الأمن السيبراني

اسأل الخبراء: تحقق من صحة الأمر، لا تهاجر فقط


تنتقل المزيد من المؤسسات إلى السحابة الهجينة لأنها أكثر ملاءمة للأعمال. قام البعض بإعادة جزء من بيانات شركاتهم من السحابة العامة، بينما انتقل البعض الآخر من بنيات مراكز البيانات الخالصة. أصبح استخدام أكثر من سحابة عامة أمرًا شائعًا بشكل متزايد، وتقوم العديد من المؤسسات بتمكين السحابة محليًا سحابة هجينة، أيضاً.

ترحيل التطبيقات القديمة إلى السحابة يثبت تحديا بالنسبة للعديد من المنظمات، ببساطة لأنهم غير مستعدين لذلك. على سبيل المثال، هل يفهمون تبعيات التطبيق؟ هل يمكنهم نقل التطبيق القديم في المقام الأول؟ هل قاموا بمعالجة قضايا البيانات والأمن السيبراني بشكل مناسب؟ هل يحتاج التطبيق حقًا إلى الترحيل؟ كيف يمكن للمرء أن يعرف أن التوقيت مناسب؟

لقد سألنا ثلاثة من قادة تكنولوجيا المعلومات عن آرائهم حول هذه الأسئلة والمزيد. يأخذ سريعة؟

  • قال بيل هينلاين، المدير التنفيذي للتكنولوجيا الميداني في مزود منصة المراقبة Chronosphere والمدير السابق لقابلية المراقبة والأتمتة في United Airlines، إن “لماذا” هو السؤال الحاسم لترحيل التطبيقات القديمة. ليس من المستغرب أنه يقول أيضًا أنك بحاجة إلى الالتزام بإعادة البناء، أي عملية تحديث وتنظيف التعليمات البرمجية القديمة.

  • إريك هيلمر، نائب الرئيس التنفيذي ومدير التكنولوجيا التنفيذي العالمي في مزود خدمات ودعم برامج المؤسسات شارع ريميني
    ، وهو خط من المؤشرات المفيدة، أكد أيضًا على سؤال “لماذا” من منظور مختلف، وحث قادة تكنولوجيا المعلومات على التفكير بشكل أكثر انتقادًا بشأن الهجرة، لأنها قد لا تكون ضرورية أو حتى ممكنة.

  • وشدد ديفيد فيدوني، مدير تكنولوجيا المعلومات في شركة Pega، مزود منصة تحويل المؤسسات، على مخاطر الافتراضات الخاطئة وأهمية فهم المقاييس التشغيلية ومحركات التكلفة.

متعلق ب:السحابة المتصدعة: كيف يمكن لمديري تكنولوجيا المعلومات التعامل مع التعقيدات الجيوسياسية والتنظيمية

فيما يلي ردودهم التفصيلية (تم تعديلها بشكل طفيف من أجل الوضوح).

بيل هينلاين، المدير التنفيذي للتكنولوجيا الميداني، كرونوسفير

بيل هاينلاين، كرونوسفير: إعادة البناء هي المفتاح

“سوف تنفق الكثير من المال على السحابة، لذلك يجب أن تفهم أن تطبيقك المهم لا يمكن رفعه ونقله فحسب. قد تكون قادرًا على وضعه في حاوية ووضعه هناك في وقت ما بسرعة للحصول على بعض الإجراءات السريعة، ولكنك لن تحصل على المزايا والأداء الذي تريده في السحابة إذا لم تقم بإعادة بناء التعليمات البرمجية الخاصة بك.

“هناك هذا الالتزام برمته، ولهذا السبب أبدأ بـ “لماذا؟” وهذا يعني العودة إلى الأساسيات – ما مدى صحة التطبيق اليوم، وإذا لم يكن سليمًا، فلماذا لا يكون صحيًا؟ وبعد ذلك، بمجرد أن يصبح الأمر سليمًا، يجب عليك الالتزام بإعادة البناء وما يفعله ذلك في بنيتك. وإلا، فقد يكون لديك تطبيق لا يتوسع بالطريقة التي تريدها.

