Технический паспорт IT-инфраструктуры — это «карта» цифровых активов компании, которая описывает, что установлено, где это лежит и у кого есть ключи доступа. Без такой документации бизнес становится заложником одного администратора или разработчика: если ключевой сотрудник увольняется в пятницу, в понедельник вы можете обнаружить, что доступ к хостингу, токенам Telegram-ботов или панели управления сайтом остался только в его личном браузере. Этот документ позволяет владельцу бизнеса понимать состояние системы, контролировать расходы и оперативно сменять техническую команду без остановки рабочих процессов.
Почему технический паспорт — это не просто таблица с паролями?
Многие руководители путают технический паспорт с базой паролей. Пароли — это только верхушка айсберга. Технический паспорт отвечает на вопрос «что именно работает в компании и как это связано между собой». Это реестр всех подписок, серверов, лицензий, доменных имен, SSL-сертификатов и API-ключей. Если вы не знаете, на кого зарегистрирован домен или на какой карте привязана автооплата сервиса, вы не владеете своей инфраструктурой — вы ее арендуете у своего сотрудника.
В Беларуси практика показывает, что малый бизнес часто пренебрегает инвентаризацией из-за нехватки времени. Но отсутствие понимания того, какой софт используется, ведет к росту «теневых» расходов. Вы можете годами оплачивать лицензии, которые никто не использует, или платить за облачные мощности, необходимые только для тестовых проектов двухлетней давности. Грамотно составленный паспорт делает прозрачными и работу админов, и бюджеты на ИТ.
Что включить в структуру документа?
Документ должен быть разделен на тематические блоки, доступ к которым разделяется по уровням ответственности. Для владельца бизнеса важно видеть общую картину, для администратора — технические детали. В структуру включите следующие разделы:
- Доменные имена и хостинг: данные регистратора, сроки продления, кто является администратором домена, IP-адреса серверов.
- Инфраструктурные сервисы: облачные хранилища, почтовые системы (Google Workspace, Yandex 360), корпоративные мессенджеры.
- Программное обеспечение и лицензии: перечень всего установленного платного ПО, сроки окончания подписок, количество активных рабочих мест. В этом блоке важно найти неактивные лицензии на ПО и снизить расходы на софт, которые копятся годами.
- Учетные записи и доступы: не сами пароли (их лучше хранить в менеджере паролей), а перечисление сервисов, требующих авторизации, и ответственных за них лиц.
- Внешние интеграции: API-ключи, токены ботов, доступы к сервисам аналитики, которые часто теряются при смене подрядчика.
Если вы планируете масштабирование или переход на более современные технологии, заранее оцените, насколько ваша текущая структура готова к изменению. Например, когда стоит задача перевести бизнес на облачную инфраструктуру без потери контроля, наличие паспорта сокращает время на аудит в два-три раза.
Как не потерять контроль при увольнении сотрудника?
Передача доступа — это не разовая задача в день увольнения, а непрерывная процедура. Как только администратор приходит в компанию, он начинает формировать инфраструктуру. Именно в этот момент он должен вносить данные в общий паспорт. Главная ошибка — позволять администратору единолично владеть всеми учетными записями.
Процедура передачи должна включать сверку актуальности данных. Если сотрудник уходит, вы должны иметь возможность сменить пароль от панели управления хостингом, почты администратора и всех критических узлов за один час. Если для замены пароля требуется доступ к личному телефону или почте увольняющегося специалиста — система безопасности выстроена неверно.
Типичные ошибки при учете ИТ-активов
Чаще всего бизнес допускает одни и те же просчеты, которые вскрываются только во время кризиса. Вот список сценариев, которые стоит исключить из практики:
- Регистрация корпоративных аккаунтов (хостинг, почта, серверы) на личные номера телефонов или личные email-адреса администраторов.
- Отсутствие реестра лицензий, что приводит к ситуации, когда компания годами платит за софт, который не установлен или не используется, — необходимо регулярно учитывать SaaS-подписки, чтобы не платить за то, чем никто не пользуется.
- Хранение ключей доступа в открытом виде (в текстовых файлах на рабочем столе, в переписке мессенджеров или в «избранном» личного браузера).
- Отсутствие резервных административных аккаунтов (root-доступ должен быть у владельца или доверенного лица, а не только у наемного специалиста).
Сравнение инструментов для учета
Способ фиксации данных зависит от количества сервисов и размера компании. Необязательно сразу внедрять специализированные системы корпоративного уровня, если у вас пара десятков лицензий. Можно начать с простого, но системного подхода.
| Метод | Плюсы | Минусы |
|---|---|---|
| Корпоративная Wiki (внутри CRM/корпоративного портала) | Единое пространство, удобный поиск, разграничение прав доступа. | Требует дисциплины для обновления данных вручную. |
| Таблицы (Google Sheets или аналоги) | Низкий порог входа, можно быстро создать первый черновик. | Небезопасно для хранения чувствительных данных, ссылки на пароли могут устареть. |
| Корпоративный менеджер паролей с функциями аудита | Высокая безопасность, логирование действий, автоматизация смены ключей. | Требует платной подписки и настройки процессов. |
3 шага, которые можно сделать сегодня
Не пытайтесь описать всё сразу. Начните с инвентаризации критических узлов, падение которых остановит работу бизнеса. Действуйте по алгоритму:
- Выпишите список систем, без которых бизнес не продает: сайт, почта, база данных клиентов, серверы с ПО. Проверьте, на кого зарегистрированы домены и кто имеет доступ к панели управления хостингом.
- Проведите аудит текущих подписок. Посмотрите выписки по банковским картам компании за последние полгода — найдите все списания за софт и сервисы. Если вы не можете вспомнить или найти, за что именно сняли деньги, — это первый кандидат на исключение из «паспорта».
- Назначьте ответственного за ведение реестра. Даже если у вас нет штатного айтишника, паспорт должен вести человек, понимающий бизнес-процессы (обычно это операционный директор или управляющий), чтобы при смене подрядчика документы передавались новому лицу без потери данных.

