Управление информационными технологиями: стратегии, ценность и безопасность.
Information technology management
Управление IT: оптимизация ресурсов, бюджетирование, планирование сети и техподдержка для достижения бизнес-целей. Согласование стратегий и технологий.
Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
Управление информационными технологиями, или ИТ-управление, – это область знаний, охватывающая управление всеми информационными технологическими ресурсами организации в соответствии с её потребностями и приоритетами. Реализация этой функции в компании включает в себя множество базовых управленческих задач, таких как бюджетирование, подбор персонала, управление изменениями, организация и контроль, а также специфические для технологий аспекты, например, разработка программного обеспечения, планирование сети и техническая поддержка.
Information technology management or IT management is the discipline whereby all of the information technology resources of a firm are managed in accordance with its needs and priorities. Managing the responsibility within a company entails many of the basic management functions, like budgeting, staffing, change management, and organizing and controlling, along with other aspects that are unique to technology, like software design, network planning, tech support etc.
Цель
Основная цель управления ИТ – создание ценности посредством использования технологий. Для достижения этой цели необходимо согласовать бизнес-стратегии и технологии. Управление ИТ отличается от управленческих информационных систем (УИС). Последнее относится к методам управления, связанным с автоматизацией или поддержкой принятия решений человеком. Управление ИТ относится к управленческой деятельности, связанной с ИТ, в организациях. УИС ориентирована преимущественно на бизнес-аспект, оказывая значительное влияние на технологическую фазу деятельности организации. Ключевым направлением управления ИТ является создание ценности, которое стало возможным благодаря технологиям. Это требует согласования технологий и бизнес-стратегий. В то время как создание ценности для организации включает в себя сеть взаимосвязей между внутренней и внешней средой, технологии играют важную роль в улучшении общей цепочки создания ценности организации. Однако для этого требуется, чтобы бизнес и технологическое управление работали как творческая, синергичная и совместная команда, а не как чисто механистическая система контроля. Исторически сложилось так, что отдельный набор ресурсов выделялся для конкретной вычислительной технологии, бизнес-приложения или направления деятельности и управлялся изолированно. Эти ресурсы поддерживали единственный набор требований и процессов, и их было сложно оптимизировать или переконфигурировать для удовлетворения реального спроса. Это побудило поставщиков технологий расширить и дополнить свои инфраструктурные и управленческие предложения, ориентированные на продукты, средами конвергентной инфраструктуры, объединяющими серверы, хранилища, сети, безопасность, управление и инженерные системы. Эффективность такой интегрированной и автоматизированной среды управления позволяет предприятиям быстрее вводить приложения в эксплуатацию, упрощая управление и обслуживание, а также позволяет ИТ-подразделениям быстрее адаптировать ИТ-ресурсы (такие как серверы, хранилище и сети) к непредсказуемым потребностям бизнеса.
The central aim of IT management is to generate value through the use of technology. To achieve this, business strategies and technology must be aligned. IT Management is different from management information systems. The latter refers to management methods tied to the automation or support of human decision making. IT Management refers to IT related management activities in organizations. MIS is focused mainly on the business aspect, with a strong input into the technology phase of the business/organization. A primary focus of IT management is the value creation made possible by technology. This requires the alignment of technology and business strategies. While the value creation for an organization involves a network of relationships between internal and external environments, technology plays an important role in improving the overall value chain of an organization. However, this increase requires business and technology management to work as a creative, synergistic, and collaborative team instead of a purely mechanistic span of control. Historically, one set of resources was dedicated to one particular computing technology, business application or line of business, and managed in a silo like fashion. These resources supported a single set of requirements and processes, and couldn't easily be optimized or reconfigured to support actual demand. This led technology providers to build out and complement their product centric infrastructure and management offerings with Converged Infrastructure environments that converge servers, storage, networking, security, management and facilities. The efficiencies of having this type of integrated and automated management environment allows enterprises to get their applications up and running faster, with simpler manageability and maintenance, and enables IT to adjust IT resources (such as servers, storage and networking) quicker to meet unpredictable business demand.
Последствия недостатков управления ИТ
В 2013 году хакерам удалось установить вредоносное ПО с целью кражи информации клиентов Target. Злоумышленники получили доступ к 40 миллионам номеров кредитных карт и 70 миллионам адресов, номеров телефонов и других персональных данных. Примерно за шесть месяцев до этого Target инвестировал 1,6 миллиона долларов в установку инструмента обнаружения вредоносных программ, разработанного компанией FireEye, продуктами безопасности которой также пользуется ЦРУ. Программное обеспечение обнаружило вредоносное ПО и отправило предупреждение, как и было запланировано. Однако никаких дальнейших действий предпринято не было. Хакеры успешно похитили конфиденциальную информацию трети потребителей в США. Бездействие системы безопасности Target привело к подаче 90 исков против компании, в дополнение к примерно 61 миллиону долларов США, потраченному исключительно на реагирование на инцидент.
In 2013, hackers managed to install malware with the intent of stealing Target's customers' information. The malware targeted “40 million credit card numbers—and 70 million addresses, phone numbers, and other pieces of personal information”. About six months before this happened, Target invested 1.6 million dollars to install the malware detection tool made by FireEye, whose security product is also used by the CIA. The software spotted the malware, and alert was sent out as intended. However, nothing was done beyond that point. The hackers successfully got away with one third of US Consumers’ confidential information. Target's security system’s unresponsiveness led to 90 lawsuits being filed against Target, which went on top of another approximate $61 million USD spent just responding to the breach,