在國防工業中采用新技術需要很多因素,而美國國防合約商雷聲公司(Raytheon)致力于開發虛擬環境這樣的無風險方法。
風險、合規性和安全性是美國國防工業廠商所關注的主要問題。但是,越來越多地關注這些問題可以使這些公司在采用或適應新技術時變得更加靈活。這就是雷聲公司在發起一項IT計劃以開發一種安全的、基于云計算的虛擬創新環境以測試和探索新技術時所面臨的挑戰。
尚未針對潛在的安全威脅或漏洞進行過篩查或測試的新技術可能給企業帶來安全性的重大風險。雷聲公司數字轉型總監Kieran Nolan博士說,在開發創新環境時,雷聲公司需要創建一種既支持嚴格且耗時的潛在安全威脅測試,又要加快風險審查速度流程的解決方案,該解決方案能夠同時實現速度、敏捷性和合規性。
該項目為雷聲公司贏得了IT卓越領域CIO 100獎,使雷聲公司的員工可以在安全合規的環境中試驗被認為有風險、成熟度低或尚未進行風險評估的新技術。
以較小步伐邁向成功
Nolan說,憑借其工程設計技能和以往領導創新項目的經驗,該公司確定了該計劃的三個關鍵要求:可達性、靈活性和安全性。
他對雷聲公司員工在尋求新技術原型時經常感到的“引進新技術的挫折感和實驗前獲得財務批準”深表同情,此外他還對物理實驗實驗室合用的局限性、60天輪換提案的延遲,以及無法對自由開放源碼(FOSS)解決方案進行適當審查有著深刻的了解。
云計算為其融合安全性和創新提供了獨特的機會,因此Nolan的團隊參加了與IT云計算領域專家進行探討的幾次頭腦風暴會議,以確定實施要求。他們使用Scrum和DevOps方法將問題分解為更小的元素,以便首先解決。Nolan說,其解決方案是通過創建“試錯概念”架構,并結合一些瘋狂的想法和假設而開發的。
最后,一旦正式確定了架構,Nolan的團隊便將其發送給相關小組以征求反饋。
減少、重用和重新利用資源
Nolan表示,雷聲公司通過重用相鄰的資助項目設法降低了成本。他的團隊針對新環境重新設計了技術,并使員工適應了新的環境,從而吸引了已經在組織中運行的類似項目的員工。這有助于節省人工成本和時間,使基于云計算的創新環境準備就緒。
這也有助于Nolan的團隊向首席信息官推銷這一理念,因為他們能夠證明該項目的開發時間相對較短,可以從已經批準的預算中重新分配資源,并且可以采用可行的安全方法。
Nolan說,“雖然這種方法存在風險,但是值得努力,因為成功的好處將為企業帶來巨大的積極變化。通過使用風險與收益的方法,我們說服了公司領導層支持該項目。”
Nolan表示,雖然面臨風險,但也得到了回報。他將首席信息官的支持視為最終項目成功的關鍵。每當他們遇到障礙或挑戰時,或者需要更改方法時,首席信息官都會支持團隊克服挑戰,并幫助團隊保持前進的信心。
挑戰與障礙
雷聲公司在這一過程中遇到了一些挑戰,該項目與其他業務優先事項有一些沖突。
Nolan說,“面臨的問題是投資很少,我們的團隊在鼎盛時期只有三人。”
雖然從其他項目和業務部門抽調員工有助于降低成本,節省時間,并成為高層管理人員的賣點,但這也給雷聲公司帶來了最大的挑戰。為了克服這一挑戰,項目的需求和任務得到了擴展,并作為次要任務納入其他項目領導的工作流程中。這不是一個理想的解決方案,但可以緩解一些壓力。
Nolan表示,如果他們要重復這一過程,該公司將需要一些專職員工,而不是從其他項目中借用員工,因為這些人員配置轉變通常會拖延時間和進度。
他們在實施這種類型的云計算環境方面的實踐經驗也很有限,因此在確定最佳解決方案并逐步學習之前,該公司提供了專職員工提供服務,而不是借調其他項目的員工,因為這些人員配置的轉變往往會減緩進度。
Nolan說,“在某些情況下,通過反復試驗,我們逐步開發了這種能力。”
Nolan表示,雷聲公司所完成的是一個剛剛準備好從Beta過渡到全職運營服務的解決方案。盡管它仍處于部署的早期階段,但雷聲公司已經從該計劃中獲益。
他說,“這使我們能夠增加對更多開源技術的使用,并大大縮短了我們采用新技術的開發周期。我們現在擁有新的能力,突破了長期障礙,為我們的業務運營帶來了改變游戲規則的推動力。”