數(shù)字渠道和工作流加速普及,促使人們重新審視治理策略和系統(tǒng)
自動(dòng)化和低代碼平臺(tái)助力達(dá)成治理關(guān)鍵目標(biāo),讓開(kāi)發(fā)人員和業(yè)務(wù)專家聚焦實(shí)現(xiàn)創(chuàng)新
第三方專家表示,現(xiàn)有治理模式正在“失效”、“扼殺創(chuàng)新“和”導(dǎo)致“不合格的結(jié)果”。
中國(guó)北京,2021年10月28日——Mendix和領(lǐng)先的研究機(jī)構(gòu)及業(yè)務(wù)專家認(rèn)為,為了保護(hù)和交付以數(shù)字化為先的轉(zhuǎn)型企業(yè)的價(jià)值,IT治理亟需徹底轉(zhuǎn)變對(duì)技術(shù)采用的監(jiān)督方式。Gartner最近一次調(diào)查[2]發(fā)現(xiàn),70%的跨部門(mén)領(lǐng)導(dǎo)者認(rèn)為,公司的治理模式無(wú)法滿足數(shù)字業(yè)務(wù)團(tuán)隊(duì)的需求?!豆鹕虡I(yè)評(píng)論》、《MIS季刊》和《IGI全球》的報(bào)告也都一針見(jiàn)血地指出,廣泛用于衡量企業(yè)KPI和關(guān)鍵任務(wù)業(yè)務(wù)目標(biāo)的治理協(xié)議正在“失效”、“扼殺創(chuàng)新”和“導(dǎo)致不合格的結(jié)果”。
IT治理的概念最早出現(xiàn)于20世紀(jì)90年代早期。最初,IT治理有三個(gè)關(guān)鍵目標(biāo):確保技術(shù)產(chǎn)生業(yè)務(wù)價(jià)值,監(jiān)督管理者的績(jī)效,以及降低因使用技術(shù)而帶來(lái)的風(fēng)險(xiǎn)。
隨著時(shí)間推移,標(biāo)準(zhǔn)的治理模式變得越發(fā)臃腫,并且嚴(yán)重向降低風(fēng)險(xiǎn)的目標(biāo)傾斜,由此損害了其它目標(biāo)。Mendix架構(gòu)和治理負(fù)責(zé)人Jon Scolamiero表示:“遵循既往政策和程序的團(tuán)隊(duì)往往會(huì)遇到障礙。盡管這些治理模式的初衷是好的,但導(dǎo)致大量的過(guò)程受阻、延遲和對(duì)資源的否定。結(jié)果顯而易見(jiàn),從目前的情況來(lái)看,IT治理并沒(méi)有發(fā)揮作用。尤其是考慮到IT技術(shù)變化日新月異,我們必須徹底改變這些模式的構(gòu)建和應(yīng)用方式。”
過(guò)去18個(gè)月,在疫情推動(dòng)之下,技術(shù)優(yōu)先級(jí)排序發(fā)生了巨變。當(dāng)目標(biāo)和工具發(fā)生改變時(shí),治理也需要跟上。限制性的治理指導(dǎo)方針是數(shù)字經(jīng)濟(jì)崛起前的產(chǎn)物,在當(dāng)下數(shù)字化加速導(dǎo)致開(kāi)發(fā)人才短缺,需要新的自動(dòng)化和低代碼平臺(tái)為IT監(jiān)督不足的公民開(kāi)發(fā)者賦能的經(jīng)濟(jì)形勢(shì)下,這一模式會(huì)阻礙業(yè)務(wù)價(jià)值和生產(chǎn)力提升,并威脅到尋求競(jìng)爭(zhēng)優(yōu)勢(shì)的企業(yè)的可持續(xù)性。
數(shù)字化的加速推動(dòng)全球企業(yè)廣泛采用低代碼應(yīng)用開(kāi)發(fā)平臺(tái)等自動(dòng)化平臺(tái)。Forrester分析師預(yù)測(cè),到今年年底,將有75%的企業(yè)應(yīng)用程序是通過(guò)低代碼構(gòu)建。為了讓企業(yè)保持活力和競(jìng)爭(zhēng)力, IT治理模式需要轉(zhuǎn)型并回歸IT治理最初的目標(biāo),采用擴(kuò)大協(xié)作、溝通、抽象、自動(dòng)化等核心原則,為高性能數(shù)字解決方案打下基礎(chǔ),繼而推動(dòng)業(yè)務(wù)價(jià)值和市場(chǎng)地位發(fā)展。
