Ohjelmointi

10 kova totuusta IT: n on opittava hyväksymään

Täydellisessä maailmassa verkkosi ei kärsi seisokkeista ja se olisi lukittu tiukasti. Noudatat kaikkia valtion säännöksiä täydellisesti, ja kaikki käyttäjät ovat itsekantavia. Pilvipalvelu hoitaisi melkein kaikki infrastruktuuritarpeesi, eikä verkkoa pääsisi yhdellä laitteella, jota et ensin hyväksynyt ja jota et hallinnut.

Lisäksi: Saisit vihdoin ansaitsemasi kunnioituksen ja ihailun.

[Tuo rauha IT-osastollesi välttämällä IT-turvasotia. | Ota selvää, mitkä kahdeksasta klassisesta IT-persoonallisuustyypistä sopivat parhaiten temperamenttisi suorittamalla IT-persoonallisuustyyppikilpailun. ]

Onnea kaikessa. Kuilu unelmiesi ja kylmän kovan todellisuuden välillä vain kasvaa joka päivä. Se ei tarkoita, että sinun pitäisi luopua, mutta se tarkoittaa, että sinun on saatava selville, mitä voit muuttaa ja mitä sinun on hyväksyttävä.

Tässä on 10 asiaa, joiden IT: n on opittava elämään.

IT-toimilupa nro 1: iPhone-vallankumous on täällä pysyä

Yhä useammat työpaikat muistuttavat nykyään geeky-juhlia, jotka ovat ehdottomasti BYOD (tuo oma laite). Ongelma? Monet IT-osastot joko eivät koskaan saaneet kutsua tai eivät pystyneet vastaamaan.

IDC: n ja Unisysin toukokuussa 2011 tekemät tutkimukset osoittivat, että 95 prosenttia tietotyöntekijöistä käytti itse hankittua tekniikkaa työssä - tai suunnilleen kaksi kertaa niin paljon kuin arvioijien johtajat. IDC ennustaa työntekijöiden omistamien älypuhelinten käytön kaksinkertaistuvan vuoteen 2014 mennessä.

Nathan Clevenger, mobiililaitteiden hallintayrityksen ITR Mobilityn pääohjelmistoarkkitehti ja "iPad yrityksessä" (Wiley, 2011) -kirjoittaja, sanoo, että iPhone ja iPad ovat katalysaattoreita tietotekniikan kuluttamiseen. Tekniset osastot voivat joko mahdollistaa niiden turvallisen käytön tai vaarantaa seuraukset.

"Elleivät tietotekniikka tue laitteita ja tekniikoita, joita käyttäjät vaativat, käyttäjät yksinkertaisesti kiertävät tietotekniikkaa ja käyttävät henkilökohtaista tekniikkaa yritystarkoituksiin", Clevenger sanoo. "Tämä on turvallisuuden kannalta paljon vaarallisempi tilanne kuin kuluttajalaitteiden tukeminen ensinnäkin."

Teknisten osastojen on ohjattava keskitietä yrittämisen (ja epäonnistumisen) välillä pitää kuluttajateknologia poissa työpaikalta ja sallia esteetön pääsy verkkoon millä tahansa laitteella, toteaa pilvipohjaisen Trellian tuotehallintajohtaja Raffi Tchakmakjian. mobiililaitteiden hallinnan tarjoaja.

"BYOD on skenaario, jonka kanssa IT-osastot oppivat elämään, mutta he yrittävät hallita niitä turvallisuuden, kustannusten ja toiminnan näkökulmasta", hän sanoo. "On erittäin vaikeaa varmistaa, että yritysstandardeja noudatetaan ja jotka silti vastaavat liiketoiminnan tarpeisiin. He tarvitsevat hallintaratkaisun, joka takaa yrityksen tietoturvan ja antaa heidän hallita kustannuksia, joilla on minimaalinen vaikutus IT-toimintaan ja infrastruktuuriin." (PDF: n "Mobile Management Deep Dive" PDF -raportti näyttää, miten se tehdään.)

IT-toimilupa nro 2: Olet menettänyt hallinnan siitä, miten yrityksesi käyttää tekniikkaa

Kyse ei ole vain kulutuslaitteista, jotka hyökkäävät työpaikalle. Nykyään yrityskäyttäjä, jolla ei ole lainkaan teknistä älykkyyttä, voi kehittää kolmannen osapuolen yrityspilvipalvelun puhelulla ja luottokortilla tai monissa tapauksissa verkkolomakkeella ja napin painalluksella. IT on menettänyt hallinnan IT: stä.

Se ei välttämättä ole huono asia. Kasvava pilvi- ja mobiilisovellusten universumi voi antaa turhautuneille yrityskäyttäjille pääsyn tarvitsemiinsa teknisiin resursseihin asettamatta ylimääräistä taakkaa IT-henkilöstölle tai budjetille.

