信息化建设是一场日新月异的革命,而革命就必然有进程,有困惑与矛盾。
2007年的信息化大幕已经拉开,无论是厂商鼓吹了许久的新技术,还是用户自己实实在在的切身体会,总有一些应用让CIO不可回避。
新的趋势已经凸显,但是什么时候把握这些趋势,怎么才能规避风险,是当第一个吃螃蟹的,还是等时机成熟了从众,是时间,是机遇,也是挑战。
可以看到用户对IT的需求越来越实际。以前所谓面子问题、国际化要求等形而上学的信息化需求,已经不再被用户关注,更多的用户实在地关心,信息化到底能给我带来什么,是成本的降低,还是客户的增加。于是,以开源和节流两个方向为主题的信息化应用登上了历史舞台。
IT外包、虚拟化、平台转换,这些帮助用户节约资源,节约成本的IT手段受到用户的欢迎,而面向客户的Web2.0、知识管理这些能帮助用户开源--多接触客户,多销售,多科学决策的应用也成为了CIO青睐的新一轮信息化的热潮。
但是,IT应用时机的到来,并不意味着用户肯定会义无反顾地走上这些信息化应用之路。他们要考虑的是,这些应用是否已经技术成熟,这些应用需要哪些人才,这些应用需要投入多大成本,这些应用到底收效如何,更为关键的是,这些应用目前与自己企业的实际运行状况是否匹配。
信息化不只是软件,更是技术积累、人才积累、数据积累。中信集团的CIO王卫乡说,中信集团目前对商业智能的需求不明朗,主要原因是基础数据压根收不上来,那所谓的决策也就成了无米之炊,无源之水。
所有CIO都知道,这些新应用会给他们的企业带来飞跃,但所有的CIO也都知道,如果没有准备好而仓促上阵,那带来的只能是灾难——官位不保的灾难,企业资金损失的灾难,甚至是企业对信息化信心的灾难。所以,对于CIO来说,简单地选择2007年上不上这些应用,不如先坐下来分析一下。
我们选取了2007年会让CIO左右为难的应用,用记者的视角、CIO的亲身体会,分析这些应用的好处及可能遭遇的问题,帮助更多的CIO直面2007。
SOA
汪蔚
每一个喜欢《阿甘正传》的人都能记住一句经典台词:人生就像一盒巧克力,你永远也不知道下一个是什么味道。
现在,SOA正在变得炙手可热。因为,SOA就像一盒巧克力,没有什么成功案例,大家都不知道实施以后会是什么后果。
然而,这并不妨碍SOA的概念就像长了翅膀,诱惑得CIO们无法忘却。
左思
SOA不是一种技术,它只是一种方法论,它指向的意义就是面向服务的架构。
在当今的业务环境中,变化是毫无疑问的,因此快速响应客户需求、市场机遇和外部威胁的敏捷性比以往任何时候都更显重要。SOA的核心思想是让应用不受限于技术,让企业轻松应对商业服务变化和发展的需要,它着眼于日常的业务应用,并将它们划分为单独的业务功能和流程,即所谓的服务。这代表了IT行业根本性的变革,已经成为IT市场的焦点和趋势。
IDG在2006年的调查显示,所在公司将把SOA作为今后1年内的关键或重要项目的调查对象的比例增加到了52%,比IDG在2005年5月进行的类似调查中所得到的数据提高了10%;79%的调查对象表示,SOA将是未来五年的关键或重要项目,这个数据比九个月前进行的调查增加了18%。
右想
然而,每个身在其位的CIO的心里都有一杆秤,都在盘衡着SOA的风险。
一般来说,部署SOA主要面临两类风险。一是技术风险。首先,用户选择的SOA平台,开发队伍对Web服务、J2EE等技术标准的掌握程度,都可能潜藏着技术准备失利造成SOA项目失败的风险。其次,SOA可让不同的IT系统快速整合在一起,只需调用系统组件就可以业务整合。然而SOA目前还没有确定调用系统组件的统一标准。SOA能做多大,就要看它能在标准化这个方向上能走多远。
二是管理风险,传统的企业管理模式执行垂直管理,部署SOA必须要改变企业内部的IT文化、IT组织,这对管理有很大的冲击。从已有的系统迁移改造成SOA架构,是一个长期工程。尤其是如果企业打算向外部推广一些服务,和它的供货商、分销商、代理商、客户等一起来构建SOA架构的应用,那就还有更长的路要走。因为需要改造自己的业务系统,牵涉很多人员和投入。此外,也要考虑安全的问题,效率的问题等,目前还没于成熟的解决办法。
面对着一个技术不完全成熟,需要很大的代价来改造的青苹果,明明知道它维生素含量丰富,大部分的CIO们也只好选择望梅止渴。
但是,也有少量的CIO把它看成历史上的“狼桃”——西红柿。西红柿在南美洲秘鲁被叫作“狼桃”。当地传说狼桃有毒,虽然它成熟时鲜红欲滴、美丽诱人,但人们还是对它敬而远之。到了十七世纪,一位法国画家实在抵挡不住它的诱惑,于是冒着生命危险吃了一个。然后,他躺到床上等着死神的光临。结果呢?自然是未曾等到死神的画家把番茄无毒而且好吃的事情传遍了西方。
例如我国的交通银行,就具有这样非凡的勇气和决心,开始着手进行SOA的改造。但是,SOA到底是西红柿还是青涩的苹果?这只能等事实来给出答案。
联邦快递、花旗软件
