मैं अपनी कंपनी को आईटी - डोमेन, सुरक्षा, आदि में निवेश करने के लिए कैसे मनाऊं?


26

मैं एक छोटे-मझोले आकार के रिटेलर के लिए काम करता हूं, जिसमें आधा दर्जन हाई स्ट्रीट स्टोर्स और एक वेबसाइट है।

वर्तमान में आईटी की स्थिति बहुत ही मूल स्थिति में है। जैसा कि "IT का प्रमुख" होना मेरे नौकरी विवरण का एक छोटा सा हिस्सा है और सूची में अंतिम मैं उतना समय नहीं दे पाया जितना कि मैं चाहूंगा।

हमारे नेटवर्क पर लगभग 50 कंप्यूटर और 14 विंडोज हैं (30 हेड ऑफिस के अंदर, 20 बाहरी स्टोर, वेयरहाउसिंग और लैपटॉप)। यह सभी एक कार्यसमूह नेटवर्क पर बनाया गया है और सभी साइटें प्रत्येक स्टोर के लिए सबनेट के साथ एक बहुत ही मूल रूटर स्तर वीपीएन सेटअप पर एक साथ जुड़ी हुई हैं।

इसलिए मैं कुछ भी प्रबंधित नहीं कर सकता, कंप्यूटर को सुरक्षित रखना, किसी भी ऑडिटिंग को सुनिश्चित करना, अपडेट स्थापित करना, अतिथि उपकरणों के लिए वाई-फाई का प्रबंधन या कुछ भी जांचना सुनिश्चित कर सकते हैं।

मैं वास्तव में एक डोमेन और चाहूंगा, लेकिन अपने बॉस को बताने के बाद, वह कहता है कि यह इसके लायक नहीं है:

  • हम एक मुद्दे के बिना एक कार्यसमूह के साथ वर्षों के लिए मुकाबला किया है
  • कर्मचारियों पर भरोसा किया जा सकता है
  • अगर मैं छोड़ दिया या उपलब्ध नहीं था जब कुछ टूट गया, तो कोई भी यह समझने में सक्षम नहीं होगा कि यह कैसे काम करता है
  • नए हार्डवेयर के लिए सेटअप लागत और एक डोमेन के लिए लाइसेंसिंग बहुत अधिक है। (वर्तमान में हम सिर्फ OEM Windows PC के प्री -बिल्ट खरीदते हैं और फिर अजीब खुदरा कार्यालय लाइसेंस प्राप्त करते हैं)
  • चूंकि डोमेन केंद्र रूप से प्रबंधित होते हैं, अगर कोई बड़ी समस्या उत्पन्न हुई तो यह सभी कंप्यूटरों को काम करने से रोक सकता है। (एक कार्यसमूह के विपरीत जहां अगर सिर्फ एक कंप्यूटर मर जाता है तो बाकी सब ठीक है और किसी और के काम को प्रभावित नहीं करता है।)

मुझे नहीं पता कि सुरक्षा पहलुओं पर कितना गंभीर तनाव है कि हमारे पास कोई डोमेन नहीं है। हमारे वाई-फाई से कनेक्ट होने पर कोई भी सामग्री का उपयोग कर सकता है, कोई भी किसी भी पीसी से सामग्री का उपयोग कर सकता है क्योंकि उपयोगकर्ताओं के पास पासवर्ड स्थापित नहीं हैं, साझा किए गए फ़ोल्डर किसी को भी दिखाई दे सकते हैं और शो या बैकअप के लिए लॉग के बिना हटाए जा सकते हैं। मुझे यकीन नहीं है कि पीसीआई हम कैसे अनुपालन कर रहे हैं या अगर हम लेखा परीक्षकों के लिए शिकायत कर रहे हैं। मुझे कहा गया है कि इस पर ध्यान न दें और चिंता न करें।

जैसा कि "आंतरिक आईटी इन्फ्रास्ट्रक्चर के प्रमुख" मेरे नौकरी विवरण पर है, मैं यह भी नहीं चाहता हूं कि अगर हम डेटा उल्लंघन करते हैं या हमारे खिलाफ कानूनी मुकदमा आता है, तो हम जवाबदेह नहीं होंगे।

मैं कैसे दिखा सकता हूं कि चीजों को बदलने की जरूरत है और मेरे समय और अतिरिक्त धन को इस पर खर्च करने की आवश्यकता है? हमारे आकार की एक कंपनी के लिए, शायद एक पूर्णकालिक नेटवर्क व्यवस्थापक की आवश्यकता होगी। या मैं चीजों को उखाड़ फेंक रहा हूं और जो मैं वास्तव में चाहता हूं उसके लिए बहुत स्वार्थी हूं और एक कार्यसमूह सिर्फ ठीक होगा?

अद्यतन: ऐसा लगता है कि मैं शायद बैक बर्नर पर एक डोमेन का विचार रखता हूं और बस कुछ छोटी चीजों का प्रयास करता हूं। उदाहरण के लिए, अपडेट सुनिश्चित करें, वायरस स्कैन और फ़ायरवॉल चालू हैं, यह सुनिश्चित करें कि पासवर्ड व्यक्तियों पर सक्षम हैं पीसी, हर मशीन पर बैकअप सक्षम करें, सर्वर वाले कमरों पर भौतिक ताले। मुझे यकीन नहीं है कि नेटवर्क-वाइड फ़ाइल साझाकरण और वाई के बारे में क्या करना है। -फाई, लेकिन यह एक और सवाल है!


