新聞中心
當(dāng)前位置:網(wǎng)站首頁 > 新聞中心
規(guī)避開源風(fēng)險,企業(yè)需做好三件事
在過去的十余年中,云計算在全球范圍內(nèi)得到了快速發(fā)展。尤其是大數(shù)據(jù)、人工智能等技術(shù)的不斷成熟,以及企業(yè)上云步伐不斷提速,“云”已經(jīng)成為生產(chǎn)和生活中不可或缺的重要元素。
而隨著云計算與更多行業(yè)融合,金融云、政務(wù)云、交通云等應(yīng)用和平臺興起,智能云、邊緣云、云管服務(wù)等新概念和新技術(shù)也開始涌現(xiàn)。正是因為加速落地,全球業(yè)界對于云的關(guān)注也從單個技術(shù)發(fā)展到整體效能的提升,這意味著如何讓云為企業(yè)的信息化賦能,如何促進業(yè)務(wù)開展,成為更多企業(yè)思考和探索的重點。“開源正在日漸成熟,同時風(fēng)險也開始凸顯?!痹诓痪们罢匍_的“2019云計算開源產(chǎn)業(yè)大會”上,中國信息通信研究院云大所云計算部副主任栗蔚在接受《人民郵電》報記者采訪時發(fā)表了這一觀點。
栗蔚認(rèn)為,業(yè)界對于開源的認(rèn)知正在從原來的趨于理想化過渡到商業(yè)化,同時開源的“打法”,也從原來以個人為主,演變到以企業(yè)為主。正是因為越來越多的企業(yè)開始擁抱開源,開源甚至已經(jīng)成為商業(yè)競爭的重要手段,開源的風(fēng)險也開始凸顯。
從全球來看,開源已經(jīng)成為技術(shù)壟斷的重要途徑。栗蔚表示,雖然開源打破了閉源的“圍墻花園”,但是開源也帶來了另外一種形式的“壟斷”。因為,一旦一個開源項目成為技術(shù)標(biāo)準(zhǔn),就意味著形成了新的技術(shù)壟斷。在過去的幾年中,開源在全球得到了迅猛發(fā)展,目前中國已經(jīng)出現(xiàn)了開源的領(lǐng)軍企業(yè)和領(lǐng)軍項目。
正是因為開源在技術(shù)競爭中占據(jù)越來越重要的地位,所以更多的企業(yè)開始在開源上投入大量資源。“如果說原來的開源主體以個人或者松散組織為主,那么今天的開源則是以企業(yè)為主,而且很多采用的都是體系化的策略。”栗蔚強調(diào)道。
開源的重要性不斷提升,開源中的風(fēng)險也就開始引發(fā)業(yè)界的關(guān)注。栗蔚表示,開源的風(fēng)險大致可以分為幾大類:一是開源軟件與傳統(tǒng)軟件一樣,也存在安全問題;
二是現(xiàn)有的大量開源項目的創(chuàng)始人和發(fā)起者都是國外的個人或基金會,會受到所托主體法律環(huán)境的影響;
三是企業(yè)剛開始使用開源項目是免費的,但是后續(xù)使用中可能被要求收費;
四是企業(yè)在使用開源技術(shù)的同時,往往面臨法律風(fēng)險;
五是對于最終用戶而言,一旦使用了某種開源軟件,就意味著選擇了相應(yīng)的技術(shù)路徑,如果這個技術(shù)路徑出現(xiàn)了問題,那么企業(yè)必將受到影響,甚至產(chǎn)生損失。當(dāng)前,越來越多的企業(yè)認(rèn)識到開源的風(fēng)險,以阿里、騰訊為代表的大型互聯(lián)網(wǎng)企業(yè)因此設(shè)立了開源管理部門,以應(yīng)對風(fēng)險。但是對于很多小企業(yè)而言,這并不容易實現(xiàn)。
“要規(guī)避開源風(fēng)險,企業(yè)需要做好三件事?!崩跷当硎荆浩髽I(yè)首先需要對開源風(fēng)險有足夠的認(rèn)知;
其次,企業(yè)還需要具備一整套的機制,比如成立開源管理辦公室,對企業(yè)目前的開源風(fēng)險進行梳理,針對開源軟件的引入、使用、退出制定相應(yīng)的策略;
最后,還需要擁有開源管理工具,目前國內(nèi)還沒有成熟的自動化的開源管理工具和平臺。值得一提的是,面對當(dāng)前開源風(fēng)險凸顯,相應(yīng)市場體系還不夠完善的情況,可信云推出了業(yè)界首個《開源治理能力評價方法》,該標(biāo)準(zhǔn)針對開源用戶在使用開源軟件或產(chǎn)品時面臨的問題,規(guī)范了企業(yè)在組織機制、管理制度、軟件選型、風(fēng)險管理、使用規(guī)范、二次開發(fā)、持續(xù)跟蹤、社區(qū)反饋和退出制度九個方面應(yīng)遵循的規(guī)定。其中,在風(fēng)險管理上,標(biāo)準(zhǔn)對于開源軟件的統(tǒng)一引入管理、風(fēng)險識別、風(fēng)險記錄和溝通機制給出了明確要求。
中國信息通信研究院云大所云計算部風(fēng)險管理主管郭雪透露,基于該標(biāo)準(zhǔn),可信云已經(jīng)展開了首批開源治理能力評估,評估結(jié)果在“2019云計算開源產(chǎn)業(yè)大會”上進行了公布。據(jù)悉,下半年可信云還將展開第二輪的開源治理能力評估。同時,還將攜手業(yè)界推進開源項目的評價機制的制定。
“目前,業(yè)界還沒有比較成熟的開源管理工具和平臺?!惫┍硎荆壳皣鴥?nèi)的開源管理工具基本是“人工手動”模式,尚未實現(xiàn)自動化。而在開源管理平臺上,僅有個別公司基于自身需要進行了開發(fā)。未來,可信云將重點推進自動化開源管理工具和平臺的打造,進一步提升我國開源管理水平。
|