"Vuosien ajan IT on hallinnut kaikkia laitteita, sovelluksia ja prosesseja tekniikan ympärillä", kertoo Copperport Consultingin toimitusjohtaja Jeff Stepp. "Mutta kun liiketoimintayksiköt ovat teknisesti älykkäämpiä ja turhautuneita IT: stä, he ovat saaneet johtajan tuen siirtyä itse tutkimaan, hankkimaan ja toteuttamaan uusia sovelluksia ja gadgeteja. Nämä äskettäin valtuutetut liiketoimintayksiköt onnistuvat usein saamaan tarvitsemansa nopeammin ja halvemmin kuin oman IT-osastonsa kautta. "

Tehtäväsi ei ole enää tarjota ylhäältä alas -ratkaisuja; se auttaa yrityskäyttäjiä tekemään oikeita päätöksiä, kertoo Scott Goldman, TextPowerin toimitusjohtaja, joka kehittää tekstiviestialustoja yrityksille.

"Sen sijaan, että teknologiaosastojen olisi kamppailtava hallinnan palauttamiseksi, heidän on pyrittävä johonkin arvokkaampaan: vaikutusvaltaan", hän sanoo. "Kun IT-osastot kohtelevat käyttäjiään asiakkaina valittajien sijaan, he saavat enemmän haluamastaan ​​tuloksesta. Kaikkien tehokkaiden IT-osastojen päivät, jotka sanelevat menetelmiä ja koneita, ovat ohi. Mitä nopeammin he ymmärtävät sen, sitä nopeammin he todella palauttaa jonkin verran hallintaa. "

IT-toimilupa nro 3: Sinulla on aina seisokkeja

Lopulta jopa parhaiten hoidetut palvelinkeskukset laskevat. Luuletko, että wazoo on irtisanottu? Olet yksi harvoista onnekkaista.

Emerson Network Powerin sponsoroimassa ja Ponemon-instituutin toteuttamassa syyskuussa 2010 tehdyssä yli 450 palvelinkeskuspäälliköiden kyselyssä (PDF) 95 prosenttia ilmoitti kärsineensä ainakin yhdestä suunnittelemattomasta sulkemisesta edellisten 24 kuukauden aikana. Keskimääräinen seisokkien pituus: 107 minuuttia.

Täydellisessä maailmassa kaikki palvelinkeskukset rakennettaisiin erittäin tarpeettomien, kahden väylän arkkitehtuurien ympärille, joissa kummankin puolen enimmäiskuormitus ei koskaan ylitä 50 prosenttia, sanoo Peter Panfil, Liebert AC Powerin varatoimitusjohtaja, Emerson Network Power -divisioona. He pystyvät käsittelemään huippukuormat myös silloin, kun kriittiset järjestelmät epäonnistuvat ja muut ovat huollossa, ja erillinen palautuslaitos on valmis tulemaan verkkoon koko alueen katastrofin sattuessa.

Todellisessa maailmassa sataprosenttinen käyttöaika on kuitenkin mahdollista vain, jos olet valmis maksamaan siitä, ja useimmat yritykset eivät, Panfil sanoo. Se pakottaa datakeskusten johtajat pelaamaan "IT-kanaa", toivoen katkoksia, kun järjestelmien kapasiteetti on yli 50 prosenttia.

Organisaatiot, joissa käyttöaika on välttämätöntä selviytymiselle, segmentoivat datakeskuksensa, hän lisää, varaa korkean käytettävyyden kriittisimmille järjestelmilleen ja tyytyy vähemmän muualle. Jos heidän sähköpostinsa laskee puoleksi tunniksi, se on ärsyttävää, mutta ei kohtalokasta. Jos heidän reaaliaikainen tapahtumajärjestelmänsä menee alas, he menettävät tuhansia dollareita minuutissa.

"On aina parempi saada kapasiteetti eikä tarvita sitä kuin tarvita sitä eikä olla sitä", hän sanoo. "Mutta sekkejä allekirjoittavat ihmiset eivät aina tee tätä valintaa."

IT-toimilupa nro 4: Järjestelmät eivät koskaan ole täysin yhteensopivia

Kuten käyttöaika, 100-prosenttinen noudattaminen on korkea teoria kuin käytännön tavoite. Monissa tapauksissa liikaa keskittyminen vaatimusten noudattamiseen voi vahingoittaa sinua muilla tavoin.

Vaatimustenmukaisuuden taso vaihtelee sen mukaan, millä toimialalla olet, kertoo Mike Meikle, Hawkthorne Groupin, putiikkihallinnan ja tietotekniikan konsulttiyrityksen toimitusjohtaja. Organisaatiot tiukasti säännellyillä aloilla, kuten terveydenhuolto tai rahoitus, eivät todennäköisesti noudata kaikkia sääntöjen muuttuessa ja niiden tulkinnan eri tavoin.

