Šta čini korporativnu infrastrukturu auditabilnom?
Short Answer
Korporativna infrastruktura postaje auditabilna kroz dokumentovane promene, jasno definisane dozvole, redovne bekape i proverljivu operativnost.
Kada dođe do prekida u ponedeljak ujutru, retko je najveći problem što neka usluga ne može da se pokrene. Mnogo je veći problem kada niko nije siguran šta se promenilo u petak, ko je to odobrio, gde se nalaze trenutne postavke i da li se može vratiti na poznato, funkcionalno stanje. To što čini infrastrukturu preduzeća auditabilnompočinje sa dokazivim odgovorima na ova pitanja.
Auditabilnost nije isključivo tema usklađenosti ili informacione bezbednosti. Za rastuće proizvodne, trgovačke ili logističke kompanije, ona prvenstveno znači operativnu kontrolu. To znači da stanje sistema, pristupi, promene i rešavanje grešaka ne zavise od sećanja iskusnog kolege.
Auditabilnost nije log fajl
Mnoge organizacije počinju sa ovom temom tako što uključuju logovanje na nekom serveru ili aplikaciji. To može biti potrebno, ali samo po sebi nije dovoljno. Ako se logovi ne čuvaju dovoljno dugo, nema jasnog odgovornog za njihovo pregledanje, ili nakon incidenta niko ne može da ih protumači, kompanija ima mnogo podataka, ali malo dokaza.
U auditabilnom okruženju može se pratiti koji sistemi rade, koju ulogu imaju, koje podatke obrađuju, ko im ima pristup i koja promena je izvršena iz poslovnih ili tehničkih razloga. Nije potrebno beležiti svaki klik mišem. Cilj nije nadgledanje zaposlenih, već da se može rekonstruisati put značajnog događaja.
Ovo postaje posebno vredno kada narudžbina iz webshopa ne stigne do ERP-a, neki terminali u skladištu ne primaju podatke ili se proizvodni izveštaj razlikuje od stvarnog broja komada. U takvim slučajevima, za brzo vraćanje u funkcionalno stanje, potrebno je znati da li je problem izazvan greškom u vezi podataka, promenom dozvola, pogrešnom konfiguracijom ili ažuriranjem aplikacije.
Šta čini infrastrukturu preduzeća auditabilnom?
Auditabilnost se sastoji od više disciplina koje se nadovezuju jedna na drugu. Ako bilo koja od njih nedostaje, rad je teže dokazati i sporije se vraća u funkcionalno stanje.
Poznata i održavana slika sistema
Prvo pitanje deluje jednostavno: od kojih tačno uređaja i usluga se sastoji infrastruktura? U praksi često postoji više različitih odgovora na ovo pitanje. Jedna lista može biti kod IT-a, druga kod eksternog operatera, a deo cloud pretplata može biti povezan sa nalogom nekog bivšeg zaposlenog.
U auditabilnom okruženju postoji ažurirani inventar sistema. Ne sadrži samo imena servera, već i poslovne veze: koji sistem podržava obradu narudžbina, fakturisanje, skladišne operacije ili prikupljanje proizvodnih podataka. Poznati su vlasnik sistema, tehnički odgovorni, kritične zavisnosti i očekivanja za vraćanje u funkcionalno stanje.
Vrednost dokumentacije nije u tome što je napravljena. Njena vrednost je u tome što ostaje korisna tokom promene, nove integracije ili incidenta. Tabela koja se ažurira jednom godišnje manje je korisna od užeg, ali redovno održavanog registra.
Kontrolisano upravljanje promenama
Većina prekida ne dešava se zato što je neko bio neodgovoran. Često je potrebno brzo intervenisati zbog hitnog poslovnog zahteva, isteka sertifikata ili nedostatka kapaciteta. Problem nastaje kada promena nije zabeležena, nema plana za vraćanje u prethodno stanje, i naknadno se ne može utvrditi šta je izmenjeno.
Odgovarajuće upravljanje promenama ne mora značiti komplikovan lanac odobravanja. Za manju, dobro definisanu promenu može biti dovoljan kratak izveštaj o promeni: koji je cilj, koje sisteme zahvata, ko je sprovodi, ko je odobrava, kada se dešava, kako se proverava rezultat i kako se vrši vraćanje u prethodno stanje. Kod kritičnih proizvodnih ili logističkih sistema može biti opravdan strožiji nadzor.
Ključ je u proporcionalnosti. Ako svaka mala postavka zahteva dane administracije, kolege će zaobići proces. Ako ništa nije dokumentovano, infrastruktura postepeno postaje neprozirna. Pravilo treba da se prilagodi stvarnom riziku.
Jasne dozvole i pristup vezan za osobu
Deljeni administratorski lozinka može izgledati zgodno dok ne treba utvrditi ko je izvršio promenu. Isto važi za stare korisničke naloge koji ostaju aktivni nakon odlaska bivšeg kolege ili spoljnog partnera.
Osnova auditabilnosti je da su pristupi vezani za osobu ili jasno identifikovan tehnički nalog. Dozvole treba da se prilagode ulozi, radnom zadatku i potrebnom obimu. Nije svakom skladišnom menadžeru potrebna administratorska prava na serveru, niti svakom programeru direktan pristup poslovnim podacima.
Ovo treba periodično preispitivati. Posebno je važno nakon promene pozicije, odlaska, uključivanja spoljnog pružaoca usluga ili završetka projekta. Revizija nije čin nepoverenja, već provera da li stanje sistema prati stvarno poslovanje kompanije.
