國內(nèi)的CIO不容易,國外的CIO也不輕松,即使在微軟這樣頂尖的IT公司,CIO也面臨著許多挑戰(zhàn)。近日,微軟公司副總裁兼CIO Rick Devenuti訪華時(shí),吐露了其面臨的四大挑戰(zhàn):運(yùn)行IT基礎(chǔ)設(shè)施、降低運(yùn)營成本、系統(tǒng)安全和用新技術(shù)創(chuàng)造商業(yè)價(jià)值等。
運(yùn)行IT基礎(chǔ)設(shè)施
微軟公司在全球有28萬多臺PC、7000多臺服務(wù)器、92000個(gè)電子郵件服務(wù)器賬戶、75000名最終用戶,每天內(nèi)部電子郵件數(shù)量超過600萬封,微軟公司副總裁兼CIO Rick Devenuti的挑戰(zhàn)之一就是平衡壓力,保證IT基礎(chǔ)設(shè)施的正常運(yùn)行。
為保證IT基礎(chǔ)設(shè)施的正常運(yùn)行,微軟公司花三、四年時(shí)間搞出了一系列措施,其中之一是模范企業(yè)(MEI,Model Enterprise)策略,既不斷提高IT設(shè)施的運(yùn)營效率,又不斷降低成本,達(dá)到事半功倍的效果。如何實(shí)施MEI?
微軟IT部門包括兩個(gè)團(tuán)隊(duì),一個(gè)負(fù)責(zé)應(yīng)用,即提供端到端服務(wù),一個(gè)負(fù)責(zé)基礎(chǔ)設(shè)施,如維護(hù)網(wǎng)絡(luò)、更新數(shù)據(jù)等,但用戶并不關(guān)心IT人員如何分工,他們關(guān)心的是如何把內(nèi)部設(shè)施和外部設(shè)施聯(lián)在一起、如何獲得遠(yuǎn)程接入等。為了滿足用戶的需求,微軟開發(fā)了專門的流程,分析哪里能夠提高IT設(shè)施的運(yùn)營效率、哪里能夠降低運(yùn)營成本等。Rick 說,微軟公司特別注重配置管理、變動(dòng)管理和服務(wù)管理等。
為了實(shí)現(xiàn)MEI,微軟還推出了一個(gè)記分卡,從簡單、可持續(xù)性和連續(xù)三個(gè)角度衡量IT基礎(chǔ)設(shè)施的運(yùn)營是否取得了進(jìn)步。IT管理人員每月審議一次計(jì)分卡,如果記分卡上出現(xiàn)了紅線,相關(guān)負(fù)責(zé)人就要解釋為什么會出現(xiàn)紅線,今后如何改進(jìn)等。
降低IT運(yùn)營成本
在提高IT基礎(chǔ)設(shè)施運(yùn)營效率的同時(shí),Rick還要不斷降低微軟IT系統(tǒng)的運(yùn)營成本,同時(shí)也降低整個(gè)公司的成本。Rick降低運(yùn)營成本的頭號“法寶”是標(biāo)準(zhǔn)化,“要降低IT成本必須確保系統(tǒng)的標(biāo)準(zhǔn)化,標(biāo)準(zhǔn)化可以減少系統(tǒng)的復(fù)雜性,而且有利于培訓(xùn)”。微軟制定了一系列內(nèi)部IT標(biāo)準(zhǔn),包括網(wǎng)絡(luò)標(biāo)準(zhǔn)、服務(wù)器標(biāo)準(zhǔn)、O/S標(biāo)準(zhǔn)以及SQL配置標(biāo)準(zhǔn)等,通過這些標(biāo)準(zhǔn)IT人員形成了共識,如果不明白這些標(biāo)準(zhǔn)就很難把數(shù)據(jù)輸入進(jìn)去。
其次是合并服務(wù)器。過去微軟公司在全球有22個(gè)數(shù)據(jù)中心,現(xiàn)在全球只有7個(gè)數(shù)據(jù)中心,通過把服務(wù)器整合在一起大大降低了IT運(yùn)營成本。Rick說:“在過去的一年中,微軟全球基礎(chǔ)結(jié)構(gòu)服務(wù)器的數(shù)量減少了27%,撤消了193臺域控制器,目前在微軟總部只有兩臺打印服務(wù)器支持1300個(gè)隊(duì)列,從而大大降低了系統(tǒng)運(yùn)營維護(hù)成本,也降低了人力成本。”
