ISACA中國專家委員會主任委員 彭勁松
【訂閱專題「2017 IT價值峰會暨中國企業(yè)級技術峰會」,獲取更多干貨】
鈦媒體注:根據(jù)研究報告我們發(fā)現(xiàn),相比國外市場,中國的云計算市場呈現(xiàn)出不同的成長態(tài)勢,私有云發(fā)展具有明顯的上升趨勢,而公有云如同國際潮流未來形成寡頭壟斷的局面,而針對中國特色的細分行業(yè)市場將成為未來云計算發(fā)展的重要形態(tài)。而當大部分企業(yè)都在考慮業(yè)務向云遷移的時候,我們更應該關注遷移過程中云計算的治理問題。
現(xiàn)在大家都在談大數(shù)據(jù)、人工智能、云計算,實際上談了很多,所有企業(yè)也都在這個方向上前進,或者說快馬加鞭地前進。
但實際上我們發(fā)現(xiàn)一個問題,在我們企業(yè)向這個大方向前進的過程中,我們還應該要考慮的是如何既要穩(wěn)、還要能走得遠,通過一個有效的方法來保證我們能夠達到目標。
前段時間我有一個研究報告(中國化工集團CIO:行業(yè)云是中國云計算發(fā)展的重要生態(tài)),在ITvalue微信公眾號上已經(jīng)發(fā)表了,大家感興趣可以去看,在這我會借助這個案例拋出一些場景來看我們企業(yè)碰見的一些問題。
云計算發(fā)展已經(jīng)有十年的歷程,八年前我就在不同場合提到云計算,那時候我已經(jīng)是國內(nèi)第一人來推行企業(yè)私有云,進行有關云計算方面的工作。
私有云發(fā)展呈現(xiàn)不同趨勢。隨著云計算發(fā)展,我們可以看見在國外,基本上私有云建設已經(jīng)逐步向公有云的方向去發(fā)展。根據(jù)調(diào)查,在北美2012年私有云建設從52%下降到40%,但更多選擇“私有云”部署到公有云上面。而中國私有云的發(fā)展認可度增加及政策引導呈現(xiàn)上升趨勢。在全方位私有云建設方面投入巨大,資源需求多,人員能力要求高,且私有云對外服務承受巨大挑戰(zhàn),我們應該注意一個問題,到底這些上漲的趨勢有沒有值得我們加以注意或者考量的地方。
前段時間我在做調(diào)研的時候,有一家公司今年開始計劃部署云計算,預算有上百萬,說要基于微軟技術的平臺來搭建私有云,有一個問題:這家公司已經(jīng)有一些VMware虛擬化環(huán)境,完全可以在這個平臺上面去發(fā)展,為什么要構建異構的云環(huán)境?而且他們一百多人的IT團隊,沒有一個人會使用WindowsServer的經(jīng)驗,更重要的我們發(fā)現(xiàn)該公司并沒有使用云計算的業(yè)務場景。那么問題來了:我們在做整個云策略的時候依據(jù)是什么?
還有一家企業(yè)達到四五千億的規(guī)模。我八年前所在的企業(yè)也是類似規(guī)模,在做云計算的時候兩個機房加起來一千多平米,我們構成了一個云計算系統(tǒng)就解決核心業(yè)務需求了。但這家企業(yè)要做一個私有云部署,建設一個4萬多平米的數(shù)據(jù)中心。
所以我們在想,私有云的發(fā)展是不是已經(jīng)偏離了云計算其本身的含義了?企業(yè)私有云本身就應該將企業(yè)零散的資源通過云計算技術整合起來,形成虛擬的數(shù)據(jù)中心提供云服務。
所以在我們看到私有云呈現(xiàn)上升趨勢的同時,我們更應該關注IT治理或者云計算治理。
云計算治理第一條就是你的業(yè)務方向跟你的IT方向以及云計算方向是否相匹配。所以如果把握住這個點,我們在向云計算遷移的時候就有利于公司業(yè)務的發(fā)展。
公有云依然是云計算市場主流。公有云以后一定是一個寡頭局面,未來公有云廠商全球不超過10家。同時公有云其特點是技術實力強、資本支撐強、創(chuàng)新能力強,還有完整的云計算治理體系。當然我們也發(fā)現(xiàn)對公有云服務商貢獻收入最高的是電商,金融創(chuàng)新,娛樂,數(shù)字媒體等,其用戶群主要集中在中、小型企業(yè),大型企業(yè)應用僅限于非核心業(yè)務應用或創(chuàng)新型業(yè)務。
我們的結(jié)論是現(xiàn)在再做公有云的時候,一定不要想去做普惠的公有云,我們應該考慮一個細分的市場,我們叫做行業(yè)云。
企業(yè)在部署云計算的時候,首先考慮的是我有沒有這個實力,包括技術、創(chuàng)新能力、市場開拓等,但是在細分市場、行業(yè)市場,是具有中國特色的市場。
首先是政府主導的強行業(yè)標準和行業(yè)監(jiān)管,及政府政策導向;
其次同行鏈條上成本驅(qū)動及業(yè)務協(xié)同達成相對優(yōu)質(zhì)效益;
最后特定領域的云+端API需求,及大數(shù)據(jù)分析應用得到良好的效果和效率。
舉個例子,大數(shù)據(jù)、人工智能的快速發(fā)展,我們很難想象如今的銀行、醫(yī)療、汽車等行業(yè)的服務在同一個端和云之間的形態(tài)。所以我們認為行業(yè)云將是中國云計算發(fā)展的必然形態(tài)。
