APP下载

企业部署IT自动化需规避的隐患

2020-04-01步才捷

计算机与网络 2020年23期
关键词:首席密码流程

步才捷

研究公司Gartner在2020年9月的一份报告中预测,2021年全球RPA软件收入将达到18.9亿美元,比2020年增长20 %。该公司表示,尽管冠状病毒大流行带来了经济压力,但RPA市场预计到2024年仍将以两位数的速度增长。

RPA部署的关键驱动因素之一是提高流程质量、速度和生产率的能力,随着企业在危机期间对降低成本的需求增长,每一项都变得越来越重要了。

该报告预测,到2022年,全球90 %的大型企业将以某种形式采用RPA,因为他们希望通过弹性和可扩展性,在重新调整人力和人工劳动的同时,以数字的方式为关键业务流程赋能。然而,如果组织没有采取必要的预防措施或者陷入不良实践,自动化也会带来风险。以下是在企业中部署自动化时需要注意的一些问题和战略失误,以便避免不必要的风险。

在优化流程之前实现流程自动化

在部署IT自动化技术时,重要的是要首先优化所涉及的流程,而不仅是将自动化应用于“我们一直在做的事情”,云计算商业应用提供商LogMeIn的首席信息官Ian Pitt表示:“这通常包括删除那些在一开始就付出了很大努力才能实现的系统或步骤。然而,在监管要求之外,没有任何步骤或系统是神圣的,首先应该进行相应的评估。”

“如果一个组织没有在自动化之前优化流程,其中可能会有几个陷阱”,Pitt说。

一方面,尽管由于自动化,参与流程的人可能更少了,但组织仍然可能没有效率地花费时间,Pitt说:“除非你能够尽可能多地消除问题点,否则就可能会出现流程的失败。”

事实上,组织最终可能会以比自动化之前更快的失败率结束,这将增加而不是降低团队成员的负担。

此外,组织仔细审查监管环境中的流程也至关重要。“在这方面的一个失误,比如用户流失,可能会导致审计人员失去线索,并导致需要对现有流程进行更深入的审查。”

以明智的方式管理用户期望是非常重要的,Pitt表示:“设定这些预期需要在过程中犯一些错误,并预期在早期阶段就可能会有失败。一切都不会像计划的那样顺利。无论采用何种技术,组织机构都需要花时间去回顾自己在做什么,并首先确定清理工作的优先顺序。”

让“自动化依赖”占据主导地位

人们很容易将自动化看作是一种“一劳永逸”的解决方案,这可能会导致问题,因为情况在不断变化。自动化依赖是指IT团队允许自动化做自己的事情,并且随着时间的推移只是模糊地监视工具和结果。

如果流程需要更改或是由于自动化而无意中被更改,则这种方法就可能会导致显著的偏差或故障。“我喜欢把它称之为‘照常运营,”文件管理服务提供商WorldView的首席信息官Marc Johnson表示。

“许多流程到位后就被遗忘了,再也不会被重新审视”,Johnson说:“一般来说,大多数技术都是如此。我们常常会被下一个项目、下一个新兴技术或下一个趋势所困扰。我们忘记了定期回顾,每天去检查那些幕后自动完成的工作。”

安全策略就是一个很好的例子,Johnson说:“实际上,我们可以自动化许多政策控制,以确保人们能够遵守政策。我们编写策略,却常常忘记这些策略,再也不会对照商业惯例来审查策略。我曾亲自审查过密码策略,例如,规定使用复杂的30个字符和30天就会失效的密码。”

“虽然这可能是一个很好的安全策略,但如果公司已经部署了多因素身份验证,这就不一定是一个很好的平衡了”,Johnson说这正是他最近担任首席信息官和首席信息安全官时所发生的事情。“在我的团队部署多因素身份验证之后,我们有大约6个月的时间没有重新考虑过密码策略”,Johnson说:“就在那时,一位与我共进午餐的同事表示,他与安全团队的合作非常繁重,因为他们不了解每次实施新的安全策略会带来多少麻烦。我回去后就把密码设置为了10个字符的复杂密码加之90天的失效时间。”

