議題觀點

新一代託管服務: 從成本考量到價值導向 II

勤業眾信管理顧問服務 / 鄭永洸副總經理

摘要

  • 由於普遍的數位轉型需求、人才短缺以及對越來越專業化技能組合的需求,企業正在重新思考「自建還是外購」的決策
  • 引入外部專業知識來執行核心功能的外包模式正在改變企業的形態 — 從以完成簡單任務和降低成本為焦點的託管服務項目,轉變為以結果為導向、以創新為驅動的合作方式,使組織能夠更靈活地運營。
  • 新一代託管服務,也被稱為全面運營服務(Operate services),允許多家公司共同分擔在高風險、難以招聘的領域,如網路安全、稅務和數位轉型等,聘請專業專家的成本。

 

網路安全準備的轉型

當今的託管服務供應商致力於協助客戶最大限度地降低風險,尤其是在網路安全等複雜領域。在許多情況下,MSP可以比客戶自己更好地抵禦網絡安全威脅。這種情況是因為這些先進的網路安全服務供應者了解各種威脅。他們不斷監控新的和正在出現的風險,並不斷評估減輕風險的最佳技術。

加拿大雜貨和藥房連鎖店 Loblaw Cos. 將其一級安全運營中心 (Level 1 security operations center, SOC) 監控服務轉移給具有全球網絡安全實踐的運營服務供應商。「實施網路安全計劃非常複雜,」Loblaw的網路安全、網路和技術風險資深副總裁Vivek Khindria解釋道。「你永遠不會在任何一個時間點擁有完成整個工作所需的所有技能、資金和技術。通過分析查看來自多家公司的各種安全警報,MSP可以利用他們的經驗和對當前情況的了解來幫助我們確定優先級,有助於我們了解如何節省時間和精力。對於任何一家公司來說,只在內部進行安全監控是沒有意義的。網路安全託管服務供應商可以監控來自多個客戶的安全事件,分析和關聯多個網絡安全威脅情報源,並提供豐富的可操作趨勢。這一切都成為共享資源。 」

Loblaw的商業服務涵蓋零售、製藥、美容、醫療保健、銀行、電信、旅遊和保險,是加拿大最大的公司之一,也是加拿大最大的食品經銷商。除了SOC 監控之外,它還依賴MSP來完成許多其他重要任務。「你必須在零售業務中快速行動,」 Khindria說。「我們不是每次都有充分的時間研究每個問題,針對每種情況對人員進行培訓,並讓一切快速上軌道。我們聘請了託管服務供應商來幫助我們在需要時設計新技術解決方案。」

例如,Loblaw 希望其一級 SOC的MSP不斷地從軟體應用程式、硬體資產、雲端環境和網路設備收集各種事件數據,並整合和分析數據以監控潛在攻擊。MSP能使用精密軟體,自動將來自機器日誌和其他網路來源的事件資料關聯到邏輯功能中,使這些功能標示出潛在的攻擊企圖、可疑活動、可能的攻擊模式和其他類型的網路安全事件——這是一種被Khindria 稱為「安全即服務」 (security as a service)的託管服務安排。「我們最好的合作夥伴將會採用強大的自動化手段,有助於我們擴大規模並提高效率,」他指出。「他們不斷收集事件資料,並與其他威脅情報互相參照,以產生可操作的資訊並確定其優先級。關鍵指標例如受監控的每台設備的成本有助於顯示隨時間變化的價值趨勢。」

此類網路安全服務揭示了託管服務行業的演變過程,同時還闡明了定義當今 MSP 業務所需的一些新型合約。倫敦經濟學院的Venters表示,傳統外包是基於合約承諾提供標準化服務,但這個行業正在經歷從相對靜態的託管服務業務轉向更加動態,且需要採用數位業務模式的協議。這種轉變對於雲端服務更是如此,因為雲端服務可以簡易更改並快速部署,網路安全的實踐中,基於雲端的網路威脅情報服務的日益普及,就證明了這一點。

結合創新與人才

現今的企業正在尋找可以操作其業務戰略上的高風險方面的服務供應商。運營(Operate)服務允許多家公司共同分享在高風險、難以招募專家的領域,如資訊安全、稅務和數位轉型方面,僱用專業人才的成本。這些靈活、無限制的合作讓企業能夠利用所需的部分資源,以及從多家公司中獲得集體智慧的好處。