متعلق ب:عندما تنطفئ أضواء مقدم الخدمة، كيف يمكن لمديري تكنولوجيا المعلومات الاستمرار في العمليات؟

“إن إعادة هيكلة التعليمات البرمجية هي بالتأكيد مهمة كبيرة. وإذا بدأت قبل أن تتمتع بالنظافة والحوكمة الجيدة، فإنك تهيئ نفسك للفشل. وبالمثل، إذا لم تضع العلامات بشكل صحيح، فليس لديك طريقة لنسبها إلى المشروع، ويصبح ذلك مشكلة في التكلفة.”

دروس من الخطوط الجوية المتحدة

“لقد قمت بتشغيل إمكانية المراقبة لشركة United Airlines، التي قامت بالكثير من عمليات الترحيل السحابية. MileagePlus [loyalty program]، على سبيل المثال، كان يعيش على حاسوب مركزي، وقمنا بترحيله إلى السحابة. استغرقت عملية إعادة هيكلة التعليمات البرمجية وكل العمل للوصول إلى هذه النقطة أشهرًا للتحضير.

“لقد قمنا بتقسيم النظام بأكمله في إحدى الأمسيات لأنه كان لدينا رؤى جيدة من خلال إمكانية المراقبة، مثل كيفية أداء الأشياء وكيفية أدائها مقابل الكمبيوتر الرئيسي. لقد قمنا بالترحيل حتى نتمكن من التوسع بشكل أفضل وإجراء تطوير أكثر مرونة.

“أنا مؤمن بشدة بإبقاء الأمور محايدة. إذا ربطت نفسك بموفر سحابي واحد، أو أداة واحدة، فلا بأس، ولكنك ستجعل هذه الخطوة الحتمية أكثر صعوبة. إذا لم تربط نفسك بقدرة أكثر ملكية، فإنك تبقي نفسك مفتوحًا أمام الخيارات.”

إريك هيلمر، نائب الرئيس التنفيذي والمدير التنفيذي للتكنولوجيا العالمية، Rimini Street

إريك هيلمر، شارع ريميني: تقييم الضرورة أولاً

“لماذا تريد القيام بذلك في المقام الأول؟ في كثير من الأحيان، يكون ذلك بسبب خروجك من مركز البيانات أو أن الأجهزة أصبحت قديمة، [but often]، فهو غير ضروري ويمكن أن يؤدي إلى مشكلات تتعلق بالأمان أو التكامل أو زمن الاستجابة.

متعلق ب:أولويات أمان السحابة المستقبلية

“إذا استنتجت [that migration is necessary]، فيجب عليك التأكد من تصميم التطبيق بشكل صحيح. في كثير من الأحيان، لم تكن أعباء العمل هذه مصممة لعالم السحابة، لذلك يجب عليك تكييفها وتصميمها عمدًا لتناسب أعباء العمل السحابية.

“[To prepare a mission-critical application]، من المهم أن ننظر إلى مدى ملاءمة نظام التشغيل [and] التراخيص. في بعض الأحيان، تكون هناك تراخيص مرتبطة بوحدات المعالجة المركزية (CPUs) أو أشياء أخرى قد تسبب مشكلات لك أيضًا، لذا سيكون اختبار الانحدار وزمن الوصول والأداء إلزاميًا.

“يجب عليك إجراء اختبار للتأكد من أنه يمكنك تشغيل التطبيق، ويجب أن يكون لديك أيضًا ثنائيات التثبيت [the original installation and setup files]. يعتقد بعض الأشخاص أنه يمكنك فقط عمل نسخة احتياطية من التطبيق واستعادته هناك. في بعض الأحيان يعمل، وأحيانًا لا يعمل، لذلك سيتعين عليك إجراء تثبيت جديد. إذا كان لديك ثنائيات التطبيق، فهل لا يزال بإمكانك الوصول إليها؟ هل يمكن تنفيذ ذلك في نموذج السحابة العامة؟ الخطوة الأولى هي [identifying] المنزل المناسب للتطبيق.”