虽然不像30个字符、30天有效期那样安全,但它提供了一个合理的风险缓解级别,并在一定程度上减轻了用户的压力。“流程和自动化之间总是存在平衡的”,Johnson表示:“未能重新审视或持续改进流程是自动化容易被忽视的风险。”

利益相关者之间沟通不畅

IT自动化的较大风险之一是由于参与各方之间缺乏清晰的沟通,最终导致了糟糕的结果。

在运输和物流公司H&M Bay,其IT总监John Walker花费数年时间开发运营了该公司的定制运输管理系统。

“我的老板和我都很清楚,在我们投产的那一天,旧系统就会被关闭”,Walker说:“但在上线几周前的一次会议上,我发现我的老板一直希望能够同时使用这2个系统。”

在项目的最后阶段,Walker不得不创建一个粗糙的数据迁移工具,但最终效果并不理想。“这导致开发人员和我需要日以继夜地工作一周时间来解决这个问题”,他说:“严重的停机时间是一个很大的风险,可能会与自动化/流程改進有关。”

流程自动化的不匹配

自动化决策通常是基于良好的意图———如加速流程、降低成本等。但是,根据上下文的不同,自动化计划的执行并不总是能够提供预期的好处,有时还会产生新的挑战。“由于业务流程的自动化,我们已经看到了许多意想不到的组织挑战”,宾夕法尼亚印第安纳大学的首席信息官Bill Balint说:“有时候,手动控制比自动化更好,尽管存在被替代的趋势。”

例如,该大学部署了一个第三方自动旅行系统,但它无法满足要求,因为它包括了一个财务系统集成,要求在旅行之前做出财务决策,Balint说:“但在某些情况下,出于至关重要的原因,财政决策必须在事后做出。系统错误地认为,不存在真正需要做出的决定,也没有足够的灵活性来适应一个决定。”

忽略最终用户的输入

自动化的另一个危险是,在开发或部署系统之前,以及在自动化技术到位之后,没有从业务用户那里收集所有的需求。

“很多时候,业务流程工程师或分析师确信他们已经知道了所有的事情,而不会在构建开始前费心去询问正确的人”,Walker说。

Walker在几年前就遇到过这种情况,当时他要求他的电信经理建立一个从本地PBX到IP语音转换的需求文档。“这份文件比我想象的要丰富得多,我对他与最终用户合作开发这份文件给予了高度赞扬”,Walker说:“他向我道谢,却没有告诉我这是他自己干的。因此,他错过了几个关键的要求。”虽然H&M Bay的电话系统在合同期内工作了3年,但当时该公司不得不在没有几个关键功能的情况下生存下去,“这在我的记录上又留下了一个污点”,Walker说。

没有考虑交互设计

自动化技术如何与用户交互是采用和改进诸如RPA和自然语言处理(NLP)等工具的关键。

“如果你的自动化只写了一次,然后就再也没有改进过,那么它很快就会消亡,”数据中心软件公司Nutanix的首席信息官Wendy Pfeiffer表示:“你需要允许用户为你的自动化提供输入,无论是通过NLP还是自助服务,并持续利用他们的输入来改进工作流。这样做,你将能够帮助机器创造优质的适应性和功能。”

为了说明交互设计可能存在的问题,Pfeiffer描述了她自己的经历,即使在使用多年之后,她也很难让iPhone上的Siri个人助理理解某些单词。

“因为糟糕的交互设计和缺乏输入,NLP从来没有正确地解释过我的话语———在过去的10年里从来都没有”,Pfeiffer说:“即使Siri的交互设计更新了,我也不会再用它了,因为向Siri发号施令比打字还要麻烦。”

同样地,如果企业IT部门创造了糟糕的交互设计和糟糕的技术界面,“我们的自动化也将永远不会朝着符合目的的方向发展”,Pfeiffer说:“人们将避免使用我们的自主工具和流程,从而造成更多的手工工作和更少的扩展机会。”

猜你喜欢

首席密码流程
急诊快捷护理流程在急性脑卒中抢救中的应用
与元英&宫胁咲良零距离 from IZ*ONE
首席水管工
首席数据官
首席隐私官
四川省高考志愿填报流程简图
谁泄露了密码
“一课四备”磨课流程例说
黄守宏:总理的“首席智囊”
密码藏在何处