14
उनसे पूछें कि ग्राहक डेटा और क्रेडिट कार्ड / भुगतान जानकारी चोरी होने पर एक वर्ग कार्रवाई मुकदमा को निपटाने के लिए कितना खर्च करने को तैयार हैं। उनसे पूछें कि क्या वे ऐसे परिदृश्य में पूरे व्यवसाय को खोने का जोखिम उठाने के लिए तैयार हैं, क्योंकि यह बहुत अच्छी तरह से हो सकता है।
जोकेवेटी

2
ओह, चौथा आइटम भी असत्य है, जब तक कि वे वेयरज़ पर नहीं चल रहे हैं। इस गड़बड़ को जारी रखने के लिए प्रवेश समय की चल रही लागत भी है।
ब्लाउज

4
उन्हें दिखाओ कि कैसे सफेद पैंट सुरक्षा लोगों को आप लोगों को पेन टेस्ट के लिए आमंत्रित करके उनकी पैंट नीचे है। :)
माइक मैकमोहन

2
सभी जवाबों में से अधिकांश मैं आपको इस बारे में सुझाव देगा कि वह वहां कई बिंदुओं पर गलत क्यों है और यह कि आपका रात भर मन नहीं बदलने वाला है। मैं एक समान समस्या में भाग गया, और मेरा सुझाव एक अच्छी तरह से प्रलेखित प्रस्ताव है। क्यों मौजूदा सिस्टम सुरक्षा, प्रबंधन क्षमता, ect के लिए अस्वीकार्य है। यदि आपको कोई ऐसी गड़बड़ी मिली है, जिससे आप प्रबंधन को पहले से ही समस्याओं के प्रति सचेत करते हैं, और आपको उन चिंताओं के प्रभाव के बारे में सावधानी से बताने की अनुमति देता है जो उन्होंने पहले ही बताई हैं और उपाय के लिए धीमे पैमाने पर आंदोलन का सुझाव देते हैं। आपको यह भी दिखा सकता है कि आप प्रक्रियाओं को दस्तावेज कर सकते हैं, बिंदु 3 अमान्य
पिस्की

2
आपको "कर्मचारियों पर भरोसा किया जा सकता है" कहा गया था? मैं ऐसा कुछ भी नहीं सोच सकता, जो आईटी की भूमिका के साथ अधिक हो, और यह मानकर चलें कि आपके सभी कर्मचारियों / उपयोगकर्ताओं के इरादे अच्छे हैं
एरिक मैककॉर्मिक

जवाबों:


28

यह एक आईटी तकनीक का जवाब नहीं है, लेकिन फिर भी उम्मीद है कि उपयोगी है।

वर्षों के अनुभव से बोलते हुए, आप अपने बॉस को सब कुछ अलग तरीके से करने के लिए मना नहीं कर पाएंगे । इसका प्राथमिक कारण यह है कि वह बॉस है जबकि आप उसके अधीनस्थ हैं। आप मूलभूत परिवर्तनों को धकेलने की गलत स्थिति में हैं।

क्या आप संक्षिप्त योजना और औजारों के स्मार्ट उपयोग के बजाय श्रम की मात्रा द्वारा हल किए गए हमेशा-बहुत-तंग बजट और समस्याओं के साथ बहुत धीरे-धीरे परिवर्तन की संभावना के साथ रह सकते हैं ? यह वही संभावना है जिसे आप देख रहे हैं। आपके बॉस ने सालों से इस तरह से अपनी दुकान चलाई है। व्यवसाय बड़ा हो गया है और संपन्न हो गया है, इसलिए रणनीति ने काम किया। आप उनके व्यावसायिक निर्णयों और रणनीतियों पर सवाल उठाने वाले कौन हैं?

यदि आप किसी संगठन में परिवर्तन लाना चाहते हैं, तो संगठन को आपसे इसे करने के लिए कहना चाहिए । कोई भी परिवर्तन लागत पर आएगा जिसे प्रबंधन द्वारा इसके लायक माना जाना है। प्रतिरोध और जड़ता को दूर करने के लिए आपको प्रबंधन के समर्थन की आवश्यकता है। यदि आप एक ऐसा सलाहकार पा सकते हैं जो आपके बॉस की बात सुनेगा, तो यह आपके (और आपके बॉस के) समय और ऊर्जा को बर्बाद करने के बजाय एक अधिक आशाजनक मार्ग हो सकता है।

अगर मैं आपके जूते में होता, तो शायद मैं एक नई नौकरी की तलाश शुरू कर देता।


9
मैं लगभग एक नया खाता बनाने पर विचार करूंगा, ताकि मैं इसे फिर से बना सकूं (यदि यह बेहद नहीं था)। यह एक आईटी मुद्दा नहीं है, बल्कि एक लोगों का मुद्दा है। आपको नौकरी करने के लिए काम पर रखा गया है, लेकिन इसे स्वतंत्रता नहीं दी गई है, उपकरण या संसाधन इसे पेशेवर तरीके से करते हैं। मैं कहीं और देखना शुरू करूँगा।
ग्रेग

