Как понять, что ИТ-инфраструктура компании держится на честном слове
Практические признаки, по которым руководитель может заметить слабые места в серверах, сети, резервном копировании и работе поддержки.
Содержание
Проблемы в ИТ редко начинаются с эффектной аварии. Обычно они накапливаются незаметно: один сервер давно не обновлялся, резервные копии никто не проверял, пароль от роутера хранится у бывшего сотрудника, а критичная база работает на компьютере под столом. Пока всё открывается, кажется, что система в порядке. Но отсутствие инцидента ещё не означает управляемость.
Ниже — признаки, которые руководитель может заметить без глубоких технических знаний.
1. Никто не может показать актуальную схему инфраструктуры
Должно быть понятно, какие серверы, сетевые устройства, облачные сервисы и ключевые программы используются, где они находятся и кто за них отвечает. Не обязательно иметь сложную диаграмму. Достаточно актуального реестра и простой схемы связей.
Тревожный сигнал — ответы вида «это знает только наш админ» или «надо посмотреть на месте». Такая зависимость от памяти одного человека повышает риск длительного простоя при его отсутствии.
2. Резервные копии существуют только на словах
Фраза «бэкапы делаются автоматически» ничего не гарантирует. Важно знать:
- что именно копируется;
- как часто создаются копии;
- где они хранятся;
- кто получает уведомления об ошибках;
- когда последний раз выполнялось тестовое восстановление.
Рабочая резервная копия — это не файл в папке, а проверенная возможность вернуть систему к нужному состоянию.
3. У сотрудников общие учётные записи
Один логин на отдел, общий пароль от почты или удалённого доступа мешают понять, кто выполнял действия, и усложняют отзыв доступа. У каждого сотрудника должна быть собственная учётная запись, а права — соответствовать его задачам.
4. Уволенные сотрудники всё ещё имеют доступ
После увольнения должны быть закрыты почта, VPN, облачные сервисы, CRM, удалённый рабочий стол, корпоративные мессенджеры и административные панели. Если нет формального чек-листа увольнения, часть доступов почти неизбежно остаётся активной.
5. Обновления откладываются годами
Старые операционные системы и программы могут продолжать работать, но постепенно становятся несовместимыми с новым оборудованием, лишаются исправлений безопасности и усложняют восстановление после сбоя. Важен не принцип «обновить всё немедленно», а управляемый план: инвентаризация, тестирование, окно обслуживания и возможность отката.
6. Сеть растёт стихийно
Дополнительный роутер, «временный» коммутатор, кабель через коридор и несколько беспроводных сетей с одинаковыми паролями часто появляются по одной причине: нужно было быстро подключить новое рабочее место. Со временем временные решения превращаются в постоянные, а диагностика любой проблемы занимает всё больше времени.
7. Критичные системы работают без мониторинга
Сервер может быть включён, но диск уже заполнен на 98%, резервное копирование не запускается, база отвечает с задержкой, а температура оборудования растёт. Мониторинг должен замечать ухудшение до того, как пользователь позвонит со словами «ничего не работает».
8. Заявки поступают в личные сообщения
Когда сотрудники пишут администратору в разные мессенджеры, звонят или подходят лично, обращения теряются, приоритеты определяются случайно, а руководитель не видит реальную загрузку. Единый канал заявок позволяет фиксировать проблему, ответственного, сроки и результат.
9. Нет списка критичных сервисов
Для бизнеса важны не серверы сами по себе, а процессы: продажи, бухгалтерия, телефония, документы, производство, доступ к клиентским данным. Следует определить, какие системы нельзя останавливать надолго и в каком порядке их восстанавливать.
10. Пароли хранятся в таблице или переписке
Таблица на общем диске, сообщение в мессенджере или бумажка в ящике стола — не система управления секретами. Для административных учётных данных нужен защищённый менеджер паролей, разграничение доступа и понятный порядок передачи полномочий.
11. Оборудование заменяют только после поломки
У дисков, блоков питания, аккумуляторов ИБП и сетевого оборудования есть срок службы. Плановая замена стоит денег, но аварийная обычно обходится дороже: к стоимости оборудования добавляются простой, срочная доставка и восстановление данных.
12. Никто не может оценить качество ИТ-поддержки
Если нет статистики по обращениям, времени реакции, повторным инцидентам и незакрытым проблемам, качество обслуживания оценивается по ощущениям. Даже простая ежемесячная сводка помогает увидеть, куда уходит время и какие проблемы нужно устранять системно.
Что делать, если совпало несколько пунктов
Не нужно начинать с покупки нового сервера или полной перестройки сети. Полезнее провести инвентаризацию и составить короткий план:
- Зафиксировать оборудование, сервисы и ответственных.
- Проверить резервное копирование и выполнить тестовое восстановление.
- Собрать административные доступы в защищённом месте.
- Определить критичные бизнес-системы.
- Настроить мониторинг ключевых узлов.
- Ввести единый канал заявок.
- Разделить работы на срочные, плановые и улучшения.
Главная цель аудита — не найти как можно больше недостатков, а понять, какие из них действительно угрожают работе компании и что исправлять в первую очередь.
Когда стоит привлечь внешнюю команду
Внешний аудит полезен, если инфраструктура много лет развивалась без документации, произошла смена системного администратора, компания переезжает, открывает новый офис или хочет перейти на обслуживание по SLA. Независимая проверка позволяет отделить реальные риски от привычных, но не критичных особенностей.
ИТ-инфраструктура становится надёжной не тогда, когда в ней ничего не ломается, а когда компания понимает её состояние и умеет восстанавливаться после сбоев.
Нужно проверить текущее состояние офиса и получить список приоритетных работ? Начните с технического аудита и инвентаризации — без обязательства сразу менять всю инфраструктуру.