從授權(quán)治理到嵌入式治理
簡(jiǎn)單來(lái)說(shuō),IT治理是企業(yè)使用信息技術(shù)解決一組特定的業(yè)務(wù)問(wèn)題的商定框架。雖然這些框架應(yīng)該體現(xiàn)整個(gè)企業(yè)的價(jià)值和目標(biāo),但研究表明,它們實(shí)際上往往是由各部門(mén)根據(jù)職級(jí)高低自上而下發(fā)出的一系列授權(quán)。
在數(shù)字解決方案完全由IT專業(yè)人員開(kāi)發(fā)的時(shí)候,這種方式或許有用。然而,就像Gartner在《平衡自治與控制:數(shù)字企業(yè)的新治理模式》中所言,現(xiàn)在越來(lái)越多創(chuàng)建應(yīng)用程序的技術(shù)合作伙伴不再是IT專業(yè)人員。Gartner的記錄顯示,41%的技術(shù)生產(chǎn)者是業(yè)務(wù)部門(mén)的公民開(kāi)發(fā)者,他們?yōu)閳F(tuán)隊(duì)、部門(mén)和其他終端用戶創(chuàng)建新的應(yīng)用程序和定制化集成;只有10%的技術(shù)生產(chǎn)者來(lái)自IT中心或業(yè)務(wù)IT小組。
真正的企業(yè)級(jí)一站式低代碼開(kāi)發(fā)平臺(tái),從設(shè)計(jì)之初就明確解決和支持業(yè)務(wù)運(yùn)營(yíng)和流程中出現(xiàn)的這一變化,從而讓大家的關(guān)注點(diǎn)重新回到價(jià)值交付上。這些平臺(tái)通過(guò)內(nèi)嵌治理能力來(lái)做到這一點(diǎn),這樣業(yè)務(wù)專家、開(kāi)發(fā)人員和業(yè)務(wù)開(kāi)發(fā)運(yùn)營(yíng)人員在計(jì)劃、構(gòu)建、測(cè)試、部署和維護(hù)數(shù)字解決方案時(shí)就不會(huì)受阻,而平臺(tái)整體則保持透明且可管理。
嵌入式平臺(tái)工具可以在生產(chǎn)力不受影響的前提下,讓管理員實(shí)時(shí)控制整個(gè)環(huán)境。這些工具包括全系統(tǒng)警報(bào)、可觀察性和監(jiān)控駕駛艙、權(quán)限設(shè)置和項(xiàng)目職責(zé)配置。人工智能輔助軟件開(kāi)發(fā)、自動(dòng)化測(cè)試、可定制工作流/流水線,以及自動(dòng)化組合質(zhì)量和性能監(jiān)控等一些更高級(jí)的選項(xiàng),也能為每個(gè)企業(yè)的計(jì)劃創(chuàng)建一系列自定義的自動(dòng)化治理“護(hù)欄”做出貢獻(xiàn)。這種“左移”(shift-left)方法讓人員、流程、組合和平臺(tái)都朝著同一個(gè)方向前進(jìn),確保針對(duì)更廣大的公民開(kāi)發(fā)者群體自動(dòng)制定IT標(biāo)準(zhǔn),以保障質(zhì)量和管理績(jī)效。
Jon Scolamiero表示:“當(dāng)平臺(tái)在應(yīng)用開(kāi)發(fā)中嵌入預(yù)期價(jià)值和合規(guī)性時(shí),應(yīng)用組合合理化的過(guò)程就變簡(jiǎn)單了。比如,業(yè)務(wù)經(jīng)理不用考慮應(yīng)用程序是否符合OWASP網(wǎng)絡(luò)安全標(biāo)準(zhǔn)或者GDPR條例。因?yàn)樽鳛槠脚_(tái)構(gòu)建的一部分,這些問(wèn)題會(huì)自動(dòng)經(jīng)過(guò)嚴(yán)格的審查。整個(gè)應(yīng)用組合的業(yè)務(wù)價(jià)值、解決方案質(zhì)量和業(yè)務(wù)功能浮得到更好地體現(xiàn)。這樣一來(lái),現(xiàn)代治理模式的嵌入就授予了技術(shù)生產(chǎn)者運(yùn)營(yíng)許可?!?/span>
