幫助他們提高業(yè)務(wù)價(jià)值,并且不會(huì)將他們的業(yè)務(wù)暴露危險(xiǎn)之中,從而實(shí)現(xiàn)其IT目標(biāo)。如下是我們的建議:“企業(yè)IT管理部門需要認(rèn)識(shí)到,云服務(wù)提供商可以作為企業(yè)內(nèi)部IT部門的一個(gè)擴(kuò)展。所有企業(yè)在其內(nèi)部會(huì)遇到的風(fēng)險(xiǎn),云服務(wù)供應(yīng)商也會(huì)遇到。關(guān)鍵的區(qū)別是,在企業(yè)內(nèi)部可以更容易地驗(yàn)證,執(zhí)行和管理控制這些風(fēng)險(xiǎn)?!?nbsp;選擇一家能夠提供驗(yàn)證控件的云服務(wù)供應(yīng)商。這些控件應(yīng)該包括SSAE審計(jì)、數(shù)據(jù)可訪問(wèn)性、數(shù)據(jù)中心的安全控制和數(shù)據(jù)加密。“選擇私有云,或一款虛擬私有云,系統(tǒng)實(shí)際上是在公共云環(huán)境內(nèi)通過(guò)加密彼此分離的?!狈治銎髽I(yè)的哪些遺留應(yīng)用程序可以轉(zhuǎn)移到云服務(wù)。咨詢您的云提供商是否有明確的災(zāi)難恢復(fù)計(jì)劃。一套企業(yè)內(nèi)部的恢復(fù)策略也將有助于快速轉(zhuǎn)移到另一種IT服務(wù)模式。定期對(duì)基于云的重要基礎(chǔ)資產(chǎn)進(jìn)行備份,并通過(guò)強(qiáng)大的加密保護(hù)數(shù)據(jù)。要求云服務(wù)供應(yīng)商定期進(jìn)行安全事件警報(bào),并要求他們標(biāo)明特定的關(guān)鍵資產(chǎn)任務(wù)。從服務(wù)提供商那里尋求獨(dú)立的審計(jì)報(bào)告,以便獲得更高的透明度,并檢查云服務(wù)提供商是否滿足諸如ISO 27001、27002、ISO 31000等工業(yè)產(chǎn)品認(rèn)證標(biāo)準(zhǔn)和支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)(PCI DSS)認(rèn)證標(biāo)準(zhǔn)。為云計(jì)算增加額外的安全措施:如單點(diǎn)登錄訪問(wèn)多個(gè)云應(yīng)用,并利用ITIL或ITSM等安全框架。
通過(guò)加強(qiáng)IT治理,建立可靠的控制,企業(yè)可以從部署云計(jì)算解決方案中獲得真正的競(jìng)爭(zhēng)優(yōu)勢(shì)。任何決策都應(yīng)該是基于對(duì)一系列的驅(qū)動(dòng)因素的分析的基礎(chǔ)上做出的,而不應(yīng)該僅僅因?yàn)橐稽c(diǎn)風(fēng)險(xiǎn)的存在就畏首畏尾,這無(wú)疑會(huì)導(dǎo)致企業(yè)失去競(jìng)爭(zhēng)優(yōu)勢(shì),無(wú)法利用最好的功能技術(shù)為企業(yè)的業(yè)務(wù)服務(wù)。企業(yè)的首席信息官和IT關(guān)鍵決策者應(yīng)該從控制分析的角度觀察核心問(wèn)題,而不是僅僅考慮風(fēng)險(xiǎn)因素,不進(jìn)行回報(bào)的權(quán)衡。
河南億恩科技股份有限公司(1tcdy.com)始創(chuàng)于2000年,專注服務(wù)器托管租用,是國(guó)家工信部認(rèn)定的綜合電信服務(wù)運(yùn)營(yíng)商。億恩為近五十萬(wàn)的用戶提供服務(wù)器托管、服務(wù)器租用、機(jī)柜租用、云服務(wù)器、網(wǎng)站建設(shè)、網(wǎng)站托管等網(wǎng)絡(luò)基礎(chǔ)服務(wù),另有網(wǎng)總管、名片俠網(wǎng)絡(luò)推廣服務(wù),使得客戶不斷的獲得更大的收益。
服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:
0371-60135900
虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:
0371-55621053
網(wǎng)絡(luò)版權(quán)侵權(quán)舉報(bào)電話:
0371-60135995
服務(wù)熱線:
0371-60135900