ITM Magazine 4/2010

43
www.it4m.wordpress.com №4 I апрель I 2010 УКРАИНСКИЙ РЫНОК СЭД Î 32 ЛУЧШИЕ ПРАКТИКИ АВТОМАТИЗАЦИИ БИЗНЕСА Äîñòîâåðíîñòü è èíòåðïðåòàöèÿ äàííûõ Î 10 Âèá³ð á³çíåñ-ð³øåíü Î 42 Êîðïîðàòèâíàÿ áåçîïàñíîñòü Î 66 Î 28, 40, 57, 60, 61

description

Ukrainian magazine ITM. Information Technology for Management Украинский журнал «ИТМ. Информационные технологии для менеджмента» it4m.wordpress.com

Transcript of ITM Magazine 4/2010

Page 1: ITM Magazine 4/2010

www. i t4m.wordpress .com №4 I апрель I 2010

УКРАИНСКИЙ РЫНОК СЭД 32

Л У Ч Ш И Е П Р А К Т И К И А В Т О М А Т И З А Ц И И Б И З Н Е С А

ÈÒ

Ì.

ÈÍ

ÔÎ

ÐÌ

ÀÖ

ÈÎ

ÍÍ

ÛÅ

ÒÅ

ÕÍ

ÎË

ÎÃ

ÈÈ

ÄË

ß Ì

ÅÍ

ÅÄ

ÆÌ

ÅÍ

ÒÀ

¹

4/2

01

0

Äîñòîâåðíîñòü è èíòåðïðåòàöèÿ

äàííûõ 10

Âèá³ð á³çíåñ-ð³øåíü

42

Êîðïîðàòèâíàÿ áåçîïàñíîñòü

66

28, 40, 57, 60, 61

Page 2: ITM Magazine 4/2010

2 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010

Содержание №4 / 2010

56

10

32

6728

«ИТМ. Информационные технологии для менеджмента»

№ 4 / 2010

Учредитель и издатель: ООО «Софт-Рейтинг Консалт»

Научная поддержка – Украинский научный центр развития информационных технологий (УкрНЦ РИТ)

Министерства образования и науки Украины,головная организация по АСУП

Минпромполитики Украины

РЕДАКЦИЯ

Главный редактор:Борис Жданов, канд. техн. наук [email protected].т. 501-06–14, 517-07-83

Редактор:Виталий Проненко [email protected]т. 517-07-83

Литературный редактор:Алла Беляченко

Верстка, художественное оформление:Андрей Ткаченко

Директор по развитию и маркетингу:Светлана Турцевич[email protected]т. 501-06-14

Подписка:Екатерина Брикез[email protected]т. 516-97-43

Регистрационное свидетельство:КВ 16055-4527Р 01.12.2009 года

Адрес редакции:02660, г. Киев,ул. М. Расковой, 19, 7 эт.,т. 501-06-14, ф.: 516-70-50www.it4m.wordpress.com

Редакция не отвечает за содержание рекламных материалов и может публиковать статьи, не разде-ляя точки зрения автора. Полную ответственность за точность и содержание рекламной информации несет рекламодатель. Авторы несут ответствен-ность за достоверность материала и разглашение информации, не подлежащей открытой публика-ции. При передаче материалов в редакцию рекла-модатель подтверждает передачу редакции прав на их публикацию, тиражирование и распростране-ние. При перепечатке материалов необходимо пись-менное разрешение редакции.При подготовке номера были использованы фотома-териалы istockphoto.com, shutterstock.com.

Подписано в печать 10. 03.2010. Формат 69х90 / 8Печать офсетная. Усл. печатных листов 11,2. Цена свободная

Заказ № 7940Тираж 5000Отпечатано в типографии «Блиц-Принт»Адрес: г. Киев, ул. Довженко, 3.Ответственность за качество полиграфического производства несет типография «Блиц-Принт»

© «ИТМ. Информационные технологии для менеджмента»

АНОНСЫ ПУБЛИКАЦИЙ

3¹ 4/2010 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ

ПРОЕКТ«Библиотека лучших практик»Best Practice – Best Business: пере-довой опыт – лучший инструмент для руководителя по эффективно-му управлению компанией.

Безопасность контента – именно на это направлены все современные средства сетевой безопасности, осо-бенно когда все больше становится облачных сервисов.Об этой проблематике см. материал в № 5 «ИТМ»

Технологии CallCenters & CRM – представленные в Украине – будут презентоваться на одноименном специализированном форуме.Читайте обзор по этим технологиям в № 5 «ИТМ»

Интернет и бизнес – их взаимовли-яние в условиях плохо предсказуе-мой экономической среды становит-ся все большим и значимым.В № 5 «ИТМ» ознакомьтесь с ана-лизом интернет-инструментов для бизнеса.

ИТ для финансового сектора – ана-лиз ситуации и предложений в этой сфере дадут потребители и произ-водители информационных техно-логий.Узнать об их мнении можно будет в № 6 «ИТМ»

Читайте в 5-м номере!

Подписной индекс 49288 в каталоге ГП «Пресса»

Подписной индекс 95776 в каталоге Агентства подписки и доставки «Блиц-Пресса»

Подписной индекс 95776 в каталоге АОЗТ «САММИТ»

Процесний підхід до управління компанією 46

Основні поняття проектного менеджменту 49

Мобильный бизнесВысокоскоростной доступ в Интернет для мобильных пользователей 52

Хранение данныхИБП и инженерная инфраструктура ЦОД 54

ИнфраструктураЭффективное управление идентификационными данными и доступами к информационным ресурсам в государственных организациях 55

Мультисервисная корпоративная сеть для Пиреус Банка в Украине 60

Как построить мультисервисную корпоративную сеть 61

БезопасностьИТ-безопасность: каждая вторая компания столкнулась с внутренними инцидентами 62

НовостиДостижения и предложения 5

АналитикаБудущее: непредсказуемая среда и неструктурированные задачи – процессное моделирование и композитные решения 8

Школа ИТМ «Интернет-разведка для руководителя»Достоверность и интерпретация данных 10

Поиск информации: Занятие 3. Яндекс. Документные операторы 14

МероприятияБарабан-Буфер-Канат. Смотр теории ограничений в Украине 16

Повышение прибыльности СМИ и полиграфии 18

Автоматизация техобслуживания и ремонта 19

Продавать больше и быстрее? Используй CRM! 19

ПО с открытым кодом для госорганов 20

Эффект Nehalem’а и «серверная симфония» Intel 21

«ERP и CRM – сдаем в аренду через интернет-услуги!» 21

УправлениеКакого цвета ИТ нужна Вашей компании. Часть 2. Мнение экспертов 22

Отели Kempinski внедрили Novell Teaming 28

Организация централизованной отчетности, которой можно доверять 30

Комплексная автоматизация

Обзор украинского рынка СЭД 32

Актуальность СЭД в современных условиях 37

Система электронного документооборота нового поколения 1С: Документооборот 8 40

МетодологіяПрограмні рішення: вигоди і витрати. Методологія вибору 42

Безопасные соединения с любым человеком в любом месте с помощью любого устройства 66

Круглый стол «Корпоративная безопасность – минимизация рисков, оптимизация затрат» 67

Автоматизация офисаПроектор в кармане 72

Мобильный телефон: фотокамера сканирует, программа переводит 73

Личная эффективность8 советов – как лучше управлять файлами 74

ИнтернетПоисковое продвижение сайта как инструмент маркетинга 76

ГлоссарийОпределение терминов по управлению проектами 78

Анонси заходівСамміт «Підвищення ефективності компаній фінансового сектору» 13

II-а Міжнародна науково-практична конференція «Програмне забезпечення в сфері освіти і науки» 27

В любом отделении связи по каталогу периодических изданий

Во всех областных центрах Украины

Горячая линия 8 800 501 73 90 (бесплатно)

Агентство «Блиц-Информ» (г. Киев). Тел. (044) 205-51–16, 205-51-50

АОЗТ «САММИТ» (г. Киев). Тел. (044) 521-40-50 многоканальный, 521-23-75;

ГП «САММИТ-Крым» (г. Симферополь). Тел. (0652) 51-63–55, 51-63-56;

Филиал ГП «САММИТ-Крым» (г. Ялта). Тел. (0654) 32-41-35;

АОЗТ «САММИТ-Харьков». Тел. (0577) 14-22–60, 14-22-61;

ООО «САММИТ-Кременчук». Тел. (0536 (6) 5-69–27, 777-971, 779-755;

Филиал ООО «САММИТ-Кременчук» (г. Полтава). Тел. (0532) 69-10-69;

ГП «САММИТ-Днепропетровск». Тел. (056) 370-44–23, 370-45-12

Редакционная подписка:

тел. (044) 501-0614, (044) 516-9743, факс: (044) 516-7050e-mail:[email protected],

www.it4m.wordpress.com

хід

Page 3: ITM Magazine 4/2010

2 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010

Содержание №4 / 2010

56

10

32

6728

«ИТМ. Информационные технологии для менеджмента»

№ 4 / 2010

Учредитель и издатель: ООО «Софт-Рейтинг Консалт»

Научная поддержка – Украинский научный центр развития информационных технологий (УкрНЦ РИТ)

Министерства образования и науки Украины,головная организация по АСУП

Минпромполитики Украины

РЕДАКЦИЯ

Главный редактор:Борис Жданов, канд. техн. наук [email protected].т. 501-06–14, 517-07-83

Редактор:Виталий Проненко [email protected]т. 517-07-83

Литературный редактор:Алла Беляченко

Верстка, художественное оформление:Андрей Ткаченко

Директор по развитию и маркетингу:Светлана Турцевич[email protected]т. 501-06-14

Подписка:Екатерина Брикез[email protected]т. 516-97-43

Регистрационное свидетельство:КВ 16055-4527Р 01.12.2009 года

Адрес редакции:02660, г. Киев,ул. М. Расковой, 19, 7 эт.,т. 501-06-14, ф.: 516-70-50www.it4m.wordpress.com

Редакция не отвечает за содержание рекламных материалов и может публиковать статьи, не разде-ляя точки зрения автора. Полную ответственность за точность и содержание рекламной информации несет рекламодатель. Авторы несут ответствен-ность за достоверность материала и разглашение информации, не подлежащей открытой публика-ции. При передаче материалов в редакцию рекла-модатель подтверждает передачу редакции прав на их публикацию, тиражирование и распростране-ние. При перепечатке материалов необходимо пись-менное разрешение редакции.При подготовке номера были использованы фотома-териалы istockphoto.com, shutterstock.com.

