Ваш системный администратор может стоить компании миллионов

до 5 000 000 ₽
может обойтись компании всего одна ошибка или упущение администратора
Мы выявим слабые места в IT-инфраструктуре, оценим надежность резервного копирования, защиту данных и документацию
Сбои серверов, утечки данных и отсутствие резервных копий — это прямые убытки и штрафы
Ниже — самые частые «узкие горлышки» малого и среднего бизнеса: от 1С до видеонаблюдения. Для каждого мы обозначили риски, оптимальное решение и эффект в деньгах и безопасности.

Здесь даны рекомендации для «типичной» организации, в рамках базовой ИТ-инфраструктуры, без рассмотрения вопросов автоматизации и развития. Безусловно, всегда существует специфика, которая не укладывается в стандарты. Вы всегда можете заказать у нас бесплатный ИТ-аудит, и мы подготовим рекомендации специально для вашей компании, с учётом индивидуальных особенностей. А можно просто позвонить в наш отдел продаж по телефону (812) 509 24 26 в рабочие дни и получить консультацию по насущному вопросу. Также доступны для связи ТГ @k0stochka и почта help@ihelpit.ru.
Ну и что теперь со всем этим делать?

Резервные копии, «бекапы»

Резервная копия — это страховой полис для ваших данных: дублируем критически важные базы так, чтобы при любой аварии (от вируса-шифровальщика до пожара) можно было вернуть работу за часы, а не за недели.
Вопрос вашему системному администратору:

Существуют ли резервные копии важных бизнес-систем? Как организованы? Как часто делаются, как долго хранятся?

Примеры тревожных ответов
  • Резервные копии не нужны, у нас «облако».
  • «Да», но подробностей рассказать не может.
  • Есть «рейд» и «теневые копии». Вот эти два технических термина не являются резервными копиями, хотя многие ошибочно их таковыми считают.
  • Делаются на тот же сервер.
  • Там сложно, мне не объяснить
Примеры хороших ответов
  • Делаются, по схеме 3-2-1. (Это значит не менее 3 различных копий одного набора данных; на 2 различных устройствах; 1 копия на физически удалённом носителе)
  • Делаются вручную. (допустимо, если мало данных и они редко меняются)
  • У нас отдельный сервер резервных копий с автоматическим мониторингом.
Почему это важно для бизнеса
  • Для любого бизнеса важнейшей составляющей является информация. Её полная или частичная потеря или отсутствие доступа – всегда потеря денег. Вирусы-шифровальщики, «умерший» диск, физическая кража/порча сервера или данных – очень неполный список событий, которые могут привести к крупным убыткам
Вопрос вашему системному администратору:

Когда последний раз восстанавливались из резервной копии?

Примеры тревожных ответов
  • Никогда…
  • У нас всё так надёжно, что нет такой необходимости.
Примеры хороших ответов
  • 3 дня назад восстановили сервер бухгалтерии.
  • Несколько месяцев назад восстановили сервер терминалов, был сбой дисков.
Почему это важно для бизнеса
Бывает, что резервная копия есть. Но, когда произошёл сбой и попытались восстановиться – тогда и выяснили, что она не рабочая. И данные – потеряны, а, значит – убытки и простой.
Вопрос вашему системному администратору:

Есть ли у нас ещё копия данных в другом, относительно рабочей информации и бэкапа, месте? Как часто она обновляется?

Примеры тревожных ответов
  • Не нужно это, что за хрень?!
Примеры хороших ответов
  • Есть на внешнем диске у меня в кабинете, могу показать.
  • Есть в облаке, закидываю в архиве раз в три месяца.
Почему это важно для бизнеса
Есть множество случаев, когда и рабочие данные, и их резервная копия могут быть потеряны одновременно, ведь часто они хранятся в одном месте. От этого спасает оффлайн-копия, или как мы её называем — катастрофоустойчивая резервная копия.

Обслуживание печати

Обслуживание печати — это не просто замена картриджей. Правильное обслуживание принтеров, МФУ и их заправка позволяет избежать скрытых затрат на замену деталей и оборудование, а также продлить срок службы техники. Плохое обслуживание, наоборот, может привести к частым поломкам, что затруднит рабочий процесс и увеличит затраты.
Вопрос вашему системному администратору:

Попросите предоставить данные по расходам на обслуживание печатающих устройств (заправки, обслуживание - чистка, ремонт – МФУ) и интернет. Насколько выросли эти расходы с прошлого года?

