Cet article est écrit par Tom Read, responsable numérique et information du ministère de la Justice.
L'une de mes citations préférées provient du regretté grand auteur américain Kurt Vonnegut:
«Un autre défaut du caractère humain est que tout le monde veut construire et que personne ne veut faire l'entretien» - Kurt Vonnegut
Dans Justice Digital & Technology, la branche numérique du ministère de la Justice (MoJ), nous sommes rarement accusés d'être timides à propos de l'auto-promotion. On parle sur scène, on blogue et on tweete fort sur nos succès.
Je ne m'en excuse pas.
Faire de la transformation au sein du gouvernement est souvent difficile, frustrant et ingrat, nous devons donc célébrer notre bon travail. Nous devons également dire au monde que c'est un endroit où vous pouvez venir faire une différence.
- Tu veux écrire pour nous? Jetez un œil au guide d' Apolitical pour les contributeurs
L'objectif de notre célébration se divise généralement en deux catégories: la prestation de nouveaux services ou projets; et sauver un projet ou un service d'une catastrophe. Ils sont connectés. Comme nos projets sont généralement financés par des investissements en capital, cela peut signifier que nous livrons au rythme, puis laissons le logiciel se décomposer jusqu'à ce que nous devions intervenir et nous remettre de l'échec.
Je soupçonne que c'est aussi parce que beaucoup de nos équipes sont toujours en mode démarrage: allez vite et cassez les choses .
Célébrer l'entretien
Ce dont nous parlons beaucoup moins, c'est d'une culture qui célèbre la maintenance. Nous avons plus de 700 systèmes complexes au MoJ, et une grande partie a souffert de négligence car nous avons à plusieurs reprises priorisé notre argent et nos gens sur la construction de nouveaux services.
Nous essayons maintenant de changer cela en créant un portefeuille de changements plus équilibré, avec un poids et une célébration égaux pour garder les services correctement corrigés, hébergés, mis à jour et disponibles.
Pour nous aider à établir nos priorités, nous avons pris nos 40 systèmes les plus critiques et les avons évalués en fonction de cinq critères:
- Personnes : avons-nous une équipe en place, ou un fournisseur externalisé, qui comprend vraiment le système et peut le maintenir?
- Technologie : Dans quelle mesure pouvons-nous faire fonctionner la technologie grâce à des choses comme les tests automatisés, CI / CD?
- Atrophie : Pourriture efficace. Quand le système a-t-il été corrigé ou mis à jour pour la dernière fois, et combien de composants de support comprend-il?
- GDPR : les programmes de rétention et les fonctions de suppression automatique sont-ils intégrés?
- Hébergement : le système est-il hébergé sur un service cloud stratégique, ou est-il coincé quelque part dans un centre de données hérité?
Le nombre de 40 premiers est un peu arbitraire, mais est basé sur quelques principes solides: lesquels contiennent nos données les plus sensibles? Qu'est-ce qui causerait le plus grand impact opérationnel en cas de baisse? Qui causerait des dommages importants à la réputation de notre service?
Résoudre les problèmes
Le risque de cette approche est que nous pourrions tomber dans le piège d'admirer le problème plutôt que de le résoudre. Nous avons découvert très tôt que le déplacement des services des environnements d'hébergement hérités vers le cloud public était une étape vitale car il facilite le déploiement des modifications, et c'est ce sur quoi nous nous sommes concentrés ces dernières années.
Nous relevons maintenant certains des défis les plus profonds de la modernisation des applications et, ce qui est essentiel, nous assurons que chacun de nos systèmes prioritaires a une structure de propriétaire et de support claire.
C'est difficile pour plusieurs raisons. Le premier est l'argent. La migration des services vers le cloud, la mise à niveau des bases de données et des couches d'application est coûteuse, prend du temps et des efforts considérables. L'analyse de rentabilisation repose sur la prévention des coûts d'une catastrophe informatique qui pourrait ne pas se produire, plutôt que sur un retour sur investissement clair.
Sauf en cas de problème immédiat, la priorisation de la maintenance est difficile à vendre
La seconde consiste à obtenir l'adhésion des secteurs d'activité pour prioriser ce travail. Sauf en cas de problème immédiat, la priorisation de la maintenance est difficile à vendre. Il y a toujours une nouvelle politique ou une nouvelle fonctionnalité que les gens croient plus importante, donc la gestion des risques techniques est repoussée dans la liste des priorités. Il existe également un point de vue curieux et omniprésent selon lequel le système hérité sera désactivé chaque année maintenant, nous devons donc simplement continuer à le faire.
Le troisième est la technologie elle-même. Les systèmes qui ont été ignorés pendant des années sont souvent fragiles, mal documentés et soutenus par une personne qui a construit la chose en 1993. Nous devons être conscients que le projet de mise à niveau technique le mieux intentionné pourrait mal tourner.
Signaux verts
La bonne nouvelle est que nous ne sommes pas seuls au MoJ. Des histoires telles que l' effondrement du TSB IT , la violation de données de BA et notre propre panne majeure au début de 2019 en ont fait un sujet que les dirigeants du gouvernement ne peuvent pas se permettre d'ignorer. L'équipe de direction du MoJ comprend l'importance de maintenir cette priorité à l'ordre du jour au cours des prochains cycles de dépenses afin de pouvoir continuer à faire fonctionner nos services publics essentiels. - Tom Read
(Crédit photo: Mort à la photo en stock)
N'oubliez pas de partager vos propres réflexions avec l'auteur en laissant un commentaire ci-dessous

Connectez-vous ou inscrivez-vous pour continuer la conversation