Как составить технический паспорт IT-инфраструктуры

Как составить технический паспорт IT-инфраструктуры

Технический паспорт IT-инфраструктуры — это «карта» цифровых активов компании, которая описывает, что установлено, где это лежит и у кого есть ключи доступа. Без такой документации бизнес становится заложником одного администратора или разработчика: если ключевой сотрудник увольняется в пятницу, в понедельник вы можете обнаружить, что доступ к хостингу, токенам Telegram-ботов или панели управления сайтом остался только в его личном браузере. Этот документ позволяет владельцу бизнеса понимать состояние системы, контролировать расходы и оперативно сменять техническую команду без остановки рабочих процессов.

Почему технический паспорт — это не просто таблица с паролями?

Многие руководители путают технический паспорт с базой паролей. Пароли — это только верхушка айсберга. Технический паспорт отвечает на вопрос «что именно работает в компании и как это связано между собой». Это реестр всех подписок, серверов, лицензий, доменных имен, SSL-сертификатов и API-ключей. Если вы не знаете, на кого зарегистрирован домен или на какой карте привязана автооплата сервиса, вы не владеете своей инфраструктурой — вы ее арендуете у своего сотрудника.

В Беларуси практика показывает, что малый бизнес часто пренебрегает инвентаризацией из-за нехватки времени. Но отсутствие понимания того, какой софт используется, ведет к росту «теневых» расходов. Вы можете годами оплачивать лицензии, которые никто не использует, или платить за облачные мощности, необходимые только для тестовых проектов двухлетней давности. Грамотно составленный паспорт делает прозрачными и работу админов, и бюджеты на ИТ.

Что включить в структуру документа?

Документ должен быть разделен на тематические блоки, доступ к которым разделяется по уровням ответственности. Для владельца бизнеса важно видеть общую картину, для администратора — технические детали. В структуру включите следующие разделы:

  • Доменные имена и хостинг: данные регистратора, сроки продления, кто является администратором домена, IP-адреса серверов.
  • Инфраструктурные сервисы: облачные хранилища, почтовые системы (Google Workspace, Yandex 360), корпоративные мессенджеры.
  • Программное обеспечение и лицензии: перечень всего установленного платного ПО, сроки окончания подписок, количество активных рабочих мест. В этом блоке важно найти неактивные лицензии на ПО и снизить расходы на софт, которые копятся годами.
  • Учетные записи и доступы: не сами пароли (их лучше хранить в менеджере паролей), а перечисление сервисов, требующих авторизации, и ответственных за них лиц.
  • Внешние интеграции: API-ключи, токены ботов, доступы к сервисам аналитики, которые часто теряются при смене подрядчика.

Если вы планируете масштабирование или переход на более современные технологии, заранее оцените, насколько ваша текущая структура готова к изменению. Например, когда стоит задача перевести бизнес на облачную инфраструктуру без потери контроля, наличие паспорта сокращает время на аудит в два-три раза.

Как не потерять контроль при увольнении сотрудника?

Передача доступа — это не разовая задача в день увольнения, а непрерывная процедура. Как только администратор приходит в компанию, он начинает формировать инфраструктуру. Именно в этот момент он должен вносить данные в общий паспорт. Главная ошибка — позволять администратору единолично владеть всеми учетными записями.

Процедура передачи должна включать сверку актуальности данных. Если сотрудник уходит, вы должны иметь возможность сменить пароль от панели управления хостингом, почты администратора и всех критических узлов за один час. Если для замены пароля требуется доступ к личному телефону или почте увольняющегося специалиста — система безопасности выстроена неверно.

Типичные ошибки при учете ИТ-активов

Чаще всего бизнес допускает одни и те же просчеты, которые вскрываются только во время кризиса. Вот список сценариев, которые стоит исключить из практики:

  • Регистрация корпоративных аккаунтов (хостинг, почта, серверы) на личные номера телефонов или личные email-адреса администраторов.
  • Отсутствие реестра лицензий, что приводит к ситуации, когда компания годами платит за софт, который не установлен или не используется, — необходимо регулярно учитывать SaaS-подписки, чтобы не платить за то, чем никто не пользуется.
  • Хранение ключей доступа в открытом виде (в текстовых файлах на рабочем столе, в переписке мессенджеров или в «избранном» личного браузера).
  • Отсутствие резервных административных аккаунтов (root-доступ должен быть у владельца или доверенного лица, а не только у наемного специалиста).

Сравнение инструментов для учета

Способ фиксации данных зависит от количества сервисов и размера компании. Необязательно сразу внедрять специализированные системы корпоративного уровня, если у вас пара десятков лицензий. Можно начать с простого, но системного подхода.

Метод Плюсы Минусы
Корпоративная Wiki (внутри CRM/корпоративного портала) Единое пространство, удобный поиск, разграничение прав доступа. Требует дисциплины для обновления данных вручную.
Таблицы (Google Sheets или аналоги) Низкий порог входа, можно быстро создать первый черновик. Небезопасно для хранения чувствительных данных, ссылки на пароли могут устареть.
Корпоративный менеджер паролей с функциями аудита Высокая безопасность, логирование действий, автоматизация смены ключей. Требует платной подписки и настройки процессов.

3 шага, которые можно сделать сегодня

Не пытайтесь описать всё сразу. Начните с инвентаризации критических узлов, падение которых остановит работу бизнеса. Действуйте по алгоритму:

  1. Выпишите список систем, без которых бизнес не продает: сайт, почта, база данных клиентов, серверы с ПО. Проверьте, на кого зарегистрированы домены и кто имеет доступ к панели управления хостингом.
  2. Проведите аудит текущих подписок. Посмотрите выписки по банковским картам компании за последние полгода — найдите все списания за софт и сервисы. Если вы не можете вспомнить или найти, за что именно сняли деньги, — это первый кандидат на исключение из «паспорта».
  3. Назначьте ответственного за ведение реестра. Даже если у вас нет штатного айтишника, паспорт должен вести человек, понимающий бизнес-процессы (обычно это операционный директор или управляющий), чтобы при смене подрядчика документы передавались новому лицу без потери данных.