Починить мейнфрейм: что поможет выжить в условиях санкций
С начала осени разговоры среди ИТ-специалистов свелись к обсуждению — как прожить без западных технологий? Рецепты есть, надо лишь правильно формулировать задачи
Последнее время мне часто приходится рассказывать коллегам, занимающимся ИТ в крупных организациях, одну историю из моей жизни. Когда я в начале 80-х пришел на работу в Центральную геофизическую экспедицию Миннефтегазпрома СССР, там стоял мейнфрейм IBM. Это было то самое время, когда после ввода советских войск в Афганистан в 1980 году США утвердили санкции против СССР, выразившиеся в том числе в существенном ограничении на сотрудничество в области информационных технологий. В общем, IBM-овская машина тогда оказалась без поддержки.
В машине стоял матричный процессор, который сбоил. И начальник поручил мне, молодому специалисту, «починить его как-нибудь». Естественно, не существовало никакой документации, кроме пользовательской инструкции. Не было ни справочников, ни интернета. Тем не менее мы его починили — это заняло несколько недель, пришлось повозиться, но разобрались, написали «заплатку», все заработало.
Сегодня большинство российских компаний и организаций находится в той же ситуации, в какой в начале 80-х находились совсем немногочисленные владельцы импортного ИТ-железа.
Если полгода или год назад мы обсуждали с клиентами новые технологии и продукты, то с начала осени большая часть разговоров свелась к обсуждению, каким образом будет осуществляться импортозамещение в ИТ. Даже те, кто пока не под санкциями, понимает, что новые ограничения могут появиться в любой момент — шаги с обеих сторон конфликта зачастую невозможно предсказать. Все хотят быть готовыми к любому развитию событий.
И таким клиентам я рассказываю эту историю из 80-х — ситуация для нас не новая, некоторые из нас с этим уже когда-то столкнулись. И жить с этим можно.
Нам перекрывали поставки технологий, мы искали способы их поддерживать, у нас был НИЦЭВТ, который разрабатывал замещающие технологии (в большинстве случаев просто копировал западные разработки)… За последние богатые десятилетия этот опыт был основательно забыт. Мы привыкли все проблемы решать, «заливая» их деньгами. Компании выбирали дорогие западные решения, переходили на самые новые версии ПО, покупали самую дорогую поддержку от производителей. В отличие, кстати, от клиентов в западных странах, которые умеют экономить и десятилетиями работают на исторических версиях ПО, самостоятельно занимаясь его поддержкой. В результате у нас под угрозой остановки ИТ-систем оказались очень многие — уровень нашей зависимости от западных технологий во много раз выше, чем в СССР 80-х годов.
Теперь, когда и денег стало меньше, и доступ к обновлениям могут перекрыть в любой момент, наверное, есть смысл вспомнить старый опыт и начать решать проблемы не с помощью денег, а с помощью знаний. Отличная отечественная инженерная школа и опыт прошлых десятилетий дают нам возможность выстроить систему ИТ-поддержки внутри страны.
Пока что в правительстве, говоря об импортозамещении, обсуждают политические вопросы — какое ПО считать российским и какой объем финансирования необходим, чтобы создать свою операционную систему. Клиентов же в большей степени волнует практический аспект проблемы — что делать, если завтра отключат (или уже отключили) поддержку того или иного критического компонента их информационной системы?
Что произойдет, если в банке начнет сбоить база данных, а у нефтяной компании выйдет из строя сетевое оборудование?
Центральный вопрос для ИТ-руководителей компаний и ведомств сегодня не столько в том, когда появится отечественная ОС, сколько в том, как сделать так, чтобы ИТ-инфраструктура компании и приложения работали бесперебойно и безопасно уже сегодня, завтра и в будущем. И пока вопросы о том, какие практические шаги необходимо предпринимать, что менять в ИТ-стратегиях, как это затронет ИТ-бюджеты, не очень-то обсуждаются. Пора говорить не об импортозамещении в общем, а о том, как защитить конкретные ИТ-системы (компании, организации, государства) от вмешательства извне, как их развивать и поддерживать.
Это непростая комплексная задача на стыке консалтинга, ИТ-интеграции, управления рисками. Сложность ее решения заключается прежде всего в том, что заказчики не всегда представляют, от каких технологий они зависят и где у них локализованы риски. Современные информационные системы — это сложно интегрированные комплексы, включающие аппаратное обеспечение со всем его встроенным софтом и прошивками, системное программное обеспечение, ПО промежуточного слоя, базы данных и хранилища, пользовательские приложения. В таких системах риски распределены по огромному количеству компонентов, устройств и программ, а одномоментный отказ от одного из продуктов не обязательно приведет к решению проблем. И наоборот, считающиеся безопасными системы могут критически зависеть от небезопасных компонентов (баз данных, систем резервного копирования, сетевых утилит и т. д.). В реальных ИТ-системах крупных заказчиков могут существовать сотни и тысячи компонентов и решений — зон уязвимости, источников рисков.
Поэтому первое, что необходимо сделать, это провести анализ — какие риски существуют для системы конкретной организации, — и ранжировать угрозы по степени критичности. После такого детального обследования систем и анализа рисков заказчики зачастую совсем иначе начинают видеть ситуацию с приоритетными угрозами.
