Контакты
Подписка
МЕНЮ
Контакты
Подписка

Компания MetLife повышает уровень ИТ-безопасности с помощью системы BuildForge

Компания MetLife повышает уровень ИТ-безопасности с помощью системы BuildForge

Компания MetLife повышает уровень ИТ-безопасности с помощью системы BuildForge


30.11.2007

Компании MetLife, одному из крупнейших страховщиков мира, приходится очень много трудиться, чтобы 70 млн. ее клиентов смогли получить то, на что рассчитывают. Для 1,5 тыс. программистов, создающих приложения в ИТ-департаменте этой нью-йоркской корпорации, это означает работу с сотнями проектов одновременно, параллельную разработку и поддержку сотен приложений.

При столь напряженном труде эффективность и тщательность играют важнейшую роль. Поэтому руководство компании настаивает на проведении регулярных аудиторских проверок. В 2004 г. аудиторы пришли к выводу, что в рабочих процессах, использовавшихся департаментом ИТ при создании приложений, отсутствует составляющая, необходимая для обеспечения эффективности операций.

Аудиторы не обнаружили централизованного управления версиями, что могло бы привести к появлению в продуктах содержащего ошибки программного кода. Более того, аудит показал, что программисты ИТ-департамента использовали для написания программ ноутбуки и настольные ПК, в отношении которых не были предприняты меры безопасности, а это порождает значительный риск.

Чтобы уменьшить этот риск и обеспечить соблюдение закона Сарбейнса — Оксли, направленного на повышение качества корпоративного управления, аудиторы рекомендовали департаменту ИТ усовершенствовать и стандартизировать процесс создания версий, используя для этого более строго организованную автоматизированную систему.

Изучая возможные варианты, Том Пайерно, директор MetLife по управлению версиями корпоративных продуктов (enterprise version management director), для начала составил список обязательных требований, не зависящих от выбранного продукта или подхода. Эти требования должны были не только легко воплощаться в жизнь и быть принятыми сотрудниками ИТ-департамента и пользователями MetLife, но также быть простыми в управлении и отслеживании, а кроме того масштабироваться в широких пределах.

Проконсультировавшись с компанией Gartner и проведя собственное исследование, Пайерно сузил зону поиска до выбора между двумя системами. Первая (название Пайерно приводить не стал) настойчиво рекламировалась, и многие считали ее лидером в своем классе. Другой было решение компании BuildForge. В 2006 г. эту компанию приобрела IBM, и теперь решение называется IBM Rational Build Forge.

После сопоставления двух "кандидатов" стало ясно, что первый вариант потребует значительных изменений сложившейся системы, тогда как BuildForge позволит управлять подготовкой новых версий без отказа от применявшихся языков программирования и внесения существенных корректив в сценарии работы.

В 2005 г. Пайерно сделал выбор в пользу BuildForge. После этого началась настоящая работа. Пайерно понимал, что как только MetLife полностью перейдет на BuildForge, возрастет степень автоматизации и процесс подготовки новых версий станет более эффективным. Однако для достижения этой цели требовалось приложить значительные усилия. Ведь для более чем 230 разрабатывавшихся в компании приложений вообще не существовало сценариев подготовки версий, а сценарии для остальных приложений нужно было значительно переработать.

В результате процесс перехода на новую систему был разделен на два этапа. На первом проводились модификация и перенос всех имевшихся сценариев подготовки новых версий. На втором основное внимание уделялось созданию и реализации сценариев работы над прочими задействованными приложениями.

Пайерно решил, что на обоих этапах следует прибегнуть к помощи специалистов со стороны. В то время в департаменте ИТ отсутствовали сотрудники, обладающие необходимыми для реализации выбранного решения знаниями в области Интернета. Не было и достаточного числа программистов для написания всех нужных сценариев подготовки версий.

На первом этапе MetLife заключила договор с интеграторской компанией Black Diamond Software из Риджфилда, США. Последняя в сотрудничестве с аудиторами выясняла, как лучше всего технически реализовать достижение целей бизнеса и выполнение требований законодательства. По завершении этой работы Black Diamond создала адаптер для BuildForge (у BuildForge имелся необходимый инструментарий для написания адаптеров). Благодаря этому продукту любой исходный код может заимствоваться только из соответствующей системы управления.

http://www.pcweek.ru