Как мы разработали перспективный план развития ИТ-инфраструктуры для производства

01 июля 2026
Компания:
Поставщик технических, чистых и редких газов
Сфера деятельности:
Производство и поставка промышленных, технических и медицинских газов
Аутсорсинг
Аутсорсинг
обслуживание ИТ-инфраструктуры

В этом кейсе рассказываем, как мы приняли на обслуживание ИТ-инфраструктуру производственной компании, за первый месяц нашли критические риски и в день обнаружения закрыли самый опасный из них — полное отсутствие резервного копирования.

А ещё показываем на конкретном примере, как из этого вырос перспективный план развития ИТ-инфраструктуры — с оценкой рисков, дорожной картой и созданием отказоустойчивой цифровой среды.

Материал будет полезен собственникам бизнеса, генеральным директорам и руководителям, которые чувствуют, что ИТ в компании вроде бы работает, но не развивается, не отвечает задачам цифровизации и не даёт уверенности в завтрашнем дне.

Компания на старте: инфраструктура с накопившимися рисками

Клиент — компания из сферы производства измерительных, испытательных и навигационных приборов.

На момент старта ИТ-инфраструктура выглядела так:

  • 30 рабочих мест в офисе;
  • 6 МФУ;
  • Серверный шкаф в бизнес-центре;
  • 2 физических сервера;
  • 6 единиц сетевого оборудования;
  • Виртуальные машины под ключевые сервисы: контроллер домена, файловый сервер, терминальный сервер, сервер 1С.

1С пользовались 30 сотрудников, в работе были конфигурации «Бухгалтерия», «Комплексная автоматизация» и «Зарплата и управление персоналом».

Формально за инфраструктуру отвечал штатный ИТ-специалист. Но руководство не устраивало качество его работы. Инфраструктура долгое время не развивалась, понятного плана модернизации не было.

Почему руководитель решил менять подход к ИТ

устаревший сервер

Клиент пришёл к нам не из-за одной аварии и не после конкретного инцидента. Проблема была глубже.

Генеральный директор видел, что компания стоит на месте в части ИТ. Сервисы работали, но развитие фактически не шло. Не было уверенности, что инфраструктура выдержит рост нагрузки, отказ оборудования или внештатную ситуацию.

Ситуацию усугубляло ещё одно обстоятельство. Годом ранее компания купила физический сервер и потратила на него заметный бюджет. Но решение не оправдало ожиданий: мощности оказались скромнее, чем ожидал бизнес, а сама инфраструктура от покупки не стала ни надёжнее, ни удобнее в управлении.

Главная задача: не просто поддержка, а наведение порядка

Перед нами стояла не стандартная задача «взять клиента на обслуживание». Нужно было решить сразу несколько вопросов:

  • Безопасно принять инфраструктуру на сопровождение;
  • Сохранить и проверить все доступы;
  • Быстро понять реальное состояние ИТ-среды;
  • Закрыть критические риски для бизнеса;
  • Выстроить понятную модель дальнейшего развития;
  • Подготовить дорожную карту модернизации с горизонтом планирования на 3 года.

Иными словами, клиенту нужен был не подрядчик на заявки, а внешний ИТ-менеджмент с системным подходом: контроль информационных систем, информационная безопасность и перспективный план развития ИТ-инфраструктуры.

Первое решение на входе: не отпускать администратора раньше времени

На старте был очень важный момент. Клиент хотел отказаться от текущего администратора ещё до того, как мы полноценно примем инфраструктуру.

Мы сразу предупредили: так делать нельзя.

Если внутренний специалист уходит до передачи доступов, компания легко остаётся без паролей, без описания настроек и без информации по ключевым сервисам. Любое дальнейшее обслуживание превращается в работу вслепую, а восстановление доступов растягивается на недели. Нужен контролирующий орган, который эти доступы примет и проверит.

Мы настояли на следующей последовательности:

  1. Зафиксировать состав инфраструктуры;
  2. Получить и проверить все доступы;
  3. И только после этого завершать передачу дел.