وزن المخاطر والتكاليف بعناية

“[IT leaders must also understand] المخاطر والتكاليف المرتبطة بنقل الأشياء إلى السحابة، وإيجابيات وسلبيات ذلك مقابل تركها بمفردها. لأن الأشياء القديمة، سواء كان ذلك [procured] بالأمس أو قبل خمس سنوات، سيكون بطبيعته عرضة للخطر من وجهة نظر الأمن السيبراني. الخطر رقم 2 هو قابلية التشغيل البيني والتوافق، لأن الأشياء القديمة لا تتفاعل مع الأشياء الجديدة. والثالث هو قابلية الدعم، لأنه من الصعب العثور على كبار السن لدعم الأنظمة القديمة.

“ولكن، إذا تمكنت من جعل التطبيق]آمنًا تمامًا وقابلاً للتشغيل البيني ومتوافقًا مع أي شيء، فيمكنني دعمه بالكامل، ونحن متفقون على تحويل ديون التكنولوجيا مرة أخرى إلى تكنولوجيا، ثم لن يكون الوضع مشتعلًا لذا لن نضطر إلى القيام بردود أفعال غير محسوبة تجاه السحابة. إذا لم نتمكن من معالجة هذه الأمور [cyber, interoperability, compatibility and supportability] المخاطر، أو حان الوقت للانتقال إلى نموذج SaaS أو الارتقاء والتحول إلى البنية التحتية كخدمة أو سحابة، فقد حان الوقت لاتخاذ تلك القرارات.

“العامل الأول بالنسبة لي عند الحديث عن عائد الاستثمار هو السنة أو الشهر [in which we achieve] الاسترداد؟ وهذا يساعد حقًا في إملاء القرارات كثيرًا، على الأقل ماليًا.

“مثال على ذلك هو عميل متوسط ​​الحجم [with] مستودعات متعددة [that needed to increase efficiency]. كانت المشكلة أنه كان على مديري المستودعات تسجيل الدخول إلى نظام تخطيط موارد المؤسسات (ERP) للبحث عن بعض الأشياء، وتسجيل الدخول إلى نظام الموردين لطلب الأشياء الصحيحة، وتسجيل الدخول إلى نظام المخزون للقيام ببعض الأشياء الأخرى. كان خط التفكير التقليدي هو دمج كل ذلك في نظام واحد. وهذا عرض مكلف، ولكن هذا ما كان علينا القيام به.

“ما فعلناه أيضًا هو وضع واجهة أعلى هذه الأنظمة الثلاثة التي من شأنها تسجيل الدخول إلى الأنظمة نيابة عن مديري المخزون هؤلاء [and provide] أكمل مساحات العمل الذكية باستخدام برامج الدردشة الآلية، بحيث يمكنك السؤال عن عدد الأدوات الموجودة في المستودع رقم خمسة بدلاً من قيام شخص ما بتسجيل الدخول إلى ثلاثة أنظمة مختلفة والتوفيق بين الأشياء عبر جدول بيانات.”

ديفيد فيدوني، رئيس قسم المعلومات في شركة Pega

ديفيد فيدوني، بيجا: احذر من الافتراضات الخاطئة

“[Thinking about legacy modernization is] فرصة رائعة لإعادة النظر في كل الأشياء التي تفعلها والتحقق من سلامة الأمور فيما إذا كانت هذه هي الأشياء الصحيحة التي يجب التنافس عليها أم لا.

“يبدأ الأمر بفهم ملف تعريف أداء الأنظمة والاتصالات لديك – أين تعمل الأشياء، وكيف يتم تشغيلها، وإذا كانت هناك مشكلة، فكيف يمكنك نقلها إلى مكان آخر متاح؟ إذا كنت تقوم بتشغيل تطبيق في مركز بيانات، فستكون قيد التشغيل طوال الوقت، لذلك لا تدفع مقابل المعالجة بالدقيقة أو الساعة. تحتاج حقًا إلى فهم ملف تعريف أداء التطبيقات التي تقوم بتشغيلها وإجراء الحجم المناسب، لأنه إذا قمت بتوفير الموارد بشكل زائد، أو لديك أيضًا العديد من الأشخاص يركضون، فقد تحصل على بعض المفاجآت غير السارة عندما تصل فاتورتك في الشهر المقبل.

“في بعض الأحيان، يكون لدى الناس إحساس زائف بأنه إذا كان الأمر في السحابة، فهذا يعني أنني جاهز تمامًا. كل شيء متاح، وكل شيء زائد عن الحاجة إلى حد كبير. وهذا هو الحال، لو أنت تصمم [the application] مع وضع تلك الأشياء في الاعتبار.