系統(tǒng)安全
微軟的信息系統(tǒng)是全球黑客攻擊的重點(diǎn)對象,為了減輕IT基礎(chǔ)設(shè)施面臨的風(fēng)險(xiǎn),微軟在安全戰(zhàn)略方面采取了三個(gè)關(guān)鍵措施: 保護(hù)網(wǎng)絡(luò)邊界的安全、保護(hù)網(wǎng)絡(luò)內(nèi)部的安全和保護(hù)關(guān)鍵資產(chǎn)的安全。
與五、六年前相比,網(wǎng)絡(luò)邊界已經(jīng)發(fā)生了根本變化,現(xiàn)在有各種移動(dòng)設(shè)備、有無線接入,因此不能只依賴于網(wǎng)絡(luò)本身的安全機(jī)制;Rick認(rèn)為網(wǎng)絡(luò)安全的重中之重是加固網(wǎng)絡(luò)邊界的安全網(wǎng),“通過無線局域網(wǎng)可以在各地與企業(yè)的網(wǎng)絡(luò)聯(lián)接,甚至遠(yuǎn)程獲得急需的信息,也給網(wǎng)絡(luò)安全帶來了隱患,網(wǎng)絡(luò)的安全不再僅僅依靠物理安全設(shè)施就得以實(shí)現(xiàn),比如僅僅安排一個(gè)保安看著人進(jìn)出并不能夠保證辦公的安全。”
以前為了簡化網(wǎng)絡(luò)管理,數(shù)據(jù)中心接入的密碼數(shù)量盡量控制到最小;為了保護(hù)網(wǎng)絡(luò)內(nèi)部的安全,現(xiàn)在微軟絕對不讓那些比較弱的口令存在,同時(shí)微軟還執(zhí)行賬戶隔離以及補(bǔ)丁管理等。
維護(hù)系統(tǒng)安全的第三個(gè)核心戰(zhàn)略是保護(hù)關(guān)鍵資產(chǎn)。源代碼是微軟的核心資產(chǎn),任何人要想接觸源代碼都必須獲得授權(quán)的密碼,而且不同的人因?yàn)樨?fù)責(zé)不同的產(chǎn)品,他只能夠接觸與自己產(chǎn)品相關(guān)的源代碼。
用新技術(shù)創(chuàng)造商業(yè)價(jià)值
作為微軟公司的CIO,Rick還有一個(gè)重要職責(zé)就是試用微軟最新開發(fā)出的產(chǎn)品,并把“用戶意見”反饋給產(chǎn)品研發(fā)部門,以改進(jìn)產(chǎn)品質(zhì)量。Rick說:“4月1日微軟公司發(fā)布的Biztalk Server2004已經(jīng)在微軟運(yùn)行了很長時(shí)間,它是微軟基礎(chǔ)設(shè)施的核心部分,而且運(yùn)行效果不錯(cuò)。”當(dāng)然,Rick不僅試用微軟的最新產(chǎn)品,還應(yīng)用其他公司的各種新技術(shù),力圖通過應(yīng)用新技術(shù)為微軟公司創(chuàng)造更多的商業(yè)價(jià)值。
微軟公司有10家簽約加工制造伙伴,全球有260家零售商和零售經(jīng)銷伙伴,同時(shí)還有600家大型的客戶經(jīng)銷商、451家經(jīng)銷伙伴,如何管理好微軟的供應(yīng)鏈? 通過Biztalk Server 2004,微軟以虛擬的方式與制造合作伙伴、零售、經(jīng)銷商合作伙伴進(jìn)行聯(lián)接,保證所有交易是通過微軟的ERP系統(tǒng)完成,而且是一種無縫方式來完成的。
Rick在CIO的崗位上工作了5年,最深刻的感受是“學(xué)會了說服業(yè)務(wù)部門甚至是比自己職位高的人按照自己的想法去工作”。Rick說“我在CIO的崗位上學(xué)了很多東西,最主要的是IT跟業(yè)務(wù)是不可以分開的,不是就IT做IT,IT必須要了解業(yè)務(wù)做什么,要知道公司業(yè)務(wù)方向是怎么一個(gè)走法,怎么去利用IT部門配合業(yè)務(wù),使公司達(dá)到更高的效率”