Планируете сменить ИТ-подрядчика или системного администратора? Чтобы не потерять доступы и данные и не совершить типичных ошибок при передаче дел (в том числе при смене подрядчика), ознакомьтесь с нашим чек-листом по передаче ИТ-инфраструктуры.

Решение оказалось верным. Уже в процессе приёмки стало ясно, что ИТ-среда поддерживалась слабо, а часть процессов вообще не была выстроена.

Что показал экспресс-аудит: сильные стороны и критические пробелы

После входа в проект мы провели экспресс-аудит и собрали общую картину.

Не всё пришлось строить с нуля. В инфраструктуре были и хорошие основы:

  • Использовалась виртуализация серверов — сервисы работают изолированно, системы быстро разворачиваются и восстанавливаются;
  • На части виртуальных машин уже стояли актуальные ОС, включая Windows Server 2022, с регулярной установкой обновлений безопасности.

Это дало базу, на которую можно опереться. Но критических проблем оказалось значительно больше.

Ключевые риски, которые мы нашли

  1. Резервного копирования фактически не было. Это главный риск. Под бэкапы не выделили ни отдельного сервера, ни места на текущем оборудовании, планы копирования не настроили. При отказе диска, атаке шифровальщика или пожаре компания просто потеряла бы бизнес-данные.
  2. Роли ключевых серверов были смешаны. Терминальный сервер одновременно выполнял роль контроллера домена и файлового сервера. Такая схема неудобна в поддержке и опасна с точки зрения безопасности и отказоустойчивости.
  3. Доменная инфраструктура существовала только формально. Контроллер домена был, но компьютеры и виртуальные машины фактически не были введены в домен. Групповые политики не работали как единая система управления.
  4. Сетевой шлюз устарел. Оборудование не поддерживало современные стандарты сетевых протоколов и не отвечало требованиям к безопасности и контролю трафика.
  5. Не было резервного интернет-канала. При сбое у единственного провайдера бизнес-процессы полностью останавливались.
  6. Беспроводная сеть была настроена слабо. Точки доступа не объединили в бесшовную сеть, а пароль Wi-Fi состоял из одинаковых цифр — такую сеть легко скомпрометировать перебором.
  7. Ресурсы виртуальных машин распределялись нерационально. CPU, RAM и диски были выделены не по фактической нагрузке, из-за чего мощности сервера использовались неэффективно.

Что мы сделали сразу: закрыли риск потери данных в день обнаружения

Самое важное действие в этом проекте произошло очень быстро.

Как только мы увидели, что резервных копий нет вообще, мы не стали откладывать вопрос «на потом» и не ограничились строчкой в отчёте. В тот же день мы развернули хранилище на своих мощностях, бесплатно выделили клиенту 1 ТБ и создали резервные копии критичных данных, включая базы 1С.

По сути, в первый же день мы создали для клиента аварийный защитный контур. Что это дало:

  • Критичные данные получили базовую защиту;
  • Бизнес получил базовую защиту от единой точки отказа;
  • Риск полной потери данных был срочно снижен;
  • Клиент увидел, что мы не только консультируем, но и оперативно закрываем опасные зоны.

Для нас это принципиальный подход. Если в первый месяц обслуживания мы находим критическую ошибку, особенно связанную с бэкапами, мы не ждём согласований неделями. Сначала защищаем бизнес, потом выстраиваем постоянную схему.

Как проходила реализация первого этапа ИТ-менеджмента

Работу мы выстроили поэтапно.

  1. Приняли инфраструктуру под контроль. Организовали корректную передачу доступов и базовой информации по среде: проверили доступы к ключевым системам, зафиксировали состав инфраструктуры, собрали исходные данные по серверам, виртуальным машинам и сетевому оборудованию, отметили зоны, где информации не хватает.

  2. Убрали критический риск по бэкапам. Оперативно развернули временную схему защиты на своей стороне и зарезервировали критичные данные. Это позволило безопасно продолжать аудит и обслуживание.

