בעקבות המפגש בנושא ניהול נכסי IT עולה תמונה עגומה המתארת מצב בו רוב ארגוני הIT בישראל נמצאים בשלב מאוד לא מספק מבחינת ניהול, מעקב, ובקרה אחרי הנכסים שלהם : חומרה, תוכנה, ורישיונות. גם אם נעשה בארגון ניטור אוטומטי של חומרה ותוכנה, לרוב קשה לנתח את הממצאים, וניהול אמיתי של נכסים לא מתבצע. זאת אומרת, גם אם יודעים איזו תוכנה נמצאית על הPC לא ברור האם משתשמש עובד על התוכנה באופן שוטף, ולא נעשית השוואת בין מספר הרישיונות שנרכשו לעומת תוכנות הנמצאות בשימוש בארגון.

  • מעקב מלא אחרי השינויים של הנכסי ה- IT, אחרי כניסתם לארגון
  • חיבור של מערכות לניהול נכסים למערכות ERP, ל-Help Desk
  • זיהוי תוכנות בצורה חד-חד ערכית.
  • מערכות לניהול נכסי IT הנן מורכבות, יקרות ודורשות משאבים רבים לניהולן.
  • לאיזה רמת גילוי כדאי לשאוף? רוב המוצרים מטפלים ב- SNMP, אולם לא כל הציוד מתגלה ברמה זו. לדוגמה, ברמת התקשורת, המכשיר הראשי מתגלה, אולם כרטיסים בתוכו, שכל אחד עולה 10K$ , לא מתגלים ולכן לא מנוהלים.
  • מעקב אחרי צורת השימוש בתוכנות. לדוגמה, תוכנות read-only בשימוש רחב
  • מעקב אחרי רישיונות ההדרכה מול רישיונות הפיתוח
  • טיפול הרישיונות זמניים מול רישיונות קבועים. פג תוקף של רישיונות תוכנה.
  • באיזה צורה יש לבצע שיוך של ציוד בארגון? האם כל עובד צריך לחתום על ציוד? האם מנהל המחלקה? חומרה בלבד? וכד'.
  • כיצד להפריד בין פריטים שונים מסוג זהה? לדוגמה, ארגון רוצה לעקוב אחרי עכברים יקרים אבל אינו רוצה לעקוב אחרי עכברים זולים.
  • לקוחות טוענים שישנם הרבה כלים לטיפול במשימות קרובות – ERP, Service Desk, מערכות Asset, סביבת Configuration Management , מערכת שליטה ובקרה, אבטחת מידע ו- CMDB. כלומר יותר מידי מערכות שמחייבות תחזוקה ידע ובניית ממשקים.
  • טיפול ב- Capacity Planning – מזהים שהדיסק עומד להתמלא ולכן יש צורך בהזמנה של דיסק נוסף.
  • בעיה קשה במיוחד – תחנות שלא מחוברות לרשת הארגונית (אחד הארגונים ציין שמדובר על כ- 10% מסה"כ תחנות הקצה). כנ"ל לגבי שרתים וציודים נוספים.

המלצות:

  • בזמן פתיחת קריאת שירות ב- Service Desk ישנה הזדמנות טובה לבדוק את מצאי החומרה והתוכנה במחשב ולהשוות תמונה זו למה שרשום במערכות.
  • ללא כל קשר לרמת הביצועים הגבוהה של כלי Asset mngt, תמיד יש פערים בין הנתונים במערכות לבין תמונת המצב האמיתית עם צורך בהתערבות ידנית. חשוב לוודא ש"הגולם לא יקום על יצרו", כלומר, לא להיכנס להשקעה אדירה בשביל חסכון פוטנציאלי קטן.
  • תמיד תהיה חשיפה מסוימת, גם כאשר מנסים להיות ברישוי מלא, ללא בזבוזים. חשוב לדאוג שלא תהיה חשיפה למוצרים יקרים ובעייתיים, ושלא תארך זמן רב.
  • תשלום על מוצרי תוכנה יקרים למערכות הפעלה ולא ל-DRP
  • מומלץ לדעת למה משמש כל שרת.
  • רישיונות שנתקבלו כבונוס או הרישיונות לייצור כדאי לרשום בעלות "0" ולהמשיך לנהל אותם במערכת

אין תגובות: