Как наладить работу информационной системы с помощью внешних консультантов.
О том, как трудно обычным пользователям общаться с системными администраторами или программистами, слагают анекдоты. Специалисты, обеспечивающие работу информационной системы, предстают в них членами особой касты, живущими в своеобразной параллельной реальности. И когда встает вопрос о том, насколько ИТ - система удовлетворяет потребностям предприятия, руководителям и топ - менеджерам становится не до шуток.Управленцам свойственно разбираться в компьютерных технологиях на уровне пользователя и в то же время им приходится решать, какой должна быть информационная инфраструктура компании. Если диалог со штатным ИТ – специалистом получается недостаточно конструктивным, на помощь приходят внешние ИТ - консультанты. Их преимущество - не только знание технологий, но и умение разговаривать на одном языке с бизнесменом.
Тотальная проверка
Прежде чем внедрять новые ИТ - решения, важно иметь полное представление об уже существующем положении, - говорит Андрей Постовалов, начальник отдела информационных технологий компании TNT Russia, специализирующейся на доставке грузов и корреспонденции. Именно поэтому первым шагом в модернизации нашей ИТ - системы стало обращение к аудиторам. Выполнить это самостоятельно, особенно с такой разветвленной филиальной сетью, как у нас, довольно сложно, к тому же здесь важны именно независимая диагностика и мнение экспертов.Обычно аудиторская проверка информационной системы занимает две-три недели, но TNT Russia удалось привлечь подрядчика, разработавшего систему экспресс - аудита. Вся процедура проверки заняла неделю и не доставила практически никаких неудобств сотрудникам - им почти не пришлось отрываться от работы. Полученные результаты включали в себя не только анализ системы, но и рекомендации по повышению уровня информационной безопасности компании.
Председатель совета директоров строительной компании «Телеком» Сергей Бегляров также полагает, что ИТ - аудит, как и любая другая независимая проверка, дает руководству и владельцам компании возможность понять, насколько оправданной была покупка того или иного сервера или программного обеспечения.Полученная информация пригодится не только в случае внедрения новых решений, но и при планировании расходов на будущие периоды. Эту услугу предлагают многие игроки ИТ - рынка, среди которых IBS, «АйТи», «КРОК инкорпорейтед», LETA ITcompany и т. д.
При этом, как полагает генеральный директор компании ESLAB Максим Воловик, ИТ - аудит, как и финансовый аудит, может понадобиться любой, даже небольшой компании, особенно если она планирует развивать свою информационную инфраструктуру.
Глубина исследования и, соответственно, его стоимость могут сильно варьироваться. Наши специалисты, как правило, сами рекомендуют клиенту, что следует включать в аудит, исходя из сложности существующей информационной системы, - отмечает он.
Помимо конкретных целей, ради которых привлекаются внешние ИТ - консультанты, специалисты называют также косвенные признаки, по которым можно понять, что компании необходима их помощь. К примеру, их услуги окажутся кстати, если затраты на ИТ становятся неуправляемыми, а видимый эффект от работы ИТ - инфраструктуры отсутствует.Другой тревожный сигнал - постоянная «текучка» среди ИТ - специалистов. Косвенно она может свидетельствовать о том, что вся ИТ - инфраструктура компании находится не в самом лучшем состоянии.
Когда и какой ИТ -аудит нужен.
ИТ - консультанты готовы помочь и в планировании, построении и поддержке эффективной ИТ - инфраструктуры, в которую входят все компьютеры, сети и системы связи, центры хранения и обработки данных, корпоративные платформы, системы управления и эксплуатации, а также программное обеспечение. К этой услуге рано или поздно обращаются практически все фирмы, независимо от их размера и возраста.
Если имеющуюся инфраструктуру необходимо перестроить или обновить, то работа консультантов начинается с ИТ - аудита.
ИТ - аудит становится все более востребованным по мере того, как рынок насыщается оборудованием и на первый план выходит необходимость поддержки и оптимизации существующей ИТ - инфраструктуры, уверен Алексей Федосеев, генеральный директор компании «ИНТАЛЕВ».
Как отмечает Федосеев, сегодня существуют различные направления ИТ - аудита. И заказчик должен выбирать тот или иной его тип в зависимости от целей и ситуации. Так, технологический аудит необходим, когда предприятие нуждается в создании или модернизации инфраструктуры (к примеру, в процессе корпоративной реорганизации, для оценки качества того или иного ИТ - проекта либо для повышения эффективности работы ИТ в целом).Для заказчиков, желающих повысить уровень защиты информации, оценить затраты на модернизацию систем безопасности или минимизировать бизнес - риски, связанные с использованием ИТ, больше подойдет аудит информационной безопасности. И, наконец, третье направление — аудит и реорганизация ИТ - подразделения - включает в себя экспертную оценку соответствия ИТ - подразделения текущим бизнес - задачам, разработку модели предоставления услуг инсорсинга и аутсорсинга, а также создание наиболее оптимальной структуры ИТ – подразделения.
Системный подход.
При создании системы «с нуля» работа внешних консультантов начинается с изучения и анализа бизнес - процессов компании-заказчика, определения потребностей клиента в оборудовании и программном обеспечении. Обычно работы по строительству или совершенствованию ИТ - инфраструктуры разделены на несколько этапов. По желанию заказчика привлеченный консультант может выполнить один или несколько этапов и передать эстафету другому подрядчику. Первый этап - это планирование ИТ - инфраструктуры. На этой стадии консультант разрабатывает подробный проект будущей системы. Он отражает требования к инфраструктуре, краткосрочные и стратегические рекомендации, техническую и рабочую документацию по будущей ИТ - системе и план внедрения или модернизации. В качестве дополнения консультант может предложить клиенту программу тренинга персонала по управлению и обслуживанию ИТ - инфраструктуры.
