122просмотров
29 января 2026 г.
Score: 134
Аудит ИТ‑инфраструктуры: что мы находим в 9 из 10 компаний Когда в ALP ITSM ко мне приходят с запросом “мы не очень понимаем, что у нас сейчас с ИТ”, я почти уверен, что через пару недель у нас будет дорожная карта, что нужно поправить, чтобы ИТ работало безопасно и надежно. Аудит — это способ посмотреть на инфраструктуру глазами хакера, который пытается взломать ваш сервис, или инженера, которому срочно надо восстановить работу систем после сбоя. Вот пять историй, которые мы наблюдаем в большинстве проектов: ➖ Бэкапы, которые “есть”, но чаще всего их просто нет...
Резервные копии могут быть, но не все, или быть, но нельзя восстановить. Или лежат рядом с основными данными и в случае сбоя и шифрования им тоже кирдык. ➖ Забытые критичные сервисы.
На старом сервере стоит единственная рабочая интеграция или "исторически сложившийся" сервис, без которого встанут продажи.
➖ Учетные записи, которыми пользуются все и никто.
"Общие" учетки для администраторов, доступы уволенных сотрудников. ➖ Жестко прошитые настройки.
IP‑адреса, логины, пути до файлов вписаны в скрипты и конфигурационные файлы руками. Пока систему не трогают — она вроде бы работает. Но стоит что-то поменять, как начинаются сбои и никто не понимает, где и что отвалилось. Поэтому админ и не трогает годами, чтобы ничего не сломать.
➖ Отсутствие единой картины.
У ИТ‑директора есть представление «как должно быть», у админов — “как оно примерно устроено”, а реальная схема живет в головах пары людей, которые давно уволились. В итоге у ИТ-директора или собственника возникает вопрос: “Хотим понять, где слабые места и риски”. Все эти проблемы могут жить долго и пока инфраструктуру не трогают, она как-то работает. Но стоит начать крупный проект или возникает серьезный инцидент, они вылезают все и сразу. В этот момент речь уже идет не про “оптимизацию ИТ”, а про выживание бизнеса: простаивают сервисы, срываются сделки, растут убытки. Мы в ALP ITSM смотрим на аудит как на обязательный первый шаг, он позволяет предпринять проактивные действия по устранению рисков, пока инфраструктура еще работает, а не горит. Авдей Мартынович, руководитель подразделения по работе с СМБ 🏢 ALP ITSM