Подписано в печать 10. 03.2010. Формат 69х90 / 8Печать офсетная. Усл. печатных листов 11,2. Цена свободная

Заказ № 7773Тираж 5000Отпечатано в типографии «Блиц-Принт»Адрес: г. Киев, ул. Довженко, 3.Ответственность за качество полиграфического производства несет типография «Блиц-Принт»

© «ИТМ. Информационные технологии для менеджмента»

АНОНСЫ ПУБЛИКАЦИЙ

3¹ 4/2010 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ

ПРОЕКТ«Библиотека лучших практик»Best Practice – Best Business: пере-довой опыт – лучший инструмент для руководителя по эффективно-му управлению компанией.

Безопасность контента – именно на это направлены все современные средства сетевой безопасности, осо-бенно когда все больше становится облачных сервисов.Об этой проблематике см. материал в № 5 «ИТМ»

Технологии CallCenters & CRM – представленные в Украине – будут презентоваться на одноименном специализированном форуме.Читайте обзор по этим технологиям в № 5 «ИТМ»

Интернет и бизнес – их взаимовли-яние в условиях плохо предсказуе-мой экономической среды становит-ся все большим и значимым.В № 5 «ИТМ» ознакомьтесь с ана-лизом интернет-инструментов для бизнеса.

ИТ для финансового сектора – ана-лиз ситуации и предложений в этой сфере дадут потребители и произ-водители информационных техно-логий.Узнать об их мнении можно будет в № 6 «ИТМ»

Читайте в 5-м номере!

Подписной индекс 49288 в каталоге ГП «Пресса»

Подписной индекс 95776 в каталоге Агентства подписки и доставки «Блиц-Пресса»

Подписной индекс 95776 в каталоге АОЗТ «САММИТ»

Процесний підхід до управління компанією 46

Основні поняття проектного менеджменту 49

Мобильный бизнесВысокоскоростной доступ в Интернет для мобильных пользователей 52

Хранение данныхИБП и инженерная инфраструктура ЦОД 54

ИнфраструктураЭффективное управление идентификационными данными и доступами к информационным ресурсам в государственных организациях 55

Мультисервисная корпоративная сеть для Пиреус Банка в Украине 60

Как построить мультисервисную корпоративную сеть 61

БезопасностьИТ-безопасность: каждая вторая компания столкнулась с внутренними инцидентами 62

НовостиДостижения и предложения 5

АналитикаБудущее: непредсказуемая среда и неструктурированные задачи – процессное моделирование и композитные решения 8

Школа ИТМ «Интернет-разведка для руководителя»Достоверность и интерпретация данных 10

Поиск информации: Занятие 3. Яндекс. Документные операторы 14

МероприятияБарабан-Буфер-Канат. Смотр теории ограничений в Украине 16

Повышение прибыльности СМИ и полиграфии 18

Автоматизация техобслуживания и ремонта 19

Продавать больше и быстрее? Используй CRM! 19

ПО с открытым кодом для госорганов 20

Эффект Nehalem’а и «серверная симфония» Intel 21

«ERP и CRM – сдаем в аренду через интернет-услуги!» 21

УправлениеКакого цвета ИТ нужна Вашей компании. Часть 2. Мнение экспертов 22

Отели Kempinski внедрили Novell Teaming 28

Организация централизованной отчетности, которой можно доверять 30

Комплексная автоматизация

Обзор украинского рынка СЭД 32

Актуальность СЭД в современных условиях 37

Система электронного документооборота нового поколения 1С: Документооборот 8 40

МетодологіяПрограмні рішення: вигоди і витрати. Методологія вибору 42

Безопасные соединения с любым человеком в любом месте с помощью любого устройства 66

Круглый стол «Корпоративная безопасность – минимизация рисков, оптимизация затрат» 67

Автоматизация офисаПроектор в кармане 72

Мобильный телефон: фотокамера сканирует, программа переводит 73

Личная эффективность8 советов – как лучше управлять файлами 74

ИнтернетПоисковое продвижение сайта как инструмент маркетинга 76

ГлоссарийОпределение терминов по управлению проектами 78

Анонси заходівСамміт «Підвищення ефективності компаній фінансового сектору» 13

II-а Міжнародна науково-практична конференція «Програмне забезпечення в сфері освіти і науки» 27

В любом отделении связи по каталогу периодических изданий

Во всех областных центрах Украины

Горячая линия 8 800 501 73 90 (бесплатно)

Агентство «Блиц-Информ» (г. Киев). Тел. (044) 205-51–16, 205-51-50

АОЗТ «САММИТ» (г. Киев). Тел. (044) 521-40-50 многоканальный, 521-23-75;

ГП «САММИТ-Крым» (г. Симферополь). Тел. (0652) 51-63–55, 51-63-56;

Филиал ГП «САММИТ-Крым» (г. Ялта). Тел. (0654) 32-41-35;

АОЗТ «САММИТ-Харьков». Тел. (0577) 14-22–60, 14-22-61;

ООО «САММИТ-Кременчук». Тел. (0536 (6) 5-69–27, 777-971, 779-755;

Филиал ООО «САММИТ-Кременчук» (г. Полтава). Тел. (0532) 69-10-69;

ГП «САММИТ-Днепропетровск». Тел. (056) 370-44–23, 370-45-12

Редакционная подписка:

тел. (044) 501-0614, (044) 516-9743, факс: (044) 516-7050e-mail:[email protected],

www.it4m.wordpress.com

хід

Page 4: ITM Magazine 4/2010

4 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010

Новости Достижения и предложения

5¹ 4/2010 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ

Выпуск данного номера журнала, который Вы, читатель, держите в руках, – это был процесс

или проект? Ответ зависит от того, на чем мы с Вами сфокусируем свое внимание.

Если обратить внимание на повторяющиеся при каждом выпуске журнала цепочки редакци-

онных процедур, то станет ясно – это процесс. Если обратить внимание на создание уникаль-

ного контента в каждом выпуске, то очевидно – это проект. Если же учесть одновременно оба

этих свойства журнала, то получается, что выпуск журнала – это заранее известный процесс

повторяющихся процедур, объединяющий несколько уникальных проектов по созданию ори-

гинальных текстов.

Посмотрим «вглубь». А так ли уж уникален каждый такой проект по созданию оригинальных

текстов? Опять же все зависит от точки зрения. Тексты по жанрообразующим признакам де-

лятся (в журналистике) на статьи, интервью, новости и др., которые определяются, в частности,

стилистическими особенностями. И текст, и жанры, и стили – они имеют свою норму формоо-

бразования, своего рода стандарты, и с этой точки зрения они не уникальны (как проект). А вот

содержание этих литературных форм и реализация применения к их содержанию журналист-

ских и визуальных формообразующих стандартов может быть уникальным – собственно это

является проектным признаком. Поэтому выпуск журнала с организационно-технологической

точки зрения – это процессно-проектная деятельность, а для читателя контентно-визуально –

это уникальный проект. В этом и состоит задача любой редакции: используя стандартизован-

ные элементы, создавать продукт как можно более уникальным.

Рассмотрим другой пример – строительство дорог, трубопроводов. А здесь, скорее все-

го, мы увидим проектно-процессную модель деятельности. Каждый такой объект уникален,

но при его создании стараются максимально стандартизировать деятельность на каждом

из этапов проекта. Маркшейдерские работы, рытье котлованов и другие строительные работы

во многом стандартизованы и нормированы.

Та же ситуация и при использовании ИТ. Проектируем все с нуля – проект. Используем про-

граммную платформу и программируем – проектно-процессная деятельность. Применяем

бизнес-приложения и настраиваем – процессно-проектная деятельность. Покупаем продукт

и используем – это процесс.

