一(yī)直以來都存在這樣一(yī)種現象,至少跟PC的曆史一(yī)樣久:業(yè)務部門(mén)和最終用戶決定掙脫企業(yè)IT的限制來照(zhào)自(zì)己的方法做事(shì)。如今,部分得益于雲提供的廣泛産品,這種現象——現在被稱為(wèi)影子IT,正在經曆一(yī)次重大的反擊。
盡管建立一(yī)個(gè)影子IT戰略的挑戰性和35年(nián)前一(yī)樣,如今對組織來說越來越普遍的一(yī)個(gè)做法是接受,而不是抗争。
“如果你不能(néng)打敗他們,就(jiù)加入他們。”JoeFuller說,總部位于弗吉尼亞州Norfolk的銷售公司DominionEnterprises副總裁兼CIO。他的公司主要生(shēng)産印刷廣告雜(zá)志(zhì),如AutoTrader,現在運維26個(gè)站點上(shàng),包括Homes.com和Boattrader.com。而這又(yòu)意味著(zhe)要運營2個(gè)數據中心,因大部分站點都托管在這兩個(gè)數據中心上(shàng)。
“我們不同影子IT戰鬥,我們試圖擁抱它,”Fuller說。他的部門(mén)提供了從(cóng)維吉尼亞州Ashburn附近的數據中心到(dào)亞馬遜網絡服務(AWS)和微軟Azure的直接連接。Dominion内部托管費(fèi)率則是模仿AWS的費(fèi)率。“當我們把托管賬單發送給我們的内部業(yè)務客戶時,我們也會(huì)包含一(yī)個(gè)他們所有雲花費(fèi)的回顧,也讓企業(yè)主管可以看(kàn)到(dào)他們在公司内部和外部的花費(fèi),”Fuller說。
Fuller還(hái)培訓公司自(zì)己的AWS和Azure的系統和網絡工(gōng)程師(shī),這樣他們可以對在IT托管環境之外使用那些服務的開(kāi)發團隊有所幫助。
創建影子IT戰略的四個(gè)關鍵步驟
影子IT在密歇根大學AnnArbor分校是一(yī)個(gè)長(cháng)達十年(nián)之久一(yī)直以來的問題,TimRolston,該機(jī)構的前IT主管說。所以他的團隊最終變得善于管理和整合影子IT與官方IT的。基于這一(yī)經驗,Rolston給出了創建一(yī)個(gè)影子IT戰略的四個(gè)關鍵步驟。
1.創建一(yī)條采納的路(lù)徑。大多(duō)數用戶部署影子IT系統是用來填補官方IT系統還(hái)沒有解決的需求。Rolston稱這種影子IT系統為(wèi)“差距的解決方案。”
“當你發現一(yī)個(gè)在你的環境中成功運行的差距解決方案,擁抱它,資助它,将吸收進你的服務目錄中去,如果它提供了足夠的價值,”Rolston說。
2.考慮調整現有服務。有時,影子應用僅僅因為(wèi)對用戶來說要比你的IT服務目錄裡(lǐ)所提供的服務更好用。因此,“你應該考慮改善你[自(zì)己]的服務,專門(mén)解決那些會(huì)促使影子服務使用的問題點”Rolston說。如果可以,在這個(gè)過程中讓影子IT的最終用戶也參與進來,并鼓勵使用調整後的IT服務。
接下(xià)來,同整個(gè)用戶群溝通(tōng)說明你正準備改變現有的服務,為(wèi)什麽呢(ne)。“這是肯定那些做出影子系統的人的成績,”他說。“這将鼓勵其他人帶著(zhe)他們的需求來找你,而不是創建更多(duō)的影子系統”。
接下(xià)來,同整個(gè)用戶群溝通(tōng)說明你正準備改變現有的服務,為(wèi)什麽呢(ne)。“這是肯定那些做出影子系統的人的成績,”他說。“這将鼓勵其他人帶著(zhe)他們的需求來找你,而不是創建更多(duō)的影子系統”。
3.在你不能(néng)為(wèi)最終用戶提供更好服務的情況下(xià),不要“扼殺”影子IT。有一(yī)種可能(néng)是你根本無法提供比一(yī)個(gè)小(xiǎo)規模的影子IT系統所能(néng)做得更好的産品。如果是這樣的話,讓影子應用繼續運行,并提供任何你能(néng)負擔得起的支持或資助。
如果你無法負擔,請坦率表明,Rolston說。“這将避免該影子IT産品的使用在你的組織裡(lǐ)隐藏得更深,以至于發現他們幾乎成為(wèi)不可能(néng),”Rolston說。
4.頒發“自(zì)主研發IT”獎項。組織應該對最佳自(zì)主研發IT系統的最終用戶給予認可或表彰,或者那些給出改善現有IT服務最佳建議的用戶。“這将鼓勵人們在選擇走‘影子'路(lù)線之前帶著(zhe)他們自(zì)行開(kāi)發的系統來找你,”他說。
雖然上(shàng)述四個(gè)步驟不一(yī)定對每一(yī)個(gè)組織都适用,但他們“幫助我們的用戶看(kàn)到(dào)我們和他們是一(yī)條戰線的,而不是用一(yī)種‘我們對抗他們’的心态,”Rolston補充道。
通(tōng)過改進消除影子IT的風險
陰影IT的存在可以被當作該IT部門(mén)不能(néng)滿足業(yè)務目标的一(yī)個(gè)很好的指标。因此,重點不應該是對影子IT的管理或者是根除它,而應該讓其失去存在的必要性,BenPiper,一(yī)名位于佐治亞州亞特蘭大的BenPiper咨詢公司的作家兼IT顧問說。
當創建影子IT戰略時,IT團隊應該尋求每個(gè)業(yè)務請求背後的目的。當他們收到(dào)一(yī)個(gè)安裝新軟件(jiàn)的需求時,應該問一(yī)下(xià):“為(wèi)什麽?”,了解業(yè)務真正的需求。“很多(duō)時候,IT将自(zì)己定位成一(yī)個(gè)服務提供方,而忽略了其在企業(yè)中的咨詢角色。IT經理必須能(néng)夠在業(yè)務目的層面上(shàng)解釋IT的每一(yī)項花費(fèi)-而不是提供的服務上(shàng),”Piper說。
最後,請記住,影子IT風險一(yī)直都存在,并将繼續存在,位于舊(jiù)金山的安全咨詢公司NewContext的安全服務副總裁AndrewStorm表示。這意味著(zhe)IT在建立一(yī)個(gè)影子IT戰略時所能(néng)做的最好的事(shì)情就(jiù)是溝通(tōng)。“走出你的工(gōng)作間,去和你的用戶交談;從(cóng)建立和培養人脈到(dào)了解你的用戶需求和挑戰還(hái)有很長(cháng)的一(yī)段路(lù)要走,”他說。
微信掃一(yī)掃
關注昊雲訂閱号