![]() |
新聞中心
當(dāng)前位置:網(wǎng)站首頁 > 新聞中心
規(guī)避開源風(fēng)險(xiǎn),企業(yè)需做好三件事
在過去的十余年中,云計(jì)算在全球范圍內(nèi)得到了快速發(fā)展。尤其是大數(shù)據(jù)、人工智能等技術(shù)的不斷成熟,以及企業(yè)上云步伐不斷提速,“云”已經(jīng)成為生產(chǎn)和生活中不可或缺的重要元素。
而隨著云計(jì)算與更多行業(yè)融合,金融云、政務(wù)云、交通云等應(yīng)用和平臺(tái)興起,智能云、邊緣云、云管服務(wù)等新概念和新技術(shù)也開始涌現(xiàn)。正是因?yàn)榧铀俾涞?,全球業(yè)界對(duì)于云的關(guān)注也從單個(gè)技術(shù)發(fā)展到整體效能的提升,這意味著如何讓云為企業(yè)的信息化賦能,如何促進(jìn)業(yè)務(wù)開展,成為更多企業(yè)思考和探索的重點(diǎn)?!伴_源正在日漸成熟,同時(shí)風(fēng)險(xiǎn)也開始凸顯。”在不久前召開的“2019云計(jì)算開源產(chǎn)業(yè)大會(huì)”上,中國(guó)信息通信研究院云大所云計(jì)算部副主任栗蔚在接受《人民郵電》報(bào)記者采訪時(shí)發(fā)表了這一觀點(diǎn)。
栗蔚認(rèn)為,業(yè)界對(duì)于開源的認(rèn)知正在從原來的趨于理想化過渡到商業(yè)化,同時(shí)開源的“打法”,也從原來以個(gè)人為主,演變到以企業(yè)為主。正是因?yàn)樵絹碓蕉嗟钠髽I(yè)開始擁抱開源,開源甚至已經(jīng)成為商業(yè)競(jìng)爭(zhēng)的重要手段,開源的風(fēng)險(xiǎn)也開始凸顯。
從全球來看,開源已經(jīng)成為技術(shù)壟斷的重要途徑。栗蔚表示,雖然開源打破了閉源的“圍墻花園”,但是開源也帶來了另外一種形式的“壟斷”。因?yàn)?,一旦一個(gè)開源項(xiàng)目成為技術(shù)標(biāo)準(zhǔn),就意味著形成了新的技術(shù)壟斷。在過去的幾年中,開源在全球得到了迅猛發(fā)展,目前中國(guó)已經(jīng)出現(xiàn)了開源的領(lǐng)軍企業(yè)和領(lǐng)軍項(xiàng)目。
正是因?yàn)殚_源在技術(shù)競(jìng)爭(zhēng)中占據(jù)越來越重要的地位,所以更多的企業(yè)開始在開源上投入大量資源?!叭绻f原來的開源主體以個(gè)人或者松散組織為主,那么今天的開源則是以企業(yè)為主,而且很多采用的都是體系化的策略?!崩跷祻?qiáng)調(diào)道。
開源的重要性不斷提升,開源中的風(fēng)險(xiǎn)也就開始引發(fā)業(yè)界的關(guān)注。栗蔚表示,開源的風(fēng)險(xiǎn)大致可以分為幾大類:一是開源軟件與傳統(tǒng)軟件一樣,也存在安全問題;
二是現(xiàn)有的大量開源項(xiàng)目的創(chuàng)始人和發(fā)起者都是國(guó)外的個(gè)人或基金會(huì),會(huì)受到所托主體法律環(huán)境的影響;
三是企業(yè)剛開始使用開源項(xiàng)目是免費(fèi)的,但是后續(xù)使用中可能被要求收費(fèi);
四是企業(yè)在使用開源技術(shù)的同時(shí),往往面臨法律風(fēng)險(xiǎn);
五是對(duì)于最終用戶而言,一旦使用了某種開源軟件,就意味著選擇了相應(yīng)的技術(shù)路徑,如果這個(gè)技術(shù)路徑出現(xiàn)了問題,那么企業(yè)必將受到影響,甚至產(chǎn)生損失。當(dāng)前,越來越多的企業(yè)認(rèn)識(shí)到開源的風(fēng)險(xiǎn),以阿里、騰訊為代表的大型互聯(lián)網(wǎng)企業(yè)因此設(shè)立了開源管理部門,以應(yīng)對(duì)風(fēng)險(xiǎn)。但是對(duì)于很多小企業(yè)而言,這并不容易實(shí)現(xiàn)。
“要規(guī)避開源風(fēng)險(xiǎn),企業(yè)需要做好三件事?!崩跷当硎荆浩髽I(yè)首先需要對(duì)開源風(fēng)險(xiǎn)有足夠的認(rèn)知;
其次,企業(yè)還需要具備一整套的機(jī)制,比如成立開源管理辦公室,對(duì)企業(yè)目前的開源風(fēng)險(xiǎn)進(jìn)行梳理,針對(duì)開源軟件的引入、使用、退出制定相應(yīng)的策略;
最后,還需要擁有開源管理工具,目前國(guó)內(nèi)還沒有成熟的自動(dòng)化的開源管理工具和平臺(tái)。值得一提的是,面對(duì)當(dāng)前開源風(fēng)險(xiǎn)凸顯,相應(yīng)市場(chǎng)體系還不夠完善的情況,可信云推出了業(yè)界首個(gè)《開源治理能力評(píng)價(jià)方法》,該標(biāo)準(zhǔn)針對(duì)開源用戶在使用開源軟件或產(chǎn)品時(shí)面臨的問題,規(guī)范了企業(yè)在組織機(jī)制、管理制度、軟件選型、風(fēng)險(xiǎn)管理、使用規(guī)范、二次開發(fā)、持續(xù)跟蹤、社區(qū)反饋和退出制度九個(gè)方面應(yīng)遵循的規(guī)定。其中,在風(fēng)險(xiǎn)管理上,標(biāo)準(zhǔn)對(duì)于開源軟件的統(tǒng)一引入管理、風(fēng)險(xiǎn)識(shí)別、風(fēng)險(xiǎn)記錄和溝通機(jī)制給出了明確要求。
中國(guó)信息通信研究院云大所云計(jì)算部風(fēng)險(xiǎn)管理主管郭雪透露,基于該標(biāo)準(zhǔn),可信云已經(jīng)展開了首批開源治理能力評(píng)估,評(píng)估結(jié)果在“2019云計(jì)算開源產(chǎn)業(yè)大會(huì)”上進(jìn)行了公布。據(jù)悉,下半年可信云還將展開第二輪的開源治理能力評(píng)估。同時(shí),還將攜手業(yè)界推進(jìn)開源項(xiàng)目的評(píng)價(jià)機(jī)制的制定。
“目前,業(yè)界還沒有比較成熟的開源管理工具和平臺(tái)?!惫┍硎荆壳皣?guó)內(nèi)的開源管理工具基本是“人工手動(dòng)”模式,尚未實(shí)現(xiàn)自動(dòng)化。而在開源管理平臺(tái)上,僅有個(gè)別公司基于自身需要進(jìn)行了開發(fā)。未來,可信云將重點(diǎn)推進(jìn)自動(dòng)化開源管理工具和平臺(tái)的打造,進(jìn)一步提升我國(guó)開源管理水平。
|