APP下载

把握信息化规划七要素

2016-03-13

网络安全和信息化 2016年1期
关键词:运维架构网络安全

统筹衔接

各单位在思想认识上必须明确,信息化规划是一项企业规划,立全局、打基础、管长远、重集成,决不能把企业信息化规划做成信息中心的部门规划,甚至是信息系统的方案规划。

规划编制工作必须坚持三个统筹衔接,一是要统筹衔接好上级规划与下级规划,下级规划必须服从上级规划,专项规划必须服从总体规划,妥善处理好自上而下与自下而上的关系,确保规划的方向性;二是要统筹衔接好十二五规划和十三五规划,既要“瞻前”,也要“顾后”,妥善处理好过去、现在和未来之间的关系,确保规划的延续性;三是要统筹衔接好信息化规划与人事、财务等业务专项规划,专项规划之间不得相互矛盾,妥善处理好技术、业务、管理之间的关系,确保规划的科学性。

企业架构

企业信息化建设中之所以存在“孤岛”、“竖井”、“烟囱”问题,表面是技术问题,实质上是管理问题,根源上是架构问题。企业架构,承接着业务战略与IT战略,对于信息化建设的成败具有决定性作用,是企业信息化规划的核心。十三五规划,必须引入一套科学、先进、前瞻的企业架构理论作为指导,采取全新的思路与理念,建立基于企业架构的信息化建设模式和IT治理体系,规避重复建设与低水平建设、降低项目风险、提升效益价值。十三五期间,必须以企业架构为主线,梳理企业的业务、应用、数据、技术“四大架构”,通过企业架构牵引业务需求,引领新的IT解决方案,加强综合集成、资源共享、整体协同,实现对企业主营业务的全面支撑。

新的IT基础平台

当前,一场以大数据、云计算、移动应用、物联网、智慧城市为核心的“新IT”浪潮正在席卷全球,其本质是智慧技术,主要特征是服务化、泛在化、智能化。十三五期间,“大智移物云”将引领传统生产模式、商业模式、运营模式、IT模式的转型与创新,重塑甚至颠覆传统的信息化应用模式、服务模式。我们必须清醒地认识到,这些新兴技术在国内仍然在处于研究探索阶段,距离大规模落地应用仍有很长的路要走,存在着投入成本高、系统高度复杂、核心技术受制于人、标准规范缺位、安全泄漏等负面风险。鉴于此,企业应做到两点,一是“跟踪而不跟风”,即站在全局的高度,客观分析业务需求和管理要求,做好技术选型,设计整体技术架构,发挥新技术优势为我所用,不能追求时髦、一哄而上;否则,先进的信息技术产品迁就于陈旧的管理模式,信息化成为昂贵的装饰品,不但没有达到预期目标反而变成了沉重的额外负担。二是切实做到“业务与技术相结合”,既要注重技术先进性,又要处理好技术、业务和管理的融合互动关系,切勿搞没有效益的信息化,更不能为了信息化而搞信息化。十三五期间,企业必须以大数据、云计算等新技术普及应用为契机,加速推动传统IT基础架构改造升级,构建先进开放、安全高效、灵活弹性的新一代IT基础平台,积极探索从硬件虚拟化、IaaS到PaaS、SaaS的提升,支持业务的快速创新与随需而变。

网络安全

十八大以来,网络安全和信息化被确立上升为事关国家安全、国家发展、人民群众工作生活的重大国家战略,党和国家领导人提出了“网络强国”的振奋目标。在国家政策导向、外部形势紧逼、发展客观需求三重作用力的影响下,网络安全必定成为行业十三五信息化规划的重要主题,很多单位的信息化规划的名称上就会体现为“十三五网络安全与信息化规划”。十三五期间,应将安全可控作为信息化发展的重要保障,处理好安全与发展的关系,以安全保发展,以发展促安全。首先要做到自主可控,必须大力提高网络、安全、服务器、存储等信息化基础设施的国产化比例,提升核心系统和关键应用的自主可控比例,增强自主掌控能力;其次要强化网络安全专项规划,建立新的网络安全观念,设计新的企业网络安全架构,建设新的网络安全保障体系,打造新的安全运维一体化管控平台,提升整体安全管理水平与防御能力;三是要推动容灾中心方案论证、规划设计与项目建设,构建灾难恢复系统,提供数据容灾、应用容灾功能,保障业务系统在遭遇突发事件时,灾备系统能够快速响应并恢复运行,提升核心业务系统的可靠性、可用性和安全性,为企业持续健康发展保驾护航。

