Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →
Published:
Non adagiatevi: il cambiamento continua
by FireMon
L'anno che ha cambiato tutto e come dovrete adattarvi nel 2021
La pandemia prima o poi si esaurirà, ma i suoi effetti no. Siamo persone diverse ora: conosciamo a memoria i cataloghi in streaming e abbiamo imparato a lavorare a maglia, a fare jodel o a parlare esperanto.
E anche il nostro modo di fare impresa è cambiato per sempre. Abbiamo imparato che l'innovazione è più di una parola d'ordine da consiglio di amministrazione ed è più di qualcosa che faremo in un futuro imprecisato. È qui ora, la stiamo realizzando davvero e sta diventando parte integrante dei nostri processi aziendali. L'iterazione non è più solo una questione da sviluppatori software.
Le sfide e le opportunità del mondo post-pandemico saranno molto diverse da quelle del 2020. Come possono prepararsi i responsabili IT? Dove dovrebbero investire? Quale impatto avrà tutto ciò sulle loro carriere? Il CEO di FireMon Satin Mirchandani si è unito ad altri leader del settore tecnologico in una tavola rotonda condotta da eWeek per discutere di questi e altri temi in una conversazione a ruota libera.
Quello che abbiamo fatto bene
«Il COVID ci ha colto tutti di sorpresa», ha dichiarato Mirchandani. Ma ha anche affermato che le organizzazioni si sono dimostrate all'altezza della situazione, realizzando cose piuttosto notevoli. «Sinceramente, siamo rimasti piacevolmente sorpresi dalla rapidità con cui i nostri clienti sono passati al lavoro da casa. La maggior parte dei nostri clienti ha effettuato la transizione nel giro di poche settimane dalla decisione, il che è straordinario. Oggi, dall'80 al 90 percento dei dipendenti dei nostri clienti lavora da casa». Mirchandani ha però osservato che il passaggio non è stato così automatizzato come molti di loro avrebbero desiderato. «Ci sono lezioni da trarre per il futuro. Il COVID ha messo in evidenza la necessità di automazione in tutti i settori e in tutti i silos aziendali».
Mentre il lavoro da casa conquista i titoli dei giornali, i relatori si sono concentrati soprattutto su come il COVID abbia cambiato il modo in cui i leader aziendali concepiscono l'innovazione. Vijay Kurkal, CEO di Resolve Systems, ha affermato: «Quando la pandemia è scoppiata, pensavo che molti responsabili IT sarebbero stati estremamente impegnati a spegnere incendi e a capire come rispondere alla pandemia. Ma la vera sorpresa è stata la rapidità con cui i responsabili IT non solo si sono adattati, ma hanno anche riconosciuto nella situazione un'opportunità per accelerare l'innovazione».
Kurkal riferisce che il numero di conversazioni che la sua azienda sta avendo su come utilizzare l'automazione a supporto dell'innovazione è più che raddoppiato rispetto allo stesso periodo dello scorso anno. «I responsabili IT si rendono sempre più conto di dover rispondere alla velocità del cambiamento. Non stanno frenando l'innovazione, ed è fantastico».
Riduzione dei costi contro innovazione più rapida: priorità in conflitto
La sfida ora è capire come iterare l'innovazione in modo migliore, più rapido e più conveniente. Perché la pressione non verrà meno quando la pandemia sarà finita: anzi, sarà più intensa per diverse ragioni.
In primo luogo, i leader aziendali hanno visto con quale rapidità l'IT sappia cambiare direzione, quindi ora si aspetteranno lo stesso livello di agilità in ogni momento – com'è giusto che sia. In secondo luogo, vorranno ottenerlo senza aumentare i budget. Secondo Emmet Keeffe, Operating Partner della società di venture capital e private equity Insight Partners, i periodi di innovazione sono tipicamente seguiti da periodi di riduzione dei costi, durante i quali le aziende riprogettano le loro componenti fondamentali secondo la struttura di costo più bassa in grado di sostenere i loro obiettivi. Ci si aspetterà quindi che IT, sicurezza e compliance continuino a innovare al ritmo della pandemia senza risorse aggiuntive.
