Ваш системный администратор может стоить компании миллионов
до 5 000 000 ₽
может обойтись компании всего одна ошибка или упущение администратора
Мы выявим слабые места в IT-инфраструктуре, оценим надежность резервного копирования, защиту данных и документацию
Сбои серверов, утечки данных и отсутствие резервных копий — это прямые убытки и штрафы
Ниже — самые частые «узкие горлышки» малого и среднего бизнеса: от 1С до видеонаблюдения. Для каждого мы обозначили риски, оптимальное решение и эффект в деньгах и безопасности.
Здесь даны рекомендации для «типичной» организации, в рамках базовой ИТ-инфраструктуры, без рассмотрения вопросов автоматизации и развития. Безусловно, всегда существует специфика, которая не укладывается в стандарты. Вы всегда можете заказать у нас бесплатный ИТ-аудит, и мы подготовим рекомендации специально для вашей компании, с учётом индивидуальных особенностей. А можно просто позвонить в наш отдел продаж по телефону (812) 509 24 26 в рабочие дни и получить консультацию по насущному вопросу. Также доступны для связи ТГ @k0stochka и почта help@ihelpit.ru.
Резервная копия — это страховой полис для ваших данных: дублируем критически важные базы так, чтобы при любой аварии (от вируса-шифровальщика до пожара) можно было вернуть работу за часы, а не за недели.
Вопрос вашему системному администратору:
Существуют ли резервные копии важных бизнес-систем? Как организованы? Как часто делаются, как долго хранятся?
Примеры тревожных ответов
Резервные копии не нужны, у нас «облако».
«Да», но подробностей рассказать не может.
Есть «рейд» и «теневые копии». Вот эти два технических термина не являются резервными копиями, хотя многие ошибочно их таковыми считают.
Делаются на тот же сервер.
Там сложно, мне не объяснить
Примеры хороших ответов
Делаются, по схеме 3-2-1. (Это значит не менее 3 различных копий одного набора данных; на 2 различных устройствах; 1 копия на физически удалённом носителе)
Делаются вручную. (допустимо, если мало данных и они редко меняются)
У нас отдельный сервер резервных копий с автоматическим мониторингом.
Почему это важно для бизнеса
Для любого бизнеса важнейшей составляющей является информация. Её полная или частичная потеря или отсутствие доступа – всегда потеря денег. Вирусы-шифровальщики, «умерший» диск, физическая кража/порча сервера или данных – очень неполный список событий, которые могут привести к крупным убыткам
Вопрос вашему системному администратору:
Когда последний раз восстанавливались из резервной копии?
Примеры тревожных ответов
Никогда…
У нас всё так надёжно, что нет такой необходимости.
Примеры хороших ответов
3 дня назад восстановили сервер бухгалтерии.
Несколько месяцев назад восстановили сервер терминалов, был сбой дисков.
Почему это важно для бизнеса
Бывает, что резервная копия есть. Но, когда произошёл сбой и попытались восстановиться – тогда и выяснили, что она не рабочая. И данные – потеряны, а, значит – убытки и простой.
Вопрос вашему системному администратору:
Есть ли у нас ещё копия данных в другом, относительно рабочей информации и бэкапа, месте? Как часто она обновляется?
Примеры тревожных ответов
Не нужно это, что за хрень?!
Примеры хороших ответов
Есть на внешнем диске у меня в кабинете, могу показать.
Есть в облаке, закидываю в архиве раз в три месяца.
Почему это важно для бизнеса
Есть множество случаев, когда и рабочие данные, и их резервная копия могут быть потеряны одновременно, ведь часто они хранятся в одном месте. От этого спасает оффлайн-копия, или как мы её называем — катастрофоустойчивая резервная копия.
Обслуживание печати
Обслуживание печати — это не просто замена картриджей. Правильное обслуживание принтеров, МФУ и их заправка позволяет избежать скрытых затрат на замену деталей и оборудование, а также продлить срок службы техники. Плохое обслуживание, наоборот, может привести к частым поломкам, что затруднит рабочий процесс и увеличит затраты.
Вопрос вашему системному администратору:
Попросите предоставить данные по расходам на обслуживание печатающих устройств (заправки, обслуживание - чистка, ремонт – МФУ) и интернет. Насколько выросли эти расходы с прошлого года?
Примеры тревожных ответов
Всё нормально!
Не знаю.