1
Workplace.SE क्रॉसओवर घटक के लिए +1। दुर्भाग्य से यह कुछ ऐसा है जिससे आईटी पेशेवरों को निपटना पड़ता है।
ब्लाउज

18

आपको इस पर ध्यान केंद्रित करने की आवश्यकता है कि यह उनकी मदद कैसे करता है, न कि उस चीज पर जो आप चाहते हैं। "

  • हमने वर्षों तक बिना किसी मुद्दे के मुकाबला किया है

और आप अभी शुरू नहीं करना चाहते हैं! लक्ष्य , होम डिपो और बहुत कुछ सहित हाल ही में कई डेटा उल्लंघनों का सामना करना पड़ा है । होम डिपो ने केवल एक तिमाही में अपने डेटा ब्रीच पर $ 43,000,000 खर्च किए । लक्ष्य ने एक निपटान में $ 10,000,000 का भुगतान किया । आईबीएम के एक अध्ययन में पाया गया कि औसत डेटा ब्रीच की कीमत 3.8 मिलियन डॉलर है । पक्का होना महंगा है।

  • कर्मचारियों पर भरोसा किया जा सकता है

यह राक्षसी रूप से असत्य है। कर्मचारी चोरी पर कंपनियों को प्रति वर्ष लगभग 18 बिलियन डॉलर का खर्च आता है

  • अगर मैं चला गया तो कोई भी यह समझने में सक्षम नहीं होगा कि यह कैसे काम करता है

यही कारण है कि अब आपके पास अजीब सेटअप के बजाय मानक, सर्वोत्तम प्रथाओं का उपयोग करने जा रहे हैं।

  • नए हार्डवेयर और लाइसेंसिंग के लिए सेटअप लागत अब $ 0 की तुलना में अधिक है।

नए हार्डवेयर और लाइसेंस के लिए सेटअप लागत सुरक्षा उल्लंघनों की तुलना में सस्ते हैं।

इसके अलावा, यदि "IT का प्रमुख" आपके नौकरी विवरण का केवल एक छोटा सा हिस्सा है, तो यह दस्तावेज़ में मदद कर सकता है कि आप आईटी पर अधिक समय बिता रहे हैं जब आप इसे अपने अन्य कर्तव्यों पर खर्च कर रहे होंगे। वह उन्हें पैसे भी खर्च कर रहा है।

सभी ने कहा: मुझे डर है कि वैबबिट सही है। जो लोग आईटी प्राप्त नहीं करते हैं और सोचते हैं कि सामान के लिए यह सिर्फ एक मूर्खतापूर्ण खर्च है, उन्हें समझाने की बहुत आवश्यकता नहीं है। मैं आपको नई नौकरी पाने के लिए कहने से कम करने जा रहा हूं क्योंकि कुछ महीने पहले मेटा पर एक सूत्र यह कह रहा था कि हम थोड़ी मोटी पर "नई नौकरी पाने" की सलाह दे रहे हैं, लेकिन मैं आपके बारे में आशावादी नहीं हूं कंपनी।

मैं वृद्धिशील मार्ग पर जाऊँगा - कुछ को लागू करने के लिए अपेक्षाकृत आसान है जो बहुत मदद करेगा - और इसके लिए एक मामला बनाएं। आप वहां से जा सकते हैं।


धन्यवाद कैथरीन। मैं आपकी बात पूरी तरह से समझता हूं। शायद मैं थोड़ा बहुत स्वार्थी हो रहा हूं और केवल यह प्रयास कर रहा हूं कि अगर मैं व्यवसाय चला रहा हूं तो "मेरे पास" क्या होगा। यह कहते हुए, मैं यह दिखाने की कोशिश करूंगा कि मेरे आईटी कर्तव्यों में अब कितना पैसा खर्च हो रहा है। हालांकि यह अनुमान लगाना मुश्किल हो सकता है कि क्या अतिरिक्त इन्फ्रास्ट्रक्चर के साथ कम हो जाएगा
जेफ

1
मुझे नहीं लगता कि आप स्वार्थी हो रहे हैं। मुझे लगता है कि कोई भी सासद अपने बुनियादी ढांचे को बेहतर बनाना चाहता है। बेहतर बुनियादी ढांचा कम प्रयास से बेहतर काम करता है। यह सिर्फ उस प्रबंधन को समझाने के लिए हमेशा आसान नहीं होता है।
कैथरीन विलीअर्ड

9

"आप कैसे पीसीआई के अनुरूप हैं" का जवाब नॉट वेरी (एक टिप्पणी के आधार पर संपादित) है। यदि आपके पास कोई डेटा नहीं है तो आपके CC टर्मिनल ठीक हो सकते हैं।

अब "इसके लायक नहीं" सूची को अलग करने के लिए ...