Mirchandani è stato franco sull'impatto di queste priorità contrapposte. «Mantenere lo slancio sarà difficile. Le liste di cose da fare sono vuote e il debito tecnico è stato saldato. L'entusiasmo è finito e ora ci troviamo di fronte alla necessità di rispettare le priorità riducendo i costi. Sarà una vera sfida nel 2021 e oltre».
Ora tutti sono sviluppatori software
L'era dello shelfware è finita. Poiché il COVID ha esercitato un'enorme pressione economica sulle imprese, queste si sono rese conto di aver acquistato molti strumenti, di averli implementati in modo relativamente limitato e di averne ricavato valore solo in pochi casi d'uso.
«Questo sta cambiando completamente», ha affermato Mirchandani. Riferisce di osservare un'attenzione enorme nel garantire che tutto ciò che viene acquistato sia utilizzato appieno e che la sua manutenzione sia impeccabile. «Se, per qualche motivo, un software non è implementabile o non corrisponde più al caso d'uso aziendale, viene messo alla porta», ha proseguito Mirchandani. «E le aziende vogliono spremere ogni possibile caso d'uso aggiuntivo dal software che conservano».
I responsabili IT stanno trovando modi creativi per raggiungere gli obiettivi aziendali senza aumentare i costi. Ad esempio, Sam Gilliland, CEO di Cherwell Software, ha citato una grande società di servizi finanziari che impone ai propri team di stabilire se il progetto possa essere realizzato con flussi di lavoro automatizzati o in modalità no-code prima di acquisire qualsiasi nuovo software.
Dare ad analisti aziendali, product owner, responsabili della compliance e altre figure la possibilità di interagire direttamente con i flussi di lavoro automatizzati offre grandi potenzialità. Quando le regole di business possono essere scritte in linguaggio semplice e implementate tramite drag-and-drop o altre semplici interfacce web, e quando le modifiche possono essere apportate con pochi clic, la necessità di acquistare e implementare continuamente software più costosi o di sottoscrivere contratti di licenza più onerosi si riduce al minimo indispensabile e il time to market passa da mesi a settimane o addirittura giorni.
Questo passaggio all'automazione, al low/no-code e all'approccio intent-based applicato a tutto cambierà drasticamente l'organizzazione IT post-pandemica. Naturalmente, l'uso di queste tecnologie richiede un modo di pensare diverso, per cui emergeranno anche nuovi tipi di responsabili IT.
L'ascesa del responsabile IT
Ci sono nuove regole del gioco e i leader aziendali se ne stanno interessando. «È incredibilmente chiaro che la tecnologia genera vantaggio competitivo e differenziazione per le aziende», ha affermato Kurkal. «È un'enorme finestra di opportunità».
Storicamente, i responsabili IT hanno ritenuto di dover sedere accanto ai leader aziendali nel momento in cui si prendono le decisioni strategiche. In fondo, le aziende valgono quanto la tecnologia consente loro di valere, quindi le intuizioni dei responsabili IT possono aiutare quelle decisioni a produrre i risultati migliori. Grazie al COVID, gli altri dirigenti stanno riconoscendo quanto l'IT sia parte integrante del successo dei propri team. E quando ogni analista aziendale o responsabile della compliance scrive le proprie regole e i propri flussi di lavoro, ne comprende il valore in modo molto personale.
Il nuovo responsabile IT dovrà saper gestire le priorità contrapposte della riduzione dei costi e dell'accelerazione dell'innovazione, motivando al contempo il personale a generare risultati di business in tutta l'organizzazione. «Non è un compito da poco», ha affermato Gilliland, ma è un compito che i CIO sono ben preparati ad affrontare.
Mobilitare l'organizzazione per adottare l'automazione su larga scala
Tutti i relatori hanno concordato sul fatto che l'automazione sarà in primo piano nei prossimi anni. La storia dell'automazione è lunga, quindi non si tratta di un tema nuovo, ma ciò che è diverso è il modo in cui l'automazione viene implementata. In passato, un tecnico scriveva uno script PowerShell per eseguire un'attività ripetitiva. Questi script isolati semplificavano il lavoro di una persona, ma non affrontavano le inefficienze dell'organizzazione nel suo complesso. In seguito, l'automazione si è evoluta in un componente aggiuntivo che risolveva una singola esigenza in un'area dell'azienda. Oggi la maggior parte delle aziende dispone di una decina o due di strumenti automatizzati che aiutano un reparto o un processo, ma che vengono considerati supporti tattici, non soluzioni strategiche.