Наверно, бухгалтерия в курсе…
Примеры хороших ответов
Расходы на печать выросли, т.к. мы стали чаще ремонтировать МФУ (3-4 раза в год вместо 1-2), но новые сейчас стоят столько, что это экономически выгоднее.
Таблица с контролем расходов.
Почему это важно для бизнеса
Расходы на печать могут быть ощутимыми и чрезвычайно неэффективными, особенно если некачественная заправка картриджей. Это портит принтеры и МФУ, а подрядчик регулярно платно их чинит.
Вы всегда можете задать ваш индивидуальный вопрос и получить бесплатную консультацию
Выше мы упомянули далеко не все аспекты работы с 1С
Поддержка пользователей — это система, которая помогает сотрудникам оперативно решать технические проблемы, связанные с компьютерами, программным обеспечением и доступом к данным. Эффективная поддержка позволяет быстро восстанавливать рабочий процесс и минимизировать риски для бизнеса, связанные с простоями.
Вопросы сотрудникам
Существуют ли запросы, на которые вы получали от системного администратора ответ «это невозможно?» Есть ли какие-то давно не решаемые проблемы с ИТ? Бывает, что системный администратор забывает о заявках и приходится напоминать?
Примеры тревожных ответов
Любые «да».
«Бывает, но не часто».
У нас всего 45 пользователей, я всё помню.
Примеры хороших ответов
Не бывает. Если проблема сложная – просто больше времени понадобится.
Заявки фиксируются в тикет-системе, сразу получаем номер, видим работу в личном кабинете.
Пользователи пишут свои заявки в журнале, при входе в офис.
Почему это важно для бизнеса
Именно работа пользователей – сотрудников компании, приносит доход бизнесу. Бывает, что существуют скрытые проблемы, о которых не знает руководство, а пользователи не говорят.
Вопросы сотрудникам
Спросить 2-3 новых сотрудников, как быстро они получили свой ПК, доступы, рассказали ли им про ИТ.
Примеры тревожных ответов
Ждал ПК до вечера.
Учётную запись дали к середине дня, но остальные доступы настраивали ещё несколько дней.
Примеры хороших ответов
ПК был готов заранее, всё рассказали и показали в первый день. Есть письменный мини-гайд по ИТ-системам и инструкции.
Почему это важно для бизнеса
Новый сотрудник должен максимально быстро получить доступ ко всем необходимым ИТ-системам и информации. В идеале – получить инструктаж об ИТ и правилах работы с ним.
Ситуация
вирус-шифровальщик парализовал работу сервисов на несколько дней.
Ущерб
от 300 млн до 1 млрд ₽
СДЭК
Соблюдение законодательства
Соблюдение законодательства — это соблюдение всех требований по защите персональных данных и информационной безопасности, что предотвращает штрафы и утрату доверия клиентов.
Вопрос вашему системному администратору:
Подано ли нами уведомление об обработке персональных данных в Роскомнадзор? Где у нас хранятся персональные данные? Как защищены?
Примеры тревожных ответов
Всё нормально!
Не знаю.
Наверно, бухгалтерия в курсе…
Примеры хороших ответов
Уведомление подано, вот распечатка электронной формы.
Хранятся на сервере в защищённом центре обработки данных, доступ ограничен паролями, снаружи организации доступа нет.
Почему это важно для бизнеса
За последние пару лет сильно ужесточили законодательство и ответственность, например за невыполнение обязанности по регистрации обработки персональных данных (а 99,9% бизнесов их обрабатывают) – штраф до 300 000 рублей для организаций, а за утечки персональных данных штрафы начинаются от 100 000 рублей и доходят до 20 000 000.
Поддержка инфраструктуры
Поддержка инфраструктуры — это обеспечение бесперебойной работы всех технических компонентов компании: серверов, сетей, устройств. Она включает в себя мониторинг, регулярные обновления и исправления, а также решение проблем до того, как они повлияют на работу бизнеса.
Вопрос вашему системному администратору:
Есть ли у нас описание наших ИТ-систем, документация? Есть ли доступ к ней у руководства? Когда последний раз документация обновлялась?
Примеры тревожных ответов
Нет времени на документацию.
У нас всё стандартно.
Зачем это нужно?!
Примеры хороших ответов
Есть файл Word, там описано (показывает).
