یه خبر خیلی جالب (و البته یکم نگرانکننده) این روزها اومده بیرون درباره آژانس جرایم ملی انگلیس یا همون NCA. یه نهاد خیلی مهم تو حوزه مبارزه با جرایم که مسئولیتهای خفن و سنگینی داره. حالا چرا خبرش مهمه؟ چون یه گزارش رسمی توسط HMICFRS منتشر شده (اسم کامل این نهاد HM Inspectorate of Constabulary and Fire & Rescue Services هست، یعنی همون سازمان بازرسی و نظارت پلیس و آتشنشانی انگلیس که میتونیم بگیم یه جور ناظم و بازرس رسمی برای این جور جاهاست). این گزارش اتفاقاً حسابی دست گذاشته رو نقطه ضعفهای سیستم IT (فناوری اطلاعات) این آژانس.
خب، اصل جریان چیه؟ طبق این گزارش، تقریباً ۸۰٪ بودجه IT آژانس صرف نگهداری سیستمهای قدیمی یا به قول خودشون Legacy Systems میشه. این Legacy Systems یعنی سیستمهای خیلی قدیمی که شاید وقتی اومدن خیلی هم بهروز بودن، ولی الان واقعاً عقب افتادن و بعضی وقتا دیگه جواب نمیدن. حالا این یعنی چی؟ یعنی به جای اینکه روی سیستمهای جدیدتر و مدرنتر سرمایهگذاری کنن، مجبورن بودجه رو صرف تعمیرات قطرهچکانی و حل کردن موقت مشکلات کنن. خلاصه مثل اینه که ماشین قدیمیت رو هر روز ببری تعمیر، ولی هی پول نداری یکی نو بخری!
تو این گزارش اومده که بیشتر از ۲۶۰ تا سیستم قدیمی هنوز دارن تو NCA کار میکنن! و اینون فقط هزینهبر نیست، کلی مشکل دیگه هم میاره. مثل اینکه:
- هزینه نگهداری اصلاً بالاست
- سیستمها به زور با هم کار میکنن (یعنی سازگاری ندارن)
- کارمندای جدید باید آموزش ببینن تا با این سیستمهای به در نخور کار کنن!
- و بدترش اینه که نمیتونن از دادههای جدید درست استفاده کنن، مخصوصاً وقتی سیستمهای منسوخ دیگه هم وارد کار میشن
یه مشکل بزرگتر هم هست؛ فعلاً هیچ دادهای از واحد مقابله با جرایم سازمان یافته منطقهای تو این سیستمها نیست و هیچ برنامهای هم واسه اینکه سازمان بتونه تحلیل داده دستهجمعی (Bulk Data Analysis) روش اجرا کنه، تعریف نشده. تازه این در حالیه که قراره سرویس جدید اطلاعاتی به اسم Law Enforcement Data Service بیاد جای Police National Computer رو بگیره (این دوتا هم خودشون داستان دارن، PNC یا کامپیوتر ملی پلیس سیستم عظیم قدیمی بود برای ذخیره اطلاعات جرم و جنایت، و Law Enforcement Data Service یه فناوری جدیده که از ۲۰۲۶ قراره جاشو بگیره).
یکی دیگه از گلایههای بیمزه گزارش اینه که NCA هنوز خیلی سخت با خدمات ابری کنار اومده – منظور از “خدمات ابری” یا Cloud Technology سیستمهایی هستن که اطلاعات رو روی سرورهای آنلاین نگهداری میکنن تا همهجا در دسترس باشه. با استفاده از این فناوری خیلی راحتتر میشه اطلاعات رو بین بخشهای مختلف باسطحهای امنیتی متفاوت جابجا کرد. ولی چون NCA کند پیش میره، عملاً انتقال اطلاعات بین سیستمهایی که امنیت متفاوت دارن خیلی سخت شده.
توی جمعبندی، گزارش نه تا توصیه اساسی داره. از جملهشون:
• یه برنامه ده ساله استراتژیک برای جایگزینی این سیستمهای قدیمی
• برنامهریزی برای تحلیل دادههای دستهای از دیتابیس جدید که دولت راهاندازی میکنه
• و البته گرفتن الگو از چارچوب حرفهای دیجیتال و دیتاهای دولت انگلیس (این چارچوب یه راهنماست واسه اینکه کارمندهای IT حرفهایتر و بهروزتر بشن).
البته رئیس NCA یعنی Graeme Biggar گفته که خودشون هم کلی برنامه داشتن و خیلی از کارهایی که تو این گزارش پیشنهاد شده تو همون زمان انجام شده یا تو راهه؛ مثلاً ارتقاء بزرگ فناوری تو کل آژانس تو دستور کارشونه.
در آخر هم اگه دوست دارین تو حوزه امنیت و تکنولوژی سرک بکشین، گزارش به معرفی بهترین نرمافزارهای حذف بدافزار (Malware Removal)، آنتیویروس و ماجراهای جالب درباره مشکلات سیستمهای قدیمی تو دنیای برنامهنویسا هم اشاره کرده که خوندنش خالی از لطف نیست!
خلاصه، داستان سیستمهای قدیمی تو آژانس جرایم ملی انگلیس یه نمونه واضح از مشکل Technology Debt یا به اصطلاح “بدهی فناوری” تو سازمانهای بزرگه؛ یعنی هر چی بیشتر عقب بیفتی، بعداً به جاش باید تاوانش رو با هزینه، دردسر و کلی اعصابخوردی پس بدی. امیدوارم این سازمان بتونه با برنامههای جدید، خودش رو حسابی آپدیت کنه و از این چالش بزرگ رد بشه!
منبع: +