Примеры тревожных ответов
  • Всё нормально!
  • Не знаю.
  • Наверно, бухгалтерия в курсе…
Примеры хороших ответов
  • Расходы на печать выросли, т.к. мы стали чаще ремонтировать МФУ (3-4 раза в год вместо 1-2), но новые сейчас стоят столько, что это экономически выгоднее.
  • Таблица с контролем расходов.
Почему это важно для бизнеса
  • Расходы на печать могут быть ощутимыми и чрезвычайно неэффективными, особенно если некачественная заправка картриджей. Это портит принтеры и МФУ, а подрядчик регулярно платно их чинит.
Вы всегда можете задать ваш индивидуальный вопрос и получить бесплатную консультацию
Выше мы упомянули далеко не все аспекты работы с 1С
Отвечаем быстро

Поддержка пользователей

Поддержка пользователей — это система, которая помогает сотрудникам оперативно решать технические проблемы, связанные с компьютерами, программным обеспечением и доступом к данным. Эффективная поддержка позволяет быстро восстанавливать рабочий процесс и минимизировать риски для бизнеса, связанные с простоями.
Вопросы сотрудникам

Существуют ли запросы, на которые вы получали
от системного администратора ответ «это невозможно?» Есть ли какие-то давно не решаемые проблемы с ИТ? Бывает, что системный администратор забывает о заявках и приходится напоминать?

Примеры тревожных ответов
  • Любые «да».
  • «Бывает, но не часто».
  • У нас всего 45 пользователей, я всё помню.
Примеры хороших ответов
  • Не бывает. Если проблема сложная – просто больше времени понадобится.
  • Заявки фиксируются в тикет-системе, сразу получаем номер, видим работу в личном кабинете.
  • Пользователи пишут свои заявки в журнале, при входе в офис.
Почему это важно для бизнеса
  • Именно работа пользователей – сотрудников компании, приносит доход бизнесу. Бывает, что существуют скрытые проблемы, о которых не знает руководство, а пользователи не говорят.
Вопросы сотрудникам

Спросить 2-3 новых сотрудников, как быстро
они получили свой ПК, доступы, рассказали ли им про ИТ.

Примеры тревожных ответов
  • Ждал ПК до вечера.
  • Учётную запись дали к середине дня, но остальные доступы настраивали ещё несколько дней.
Примеры хороших ответов
  • ПК был готов заранее, всё рассказали и показали в первый день. Есть письменный мини-гайд по ИТ-системам и инструкции.
Почему это важно для бизнеса
  • Новый сотрудник должен максимально быстро получить доступ ко всем необходимым ИТ-системам и информации. В идеале – получить инструктаж об ИТ и правилах работы с ним.
Ситуация
вирус-шифровальщик парализовал работу сервисов на несколько дней.
Ущерб
от 300 млн до 1 млрд ₽
СДЭК

Соблюдение законодательства

Соблюдение законодательства — это соблюдение всех требований по защите персональных данных и информационной безопасности, что предотвращает штрафы и утрату доверия клиентов.
Вопрос вашему системному администратору:

Подано ли нами уведомление об обработке персональных данных в Роскомнадзор? Где у нас хранятся персональные данные? Как защищены?

Примеры тревожных ответов
  • Всё нормально!
  • Не знаю.
  • Наверно, бухгалтерия в курсе…
Примеры хороших ответов
  • Уведомление подано, вот распечатка электронной формы.
  • Хранятся на сервере в защищённом центре обработки данных, доступ ограничен паролями, снаружи организации доступа нет.
Почему это важно для бизнеса
  • За последние пару лет сильно ужесточили законодательство и ответственность, например за невыполнение обязанности по регистрации обработки персональных данных (а 99,9% бизнесов их обрабатывают) – штраф до 300 000 рублей для организаций, а за утечки персональных данных штрафы начинаются от 100 000 рублей и доходят до 20 000 000.

Поддержка инфраструктуры

Поддержка инфраструктуры — это обеспечение бесперебойной работы всех технических компонентов компании: серверов, сетей, устройств. Она включает в себя мониторинг, регулярные обновления и исправления, а также решение проблем до того, как они повлияют на работу бизнеса.
Вопрос вашему системному администратору:

Есть ли у нас описание наших ИТ-систем, документация? Есть ли доступ к ней у руководства? Когда последний раз документация обновлялась?