Почему это важно для бизнеса
ИТ-инфраструктура организации должна быть документирована – то есть, должно существовать текстовое описание систем, дополненное схемами, в идеале – проинвентаризировано. В случае болезни или увольнения системного администратора очень трудно быстро устранить сбой в непонятной системе.
Вопрос вашему системному администратору:
Где ты хранишь пароли? Как получить к ним доступ, если ты заболеешь/уволишься?
Примеры тревожных ответов
А вам зачем?
Не скажу.
Когда буду увольняться – передам, а сейчас нет.
Примеры хороших ответов
Храню пароли в excel таблице, доступ к таблице по паролю у ограниченного круга лиц.
Сейчас храню у себя в системе с мастер-паролем, могу распечатать, уберём в ваш сейф.
Можем раз в три месяца печатать и убирать в опечатанный конверт.
Почему это важно для бизнеса
Если у бизнеса ещё и нет доступа к паролям – в худшем случае недобросовестный админ может начать шантажировать бизнес (к счастью, такое случается редко). Всё это чревато простоями и остановками деятельности.
Вопрос вашему системному администратору:
Когда последний раз менялись пароли серверов? Админские пароли? Пароли сотрудников?
Примеры тревожных ответов
У меня один пароль везде, мне так удобно!
Не знаю, не думал об этом.
Примеры хороших ответов
Храню длинные, сложные пароли к серверам и сервисам в специальном приложении, в виде списка-таблицы. Обновляю каждые 3-6 месяцев, в зависимости от условий использования. Доступ к файлу по паролю.
Пароли сотрудников меняем раз в полгода, при увольнении сразу блокируем доступ уволенного. Если забудем – учётную запись отключит «автомат» (скрипт)
Почему это важно для бизнеса
Пароли периодически нужно менять. Часто пароль в силу рабочих ситуаций становится известным тем, кто не должен его знать. Всё это может привести к несанкционированному доступу к информации, утечке данных. Для технических учётных записей должны быть действительно сложные пароли
Вопрос вашему системному администратору:
Есть ли у тебя система мониторинга серверов, канала интернета?
Примеры тревожных ответов
Что такое мониторинг?
Есть, но недонастроенная?
Нет времени такое делать.
Проблемы решаются по мере поступления, пользователи скажут, если что-то не работает.
Примеры хороших ответов
Да, есть [название], уведомление приходит мне в почту/мессенджер. Устраняю ситуацию до наступления сбоя.
Почему это важно для бизнеса
Задача системного администратора – предотвращать сбои, или узнавать о них максимально быстро, для скорейшей ликвидации. Реализовать такое позволяют системы мониторинга. Если такой системы нет – остановки серверов из-за переполнения дисков могут стать периодическим событием, а это простой бухгалтерии (серверы 1С «переполняются» чаще всего) или электронной почты по всей компании.
Вопрос вашему системному администратору:
Нет ли ситуации, когда доступ к данным зависит от учётной записи физического лица? Электронная почта, сайт, домен?
Риски
Не знаю.
Всё нормально!
Примеры хороших ответов
Всё оформлено на компанию, на юридическое лицо.
Домен оформлен на физическое лицо, платим наличными, но привязан к корпоративной сим-карте/телефону собственника.
Почему это важно для бизнеса
Часто, при основании компании, заводится почта/облачный диск/домен, привязанные к мобильному телефону или почте физического лица. Если не перевести этот аккаунт на компанию – возможна утрата доступа к данным/сайту.
Важные выводы: что стоит под контролем, а что — нет?
Риски для бизнеса
Потеря данных, системные сбои, утечка информации и нарушение законодательства — это реальные угрозы, которые могут встать перед вашей компанией. Убедитесь, что ваша IT-система защищена и работает стабильно
Проблемы, которые вы не видите
Без надлежащего мониторинга и регулярных обновлений многие проблемы остаются незамеченными до тех пор, пока не произойдут срывы и потери.
Что делать дальше? Как избежать рисков?
Бесплатный аудит
Проверьте свою IT-инфраструктуру с помощью бесплатного аудита от iHelpIT
Стабильность вашей работы 24/7
Мы — команда профессионалов, которая обеспечит стабильность вашей работы 24/7
Предотвращение рисков до их возникновения
Наш опыт и ресурсы позволяют нам быстро решать любые задачи и предотвращать риски до их возникновения
Не рискуйте своим бизнесом — закажите аудит прямо сейчас!