联邦快递有限公司(FedEx)亚太区副总裁兼首席资讯总监莲达·C·柏勤(Linda C Brigance)表示:联邦快递对SOA的态度比较谨慎。花旗软件技术服务(上海)有限公司董事主席周亚贵透露,花旗集团亚太区并不打算在近期内采用SOA。(FJCIO:移动应用应该是适合联邦快递)
移动应用
凌曼文
或许是一个遍布全国甚至全球的短信系统,企业可以用以进行企业需要的各种信息互动;或许是一个以GPS为中心的物流管理系统,通过卫星定位与移动通信的完美结合,实现全球范围的最佳货流与运力的调配;或许是一个以RFID为核心的产品跟踪系统,通过RFID与移动通信的融汇,实现对产品信息的最全面的收集反馈……
左思
对于许多CIO来说,移动解决方案可以实现很多心中的梦想:通过短信,可以用无声的触角与遍布全国的渠道商、经销商、分公司的员工实现即时通信,成本低廉—一条普通短信成本仅一毛钱,而企业用户更可以获得折扣。
而CIO们的想象力并不仅仅被限制在短信,GPS、RFID这些实用技术已经越来越深入到我们的生活,一个个成熟的技术方案呈现给我们日趋完美的商用案例;手机使得管理者可以随时找到每一个身处天涯海角的员工,手机也使得每一个普通的打工者可以随时随地享受自己的娱乐生活,这些都将改变未来的商业模式—一切现象表明,不用怀疑,移动通信带来的变革正在改变CIO们的工作重心和工作方式。
右想
然而,事实与理想之间存在差距。现实情况是,许多的CIO对移动解决方案是又怕又爱:爱的是移动通信看来灿烂的未来,怕的是电信运营商高高的衙门门槛、中小SP出生牛犊的没谱精神,新技术的不稳定也是他们顾虑的因素。
“过去我想,这是我们给他们带来生意,他们肯定会有一个好的服务。”某企业CIO告诉记者,“但是后来我发现,这个事情现在做不得。”这位CIO计划启动的业务就是集团短信。本来很简单的系统,却因SP和运营商之间由于分成等问题引发的一些纠葛而迟迟不能上线。
移动解决方案由于对电信系统和个性化定制服务有需求,从而使得成熟的产业链和商业模式成为方案付诸企业关键业务实施的前提。然而,现在的电信运营商面对企业信息化服务的心态仍然没有完全调整过来,电信运营商与SP之间的角力尚未尘埃落定,要想在此间用企业关键业务来挑战这种合作关系,显然不是明智之举。在确保稳定态势的前提下,移动解决方案才能发挥威力。
山东德棉 CIO 杨洪和
山东德棉不考虑使用移动解决方案,其实主要原因在于费用。在目前运营商相对比较集中和垄断的情况下,我们认为现在的计费方式、资费标准有待降低。(FJCIO:传统企业这方面的需求好象不高,大宗的进料,批量的纺纱和面料成品的销售对象主要是其它面料和印染厂)
法规遵从
高雪娟
法规遵从与其他新技术相比有些不同,因为它不是你考虑需不需要采用这项技术,或这技术不成熟时,用哪个技术可替代的问题。从IT的角度来看,法规遵从已经影响并在一定程度上控制了公司的IT架构和行为。(FJCIO:用IT来降低企业运营风险)
左思
2002年继安然、世界通讯等财务欺诈事件之后,美国国会出台了《萨班斯法案》,法案在会计职业监管、公司治理、证券市场监管等方面作出了许多新的规定。2006年7月15日,旨在加强上市公司监管的萨班斯法案404条款开始对在美国上市的外国公司生效。
目前在美国纽约证券交易所和NASDAQ挂牌的中国企业中,仅有少数几家企业达到了著名的404条款对企业内部控制(简称内控)管理规范要求。
美国上市公司的CEO几乎都是在战战兢兢中度过每一个财年,其中仍有超过500家企业的财务问题被揭露。对大多数企业来说,特别是海外上市的企业,法规遵从已经刻不容缓。IT系统、数据和基础设施的状况都直接影响到财务报告的生成过程。一个企业对于IT的运用特性,将直接决定企业内控与财务报告的质量。这意味着,对于企业CIO而言,他们必须精通内控理论,并且在实际工作中努力去满足这些法规的要求。
右想
谈到法规遵从,一部分企业的CIO存有侥幸心理,认为自己的数据不会损毁或者丢失。更危险的是一些还未海外上市的企业认为法规遵从是在海外上市公司的事情,国内在相关法律法规方面还没有严格规定。
的确,如果没有在美国上市,萨班斯法案确实约束不到企业的发展。但是,目前国内大量的金融机构、银行都在跟国际接轨,去海外上市。这要求企业在信息管理上不仅符合国内,更须符合国际上的法规。据统计,这些法规总数超过了两万条,并还在不断完善中。
而国内的法规遵从也是越来越迫切。近两年,我国颁布实施《电子签名法》、《中国信息安全产业反不正当竞争公约》以及有关信息安全方面的一系列标准,这都是企业在生产经营过程中需要遵循的内容。由此看来,企业要发展还是需要法规遵从。(FJCIO:可以遵从的法律还太少,技术上的遵从容易,可管理上的法律遵从还是空白)
华农财产保险 CIO 高继东
作为金融企业,华农财产正在做法规遵从的内部检查、实施方案,而且强调落实具体落实。但是我们也有自己的顾虑,做法规遵从一定会增加成本,影响系统效率,我想这就是法规遵从的代价。(FJCIO:做好法规遵从,长期来说增强企业信息管理的透明性,也能在同类竞争者中凸现企业诚信,增强服务品质,更好的开拓客户的必选项.)