如何建立各部門都滿意的影子IT戰(zhàn)略
為了盡量減少企業(yè)中影子IT風(fēng)險, IT專家發(fā)現(xiàn),***的方法就是秉承那句古老的諺語,“如果你不能打敗他們,就加入他們”。
一直以來都存在這樣一種現(xiàn)象,至少跟PC的歷史一樣久:業(yè)務(wù)部門和最終用戶決定掙脫企業(yè)IT的限制來照自己的方法做事。如今,部分得益于云提供的廣泛產(chǎn)品,這種現(xiàn)象——現(xiàn)在被稱為影子IT,正在經(jīng)歷一次重大的反擊。
盡管建立一個影子IT戰(zhàn)略的挑戰(zhàn)性和35年前一樣,如今對組織來說越來越普遍的一個做法是接受,而不是抗?fàn)帯?/p>
“如果你不能打敗他們,就加入他們。”Joe Fuller說,總部位于弗吉尼亞州Norfolk的銷售公司Dominion Enterprises副總裁兼CIO。他的公司主要生產(chǎn)印刷廣告雜志,如Auto Trader,現(xiàn)在運(yùn)維26個站點上,包括Homes.com和Boattrader.com。而這又意味著要運(yùn)營2個數(shù)據(jù)中心,因大部分站點都托管在這兩個數(shù)據(jù)中心上。
“我們不同影子IT戰(zhàn)斗,我們試圖擁抱它,”Fuller說。他的部門提供了從維吉尼亞州Ashburn附近的數(shù)據(jù)中心到亞馬遜網(wǎng)絡(luò)服務(wù)(AWS)和微軟Azure的直接連接。Dominion內(nèi)部托管費(fèi)率則是模仿AWS的費(fèi)率。“當(dāng)我們把托管賬單發(fā)送給我們的內(nèi)部業(yè)務(wù)客戶時,我們也會包含一個他們所有云花費(fèi)的回顧,也讓企業(yè)主管可以看到他們在公司內(nèi)部和外部的花費(fèi),”Fuller說。
Fuller還培訓(xùn)公司自己的AWS和Azure的系統(tǒng)和網(wǎng)絡(luò)工程師,這樣他們可以對在IT托管環(huán)境之外使用那些服務(wù)的開發(fā)團(tuán)隊有所幫助。
創(chuàng)建影子IT戰(zhàn)略的四個關(guān)鍵步驟
影子IT在密歇根大學(xué)Ann Arbor分校是一個長達(dá)十年之久一直以來的問題,Tim Rolston,該機(jī)構(gòu)的前IT主管說。所以他的團(tuán)隊最終變得善于管理和整合影子IT與官方IT的?;谶@一經(jīng)驗,Rolston給出了創(chuàng)建一個影子IT戰(zhàn)略的四個關(guān)鍵步驟。
1. 創(chuàng)建一條采納的路徑。大多數(shù)用戶部署影子IT系統(tǒng)是用來填補(bǔ)官方IT系統(tǒng)還沒有解決的需求。Rolston稱這種影子IT系統(tǒng)為“差距的解決方案。”
“當(dāng)你發(fā)現(xiàn)一個在你的環(huán)境中成功運(yùn)行的差距解決方案,擁抱它,資助它,將吸收進(jìn)你的服務(wù)目錄中去,如果它提供了足夠的價值,”Rolston說。
2. 考慮調(diào)整現(xiàn)有服務(wù)。有時,影子應(yīng)用僅僅因為對用戶來說要比你的IT服務(wù)目錄里所提供的服務(wù)更好用。因此,“你應(yīng)該考慮改善你[自己]的服務(wù),專門解決那些會促使影子服務(wù)使用的問題點”Rolston說。如果可以,在這個過程中讓影子IT的最終用戶也參與進(jìn)來,并鼓勵使用調(diào)整后的IT服務(wù)。
接下來,同整個用戶群溝通說明你正準(zhǔn)備改變現(xiàn)有的服務(wù),為什么呢。“這是肯定那些做出影子系統(tǒng)的人的成績,”他說。“這將鼓勵其他人帶著他們的需求來找你,而不是創(chuàng)建更多的影子系統(tǒng)”。
3. 在你不能為最終用戶提供更好服務(wù)的情況下,不要“扼殺”影子IT。有一種可能是你根本無法提供比一個小規(guī)模的影子IT系統(tǒng)所能做得更好的產(chǎn)品。如果是這樣的話,讓影子應(yīng)用繼續(xù)運(yùn)行,并提供任何你能負(fù)擔(dān)得起的支持或資助。
如果你無法負(fù)擔(dān),請?zhí)孤时砻?,Rolston說。“這將避免該影子IT產(chǎn)品的使用在你的組織里隱藏得更深,以至于發(fā)現(xiàn)他們幾乎成為不可能,”Rolston說。
4. 頒發(fā)“自主研發(fā)IT”獎項。組織應(yīng)該對***自主研發(fā)IT系統(tǒng)的最終用戶給予認(rèn)可或表彰,或者那些給出改善現(xiàn)有IT服務(wù)***建議的用戶。“這將鼓勵人們在選擇走‘影子'路線之前帶著他們自行開發(fā)的系統(tǒng)來找你,”他說。
雖然上述四個步驟不一定對每一個組織都適用,但他們“幫助我們的用戶看到我們和他們是一條戰(zhàn)線的,而不是用一種‘我們對抗他們’的心態(tài),”Rolston補(bǔ)充道。
通過改進(jìn)消除影子IT的風(fēng)險
陰影IT的存在可以被當(dāng)作該IT部門不能滿足業(yè)務(wù)目標(biāo)的一個很好的指標(biāo)。因此,重點不應(yīng)該是對影子IT的管理或者是根除它,而應(yīng)該讓其失去存在的必要性,Ben Piper,一名位于佐治亞州亞特蘭大的Ben Piper咨詢公司的作家兼IT顧問說。
當(dāng)創(chuàng)建影子IT戰(zhàn)略時,IT團(tuán)隊?wèi)?yīng)該尋求每個業(yè)務(wù)請求背后的目的。當(dāng)他們收到一個安裝新軟件的需求時,應(yīng)該問一下:“為什么?”,了解業(yè)務(wù)真正的需求。“很多時候,IT將自己定位成一個服務(wù)提供方,而忽略了其在企業(yè)中的咨詢角色。IT經(jīng)理必須能夠在業(yè)務(wù)目的層面上解釋IT的每一項花費(fèi)-而不是提供的服務(wù)上,”Piper說。
***,請記住,影子IT風(fēng)險一直都存在,并將繼續(xù)存在,位于舊金山的安全咨詢公司New Context的安全服務(wù)副總裁Andrew Storm表示。這意味著IT在建立一個影子IT戰(zhàn)略時所能做的***的事情就是溝通。“走出你的工作間,去和你的用戶交談;從建立和培養(yǎng)人脈到了解你的用戶需求和挑戰(zhàn)還有很長的一段路要走,”他說。