對(duì)CIO們長(zhǎng)達(dá)十年的接觸,使我了解到了這項(xiàng)工作所需的勇氣和審慎。CIO要對(duì)整個(gè)信息系統(tǒng)負(fù)責(zé),承擔(dān)現(xiàn)代商業(yè)系統(tǒng)正常運(yùn)轉(zhuǎn)的責(zé)任并預(yù)防故障的發(fā)生。從IT的角度來(lái)看,如果對(duì)惡意入侵等行為可能帶來(lái)的潛在威脅毫無(wú)認(rèn)知,很可能會(huì)認(rèn)為掌握和使用技術(shù)(如智能手機(jī)、在線購(gòu)物、自動(dòng)駕駛等)并不是難事。
因此,當(dāng)近幾年CIO因?yàn)橄虺杀据^低、可伸縮的IT服務(wù)模式的云平臺(tái)(遷移的緩慢步伐而備受非議時(shí),我并不認(rèn)為他們的謹(jǐn)慎是缺點(diǎn)或?qū)ζ髽I(yè)內(nèi)建系統(tǒng)的頑固堅(jiān)持。從業(yè)務(wù)部門(mén)角度看,需要的是快捷、價(jià)格低廉和可伸縮的IT服務(wù)來(lái)完成工作,因此在向云遷移上力度較大。但是,由于云合同明顯的對(duì)服務(wù)提供商有利,CIO們無(wú)法輕易簽字表示同意。
正如醫(yī)療健康管理服務(wù)公司HMS的首席信息官Cynthia Nustad在本月的技術(shù)特刊中對(duì)Dina Gerdeman所說(shuō),7年前當(dāng)她第一次調(diào)研云服務(wù)時(shí),幾乎所有的提供商都宣稱對(duì)所有數(shù)據(jù)侵犯事故負(fù)責(zé),或?qū)?shù)據(jù)提供所有保護(hù)。但是,服務(wù)商們依舊大多采用的是標(biāo)準(zhǔn)化的、通用的流程。接受還是拒絕?對(duì)于諸如醫(yī)療之類嚴(yán)厲監(jiān)管下的行業(yè)來(lái)說(shuō),拒絕標(biāo)準(zhǔn)化云合同是一種財(cái)務(wù)上的謹(jǐn)慎,而非膽怯。
但是,時(shí)移世易。正如Gerdeman在其關(guān)于云計(jì)算合同的深度研究報(bào)告中所說(shuō),目前幾乎所有的事項(xiàng)都可以具體協(xié)商。盡管服務(wù)商最終是否會(huì)讓步是未知數(shù),至少CIO們已經(jīng)開(kāi)始對(duì)云合同進(jìn)行深入的研究。而且,由于競(jìng)爭(zhēng)日趨激勵(lì),服務(wù)商們的話語(yǔ)權(quán)也不再?gòu)?qiáng)勢(shì)。正如Nustad和其他接受Gerdeman訪問(wèn)的專家們所言,CIO們已經(jīng)有足夠的經(jīng)驗(yàn)來(lái)判斷合同的哪些方面需要仔細(xì)梳理,比如術(shù)語(yǔ)、條款、數(shù)據(jù)存儲(chǔ)、安全機(jī)制以及推出策略等等。同時(shí),對(duì)于那些經(jīng)驗(yàn)尚淺的IT管理者,Nustad的建議是,在商洽云合同時(shí)多聽(tīng)取同行的意見(jiàn)和建議。
沒(méi)有公有云投資的巨大增長(zhǎng)(據(jù)IDG預(yù)測(cè),在2018年將達(dá)到1270億美元),行業(yè)的競(jìng)爭(zhēng)不會(huì)如此激烈,而云服務(wù)商業(yè)也就不會(huì)在合同條款之類的事項(xiàng)上做出讓步。最后,對(duì)那些在安全風(fēng)險(xiǎn)上一無(wú)所知、只知道浪費(fèi)公司資產(chǎn)的人高呼,一定要謹(jǐn)慎耐心,而不是急匆匆地奔向自己未知的世界。