Использование апробированных приемов и стандартных компонентов позволяет сократить

время и деньги, улучшить качество работ, уменьшить риски ущерба. Более того, стандартизо-

ваны и сами методики проектирования как проектов, так и процессов. В этом и состоит диалек-

тика перехода от проекта к процессу. О различных аспектах этой диалектики можно прочитать

в статьях на страницах 32, 42, 46, 49.

Диалектика стандартизации – от проекта к процессу

Борис ЖдановГлавный редактор журнала

«ИТМ. Информационные технологии для менеджмента»

Абоненты «Укртелеко-ма» смогут пользоваться услугами мобильной связи по всей территории Украи-ны, помимо покрытия Utel

(мобильной связи «Укрте-

леком»), где присутствует

покрытие сети «Киевстар».

Это стало возможным бла-

годаря национальному GSM-

роумингу в сети «Киевстар»

для абонентов мобильной

связи «Укртелеком»

Пользователи платежной системы WebMoney могут от-правлять банковские переводы на счета любой компании, расходуя средства со своих U-кошельков WebMoney. Такая

возможность появилась благодаря новой услуге «Адресные

платежи», которая реализована в результате сотрудничества

WebMoney Transfer с АО «Имэксбанк».

Эта услуга пригодится, если необходимо прямо с WebMoney-

кошелька оплатить коммунальные услуги, погасить бан-

ковский кредит, уплатить налог или штраф и т. д. В общем,

отправлять переводы можно в пользу любой компании, до-

статочно лишь получить от нее банковские реквизиты и за-

полнить их при оформлении заявки.

Анализ продаж сети и запасы товара, ценообразование, управление ассортиментом, сценарное моделирование и другие возможности стали доступны по завершению первого этапа внедрения и при запуске в эксплуатацию си-стемы бизнес-аналитики QlikView в национальной сети су-пермаркетов «Велика Кишеня». В ходе проекта была создана

аналитическая система, позволяющая осуществлять всесторон-

ний анализ работы торговой сети, включающей 46 супермарке-

тов и 2 распределительных центра. Благодаря QlikView руково-

дители среднего и высшего звена «Великой Кишени» получили

большие возможности для анализа больших массивов данных

и мониторинга показателей деятельности компании, что значи-

тельно повысит скорость реакции на события и качество при-

нимаемых управленческих решений в компании. Проект был

реализован консалтинговой компанией RBC Group.

Упрощение контроля за де-ятельностью сотрудников, управление компьютерами, сетевыми устройствами, обе-спечение удобного и надеж-ного доступа к ресурсам сети –

результат проекта компании

«АМИ» по интеграции доме-

нов Microsoft Active Directory

для ГП «Зоря-Машпроект»,

крупнейшего в СНГ разработ-

чика и изготовителя газотур-

бинных двигателей.

Кроме того, стало возмож-

ным использовать дополни-

тельные функциональные воз-

можности обновленной версии

Microsoft Active Directory,

такие как применение груп-

повых политик для обеспече-

ния единообразия настройки

пользовательской рабочей

среды; централизованное раз-

вертывание ПО в соответ-

ствии с требованиями бизнеса

(через групповые политики

и в перспективе с использова-

нием Microsoft System Center

Confi guration Manager); центра-

лизованная установка обнов-

лений ПО на всех компьюте-

рах в сети (с использованием

Windows Server Update Services)

и другие возможности.

Медперсонал больницы «Борис» получил круглосуточ-ный доступ к медицинским картам пациентов. Запущена

Wi-Fi сеть, объединяющая между собой все подразделения

и обеспечивающая Новые подходы в техническом оснащении

медучреждений, при этом предусматривается, что все резуль-

таты (включая рентгеновские снимки, кардиограммы и прочее)

хранятся в электронном виде. Такой подход значительно упро-

щает уход за пациентами. Медсестры могут записывать ин-

формацию в электронные карты пациентов непосредственно

в палате, используя КПК, которые подключены к беспроводной

сети. Система мгновенного ввода данных позволяет избежать

ошибок при переносе информации с бумаги в компьютер.

Проект реализован компанией «Датагруп».

Мобильные рабочие места для приемки товара на складах в торгово-развлекательных центрах «КАРАВАН Mega-store» в Киеве, Днепропетров-

ске, Житомире, Харькове и Чер-

новцах появились благодаря

корпоративной беспроводной

сети. Основная функция сети –

автоматизация и оптимизация

складских процессов. Это зна-

чительно сократило время, не-

обходимое для принятия нового

товара на склад, а также время

на инвентаризацию и повысило

оперативность работы. Проект

реализован компанией «СИТРО-

НИКС Информационные Техно-

логии».

Оптимизацию и контроль затрат на печать и обработку документов в современном офисе с помощью концепций iDOC и SafeQ предложила ком-

пания «Коника Минолта Украи-

на» на семинаре «Документоо-

борот: управление, оптимизация

и сокращение расходов».

Основной целью семинара

было донести пользователю

информацию о том, как пра-

вильно организовать работу

офисов и использовать раз-

мещенное в нем оборудова-

ние для печати, эффективно

управлять документооборо-

том с помощью специализи-

рованного программного обе-

спечения. Кроме того, в ходе

семинара обсуждались вопро-

сы возврата инвестиций в та-

кие решения и рассматрива-

лись практические примеры.

«Интернет на неделю» предлагает оператор мобильной связи life:). Объем предоставляемой информации – 50 Мбайт. Срок дейсвия услуги – 7 дней.

¹ 4/2010

тов

на и

опе

реа

НИК

логи

свя

Page 5: ITM Magazine 4/2010

Новости Достижения и предложения

6 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010

Экономическая нестабильность стимулирует стремление пользо-вателей к экономии, в связи с этим многие украинские потребители отдают предпочтение совместимым расходным материалам. Это от-разилось на росте продаж основных групп продукции компании Worldwide Manufacturing E. D. в 2009 г. за счет потребителей, ранее использовавших оригинальные расходные материалы. Чем дольше конкретная модель нахо-дится на рынке, тем большее количество совместимых расходных материа-лов и по более привлекательной цене предлагается пользователям. При этом качество таких расходных материалов в большинстве своем не уступает ори-гинальным. Об этом говорилось в ходе пресс-конференции «Тенденции рын-ка расходных материалов для струйной и лазерной печати», организованной компанией Worldwide Manufacturing E. D. По словам Владимира Барташа, гене-рального директора отчественной компании Worldwide Manufacturing, несмо-тря на то, что кризисные тенденции 2010 г. несколько смягчились, желание применять совместимые расходные материалы у потребителей осталось.

Подключить по одному кабелю две и более линий телефонии с общей нумера-цией и одновременно услу-гу доступа в Интернет стало возможным благодаря но-вой услуге IP-телефонии – «SIP транк», предлагаемой

телекоммуникационной ком-

панией Vega. При организа-

ции корпоративной сети «SIP

транк» дает возможность ис-

пользовать дополнительные

интеллектуальные сервисы:

организовывать короткую те-

лефонную нумерацию внутри

компании, создавать закры-

тые группы абонентов, управ-

лять входящими вызовами

и т. д. Услуга предназначена

для новых и существующих

абонентов Vega – юридических

лиц, которые уже подключены

к сети Интернет от Vega и же-

лают пользоваться услугами

телефонии с минимальными

затратами, а также для ком-

паний, которым необходимо

развернуть собственную кор-

поративную сеть связи либо

расширить штат сотрудни-

ков. «SIP транк» позволяет

осуществлять перенос линий

с сохранением нумерации

при наличии технической воз-

можности подключения, поэ-

тому она будет полезна ком-

паниям, которым приходится

время от времени переезжать

из одного офиса в другой.

Госкомитет связи и информации разработал проект про-граммы по созданию операционной системы с открытым ко-дом для использования в государственных органах. По оцен-

кам, в случае внедрения программы экономия составит 87 %.

Другая цель перехода на открытую операционную систему – ре-

шение проблемы использования нелицензионного программного

обеспечения. Программа рассчитана на 2011-2014 годы. За этот

период планируется: усовершенствовать нормативно-правовую

базу, создать базовый пакет программ и организовать его рас-

пространение.

По информации Госкомсвязи, на сегодня в украинских госорга-

нах используется 234 тысячи компьютеров, большинство из них

используют программы, предполагающие покупку лицензии.

Качественно новые услу-ги «электронный почтовый перевод», «электронное со-общение» и др. предоставля-ет «Укрпочта» благодаря ЦОД,

который был построен компани-

ей «Инком», отечественным си-

стемным интегратором. Проект

включал внедрение таких вза-

имосвязанных систем, как ин-

женерная инфраструктура ЦОД

на базе систем бесперебойного

питания и кондиционирования

APC, система передачи данных

и голоса на базе оборудования

Cisco, система хранения и обра-

ботки данных на базе оборудо-

вания IBM.

Хранение больших объе-мов документов любых фор-матов в ОАО «Донецкгоргаз» с помощью электронного архива реализовано на плат-форме EMC Documentum. Хра-

нилище организовано подобно

библиотеке, в которой каждый

электронный документ имеет

набор атрибутов, описываю-

щих его и позволяющих бы-

стро найти его в хранилище.

Документу также соответству-

ет список пользователей, кото-

рые могут к нему обращаться,

и набор действий с объектом,

которые этим пользователям

разрешены. Проект по вне-

дрению системы электронного

архива технической докумен-

тации выполнила компания

«АМИ».

