Este artículo está escrito por Tom Read, director digital y de información del Ministerio de Justicia.


Una de mis citas favoritas proviene del fallecido y gran autor estadounidense Kurt Vonnegut:

"Otro defecto en el carácter humano es que todos quieren construir, y nadie quiere hacer mantenimiento" - Kurt Vonnegut

En Justice Digital & Technology, el brazo digital del Ministerio de Justicia (MoJ), rara vez se nos acusa de ser tímidos con respecto a la autopromoción. Hablamos en el escenario, blogueamos y tuiteamos en voz alta sobre nuestros éxitos.

No me disculpo por esto.

Hacer la transformación en el gobierno a menudo es difícil, frustrante e ingrato, por lo que debemos celebrar nuestro buen trabajo. También tenemos que decirle al mundo que este es un lugar donde puedes venir y marcar la diferencia.

El enfoque de nuestra celebración generalmente se divide en dos categorías: entrega de nuevos servicios o proyectos; y rescatar un proyecto o servicio del desastre. Estos están conectados Como nuestros proyectos generalmente son financiados por inversiones de capital, esto puede significar que cumplimos con el ritmo, luego dejamos que el software decaiga hasta que tengamos que intervenir y recuperarnos del fracaso.

Sospecho que esto también se debe a que muchos de nuestros equipos todavía están en modo de arranque: muévase rápido y rompa las cosas .

Celebrando el mantenimiento

De lo que hablamos mucho menos es de una cultura que celebra el mantenimiento. Tenemos más de 700 sistemas complejos en MoJ, y una gran proporción ha sufrido negligencia, ya que hemos priorizado repetidamente nuestro dinero y nuestra gente en la construcción de nuevos servicios.

Ahora estamos tratando de cambiar esto creando una cartera de cambios más equilibrada, con igual peso y celebración para mantener los servicios debidamente parcheados, alojados, actualizados y disponibles.

Para ayudar con nuestra priorización, hemos tomado nuestros 40 principales sistemas más críticos y los hemos evaluado contra cinco criterios:

  1. Gente : ¿Tenemos un equipo o un proveedor subcontratado que realmente comprenda el sistema y pueda mantenerlo?
  2. Tecnología : ¿Qué tan bien podemos operar la tecnología a través de cosas como pruebas automatizadas, CI / CD?
  3. Atrofia : Pudrición efectiva. ¿Cuándo se parchó o actualizó el sistema por última vez, y cuántos componentes fuera de soporte comprende?
  4. GDPR : ¿Están integrados los horarios de retención y las funciones de eliminación automática?
  5. Alojamiento : ¿El sistema está alojado en un servicio estratégico en la nube, o está atascado en un centro de datos heredado en alguna parte?

El número 40 superior es un poco arbitrario, pero se basa en algunos principios sólidos: ¿cuáles contienen nuestros datos más sensibles? ¿Cuál causaría el mayor impacto operacional si bajaran? ¿Qué causaría un daño significativo a la reputación de nuestro departamento?

Abordar los problemas

El riesgo de este enfoque es que podríamos caer en la trampa de admirar el problema en lugar de solucionarlo. Descubrimos desde el principio que trasladar los servicios de los entornos de alojamiento heredados a la nube pública era un paso vital, ya que facilita mucho la implementación de cambios, y este ha sido nuestro enfoque en los últimos años.

Ahora estamos abordando algunos de los desafíos más profundos de la modernización de aplicaciones y, críticamente, asegurando que cada uno de nuestros sistemas prioritarios tenga un propietario claro y una estructura de soporte.

Esto es difícil por algunas razones. El primero es el dinero. La migración de servicios a la nube, la actualización de bases de datos y capas de aplicaciones es costosa, requiere tiempo y un esfuerzo considerable. El caso de negocios se basa en evitar costos de un desastre de TI que podría no ocurrir, en lugar de tener un claro retorno de la inversión.

A menos que haya un problema inmediato, priorizar el mantenimiento es difícil de vender

El segundo es obtener la aceptación de las áreas de negocios para priorizar este trabajo. A menos que haya un problema inmediato, priorizar el mantenimiento es difícil de vender. Siempre hay una nueva política o una nueva característica que la gente cree que es más importante, por lo que abordar el riesgo técnico se reduce a la lista de prioridades. También hay una visión curiosa y generalizada de que el sistema heredado se apagará en cualquier año, por lo que deberíamos seguir funcionando.

El tercero es la tecnología en sí. Los sistemas que han sido ignorados durante años a menudo son frágiles, están poco documentados y cuentan con el respaldo de una persona que construyó la cosa en 1993. Debemos ser conscientes de que el proyecto de actualización técnica mejor intencionado podría salir terriblemente mal.

Disparos verdes

La buena noticia es que no estamos solos en el Ministerio de Justicia. Historias como la crisis de TI de TSB , la violación de datos de BA y nuestra propia interrupción importante a principios de 2019 han hecho de este un tema que los líderes de todo el gobierno no pueden darse el lujo de ignorar. El equipo de liderazgo en el Ministerio de Justicia comprende la importancia de mantener esta prioridad en la agenda a medida que avanzamos en las próximas rondas de gastos para que podamos mantener nuestros servicios públicos vitales en funcionamiento. - Tom Read

(Crédito de la imagen: Muerte a la foto de archivo)


Asegúrate de compartir tus propias ideas con el autor dejando un comentario abajo