當前,在中國企業(yè)的IT基礎設施建設漸成規(guī)模的大環(huán)境下,IT對企業(yè)核心業(yè)務的重要性也日益凸顯。然而,缺乏對IT風險的有效監(jiān)控和治理,使許多企業(yè)正飽受著各種各樣的困擾:企業(yè)的IT和數(shù)據始終面臨風險,缺乏總體的安全措施;企業(yè)無法預測潛在的風險,更無法采取有針對性的措施;企業(yè)難以保證IT的高可用性,更不能讓IT及時響應飛速變化的業(yè)務需求,難以為客戶、員工和合作伙伴提供高質量的服務,等等。
而根據最新的調查發(fā)現(xiàn),79%的首席財務官(CFO)表示將在今后三年內逐步構建IT治理架構來整合信息,并進行業(yè)務分析。64%的首席信息官(CIO)認為,統(tǒng)一安全策略和保護數(shù)據安全是IT部門當前面臨的最大挑戰(zhàn)之一。
顯而易見,實施IT治理與風險管理解決方案正在成為許多國內企業(yè)的當務之急。那么,以什么樣的策略來應對這個問題,而后又選用何種IT治理與風險管理解決方案是一個擺在所有企業(yè)IT決策者面前的問題。
建立IT治理與風險管理策略從三大要點切入
眾所周知,在IT治理和風險管理領域,IBM是最為權威的廠商,在推進IT管理的流程化和科學化方面做了大量的工作。為了實現(xiàn)更有效的IT治理和風險管理,全面優(yōu)化企業(yè)業(yè)績和靈活性,IBM公司認為:為了讓IT投資與企業(yè)的業(yè)務目標相一致,需從改善服務管理水平,保障業(yè)務連續(xù)性和彈性,及加強信息安全管理三點切入,建立行之有效的“IT治理和風險管理”策略。
·改善服務管理水平——IBM擁有整合的IT服務管理解決方案,從ITIL的發(fā)展到IT服務管理經驗準則的制定,IBM都是重要的參與者和實施者。通過標準化程序和方法,IBM可以協(xié)助企業(yè)以循序漸進的方式導入IT流程,并利用功能強大且易用的工具來協(xié)助管理既有流程,擴展IT功能、改善IT服務品質,提升IT投資回報率,為企業(yè)未來發(fā)展奠定穩(wěn)固的基礎:
·保障業(yè)務連續(xù)性和彈性——IBM注重為用戶提供整體與長遠發(fā)展的規(guī)劃,從咨詢服務、解決方案設計、系統(tǒng)集成,到災備外包,提供了執(zhí)行業(yè)務連續(xù)性計劃所需的全面技能、工具和流程以及解決方案。其中,服務包括了業(yè)務連續(xù)管理服務、法規(guī)遵從服務、高可用服務、數(shù)據連續(xù)性服務、災難恢復服務、危機管理服務等六大類服務,致力于通過分析評估、設計實施和維護管理組成的一個循環(huán)往復的閉合系統(tǒng),推動業(yè)務連續(xù)和災難恢復能力的提升。在中國,IBM有四個成熟的災備中心,能夠為國內用戶提供更高質量、多層次的災難恢復外包服務。
·加強信息安全管理——IBM視安全管理為治理與風險管理的重要一環(huán),基于自身優(yōu)勢,結合用戶需求,將為用戶提供跨越整個風險管理過程的能力,特別是在整個風險管理和操作過程中提供控件幫助減少風險。向更高的目標邁出強勁的步伐。
通過這些策略的指引,IBM幫助客戶減少風險,并實施有效的IT治理。IBM從客戶的IT戰(zhàn)略規(guī)劃出發(fā),提供改良的業(yè)務模式、以及貫穿整個IT生命周期的可視化和可控性。
Tivoli——IBM的IT治理與風險管理利器
與這些策略相結合的IT管理系統(tǒng)就是Tivoli——IBM的IT服務管理的核心部分。Tivoli并不是一款簡單的產品,而是一個管理環(huán)境,是一個用于網絡和計算機管理的集成的產品家族,是跨越主機系統(tǒng)、客戶機/服務器系統(tǒng)、工作組應用、企業(yè)網絡、Internet服務的端到端的無縫集成、靈活的隨需應變基礎架構管理的解決方案。Tivoli擁有完善的產品線,產品組合橫跨安全性、存儲、企業(yè)資產、系統(tǒng)和網絡管理軟件,并將整個系統(tǒng)管理包含在一個開放的、基于標準的體系結構中,為各種IT系統(tǒng)和平臺提供管理,使客戶能夠在組織的整個基礎設施內將IT過程作為服務集成,從而降低技術復雜度。Tivoli用安全機制將員工、合作伙伴和客戶連接起來,并在此基礎上實現(xiàn)良好的IT治理和風險管理。
Tivoli能夠提供的關鍵功能包括:
- 與IT基礎結構庫(ITIL)保持一致的自動化工作流
- 基于開放標準的配置管理數(shù)據庫(CMDB)和工作流引擎
- 與基礎結構保持一致的自動化任務
- 自我管理的自主技術
- 最佳實踐和實現(xiàn)支持
在這些功能的支持下,Tivoli值得稱道的特點包括:
·全企業(yè)范圍內的IT治理