Примеры тревожных ответов
  • Нет времени на документацию.
  • У нас всё стандартно.
  • Зачем это нужно?!
Примеры хороших ответов
  • Есть файл Word, там описано (показывает).
Почему это важно для бизнеса
ИТ-инфраструктура организации должна быть документирована – то есть, должно существовать текстовое описание систем, дополненное схемами, в идеале – проинвентаризировано. В случае болезни или увольнения системного администратора очень трудно быстро устранить сбой в непонятной системе.
Вопрос вашему системному администратору:

Где ты хранишь пароли? Как получить к ним доступ, если ты заболеешь/уволишься?

Примеры тревожных ответов
  • А вам зачем?
  • Не скажу.
  • Когда буду увольняться – передам, а сейчас нет.
Примеры хороших ответов
  • Храню пароли в excel таблице, доступ к таблице по паролю у ограниченного круга лиц.
  • Сейчас храню у себя в системе с мастер-паролем, могу распечатать, уберём в ваш сейф.
  • Можем раз в три месяца печатать и убирать в опечатанный конверт.
Почему это важно для бизнеса
  • Если у бизнеса ещё и нет доступа к паролям – в худшем случае недобросовестный админ может начать шантажировать бизнес (к счастью, такое случается редко). Всё это чревато простоями и остановками деятельности.
Вопрос вашему системному администратору:

Когда последний раз менялись пароли серверов? Админские пароли? Пароли сотрудников?

Примеры тревожных ответов
  • У меня один пароль везде, мне так удобно!
  • Не знаю, не думал об этом.
Примеры хороших ответов
  • Храню длинные, сложные пароли к серверам и сервисам в специальном приложении, в виде списка-таблицы. Обновляю каждые 3-6 месяцев, в зависимости от условий использования. Доступ к файлу по паролю.
  • Пароли сотрудников меняем раз в полгода, при увольнении сразу блокируем доступ уволенного. Если забудем – учётную запись отключит «автомат» (скрипт)
Почему это важно для бизнеса
  • Пароли периодически нужно менять. Часто пароль в силу рабочих ситуаций становится известным тем, кто не должен его знать. Всё это может привести к несанкционированному доступу к информации, утечке данных. Для технических учётных записей должны быть действительно сложные пароли
Вопрос вашему системному администратору:

Есть ли у тебя система мониторинга серверов, канала интернета?

Примеры тревожных ответов
  • Что такое мониторинг?
  • Есть, но недонастроенная?
  • Нет времени такое делать.
  • Проблемы решаются по мере поступления, пользователи скажут, если что-то не работает.
Примеры хороших ответов
  • Да, есть [название], уведомление приходит мне в почту/мессенджер. Устраняю ситуацию до наступления сбоя.
Почему это важно для бизнеса
Задача системного администратора – предотвращать сбои, или узнавать о них максимально быстро, для скорейшей ликвидации. Реализовать такое позволяют системы мониторинга. Если такой системы нет – остановки серверов из-за переполнения дисков могут стать периодическим событием, а это простой бухгалтерии (серверы 1С «переполняются» чаще всего) или электронной почты по всей компании.
Вопрос вашему системному администратору:

Нет ли ситуации, когда доступ к данным зависит от учётной записи физического лица? Электронная почта, сайт, домен?

Риски
  • Не знаю.
  • Всё нормально!
Примеры хороших ответов
  • Всё оформлено на компанию, на юридическое лицо.
  • Домен оформлен на физическое лицо, платим наличными, но привязан к корпоративной сим-карте/телефону собственника.
Почему это важно для бизнеса
  • Часто, при основании компании, заводится почта/облачный диск/домен, привязанные к мобильному телефону или почте физического лица. Если не перевести этот аккаунт на компанию – возможна утрата доступа к данным/сайту.
Проверьте вашего системного администратора

Важные выводы: что стоит под контролем, а что — нет?

  • Риски для бизнеса
    Потеря данных, системные сбои, утечка информации и нарушение законодательства — это реальные угрозы, которые могут встать перед вашей компанией. Убедитесь, что ваша IT-система защищена и работает стабильно
  • Проблемы, которые вы не видите
    Без надлежащего мониторинга и регулярных обновлений многие проблемы остаются незамеченными до тех пор, пока не произойдут срывы и потери.

Что делать дальше?
Как избежать рисков?

Бесплатный аудит
Проверьте свою IT-инфраструктуру с помощью бесплатного аудита от iHelpIT
Стабильность вашей работы 24/7
Мы — команда профессионалов, которая обеспечит стабильность вашей работы 24/7
Предотвращение рисков до их возникновения
Наш опыт и ресурсы позволяют нам быстро решать любые задачи и предотвращать риски до их возникновения
Не рискуйте своим бизнесом —
закажите аудит прямо сейчас!
Отвечаем быстро