如何建立各部門都滿意的影子IT戰(zhàn)略
為了盡量減少企業(yè)中影子IT風險, IT專家發(fā)現(xiàn),***的方法就是秉承那句古老的諺語,“如果你不能打敗他們,就加入他們”。
一直以來都存在這樣一種現(xiàn)象,至少跟PC的歷史一樣久:業(yè)務部門和最終用戶決定掙脫企業(yè)IT的限制來照自己的方法做事。如今,部分得益于云提供的廣泛產(chǎn)品,這種現(xiàn)象——現(xiàn)在被稱為影子IT,正在經(jīng)歷一次重大的反擊。
盡管建立一個影子IT戰(zhàn)略的挑戰(zhàn)性和35年前一樣,如今對組織來說越來越普遍的一個做法是接受,而不是抗爭。
“如果你不能打敗他們,就加入他們。”Joe Fuller說,總部位于弗吉尼亞州Norfolk的銷售公司Dominion Enterprises副總裁兼CIO。他的公司主要生產(chǎn)印刷廣告雜志,如Auto Trader,現(xiàn)在運維26個站點上,包括Homes.com和Boattrader.com。而這又意味著要運營2個數(shù)據(jù)中心,因大部分站點都托管在這兩個數(shù)據(jù)中心上。
“我們不同影子IT戰(zhàn)斗,我們試圖擁抱它,”Fuller說。他的部門提供了從維吉尼亞州Ashburn附近的數(shù)據(jù)中心到亞馬遜網(wǎng)絡服務(AWS)和微軟Azure的直接連接。Dominion內(nèi)部托管費率則是模仿AWS的費率。“當我們把托管賬單發(fā)送給我們的內(nèi)部業(yè)務客戶時,我們也會包含一個他們所有云花費的回顧,也讓企業(yè)主管可以看到他們在公司內(nèi)部和外部的花費,”Fuller說。
Fuller還培訓公司自己的AWS和Azure的系統(tǒng)和網(wǎng)絡工程師,這樣他們可以對在IT托管環(huán)境之外使用那些服務的開發(fā)團隊有所幫助。
創(chuàng)建影子IT戰(zhàn)略的四個關鍵步驟
影子IT在密歇根大學Ann Arbor分校是一個長達十年之久一直以來的問題,Tim Rolston,該機構(gòu)的前IT主管說。所以他的團隊最終變得善于管理和整合影子IT與官方IT的。基于這一經(jīng)驗,Rolston給出了創(chuàng)建一個影子IT戰(zhàn)略的四個關鍵步驟。
1. 創(chuàng)建一條采納的路徑。大多數(shù)用戶部署影子IT系統(tǒng)是用來填補官方IT系統(tǒng)還沒有解決的需求。Rolston稱這種影子IT系統(tǒng)為“差距的解決方案。”
“當你發(fā)現(xiàn)一個在你的環(huán)境中成功運行的差距解決方案,擁抱它,資助它,將吸收進你的服務目錄中去,如果它提供了足夠的價值,”Rolston說。
2. 考慮調(diào)整現(xiàn)有服務。有時,影子應用僅僅因為對用戶來說要比你的IT服務目錄里所提供的服務更好用。因此,“你應該考慮改善你[自己]的服務,專門解決那些會促使影子服務使用的問題點”Rolston說。如果可以,在這個過程中讓影子IT的最終用戶也參與進來,并鼓勵使用調(diào)整后的IT服務。
接下來,同整個用戶群溝通說明你正準備改變現(xiàn)有的服務,為什么呢。“這是肯定那些做出影子系統(tǒng)的人的成績,”他說。“這將鼓勵其他人帶著他們的需求來找你,而不是創(chuàng)建更多的影子系統(tǒng)”。
3. 在你不能為最終用戶提供更好服務的情況下,不要“扼殺”影子IT。有一種可能是你根本無法提供比一個小規(guī)模的影子IT系統(tǒng)所能做得更好的產(chǎn)品。如果是這樣的話,讓影子應用繼續(xù)運行,并提供任何你能負擔得起的支持或資助。
如果你無法負擔,請?zhí)孤时砻鳎琑olston說。“這將避免該影子IT產(chǎn)品的使用在你的組織里隱藏得更深,以至于發(fā)現(xiàn)他們幾乎成為不可能,”Rolston說。
4. 頒發(fā)“自主研發(fā)IT”獎項。組織應該對***自主研發(fā)IT系統(tǒng)的最終用戶給予認可或表彰,或者那些給出改善現(xiàn)有IT服務***建議的用戶。“這將鼓勵人們在選擇走‘影子'路線之前帶著他們自行開發(fā)的系統(tǒng)來找你,”他說。
雖然上述四個步驟不一定對每一個組織都適用,但他們“幫助我們的用戶看到我們和他們是一條戰(zhàn)線的,而不是用一種‘我們對抗他們’的心態(tài),”Rolston補充道。
通過改進消除影子IT的風險
陰影IT的存在可以被當作該IT部門不能滿足業(yè)務目標的一個很好的指標。因此,重點不應該是對影子IT的管理或者是根除它,而應該讓其失去存在的必要性,Ben Piper,一名位于佐治亞州亞特蘭大的Ben Piper咨詢公司的作家兼IT顧問說。
當創(chuàng)建影子IT戰(zhàn)略時,IT團隊應該尋求每個業(yè)務請求背后的目的。當他們收到一個安裝新軟件的需求時,應該問一下:“為什么?”,了解業(yè)務真正的需求。“很多時候,IT將自己定位成一個服務提供方,而忽略了其在企業(yè)中的咨詢角色。IT經(jīng)理必須能夠在業(yè)務目的層面上解釋IT的每一項花費-而不是提供的服務上,”Piper說。
***,請記住,影子IT風險一直都存在,并將繼續(xù)存在,位于舊金山的安全咨詢公司New Context的安全服務副總裁Andrew Storm表示。這意味著IT在建立一個影子IT戰(zhàn)略時所能做的***的事情就是溝通。“走出你的工作間,去和你的用戶交談;從建立和培養(yǎng)人脈到了解你的用戶需求和挑戰(zhàn)還有很長的一段路要走,”他說。

