हमने बिना किसी मुद्दे के वर्षों तक मुकाबला किया है

यह अच्छी तरह से सच हो सकता है, लेकिन समस्या धारणा है। यह आपकी सबसे बड़ी बाधा होगी।

कर्मचारियों पर भरोसा किया जा सकता है

नहीं। वे नहीं कर सकते। मेरे लिए, यह दिखाता है कि आपके बॉस संगठन में होने वाले नुकसान से अनजान हैं। मोरेसो, यह खुदरा क्षेत्र में है , जहां नुकसान को आमतौर पर कसकर प्रबंधित किया जाता है, या कम से कम समझा जाता है।

अगर मैंने छोड़ दिया, तो कोई भी यह समझने में सक्षम नहीं होगा कि यह कैसे काम करता है

यह पूरी तरह से गलत है। कोई भी आज में नहीं आ सकता है और यह समझ सकता है कि क्या चल रहा है, क्योंकि कुछ भी एक डोमेन में शामिल नहीं है, आदिमिन्स कि कम से कम सक्रिय निर्देशिका और ओयू संरचनाओं की एक बुनियादी समझ है एक पैसा भी एक दर्जन से अधिक है।

नए हार्डवेयर और लाइसेंसिंग के लिए सेटअप लागत अब $ 0 की तुलना में अधिक है।

पृथ्वी पर उन्हें यह आभास नहीं है कि उनकी लागत अब $ 0 है? आईटी संगठन में लागतें कभी शून्य नहीं होती हैं। स्पष्ट रूप से चीजों का हिसाब नहीं दिया जा रहा है , लेकिन इसका मतलब यह नहीं है कि लागत शून्य है।

यदि आपके बॉस को समझाने की आवश्यकता है, तो उन्हें उन कंपनियों के लेखों की एक सूची दें जो पिछले महीने में भंग हुई हैं। आप शर्त लगा सकते हैं कि उस सूची में कोई भी बड़ा नाम वास्तव में इन मुद्दों को संबोधित करने के लिए डीआईडी ​​काम करता है, लेकिन फिर भी टूट गया।

ऐसा लगता है कि इस स्थिति में बॉस सभी चिंताओं (कर्मचारियों, सुरक्षा, अनुपालन, आदि) पर खुशी से अधिक खुश है, जब तक कि पैसा अंदर रहता है। व्यावसायिक रूप से, यह सभी के लिए एक अस्थिर स्थिति है। संगठन।


मुझे लगता है कि यह मुद्दा है। हमारी वेबसाइट पीसीआई अनुपालन है क्योंकि ग्राहक डेटा कहाँ संग्रहीत किया जाता है और लेनदेन कैसे संसाधित किया जाता है। मुझे नहीं पता कि दुकानों के बारे में बहुत कुछ। और अपने बॉस को समझाने की कोशिश करना जब आप अभी भी मुद्दों को संबोधित करने के साथ टूट सकते हैं और कभी भी 100% सुरक्षित नहीं हो सकते।
जेफ

2
मैं इस बात पर जोर दूंगा कि "आज्ञाकारी" का अर्थ "सुरक्षित" के समान नहीं है। ब्रीच होने तक केवल समय की बात है।
HostBits

ठीक है, मेरी ओर से एक और बुरी तरह से शब्दांकित गोली। जब मैं $ 0 कहता हूं, तो मेरा मतलब है कि यहां और वहां अजीब नए पीसी के अलावा अन्य (हर 3 महीने या तो एक) और कार्यालय की विषम प्रतिलिपि, कोई अन्य हार्डवेयर लागत नहीं है। जाहिर है कि वेतन में पैसा है जो प्रत्येक व्यक्ति को पीसी सेट करने और फिर लोगों के मुद्दों को हल करने में मेरा समय लेता है।
जेफ

1
ठीक ठीक। आपके द्वारा खरीदा गया प्रत्येक डेस्कटॉप पीसी में एक सेवा जीवन है। सामान्य दिशानिर्देश 3 वर्ष है। इसे अपने बॉस की समझ में लाने के लिए, पीसी या ऑफिस लाइसेंस आदि की व्यक्तिगत लागत को 36 से विभाजित कर सकते हैं और आपकी मासिक लागत है।
ब्लाउज

7

यहाँ मेरे विचार हैं:

प्रबंधन बहुत कम ही प्रौद्योगिकी और व्यवसाय में अपनी जगह को समझता है। ज्यादातर बार, प्रबंधन को यह गलतफहमी है कि प्रौद्योगिकी क्या है और यह व्यवसाय को कैसे प्रभावित करता है। हां, यह सही है कि प्रौद्योगिकी के कुप्रबंधन से अक्सर फिजूल खर्च होता है, लेकिन उचित प्रबंधन से उत्पादकता में नाटकीय वृद्धि होती है। अपशिष्ट आमतौर पर तब होता है जब आपके पास ऐसे लोग होते हैं जो सोचते हैं कि वे प्रौद्योगिकी को गलत समझते हैं या गलत कारणों से करते हैं।

  • हमने वर्षों तक बिना किसी मुद्दे के मुकाबला किया है

Coping doesn't essentially mean doing things the right way or the most effective way. Coping often leads to complacency, which sets a shaky foundation for ethics and compliance, but it means you don't have to invest any money in anything new.

