Введение

Управление информационными технологиями, или ИТ-управление, – это область знаний, охватывающая управление всеми информационными технологическими ресурсами организации в соответствии с её потребностями и приоритетами. Реализация этой функции в компании включает в себя множество базовых управленческих задач, таких как бюджетирование, подбор персонала, управление изменениями, организация и контроль, а также специфические для технологий аспекты, например, разработка программного обеспечения, планирование сети и техническая поддержка.

Цель

Основная цель управления ИТ – создание ценности посредством использования технологий. Для достижения этой цели необходимо согласовать бизнес-стратегии и технологии. Управление ИТ отличается от управленческих информационных систем (УИС). Последнее относится к методам управления, связанным с автоматизацией или поддержкой принятия решений человеком. Управление ИТ относится к управленческой деятельности, связанной с ИТ, в организациях. УИС ориентирована преимущественно на бизнес-аспект, оказывая значительное влияние на технологическую фазу деятельности организации. Ключевым направлением управления ИТ является создание ценности, которое стало возможным благодаря технологиям. Это требует согласования технологий и бизнес-стратегий. В то время как создание ценности для организации включает в себя сеть взаимосвязей между внутренней и внешней средой, технологии играют важную роль в улучшении общей цепочки создания ценности организации. Однако для этого требуется, чтобы бизнес и технологическое управление работали как творческая, синергичная и совместная команда, а не как чисто механистическая система контроля. Исторически сложилось так, что отдельный набор ресурсов выделялся для конкретной вычислительной технологии, бизнес-приложения или направления деятельности и управлялся изолированно. Эти ресурсы поддерживали единственный набор требований и процессов, и их было сложно оптимизировать или переконфигурировать для удовлетворения реального спроса. Это побудило поставщиков технологий расширить и дополнить свои инфраструктурные и управленческие предложения, ориентированные на продукты, средами конвергентной инфраструктуры, объединяющими серверы, хранилища, сети, безопасность, управление и инженерные системы. Эффективность такой интегрированной и автоматизированной среды управления позволяет предприятиям быстрее вводить приложения в эксплуатацию, упрощая управление и обслуживание, а также позволяет ИТ-подразделениям быстрее адаптировать ИТ-ресурсы (такие как серверы, хранилище и сети) к непредсказуемым потребностям бизнеса.

Последствия недостатков управления ИТ

В 2013 году хакерам удалось установить вредоносное ПО с целью кражи информации клиентов Target. Злоумышленники получили доступ к 40 миллионам номеров кредитных карт и 70 миллионам адресов, номеров телефонов и других персональных данных. Примерно за шесть месяцев до этого Target инвестировал 1,6 миллиона долларов в установку инструмента обнаружения вредоносных программ, разработанного компанией FireEye, продуктами безопасности которой также пользуется ЦРУ. Программное обеспечение обнаружило вредоносное ПО и отправило предупреждение, как и было запланировано. Однако никаких дальнейших действий предпринято не было. Хакеры успешно похитили конфиденциальную информацию трети потребителей в США. Бездействие системы безопасности Target привело к подаче 90 исков против компании, в дополнение к примерно 61 миллиону долларов США, потраченному исключительно на реагирование на инцидент.