Korisno logovanje i centralni dokazi
Kod logovanja treba odlučiti koji događaji treba da budu dokazivi kasnije. Obično se tu ubrajaju neuspešni i privilegovani pristupi, promene dozvola, promene konfiguracije, prekidi kritičnih usluga, greške u bekapovanju i nepravilnosti u vezi podataka.
Nije svaki događaj potrebno tretirati sa istim nivoom detalja. Industrijski sistem za prikupljanje podataka i interna deljenja fajlova mogu predstavljati različite rizike. Vreme čuvanja logova, pristup i način provere treba prilagoditi poslovnoj ulozi sistema.
Centralno prikupljanje pomaže najviše kada se vremenski pečati događaja mogu uporediti. Gotovo je nemoguće otkriti uzrok greške između webshopa, integracionog servisa i ERP-a ako su satovi različiti ili svaki komponent čuva podatke na drugom mestu. Precizna vremenska sinhronizacija i jedinstveno upravljanje događajima izgledaju kao mala tehnička stvar, ali mogu uštedeti sate prilikom istraživanja greške. Bekap je dokaz samo ako se može vratiti
Mnogi rukovodioci se umire kada zadaci bekapovanja pokazuju zeleno stanje. To je dobar znak, ali nije isto što i mogućnost vraćanja. U auditabilnoj infrastrukturi dokumentovano je koji sistemi se bekapuju, koliko često, gde se čuvaju, koliko dugo se čuvaju i ko proverava izvršenje.
Ključno pitanje je da li je izvršena kontrolisana proba vraćanja. Bekap baze podataka može biti formalno uspešan, dok aplikacija koja je vraćena ne može da se pokrene zbog nedostajuće konfiguracije, sertifikata ili povezanih fajlova. Zato praksa vraćanja treba da ispituje ne samo podatke, već i funkcionalnu poslovnu uslugu.
Nije potrebno testirati svaki sistem istom učestalošću. Sistemi koji utiču na dnevno upravljanje narudžbinama ili proizvodnim procesima, naravno, imaju drugačija očekivanja od retko korišćenog arhiva. Razliku, međutim, treba svesno i dokumentovano tretirati.
Iza tehničke kontrole stoji poslovna odgovornost
Auditabilnost infrastrukture lako može izgledati kao isključivo IT zadatak. U stvarnosti, zahteva saradnju više oblasti. Poslovanje mora da odredi koji procesi su neprihvatljivi za prekid, koji podaci su osetljivi i ko je ovlašćen da odobri rizičnu promenu. IT zadatak je da to pretvori u ostvarive kontrole, dokumentaciju i operativni režim.
Granice odgovornosti
su posebno važne u hibridnom okruženju, gde unutrašnji tim, eksterni operater, cloud provajderi i više poslovnih aplikacija rade zajedno. Ako integracija stane, nije dovoljno reći da je „sistem neispravan“. Treba znati ko ispituje prenos podataka, ko odlučuje o vraćanju, ko komunicira sa pogođenim poslovnim sektorom i ko zatvara događaj sa naučenim lekcijama. Gde početi? Nije preporučljivo početi sa kompletnim sistemom pravila ili velikim infrastrukturnim projektom. Prvo je korisno odabrati nekoliko sistema čiji prekid direktno ometa prodaju, proizvodnju, skladišno poslovanje ili finansijske procese. Kod njih treba prvo razjasniti sliku sistema, odgovorne osobe, pristupe, režim promena, logove i probu vraćanja.
Ovaj pristup funkcioniše jer ne gradi teorijsku usklađenost, već jača operativnu sigurnost najvažnijih poslovnih procesa. Iskustva se kasnije mogu koristiti za izgradnju proporcionalnog režima koji se može proširiti na celu organizaciju.
Auditabilna infrastruktura na kraju nije dobra zato što ima mnogo dokumentacije o njoj. Dobra je zato što u kritičnoj situaciji rukovodioci i stručnjaci polaze od iste stvarne slike sistema, mogu brže donositi odluke i sledeću promenu izvršiti sa naučenim lekcijama.
Auditabilna infrastruktura na kraju nije dobra zato što ima mnogo dokumentacije o njoj. Dobra je zato što u kritičnoj situaciji rukovodioci i stručnjaci polaze od iste stvarne slike sistema, mogu brže donositi odluke i sledeću promenu izvršiti sa naučenim lekcijama.
Auditabilna infrastruktura na kraju nije dobra zato što ima mnogo dokumentacije o njoj. Dobra je zato što u kritičnoj situaciji rukovodioci i stručnjaci polaze od iste stvarne slike sistema, mogu brže donositi odluke i sledeću promenu izvršiti sa naučenim lekcijama.
Planning a similar system or integration?
Show us the current process and systems. We will help identify the lowest-risk next step.
Related Engineering Insights
Ризици управљања табелама у компанијама расту
Ризици управљања табелама у компанијама се манифестују у грешкама, кашњењима, зависности од појединаца и несигурним менаџерским одлукама. Оперативна изложеност расте.
Automatizacija izrade izveštaja za menadžerske odluke
Automatizacija izrade izveštaja za menadžerske odluke: manje ručnog prikupljanja podataka, jasniji pokazatelji, brže i proverljivije menadžerske odluke u praksi.
Уједињење расутих пословних података у пракси
Уједињење расутих пословних података не почиње новим системом. Прво откријте пут података, грешке и ручне кораке који успоравају доношење одлука.