应对IT治理与风险管理 IBM提出五点切入实现“三化”

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:wangguoqiang123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  一家堪称零售业巨头的公司,总部的数据库被人非法访问,窃取超过4560万份个人的信用卡、借记卡的信息;一家金融公司由于宕机,一小时损失30万欧元……类似这样的事情可以说时常发生在我们的生活中。这些教训应该使我们认识到:加强企业IT风险管理、加強IT治理和优化已迫在眉睫。企业需要一个端到端的业务不间断性计划,从评估一直到实施,为业务运行保驾护航。
  
  IT治理面临的挑战
  
  在中国经济强劲增长的背后,企业的业务发展与创新对IT的依赖程度越来越高。但是正如汽车需要保养一样,IT系统同样需要类似的保养、优化与管理(IT治理与风险管理),这时IT系统才不会宕机、不会泄露商业机密、不违反法规遵从,从而保证IT与业务目标的一致性。缺乏IT治理与风险管理的企业所面临的风险是巨大的。IBM软件集团大中华区总经理Bete F. Demeke认为,环境的变化对于今天的IT治理提出了众多的挑战。
  对于今天的中国企业而言,随着市场变化脚步的加快,企业员工的流动性也变得越来越强,随之而来的是信息安全风险上升的平衡问题。由于人员的流动,企业信息系统内的数据可能面临与前文案例企业一样的风险,包括数据丢失、数据泄露、数据被更改等。
  除了员工流动性增强外,企业的全球化拓展也是中国企业当前的一个显著特征,国家工商行政管理总局的统计数据显示,2006年有5000多家中国投资实体在海外172个国家和地区建立了1万多家公司,2008年这一数字还在快速增加。快速扩展也给企业带来众多IT治理和风险管理方面的难题:海内外系统业务连续性、各级系统访问安全控制、不同国家地区的法规遵从……
  一些中国公司虽然已经在海外拓展了业务,但是国内外的业务连续性始终无法保证,最后导致企业经营失败。类似的问题,随着中国市场快速变化和企业信息化进程的深入,已经成为企业必须面对的挑战。
  
  服务管理是治理基础
  
  到今天,相信所有的IT管理人员都能了解IT治理的重要性。而如何成功实现IT治理,则涉及到服务管理、安全和业务容灾性三个方面的内容。不同企业的侧重也不同。
  对于上海电信这类企业来讲,他们需要解决的是多系统引发的应用复杂性提升的问题;对于中化集团来讲,他们需要解决支持业务连续性的灾备问题;而对于交通银行而言,他们可能最需要解决的是授权不当引发的信息安全漏洞问题。
  针对上述种种问题,IBM软件集团亚太区Tivoli软件总经理Mitchell Young表示,IT服务管理是成功实现IT治理的基础,企业首先应当建立起组织服务的管理能力,而IBM认为成功的服务管理必须具备三个要素:实现IT和业务的可视化、可控化和自动化。
  实际工作中,企业管理层、业务部门和运维部门以及合作伙伴都期望在各自的权限范围内,实时“看到”同自己相关的企业业务和IT运行状况,为企业决策提供及时准确的信息、避免业务风险和危机,从而保证业务连续性与业务目标的实现,这就是IBM强调的IT和业务的可视化。
  可视化的核心是指企业应当对业务和IT实现全面可视。对此,IBM提出了IT业务仪表板(Business of IT Dashboard)解决方案。它是一个基于资产评估的服务套件,通过帮助客户评估其当前IT治理领域的优缺点,为企业提供系统各级用户完整视图,帮助企业外部客户了解业务相关信息,以帮助他们规划和管理在线行为,从而实现IT业绩与企业业绩同步。
  而对于资产控制而言,企业期望IT不仅仅是在控制IT资产,还应当有效管理和控制非IT资产,进而帮助企业提升资产使用率和投资回报率。该愿望与IBM强调的IT和业务可控性不谋而合。
  Gartner认为,有效的企业资产管理(EAM)在第一年中将为企业带来30%的成本降低,并在未来的5年内持续带来5%到10%的节省。而来源于一家全球知名金融杂志的调查显示:在大多数企业中,只有40%的企业资产可以很好地被描述并很快被找到,未实现对另外60%企业资产进行管控的原因主要是由企业的底层架构缺乏管控导致的。
  因此,IBM全球信息科技服务部大中华区资讯咨询服务部总经理李雅弼认为,仅专注于IT基础架构的管理已不能满足企业的需要,企业不但需要实现对IT基础架构、网络环境的管理,更需要实现对包括企业业务资产等在内所有业务元素的管理。比如医院,发电机也是重要资产,它对医院的不间断服务发挥着重要作用,也对IT系统起到应急支撑作用。因此,IBM服务管理解决方案中是将IT资产与非IT资产进行统一管理和监控的。
  IT和业务的自动化则是指IT系统应当通过整合的IT流程和自动化工具支持企业关键业务流程,从而降低人力成本和人为因素造成的风险,提升企业敏捷性。IBM的一项调查显示,CIO的预算清单中,约32%花费在人力成本上。也就是说,目前企业主要是由人力来完成IT的运营和维护。
  “IBM服务管理解决方案将从IT角度协助企业实现业务服务和流程的自动化。”李雅弼说,“在改进服务质量的同时,帮助企业提升IT生产力。”
  
