Реинжиниринг ИТ-инфраструктуры производственной компании: аудит и переход на аутсорсинг

30 июля 2026
Компания:
Производитель измерительных, испытательных и навигационных приборов
Сфера деятельности:
Разработка и производство приборостроительной продукции
Аутсорсинг
Аутсорсинг

В этом кейсе делимся опытом перехода производственной компании на системный ИТ-аутсорсинг и реинжиниринга её ИТ-инфраструктуры. Наш экспресс-аудит показал тревожную картину: мощные серверы простаивали на 80%, часть заданий резервного копирования регулярно завершалась с ошибками, а критичные для бизнеса системы — включая учётные базы 1С — работали на устаревшей платформе. Первоочередные риски мы устранили в рамках обслуживания, остальное вынесли в дорожную карту модернизации.

Материал будет полезен собственникам и руководителям производственных компаний, у которых ИТ-инфраструктура «вроде бы работает», подрядчик закрывает заявки, но годами не развивается и не даёт уверенности, что выдержит рост нагрузки или отказ оборудования.

Компания на старте: рабочая на вид инфраструктура

Клиент — производственная компания в сфере измерительных, испытательных и навигационных приборов. Офис и производство расположены на одной площадке.

На момент старта ИТ-инфраструктура компании выглядела так:

  • 40 рабочих мест в офисе и 8 МФУ;
  • Серверная без системы охлаждения;
  • 3 физических сервера (один из них выключен и не использовался);
  • 6 единиц сетевого оборудования, головной маршрутизатор MikroTik RB2011UiAS-RM и неуправляемые коммутаторы перед серверами;
  • Платформа виртуализации на Hyper-V, ключевые сервисы в виртуальных машинах: контроллер домена, файловый, терминальный и сервер 1С;
  • Система хранения Synology NAS и IP-АТС Panasonic.

1С пользуются 20 сотрудников, в работе — конфигурации «Бухгалтерия», «Управление производственным предприятием» и «Зарплата и управление персоналом». Эти конфигурации 1С закрывают бухгалтерский и кадровый учёт и автоматизацию учётных процессов компании. Часть систем — Bitrix24 и 1С — обслуживалась на стороне, а за ИТ-поддержку отвечал внешний подрядчик. Именно качество этой внешней поддержки руководство и не устраивало.

Аудит ИТ-инфраструктуры: текущее состояние и архитектура

Почему компания решила менять подрядчика

Клиент пришёл к нам не из-за конкретной аварии. Проблема была в самой модели работы прежнего подрядчика.

Поддержка была чисто реактивной: появлялась проблема — её решали по факту. Но предугадать риск, увидеть узкое место заранее и предложить, что стоит оптимизировать, подрядчик не мог. ИТ-инфраструктура при этом не развивалась, и у руководства не было уверенности, что среда выдержит рост нагрузки или отказ оборудования. Подробно о разнице между проактивным и реактивным подходом к ИТ-обслуживанию мы рассказывали в отдельной статье.

Компания искала не исполнителя на заявки, а системную команду, которая будет вести ИТ-инфраструктуру на опережение и отвечать за её последовательный переход к проактивной модели. За этим и обратились к нам.

Главная задача: не поддержка по заявкам, а системный ИТ-менеджмент

Перед нами стояла не стандартная задача «взять клиента на обслуживание», а необходимость выстроить системную работу с ИТ:

  • Обеспечить стабильную работу инфраструктуры и оперативно закрывать текущие заявки;
  • Проводить ежемесячную профилактику ИТ-сервисов;
  • Наладить мониторинг и поддержку критичных систем, включая сервер 1С;
  • Активно участвовать в развитии ИТ, а не только реагировать на сбои;
  • Разработать дорожную карту модернизации с горизонтом планирования на 3 года;
  • Подключиться к совместным интеграциям — внедрению IP-телефонии и доработкам Bitrix24.

Иными словами, клиенту нужен был внешний ИТ-менеджмент с системным подходом: контроль состояния систем, информационная безопасность и понятный план развития ИТ-инфраструктуры.