"On turvallista sanoa, että mikään verkko ei voi olla 100-prosenttisesti turvallinen, mikään organisaatio ei voi olla varma, että se on 100-prosenttisesti yhteensopiva", hän sanoo. "Jos myyjä yrittää myydä sinulle tuotetta, joka varmistaa täydellisen noudattamisen, he valehtelevat."

Toinen vaara-alue on joutumassa vaatimustenmukaisuuden ansaan, jossa organisaatiot kuluttavat liian paljon resursseja yrittäessään pysyä synkronoituna säännösten kanssa samalla kun jättävät huomiotta toimintansa muut, elintärkeämmät osat, Meikle sanoo.

"Organisaatiot, jotka pyrkivät noudattamaan säännöksiä, kaatuvat usein muilla alueilla", hän sanoo. "Sääntöjen noudattaminen ei välttämättä tarkoita sitä, että teet yrityksellesi mitä tarvitset. Vaatimustenmukaisuus on oikeastaan ​​vain osa riskienhallintaa, joka itsessään on osa yrityksen hallintoa. Se on kattava liiketoiminta-asia ja sen on sinänsä. "

IT-toimilupa nro 5: Pilvi ei korjaa kaikkea (ja voi jopa rikkoa joitain juttuja)

Pilvet ovat IT-horisontissa. Gartnerin vuoden 2011 CIO Agenda -tutkimuksen mukaan yli 40 prosenttia tietohallintojohtajista odottaa suorittavansa suurimman osan IT-toiminnoistaan ​​pilvessä vuoteen 2015 mennessä.

Mutta edes pilvi ei ole lopullinen ratkaisu. Luotettavuus, tietoturva ja tietojen menetys aiheuttavat edelleen päänsärkyä IT-osastoille - heillä on vain vähemmän hallintaa pilvessä oleviin asioihin.

"Tiedon menetys on väistämätöntä missä tahansa organisaatiossa, ja se voi silti tapahtua pilvessä", kertoo tiedonhallintaan ja tietojen palauttamiseen erikoistuneen konsulttiyrityksen Kroll Ontrackin tuotepäällikkö Abhik Mitra. "Yritysten on varauduttava pahimpaan yhteistyössä palveluntarjoajansa kanssa suunnitellakseen seisokkeja, tietojen palauttamista ja siirtämistä sekä katastrofaalisia menetyksiä. Tietoturva on aina huolenaihe, vaikka pilviratkaisujen kehitys tekee siitä vähemmän riskin ajan edetessä."

Pilvestä tulee myös uusi ongelma: miten organisaatiot voivat mitata tarkasti IT-kulutuksensa, varsinkin kun yrityskäyttäjät kehittävät pilvipalveluja ilman IT-valvontaa. Tämän "varjo-IT" -muodon kirjanpito voi aiheuttaa yrityksille päänsärkyä ja pakottaa tekniset osastot tarkastelemaan tarkasti tarjoamiensa palveluiden arvoa, sanoo teknologialiiketoiminnan hallintaratkaisujen tarjoajan Apption markkinointijohtaja Chris Pick.

"Yrityskäyttäjillä on ensimmäistä kertaa mahdollisuus valita, mitä palveluita IT tarjoaa ja mitä käyttäjät voivat itse vaatia", hän sanoo. "Mutta ennen kuin tietohallintojohtaja saa selvän käsityksen IT-toimitusten kustannuksista, hän ei voi laajentaa mielekästä valintaa takaisin yrityskäyttäjille. Tämä palvelee vain toimittamaan enemmän happea varjo-IT: n tuleen."

IT-toimilupa nro 6: Sinulla ei koskaan ole tarpeeksi käsiä kannella

IT-osastot haluavat usein oikeudenmukaisemman ravistelun ulkoistamisen ja henkilöstömäärän vähentämisen suhteen, mutta he eivät todennäköisesti saa sitä, Meikle sanoo.

Koska tekninen ulkoistusteollisuus on huomattavasti kypsempi kuin esimerkiksi lakipalvelut tai henkilöstöhallinto, IT on kärsinyt usein ensimmäisenä, kun tapahtuu yrityksen verta. Se ei todennäköisesti muutu.

Ratkaisu IT-työvoiman ongelmiin, Meikle sanoo, on hyödyntää kolmansien osapuolten ulkoistajia ja integroitua heidän kanssaan mahdollisimman paljon. Ruumis on edelleen käytettävissä; he eivät vain ole enää oman katosi alla.

