Co činí firemní infrastrukturu auditovatelnou?
/
Short Answer
Firemní infrastruktura je auditovatelná, pokud má dokumentované změny, správně nastavená oprávnění, pravidelné zálohy a ověřitelné fungování.
Při pondělním ranním výpadku je zřídka největším problémem, že služba nenastartuje. Mnohem častěji je to situace, kdy nikdo přesně neví, co se změnilo v pátek, kdo to schválil, kde se nachází aktuální nastavení a zda je možné se vrátit k známému, funkčnímu stavu. To, že co činí podnikovou infrastrukturu auditovatelnou, začíná přesně těmito prokazatelnými odpověďmi na otázky.
Auditovatelnost není pouze otázkou souladu nebo informační bezpečnosti. Pro rostoucí výrobní, obchodní nebo logistickou společnost představuje především provozní kontrolu. Znamená to, že stav systému, přístupy, změny a řešení chyb nejsou závislé na paměti jednoho zkušeného kolegy.
Auditovatelnost není logovací soubor
Mnoho organizací začíná tím, že zapne logování na některém serveru nebo aplikaci. To může být nezbytné, ale samo o sobě to nestačí. Pokud se logy neuchovávají dostatečně dlouho, není jasně určená osoba odpovědná za jejich přezkoumání, nebo po incidentu je nikdo nedokáže interpretovat, pak má společnost mnoho dat, ale málo důkazů.
V auditovatelném prostředí je možné zpětně sledovat, jaké systémy fungují, jakou roli plní, jaká data zpracovávají, kdo k nim má přístup a jaká změna proběhla z jakého obchodního nebo technického důvodu. Není nutné zaznamenávat každý drobný klik myší. Cílem není sledování zaměstnanců, ale možnost rekonstruovat cestu významné události.
To se stává zvláště cenným, když objednávka z e-shopu neprojde do ERP, některé skladové terminály nedostávají data nebo výrobní zpráva se liší od skutečného počtu kusů. V takových případech je pro rychlé obnovení nutné vědět, zda problém způsobil chyba v datovém spojení, změna oprávnění, chybná konfigurace nebo aktualizace aplikace.
Co činí podnikovou infrastrukturu auditovatelnou?
Auditovatelnost se skládá z několika na sebe navazujících disciplín. Pokud některá chybí, je provoz obtížněji prokazatelný a pomaleji obnovitelný.
Známý a udržovaný systémový obraz
První otázka se zdá jednoduchá: z jakých zařízení a služeb se infrastruktura přesně skládá? V praxi na to často existuje několik různých odpovědí. Jeden seznam může být u IT, jiný u externího provozovatele a některé cloudové předplatné může být vázáno na účet některého bývalého zaměstnance.
V auditovatelném prostředí existuje aktuální systémový inventář. Neobsahuje pouze názvy serverů, ale i obchodní souvislosti: který systém podporuje zpracování objednávek, fakturaci, skladové operace nebo sběr výrobních dat. Je znám vlastník systému, technický odpovědný, kritické závislosti a jaké jsou k němu připojené požadavky na obnovu.
Hodnota dokumentace není v tom, že byla vytvořena. Její hodnota spočívá v tom, že zůstává použitelná během změny, nové integrace nebo incidentu. Tabulka aktualizovaná jednou ročně je méně užitečná než užší, ale pravidelně udržovaný záznam.
Kontrolovaná správa změn
Většina výpadků se nestane proto, že by někdo byl nezodpovědný. Často je nutné rychle zasáhnout kvůli naléhavé obchodní žádosti, vypršení certifikátu nebo nedostatku kapacity. Problém začíná, pokud změna nemá žádný záznam, není plán obnovy a zpětně se nezjistí, jaký stav byl změněn.
Správná správa změn nemusí nutně znamenat těžkopádný schvalovací řetězec. U menší, dobře vymezené úpravy může stačit krátký záznam změny: jaký je cíl, které systémy se týká, kdo ji provádí, kdo ji schvaluje, kdy se provádí, jak se kontroluje výsledek a jaký je způsob obnovy. U kritických výrobních nebo logistických systémů může být nutná přísnější kontrola.
Podstatou je přiměřenost. Pokud každé malé nastavení vyžaduje několikadenní administraci, kolegové proces obejdou. Pokud však není nic zdokumentováno, infrastruktura se postupně stává nepřehlednou. Je potřeba pravidlo, které odpovídá skutečnému riziku.
Jasná oprávnění a osobně přiřaditelné přístupy
Sdílené administrátorské heslo se může zdát pohodlné, dokud není potřeba zjistit, kdo provedl změnu. Totéž platí pro staré uživatelské účty, které zůstaly aktivní po bývalém kolegovi nebo externím partnerovi.
Základem auditovatelnosti je, že přístupy jsou přiřazeny osobně nebo k dobře identifikovatelnému technickému účtu. Oprávnění musí odpovídat roli, pracovnímu úkolu a potřebné míře. Ne každý vedoucí skladu potřebuje administrátorská práva na serveru a ne každý vývojář potřebuje přímý přístup k živým obchodním datům.