“التكرار ليس مجانيًا. إذا كانت المؤسسة تستطيع تحمل انقطاع قصير، فمن المحتمل أن تستخدم خيار تكلفة أقل بكثير لدعم تجاوز الفشل. إذا كان شيئًا يمكنك من خلاله تحمل فترة توقف قريبة من الصفر، فإن ذلك يأتي بتكلفة إضافية لأنك تضطر إلى تشغيل كلا الأمرين في نفس الوقت. أكبر خطأين رأيتهما هما عدم فهم تكلفة ما يتطلبه تشغيل أنظمتك اليوم وعدم وجود ضوابط كافية لمراقبة ذلك وإدارته.

“على جبهة الحماية، يتعلق الأمر حقًا بالتأكد من تعطيل جميع الإعدادات حتى لا تكون مفتوحًا كثيرًا على الإنترنت عند الانتقال إلى السحابة لتشغيل الأشياء. أنت بحاجة إلى اتصالات آمنة بين أنظمتك، والمكان الذي تتصل بهم منه. وتحتاج أيضًا إلى مراقبة جيدة في المكان، لذلك إذا رأيت أي حالات شاذة، فيمكن تنبيه الفرق المناسبة واتخاذ الإجراء المناسب.

“إن محركات التكلفة الرئيسية هي أعباء العمل نفسها. ما الذي تقوم بتشغيله؟ ما نوع موارد الأجهزة التي تقوم بتشغيلها عليها؟ ما هي الميزات المتوفرة لديك؟ هناك مستويات مختلفة من التخزين. بعضها يكلف أكثر من البعض الآخر.”

دروس من هجرات بيغا

“في عام 2020، قمنا بنقل تنفيذ تخطيط موارد المؤسسات (ERP) الخاص بنا من مركز بيانات مشترك إلى Google Cloud، وتمكنا من القيام بذلك من البداية إلى النهاية في غضون 13 أسبوعًا. وشمل ذلك جميع عمليات التخطيط وجميع عمليات الترحيل الخاصة ببيئة التطوير لدينا. لقد نقلنا ما يزيد عن 40 بيئة تشتمل على بيئات التطوير والاختبار والإنتاج.

“[First, we did] جميع الاختبارات الأولية — العديد من عمليات التشغيل الوهمية والتأكد من تأمين البيئات — لتحديد الحجم الصحيح للبيئات، لذلك لم نكن ننفق أكثر مما نحتاج إليه، شهرًا بعد شهر. وبمجرد أن فهمنا ملف تعريف الأداء، تمكنا من تحقيق بعض التوفير الإضافي عن طريق الاحتفاظ ببعض السعة.

“لقد انتقلنا أيضًا من مراكز البيانات لدينا إلى AWS، وذلك [allowed] لنا للاستفادة من القدرة المرنة. لقد تمكنا أيضًا من الاستفادة من بعض إمكانيات الذكاء الاصطناعي المتوفرة في السحابة. لقد كان الاتصال بهذه الخدمات بالإضافة إلى الخدمات الأخرى أسهل بكثير، وتمكنا من القيام بذلك بسرعة كبيرة دون الحاجة إلى إرسال تراخيص للبرامج أو المرور عبر الطرق التقليدية. يتمتع فريقي الآن بقدر كبير من المرونة لتشغيل هذه الأشياء وإضافة وظائف إلى التطبيقات بسرعة.

“إذا كان هذا جزءًا من مسرحية أوسع لفهم كيف تبدو بقية الهجرات الخاصة بك، [you should understand that] فبعض السحب أفضل في القيام ببعض الأشياء مقارنة بأخرى. إذا كانت لديك أعباء عمل في AWS، وGoogle، وAzure، فهي كذلك [data] رسوم الخروج. لذلك، عليك أن تفهم إلى أين تتجه أنظمتك والأنظمة [with which] سوف يتواصلون. سواء كانوا جميعًا معًا في نفس السحابة، أو عبر سحب منفصلة، ​​فهذا أمر مهم حقًا.”





Source link

زر الذهاب إلى الأعلى