Policy-Risiken verstehen. Fragen zu Policies in natürlicher Sprache stellen. Demo anfragen →
Published:
Machen Sie es sich nicht bequem: Der Wandel geht weiter
by FireMon
Das Jahr, das alles verändert hat – und wie Sie sich 2021 anpassen müssen
Die Pandemie wird irgendwann von selbst abklingen, ihre Auswirkungen jedoch nicht. Wir sind heute andere Menschen – wir kennen die Streaming-Kataloge in- und auswendig und haben gelernt zu stricken, zu jodeln oder Esperanto zu sprechen.
Und auch die Art, wie wir Geschäfte machen, hat sich für immer verändert. Wir haben gelernt, dass Innovation mehr ist als ein Schlagwort aus dem Vorstandszimmer und mehr als etwas, das wir in einer unbestimmten Zukunft tun werden. Sie ist jetzt da, wir setzen sie tatsächlich um, und sie verankert sich in unseren Geschäftsprozessen. Iteration ist längst nicht mehr nur etwas für Softwareentwickler.
Die Herausforderungen und Chancen der Welt nach der Pandemie werden ganz anders aussehen als die des Jahres 2020. Wie können sich IT-Verantwortliche darauf vorbereiten? Wo sollten sie investieren? Welche Auswirkungen wird das auf ihre Karriere haben? FireMon CEO Satin Mirchandani hat gemeinsam mit anderen Technologie- und Geschäftsführern an einer von eWeek geleiteten Podiumsdiskussion teilgenommen, um diese und weitere Themen in einem offenen Gespräch zu erörtern.
Was wir richtig gemacht haben
„COVID hat uns alle überrascht“, sagte Mirchandani. Er betonte jedoch auch, dass Unternehmen sich der Situation gewachsen zeigten und einige bemerkenswerte Dinge geleistet haben. „Offen gesagt waren wir positiv überrascht, wie schnell unsere Kunden auf Homeoffice umgestellt haben. Die meisten unserer Kunden haben den Wechsel innerhalb von Wochen nach der Entscheidung vollzogen, was außergewöhnlich ist. Heute arbeiten 80 bis 90 Prozent der Mitarbeitenden unserer Kunden von zu Hause aus.“ Mirchandani merkte jedoch an, dass der Umstieg nicht so automatisiert verlief, wie es sich viele von ihnen gewünscht hätten. „Daraus lassen sich Lehren für die Zukunft ziehen. COVID hat den Bedarf an Automatisierung über alle Branchen und Unternehmenssilos hinweg deutlich gemacht.“
Während das Homeoffice die Schlagzeilen beherrscht, konzentrierten sich die Teilnehmenden stärker darauf, wie COVID das Innovationsdenken von Führungskräften verändert hat. Vijay Kurkal, CEO von Resolve Systems, sagte: „Als die Pandemie ausbrach, ging ich davon aus, dass viele IT-Verantwortliche extrem damit beschäftigt sein würden, Brände zu löschen und herauszufinden, wie sie auf die Pandemie reagieren sollen. Die eigentliche Überraschung war jedoch, wie schnell IT-Verantwortliche sich nicht nur angepasst, sondern die Situation auch als Chance erkannt haben, Innovation zu beschleunigen.“
Kurkal berichtet, dass sich die Zahl der Gespräche, die sein Unternehmen über den Einsatz von Automatisierung zur Unterstützung von Innovation führt, gegenüber dem Vorjahreszeitraum mehr als verdoppelt hat. „IT-Verantwortliche erkennen zunehmend, dass sie auf die Geschwindigkeit des Wandels reagieren müssen. Sie halten sich bei Innovationen nicht zurück, und das ist großartig.“
Kostensenkung vs. schnellere Innovation: konkurrierende Prioritäten
Die Herausforderung besteht nun darin, zu verstehen, wie wir Innovation besser, schneller und kosteneffizienter iterieren können. Denn der Druck lässt nicht nach, wenn die Pandemie vorbei ist – im Gegenteil, er wird aus mehreren Gründen noch zunehmen.
Erstens haben Geschäftsführungen gesehen, wie schnell die IT umschwenken kann – und werden künftig dieselbe Agilität dauerhaft erwarten – zu Recht. Zweitens werden sie das ohne höhere Budgets erreichen wollen. Laut Emmet Keeffe, Operating Partner bei der Wagniskapital- und Private-Equity-Gesellschaft Insight Partners, folgen auf Innovationsphasen typischerweise Phasen der Kostensenkung, in denen Unternehmen ihre grundlegenden Komponenten auf die kostengünstigste Struktur umgestalten, die ihre Ziele noch trägt. Von IT, Sicherheit und Compliance wird also erwartet, dass sie im Pandemietempo weiter innovieren – ohne zusätzliche Ressourcen.