Что показал экспресс-аудит: сильные стороны и критические пробелы

анализ сетевой инфраструктуры на рабочем месте ИТ-специалиста

После входа в проект мы провели экспресс-аудит и собрали общую картину среды. Сильные стороны ИТ-инфраструктуры на момент старта:

  • Серверы были виртуализированы — сервисы работали изолированно и быстро восстанавливались;
  • Контроллер домена и файловый сервер были продублированы на разных физических серверах в режиме отказоустойчивости;
  • Была развёрнута система резервного копирования Veeam, а копии дублировались на NAS;
  • Беспроводной сетью управлял контроллер точек доступа Ubiquiti;
  • Интернет-канал показывал хорошую скорость — 70–100 Мбит/с.

Это дало базу, на которую можно опереться. Но критичных проблем оказалось значительно больше, и часть из них была скрыта за внешне рабочей инфраструктурой.

Ключевые риски, которые мы нашли

  1. Критический дисбаланс ресурсов виртуальных машин. Всем виртуальным машинам был выделен всего 1 виртуальный процессор — при том что физический сервер располагал куда большими мощностями. По факту задействовано было около 15–20% возможностей оборудования. Компания фактически платила за простаивающее «железо», а пользователи 1С и других систем жаловались на медленную работу.
  2. Мониторинг резервного копирования не работал. Часть заданий Veeam была отключена, часть завершалась с ошибками по отдельным виртуальным машинам, а сам сервер бэкапов был недоступен из-за проблем с подключением. Формально копии были — но полагаться на них было нельзя, а значит, бизнес-данные оставались под угрозой.
  3. Устаревшие платформа виртуализации и операционные системы. Виртуализация работала на Hyper-V под Windows Server 2012 R2, основная поддержка которого прекращена ещё в 2018 году. На этой же устаревшей платформе работал и продуктивный сервер 1С. Без обновлений безопасности такая среда становится уязвимой.
  4. Дисковая подсистема настроена рискованно. Часть физических дисков не задействована, встречался массив RAID0 без отказоустойчивости, а виртуальные машины работали на динамических дисках без ограничения размера. При заполнении такого диска гипервизор мог полностью остановиться — а вместе с ним и все виртуальные машины.
  5. Часть серверов, включая гипервизоры, работала без антивируса. Критичные узлы сети оставались без защиты от вредоносного ПО.
  6. Организационные и «железные» риски с большими последствиями. Серверная работала без охлаждения, на панели управления сервером стоял пароль по умолчанию, а резервный интернет-канал не переключался автоматически при сбое основного. Любой из этих факторов способен напрямую остановить работу: перегрев может вывести серверы из строя, а без автоматического переключения канала компания рискует остаться без интернета — а вместе с ним без почты, 1С и телефонии.

Что закрыли сразу, а что вынесли в проект модернизации

Замечания мы разделили по приоритетам — критичные, высокие, средние и низкие — и по способу решения. Так стало ясно, что можно закрыть прямо в рамках обслуживания, а что требует отдельного проекта.

Наиболее очевидные и критические неполадки мы устранили в первые же дни работы, не дожидаясь запуска основного этапа модернизации:

  1. Восстановили доступность сервера резервного копирования и настроили мониторинг заданий;
  2. Сменили пароль по умолчанию на панели управления сервером;
  3. Начали отладку автоматического переключения на резервный интернет-канал.

Это снизило самые очевидные риски, пока готовился основной проект.

Более глубокие изменения — платформа виртуализации, дисковая подсистема, распределение ресурсов и обновление ОС — мы собрали в дорожную карту модернизации с оценкой сроков, стоимости и результата для бизнеса.

Блок 1. Модернизация сетевой инфраструктуры

Первый блок работ убирает риски на уровне сети, делает её управляемой и обеспечивает переход к отказоустойчивой архитектуре.

  • Замена морально устаревшего головного маршрутизатора MikroTik RB2011UiAS-RM на современный MikroTik RB5009UG+S+IN;
  • Замена неуправляемых коммутаторов перед серверами на управляемый MikroTik CRS326-24G-2S+RM — чтобы получить мониторинг и контроль трафика;
  • Настройка и тестирование автоматического переключения на резервный интернет-канал.