  • कर्मचारियों पर भरोसा किया जा सकता है

This is a double-edged sword. I'm fond of the phrase, "trust, but verify". Yes, all people **should** be "innocent until proven guilty", but experience in information security will tell you that 70% of intrusions occur from an inside/trusted source. Yes, retail waste can be controlled at the transaction and properly developed practices and policies limit these risks, but no industry is ever safe from insider threats. However pretending like there aren't any problems is an easy way to avoid spending money.

  • अगर मैं चला गया तो कोई भी यह समझने में सक्षम नहीं होगा कि यह कैसे काम करता है

This phrase only extrapolates on how misunderstood technology is. A company that doesn't shape it's practices, policies, and technology on standards is more likely to experience a devastating disaster if/when their technology staff parts ways. The amount of time it takes to train an employee on systems particular to a business is on average 3-6 months, depending on complexity, intricacy, diversity and volume. Following a standard means less time wasted attempting to find the "right" candidate. Not following a standard means finding people with a broad enough skillset to survive 3-6 months, while drowning in a lake of fire. But, convincing one's self of this is easier than spending money on employing expensive IT staff.

  • नए हार्डवेयर और लाइसेंसिंग के लिए सेटअप लागत अब $ 0 की तुलना में अधिक है।

This isn't completely accurate. In almost all industries (other than technology), the IT department is a cost center (meaning, the department does not derive any profits). Buying/replacing computers, routers, switches, cables, plugs, etc... In regards to setting up a centralized management infrastructure (a "domain" as you put it), yes, it would cost money to buy servers and time to engineer a solution to put the right things in place to manage things. Depending on the size of the environment, it can take 4 hours or 400 hours to do properly, and it will continue to cost money to maintain throughout it's life-span. It can get pretty expensive, pretty quickly.

इस बिंदु पर, आप सोच रहे होंगे, "एक मिनट रुकिए, आप जो कह रहे हैं, वह मेरे बॉस के उस रुख के पक्ष में है जो मैं सुझाव नहीं दे रहा हूं।" ठीक है, तुम 1/2 सही हो।

हालाँकि, तकनीकी रूप से बोल रहा हूँ; जब तक कोई समाधान मानकीकृत होता है और अभ्यास / नीतियां अत्यधिक जटिल / समय लेने वाली नहीं होती हैं, तब कर्मचारियों को प्रतिस्थापित करना उन उम्मीदवारों को खोजने के लिए उतना ही सरल है जितना उन मानकों के साथ अनुभव है। यह वास्तव में एक बहस का मुद्दा नहीं है।

अन्य 1/2 यह है कि आपको उस स्थान पर भी अपनी तकनीक को रखने की लागत / लाभ को समझना होगा। यह हो सकता है और यह खर्च के लायक नहीं हो सकता है। जब तक आप अपनी लागत / लाभ विश्लेषण को एक साथ रखने में समय व्यतीत नहीं कर सकते, आपको पता नहीं चलेगा। ऐसा करने के लिए, आपको लागतों पर विचार करने की आवश्यकता है (ध्यान दें: ये केवल उन सवालों की शुरुआत है, जिन्हें आपको अपने बॉस के पास अपना दृष्टिकोण लाने से पहले खुद से पूछना चाहिए):

  • सर्वर कितना है?
  • मुझे कितने सर्वरों की आवश्यकता है?
  • लाइसेंस कितना है?
  • मुझे कितने लाइसेंस की आवश्यकता है?
  • क्या मेरा नेटवर्क प्रबंधन नेटवर्क से बढ़ते ट्रैफ़िक के कारण बैंडविड्थ परिवर्तन को संभालने में सक्षम होगा?
  • क्या मुझे अपना बुनियादी ढांचा बदलने की जरूरत है?
  • क्या मुझे अपने डोमेन के लिए नंगे न्यूनतम आवश्यकता को पूरा करने के लिए अपने किसी भी अंतिम-बिंदु सिस्टम को बदलने की आवश्यकता है?
  • क्या मुझे पता है कि मुझे अपना स्वयं का डोमेन कैसे सेट करना है या क्या मुझे अपने लिए टर्न-की सॉल्यूशन ड्रॉप करने के लिए 3rd पार्टी में लाने की आवश्यकता है? और यदि हां, तो उनकी लागत कितनी होगी?
  • पर्यावरण में कितने मुद्दे मौजूद हैं और मैं उन पर काम करने में कितना समय बिताता हूं जो मेरे द्वारा प्रस्तावित समाधान के साथ कम, राहत या कम हो सकते हैं?
  • उन मुद्दों पर काम करने में कितना पैसा खर्च किया जा रहा है, जिन्हें मैं अपने प्रस्ताव के समाधान के साथ कम, राहत या कम कर सकता हूं (मेरे समय की लागत, कर्मचारी डाउनटाइम की लागत और वास्तविक या संभावित व्यावसायिक नुकसान की लागत सहित)?