Второй шаг, который необходимо предпринять, — на основе сделанного анализа разработать сценарии — что, на что и как можно заменять. У нас как само собой разумеющееся обсуждают один-единственный сценарий — снести все западное и поставить отечественное.
Но в реальности заказчики понимают, что этот сценарий фантастический по целому ряду причин — финансовых, организационных и т. д.
Вариантов реагирования на угрозы также может быть больше чем один — вместо полного отказа от использования можно отключиться от зарубежной поддержки, обновлений или найти безопасный аналог.
И наконец, с учетом всех факторов нужно разработать дорожную карту проектов, с помощью которых можно последовательно, за понятный срок и разумные деньги снизить критичные ИТ-риски, связанные с использованием зарубежных решений. Надо понимать, что избавление от всех этих рисков одномоментно невозможно — такой «волшебной таблетки» не существует. Поэтому начинать эту работу нужно уже завтра, чтобы постепенно и последовательно, в результате системной проектной работы добиться снижения зависимости в понятной обозримой перспективе.
Мне кажется, очень важно, чтобы с учетом сложившихся обстоятельств подобная работа по анализу ИТ-рисков была проведена повсеместно и в том числе поддержана регулятором. Инвестиции в развитие собственных продуктов — это отлично, но также важна работа над тем, насколько надежно работают уже внедренные системы и насколько эффективно будут использованы ИТ-бюджеты следующих лет.
Комментарии
И начальник поручил мне, молодому специалисту,
«починить его как-нибудь».
Не было ни справочников, ни интернета.
Тем не менее мы его починили —
А потом, как все у нас на этом сходится, крякнул Советский Союз. От своих заплаток?
Все время перечитываю доску Светлова на Камергерском:
"В этом доме жил имярек".
А у него в автоэпитафии стояло:
"В этом доме жил
и ОТ ЭТОГО умер
имярек"
чего-то слышал - развестИл.
У нас бедный электрик (в наши дни0
при французе - разработчике из низов , но дельный малый -черт! -
с красными ушами загородил спиной электроящик.
Француз потом спрашивает:
у него пробок не хватило?
я видел: он один проволочкой заменил.
бальзам глазам и сердцу чтенье Ваших комментов.
И вслух.
Башкирин Рахимов всердцах перед отставкой вопросил:
у них три курицы бывали под началом?
И информатики! Об клаву биться головой,
чтоб матершины высер тек рекой.
С немцами и я поработал, помилуй Бог.
Я после них на койку слег: пиво, штраммакс ужасный,
кофе. Я даже взмолился - надо было и вечерами их сопровождать -
когда же мне на клаве постучать?
- Уедем - посидишь за компом.
Нет, я через день свалился.
Пойдет под тосты.
Все терминология.
И говорит: лягушки там в емкости увлажнения.
Я в поту холодном: что за термин "лягушка"?
Он, видя мое состояние: расслабься. Это - дё`бляг ( шуточка).
Просто резервуар давно не мыли.
Потом он серчал, что я шутками его перевожу,
когда он всерьез . А не хрен нас сбивать.
мейнфрейм?
Чтоб помнил что к чему
и на закате днейм!
это провести анализ —
какие риски существуют для системы конкретной организации, —
и ранжировать угрозы по степени критичности.
После такого детального обследования систем
и анализа рисков заказчики зачастую
совсем иначе начинают видеть ситуацию с приоритетными угрозами.
Нет, Сергей Мацоцкий, потребителям куршавелей
от такого набора букофф
опять в куршавелях спасаться, крича с акцентом:
"Усусь на стол, шавеля яйцами. " (Старый анекдот к новому лексикону.)
Прихожу. Приношу по специальности готовый продукт.
Изданный - и на рынке Москвы и СПб.
Специалист сидит, дипломы штампует.Молодая. Классов десять.
"Вы мне объяснить должны,
чтобы я могла заценить".
- Так Вы не специалист?
- ... (Головкою склонилась ниже, но штампует.)
бабушки в этой же комнате похихикивают.
А я шапку в охапку...
Это тебе дядя, не IBM
лохматого 80-го года
А как он собирается "создать" чисто "свою" операционку ? Создать проц со своей архитектурой, своей системой команд, написать свой язык программирования высокого уровня типа C++, обучить ему тысячи программеров, заново создать всю промышленность выпускающую комплектующие, периферию и пр. Вобщем создать свою IT отрасль.. Как раз и понадобится лет 30, если весь бюджет страны вгрохать в айтишников..:))
Долбодятлами страна приростает..
заклинанием слышим окрест.
Улыбнуло.. Отечественная инженерная школа закрылась в 1995 году практически, сейчас 2015, прошло 20 лет. Те, у кого в 1995 г. был опыт работы скажем 10 лет, сейчас уже порядка 55 лет. За 20 лет бездействия, т.к. предприятия позакрывались на опыте по крайней мере программеров и пр. айтишников можно поставить крест. Как и инженеров - электронщиков, т.к. электронная отрасль вообще выросла в гемпрогрессии.. Вобщем человек вообще не знает о чем говорит .. Если ещё инженер-электрик сможет работать или автоматчик, то электронщику куда сложнее, как и программеру..
Муж ответил "есть!"
взял трешку на подкуп президентов и промшипонаж
и ушел с соседкой.
Жене сказал: моя радистка Кэт. Её с времн войны не видел много лет.
И далее в том же духе
вместо нашей АйТи порнухи.