Территориально распреде-ленные сельскохозяйствен-ные компании получили кор-поративные мультисервисные сети от «МТС-Украина». Сети

IP MPLS позволяют комбини-

ровать оптоволоконные линии

с беспроводными радиорелей-

ными линиями передач. Про-

ект реализован для сельско-

хозяйственной компании МХП

(«Мироновский хлебопродукт»,

ТМ «Наша ряба»). Кроме того,

широкополосным интернет-

доступом обеспечена агроком-

пания «Астарта» и производи-

тель средств защиты растений

МЧП «Эридон».

В 20-ку лучших инструкторов Центральной и Восточ-ной Европы, обладающих статусом Cisco CCSI, входят три инструктора «Центра Знаний», которые заняли 3-е, 10-е и 17-е места. Шесть инструкторов компании находятся в верх-ней половине рейтинга Cisco.

Всего в период с ноября 2009 г. по январь 2010 г. было оце-нено 135 специалистов. Рейтинг основывается на баллах, по-ставленных студентами учебных центров упомянутых регио-нов. Слушатели оценивали знание материала инструктором, оперативность его ответов, вовлеченность в дискуссию и до-ступность изложения для понимания. Таким образом, «Центр Знаний» в очередной раз подтвердил свои лидирующие по-зиции в области ИТ-обучения.

Page 6: ITM Magazine 4/2010

9¹ 4/2010 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ

Аналитика Прогнозы

Корпорация Gartner представила пять ключевых прогнозов по управлению бизнес-процессами (BPM – Business Process Management) – управлен-ческой дисциплине, которая относится к процес-сам как к активам, вносящим непосредственный

вклад в организационную эффективность.Так как организации продолжают использовать BPM

для улучшения деловой эффективности в наши непростые

времена, это способствует выходу BPM за пределы их тра-диционной ориентации на обычные, предсказуемые, после-довательные процессы к более широким, трансграничным процессам, которые включают неструктурированные зада-чи. Новые технологии BPM позволят управлению неструк-турированными и динамическими процессами достичь больших знаний о повышении производительности труда и получении конкурентных преимуществ.

Не опоздать! В 2014 году процессное моделирование станет организационной компетентностью

К 2012 году 20 % клиент-ориентированных процес-сов с помощью технологий BPM будут знание-адап-тируемыми и своевременно предоставляемыми для удовлетворения требований клиента.

Сегодняшняя возможность проактивно изменять процессы яв-

ляется лишь промежуточным шагом к их улучшению. Следующим

шагом в развитии будут процессы, самонастраивающиеся на счи-

тывание закономерностей пользовательских предпочтений, по-

требительского спроса, интеллектуального потенциала, отклоне-

ний, анализа по конкурентам и социальным связям.

Конвергенция технологий (таких как автоматизированный

процесс нахождения инструментов, социальные программы, ин-

терактивные деловые игры, мобильные приложения и комплек-

ты управления бизнес-процессами (BPMSs)) позволит процессам

быть не только более гибкими, но и более актуальными для ко-

нечных пользователей (организаций).

К 2013 году динамический BPM будет необходим для компаний, стремящихся к эффективности деловых процессов в становящейся все более хаотичной среде.

ИТ-организации прилагают немало усилий, чтобы соответство-

вать требованиям, предъявляемым к бизнесу. Сокращение ла-

тентных изменений в бизнес-процессах ведет к необходимости

более динамичных и систематизированых измерений. Принятие

более динамичной формы BPM, сфокусированной на возмож-

ности изменений процессов, позволит организациям более эф-

фективно реагировать на непредвиденные изменения в бизнес-

процессах.

Изменения будут внесены в процессы, а также управляющие

документы, поддерживающие их, например правила. Изменения

должны быть тщательно согласованы, в противном случае может

возникнуть хаос. Необходим механизм для координации измене-

ний в бизнес-процессах.

К 2014 году композитное ПО представит лучшие воз-можности, чем разработка ПО.

Моделирование и сборка компонентов программного обес-

печения оказываются более эффективными и действенными,

чем написание кода. В интегрированной среде компонования (ICE)

собираются элементы проектирования и элементы времени вы-

полнения для поддержки всего жизненного цикла. Композитная

сборка, как подход к доставке решения, выдвигает альтернативу

выбора – «построить или купить». Этот подход будет угрожать

поставщикам пакетов приложений.

Gartner рекомендует конечным пользователям признать,

что переход от приложений к композитному ПО, потребу-

ет изменений в образе мышления в проектах, организациях

и при сотрудничестве между бизнес- и техническим персона-

лом. Традиционные подходы к развитию не сочетаются с новой

сервис-ориентированной архитектурой (SOA) и BPM- композици-

ями. Для управления потребуется подготовить распределенные

группы участников с новыми ролями и отношениями, которые

подразумевают гораздо более широкое взаимодействие.

К 2014 году сети бизнес-процессов (BPNs) будут ле-жать в основе 35 % новых проектов, интегрирующих много предприятий.

Хотя традиционные горизонтально-интеграционные решения

обеспечивают все технологии, необходимые для реализации

проектов интеграции B2B, они исторически не включали пред-

варительную комплектацию всех важных управляющих элемен-

тов, необходимых для процесса полной интеграции многих пред-

приятий.

Gartner ожидает, что в то время как компании будут продолжать

использовать горизонтальные интеграционные услуги – для за-

казных и особенно для уникальных процессов или тех, для кото-

рых отсутствуют композитные решения – они в большей степени

будут желать прекомплектованных решений, таких как BPNs (ин-

струмент предварительно странслированного или сконфигури-

рованного мониторинга деловой активности), чтобы упростить

и ускорить внедрение комплексных В2В проектов интеграции

многих предприятий.

К 2014 году 40 % бизнес-менеджеров и работников умственного труда в предприятиях Global 2000 будет использовать комплексные модели бизнес-процессов для поддержки своей ежедневной работы, по сравне-нию с 6 % в 2009 году.

Комплексные (в большей степени графические, чем текстовые)

и точные модели процессов, которые объединяют и представля-

ют организационные знания, создадут единый язык для бизнес-

и ИТ-ролей. Точные процессные модели позволят зачительно уве-

личить производительность за счет полного учета операционной

обстановки, для лучшей интерпретации информации, применения

аналитики и гибкой адаптации к новой модели бизнеса. Примене-

ние таких инструментов будет в значительной степени способ-

ствовать получению лучших решений и эффективности бизнеса.

Бизнес-менеджеры и специалисты с помощью точных моделей

процессов смогут более точно контролировать свою сферу деятель-

ности и, таким образом, превзойти конкурентов. Gartner советует

организациям использовать процессное моделирование как орга-

низационную компетентность и отображать этот навык в долж-

ностных инструкциях и при найме на работу руководителей и со-

трудников. Кроме того, следует ускорить повышение квалификации

с помошью разработки и внедрения Центра компетенции по бизнес

процессам, чтобы внедрить методологию моделирования.

Пять ключевых прогнозов по BPM:

Аналитика Прогнозы

8 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010

Будущее:непредсказуемая среда и неструктурированные задачи —процессное моделирование и композитные решения

Page 7: ITM Magazine 4/2010

Школа ИТМ «Интернет-разведка для руководителя»

10 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010

Школа ИТМ «Интернет-разведка для руководителя»

11¹ 4/2010 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ

Достоверность и интерпретация данных

Найти данные – это необходимое, но недостаточное условие в процессе получения ин-

формации. Данные становятся информацией лишь тогда, когда оценена их достовер-

ность и им дана интерпретация.

Бизнес-аналитикам необхо-димо стремиться в состав-ляемых ими документах указывать степень надежно-сти использованных источ-

ников и достоверности приведенных сведений. Для этого необходимо, что-бы документы составлялись в точных выражениях, однозначно понимае-мых автором документа и тем, кто бу-дет его читать.

В предыдущем выпуске журна-ла в завершение статьи «Критерии

ценности информации» мы рассмо-трели комбинированную буквенно-цифровую систему классификации достоверности и надежности инфор-мации.

Существует еще один подход к оценке достоверности, которая име-ет наглядное графическое отраже-ние. Чтобы показать графически все степени достоверности сведений – от совершенно достоверных до совер-шенно недостоверных и дать каждой степени соответствующее опреде-

ление, Шерман Кент составил схему (см. рис.1), которая дает наглядную классификацию сведений с точки зрения их достоверности. Эта схема будет весьма полезной для составите-ля информационного документа, она поможет полностью идентифициро-вать документ по степени достовер-ности приводимых в нем сведений. Вот как раскрыл схему Кента в своей книге «Добывание, анализ и обработ-ка стратегических разведывательных данных» В. Плэтт.