  五点切入实现三化
  
  IT和业务的可视化、可控化和自动化无疑是所有企业都期望获得的,但是通过哪些手段去实现却是一个难题。对此,IBM总结提出了实现三化的五个切入点:IT运维、安全运维、存储运维、企业运维和运营商运维。
  对于电力、能源等需要大规模IT系统支撑日常业务运转的企业而言,从IT运维角度切入实现IT和业务的可视化、可控化和自动化显得更为合适。此时,服务管理能够覆盖到服务提供和流程自动化、服务可用性和性能、SOA管理等方面,通过对服务提供和流程自动化的治理,可有效优化成本控制与服务交付质量;通过对服务可用性和性能的治理,能够让企业从响应式管理转化到前瞻性管理,从而优化IT基础架构利用率和服务可用率;而通过对SOA管理的治理,则将为企业提供一个敏捷、高性能和安全的Web服务基础架构。
  对于类似交通银行这样的金融机构来讲,它们可能最需要解决的是授权不当引发的信息安全漏洞的问题。因此,从安全运维角度切入,服务管理将有效覆盖安全、风险和法规遵从等方面,从而有效规避来自内部和外部的对数据、系统和应用的威胁。
  中化集团在实现以ERP为核心,包括内部办公自动化系统、分销管理系统、内部门户等系统在内的企业信息化平台建设后,迫切需要实现支持业务连续性的容灾能力。此时从存储运维角度切入显得更为合适,这样能够更好地建立高弹性的存储基础架构,保护有价值的信息资产并符合数据保护策略,支撑业务连续运行。
  对于大型制造型企业而言,从企业运维角度切入可能显得更为合适,通过覆盖资产和财务管理,将最大化提升企业范围内业务资产的性能和生命周期。而对于基础运营商而言,直接从运营商运维角度切入,能有效覆盖服务保障,提高服务灵活性,并能成功集成未来的网络技术。
  IBM软件集团大中华区Tivoli软件总经理许伟利认为,成功的服务管理不能仅靠一两个项目完成,它是一个企业IT不断成熟完善的进化过程。IBM期望帮助客户制定可行的服务管理战略规划,为客户提供贯穿服务管理生命周期的成熟工具和随需服务。
其他文献
一场利润话语权争夺战正在苏宁与神舟之间悄然展开。在此次与神舟由争夺利润演化而成的“退场风波”中,苏宁的姿态备受瞩目。究竟是神舟压榨渠道,还是苏宁店大欺客?    笔记本电脑厂商与主力渠道的一场暗战,正在悄无声息地展开。  3月中旬,记者从苏宁方面得到消息称,国内笔记本电脑品牌神舟,因为与苏宁的利润分歧,自3月初已经在全国各地苏宁连锁卖场停止销售,并暂时退出苏宁。而神舟电脑企划部负责人余军农,退场是
1 神州数码(中国)有限公司    2 佳杰科技(中国)有限公司    3 英迈(中国)投资有限公司    4 紫光数码有限公司    4 翰林汇信息产业股份有限公司    5 北京方正世纪信息系统有限公司    6 四川长虹佳华信息产品有限责任公司    7 北京晓通网络科技有限公司    8 浙江浙大网新图灵信息科技有限公司    9 北京大恒创新技术有限公司    10 中国电子器件工业有限
SAP公司中小企业业务开发部高级副总裁Robert Vetter(中)和英特尔数字企业事业部副总裁布莱沙兰帕利(左)联合为联想SureServer B300服务器颁发SAP Business All-in-One解决方案证书。  7月17日,SAP在上海向中国市场发布了SAP Business All-in-One快速启动版解决方案。值得注意的是,在解决方案发布会现场,作为SAP的全球合作伙伴和中