Muista myös, että Meikle sanoo, että et ole etsimässä numeroa 1. Pidä tekniset pilkkoosi ajan tasalla seuraamalla seuraavaa työtä, ennen kuin nykyinen työ haihtuu.

"IT-ammattilaisten on ymmärrettävä, että ne toimivat ensin itselleen, toiseksi organisaatio", hän sanoo. "Heidän on edelleen kehitettävä verkostoaan ja kontaktejaan, markkinoitava itseään ja kehitettävä henkilökohtainen brändi myös työsuhteessa. Pitäkää siitä tai ei, IT-ammattilaisten on ehkä ponnistettava taikinaa henkilökohtaisesti maksamaan heidän koulutuksestaan ​​ja markkinoitavuudestaan, mutta se maksaa osinkoja, kun pelimerkit ovat alhaalla. "

IT-toimilupa nro 7: Verkkosi on jo vaarantunut

Kaikki haluavat, että verkkojaan on helppo hallita ja niitä on vaikea rikkoa. Niihin kuitenkin yleensä tyytyvät ovat vaikeasti hallittavien ja helposti vaarantuvien turvalaitteiden telineet ja telineet, kertoo Joe Forjette, yrityksen tietoturvalaitteiden myyjän Crossbeamin vanhempi projektipäällikkö.

"Pahinta on, että jokaista laitetta on korjattava ja päivitettävä jatkuvasti", hän sanoo. "Tuloksena on rönsyilevä, erittäin monimutkainen ja kallis turvallisuusinfrastruktuuri."

Se ei myöskään toimi niin hyvin. Tietoturvainstituutin viimeisimmän tutkimuksen mukaan neljästä kymmenestä organisaatiosta koki vuonna 2010 haittaohjelman, kuten haittaohjelmatartunnan, botiverkon tai kohdennetun hyökkäyksen; vielä 10 prosenttia ei tiennyt, onko heidän verkkojaan rikottu.

Älykkäämpi lähestymistapa on aloittaa olettamuksella, että verkko on jo vaarantunut ja suunnitella tietoturva sen ympärille, sanoo verkkoturvayrityksen Palo Alto Networksin vanhempi uhka-analyytikko Wade Williamson.

"Nykyaikaisesta haittaohjelmasta on tullut niin yleistä ja niin taitavaa piiloutua verkostoissamme, että yritysten on yhä yleisempää olettaa, että niitä on jo rikottu", hän sanoo. Sen sijaan, että yrityksesi palomuureille asetettaisiin vielä yksi kerros korjaustiedostoja, tietoturva-ammattilaiset voivat käyttää enemmän aikaa etsimään paikkoja, joissa nastit voivat olla, esimerkiksi vertaisverkko-sovelluksen tai salatun sosiaalisen verkoston sisällä.

Käsite "nolla-luottamusarkkitehtuurista" on saamassa pitoa monien organisaatioiden keskuudessa, Williamson sanoo.

"Tämä ei tarkoita sitä, että nämä yritykset yksinkertaisesti heittäisivät turvallisuutensa", hän sanoo, "mutta he ovat myös kääntäneet huomionsa sisäänpäin etsimään sellaisten käyttäjien tai järjestelmien ilmaisimia, jotka voivat jo olla tartunnan saaneita tai vaarantuneita. "

IT-toimilupa nro 8: Yrityksesi syvimmät salaisuudet ovat vain tweetin päässä

Työntekijät käyttävät sosiaalisia verkostoja työssä riippumatta siitä, saavatko he sallia vai eivät. Palo Alto Networksin toukokuun 2011 sovellusten käyttö- ja riskiraportin mukaan Facebook ja Twitter ovat käytössä noin 96 prosentissa organisaatioista.

Ongelma? Panda Softwaren Social Media Risk Index (PDF) 5: n mukaan kolmasosa pienistä ja keskisuurista yrityksistä on alistunut sosiaalisten verkostojen kautta levitetyille haittaohjelmatartunnoille, kun taas lähes joka neljäs organisaatio menetti arkaluonteisia tietoja, kun työntekijät levittivät pavut verkkoon.

"Sosiaalista mediaa käyttävien ihmisten käyttäytyminen on kuin käyttäytyminen sähköpostin avulla 10 vuotta sitten", sanoo Rene Bonvanie, Palo Alto Networksin maailmanlaajuisen markkinoinnin johtaja. "Sähköpostin avulla olemme oppineet koskaan napsauttamaan mitään. Mutta sosiaalisen median sisällä ihmiset napsauttavat jokaista URL-osoitetta, koska he luottavat lähettäjään. Siksi viisi vuotta sitten onnistuneesti uudistetut botnet-verkot palaavat nyt takaisin sosiaalisen median kautta. suuri riski ja näemme sen koko ajan. "

$config[zx-auto] not found$config[zx-overlay] not found