Mirchandani äußerte sich offen zu den Auswirkungen dieser gegensätzlichen Prioritäten. „Die Dynamik aufrechtzuerhalten, wird schwierig. Die To-do-Listen sind leer und die technischen Schulden sind beglichen. Die Aufbruchstimmung ist vorbei, und nun stehen wir vor der Aufgabe, Prioritäten zu erfüllen und gleichzeitig Kosten zu senken. Das wird 2021 und darüber hinaus eine echte Herausforderung.“
Jeder ist jetzt Softwareentwickler
Die Ära der Shelfware ist vorbei. Da COVID enormen wirtschaftlichen Druck auf Unternehmen ausgeübt hat, ist ihnen klar geworden, dass sie viele Tools gekauft, diese relativ spärlich ausgerollt und daraus nur wenige Anwendungsfälle mit echtem Nutzen gezogen haben.
„Das ändert sich vollständig“, sagte Mirchandani. Er beobachtet einen enormen Fokus darauf, sicherzustellen, dass alles Gekaufte vollständig genutzt und ordentlich gewartet wird. „Wenn Software aus irgendeinem Grund nicht einsetzbar ist oder nicht mehr zum geschäftlichen Anwendungsfall passt, fliegt sie raus“, fuhr Mirchandani fort. „Und Unternehmen wollen aus der Software, die sie behalten, jeden zusätzlichen Anwendungsfall herausholen.“
IT-Verantwortliche finden kreative Wege, ihre Geschäftsziele ohne zusätzliche Kosten zu erreichen. So erwähnte etwa Sam Gilliland, CEO von Cherwell Software, ein großes Finanzdienstleistungsunternehmen, das von seinen Teams verlangt, vor der Beschaffung neuer Software zu prüfen, ob sich das Projekt mit automatisierten Workflows oder No-Code umsetzen lässt.
Es liegt viel Kraft darin, Business-Analysten, Product Ownern, Compliance-Beauftragten und anderen die Möglichkeit zu geben, direkt mit automatisierten Workflows zu arbeiten. Wenn Geschäftsregeln in einfacher Sprache formuliert und per Drag-and-drop oder über andere einfache Weboberflächen umgesetzt werden können und Änderungen mit wenigen Klicks möglich sind, reduziert sich die Notwendigkeit, ständig teurere Software zu kaufen und auszurollen oder belastendere Lizenzverträge zu unterzeichnen, auf ein Minimum – und die Markteinführungszeit schrumpft von Monaten auf Wochen oder sogar Tage.
Dieser Wandel hin zu Automatisierung, Low-Code/No-Code und durchgängig intent-basierten Ansätzen wird die IT-Organisation nach der Pandemie grundlegend verändern. Der Einsatz dieser Technologien erfordert natürlich eine andere Denkweise, sodass auch neue Typen von IT-Führungskräften entstehen werden.
Der Aufstieg der IT-Führungskraft
Es gelten neue Spielregeln, und die Geschäftsführung fragt danach. „Es ist absolut klar, dass Technologie Wettbewerbsvorteile und Differenzierung für Unternehmen schafft“, sagte Kurkal. „Das ist ein enormes Zeitfenster voller Chancen.“
Traditionell waren IT-Verantwortliche der Ansicht, sie sollten bei strategischen Entscheidungen mit am Tisch sitzen. Schließlich ist ein Unternehmen nur so gut, wie seine Technologie es zulässt, sodass die Einschätzungen von IT-Verantwortlichen dazu beitragen können, dass solche Entscheidungen die besten Ergebnisse liefern. Dank COVID erkennen andere Führungskräfte, wie integral die IT für den Erfolg ihrer eigenen Teams ist. Und wenn jeder Business-Analyst oder Compliance-Beauftragte eigene Regeln und Workflows schreibt, wird der Wert der IT ganz persönlich erfahrbar.
Die neue IT-Führungskraft wird in der Lage sein, die konkurrierenden Prioritäten von Kostensenkung und Innovationsbeschleunigung zu steuern und zugleich die Belegschaft zu motivieren, organisationsweit Geschäftsergebnisse zu erzielen. „Das ist keine kleine Aufgabe“, sagte Gilliland, aber eine, auf die CIOs gut vorbereitet sind.
Mobilisieren Sie Ihre Organisation für Automatisierung im großen Maßstab
Alle Teilnehmenden waren sich einig, dass Automatisierung in den kommenden Jahren im Mittelpunkt stehen wird. Die Geschichte der Automatisierung ist lang, das Thema also nicht neu – anders ist jedoch, wie Automatisierung umgesetzt wird. Früher schrieb ein Ingenieur ein PowerShell-Skript, um eine sich wiederholende Aufgabe auszuführen. Diese einmaligen Skripte erleichterten einer Person die Arbeit, beseitigten aber keine Ineffizienzen in der Organisation als Ganzes. Danach entwickelte sich Automatisierung zu einer Zusatzlösung, die einen einzelnen Bedarf in einem Bereich des Unternehmens abdeckte. Heute verfügen die meisten Unternehmen über ein oder zwei Dutzend automatisierte Tools, die einer Abteilung oder einem Prozess helfen, aber als taktische Hilfsmittel und nicht als strategische Lösungen behandelt werden.
