近年來,成立開源計劃辦公室的公司需要更多的 C 級別監督來推動開源軟體的教育、意識和使用,這為開源計劃辦公室的角色擴展打下了基礎。
整合開源技術為組織帶來了一個擴大用戶基礎的生態系統,從而帶來了忠誠度和粘性。這也帶來了對開源舉措更多的高管監督的需求。保持對開源安全最佳實踐的掌握是至關重要的,披露和修補漏洞也是必要的。
Perforce 的首席開源宣傳家 Javier Perez 認為,在 2023 年,推動開源的趨勢正在形成。越來越多的組織將意識到開源軟體對其運營至關重要,將從消費者變為參與者,增加對業務關鍵基礎設施的使用和採用。
他指出,現在所有的軟體都包含開源組件,但一些公司甚至不知道自己使用了多少開源軟體。
越來越多的企業不再僅僅是開源軟體的消費者,它們正在成為活躍的貢獻者,推廣和教育其工程團隊。因此,無論是使用完全開源的產品還是包含嵌入式開源代碼的商業產品,組織都需要更多地關注其軟體許可證管理。
如何做到這一點需要轉變對開源計劃辦公室職責的關注。據 Perez 表示,Perforce 舉辦的軟體峰會上,多達一半的組織都有這樣的官員。
「這變得越來越流行和戰略化。談論戰略是開源項目公司將要投資的方向,」Perez 告訴 LinuxInsider。
威脅向量和 CISO 的作用
儘管開源在所有行業中的使用越來越廣泛,但數據管理公司 Scality 的首席營銷官 Paul Speciale 警告稱,持續的惡意軟體供應鏈攻擊將會減緩今年的開源採用。
惡意軟體和勒索軟體攻擊已經膨脹到全球每隔幾分鐘就有一次入侵,每次攻擊給企業造成數百萬美元的損失,耗費無數的 IT 周期。他解釋說,我們已經見證了商業軟體解決方案中的安全受到破壞,正如最近的高調攻擊所示。
「開源軟體依賴關係將成為一個日益增加的威脅向量,導致企業在規模部署之前更加仔細地評估和審查這些技術,」Speciale 告訴 LinuxInsider。
今年將看到軟體管制的重點轉向,這與歐洲政府已經採取的行動類似,數據安全公司 Theon Technology 的顧問 Eric Cole 以及前 CIA 職業黑客預測。
「我們將看到 CISO(首席信息安全官)角色的大幅轉變,包括在 CISO 職位方面的招聘和解僱的激增,」Cole 預測。
他預測該職位將轉向招聘更多商業化人才,他們能夠向董事會溝通,而不是現在填補該職位的技術人員。
統一的套餐是 OSS 的重要基石
模塊化軟體解決方案的持續推動將在 2023 年推動新的開源解決方案採用,ClearML 的 CEO 兼聯合創始人 Moses Guttmann 表示,ClearML 是一家機器學習運營平台開發商。
MLOps 團隊必須考慮開源基礎設施,而不是與雲提供商簽訂長期合同。雖然在超大規模的機器學習中使用雲提供商的集成無疑可以帶來好處,但它迫使這些公司按照提供商希望它們工作的方式工作,他提供了這樣的解釋。
「開源提供靈活的定製、成本節約和效率。您甚至可以修改開源代碼,以確保它完全按照您的意願工作。特別是在技術領域人員減少的情況下,這成為了一個更可行的選擇,」Guttmann 告訴 LinuxInsider。
減緩 MLOps 採用的因素之一是眾多點解決方案。他表示,這並不意味著它們不起作用。但它們可能無法很好地集成在一起,留下了工作流程中的空白。
「正因為如此,我堅信 2023 年行業將向由模塊組成、可單獨使用並無縫集成的統一端到端平台邁進,」Guttmann 表示。
2023 年的開源採用
今年,將明顯看到開源不僅僅是 IBM、Google、Red Hat 和 Microsoft 等大企業的領域。它現在對每個行業和小型公司都是必需品。
「我們看到很多銀行現在直接貢獻開源,因為他們獲得了專業知識。所以,我們看到在所有行業中都有採用。許多公司變得更加接受開源,並積极參与維護和推進開源,」Perez 總結道。