Рис. 1. Схема Кента. Степень достоверности

По степени достоверности све-дения целесообразно подразделять на следующие виды:

Почти определенно, что сведения достоверны

(шансы «за» – 9 или более, «про-тив» – 1 или менее)

Категорическое утверждение, ка-сающееся фактов, явлений, проверить которые явно невозможно, выражает-ся обычно в следующей фразе: «Мож-но почти определенно сказать, что…». К этому виду информации относится любое категорическое утверждение относительно будущего:

«указывают, что…»; n

«мы полагаем, что…»; n

«очевидно, что…» (или «ясно, n

что…»);«почти нет сомнений, что…» n

(или «несомненно, что…»).Имеется много шансов, что сведе-

ния достоверны(примерно 3 шанса «за» и 1 – «про-

тив»)Равнозначные выражения:

«вероятно, что…» (или другие вы- n

ражения, близкие к понятию «веро-ятно»);«вполне вероятно, что…»; n

«похоже, что…»; n

«кажется, что…»; n

«должно быть»; n

«предполагается, что…» (или «ожи- n

дается, что…»);«логично будет предположить, n

что…»;«разумно будет сделать вывод, n

что…».

Шансы за и против того, что сведе-ния достоверны, примерно равны

(шансы «за» – 1, «против» – 1, или 50:50)

Имеется много шансов, что сведе-ния недостоверны

(примерно 1 шанс «за» и 3 – «про-тив»)

Почти определенно сведения недо-стоверны

(примерно 1 шанс «за» и 9 и более «против»)

Равнозначные выражения для двух последних видов те же, что для пер-вых двух, только с добавлением «не» или другого отрицания.

Неопределенные сведенияТолько в том случае, если соста-

витель информационного докумен-та не желает даже приблизительно определить степень достоверности со-держащихся в нем сведений, он может без всяких разъяснений использовать следующие выражения:

«возможно, что…»; n

«может быть» («может быть» следу- n

ет использовать только в условных предложениях);«это могло иметь место». n

Искажение информации и дезин-формация

Следует учитывать, что поступаю-щая фактура может быть:

подана источнику как дезинформация; n

искажена им преднамеренно; n

изменена – произвольно или непро- n

извольно – в ходе ее передачи.Устные сообщения, циркулирую-

щие по горизонтальным и нефор-

мальным каналам, менее подвержены искажениям, а вот информация, по-ставляемая наверх, чаще приукраши-вается (ввиду явного желания угодить, получить вознаграждение, избежать наказания).

При намеренной дезинформации применяют заведомую ложь и утончен-ную полуправду, исподволь подталки-вающую воспринимающих к ложным суждениям. Наиболее распространен-ными приемами здесь являются:

прямое сокрытие фактов; n

тенденциозный подбор данных; n

нарушение логических и временных n

связей между событиями;подавание правды в таком контек- n

сте (добавлением ложного факта или намека), чтобы она восприни-малась как ложь;изложение важнейших данных n

на ярком фоне отвлекающих внима-ние сведений;смешивание разнородных мнений n

и фактов;сообщение информации такими n

словами, которые можно истолко-вывать по-разному;неупоминание ключевых деталей n

факта.Искажения, возникающие в про-

цессе ретрансляции исходных данных, чаще всего происходят:

из-за передачи только части сообще- n

ния;пересказа услышанного своими сло- n

вами («испорченный телефон»);пропуска фактуры через призму n

субъективно-личностных отношений.

Page 8: ITM Magazine 4/2010

Школа ИТМ «Интернет-разведка для руководителя»

12 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010

Для успешности борьбы с вероят-ной дезинформацией следует:

различать факты и мнения; n

понимать, способен ли информатор n

по своему положению иметь доступ к сообщаемым фактам;учитывать субъективные (само- n

мнение, склонность фантазировать) характеристики источника и его предполагаемое отношение к выда-ваемому сообщению;применять дублирующие каналы n

информации;исключать все лишние, промежуточ- n

ные звенья;помнить, что особенно легко вос- n

принимается та дезинформация, ко-торую вы предполагаете или желаете услышать.

Техника интерпретации данныхПольза от наличествующих мате-

риалов резко возрастает, если про-яснены их значения. Истина обычно раскрывается не в исходных данных, а в их точном истолковании, ибо кон-кретный факт можно уяснить лишь в сочетании с другими фактами.

Переработка информации после предварительного собирания фактуры и конкретной постановки проблемы подразумевает:

систематизацию фактов, которые n

сортируют по степени их отношения к тому или иному вопросу;выявление, основываясь на интуи- n

ции, ключевых моментов;построение предположений, объяс- n

няющих основные факты;получение дополнительных данных n

(при необходимости);оформление выводов и их проверка n

на соответствие другим фактам.На отдельные вопросы часто удает-

ся получить вполне определенные от-веты, а в отношении других существу-ют лишь предположения.

Надо интуитивно понимать, ка-кие моменты являются важнейши-ми, а не концентрировать внимание сразу на многих, что способно за-блокировать работу человеческого мозга.

Иной раз полезно «прокрутить» полученную информацию среди лиц, имеющих к ней некоторое отноше-

ФАКТ

ФАКТ

ФАКТФАКТ

ФАКТ

ФАКТ

Рис. 2. Интерпретации смысла факта в контексте других фактов

ние, полагая, что они помогут выявить какие-либо связи с другой информа-цией.

Высказав определенное предпо-ложение, его тщательно проверяют на стыкуемость со всеми данными, и когда здесь обнаружится неувязка, а факты явно правдивы, то требуется изменить суждение.

Ложная интерпретация фактуры вероятна, если:

представлены не все материалы; n

некоторые имеющиеся под рукой n

факты сомнительны;все внимание сосредоточено лишь n

на тех сообщениях, которые под-тверждают ожидания и предположе-ния аналитика.

Чтобы выявить возможное раз-витие исходной ситуации, надо очень четко представлять:

кто является ключевыми персонами n

конкурента;к чему, в сущности, стремится кон- n

курент (как по максимуму, так и по минимуму);есть ли система в его действиях; n

чего в них больше: логики, эмоций, n

традиций или случайностей;существует ли партнер, с которым n

конкурент не разорвет отношения;явные границы допустимости в его n

деяниях; уязвимые места конкурента;то, как он оценивает ситуацию; n

вероятные реакции на действия n

с каждой стороны.В некоторых случаях перспектив-

но идти не от фактов к построению гипотезы, а от выдвигаемой гипотезы к имеющимся фактам.

«Ôàêòû íè÷åãî íå çíà÷àò»Так называется один из разделов упо-

мянутой книги В. Плэтта. В подтвержде-ние этого названия приводится из него хрестоматийный пример. В 1953 году ВУЗы Советского Союза выпустили 40 000 инженеров. Сам по себе этот факт ни о чем не говорит. Ведь СССР самая крупная страна мира. Интересно дру-гое, достаточное ли количеством инже-неров у него для удовлетворения своих потребностей? Как только составитель документа добавит: «В 1947 году в Совет-ском Союзе было подготовлено 15 000, a в 1950 году 28 000 инженеров», указанная цифра – 40 000 инженеров в 1953 году – на-чинает приобретать смысл. Если добавить еще, что в 1947, 1950 и 1953 годах в США подготавливалось соответственно 21 000, 52 000 и 27 000 инженеров, положение становится абсолютно ясным. Из при-веденной интерпретации смысла следует вывод: не следует ограничиваться приве-дением только одного факта. Он должен приводиться для сравнения еще несколь-ко связанных с ним фактов, тогда пред-ставляемая им информация приобретает действительную ценность.

Одна из причин, объясняющая, по-чему обычно не приводится несколько взаимосвязанных фактов, состоит в том, что для этого требуется проделать значи-тельно большую работу (см. рис.2). Другая причина заключается в том, что для со-ставления информации по такому методу необходимо лучше знать изучаемое явле-ние. Вместе с тем в результате представле-ния нескольких взаимосвязанных фактов во много раз повышается ценность любо-го информационного документа.

ФАКТФАКТ

Page 9: ITM Magazine 4/2010

14 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010 15¹ 4/2010 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ

Школа ИТМ «Интернет-разведка для руководителя»Школа ИТМ «Интернет-разведка для руководителя»

Документные операторы помогают

ограничить область поиска, учитывая раз-

личные характеристики электронных доку-

ментов. Это может быть местоположение

документа, ограниченное каким-то регио-

ном (Россия, Украина и другие), конкрет-

ным сайтом или его страницами, типом

электронного документа (doc, html, pdf

и другие), языком документа (русский,

украинский и другие), датой создания до-

кумента. Можно указать на наличие клю-

чевых слов в web-адресе документа (URL)

или в заголовке страницы.

В данной статье при описании языка

запросов Яндекс, чтобы обозначить стро-

ку поискового запроса, будем помещать

ее в квадратные скобки []. А чтобы про-

верить, что выдает Яндекс по такому за-

просу, текст следует вводить в поисковую

строку без квадратных скобок. (Замечание:

При этом следует учитывать, что между

логическими операторами, оператором /n

и искомыми словами (выражениями) дол-

жен быть пробел. В предыдущем выпуске

журнала в материалах Занятия 2 при кон-

вертации текста для печати в типографии

исчезли пробелы с левой стороны от неко-

торых операторов. Приносим в этой связи

свои извинения читателю за возникшую

ошибку при ознакомлении с описанием

операторов, рассчитываем, что читатель

сможет заново проверить действие оши-

бочно напечатанных операторов с уче-

том данного замечания.) Документные

операторы с помощью операторов буле-

вой логики и круглых скобок также могут

(как в алгебре) комбинироваться в слож-

ные выражения.

