През април 2018 г. британската банка TSB премести данните за клиентите и корпоративните си услуги върху нова ИТ платформа. Данните бяха прехвърлени успешно. Услугата — не. Според официалното съобщение за наложените санкции (на английски) прекъсването засегна всички клонове и значителна част от 5,2 милиона клиенти на банката — в клоновете, по телефона, онлайн и в мобилното банкиране. Нормалната работа беше възстановена чак през декември. През декември 2022 г. надзорните органи наложиха глоби общо 48,65 милиона паунда, а банката вече беше изплатила 32,7 милиона паунда обезщетения на клиенти.
Най-важната подробност е първата: данните бяха мигрирани успешно. По мярката, която следят много планове за миграция, проектът беше изпълнен. Констатацията на надзора беше за друго — банката не е организирала и контролирала програмата достатъчно добре и не е управлявала оперативния риск в отношенията си с критичен външен доставчик.
Преместването на данни и преместването на бизнес са две различни събития. Много програми измерват първото и залагат на второто.
Защо датата е грешната мярка
Датата на преминаване обикновено се определя от нещо извън самата дейност: изтичащ лиценз, графикът на доставчика, финансовата година, обещание пред собствениците, дадено година и половина по-рано. След това всички работят за датата и всеки компромис се прави в нейна полза.
По-добрият въпрос не е кога, а колко прекъсване може да понесе бизнесът и за колко време. Дистрибутор може да каже: поръчките трябва да се приемат и експедират в рамките на един работен ден. Верига клиники може да каже: записването на часове трябва да работи отново до четири часа след всеки срив. Счетоводна кантора може да каже: нито един срок за подаване към НАП не може да бъде пропуснат. Щом такова изречение съществува, планът за преминаване има спрямо какво да бъде проверен, а датата става резултат от плана, а не негова отправна точка.
Пет решения, които принадлежат на бизнеса
Всяка миграция съдържа стотици технически решения и проектният екип трябва да ги притежава. Пет решения обаче не бива да се делегират на проекта, защото последиците им падат върху дейността.
1. Какво означава „вярно“ — договорено, преди нещо да се премести
Равнението обикновено се третира като тестова стъпка накрая. Работи много по-добре като определение в началото. За всеки вид запис — клиенти, отворени поръчки, салда, наличности, договори — се договарят три неща: броят, който трябва да съвпадне, сумата, която трябва да съвпадне, и кратък списък трудни случаи, които се проверяват ръчно. Частични доставки, кредитни известия към приключени фактури, обединени клиентски сметки — всеки бизнес има свои.
Когато става дума за лични данни, има и аспект, свързан със защитата на данните. Член 5, параграф 1, буква г) от Общия регламент относно защитата на данните изисква личните данни да бъдат точни и да се предприемат разумни мерки неточните данни да се коригират или изтрият. У нас надзорът упражнява Комисията за защита на личните данни. Миграция, която тихо съкращава адреси или слива двама клиенти в един, създава точно такива неточности. Данните се почистват в източника, преди извличането; почистването „по пътя“ скрива проблема в скриптовете за миграция, където никой от бизнеса не го вижда.
2. Моделът на преминаване, избран според цената на грешката
| Модел | Подходящ за | Какво струва |
|---|---|---|
| Еднократно преминаване | Тясно свързани данни, които не могат да живеят в две системи; кратък и спокоен прозорец | Всичко зависи от един уикенд; връщането назад трябва да е реално, не теоретично |
| Поетапно — по дружество, обект или продуктова линия | Отделими звена; пилотен обект, който е представителен | Връзки между старата и новата система за целия период; по-дълга програма |
| Паралелна работа | Когато грешката е скъпа и трудна за откриване — заплати, фактуриране, регулаторна отчетност | Двойно въвеждане или автоматично сравнение седмици наред; уморени екипи |
Най-евтиният модел на хартия често е еднократното преминаване. Той е евтин само ако нищо не се обърка. Изборът е изявление колко риск е готов да носи бизнесът и трябва да се направи от хората, които ще го носят.