После этого ИТ - компания поставляет и настраивает оборудование и программное обеспечение. Совсем не обязательно, чтобы это делала фирма, разработавшая сам проект. Однако у такой «эстафеты» есть свои нюансы: если оба этапа выполняла одна и та же организация, заказчик не будет терять время и тратить силы на то, чтобы поставщик оборудования «въехал» в план. С другой стороны, возможность выбора поставщика оборудования и программного обеспечения позволяет более эффективно распорядиться деньгами. Например, заказать планирование ИТ - инфраструктуры можно у известной на рынке консалтинговой фирмы, а оборудование закупить у компании второго эшелона. По оценке Анны Поповой, директора компании ЕМС, выбравшей в работе с ИТ – системой второй путь, экономия составила около 30%. При этом важно не допустить распыления ответственности, предупреждает Попова. Поставлять, настраивать и осуществлять опытную эксплуатацию оборудования должна одна фирма. Иначе, если что-то пойдет не так, будет сложно понять, кому предъявлять претензии. Еще одна область, где могут пригодиться опыт и знания ИТ - консультантов, связана с интернет - сайтами. Интернет - консалтинг - это комплекс услуг по анализу, проектированию, созданию, поддержке и раскрутке веб - сайтов. Предложения специалистов в этой сфере не стоит путать с услугами веб - дизайнеров: одно дело - создать сайт и наполнить его информацией, а другое - сделать так, чтобы он привлекал посетителей и приносил прибыль. Работа специалиста по интернет - консалтингу начинается с анализа рынка, на котором работает компания. К примеру, прежде чем открывать интернет - магазин, нужно выяснить, кто покупает аналогичные товары или услуги через Сеть, каковы предпочтения потребителей и какая информация привлекает их внимание. В идеале дизайн и структуру сайта нужно разрабатывать с учетом всех этих сведений, а затем «встраивать» созданный сетевой ресурс в существующие бизнес - процессы компании, определив ответственных за его наполнение и обновление. В результате получится сайт, «заточенный» под решение определенной задачи: например, под создание имиджа, рост продаж или предоставление клиентам и партнерам дополнительного сервиса.
Береженого бог бережет.
Услуги ИТ - консультантов могут пригодиться и в ходе промышленной эксплуатации системы. Формы ее поддержки могут быть разными - специалистов ИТ - компании можно привлечь для временного обслуживания системы или заключить договор на постоянной основе. Кроме того, некоторые консалтинговые фирмы предлагают своих специалистов «в аренду» на короткие периоды - например, на время отпуска, обучения или болезни штатного специалиста. В целях экономии при небольших заминках в работе можно пользоваться телефонными консультациями (при серьезном сбое специалист приедет в офис, чтобы разобраться на месте). Практика показывает, что еще на этапе планирования проекта заказчик должен четко определить, передает ли он обслуживание ИТ - инфраструктуры на аутсорсинг или выделяет для ведения проекта собственного специалиста, замечает Максим Воловик. В первом случае имеет смысл доверить компании – аутсорсеру все этапы работы - от аудита до внедрения, во втором – штатный специалист должен досконально разобраться в проекте. Тогда он может в случае необходимости обращаться к разным ИТ - компаниям , в конце концов, отвечать за работоспособность новой системы придется ему. ИТ - инфраструктура постоянно подвергается внутренним и внешним угрозам, поэтому растет популярность услуг по защите информации. Внутри фирмы не исключены финансовые мошенничества, кражи конфиденциальной информации или ее несанкционированные исправления, аппаратные и программные сбои. Примеры внешних угроз - вирусы, спам, хакерские атаки. Обеспечение информационной безопасности не сводится к покупке антивирусных программ, -предупреждает глава компании Tango Networks Павел Медников. ИТ - компании способны предложить гораздо больше: межсетевые экраны, представляющие собой первый рубеж защиты информационной системы от внешних угроз, виртуальные частные сети, позволяющие организовать единое защищенное информационное пространство (VPN), системы обнаружения сетевых атак (IDS) и др. При этом заказчику важно понимать, что системы контроля доступа и видеонаблюдения могут решать разные задачи. Например, обеспечивать охрану, учитывать рабочее время и производственные операции, управлять бизнес - процессами и т. д. Поскольку каждая из этих задач требует индивидуального подхода к конфигурированию системы, то для их полноценного решения необходимо привлекать в большей степени специалистов по системам безопасности, нежели просто ИТ - специалистов.
Опытом серьезного отношения к вопросам безопасности делятся в компании TNT Russia. Приглашенные специалисты разработали и внедрили здесь систему с пятью уровнями защиты. В ходе работы было определено, какая информация является конфиденциальной или закрытой и нуждается в защите от несанкционированного доступа. Затем специалисты выяснили, как может произойти утечка информации и какие точки выхода необходимо защитить (электронную почту, локальные сети, мобильные устройства). Кроме того, для сотрудников были разработаны правила по обращению со сменными носителями информации (дисками, USB - накопителями, флэш - картами), чтобы ценная информация не пропала или не оказалась в чужих руках. В целом мы довольны результатом, - говорит Андрей Постовалов из TNT Russia. Услуги внешних специалистов обошлись нам гораздо дешевле, чем если бы мы все делали сами. Внедрение новой системы безопасности заняло около месяца: основная работа была проведена за две недели, остальное время ушло на обучение и адаптацию сотрудников к новым правилам работы.
Источник: СвойБизнес, апрель 2007.