По объёму это около одного рабочего дня вместе с внедрением и настройкой нового оборудования. Точную смету и состав работ рассчитываем индивидуально.

Результат — стабильная и управляемая сеть, отказоустойчивый выход в интернет и возможность контролировать трафик.

Блок 2. Модернизация серверной инфраструктуры

Второй блок — стратегический. Именно он убирает главные риски: нерациональное использование мощностей и устаревшую платформу. По сути это реинжиниринг серверной части ИТ-инфраструктуры с внедрением современной платформы виртуализации.

  • Переход с Hyper-V на современную платформу виртуализации Proxmox VE;
  • Объединение незадействованных дисков в отказоустойчивые RAID-массивы и корректная разметка дискового пространства;
  • Перераспределение процессорных ресурсов и памяти по фактической нагрузке;
  • Замена динамических дисков на статические, удаление лишних томов и снапшотов;
  • Переход операционных систем виртуальных машин на Windows Server 2022 с переносом ролей, баз 1С и данных.

Это более объёмный этап — около полутора недель работ. Точную смету и финальный состав работ рассчитываем индивидуально: под конкретную инфраструктуру, задачи и бюджет.

Что это даёт бизнесу:

  • Современную отказоустойчивую платформу виртуализации с актуальной поддержкой;
  • Оптимальное использование мощностей сервера вместо простоя 80% ресурсов;
  • Предсказуемое расходование дискового пространства без риска остановки виртуальных машин;
  • Актуальные ОС с регулярными обновлениями безопасности и стабильный учёт в 1С.

Какое решение принял клиент

После обсуждения клиент утвердил проектные решения по модернизации — работы по ним ведутся в настоящее время.

До начала работы у компании не было ни целевой картины, ни понятного плана развития — только реактивная поддержка «по факту». После аудита руководство впервые получило прозрачную картину состояния ИТ-инфраструктуры, приоритеты и понятную дорожную карту с оценкой сроков, стоимости и эффекта. Решение о переходе к системной модели приняли спокойно и осознанно, а не под давлением очередного сбоя.

Если вы тоже планируете смену ИТ-подрядчика — важно заранее не потерять доступы и данные при передаче дел. Ознакомьтесь с нашим чек-листом по передаче ИТ-инфраструктуры.

Результаты: что бизнес получил уже сейчас

  • Инфраструктура принята на системное обслуживание, а не на разовые заявки;
  • Руководство получило прозрачную картину реального состояния ИТ и информационной безопасности;
  • Риски приоритизированы — понятно, что критично, а что можно отложить;
  • Первоочередные риски закрыты в рамках обслуживания: восстановлен мониторинг резервного копирования, устранён пароль по умолчанию, начата отладка резервного канала;
  • Подготовлена и утверждена дорожная карта модернизации ИТ-инфраструктуры с горизонтом на 3 года.

Этот кейс хорошо показывает наш принцип работы: мы не ждём, пока проблема превратится в аварию, а системно ищем слабые места и переводим их на понятный бизнесу язык — что стоит на кону, что делать сразу, а что вынести в план.

Узнаёте свою ситуацию?

Симптомы, с которыми столкнулся клиент из этого кейса, знакомы многим: ИТ-инфраструктура вроде бы работает, подрядчик закрывает заявки, но она годами не развивается, а о рисках вы узнаёте уже по факту.

Не ждите, когда простой мощностей, устаревшая платформа или неработающие бэкапы обернутся остановкой работы или потерей данных. Чем раньше вы увидите реальную картину, тем дешевле обойдётся её исправление.


«СТЕК» — ИТ-аутсорсер с 20-летним стажем. Проведём аудит вашей ИТ-инфраструктуры, покажем критические риски и предложим понятные решения по развитию — чтобы инфраструктура бизнеса стала предсказуемой, безопасной и готовой к масштабированию.

У Вас похожая задача?Мы всегда готовы подсказать решение!
Задайте вопросы напрямую руководителю данного проекта (9.00–23.00):
+7 965 088 14 30

Мы используем cookie. Продолжая просмотр, вы соглашаетесь на их обработку.

Соглашаюсь