
在您的机构全速迁移到云之前,需要采取许多重要步骤。例如,高层领导应该积极关注公司的数据管理原则,包括分析和安全,与他们实现数字化转型目标的方式一致。
现代化和优化机构的数据管理需要超越分析和安全的基础。应该建立选择云服务提供商的准则,就像项目负责人或项目经理为了在新项目中取得成功所做的那样。
首要议程应该是设定和了解机构的业务需求。你是一家员工少于50人的小企业吗?如果机构有250名或更多的员工,它将被认为是一个“企业”业务,到目前为止,它可能已经有一个大的基础设施水平,因为它涉及到网络、互联网络、财务规划和结构、法律、技术及其它与这种规模的业务匹配的主流解决方案。
服务和解决方案
根据企业的规模,您应该详细列出当前或未来的IT支持构造方法,因为在选择解决方案提供商时,这是一个将转变为云协调的领域。服务应该包括托管和/或共管的支持,以及支持员工桌面和远程工作站(或移动)环境的帮助台解决方案。应定义现场、自动化或远程支持级别。应制定正在进行的IT “健康检查”和成本管理/控制平台的纲要,以便提交给云提供商或解决方案的管理资源。
在考虑云支持和服务平台时,应该评估的解决方案涉及安全运营中心的要求(或不要求),如何常规使用诸如“渗透测试”、网络意识培训、托管检测和响应(MDR)服务、扩展检测和响应(XDR)服务和合规性服务(CaaS)等概念,并包括“网络风险评估”。

图1 暗网是一个笼统的术语,指的是存在于暗网、覆盖网络上的网络内容,这些网络需要特定的软件(如TOR|洋葱路由项目,一个使用一系列分层节点隐藏IP地址、在线数据和浏览历史的系统)进行配置和/或授权访问。
云服务提供商可能提供的其它更深入的做法包括漏洞管理;身份和使用权管理;移动设备管理;暗网和凭证安全监控(图1);密码保护和恶意软件下载保护;先进的电子邮件保护和监控;云应用(APP)安全和防火墙即服务(FaaS);SaaS保护;通过认证项目的网络安全基本要求服务。
保护措施
网络安全基本要求认证程序因管理或提供这些措施的国家、地区或场所而异。该方案是一系列基本的安全措施,旨在为保护机构的敏感数据和系统提供坚实的基础。
网络安全的主要领域包括实施(a)边界防火墙和互联网网关;(b)安全措施和配置;(c)访问控制(例如“ACL”);(d)恶意软件防护;(e)软件和应用程序补丁管理。
在考虑云服务提供商时,应调查他们如何或是否提供上述任何措施的扩展(在a-e项中),以及他们如何解决这些问题。
连通性中的广播要素
无论用户位于何处,对云和数据中心应用程序的快速和安全访问对机构都至关重要。对于广播电视公司来说,当中央设备操作转向远程功能时,例如在新冠疫情初期,这一点变得最为重要。
当前,一个持续的共同挑战是实现对多个地点(包括分支机构)的集中管理。对于媒体系统(广播电视新闻和制作)来说,高速、可靠的带宽对于数据中心和制作中心的语音、视频、数据和控制/管理是必要的。支持统一通信已变得至关重要,这与疫情前很久就需要的新闻广播要求不同。
SD-WAN(图2)提供了一种相关的解决方案,通过集中管理优化WAN连接,而成本只是仅WAN专用连接的一小部分。应检查可能的云解决方案提供商是否能够支持诸如SD-WAN之类的系统,以及限制在哪里。
服务水平协议
在签约之前,检查您的候选云提供商是否有服务水平协议(SLA)。
一个好的云服务提供商应该已经考虑了合同中这些关键的SLA成分,并且已经准备好了。合同应确定(a)您期望的服务水平;(b)正常运行时间保证;(c)对服务中断的赔偿。
合同可以细化,包括如果出现问题时的响应时间和补偿政策。SLA应概述可度量的性能基准,并应详细说明支持请求的响应时间和服务恢复时间表。
提供商如何管理停机时间是衡量其如何管理计划内维护和意外中断的指标。与计划内或意外服务中断有关的通信协议和通报时间表应列入任何云服务提供商合同。

图2 SD-WAN(软件定义广域网)是一种虚拟广域网(WAN)架构,允许企业使用各种传输服务将用户安全地连接到应用程序。SD-WAN可能使用MPLS、LTE和宽带互联网等服务的组合。
行政支持
获取一份清单,说明提供商如何处理(a)性能报告;(b)资源监测;(c)配置管理程序;(d)账单或会计管理——每一个都是要检查和了解的重要项目。一个不能把这些项目写得让你满意的提供商不是适合你的提供商。
决定关键点
概括地说,以下是做出明智决定时应考虑的关键要点:
安全性和合规性:详细列出、审查并了解提供商将提供并支持一系列强有力的安全措施,云服务将遵守相关法规。如果您希望跨云或国界工作,确保您的提供商将符合有关法规并相应地报告。
服务产品:评估每个潜在的提供商及其支持的解决方案。确保选择的提供商将提供支持您的业务要求的服务和技术功能。如果使用实时A/V解决方案,测试并确保支持所需的编解码器,并且数据速率满足重负荷下的服务需求。
灵活性和可扩展性:建议、评估并让提供商演示它们如何允许您根据需要扩展资源。他们是否提供可定制的解决方案?它们是如何工作的?你如何评估可行性和流动性?
(d)评估提供商的定价模式:查看当前成本,审查扩展成本,并查看您做出更改需支付的任何罚款和/或费用。在签订任何合同之前对任何预期的调整进行模拟,以最好地了解当前和未来的定价和成本模型,以避免意外费用。
预览SLA和可靠性:确定提供商是否可以提供具有您所理解的清晰SLA的可靠服务。检查使用的极端情况(负载、数据速率、峰值需求),并了解“过载”如何影响成本模型(在适用的情况下)。
利用顾问公司
云咨询服务通常可以从您所从事的整个行业的各种公司获得。大多数咨询将从全面的云评估开始,该评估将对您当前的需求、可用技术进行全面评估,并为您的业务建议(或提供)最佳的基于云的解决方案。
这些服务通常是收费的,可以在需要的情况下提供额外的服务,例如终端用户监控和集成,这些服务将以合同形式提供,支持从安装到部署和系统启动的操作。
寻求专门研究您的业务运营需求(例如媒体运营、流媒体,新闻,制作)的第三方咨询或配置服务机构的帮助。