與運營服務供應商合作,不僅擴展了組織的整體專業知識基礎,還讓內部資源有更高的自由度追求感興趣的項目。輝瑞的Hogan表示:「因為我們保留了一些內部責任及外包了一些職責,所以在保留和吸引新人才方面取得了巨大的成功。」

Covid-19流行期間,人才短缺尤其嚴重,這導致許多行業和市場普遍發生變革。Venters指出:「過去有關業務轉型的討論都集中在機會方面,而現在這些討論更加關注風險。」 Venters認為這種轉變是基於市場上某種突然發生的事件,導致技能匱乏的情況。他解釋說:「許多行業的人才市場緊張,尋找和留住優秀人才的競爭市場很激烈,這促使組織與託管服務供應商簽約,補充內部人員。」

特別是缺乏雲端技術方面的專才,阻礙了那些打算改進其資訊系統的企業。不僅是難以找到優秀的人才,公司需要的技能往往更加專業,且無法以聘請全職員工來滿足。Venters說:「企業很長一段時間以來都很難輕易找到技術人才,使用外包服務是對這種技能危機的回應。」

明確定義最佳的使用情境

儘管外包可以幫助擴展內部資源,但有些組織選擇維持在內部執行核心策略功能。其他公司則利用策略合作夥伴的專業知識、專注力和快速反應能力來完成業務關鍵活動,特別是在現代化IT系統和採用雲端基礎架構方面。當然,每家公司必須決定保留或分享給服務供應商的內容。

「你不能外包你的基本架構、IT願景或策略,」紐約大學朗格尼醫學中心的Mherabi強調。「這些資產對你的組織至關重要,你必須始終非常緊密的控制並不斷審查它們。我們可能會與可信任的合作夥伴一起來集思廣益,以獲得對我們未來的分析、人工智能或雲端架構框架的見解。或者,我們可能尋求技術專業知識,來了解新的雲端平台,比如AWS或Microsoft Azure。這些是我們尋求架構意見的領域。但最後,我們將自己進行最終的決策。」

根據Hirschheim的觀點,在過去有許多企業領導者因為對資料隱私和資料被處理或濫用可能引起的潛在法律問題的擔憂,而猶豫是否要外包策略性功能。而今,這些外包合約變得更加普遍了。他建議:「你沒有理由不能將策略性功能外包給第三方供應商,但你必須簽訂嚴格的法律合約,並擁有老練的內部人才來監控這些合作,並設立條款確保數據不會落入敵手。」

共享對預期結果的理解有助於調整客戶和MSP之間的激勵機制。為了實現這種調整並維持諮詢項目的進度,適當的監督、嚴格的合約和持續的溝通至關重要。為此,Hirschheim建議企業領導者維持內部擁有一個理解相關領域的核心團隊,由託管服務供應商的專家提供額外的能力。他強調:「特別是對於稅務等複雜領域,你需要內部人員了解外包供應商為你所做的工作。」

選擇與提供運營服務的MSP合作的原因之一是它允許多家公司共同分擔聘請專業專才的成本。例如,若輝瑞在內部投資專業技術和技能,比如150個國家的財務總監,它必須獨自承擔所有成本。但如果外包這些資源給擁有多個具有類似需求客戶的第三方,所有公司都可以有效地共享這些部分資源。Hogan指出:「依賴這些大公司內部的風險管理和風險緩解流程更為高效,通常也更快。」

然而,Hogan提醒高階主管要保持密切監督,包括懂得專業知識能管理MSP關係的內部員工資源。他說:「在全球範圍內,輝瑞是一個大客戶,但對於某個特定國家而言,我們可能只是一個非常小的客戶。如何確保能在每個司法管轄區獲得合適的資源?關鍵是獲取當地國家的專業知識,獲得尖端技術,並讓內部資源專注於高價值的挑戰和機遇。」

Hirschheim表示同意:「有些企業領導者認為,一旦他們加入託管服務領域,這些問題便迎刃而解。然而,為了減輕風險,你需要在內部保持一定的專業知識。否則你就會聽任供應商告訴你應該或不應該做什麼。」

