IT-sjefer diskuterer arv og cloud computing


En gruppe IT-ledere som Databehandling nylig samlet for å diskutere eldre problemer dekket emner inkludert sikkerhet, ferdigheter og kostnadsbekymringer, men argumenterte for at stormaskinteknologi er kommet for å bli for visse brukstilfeller.

Roundtable ble holdt under Chatham House regler, så de fleste navn og organisasjoner er holdt tilbake.

En CIO i ingeniørsektoren forklarte at organisasjonen hans har vokst ved oppkjøp, noe som har resultert i flere overlappende systemer.

“Vi kom sammen fra mange oppkjøp og ingen gidder å rydde opp. Vi hadde 16 datasentre med tusenvis av servere som snurret bort fordi noen sa på et tidspunkt at jeg trenger denne tjenesten, og ingen slo den av.

“Da vi tok en nærmere titt kunne vi fra 44 rack ned til tre i ett datasenter. Det er mye opprydding som bedrifter kan gjøre ved å gå tilbake over beholdningen din for å se hva du bruker.”

Han la til at ideen om å holde bare nyere sett i gang er stort sett umulig i de fleste moderne organisasjoner.

“Alle selskap jeg noen gang har jobbet i har sagt at de vil at alt skal være maksimalt fire til fem år gammelt. Det er en feilslutning. Hvis du blir bedt om å kutte budsjettet med fem prosent hvert år, kommer du til å svette. Deretter blir du hacket fordi du ikke ble lappet, eller du ikke hadde rettighetene til å oppgradere systemene dine.

“Sikkerhet er en stor ting for selskapet vårt, vi har ikke råd til å bli kompromittert siden vi aldri ville vunnet mer arbeid. Så vi sier at vi må bytte ut sett fra et cyberstandpunkt.”

En annen CIO i finanssektoren sa at organisasjonen hans har brukt et stormaskinsystem i 40 år.

“Vi bruker en 40 år gammel stormaskin, den er pålitelig og gjør jobben. Vi har snakket om å migrere fra den de siste 15 årene. Den største risikoen er rundt mennesker, fordi rekruttering av stormaskinferdigheter er vanskeligere nå .

“Vi har 14 kandidater i programmet nå, og om noen måneder vil de mest sannsynlig bestemme seg for å gå over til en Java-rolle i banken i stedet for å bli med stormaskinen. Ingen som kommer inn på markedet nå utvikler seg på COBOL.”

Han la til at organisasjonen har måttet gjøre endringer for å holde tritt med regelverket.

“Vi har måttet gjøre mange endringer for å holde tritt med regelverket. Vi har prøvd å migrere ved å bruke verktøy for å portere fra stormaskinkode til Java. Men du ender opp med Java-kode som ser ut som COBOL, så Java-programmene dine kan forstår ikke koden og stormaskinprogrammererne kan ikke endre den.”

Colin Fernandes, seniordirektør, global markedsutvikling hos Sumo Logic forklarte at oppdagelse er et nøkkeltrinn i migrasjonsprosessen.

“Vi bruker mye tid på å finne maskindata i sanntid. Hvis du ikke har en god oppdagelse, vet du ikke hva du har, så du kan ikke migrere. Du trenger den sannheten i dag.”

En CIO i veldedighetssektoren sa at organisasjonen hennes ble rammet av en revisjon etter å ha tegnet cyberforsikring.

“Vi er veldig fokusert på kostnader, da vi er klar over at vi bruker medlemmenes penger når vi investerer i IT, så vi svetter våre eiendeler. Det er også karbonbesparelser ved å ha bærbare datamaskiner som varer fem år i stedet for tre, så det handler også om bærekraft.

“Med cyber begynte plutselig alle å jobbe hjemme under Covid, og Gud vet hvor de lagret dataene sine. Vi var bekymret for at mange mennesker jobbet på en hybrid måte, og vet de hvordan de skal bruke verktøyene på riktig måte ?

“Vi fikk utført en revisjon etter å ha fått cyberforsikringen vår, og det fokuserer alltid sinnet. Noen ting kom opp som en del av det, som å sikre at oppdateringer blir brukt hver 14. dag i stedet for 30 som det var tidligere. Det har gjort oss upopulære blant brukere som den vanligste helpdesk-billetten er: ‘Hvorfor ber den bærbare datamaskinen meg alltid om å oppdatere?’

“Vi innså også at vi trengte å ha 24×7 SIEM / SOC-tilbud. Vi har et digitalt team på 120 personer, men når det gjelder personer som er ansvarlige for søknader fra dag til dag, er det bare 13 personer. Og siden vi ikke betaler lønningene du trenger for cyberjobber, vi kan ikke opprettholde disse ferdighetene internt, så vi outsourcer SIEM og SOC.”

En CIO ved et statlig organ hevdet at stormaskinsystemer ikke nødvendigvis er arv.

“Ikke alle stormaskiner er eldre. Ta for eksempel IBM Z-serien. Det er en helt troverdig plattform, det er en stormaskin og de selger fortsatt mange av dem, og det er en perfekt gyldig form for beregning for noen brukstilfeller. Hva du kan ikke forvente at noen skriver innfødt i det og produserer et nettsted i den andre enden av det, det er ikke det det er for.”

“Native, parallelliserbare, disse prinsippene spilles fortsatt ut i mikrotjenesteverdenen,” sa Fernandes. “Alt du har lært før og fortsatt bruker blir transportert inn i ‘som kode’-verdenen. Arven er ok, men den må brytes opp som et konsept. Du må passe på hvordan du utvikler team for å ta på seg nye ting. Gi dem tjenestene som vil gjøre dem mer effektive. Gi folk de riktige verktøyene for å føle seg bedre.”

Colin Fallwell, felt-CTO hos Sumo Logic var enig. “Hvor prøver vi å gå? Det er denne konvergensen av DevOps og sikkerhet inn i de tidligste livssyklusene til å bli erklært som kode, hvor du har telemetri, dataobservabilitet, operasjonell ytelse så vel som sikkerhet.

“Jeg ser at observerbarhet blir mer helhetlig. Det er virkelig i ferd med å bli DevSecOps. Vi ser denne foreningen av data rundt åpen kildekode-kapasitet og verktøy, og velger leverandører. Du erklærer tilstand som en funksjon av kode.

Organisasjonene som gjør dette blir eliteutøvere, og er i stand til raskt å introdusere endringer, iterere og forbedre. Det er en utfordring med legacy, det er denne feilaktige troen på at alt du gjør er å ta eldre ting og flytte det inn i skyen, men det er ikke tilfelle.

“Du tar også eldre arkitektur som ikke er deklarert hvis den ikke er beskrevet med metadata, eller aldri har blitt skrevet i den verdenen. Det er en bevegelse mot verden som gjør ting med skybasert arkitektur, hvor du begynner å erklære alt og revisjonen sporet er tydeligere.

“Mainframe er ikke arv, den har mange år foran seg med mange organisasjoner som fortsetter å investere i teknologien.”