Îïåðàòîð ïîèñêà íà îïðåäåëåííîì ñàéòå – url:

Оператор имеет вид [url=www.url.ru /

cat*]. Хотим обратить внимание читателя

При поиске [inurl:business] будут

найдены, например, такие страницы:

www.business.if.ua и www.UAPortal.com /

Internet /Internet_Business / .

Îïåðàòîð òèïà äîêóìåíòà mime:

Синтаксис: mime:тип_файла. Поиск огра-

ничивается следующими типами файлов:

HTML; n

PDF (Adobe Portable Document Format); n

DOC (Microsoft Word); n

PPT (Microsoft PowerPoint); n

XLS (Microsoft Excel); n

RTF (Rich Text Format); n

SWF (Macromedia Flash). n

Например, в запросе [(анкета загран-

паспорт ~~ биометрический) (mime:pdf |

mime:doc)] будут найдены документы типа

doc или pdf, в которых содержатся слова

«анкета» и/ или «загранпаспорт» и исклю-

чены документы, содержащие слово «био-

метрический».

Îïåðàòîð âûáîðà ÿçûêà lang:

Синтаксис оператора lang:язык. Поиск

ограничивается страницами на опреде-

ленном языке:

русском (ru); n

украинском (uk); n

белорусском (be); n

английском (en); n

фанцузском (fr); n

немецком (de). n

Чтобы выбрать только украинские доку-

менты, следует в запросе указать [lang:uk].

Îïåðàòîð äàòû date:Синтаксис оператора имеет несколь-

ко форматов. Оператор date: ГГГГ {*|ММ

{*|ДД}} означает следующее. Можно

искать по году создания искомых до-

кументов, и тогда оператор следует за-

писать так – [date:2009], если интересу-

ет, допустим, март, то следует записать

[date:200903], а если ищется конкретный

день, например, 11 марта 2009 года, тогда

[date:20090311].

Для примера, для трех запросов:

[(анкета загранпаспорт ~~ биометриче-

ский) (mime:pdf | mime:doc) date:2009]

[(анкета загранпаспорт ~~ биометриче-

ский) (mime:pdf | mime:doc) date:200903]

[(анкета загранпаспорт ~~ биометриче-

ский) (mime:pdf | mime:doc) date:0090311]

было выдано соответственно число

страниц 9042, 605 и 28.

Îïåðàòîð èíòåðâàëà äàòЭтот оператор позволяет вести поиск

только по страницам, дата изменения кото-

рых находится в заданном интервале. Син-

таксис date: ГГГГ {*|ММ {*|ДД}}..date:ГГГГ

{*|ММ {*|ДД}} определяет диапазон дат. Так

предыдущий запрос по загранпаспортам

с оператором [date:20080101..20090101]

выдал 3657 страниц.

Граничные операторы даты date:>, date:

<=, date: >=.

Поиск происходит только по страницам,

измененным раньше или позже (включи-

тельно или нет) указанной даты. Запрос

по загранпаспортам с оператором [date:<

2009] выдал значение «больше 12тыс.»,

а с оператором [date:<20090101] – 9042

результата. А вот вариант с [date:<

20081231] также выдал результат «боль-

ше 12 тыс.».

Îïåðàòîð ðåãèîíà cat:С помощью этого оператора Ян-

декс позволяет искать по сайтам раз-

личных регионов. Синтаксис – cat:ID,

где значение ID ищется по названию

региона по ссылке http://search.yaca.

yandex.ru / geo. c2n

Èçìåíåíèÿ â ðàáîòå îïåðàòîðîâ

Следует отметить, что операторы ино-

гда не выдают результаты в соответствии

с их официальным описанием. Так, напри-

мер, редакция активно пользовалась опе-

ратором url:, однако на момент написания

данной статьи действие этого оператора

изменилось. Как отмечалось в первом вы-

пуске журнала (№ 1-2 / 2010), механизм

поиска в поисковых машинах постоянно

улучшается, поэтому действие некоторых

операторов уточняется и видоизменяется,

а некоторые и вовсе отменяются. С возник-

новением украинского варианта Яндекс,

с одной стороны, улучшились поисковые

запросы по украинским интернет-ресурсам,

на которые Яндекс настраивается по умолча-

нию, а с другой стороны, это в ряде случаев

является ограничением, отключая от поиска

другие интернет-ресурсы стран СНГ. И хотя

все время присутствует подсказка в форме

Çàíÿòèå 3. ßíäåêñ.Документные операторы

Ïîèñê èíôîðìàöèè

Íà çàíÿòèè ¹ 4 â ñëåäóþùåì íîìåðå æóðíàëà ìû ïðèñòóïèì ê èçó÷åíèþ ñî-ñòàâëåíèÿ ïîèñêîâûõ çàïðîñîâ â Google

При п

найдены,

www.busin

Internet /In

Îïåðàòmime:

Синтакс

ничиваетс

HTML;n

PDF (An

DOC (Mn

PPT (Mn

XLS (Mn

RTF (Rn

SWF (M

дка для руков

n

Наприм

одителя»

ìàöèè

руководителя»

Рис. 1. Форма настройки расширенного поиска

Рис. 2. Форма настройки результатов поиска

на то, что на сайте Яндекса этот опера-

тор имеет вид [url=www.url.ru / cat / *] с ко-

сой чертой в конце. Существует мнение,

что эта косая черта ухудшает результаты

выдачи, поэтому рекомендуется записы-

вать оператор без нее. Что касается знака

«звездочка» в конце адреса, то это символ

маски, который означает, что нас устраи-

вает любая страница сайта, адрес которой

начинается так, как написано слева от ука-

занного символа.

Операторы поиска на определенном

сайте можно сгруппировать так, чтобы

поиск проводился в группе сайтов. Напри-

мер, эксперт Денис Фурсов приводит такой

пример поиска слова «работа» на сайтах

www.ko.by и www.superjob.ru:[работа &&

(url=«www.ko.by*» | url=«www.superjob.ru*»)].

(На момент написания этой статьи опера-

тор url: работал некорректно.)

Îïåðàòîð ïîèñêà â çàãîëîâêå ñòðàíèöû – title:

Заголовок страницы – это то, что на-

писано в браузере в полоске на самом

верху экрана страницы сайта, как бы

уже за пределами страницы, на ее рам-

ке. А с точки зрения разметки HTML,

эта часть сайта заключена внутри тега

<TITLE>.

По правилам построения сайтов этот

тег предназначен для краткого описа-

ния сути страницы, а потому поисковые

машины исходят из того, что в заголовке

страницы содержится ключевое слово,

это значит, что текст в заголовке имеет

непосредственное отношение к реле-

вантности запроса.

Синтаксис оператора выглядит таким

образом: [title:запрос]. Примеры запро-

сов: [Максвелл title:биография] и, если

текст состоит из нескольких слов, тогда

их следует взять в скобки: [title:(княжна

Тараканова)].

Îïåðàòîð ïîèñêà â èìåíè URL – inurl:

Этот оператор ограничивает поиск стра-

ницами, в URL которых содержится задан-

ный поисковый запрос.

выдачи результатов поиска, которая указы-

вает, по какому региону ведется предпочти-

тельный поиск, тем не менее, в ряде случаев

становится крайне неудобно проводить по-

иск по отдельным регионам, так как попада-

ется много дублирующейся информации.

Ðàñøèðåííûé ïîèñêПомимо языка запросов, в Яндексе суще-

ствует другой вид поиска – «расширенный

поиск». Ссылка на него с одноименным

названием находится в зоне поля ввода

поискового запроса на главной странице

Яндекса. Кстати, упомянутый выше опе-

ратор url:, в его варианте, представленном

в виде опции «расширенного поиска», ра-

ботает нормально. По сути, большая часть

описанных в этой статье документных

операторов представлена в более удобной

форме в «расширенном поиске» (рис. 1).

Íàñòðîéêà ïîèñêàКаждый пользователь Яндекса может

настроить поиск максимально удобным

для себя способом. Достаточно перейти

по ссылке «Настроить поиск», расположен-

ной над поисковой формой, выбрать нуж-

ные параметры (рис.2) и нажать на кнопку

«Сохранить» и вернуться к поиску. При же-

лании восстановить стандартные настройки

можно воспользоваться кнопкой «Устано-

вить значения по умолчанию».

Page 10: ITM Magazine 4/2010

16 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010 17¹ 4/2010 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ

Ор г а н и з о в а л а кон ф е р е н ц и ю TOCICO (Th eory of Constraints In-ternational Certi-

fi cation Organization) – международная сертифи-кационная организация, объединяющая предпри-нимателей, консультантов и преподавателей ТОС из разных стран. Сооргани-заторами конференции вы-ступили украинская ком-пания Apple Consulting и литовская консалтинговая компания TOC Sprendimai.

ТОС – это определенная философия управления биз-

несом, нацеленная на дости-жение эффективных финан-совых результатов. Автором данного подхода является доктор Эли Голдратт, из-вестный в мире как гуру ре-организации бизнеса, а так-же как автор бестселлеров «Цель» и «Цель-2».