  3. Провели экспресс-аудит инфраструктуры. Подготовили наглядную схему ИТ-среды: нам было важно не просто перечислить проблемы, а показать, как устроена система целиком и где сосредоточены риски. Замечания разделили по приоритетам — критичные, высокие, средние и низкие. Так стало ясно, что нужно делать сразу, а что можно вынести в плановую модернизацию. Часть задач мы закрывали в рамках обслуживания, часть требовала отдельного проекта.

  4. Подготовили аналитическую записку для руководства. Клиент получил не набор технических замечаний, а управленческий документ: текущее состояние инфраструктуры, сильные стороны, слабые места, бизнес-риски, рекомендации, приоритеты работ и варианты развития. У компании впервые появилась прозрачная картина по ИТ и понятный язык для принятия решений.

  5. Сформировали два сценария развития. Мы не ограничились одной рекомендацией. В конце аудита вышли с клиентом на предметный диалог и предложили два варианта развития инфраструктуры. Так мы работаем всегда: не навязываем единственное решение, а показываем несколько маршрутов, их ограничения, приоритеты и результат для бизнеса.

Два сценария будущей инфраструктуры: от аккуратной доработки до полной реконфигурации

Сценарий 1. Привести в порядок текущую среду

Работа на существующем оборудовании, без замены физического сервера и без миграции основной инфраструктуры в облако. Цель — устранить критические риски и навести порядок в управлении.

Здесь мы работаем на существующем оборудовании: обновляем сетевое оборудование и защиту периметра, настраиваем резервное копирование критичных систем, наводим порядок в доменной среде и перераспределяем ресурсы серверов по фактической нагрузке.

Этот путь закрывает критичные и высокоприоритетные проблемы аудита и стабилизирует среду без больших архитектурных изменений.

По объёму это около недели работ, разовый бюджет — порядка 100–150 тысяч рублей плюс небольшая ежемесячная плата за используемые мощности.

Сценарий 2. Перестроить инфраструктуру по современному стандарту

Стратегический вариант. Именно его мы рекомендуем, когда бизнесу нужна не просто поддержка, а устойчивая ИТ-среда на несколько лет вперёд.

В этом варианте мы переносим ключевые сервисы, включая 1С, в отказоустойчивое бизнес-облако, разносим рабочие данные и резервные копии по разным площадкам и выстраиваем защищённые каналы между офисом, производством и облаком. В результате критичные сервисы работают стабильно и остаются доступными удалённо, а инфраструктура становится современной, управляемой и готовой к дальнейшей цифровизации.

Схема инфраструктуры

Трудозатраты здесь сопоставимы с первым сценарием — около полутора недель работ. А вот разовый бюджет примерно вдвое выше, а ежемесячная плата — втрое: добавляется аренда облачной инфраструктуры.

Точную смету и финальный состав работ мы всегда рассчитываем индивидуально — под конкретную инфраструктуру, задачи и бюджет клиента.

Какое решение выбрал клиент

После обсуждения клиент выбрал второй вариант — реконфигурацию инфраструктуры.

Это важный результат сам по себе. До начала работы у компании не было ни целевой схемы, ни понятного плана развития. После первого месяца обслуживания руководство принимало решение не «на ощущениях», а на основе аудита, схемы, оценки рисков и понятного эффекта для бизнеса. Фактически компания прошла путь от тревоги и недоверия к внятной стратегии.

Результаты: что бизнес получил уже в первый месяц

  • Инфраструктура безопасно принята на сопровождение;
  • Сохранены и проверены ключевые доступы;
  • Срочно снижен критический риск потери данных, критичные данные зарезервированы;
  • Руководство получило прозрачную картину реального состояния ИТ и информационной безопасности;
  • Подготовлена аналитическая записка с приоритетами и дорожной картой;
  • Клиент получил два понятных сценария развития с разной глубиной изменений;
  • Выбран целевой вариант дальнейшей модернизации.