一体化应用体系

十三五期间,随着顶层设计的不断加强,信息化标准规范的不断完善,企业信息化的应用架构、应用格局必然发生重大变革,企业信息化建设将凸显出越来越多的历史遗留问题,企业原有信息化应用亟需重新定位、重新梳理、重新设计,有的需要推到重来,有的需要改造升级,有的需要集成整合,有的需要停用下线,进一步提高企业信息化一体化、标准化、规范化建设水平。企业应在现有应用体系基础上,进一步拓展应用层面的深度、高度、空间和范围,不断提升信息系统的业务支撑度、技术集成度、应用协同度、信息共享度,形成一体化应用体系。要建好一体化应用体系,必须做好两项基础工作:一是以企业主数据管理为抓手统一基础数据,建立健全企业主数据、元数据、数据集成、应用集成等重要标准规范,构建“一数一源、一源多用”的数据资源管理与服务体系,推动企业信息资源规划落实落地。二是以统一平台为依托提升综合集成能力,统一平台必须具备高度的兼容性、连通性与复用性,必须能够支撑统一门户集成、流程集成、数据集成、应用集成,实现跨系统之间的信息共享、资源整合、系统集成和业务协同。通过统一平台建设,防止出现新的信息孤岛,避免各自为政,防止“铜墙铁壁”,避免发生不融合、不贯通、不透明、不协同等问题。

新型IT应用

近年来,广泛应用、高速渗透的信息技术不断孕育着新的重大突破,正促使信息社会从数字化迈向智能化。十三五期间,信息化应用将呈现两个鲜明特点,一是移动应用将成为未来信息化建设的大势所趋。随着移动智能终端普及应用和宽带网络普及提速,各行各业都在积极加速互联网应用,倒逼推动体制机制改革。拥抱互联网思维,驱动业务创新,探索互联网跨界融合应用将成为行业信息化建设的重要课题之一。二是数据分析应用将成为未来信息化建设的重中之重。随着大数据分析技术的日趋成熟,信息化建设的重心将逐步从 IT(信息技术) 向 DT(数据技术) 转化,从以流程为中心向以数据中心转化。未来信息化建设的重心,就是提高信息资源的利用、管理、服务能力,开展以数据为中心的信息化建设,“让数据说话、用数据管理、用数据决策”,提高企业数据治理水平。

IT治理

重视IT治理是企业信息化建设发展到一定阶段的必然结果,同时也是确保企业信息化建设持续成功的保障。十三五期间,企业在IT治理方面要重点做好以下五点工作:一是完善治理组织架构,健全信息化决策组织与机制,明确信息化职能定位,实现对信息化从决策、规划、建设、管理、运维、安全的全方位归口管理,提升驾驭信息化的能力;二是建立健全信息技术标准规范,加强培训与宣贯,提高信息化建设的水平和质量;三是制定完善信息化管理规章制度,规范项目需求调研、方案论证、立项审批、实施交付、竣工验收、运行维护、绩效管理等闭环过程管理体系,管控IT风险,提升IT效益;四是提升运维管理,努力实现管理思想从“管理IT基础设施”向“管理IT服务流程”转变,管理模式从“面向服务管理”向“面向价值管理”转变,服务模式从“被动式服务”向“主动式管理”转变;五是构筑一体化网络安全保障体系,建立统一的安全策略,分级的安全体系,完善安全措施,落实安全责任,搭建一体化安全运维管控平台,实现安全运维可视、可管、可控、可评。

小结

十三五期间,在国家“互联网+”战略的推动下,企业信息化建设必须调整思路,合理布局,正确定位,明确方向,正确认识和妥善处理好“八种关系”,即建设与应用、驱动与引领、服务与管理、应用与运维、成本与效益、集中与分散、先进与适用、数据与系统。十三五期间,企业唯有统筹兼顾,分步实施,把握好规律、方向、思路与重点,才能顺势推动信息化建设工作。

猜你喜欢

运维架构网络安全
基于FPGA的RNN硬件加速架构
功能架构在电子电气架构开发中的应用和实践
基于云服务的图书馆IT架构
运维技术研发决策中ITSS运维成熟度模型应用初探
网络安全
网络安全人才培养应“实战化”
风电运维困局
上网时如何注意网络安全?
杂乱无章的光伏运维 百亿市场如何成长
WebGIS架构下的地理信息系统构建研究