Òåîðèÿ è ïðàêòèêà ÒÎÑ

В последние годы ТОС получает в нашей стране все большее распростране-ние и компании в разных отраслях внедряют данную методологию ведения биз-неса. Как заявили доклад-

чики, практика показала, что подходы ТОС актуаль-ны в любых рыночных усло-виях и более чем актуальны на спаде рынков. Благода-ря ТОС многие компании за последние полгода удво-или оборачиваемость за-пасов, увеличили продажи на 10 % при общем падении рынков на 30 %, увеличили ликвидность и сократили потребность в заемном ка-питале. О том, как это было достигнуто, и о подходах к внедрению ТОС шла речь на конференции. Первые два дня были посвящены выступлениям, на тре-

тий день прошло четыре мастер-класса, а на четвер-тый – желающие смогли сдать экзамены на получе-ние международного серти-фиката TOCICO.

À ýêñïåðòû êòî?О высоком уровне экс-

пертов на конференции свидетельствует высокий ранг зарубежных доклад-чиков организаций, спе-циализирующихся на ТОС: Патрик Хофсмитт, предсе-датель совета директоров TOCICO (США), Дэниэл Волш, председатель прав-ления TOCICO (США),

Джеймс Хольт, член совета директоров TOCICO, глава TOCICO по сертификаци-онным экзаменам (США), Рами Голдратт, генераль-ный директор Goldratt Consulting (США), Одед Коен, международный ди-ректор Goldratt Schools (Израиль). Эти эксперты провели мастер-классы. По-делиться опытом приехали эксперты также из Эсто-нии, Израиля, Литвы. Укра-ину представляли Андрей Колотов, партнер и руко-водитель ТОС-практики компании Apple Consulting и консультанты компании по ТОС-практике.

Óêðàèíñêèé îïûòОтрадно, что с укра-

инской стороны было не-мало докладов о практике внедрения ТОС. Своим опытом поделились Свет-лана Емцева, финансовый директор, сеть «Аптека гор-мональных препаратов»; Андрей Корнийчук, владе-лец и директор компании «CIA»; Наталья Лимонова, директор и владелец компа-

нии «Снайт»; Ирина Нику-ла, директор издательского дома «Проф-медия»; Иван Саломатин, коммерческий директор ЗАО «Галичина», производитель молочной продукции; Роман Феди-шин, генеральный директор Регионального Аграрного Центра «Шувар».

ÁÁÊ è äåæàâþУ тех слушателей, кто

имел управленческую и про-ектную производственную практику, при ознакомле-нии с такими концептами ТОС как «Барабан-Буфер-Канат», «бутылочное гор-лышко», «деревья» состоя-ний «как есть» и «как надо», методы расчета запасов и др., и ознакомлении с тем, как применяли эти кон-цепты герои книг «Цель» и «Цель-2», могло возник-нуть сильное чувство дежа-вю. Так, «бутылочное гор-лышко» напоминает «узкое место», а барабан – такт про-цесса, буфер – временной лаг и канат – обратная связь, очень подходят к методикам расчета производственной

линии (конвейера). В целом ТОС очень похож на ком-плекс, состоящий из элемен-тов методик расшивки «узких мест» с использованием «ста-рых» принципов сетевого планирования при проекти-ровании производственных процессов и элементов «но-вых» принципов «как есть» и «как надо» из методологии реинжиниринга. И ко всему этому комплексу добавля-ются знакомые «приправы» из инвестиционного менед-жмента и управления про-ектами.

 ÷åì ñèëà, ÒÎÑ?Формулой изобретения

предусмотрены некоторые случаи, когда известные элементы соединяются не-известным способом, а если еще эти элементы применяются в других ус-ловиях, то тогда вероят-ность того, что решение по-лучит статус изобретения, увеличивается. Хотя ТОС нельзя назвать изобрете-нием, но все же это инно-вационная теория. Задним числом, рассматривая то,

как физик по образованию Эли Голдратт по просьбе своего друга улучшить его бизнес интуитивно нашел нужный базовый состав элементов ТОС, можно с точки зрения управленче-ской и проектной производ-ственной практики отме-тить следующее. Во-первых, ряд сложных инженерных расчетных теорий за счет использования их главных идей концептуализирует-ся до уровня управления бизнесом; это позволяет, во-вторых, рассматривать их наряду с другими кон-цептами менеджмента; в-третьих, предложен на-бор «полного» состава этих концептов в рамках ограни-чений процесса проблема-решение; и, в-четвертых, их соединили в логическую систему здравого смысла, – все это позволяет сложные мыслительные процессы о разнородных и разноуров-невых объектах управления в организации свести к еди-ному знаменателю на уров-не управления бизнеса в целом.

Барабан-Буфер-КанатСмотр теории ограничений в Украине

Слоган Барабан-Буфер-Канат (ББК) является стержнем теории ограничений систем

(ТОС). Чтобы ознакомиться с ТОС, в киевской гостинице Intercontinental на II Европейскую

TOCICO конференцию «Испытание кризисом» собралось более 150 топ-менеджеров

Дэниел Волш: «ТОС приводит к новому поколению решений для управления цепочками поставок и разработке новых продуктов»

Эксперты мирового уровня отвечают на вопросы по ТОС

Мероприятия Конференции Мероприятия Конференции

Page 11: ITM Magazine 4/2010

18 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010 19¹ 4/2010 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ

Мероприятия Конференции, семинарыМероприятия Конференции, семинары

Консультанты «Софт-Рейтинг Консалт»

ознакомили присутствующих со структу-

рой, компонентами, функционалом отрас-

левого решения SAP for Media. Это решение

может настраиваться на специфику дея-

тельности различных СМИ и полиграфиче-

ских производств. Например, в печатных

СМИ при управлении продажами рекламы

отслеживается местоположение рекламы

на верстке, на радио и телевидении – в сет-

ке вещания. Был рассмотрен один из ме-

тодов расчета плановой себестоимости

рекламы и ее фактической себестоимости

с учетом рейтинга телепередач.

При взаимодействии СМИ с контрагента-

ми новые возможности дает функционал

в решении по управлению взаимоотноше-

ниями с клиентом – SAP CRM for Media. Очень

сложно отслеживать эффективность взаи-

модействия с клиентом при «длинных» про-

дажах, но CRM for Media не только облегчает

его, но и предоставляет совершенно новые

возможности по повышению эффективно-

сти продаж за счет учетно-аналитического

функционала CRM-решения. А подход к ана-

лизу и отчетности с использованием реше-

ний SAP Business Objects, с которым озна-

комили слушателей, позволил им увидеть

новый инструмент кардинального улучше-

ния качества управляемости компанией.

Компания «Софт-Рейтинг Консалт»

также имеет опыт внедрения решения

SAP в полиграфии на примере проекта

в Банкнотно-монетном дворе Националь-

ного банка Украины. Современная полигра-

фия – это сложное высокотехнологичное

производство. Решение SAP в полиграфии

позволяет полностью управлять произ-

водством, отслеживать качество продук-

ции, в том числе интегрируясь с полигра-

фическим оборудованием.

На семинаре свой опыт представили

компании, которые используют отраслевое

решение SAP for Media. О том, как с помо-

щью решения SAP была внедрена страте-

гия эффективного роста компании, расска-

зал представитель холдинговой компании

«Блиц-Информ». А российский опыт вне-

дрения SAP for Media был представлен изда-

тельским домом «IndependentMedia».

Практика показала, что возможности

SAP for Media существенно повышают

устойчивость бизнеса в условиях современ-

ной нестабильной экономической ситуации.

Современная тенденция при использова-

нии сложных информационных систем сви-

детельствует о том, что более экономичной

инфраструктурой поддержки таких систем

является та, в которую входит дата-центр.

О возможностях корпоративного коммерче-

ского дата-центра для хостинга SAP-систем

рассказала компания «Би Мобайл».

Слушатели семинара могли убедиться

в эффективности SAP for Media для пред-

приятий медиа-отрасли. Это, пожалуй,

единственное в Украине отраслевое бизне-

приложение для СМИ и полиграфии.

Повышение прибыльности СМИ и полиграфииОпыт применения отраслевого решения SAP for Media для предприятий медиа-отрасли

Решение по техническому обслуживанию и ремон-ту оборудования (ТОиР), которое предлагает компа-ния «Галактика», позволяет повысить долю плановых ремонтов, сократить аварийные работы на 30 %, умень-шить количество срочных закупок и время ожидания запчастей, сократить на 15-20 % их складские запасы, повысить коэффициент готовности. О том, как этого добиться, специалисты компании «Галактика» рассказа-ли участникам семинара «Эффективное управление тех-ническим обслуживанием и ремонтом оборудования: минимизация издержек», который в г. Днепропетров-ске провел Центральный офис корпорации «Галактика» в Украине совместно с компанией Oracle.

Особенно выгода использования решения ТОиР значима в условиях сложившейся экономической си-туации. Такие решения, как правило, быстро окупают-ся и в дальнейшем еще и позволяют снизить издержки предприятия, высвободить часть неэффективно ис-пользуемых оборотных средств. Кроме того, корпора-ция «Галактика» разработала ряд специальных ценовых предложений, позволяющих предприятиям начать ис-пользовать необходимые ERP решения при минималь-ных затратах.