甫一问世,就刷新了30项基于双路服务器及工作站的基准性能测试记录。英特尔双路至强5500处理器究竟如何取得至强处理器史上最大幅度的性能提升?又将如何以其智能特性变革计算方式,进而改变整个数据中心?    “这将是英特尔今年最重要的一次发布,也是自PentiumPro以来,英特尔最重要的服务器处理器发布。” 3 月 31 日,英特尔全球副总裁、中国区总裁杨叙在双路至强5500系列处理器的发布仪式上表
当彭明盛抛出IBM的智慧地球理念时,新一代信息技术的作用无疑提升到了新的高度。它为智慧地球的实现创造了可能,能够更透彻地感知和度量,更全面地互联互通,更深入地智能化。随后IBM连续提出了智慧银行、智慧医疗、智慧交通、智慧城市……近日,IBM又发布了新的白皮书,智慧教育也浮出水面。    一个有着明显历史沿革的理念,却融入了全新的技术,这使得智慧教育的愿景最终有望真正落地。IBM全球教育产业副总裁M
HCP-78WX是日立新推出的一款投影机。在产品外观上,日立HCP-78WX与日立HCP-75X十分相像:同样为四四方方配合圆弧边角的外观设计,同样有274mm×205mm×59mm的外观尺寸,标称的重量也都是1.7kg,有着较好的便携性。在散热方面,日立HCP-78WX与日立HCP-75X同样都是前进风后出风的方式,将投影时自身内部产生的热量向投影机的后方发散。  在规格方面,日立HCP-78W
由于硬件平台的同质化不可避免,商用PC的角逐越来越多地成为易用性设计的角逐。今年4月,方正科技推出了文祥系列的新品E520,具备较高的性价比和较好的易用性。本次中国计算机报IT实验室收到的文祥E520样机采用了英特尔酷睿E5200处理器,从处理器的选择上也可以看出这款产品将以性价比作为主要卖点。另外,2GB内存、160GB硬盘的配置中规中距。    设计方面,方正标志性的顶部把手设计依然保留,可以
在IBM最新的“智慧的地球”理念中,实现“智慧企业”需要具备四大利器:新锐洞察、智慧运作、动态架构、绿色未来。其中,动态架构则是实现“智慧”的基础,也是截至目前IBM定义的基础架构演进的最高阶段。    动态架构从我做起    如今,企业迫切需要大幅提升系统效率与成本比,增强业务弹性,以应对国际金融危机。与此相违背的是,目前数据中心在能源和占地等方面的成本,自1996年以来已增长了8倍,服务器的平
每个公司都要面对各种挑战,而公司所做的每一项决定,却都蕴藏着提高效率、增强有效性和强化客户竞争力的机会。    业界领先的公司都有优秀的供应链以节约成本、缩短供货周期,使公司业绩取得更好的、持久的增长。在如今的经济环境下,持续改进供应链是必要的,但仅仅做到这一点还不够。不管主营业务是制造业、物流业还是零售业,公司都应该再做一些事情以更好地应对全球金融危机。    挑战    在严峻的经济形势下,即
在线办公软件市场似乎有了一些新动向,不再只是在个人级市场以免费形式默默地扩大用户量,更有一些海外政府机构和大型企业对成本低廉的在线办公服务逐渐产生兴趣,并采取了试水动作。  据报道,去年美国华盛顿市计算机网络管理中心与谷歌签定了价值近50万美元的服务合同,规定其使用由谷歌提供的Gmail电子邮件、电子数据表和文字处理软件。无独有偶,GE(通用电气)的一名匿名发言人之前透露,GE也开始使用了美国另一