E nessuno sa se valga la pena acquistare e mantenere tutti quegli strumenti. Kurkal ha raccontato che quando chiede ai CIO e ai responsabili IT di quantificare i guadagni in produttività o i risparmi sui costi generati dai loro strumenti di automazione aggiuntivi, non ottiene risposte convincenti. È quello che accade quando gli strumenti vengono acquistati al di fuori di un quadro strategico. «Non si tratta di automatizzare singole attività. Si tratta di orchestrare un servizio».
L'allineamento tra automazione e obiettivi aziendali è ciò che fa davvero emergere la forza dell'automazione, consentendo un'erogazione più rapida dei servizi, risposte più rapide al mutare delle esigenze aziendali e risposte più rapide agli incidenti. E i leader aziendali stanno riconoscendo la necessità di dare un indirizzo strategico all'automazione. «Le conversazioni sull'automazione si stanno spostando dagli strumenti puntuali a silos verso un centro di eccellenza per l'automazione integrata. I responsabili IT dovrebbero quindi ragionare in modo complessivo su come erogare un servizio integrato all'azienda». Questo è il livello di maturità successivo verso cui le imprese devono lavorare.
Interrogato sul percorso dei clienti verso l'automazione, Mirchandani ha affermato che i percorsi della maggior parte dei clienti FireMon si assomigliano molto. «Iniziano dalla visibilità. Poi passano alla compliance e alla governance. E infine passano all'automazione».
Le due tendenze che stanno cambiando la cybersecurity
Mirchandani ha riassunto in modo conciso le due maggiori tendenze della cybersecurity: «DevOps e la dissoluzione del perimetro». Mentre il perimetro tradizionale si dissolve e si sposta verso applicazioni ed endpoint, la sfida per la sicurezza è come soddisfare questa esigenza rimanendo utilizzabile. Le aziende devono implementare applicazioni SASE senza rinunciare alla granularità di compliance e governance a cui sono abituate dal punto di vista della sicurezza di rete.
Mirchandani afferma che la corsa verso SASE, SD-WAN e il software-defined applicato a tutto è incredibilmente potente. «Queste tecnologie consentono ai team di sicurezza di stare al passo con le esigenze di velocità e agilità dell'azienda, fornendo al contempo un livello di sicurezza adeguato».
Un'altra tendenza che guida l'evoluzione della sicurezza è l'adozione di un approccio «shift left» alle pipeline DevOps e CI/CD, ovvero l'integrazione del testing del software nelle fasi iniziali del ciclo di vita del software. «I clienti FireMon stanno spingendo con grande determinazione per consentire ai propri clienti di utilizzare queste pipeline CI/CD». La sfida per loro è come tradurre la sicurezza in codice e implementarla. «Questa esigenza sta orientando FireMon verso architetture API headless», ha affermato Mirchandani, «così da poter diventare parte di un'iniziativa DevOps a livello aziendale o di un'iniziativa di automazione ed essere comunque utilizzati in modo coerente con queste nuove filosofie emergenti».
Ora che tutte le aziende sono agili, l'automazione della sicurezza non è più facoltativa
Il cambiamento digitale era già in atto quando è arrivato il COVID: ora è già avvenuto. I CEO affermano che le loro aziende hanno realizzato più cose negli ultimi sei mesi che nei sei anni precedenti, e tutti i relatori hanno concordato sul fatto che questo ritmo di cambiamento è destinato a durare.
Il pubblico della tavola rotonda ha indicato l'automazione e la collaborazione virtuale come le due iniziative più importanti oggi nelle proprie aziende. La cybersecurity si è attestata al 33 percento, una quota che secondo tutti i relatori dovrebbe essere più alta. «Riteniamo che la quota di risorse destinate alla cybersecurity debba crescere», ha affermato Mirchandani, che ha però segnalato anche un fattore attenuante: «Semplicemente non ci sono abbastanza competenze disponibili per implementare bene la sicurezza. Le aziende devono essere aggressive nell'implementare l'automazione della sicurezza, così da poter proteggere i propri dati e flussi di lavoro, ovunque si trovino».