फिर, ध्यान रखें कि मैंने जिन प्रश्नों का प्रस्ताव दिया था, वे सभी समावेशी नहीं हैं। ऐसे और भी तकनीकी प्रश्न हैं, जो पूछे जा सकते हैं, जो अन्य प्रश्नों को आगे बढ़ाते हैं, और बहुत आगे। एक बार जब आप उन सभी नंबरों को प्राप्त करते हैं, तो निम्न निर्धारित करें:

  • क्या समस्या को हल करने में समस्या को हल करने में लगने वाले समय / धन / प्रयास की मात्रा को कम करना, राहत देना या कम करना प्रौद्योगिकी को लागू करना होगा?
  • क्या तकनीक को लागू करने से मुकाबला / शालीनता की लागत पर प्रतिकूल असर पड़ेगा?

एक बार जब आप एक उचित लागत / लाभ विश्लेषण विकसित करने में सक्षम हो जाते हैं, तो आप अपने नियोक्ता को एक उचित समाधान के साथ संपर्क करने में सक्षम होंगे, जैसा कि एक निराधार सुझाव के विपरीत है।

मेरे अनुभव के आधार पर, एक केंद्रीकृत प्रबंधन बुनियादी ढांचे को लागू करने की लागत और उक्त बुनियादी ढांचे के निरंतर समर्थन की लागत आईटी विभाग (पर्यावरण के आकार के आधार पर) के लिए एक और निकाय को काम पर रखने की लागत के बराबर है; कम से कम, एक आंतरिक समाधान को लागू करने के साथ। आज उपलब्ध क्लाउड और सास समाधान भौतिक बुनियादी ढांचे की लागत को कम कर सकते हैं और कुछ पैसे बचा सकते हैं, लेकिन यह वास्तव में विभाग या कंपनी के व्यवसाय मॉडल और सुरक्षा बाधाओं पर निर्भर करता है।

नोट: यदि समाधान को लागू करने की लागत उन मुद्दों से निपटने के लिए पूर्णकालिक व्यक्ति को काम पर रखने की तुलना में अधिक महंगा है जो समाधान को हल करने के लिए माना जाता है, तो यह आमतौर पर शरीर को किराए पर लेने के लिए अधिक प्रभावी होता है (इस मुद्दे की जटिलता के आधार पर आवश्यकता होती है शमन हो, राहत मिली या कम हुई)।

टीएल; डीआर: अपने बॉस से संबंधित कुछ समय बिताते हैं, हालांकि एक फैंसी आईटी वर्णमाला के विपरीत डॉलर की मात्रा। यह आपके तर्क की मदद कर सकता है या नहीं कर सकता है, लेकिन जो भी होता है, आप अपने बुनियादी ढांचे को अधिक कुशलता से प्रबंधित करने के तरीके के बारे में अधिक सीखते हैं।

अंत में, यदि आपका निष्कर्ष यह है कि कंपनी को समाधान की सख्त आवश्यकता है, तो वह इसे वहन कर सकता है, और आपका बॉस अभी भी वह नहीं करना चाहता है जो आप अतार्किक कारणों से कहते हैं कि आप उचित मध्य-भूमि पर बातचीत नहीं कर सकते, यह आपकी चीजों को पैक करने का समय है। और एक नया नियोक्ता खोजें। जिस तरह के नियोक्ता ठीक हैं, औसत दर्जे के हैं और साक्ष्य के साथ प्रस्तुत किए जाने पर तार्किक निर्णय नहीं लेते हैं, ऐसे नियोक्ता नहीं हैं जिनके साथ आप चिपकना चाहते हैं; वे बुरे निर्णय लेते हैं और अपने आस-पास के सभी लोगों को नीचे ले जाते हैं।

अपडेट: २०१५-१०-११

समय की लागत की गणना

परिदृश्य: पीसीआई डीएसएस अनुपालन की बैठक के एक पहलू को आपके एंड-पॉइंट / पीओएस कंप्यूटर को पैच के साथ अद्यतित करने की आवश्यकता है (या एक पैच प्रबंधन प्रक्रिया है)।

मान लें कि आप $ 15 / hr USD या $ 31,200 / yr USD बनाते हैं, और यह सुनिश्चित करने के लिए कि पैच आपके सिस्टम को नहीं तोड़ते हैं, आपको हर बार एक नया पैच आने पर अपने सभी सिस्टम को मैन्युअल रूप से पैच करना होगा। सादगी के लिए, आइए एक केंद्रीकृत प्रबंधन अवसंरचना भी कहें (नोट: यह सिर्फ एक सरलीकृत दृश्य है; यह वास्तव में इस बात पर निर्भर करता है कि आपके कार्यालय आपस में कैसे जुड़े हैं, क्या आपको अतिरेक की आवश्यकता है, और क्या यह हर कार्यालय में सर्वर रखने के लिए समझ में आता है या नहीं। या सिर्फ एक) आपको एक सर्वर के लिए $ 11,000, सर्वर लाइसेंस के लिए $ 2,500 और CALs के लिए $ 2,500 और एक डोमेन सेट करने और डोमेन के सभी कंप्यूटरों को जोड़ने के लिए 80 घंटे का खर्च आएगा; 80 hrs x $ 15 / hr = $ 1,200 (यदि आप इसे किसी स्थानीय विक्रेता को आउटसोर्स कर रहे हैं; हाईबॉल 120 / घंटा है; तो 80 hrs x $ 120 / hr = $ 9,600)। आपका कुल केंद्रीकृत प्रबंधन बुनियादी ढांचा हो सकता है मोटे तौर पर $ 17,200 से $ 25,600 के लिए रखा जाए।