Tivoli包含一個基于資產評估的服務套件——IT業(yè)務儀表板,能夠幫助用戶評估其當前IT治理和風險管理關鍵區(qū)域的優(yōu)缺點,并使IT業(yè)績與企業(yè)業(yè)績實現(xiàn)同步。IT業(yè)務儀表板包含的服務和基于IBM Tivoli Netcool技術的軟件可提供適用于IT部門內外各級用戶的完整視圖。該視圖可以幫助用戶評估、規(guī)劃、審計、實施及管理多個實時應用,遠遠超越了那些僅對單個系統(tǒng)提供有限可見度的IT監(jiān)控工具。同時還支持用戶監(jiān)控,并確保IT的表現(xiàn)與企業(yè)績效直接掛勾。此外,該儀表板還可幫助用戶協(xié)調IT投資與業(yè)務優(yōu)先級、業(yè)務需求之間的關系,提高IT流程自動化程度來提升效力,以及識別和管理安全風險。
而Tivoli服務臺的IT生命周期管理與治理服務可以幫助用戶快速、無縫的部署綜合的服務臺解決方案,實現(xiàn)統(tǒng)一支持流程、為IT問題創(chuàng)建單點聯(lián)系人、簡化業(yè)務報告訪問路徑,并確立關鍵業(yè)績指標。
·開放靈活的體系架構
Tivoli的體系架構可以實現(xiàn)對第三方設備和服務器的監(jiān)管,操作簡便,還可以對所有資源采用統(tǒng)一和跨平臺的操作,達到了簡化管理操作的目的,在企業(yè)內實現(xiàn)了統(tǒng)一的IT管理策略。這減少了各個系統(tǒng)管理和維護的復雜性,防止了管理盲區(qū)的產生。
Tivoli自帶的多種工具同時可以滿足企業(yè)對于管理IT系統(tǒng)的豐富需求,還能對眾多的IT系統(tǒng)進行進一步的開發(fā)和集成,對于系統(tǒng)軟件和管理軟件的都是有益的補充和豐富。使用ITM引擎可以監(jiān)測企業(yè)自己的應用或程序。ITEC可以將企業(yè)的IT應用無縫集成進Tivoli體系中,整合進統(tǒng)一的界面和視圖。這樣,操作達成了一致,界面達到了統(tǒng)一,維護起來更加簡便,網管的維護工作量和培訓投資都得益降低。
·API
開放的API將其它ISV開發(fā)的軟件產品以模塊方式融入Tivoli管理架構。這既體現(xiàn)了IBM對于合作伙伴的充分支持,又體現(xiàn)了對于用戶的切身關心,消除用戶對于集成的顧慮,用戶選擇Tivoli并不用放棄其它的IT工具。這也有助于提供用戶對于IT的ROI,以及控制企業(yè)對于IT的TCO。
·數(shù)據倉庫
Tivoli提供了最新的企業(yè)數(shù)據倉庫體系結構,將所有有關IT管理的數(shù)據集中存儲到同一個地方。充分發(fā)揮了DB2的技術優(yōu)勢,通過報表工具訪問單一的集成點。高度統(tǒng)一的數(shù)據來源提升了應用的速度,也有效的提高了IT運維的效率。
·安全性
IBM的安全解決方案將企業(yè)安全管理深入到企業(yè)業(yè)務的信息安全、威脅和攻擊管理、身份識別和訪問管理、應用安全、物理安全等各個層面。而且,網管可以進行安全定義,通過劃分權限和傳輸加密等措施保證管理系統(tǒng)的安全。通過層級似的管理增強了安全性,同時傳輸過程中的泄密問題也得到了有效控制。
·可擴展性
IBM提供的產品,架構方面都很先進,而且具有良好的可擴展性和功能的提升空間。用戶的應用規(guī)模和管理需求都在不斷的變化。新的被管理節(jié)點可以直接通過安裝代理而納入整個管理域。在服務器上安裝新增管理模塊即可實現(xiàn)功能的增強,不需要重新部署軟件。這樣,Tivoli實現(xiàn)了不同階段的管理功能和結構的完整統(tǒng)一,有效的控制了IT的投資。
對IT治理與風險管理的探索永不停滯
早在十多年前,IBM收購Tivoli軟件時,就已經前瞻性的意識到了行業(yè)即將發(fā)生的變革,任何企業(yè)都必須以安全流程為保障。因此,以Tivoli為核心,這些年來IBM在IT治理和風險管理方面從來沒有停止收購的步伐。就在2007年,IBM實現(xiàn)了對安全和法規(guī)性遵從管理公司Consul的收購,而對網絡應用安全公司Watchfire的收購也進一步增強了Tivoli在身份、訪問和遵從性管理軟件產品上的實力。而今后,IBM針對于此的收購也將繼續(xù),并不斷完善其GRM方案。
IBM的IT治理和風險管理解決方案集服務部門(GTS)、軟件(SWG)和硬件(STG)三方之力,由IBM的多項核心新技術和服務組成。今年,IBM還將投入15億美金在安全及風險管理的相關領域,以幫全球的企業(yè)保護其核心業(yè)務數(shù)據遠離威脅。這些信息都表明,IBM將持續(xù)致力于滿足企業(yè)用戶在IT治理和風險管理方面的最迫切、最全面的需求,為全球企業(yè)實現(xiàn)業(yè)務創(chuàng)新創(chuàng)造安定和諧的IT環(huán)境。