在像輝瑞這樣的大公司,這種專業知識有時可以來自內部。例如,Hogan的團隊已與輝瑞的內部數位團隊合作,實施了一個新的稅務技術平台並與公司現有的系統整合。這個為期三年的工作包括與MSP合作開發一個「全球稅務中心」,該中心將成為所有稅務資料的單一資訊來源,包括來自SAP企業資源規劃(ERP)系統、SAP HANA分析數據庫和Oracle Hyperion財務管理應用程式的資料。輝瑞得到外部支援在內部進行了架構設計,而外包開發和實施給託管服務供應商。一旦系統投入使用,輝瑞還將考慮讓服務供應商運營系統和流程。輝瑞的數位團隊與內部審計團隊則由指導委員會負責監管,以確保 MSP 建立適當的控制與整合。Hogan說:「與第三方供應商保持良好的溝通至關重要。」

尋求持續改進

外包合作往往會基於每個組織的歷史原因和迫切需求,演變出不同的合約形式。這種趨勢催生了許多MSP的類型,從協助特定應用程式和業務功能的小型公司,到幫助長期願景、規劃和戰略的大型公司。如今,許多企業需要持續進化以維持競爭力,不再只是找合作夥伴幫助完成效益有限的專案,而是尋求合作夥伴持續運營和改進業務。

根據位在馬薩諸塞州弗雷明翰市的國際資料公司(IDC)的外包和管理雲端服務項目副總裁David Tapper的說法,MSP行業的另一個轉變則涉及亞馬遜、谷歌和微軟等公用雲端供應商。他解釋說:「以前,MSP僅管理客戶資產。如今需要將公用雲端供應商納入其中。這些供應商現在通過自己的資料中心提供基礎設施和軟體,但MSP必須將所有這些整合在一起。」

這些混合雲和地端可以包括各種硬體和軟體資產,有些位於客戶的資料中心,有些位於代管資料中心,還有一些位於公用和私有雲端中。Tapper繼續說:「我們正在邁向一個大型MSP具有競爭優勢的世界,因為他們知道如何管理這一切。如今的資訊系統顆粒度非常細緻。MSP不僅負責實施和運營如ERP系統這樣的大型應用程式,還需要協調許多相互連接的微服務。它仍然涉及履行服務水準和滿足反應時間,但這越來越包括幫助企業實現重要的業務目標。這必須迅速完成,也變得更加難以管理。簡而言之,現今的環境是系統不能停機,速度、規模和多樣性都不斷增加。」

鑒於這些宏觀趨勢,Khindria認為,專精服務供應商在某些特定專案中,如在轉型或併購期間進行技術方面的轉移及監控,會是合理的選擇。然而,在策略方面,小型企業可能缺乏一定規模的經驗與能力運營這些服務。他與Tapper一致同意具有全球覆蓋面和廣泛視野的大型MSP更為理想,特別是在像網路安全這樣會涉及到多個行業和國家層面的領域。他說:「較小的MSP可能在特定技術領域擁有非常好的技術,以及對基本需求來說更具經濟效益的方法。而大型MSP可以從全球不同的人才庫中獲得支持,確保專案的順利進行和組建適當的團隊。擁有一個跨足在許多商業領域並面對過各類威脅情景中的供應商,對於幫助預期未來威脅是很重要的。你可以從世界各地正在發生的事情中學到很多,而我們期待MSP能分享來自其客戶群體的學習成果,並主動合作和溝通以保護所有人。」

實現長期的彈性

與新一代託管服務供應商合作通常會針對一次性的專案,例如當一家公司正在硬體平台進行轉移操作、遷移至雲端,或實施新的軟體應用程式。這也是一個可依企業需求條件調整、增加員工的靈活度很好的策略。Khindria表示:「您可能不需要僱用所有符合需求的工程師來為這些遷移項目提供保障,你會將安全測試要求納入你的發布管道和框架中,以涵蓋未來的發布。MSP可以帶來專門技能幫助您加強團隊設計和實施新的平台使其具有彈性和安全性,並根據其他客戶的經驗進行改進。專業人才難以獲得且難以保留。MSP可以加強您的團隊並確保專案按計劃進行。」