पैच मंगलवार हर महीने के 2 और 4 मंगलवार को होता है। यदि प्रत्येक पैच मंगलवार को भी 1 पैच जारी किया जाता है, जिसे स्थापित करने और रिबूट करने के लिए 15min-30min के बीच कहीं भी आवश्यकता होती है, तो आप हर महीने कम से कम 1 घंटा 1 कंप्यूटर को पैच करने में खर्च कर रहे हैं; या प्रति वर्ष 12 घंटे।

पहले से, आप खर्च कर रहे हैं: 1 कंप्यूटर के लिए पैच प्रबंधन पर 12 बजे x $ 15 = $ 180 प्रति वर्ष। अब, एकाधिक कि आपके पास 50 कंप्यूटर हैं (क्योंकि याद रखें, आप सिस्टम को स्वचालित रूप से पैच नहीं कर सकते, क्योंकि आपको नहीं पता है कि पैच आपके द्वारा वर्तमान में इंस्टॉल किए गए किसी भी एप्लिकेशन को तोड़ देगा)। इसका मतलब है कि आप पैच प्रबंधन पर $ 180 / yr x 50 कंप्यूटर = $ 9,000 के करीब खर्च कर रहे हैं। आपके वेतन का 28.85% और ...

  • 15min x 50 कंप्यूटर = 750min या 12.5hrs या 1.56 दिन न्यूनतम
  • 30min x 50 कंप्यूटर = 1,500min या 25 घंटे या 3.13 दिन अधिकतम

एक मासिक कार्य पर खर्च किया जाता है जिसे एक केंद्रीकृत प्रबंधन बुनियादी ढांचे द्वारा प्रबंधित किया जा सकता है; एक पैच का परीक्षण करना अब सरल हो गया है, केवल आपके पास "इमेज" की संख्या के आधार पर, जहां एक "छवि" ओएस और एप्स की एक आधार प्रति है जिसे सिस्टम का एक समूह उपयोग करता है। इस बिंदु पर, आप प्रति छवि केवल 15-30 मिनट खर्च कर रहे हैं, 1.56-3.13 दिनों के विपरीत। इसमें यात्रा का समय शामिल नहीं है यदि यह आवश्यक है और न ही इसमें कंप्यूटर को बंद करने के लिए लोगों को बर्बाद करना / इंतजार करना शामिल है ताकि आप अपना काम कर सकें।

रुको, $ 9,000 ऐसा नहीं लगता है कि यह मेरे अनुरोध को सही ठहराएगा। हो सकता है, लेकिन क्या आपने अपने अंतिम-बिंदु सुरक्षा समाधान (एंटी-वायरस, एंटी-मैलवेयर, आदि ...) को केंद्रीकृत करने पर विचार किया है? ओह लड़का! यदि आप एंड-पॉइंट अपडेट पर विचार करें तो यह हर हफ्ते $ 9,000 है! इसके अलावा, यह पहचानने में सक्षम होना कि कौन से सिस्टम वायरस से संक्रमित हैं और कंप्यूटर को इंगित करते हैं और व्यक्ति एक बड़ी जीत है; अब आप जानते हैं कि लोगों के कौन से समूह को सूचना सुरक्षा जागरूकता पर शिक्षित करने की आवश्यकता है।

रुकिए! आप कह रहे हैं कि अभी भी पर्याप्त नहीं है? ओह? अब लोगों को उन चीजों को करने से रोकने के लिए समूह नीति को लागू करने में कैसे सक्षम किया जाए जो उन्हें नहीं करनी चाहिए? यह जोखिम की रोकथाम में एक बहुत पैसे के लायक होना चाहिए। अरे यार, तुम कह रहे हो कि अभी भी काफी नहीं है? क्या होगा अगर मैंने आपको बताया कि अब आप दूरस्थ रूप से छवि / प्रारूप को हटा सकते हैं और कभी भी कार्यालय छोड़ने के बिना किसी सिस्टम को पुनर्स्थापित कर सकते हैं !? ओह लड़का! कि कुछ के लायक नहीं होगा? यह 2-4 घंटे प्रति सिस्टम है जिसे आप बचा रहे हैं; संभावित रूप से प्रति रिफ्रेश अवधि में 100-200 घंटे।

तो, मैं ऊपर से अपनी सामान्य जानकारी के साथ क्या कर रहा हूँ? खैर, संभावित रूप से, आप एक केंद्रीकृत प्रबंधन प्रणाली (विंडोज एडी) को लागू करके न्यूनतम $ 18,000 बचा सकते हैं। यह $ 15 / घंटा बनाने वाले आईटी व्यक्ति के वेतन से 1/2 से अधिक है। $ 18,000 समाधान की लागत से अधिक है (ठीक है, मेरे मूल समाधान; आपको अपनी वास्तविक संख्या का पता लगाने की आवश्यकता होगी), जिसका अर्थ है कि समय के साथ समाधान स्वयं भुगतान करेगा; तकनीकी रूप से, कार्यान्वयन के 12 महीनों के भीतर।