Und niemand weiß, ob all diese Tools den Kauf und die Wartung wert sind. Kurkal sagte, wenn er CIOs und IT-Verantwortliche bitte, die Produktivitätsgewinne oder Kosteneinsparungen ihrer aufgesetzten Automatisierungstools zu beziffern, hätten sie keine guten Antworten. Genau das passiert, wenn Tools außerhalb eines strategischen Rahmens beschafft werden. „Es geht nicht darum, einzelne Aufgaben zu automatisieren. Es geht darum, einen Service zu orchestrieren.“
Die Ausrichtung von Automatisierung an Geschäftszielen ist der Punkt, an dem die Stärke der Automatisierung wirklich zum Tragen kommt: schnellere Bereitstellung von Services, schnellere Reaktion auf veränderte geschäftliche Anforderungen und schnellere Reaktion auf Vorfälle. Und Führungskräfte erkennen die Notwendigkeit, Automatisierung strategisch anzugehen. „Die Gespräche über Automatisierung verlagern sich weg von isolierten Punktlösungen hin zu einer Art integriertem Automatisierungs-Kompetenzzentrum. IT-Verantwortliche sollten also ganzheitlich darüber nachdenken, wie sie dem Unternehmen einen integrierten Service bereitstellen können.“ Das ist die nächste Reifestufe, auf die Unternehmen hinarbeiten müssen.
Auf die Frage nach dem Weg der Kunden zur Automatisierung sagte Mirchandani, dass dieser bei den meisten FireMon Kunden sehr ähnlich verläuft. „Sie beginnen mit Transparenz. Dann gehen sie zu Compliance und Governance über. Und schließlich kommen sie zur Automatisierung.“
Die zwei Trends, die die Cybersicherheit verändern
Mirchandani fasste die beiden größten Trends in der Cybersicherheit knapp zusammen: „DevOps und der sich auflösende Perimeter.“ Während sich der traditionelle Perimeter auflöst und in Richtung Anwendungen und Endpunkte verschiebt, besteht die Herausforderung für die Sicherheit darin, diesen Bedarf zu decken und dabei praktikabel zu bleiben. Unternehmen müssen SASE-Anwendungen einsetzen, ohne die Granularität von Compliance und Governance aufzugeben, die sie aus der Netzwerksicherheitsperspektive gewohnt sind.
Mirchandani sagt, dass der Vorstoß in Richtung SASE, SD-WAN und Software-defined Everything außerordentlich wirkungsvoll ist. „Diese Technologien ermöglichen es Sicherheitsteams, mit dem Bedarf ihres Unternehmens an Geschwindigkeit und Agilität Schritt zu halten und dabei ein angemessenes Sicherheitsniveau zu bieten.“
Ein weiterer Trend, der die Entwicklung der Sicherheit vorantreibt, ist die Einführung eines „Shift-Left“-Ansatzes für DevOps und CI/CD Pipelines, das heißt, Softwaretests werden früher im Softwarelebenszyklus verankert. „FireMon Kunden arbeiten mit enormem Nachdruck daran, ihren eigenen Kunden die Nutzung dieser CI/CD Pipelines zu ermöglichen.“ Die Herausforderung für sie besteht darin, Sicherheit in Code zu übersetzen und diesen bereitzustellen. „Dieser Bedarf treibt FireMon in Richtung Headless-API-Architekturen“, sagte Mirchandani, „damit wir Teil einer unternehmensweiten DevOps Initiative oder Automatisierungsinitiative werden und dennoch auf eine Weise genutzt werden können, die zu diesen neueren, aufkommenden Philosophien passt.“
Da nun alle Unternehmen agil sind, ist Sicherheitsautomatisierung keine Option mehr
Der digitale Wandel war bereits im Gange, als COVID kam: Jetzt ist er vollzogen. CEOs berichten, dass ihre Unternehmen in den vergangenen sechs Monaten mehr erreicht haben als in den sechs Jahren zuvor – und alle Teilnehmenden waren sich einig, dass dieses Tempo des Wandels bleiben wird.
Das Publikum der Diskussionsrunde nannte Automatisierung und virtuelle Zusammenarbeit als die beiden wichtigsten Initiativen in ihren Unternehmen. Cybersicherheit kam auf 33 Prozent, was nach Ansicht aller Teilnehmenden höher liegen sollte. „Wir sind der Meinung, dass der Anteil der für Cybersicherheit bereitgestellten Mittel steigen muss“, sagte Mirchandani, wies aber auch auf einen mildernden Faktor hin: „Es gibt schlicht nicht genügend Fachkräfte, um Sicherheit gut umzusetzen. Unternehmen müssen die Sicherheitsautomatisierung konsequent vorantreiben, damit sie ihre Daten und Workflows schützen können, ganz gleich, wo diese liegen.“