另外,很重要的一點,我們發(fā)現(xiàn)正在制定的《行業(yè)云服務安全能力指南》,隨著云計算技術日益成熟,企業(yè)風險與數(shù)據(jù)安全、運營合規(guī)帶來獨特挑戰(zhàn)不容小覷。而這個指南是由中國數(shù)據(jù)中心聯(lián)盟(可信云)組織,北京谷安天下科技公司持筆,興業(yè)數(shù)金、浪潮、京東、騰訊、電信、華為、深信服、UCloud、360等行業(yè)云主流服務商及廠商參與共同編寫,涉及行業(yè)云服務平臺安全要求、安全運維管理要求、人員供應商安全、合規(guī)審計和風險評估等。這樣無論對我們行業(yè)云計算的管理者、云計算的使用者以及云計算服務的提供者來說,都是一個非常好的治理的依據(jù)。
2015年我擔任中國化工集團CIO,實現(xiàn)了大型中央企業(yè)首次嘗試完全將電子商務平臺部署在公有云平臺。這是結(jié)果,當時采用的云策略主要目標是解決傳統(tǒng)企業(yè)業(yè)務模式創(chuàng)新。
當時主要使用IaaS公有云平臺提供彈性、穩(wěn)定、安全的電商基礎環(huán)境,應用PaaS公有云平臺構建會員、訂單、商品、搜索、支付、物流等中心,通過低成本、高效率實現(xiàn)業(yè)務模式創(chuàng)新。
其實在做電子商務平臺建設論證的時候,實際上是有兩個不同的聲音,一個是由業(yè)務部門領導提出來的,用套裝的軟件在內(nèi)部數(shù)據(jù)中心的環(huán)境下來建設;另外一個聲音就是我們信息化部門,主張采用現(xiàn)有的公有云方式。在這種情況下,對于我們做IT(信息化)的人實際上面臨非常不利的局面,為什么?大家都能感受總經(jīng)理更會青睞來自業(yè)務部門的主意,但是我們處在技術創(chuàng)新前沿的實踐者也是有信仰的,引導這件事情向正確的方向推進,用別的方法很難去實現(xiàn),怎么辦?
所以在這種情況下,我們只能依靠世界公認的一種方法,即我們采用了國際普遍遵循的IT治理及管理框架COBIT5,這是一個非常著名的框架,也是我們的業(yè)務模式創(chuàng)新得以實現(xiàn)的重要基礎。
這兩種方法哪一個能對公司帶來更大的價值,哪個可以更靈活地去支撐業(yè)務的變化,公司的商業(yè)收益是如何都做了對比?
我們采用公有云的方式逐步往前發(fā)展,這完全帶來不一樣的結(jié)果。實際上我們只用了1/4的比較預算就實現(xiàn)了電子商務平臺的建設。,還有你的企業(yè)資源是不是得到很好的優(yōu)化、你的安全風險以及人力資源是不是能夠支撐以后運維,包括你的交付時間和成本等都綜合效應的體現(xiàn)。我們通過國際公認的一個框架,通過我們對整個框架的運用包括我們對控制目標進行分解,都帶來了很好的體現(xiàn),最終說服我們的管理層,以更好的辦法來實現(xiàn)我們的電子商務。
另外一個例子是中國建設銀行,中國建設行在6月份為迎合整個技術發(fā)展、互聯(lián)網(wǎng)時代的發(fā)展,它們對整個銀行系統(tǒng)做了一次升級,在內(nèi)部叫做新一代的核心系統(tǒng)。面對這種銀行的系統(tǒng)要運用很多技術創(chuàng)新、管理創(chuàng)新,最終達到目標且不偏離方向,實現(xiàn)以技術為導向,符合用戶至上的原則,它們同樣采用了COBIT5這個理論進行支撐。
在這幾年通過對平臺的建設實現(xiàn)了戰(zhàn)略目標,并且支撐它的業(yè)務有跨越性的發(fā)展,目前已經(jīng)達到中國銀行業(yè)第二名。所以我們發(fā)現(xiàn),一個好的策略、框架,如果我們用好了,在信息化建設實際會為企業(yè)帶來很多的價值。
在數(shù)據(jù)時代,技術創(chuàng)新已經(jīng)在引導我們的業(yè)務發(fā)展,包括規(guī)劃、組織、管理、商業(yè)等變革,已經(jīng)完全不同于傳統(tǒng)意義上的IT(信息化)。IT的治理將變得非常重要,而IT治理的一個基本原則就是你的業(yè)務方向跟你的IT方向以及云計算方向是否相匹配。
ISACA是 1969年成立的全球非營利性協(xié)會,截至目前達到16萬會員遍布191個國家。其最主要的業(yè)務就是關注審計與鑒證、網(wǎng)絡安全、風險管控、信息安全這幾個方面。從發(fā)展歷程看,從最開始1969年到2016年經(jīng)過近50年發(fā)展,ISACA頒發(fā)的CISA、CISM、CGEIT、CRISC等證書已經(jīng)成為在IT審計、信息安全管理、IT治理、IT風險及監(jiān)控等方面全球公認的IT管理類認證,其分布的COBIT5更是國際上普遍遵循的IT治理及管理框架。在2016年完成業(yè)界非常重要的一次并購,即ISACA并購CMMI,而CMMI是軟件業(yè)具有標志性認證的企業(yè),通過兩家機構的合并,實現(xiàn)整個IT治理和管理創(chuàng)新的全面對接。(本文首發(fā)鈦媒體,記者/徐有偉)
快報
根據(jù)《網(wǎng)絡安全法》實名制要求,請綁定手機號后發(fā)表評論