To je třeba pravidelně přezkoumávat. To je obzvláště důležité po změně pozice, odchodu, zapojení externího poskytovatele nebo uzavření projektu. Přezkoumání není projevem nedůvěry, ale ověřením, zda stav systému odpovídá skutečnému fungování společnosti.
Použitelné logování a centrální důkazy
Při logování je třeba rozhodnout, které události musí být později prokazatelné. Typicky sem patří neúspěšné a privilegované přihlášení, změny oprávnění, změny konfigurace, výpadky kritických služeb, chyby zálohování a anomálie v datovém spojení.
Ne všechny události je třeba řešit se stejnou podrobností. Průmyslový systém sběru dat a interní sdílení souborů mohou představovat různá rizika. Doba uchovávání logů, přístup k nim a způsob kontroly by proto měly být přizpůsobeny obchodní roli systému.
Centrální sběr je skutečně užitečný, pokud jsou časové značky událostí porovnatelné. Odhalení příčiny chyby mezi e-shopem, integrační službou a ERP je téměř nemožné, pokud se hodiny liší nebo každý komponent uchovává data jinde. Přesná synchronizace času a jednotné zpracování událostí se může zdát jako drobný technický detail, ale může ušetřit hodiny při vyšetřování chyby. Záloha je důkazem pouze tehdy, pokud je obnovitelná
Mnoho vedoucích je uklidněno, když úlohy zálohování ukazují zelený stav. To je dobré znamení, ale není to totéž jako obnovitelnost. V auditovatelné infrastruktuře je zdokumentováno, které systémy jsou zálohovány, jak často, kde jsou uloženy, jak dlouho jsou uchovávány a kdo kontroluje jejich běh.
Rozhodující otázkou je, zda proběhla kontrolovaná zkouška obnovy. Záloha databáze může být formálně úspěšná, zatímco obnovená aplikace se nespustí kvůli chybějící konfiguraci, certifikátu nebo souvisejícím souborům. Proto musí obnova zkoumat nejen data, ale i fungující obchodní službu.
Není nutné testovat všechny systémy se stejnou frekvencí. Systémy ovlivňující denní zpracování objednávek nebo výrobní procesy mají samozřejmě jiné požadavky než zřídka používaný archiv. Rozdíl je však třeba řešit vědomě na základě zdokumentovaného rozhodnutí.
Technická kontrola má obchodní odpovědnost
Auditovatelnost infrastruktury se může snadno jevit jako úkol pouze pro IT. Ve skutečnosti vyžaduje spolupráci více oblastí. Obchod musí určit, které procesy jsou nepřijatelné pro výpadek, která data jsou citlivá a kdo je oprávněn schválit rizikovou změnu. Úkolem IT je převést to na proveditelné kontroly, dokumentaci a provozní řád.
Hranice odpovědnosti
jsou obzvláště důležité v hybridním prostředí, kde spolupracují interní tým, externí provozovatel, cloudoví poskytovatelé a více obchodních aplikací. Pokud se integrace zastaví, nestačí říct, že „systém je chybný“. Je třeba vědět, kdo zkoumá přenos dat, kdo rozhoduje o obnově, kdo komunikuje s dotčenou obchodní oblastí a kdo uzavírá událost s poučením. Kde začít? Není vhodné začínat s celým systémem pravidel nebo velkým infrastrukturním projektem. Nejprve je vhodné vybrat několik systémů, jejichž výpadek přímo brání prodeji, výrobě, skladové obsluze nebo finančním procesům. U těchto systémů je třeba nejprve vyjasnit systémový obraz, odpovědné osoby, přístupy, změnový řád, logy a zkoušku obnovy.
Tento přístup funguje, protože nevytváří teoretickou shodu, ale posiluje provozní bezpečnost nejdůležitějších obchodních procesů. Zkušenosti mohou být později využity k vytvoření přiměřeného řádu, který lze rozšířit na celou organizaci.
Auditovatelná infrastruktura není dobrá proto, že o ní vzniká mnoho dokumentů. Je dobrá proto, že v kritické situaci se vedoucí a odborníci vycházejí ze stejného skutečného systémového obrazu, mohou rychleji rozhodovat a další změnu provádějí již s poučením.
locale
cs
Planning a similar system or integration?
Show us the current process and systems. We will help identify the lowest-risk next step.
Related Engineering Insights
Rizika tabulkového zpracování ve firmách rostou
Rizika tabulkového zpracování ve firmách se projevují chybami, zpožděními, závislostí na jednotlivcích a nejistými manažerskými rozhodnutími. Zvyšuje se provozní expozice.
Automatizace reportingu pro manažerská rozhodnutí
Automatizace reportingu pro manažerská rozhodnutí: méně ručního sběru dat, jasnější ukazatele, rychlejší a ověřitelnější manažerská rozhodnutí v praxi.
Sjednocení roztříštěných obchodních dat v praxi
Sjednocení roztříštěných obchodních dat nezačíná novým systémem. Nejprve odhalte cestu dat, chyby a ruční kroky, které zpomalují rozhodování.