ये संख्याएँ ऐसी किसी भी परियोजना को ध्यान में नहीं रखती हैं जिन्हें शुरू करने के लिए केंद्रीकृत प्रबंधन बुनियादी ढाँचे की आवश्यकता हो। आगे बढ़ने वाले हर प्रोजेक्ट के लिए, जिसके लिए आपको एक सक्रिय निर्देशिका की आवश्यकता होती है, अब यह एक 50 गुना है कि बचत में आपके प्रति घंटा-समय-पर-लागू-इसे-एक-सिस्टम-समय पर खर्च किया जाता है।

यह भी अब उचित उपयोगकर्ता प्रमाणीकरण, पासवर्ड उम्र बढ़ने, पासवर्ड जटिलता आवश्यकताओं, और अन्य जोखिम प्रबंधन प्रथाओं और नीतियों की एक निहत को लागू करने की क्षमता को ध्यान में नहीं रखता है जो संभावित रूप से कंपनी को बहुत सारे पैसे एक ब्रीच / घुसपैठ की स्थिति में बचा सकते हैं। या समझौता।

ओह, वैसे, आप हमेशा लोगों पर अनुपालन आवश्यकताओं को भी फेंक सकते हैं। बस अच्छे उपाय के लिए। अगर लोग पासवर्ड शेयर कर रहे हैं तो आपकी कंपनी पीसीआई का कोई तरीका नहीं है।

अब विचार प्राप्त करें? अब, यह करने के लिए मिलता है।


1
धन्यवाद CIA, बहुत विस्तृत और वास्तव में मुझे लगता है। मुझे अपनी कंपनी पसंद है इसलिए मुझे नहीं लगता कि अंतिम भाग लागू होने वाला है। मैं इस पर एक लागत / लाभ विश्लेषण बनाने की कोशिश करूंगा, हालांकि अब जो चल रहा है, उसके आधार पर, मुझे संदेह है कि वास्तव में किसी डोमेन के किसी भी अन्य लाभ की तुलना में मेरे लिए इसे प्रबंधित करना आसान बनाने के एक स्वार्थी दृष्टिकोण के अलावा अन्य किसी भी तरह का लाभ है। मुझे सिर्फ यह चिंताजनक लगता है कि 50 पीसी वाली कंपनी और जो आकार हम काम कर रहे हैं वह बहुत कम पासवर्ड या नेटवर्क सुरक्षा के साथ वर्कग्रुप पर चल रहा है।
जेफ

यह स्वार्थी लग सकता है, लेकिन यह उचित हो सकता है। ऊपर मेरा अपडेट देखें।
सीआईए

1

आप कहते हैं कि आपका एक काम "आईटी का प्रमुख" है, लेकिन आपके बॉस ने आईटी निर्णयों पर नियम बनाए हैं। अपने आप से और अपने बॉस से पूछें कि आप वास्तव में "आईटी के प्रमुख" कौन हैं? वह आपको एक आईटी बजट दे रहा होगा और आपको यह तय करने देगा कि इसे कैसे खर्च करना है। यदि वह उस प्रतिनिधिमंडल की राशि नहीं कर रहा है तो आप किसी भी चीज़ के प्रमुख नहीं हैं।

जैसा कि यह आपकी केवल एक भूमिका है, इसे त्यागने पर विचार करें, इसके लिए अपने बॉस को जिम्मेदारी सौंपें। यदि वह आपको जिम्मेदार होने पर जोर देता है, लेकिन आपको अपना काम करने के लिए बजट या उपकरण नहीं देता है, तो छोड़ दें और (यदि आप एक सभ्य अधिकार क्षेत्र में रहते हैं) उसे रचनात्मक बर्खास्तगी के लिए एक रोजगार न्यायाधिकरण में ले जाएं।

संक्षेप में, यह वास्तव में एक आईटी प्रश्न नहीं है, यह एक प्रबंधन प्रश्न है।


1

पिछले कुछ वर्षों में जो कुछ मुझे समझ में आया है वह यह है कि मनुष्य मूल रूप से तर्कहीन प्राणी हैं। एक बार जब हम किसी क्षेत्र में निर्णय लेते हैं, तो हम भावनात्मक रूप से उससे जुड़ जाते हैं और तथ्यों या आंकड़ों के अनुसार शायद ही कभी राजी होते हैं। आप अपने बॉस को बेहतर स्थिति में बहस या साबित नहीं कर सकते।

इस बात को ध्यान में रखते हुए, आपकी सबसे अच्छी रणनीति यह है कि आप अपने बॉस को बताएं कि बेहतर उपकरण और अभ्यास लागत में कटौती करके या कहीं और राजस्व और दक्षता में वृद्धि करके अपनी निचली रेखा को बेहतर बना सकते हैं। जोखिम-शमन कार्ड खेलने के लिए बहुत देर हो चुकी है।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.