此外,這些現(xiàn)代治理模式很好地消除了影子IT帶來(lái)的風(fēng)險(xiǎn)。它們通過(guò)數(shù)據(jù)來(lái)評(píng)估項(xiàng)目、資源和預(yù)算,并對(duì)其進(jìn)行優(yōu)先級(jí)排序。它們?yōu)槠髽I(yè)提供了可擴(kuò)展的框架,提升了安全數(shù)字解決方案的投資回報(bào)率并加快其上市的時(shí)間。此外,它們還以業(yè)務(wù)結(jié)果為導(dǎo)向,支持跨孤島的全新的更高級(jí)別的協(xié)作。
帶來(lái)彈性和敏捷的同時(shí)強(qiáng)化安全與合規(guī)
雖然安全措施和治理常常被混為一談,但前者依然是每個(gè)數(shù)字企業(yè)重要的組成部分。保險(xiǎn)、醫(yī)療保健、銀行和金融等垂直行業(yè)有各自特定的合規(guī)要求。企業(yè)必須遵守其經(jīng)營(yíng)轄區(qū)內(nèi)的本地?cái)?shù)據(jù)私隱要求。而且,隨著更多面向消費(fèi)者的服務(wù)數(shù)字化,私營(yíng)企業(yè)和公共部門(mén)越來(lái)越容易受到網(wǎng)絡(luò)黑客的攻擊。最近微軟Power平臺(tái)的數(shù)據(jù)泄露事件就暴露了3800多萬(wàn)條政府和企業(yè)記錄。Mendix首席信息安全官Frank Baalbergen表示:“這一消息強(qiáng)調(diào)了要保障開(kāi)發(fā)人員和最終用戶團(tuán)隊(duì)在整個(gè)技術(shù)堆棧安全交付高性能成果,治理所起的關(guān)鍵作用?!?span style="text-indent: 2em;">
通過(guò)對(duì)軟件開(kāi)發(fā)者和業(yè)務(wù)開(kāi)發(fā)運(yùn)營(yíng)管理人員的第三方驗(yàn)證、安全設(shè)置和數(shù)據(jù)隱私要求的“左移”,新的治理模式在降低風(fēng)險(xiǎn)和快速采用新技術(shù)這兩個(gè)看似矛盾的目標(biāo)間實(shí)現(xiàn)平衡。企業(yè)級(jí)一站式低代碼開(kāi)發(fā)平臺(tái)無(wú)縫支持漏洞評(píng)估、滲透測(cè)試和日志審計(jì),能輕松實(shí)現(xiàn)兩大目標(biāo),讓部署流水線變得靈活而順暢。
Scolamiero表示:“我堅(jiān)信,這種新的治理方法可以讓每個(gè)人在其原則下工作得更加快樂(lè)和高效??蛻舻慕?jīng)驗(yàn)已證明了這一點(diǎn)。因?yàn)樗麄兊墓ぷ魃倭撕芏鄰?fù)雜的流程。他們能放手去做,隨時(shí)評(píng)估結(jié)果,這種體驗(yàn)很好。”
關(guān)于Mendix
Mendix,a Siemens business是全球企業(yè)級(jí)低代碼的領(lǐng)導(dǎo)者,正在從根本上重塑數(shù)字化企業(yè)構(gòu)建應(yīng)用的方式。企業(yè)可通過(guò)Mendix低代碼軟件快速開(kāi)發(fā)平臺(tái)來(lái)擴(kuò)展自身的開(kāi)發(fā)能力,打破軟件開(kāi)發(fā)的瓶頸。借助Mendix開(kāi)發(fā)平臺(tái),企業(yè)可以打造具備智能、主動(dòng)性和人機(jī)互動(dòng)等原生體驗(yàn)的智能化應(yīng)用,對(duì)核心系統(tǒng)進(jìn)行現(xiàn)代化升級(jí)并實(shí)現(xiàn)規(guī)?;瘧?yīng)用開(kāi)發(fā),以跟上業(yè)務(wù)增長(zhǎng)的速度。Mendix低代碼軟件快速開(kāi)發(fā)平臺(tái)可在保持最高安全、質(zhì)量和治理標(biāo)準(zhǔn)的前提下,促進(jìn)業(yè)務(wù)與IT團(tuán)隊(duì)之間的密切合作,大大縮短應(yīng)用開(kāi)發(fā)周期,幫助企業(yè)自信邁向數(shù)字化未來(lái)。Mendix的“Go Make It”平臺(tái)已被全球4000多家領(lǐng)先公司采用。