顯然,託管服務供應商可以提供針對性和高度專門化的技術組合,以幫助實現預期的業務成果,但Venters警告,不要不自覺地建立一個「雙頭IT組織」,在這個組織中,維護舊有系統與實施維護新的雲端系統技術與方法是有明顯差異的,可能導致內部衝突或效率低下。他說:「託管服務供應商可能在您探索新的機會並推動變革時協助推動創新,但要確保這不會使您的團隊朝反方向發展」他提醒說:「如果需要的技能與業務核心無關,總擁有成本可能會非常高。因此組織需要建立在原有系統基礎之上,並確保你的新系統穩定、可管理且管理良好。」

採用軟體即服務(SaaS)供應商技術的同時也要有相對應預防措施。Venters承認這些雲端系統使您能夠快速部署新技術,但也可能將您的未來引導至獨特的發展路徑。他警告:「請在測試區域內試用新功能確認它們如何運作,但留意SaaS費用可能會帶來巨大的成本。導入可能很簡單,但後續的運營或許會需要支付更多費用。」

當一家公司選擇與SaaS供應商或託管服務供應商合作以加快移轉至雲端時,在軟體工程師整合新舊資訊系統的過渡期間的成本會相當昂貴。此時擁有精心設計的IT策略和架構視野是必不可少的,就像紐約大學朗格尼醫學中心實現其「未來框架」一樣。

Venters詢問:「當您遷移至雲端後,有什麼無法停止運行?您可能會發現即使它僅運行原先一半的應用程式,您仍然在維護相同的資料中心。一個仔細的審計可能會說服您,託管服務合約其實並沒有想像中的昂貴。」

在評估潛在服務供應商的資格時,Khindria將「接單者」和「創新者」加以區分。他表示:「我們不僅需要按照我們的要求辦事的MSP,還需要他們有勇氣告訴我們可能有更好的方案。一些MSP因為擔心可能會失去合作機會而不願意進行這些對話。我們尋找以結果為導向、可以帶來價值和洞察力的MSP。這不僅僅是實現技術運行,也涉及實現正面的成效,並幫助降低成本以保持業務的韌性。」

結論

多方力量正在匯聚推動新一代託管服務的轉變,包括數位轉型的迫切性、彌補人才缺口的困難,以及在稅務、法律和網路安全等領域遵循日益嚴格的規定的重要性。這些趨勢將隨著人工智慧的持續崛起和對自主資訊系統的需求而持續增長。

新一代託管服務供應商可以幫助企業領導者解決當前的問題,同時應對未來可能遇到的挑戰。這些值得信賴的合作夥伴通過幫助企業領導者實施尖端技術及更有效地運營公司來提供增值。

「現在的託管服務供應商壓力非常大,」IDC的Tapper總結道。「技術複雜性巨大,維持服務水準的風險比以往更大。因此進入門檻更高。現今的資訊系統更難以架構,協調新舊功能也可能非常複雜。」

雖然沒有任何一家服務供應商能在每個功能或技術領域都表現卓越,但合適的公司可以幫助組織推動項目前進並看得更長遠。「隨著內部團隊的發展,有時他們需要外部的催化劑或啟發來進入新領域,」 Shringarpure 說道。 「當你不斷讓同一個團隊觀察資料時,你可能會變得目光短淺。獲得全新的視角有助於發現你沒有找到的洞見。」

然而,客戶必須保持內部知識和監督,並掌控長期的願景和策略執行。就其本身而言,運營服務供應商必須在客戶所在的行業和特定領域有良好的業績紀錄,及有能力支援客戶的業務領域。「特定領域的供應商可能會擁有強大的專業知識,但大公司理解大組織的結構和變革管理的複雜性,」Venters指出。

最後,找到合適的合作夥伴可能會改變遊戲規則。「成本不再是主要驅動因素,」Tapper補充。「更多關注的是實現更大的靈活性、開拓新的收入來源,提高員工生產力和增加客戶滿意度。」

 

註 : Harvard Business Review – Analytic Services. Sponsored by Deloitte

 

是否找到您要的資訊?