Что даст реконфигурация после завершения проекта

  • Отказоустойчивую работу 1С;
  • Более безопасную архитектуру домена;
  • Резервирование данных на разных площадках;
  • Современную сетевую инфраструктуру;
  • Удобную удалённую работу сотрудников;
  • Основу для развития ИТ на ближайшие 5–7 лет.

Особенности и сложности проекта

Правильный вход в обслуживание. Если бы клиент уволил администратора до передачи доступов, проект начался бы с серьёзных потерь времени и управляемости. Здесь сработало не техническое, а организационное решение — и оно оказалось ключевым.

Критический риск закрыли сразу, а не «по регламенту». Мы не ограничились формулировкой «резервное копирование отсутствует», а в тот же день дали клиенту защищённое хранилище и сделали бэкап критичных данных.

Проблемы были скрыты за внешне рабочей инфраструктурой. Со стороны казалось, что всё более-менее функционирует. Аудит показал обратное: смешанные роли серверов, нулевые бэкапы, слабая управляемость, устаревшая сеть и зависимость от локального оборудования.

Часть данных пришлось добывать. Не по всем объектам была информация: отсутствовал доступ к базам 1С, не хватало сведений по выведенному из эксплуатации серверу, из-за чего часть системы не удалось проанализировать в рамках экспресс-аудита.

Даже небольшая инфраструктура может нести большие риски. У клиента не было огромного парка серверов или сложной распределённой сети. Но это не снижало риск. Наоборот: при небольшой инфраструктуре ошибка в одном узле сразу бьёт по всей компании.

Что этот проект говорит об ИТ-менеджменте

Кейс хорошо показывает, что ИТ-менеджмент — это не только обработка заявок и помощь пользователям.

  • Во-первых, это контроль рисков. Инфраструктура может годами выглядеть исправной, пока не случится отказ диска или атака шифровальщика. Задача внешней ИТ-службы — увидеть слабые места до того, как они превратятся в аварию, и объяснить бизнесу, что именно стоит на кону.
  • Во-вторых, это правильная передача дел. Один организационный шаг — не отпускать администратора до приёма доступов — сохранил компании управляемость и сэкономил недели работы вслепую.
  • В-третьих, это скорость реакции. Найденную критическую проблему с бэкапами мы закрыли в день обнаружения, а не поставили в план на следующий квартал.
  • И, наконец, это понятный план развития. Руководитель компании получил не список технических замечаний, а прозрачную картину состояния ИТ, приоритеты и два сценария на выбор — с понятными ограничениями, приоритетами и результатом для бизнеса. Именно поэтому решение о реконфигурации было принято спокойно и осознанно, а не под давлением очередного сбоя.

В этом проекте мы начали с самого важного: сохранили управляемость, срочно защитили данные и передали клиенту перспективный план развития ИТ-инфраструктуры — от обновления программного обеспечения до создания отказоустойчивой цифровой среды. Это и есть ясное понимание, куда двигаться дальше.

Узнаёте свою ситуацию?

Симптомы, с которыми столкнулся клиент из этого кейса, знакомы многим: ИТ вроде бы работает, но не развивается, бэкапов нет или никто не знает, где они, а всё держится на одном человеке. Часто проблема не в одной «сломанной детали», а в хронических пробелах архитектуры, накопленных за годы.

Не ждите, когда беспорядок в инфраструктуре обернётся остановкой производства, потерей баз 1С или утечкой данных. Чем раньше вы увидите реальную картину, тем дешевле обойдётся её исправление.


«СТЕК» — ИТ-аутсорсер с 20-летним стажем. Проведём аудит вашей ИТ-среды, покажем критические риски и предложим понятные варианты развития — чтобы инфраструктура стала предсказуемой, безопасной и готовой к масштабированию.

У Вас похожая задача?Мы всегда готовы подсказать решение!
Задайте вопросы напрямую руководителю данного проекта (9.00–23.00):
+7 965 088 14 30


Мы используем cookie. Продолжая просмотр, вы соглашаетесь на их обработку.

Соглашаюсь