Start med behovet — ikke lisensen
Åpen kildekode bør vurderes på samme måte som annen virksomhetskritisk teknologi. Hvilke arbeidsprosesser skal støttes? Hvilke integrasjoner kreves? Hvor skal data lagres? Hvem har ansvar når noe stopper, og hvor raskt må tjenesten være tilbake?
En løsning er interessant når den dekker det faktiske behovet og har en troverdig vei videre. At kildekoden er tilgjengelig kan gi betydelig valgfrihet, men kompenserer ikke for mangelfull funksjonalitet, svakt vedlikehold eller fravær av nødvendig kompetanse.
Et godt valg gir reell kontroll. Det betyr at virksomheten både kan forstå løsningen, drifte den, oppdatere den og hente dataene ut igjen.
Når åpen kildekode ofte passer godt
- når kontroll over data, driftssted og integrasjoner er viktig
- når løsningen bygger på åpne standarder og reduserer leverandørbinding
- når det finnes et aktivt prosjekt, jevnlige utgivelser og dokumentert sikkerhetsarbeid
- når virksomheten har egen kompetanse eller en langsiktig tjenestepartner
- når tilpasning og integrasjon gir mer verdi enn en helt standardisert skytjeneste
- når data eller operative krav gjør on-premise eller privat drift nødvendig
Når en kommersiell tjeneste kan være bedre
En ferdig skytjeneste kan være riktig når virksomheten ønsker et tydelig samlet ansvar, rask innføring, forutsigbar standardfunksjonalitet og minst mulig egen teknisk forvaltning. Det gjelder særlig dersom tjenesten dekker behovet godt, databehandlingen er akseptabel og det finnes en troverdig plan for uttrekk eller migrering.
Det er heller ikke nødvendig å velge enten–eller. Mange gode arkitekturer kombinerer åpne komponenter med kommersiell programvare, skytjenester, maskinvare og profesjonell støtte.
Ingen lisenspris er bare én linje i regnestykket
Åpne produkter videreutvikles ofte raskt og publiserer både nye funksjoner og sikkerhetsrettinger. Oppdateringene har først verdi når noen følger med, vurderer endringene, tester dem og ruller dem ut. Det må finnes rutiner for sikkerhetskopi, overvåking, dokumentasjon og gjenoppretting.
Et realistisk kostnadsbilde inkluderer derfor innføring, drift, infrastruktur, kompetanse, integrasjoner, brukerstøtte og løpende vedlikehold. Å hoppe over vedlikehold kan gi teknisk gjeld og økt sikkerhetsrisiko, og gjør senere oppgraderinger mer krevende.
Slik vurderes et åpent prosjekt
- Er utviklingen aktiv, og publiseres sikkerhetsoppdateringer regelmessig?
- Finnes dokumentasjon, versjonsstrategi og en tydelig oppgraderingsvei?
- Er lisensen forenlig med planlagt bruk og egne tilpasninger?
- Kan data eksporteres i dokumenterte og anvendelige formater?
- Finnes flere mulige kompetanse- og driftspartnere?
- Kan løsningen testes mot reelle data, belastning og arbeidsprosesser før beslutning?
Riktig valg er et forvaltningsvalg
Å velge åpen kildekode handler ikke bare om å installere et produkt. Virksomheten velger samtidig hvordan kompetanse, sikkerhet, oppgraderinger og ansvar skal organiseres. Med et modent produkt og en realistisk forvaltningsmodell kan åpen kildekode gi både langsiktighet og handlefrihet.
Uten eierskap til forvaltningen kan den samme løsningen bli stående uoppdatert og sårbar. Den viktigste vurderingen er derfor ikke om kildekoden kan lastes ned, men om organisasjonen er rigget for å bruke den godt.
Vil dere vurdere en konkret løsning? →