На главную страницу
На главную страницу Карта сайта Поиск по сайту Обратная связь
На страницы учебного центра
Организационно-правовые вопросы
Экономическая безопасность
Безопасность КИС
Защита речевой информации
Техническая защита объектов
Сертификация и лицензирование
Кадровая безопасность
Преступления в сфере высоких технологий
Нормативные документы
Полезные ресурсы

 

Партнерство для эффективного управления службами ИТ и ИБ

 

Алексей Чередниченко,

технический консультант Symantec в России и СНГ

Itsec.Ru

 

С БЫСТРЫМ развитием ИТ организации испытывают трудности, связанные с усложнением инфраструктуры работы с данными. Им необходимо оптимизировать все уровни своей ИТ-среды -от инфраструктуры вычислительного центра до критических бизнес-приложений, а также распределить бюджеты и персонал таким образом, чтобы использовать эти ограниченные ресурсы с максимальной отдачей.

В то же время нужно по возможности избегать загрузки высококвалифицированных специалистов задачами, выходящими за рамки стратегических направлений деятельности организации, ведь это часто приводит к срыву планов, удлинению сроков работы над проектами, повышенной продолжительности цикла выпуска изделий и большей нагрузке на службы сервиса и поддержки. ИТ-менеджеры стремятся, чтобы вместо этого их персонал решал задачи, которые наиболее полно соответствуют его квалификации, что будет способствовать большему успеху ключевых бизнес-инициатив в соответствии с общими целями компании.

Услуги аутсорсинга

Управление сложными операциями может привести к перегрузке специалистов и бюджета. Растущая их стоимость в сочетании с дефицитом квалифицированного персонала составляет главную проблему управления этими критически важными системами.

Службы оперативного консалтинга позволяют предприятиям снизить затраты, ограничить ИТ-риски и выполнять свои SLA, поручив защиту ключевых данных, антивирусную защиту или другие функции экспертам. Наиболее мощные службы оперативного консалтинга предлагают масштабируемые, экономически эффективные и не зависящие от платформы услуги с применением лучших технологий, проверенных методик и практических рекомендаций, разработанных опытными консультантами на базе множества выполненных контрактов. Эти службы позволяют своим клиентам:

  • снизить расходы на отдельные операции, предлагая экономически эффективную альтернативу методам управления критическими функциями;

  • исключить нерациональность и сложность, которые часто становятся результатом неадекватной оценки, планирования и развития существующих технологий при отсутствии нужных специалистов в структуре собственного ИТ-персонала;

  • повысить эффективность использования ПО резервного копирования и восстановления, инструментов защиты, оборудования и других ИТ-ресурсов;

  • исключить потребность в наличии на производственных объектах оборудования, ПО или других ресурсов.

Эти службы решают и проблемы операционного риска. Например, риски, связанные с управлением системой защиты данных. Их услуги помогают снизить ИТ-риск, повышая уровень успешного резервного копирования, сокращая потери данных и помехи для работы, обеспечивая быстрое восстановление и т.п.

Более того, службы оперативного консалтинга позволяют организации сосредоточиться на стратегических направлениях, избавив их от необходимости решения задач повседневного управления. В свою очередь ИТ-организации могут загрузить собственный персонал работой, связанной с бизнес-инициативами и инновациями, без дополнительных инвестиций в инфраструктуру или помех для основных направлений бизнеса.

Резидентные услуги

Внедрение ИТ-технологий требует их непрерывного и оперативного мониторинга, обслуживания и управления. Однако многим организациям трудно находить, поддерживать и развивать внутренние кадры, необходимые для решения ключевых задач при реализации ИТ-проектов и для обеспечения максимальной окупаемости инвестиций в технологию.

Таким организациям могут помочь резидентные консалтинговые службы или прикомандированные специалисты, дополняющие их собственный персонал глубокими знаниями в области ИТ и бизнеса, необходимыми для полной реализации выгод от инвестиций в технологию и оптимизации ресурсов, поддерживающих ключевые бизнес-стратегии. В отличие от оперативных услуг, которые предоставляются по SLA, прикомандированные консультанты часто работают по контракту с фиксированным уровнем оплаты и находятся на объекте год или более, производя оценку, проектирование, планирование архитектуры, внедрение, поддержку решений и текущее управление критическими ИТ-функциями в ходе долгосрочного сотрудничества.

Как правило, консультанты, сертифицированные для предоставления резидентных услуг, владеют исключительно глубокими теоретическими и практическими знаниями по своей специальности. Например, они разбираются в тонкостях передовых технологий обеспечения безопасности, высокой готовности, производительности и соблюдения нормативных требований, предлагаемых многими поставщиками решений, и знают, как наилучшим образом сконфигурировать и управлять ими, чтобы удовлетворить специфические требования своих клиентов.

Сейчас все больше консалтинговых организаций предлагают резидентные услуги разной категории, чтобы обеспечить клиентам максимальные выгоды от партнерства. Например, прикомандированные консультанты руководящего уровня могут обеспечить более рациональное руководство и управление ИТ-рисками предприятия, отвечать за управление качеством проектирования и за внедрение, выступая в роли главного ответственного лица перед высшим руководством клиента.

Прикомандированные консультанты уровня эксперта могут решать задачи как консультанта, так и руководителя проекта, применяя свои знания к конкретной технологии или стратегической инициативе. Помогая клиенту ограничить ИТ-риск и "навести мосты" между техническими и деловыми функциями, консультант уровня эксперта превращает исходные требования в готовое решение.

Могут предоставляться и прикомандированные консультанты технического уровня. Отвечая за повседневное администрирование и управление рабочей средой, эти специалисты-практики выполняют текущий контроль и диагностику, часто играют роль связующего звена со службой технической поддержки.

По мере неуклонного роста требований и ИТ организации могут использовать все более широкий спектр оперативных и резидентных услуг для достижения максимальной отдачи от своих инвестиций и ресурсов, повышения эффективности и управления операционным риском. Какую бы форму передачи своих наиболее сложных ИТ-задач квалифицированным экспертам они ни выбрали - услуги, предоставляемые по строгим SLA или резидентное партнерство за фиксированную плату, - организации могут повысить свою эффективность, высвободив собственный ключевой ИТ-персонал для решения главных задач, от которых зависят доходы и прибыль, что будет способствовать повышению рентабельности бизнеса и его росту.

 

Опубликовано: Журнал "Information Security/ Информационная безопасность" #6, 2007

 

| Начало | Новости | О проекте | О ЦПР | Правовая информация | Сотрудничество | Наши партнеры | Координаты |

Copyright © 2004-2016 ЧОУ ДПО «ЦПР». Все права защищены
info@cprspb.ru