3. Критерии „продължаваме / спираме“ и точка на връщане — написани преди уикенда
В два часа през нощта на преминаването, със спонсор на телефона и екип на доставчика, буден от двайсет часа, никой не взема добро решение дали разминаване от 0,4% при равнението е приемливо. Това решение трябва вече да е взето — на светло, на една страница: условията за продължаване, условията за спиране, кой има правото да спре и последният момент, в който връщането към старата система все още е възможно.
Връщане назад, което никога не е било упражнено, не е връщане назад. Точката, след която няма връщане, трябва да е известна с точност до час и всички на линията трябва да знаят кога е отминала.
4. Генерална репетиция на преминаването, не само тест на системата
Тестването на системата доказва, че новата платформа работи. То не доказва, че организацията може да премине към нея в наличното време. Пълната генерална репетиция — данни в реален обем, истинският сценарий, истинските хора, хронометър на всяка стъпка — отговаря на въпросите, които провалят преминаванията: дали извличането приключва в прозореца, дали редът на зареждане е правилен, дали равнението може да завърши, преди бизнесът да отвори.
Ръководството на NIST Contingency Planning Guide for Federal Information Systems (SP 800-34 Rev. 1) разглежда плана за възстановяване като нещо, което се тества, упражнява и поддържа, а не се пише веднъж. Същата дисциплина важи за плана за преминаване. Една репетиция обикновено открива достатъчно, за да оправдае втора.
5. Засилена грижа след старта, измервана в бизнес резултати
Седмиците след старта решават дали преминаването ще бъде запомнено като успех. Наблюдение, което отчита, че системата работи, не е достатъчно. Следете дейността: осчетоводени поръчки, равнени фактури, изпратени плащания, отговорени обаждания, размерът на опашката с изключения и възрастта на най-стария ѝ елемент. Определете отговорник за всяко, срещайте се ежедневно и договорете предварително кое води до ескалация. Щетата, която остава след едно преминаване, обикновено е малка грешка, за чието забелязване никой не е бил определен.
Външният доставчик е част от преминаването
В случая TSB рискът от възлагане на външен изпълнител е посочен изрично. Повечето миграции в средния бизнес зависят от партньор по внедряването или от доставчик на софтуер, а договорът обикновено покрива изграждането много по-добре от самото преминаване. Преди подписване си струва да се потвърди, че договорът осигурява време за репетиции с екипа на доставчика, поименно определени хора в нощта на преминаването, достъп до логове и данни по време на засилената грижа и ясен изход, ако платформата не се справи.
За финансовите субекти в ЕС Регламентът за цифровата оперативна устойчивост (DORA) в член 9 очаква документирано управление на промените в ИКТ, при което промените се записват, тестват, оценяват, одобряват, внедряват и проверяват по контролиран начин. Извън регулирания финансов сектор това е добър контролен списък за всяка организация, която сменя основна система.
Какво това не може да направи
- Не спасява лош избор на система. Добре проведено преминаване към платформа, която не пасва на дейността, пак оставя дейността на платформа, която не ѝ пасва.
- Не премахва риска, а му слага цена. Репетициите и паралелната работа струват време и пари. Смисълът е този разход да се направи съзнателно, вместо цената да се открие в нощта на преминаването.
- Не заменя инженерната компетентност. Правилата за равнение и критериите за продължаване са толкова добри, колкото е работата по извличане, трансформиране и зареждане под тях.
- Не е правен или регулаторен съвет. GDPR и DORA се прилагат за организациите в техния обхват. Там, където се прилагат, какво изискват от вас решават вашите правни съветници и отговорните за съответствието.
Откъде да започнете
Ако предстои смяна на система, четири документа ще ви кажат повечето от това, което трябва да знаете. Едно изречение за допустимото прекъсване на всяка дейност, която бизнесът не може да спре. Определение за равнение за всеки вид запис, с трудните му случаи. Една страница „продължаваме / спираме“ и връщане назад, с поименно определен човек, който решава. Дата за репетиция в плана — доста преди датата на преминаване. Ако някой от четирите е труден за написване, тази трудност е най-полезната находка, която програмата ще даде.
Ако сменяте основна система и искате преминаването да бъде проектирано откъм страната на дейността, това е работа по данни, интеграции и миграции и обикновено започва с оценка.
Тази публикация е адаптирана от английския оригинал. При различие английската версия е меродавна.




