В ответ услышал: «Если бы мне надо было ехать туда, то я бы точно начинал не отсюда»... Если вдуматься, фермер был абсолютно прав: очень важно начинать с правильной исходной позиции. А если применить его логику к ИТ, то станет ясно: когда дело доходит до облачной стратегии, большинство CIO(директоров по информационным технологиям) начинают отнюдь не с начала.
Причиной тому — все большее теневое использование ИТ, т.е. лавинообразный доступ сотрудников к облачнымсервисам в обход ИТ-подразделений. В этом ничего нового нет. Давно известно, что сотрудники и целые подразделения не обращаются в ИТ-отделы за получением нужных им по работе облачных сервисов. Недавно развернулась целая дискуссия о непредвиденных и потенциально опасных последствиях этого, включая возросшие риски информационной безопасности, вопросы совместимости и скрытые издержки.
Директора по информационным технологиям знают об использовании неавторизованных облачных сервисов. Они понимают, что при теневом применении ИТ появляется разрозненная информация, возникают вопросы совместимости данных и теряются возможности получения оптовых скидок. Но кто из них реально представляет себе объемы используемых облачных сервисов, полную их стоимость, которая плюсуется к тарифу провайдера публичного облака, а также возникающие при этом риски, не говоря уже о наличии стратегии решения упомянутых проблем?
Пытаясь лучше понять проблемы ShadowIT, мы проанализировали данные, собранные при предоставлении услуги Cisco Cloud Consumption Service крупным корпоративным заказчикам в США, Европе, Канаде и Австралии в период с января 2013г. по июль 2015г. Результаты, полученные на основе анализа реальных данных по сетям, к которым подключены миллионы пользователей, сомнений не вызывают и не могут не беспокоить.
Что делать?
Публичное облако стало реальностью, но то же самое можно сказать и про облако частное. Полным запретом публичного облака проблему не решишь. Сотрудники и подразделения четко дали понять: они за гибкость и возможность выбора. Не будет решением и полный переход к публичному облаку. Вопросы информационной безопасности и нормативно-правового соответствия слишком важны и будут все чаще выходить на первый план, когда ускоренное внедрение Интернета вещей будет все сильней стимулировать теневое использование ИТ.
Ответ заключается в эффективной гибридной облачной стратегии, вобравшей в себя лучшие характеристики публичного и частного облаков и способной обеспечить контроль, возможность выбора и нормативно-правовое соответствие. Именно это, во всех вариантах использования облака, позволяет сделать интероблачная стратегия CiscoIntercloud. Она дает директорам по информационным технологиям возможность обеспечить в публичном облаке тот же уровень информационной безопасности и нормативно-правового соответствия, какой они поддерживают в своем частном облаке. Но, чтобы этого добиться, им вначале необходимо вернуть контроль за использованием облака в своих компаниях. Ни генеральный директор, ни совет директоров не освободят директора по информационным технологиям от ответственности за компрометацию данных компании и разбазаривание ИТ-бюджета лишь на том основании, что пользователи выбрали публичное облако. Если что-то пойдет не так, то отвечать будет именно CIO.
Поскольку же нельзя контролировать то, что не видишь, и то, в доступе к чему не принимаешь участия, мы предлагаем сделать первый шаг: воспользоваться услугой анализа облачной эффективности Cisco Cloud Assessment. В результате директор по информационным технологиям получит рекомендации, какие приложения использовать в частном, а какие — в публичном облаке, как реализовать единую операционную модель, обеспечив при этом реальную информационную безопасность и нормативно-правовое соответствие в гибридном облаке.
В конце концов, как добраться туда, куда нужно, если не знаешь, откуда стартовать?
© Cisco Systems, 2015
© Издание 12NEWS (ИП Маринин А.Л.), 2015