Ақпараттық технологияларды басқару: құндылықты қалыптастыру және қауіпсіздік
Information technology management
Ақпараттық технологияларды басқару (IT басқару) – компанияның қажеттіліктеріне сәйкес технология ресурстарын тиімді ұйымдастыру, жоспарлау және бақылау. SEO үшін маңызды сөздер: IT, технология, басқару.
Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Ақпараттық технологияларды басқару немесе IT басқару – бұл мекеменің барлық ақпараттық технологиялық ресурстарын оның қажеттіліктері мен басымдықтарына сәйкес басқару саласы. Компания ішіндегі жауапкершілікті басқару негізгі басқару функцияларының көптеген түрлерін қамтиды, мысалы, бюджеттеу, штатты жинақтау, өзгерістерді басқару, ұйымдастыру және бақылау, сондай-ақ технологияға тән ерекше аспектілер, мысалы, бағдарламалық құралдарды жобалау, желіні жоспарлау, техникалық қолдау және т.б.
Information technology management or IT management is the discipline whereby all of the information technology resources of a firm are managed in accordance with its needs and priorities. Managing the responsibility within a company entails many of the basic management functions, like budgeting, staffing, change management, and organizing and controlling, along with other aspects that are unique to technology, like software design, network planning, tech support etc.
Мақсаты
IT менеджментінің басты мақсаты – технологияны қолдану арқылы құндылықты қалыптастыру. Осы мақсатқа жету үшін бизнес-стратегиялар мен технология үйлесімді болуы керек. IT менеджменті басқару ақпараттық жүйелерінен (МИС) өзгеше. МИС – адамның шешім қабылдауын автоматтандыру немесе қолдауға бағытталған басқару әдістерін білдіреді. IT менеджменті – ұйымдардағы IT саласына қатысты басқару қызметі. МИС көбінесе бизнес аспектісіне бағытталған, және бизнес/ұйымның технологиялық кезеңіне зор әсер етеді. IT менеджментінің негізгі бағыты – технологияның көмегімен құндылықты жасау. Бұл үшін технология мен бизнес-стратегияны үйлестіру қажет. Ұйым үшін құндылықты құру ішкі және сыртқы орта арасындағы қарым-қатынастар желісін қамтиды, ал технология ұйымның жалпы құндылық тізбегін жақсартуда маңызды рөл атқарады. Алайда, бұл өсім бизнес пен технология менеджментінің таза механикалық басқарудың орнына, шығармашылықпен, өзара әрекеттесумен және ынтымақтастықпен жұмыс істеуін қажет етеді. Тарихи тұрғыдан алғанда, ресурстардың бір жиынтығы белгілі бір есептеу технологиясына, бизнес-қосымшасына немесе бизнес бағытына арналды және silo тәсілімен басқарылды. Бұл ресурстар тек бір талап пен процестерді қанағаттандырды, оларды нақты сұранысқа сай оптимизациялау немесе қайта құру қиын болды. Осы себепті технология провайдерлері серверлерді, сақтау құрылғыларын, желілерді, қауіпсіздікті, басқаруды және инфрақұрылымды біріктіретін конвергентті инфрақұрылымдық орталарды құруға және өнімге бағытталған инфрақұрылым мен басқару ұсыныстарын толықтыруға итермеледі. Мұндай интеграцияланған және автоматтандырылған басқару ортасының тиімділігі кәсіпорындарға қолданбаларын жылдам іске қосуға, оңай басқаруға және күтіп ұстауға мүмкіндік береді, сондай-ақ IT ресурстарын (серверлер, сақтау және желілер) бизнес сұранысының күтпеген өзгеруіне орай тез бейімдеуге мүмкіндік береді.
The central aim of IT management is to generate value through the use of technology. To achieve this, business strategies and technology must be aligned. IT Management is different from management information systems. The latter refers to management methods tied to the automation or support of human decision making. IT Management refers to IT related management activities in organizations. MIS is focused mainly on the business aspect, with a strong input into the technology phase of the business/organization. A primary focus of IT management is the value creation made possible by technology. This requires the alignment of technology and business strategies. While the value creation for an organization involves a network of relationships between internal and external environments, technology plays an important role in improving the overall value chain of an organization. However, this increase requires business and technology management to work as a creative, synergistic, and collaborative team instead of a purely mechanistic span of control. Historically, one set of resources was dedicated to one particular computing technology, business application or line of business, and managed in a silo like fashion. These resources supported a single set of requirements and processes, and couldn't easily be optimized or reconfigured to support actual demand. This led technology providers to build out and complement their product centric infrastructure and management offerings with Converged Infrastructure environments that converge servers, storage, networking, security, management and facilities. The efficiencies of having this type of integrated and automated management environment allows enterprises to get their applications up and running faster, with simpler manageability and maintenance, and enables IT to adjust IT resources (such as servers, storage and networking) quicker to meet unpredictable business demand.
ИТ-менеджментінің жетіспеушілігінің салдары
2013 жылы хакерлер Target клиенттерінің ақпаратын ұрлау ниетімен зиянды бағдарламаны орнатуға қол жеткізді. Зыянды бағдарлама 40 миллион несие картасының нөмірін, сондай-ақ 70 миллион мекенжай, телефон нөмірі және басқа да жеке мәліметтерді нысанаға алды. Осы оқиғаға шамамен алты ай бұрын Target, FireEye компаниясы жасаған зиянды бағдарламаны анықтау құралын орнатуға 1,6 миллион доллар инвестициялады. FireEye-дың қауіпсіздік өнімі ЦРУ-да да қолданылады. Бағдарлама зиянды бағдарламаны анықтады және жоспарланғандай ескерту жіберілді. Бірақ, одан әрі ешқандай шара қабылданбады. Хакерлер АҚШ тұтынушыларының құпия ақпаратының үштен бірін ұрлап кетті. Target-тің қауіпсіздік жүйесінің немқұрайлылығы нәтижесінде Target-ке қарсы 90 сот процесі ашылды, бұған қоса бұл бұзушылыққа жауап беруге тағы шамамен 61 миллион АҚШ доллары жұмсалды.
In 2013, hackers managed to install malware with the intent of stealing Target's customers' information. The malware targeted “40 million credit card numbers—and 70 million addresses, phone numbers, and other pieces of personal information”. About six months before this happened, Target invested 1.6 million dollars to install the malware detection tool made by FireEye, whose security product is also used by the CIA. The software spotted the malware, and alert was sent out as intended. However, nothing was done beyond that point. The hackers successfully got away with one third of US Consumers’ confidential information. Target's security system’s unresponsiveness led to 90 lawsuits being filed against Target, which went on top of another approximate $61 million USD spent just responding to the breach,