В ходе семинара прозвучали доклады специалистов корпорации о решениях для эффективного управления ресурсами промышленного предприятия и о специали-зированном решении «Галактика ТОиР», позволяющем вести учет состояния оборудования, планировать об-служивание и ремонты, рассчитывать плановые и фак-тические затраты, осуществлять анализ выполнения ремонтных работ. А также речь шла о технологии вне-дрения ERP решения, сроках, эффективности и особен-ностях реализации проекта автоматизации.

На мероприятии был представлен доклад об исполь-зовании системы «Галактика ERP» на ЗАО «Запорож-ский железорудный комбинат», а именно: о ходе проек-та внедрения системы, реализованных в системе задачах ТОиР, о достижении экономического эффекта.

Участники семинара также могли более подробно ознакомиться с системами управления базами данных партнера корпорации «Галактика» – компании Oracle. Участникам конференции были представлены решения Oracle для организации работы современных ИТ систем. Речь шла о решениях Oracle Standard Edition One, Oracle Standard Edition и Oracle Enterprise Edition.

Автоматизация техобслуживания и ремонта

«Галактика» минимизирует эксплуата-ционные затраты на оборудование с помощью системы ТОиР

В семинаре с указанной темой обучения приняли уча-стие представители банков и компаний различных от-раслей. Участники семинара получили практичные реко-мендации по вопросам:

Как определить необхо- n

димые и достаточные требо-вания к CRM-системе в зави-симости от условий ведения бизнеса.

Как определить требо- n

вания по интеграции CRM-системы с другими систе-мами и в т. ч. с WEB-сайтом, чтобы способствовать росту продаж.

Как с помощью CRM- n

системы снизить операцион-ные затраты на рекламу.

Какие показатели необ- n

ходимо контролировать, что-бы повысить эффективность продаж.

Наибольший интерес учас-тников вызвали методы «Ор-

ганизация конвейера по поис-ку перспективных клиентов» и «Улучшение использова-ния потенциала клиентской базы», основанные на мето-дике прямых продаж. Среди ИТ-инструментов для этих методов рассматривались следующие средства: загруз-ки данных из внешних баз данных, подготовки рассы-лок, сбора данных об откли-ках (с сайта, контакт-центра, точек продаж), управления расписанием и задачами, сег-ментации клиентской базы, анализа определения воз-можностей продажи, загруз-ки данных из ЕRР-системы, а также единая база клиен-тов (с историей отношений с ними) и кандидатов в кли-енты.

Участники отметили высо-кую полезность и практич-ность представленных реко-мендаций.

Продавать больше и быстрее? Используй CRM!

Компании «SAP Украина» и «Софт-Рейтинг Консалт» провели Информаци-

онный день, посвященный применению новейших информационных тех-

нологий на предприятиях, работающих на медиа-рынке. На мероприятии

присутствовали представители телеканалов Украины, издательских домов,

полиграфических компаний.

По программе «7 методов увеличения продаж» компания ИНТЕГРОС обучает тому, как «Продавать больше и бы-стрее с применением CRM систем»

Page 12: ITM Magazine 4/2010

20 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010 21¹ 4/2010 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ

Мероприятия Конференции, семинары

11 марта 2010 в Госу-дарственном комитете ин-форматизации Украины со-гласно плану проведения консультаций с обществен-ностью состоялся круглый стол по обсуждению про-екта Государственной це-левой научно-технической программы использования в органах государственной власти программного обе-спечения с открытым кодом (ОК). В работе круглого сто-ла приняли участие 25 пред-ставителей от органов госу-дарственной власти, бизнеса, научных учреждений. В об-

суждении разработанного проекта Программы уча-ствовали представители ве-домств, отечественных ком-паний, работающих в обла-сти разработки и поставки программного обеспечения, и общественных организа-ций.

Открывая круглый стол, Виталий Балюк, заместитель председателя Государствен-ного комитета по инфор-матизации, обратил внима-ние присутствующих на то, что при разработке проекта ставилась задача исключить возможность создания мо-нополиста по работам Про-граммы, лоббирование инте-ресов отдельных компаний, принуждение к замене про-приетарного ПО на ПО с от-крытым кодом.

На круглом столе были заслушаны результаты рас-смотрения и анализа пред-ложений, которые были получены Госкоминформа-тизации. Свои предложения подали 22 организации – госорганы, общественные организации, коммерческие

компании, ВУЗы, научные учреждения. Участники круглого стола ознакоми-лись с предложенными за-даниями и мероприятиями программы.

В процессе обсужде-ния проекта Программы, задач и мероприятий вы-ступили представители Го-сударственного комитета информатизации, Украин-ской ассоциации пользо-вателей и разработчиков свободного и открытого программного обеспечения, компании «Майкрософт Ук-раина», Министерства эко-номики, Министерства об-разования и науки, кон-сультативного совета по во-просам информатизации при Верховной Раде Украи-ны и другие.

Валерий Полищук, ди-ректор УкрНЦ РИТ, обра-тил внимание на необходи-мость взвешенного подхода при выборе проприетарного ПО и ПО с открытым кодом. С одной стороны, в настоя-щее время ПО с открытым кодом нередко по основным

функциональным потребно-стям компаний эквиваленто пропиетарному. С другой, в каждом случае выбора ПО необходимо рассчиты-вать варианты совокупной стоимости владения ПО, а не только учитывать стои-мость лицензий при покуп-ке ПО.

Ряд выступающих также коснулись этого аспекта. Они обратили внимание на ин-фраструктуру поддержки ПО, в частности, на наличие необходимого количества квалифицированных специ-алистов на рынке труда.

ПО с открытым кодом для госорганов

Валерий Полищук: «В каждом случае выбора ПО не-обходимо рассчитывать вариан-ты совокупной стоимости вла-дения ПО»

Виталий Балюк: «При разработке проекта ста-вилась задача исключить воз-можность создания монополиста при реализации Программы»

Название этой новости можно считать главным слоганом семинара-презентации, которую провела компания «КСИКОМ СЕРВИС» в гостинице «Братислава», собрав собственников, топ-менеджеров, ИТ-директоров, бизнес-консультантов и аналитиков украинских компаний. Длинное название семинара «Управ-ление в on-line территориально-распределенным бизнесом. DeloPro 4.0 – ERP+CRM-система на платфор-ме WEB. Проект DeloPro Online – минимизации стартовых инвести-ций» – это, пожалуй, тот случай, когда из песни слов не выкинешь, поскольку такой комплекс аспектов освещения темы ERP+CRM еще до-вольно редкий в наше время.

Слушатели семинара были озна-комлены с тем, как система DeloPro 4.0 позволяет создать единое инфор-

мационное пространство корпорации (группы компаний), обеспечив персо-нифицированный доступ пользова-телей в online к единой базе данных из любой точки земного шара через сеть Интернет. DeloPro 4.0 предна-значена для комплексной автомати-зации, она охватывает весь спектр ERP- и CRM-функционала. Архитек-тура системы минимизирует затраты на развертывание и поддержку мас-штабирования бизнеса, за счет уста-новки в филиалах, представительствах, магазинах, на складах «тонкого» поль-зовательского программного обеспе-чения, сосредотачивая сложную часть системы в одном месте – на сервере.

Для небольших компаний и стар-тапов КСИКОМ СЕРВИС предлагает уникальный проект DeloPro Online – Систему DeloPro 4.0, предоставляе-мую на условиях аренды по модели

«ERP и CRM – сдаем в аренду через интернет-услуги!»Компания «КСИКОМ СЕРВИС» автоматизирует бизнес с помощью DeloPro Online

Архитектура семейства процессоров Intel – Nehalem – вызва-

ла необычный эффект. Так, например, поставки процессоров

серии 5500 в кризисный 2009 год росли, судя по презентации

представленной во время анонса, чуть ли не на 20 % ежеквар-

тально. Экономичность и эффективность этой архитектуры

в интернет-видеоролике Nehalem’ Eff ect представлена в виде

потока денег.

А новое семейство процессоров Xeon еще более эффективно.

Xeon серии 5600, созданный по 32-х нанометровой технологии,

поддерживает до шести вычислительных ядер и обеспечива-

ет до 60 % более высокую производительность, по сравнению

с Xeon 5500 на базе 45нм технологии. Новые чипы позволяют

заменить 15 одноядерных серверов на одну систему со сроком

окупаемости всего лишь в пять месяцев. Эти процессоры со-

четают в себе высокий уровень защиты, производительности

и эффективное потребление энергии.

Процессоры серии Xeon 6500 с поддержкой 2-сокетных серве-

ров являются идеальным решением для многопоточных баз дан-

ных большой емкости, виртуализации и других задач, требующих

наличия высокопроизводительных вычислительных платформ.

Новые процессоры Intel Xeon обладают в 3 раза большей про-

изводительностью, чем процессоры серии Xeon® 7400. Заложен-

ные в новые чипы возможности позволяют заменить до 20 ста-

рых одноядерных 4-сокетных серверов одним сервером на базе

процессоров Xeon 7500, сохраняя прежний уровень произво-

дительности, уменьшая расход энергии, тепловыделение и рас-

ходы на операционные системы до 92 % со сроком окупаемости

не больше года.

Эффект Nehalem’а «Cерверная симфония» Intel: новое семейство серверных процессоров Xeon серии 5600, 6500 и 7500 анонсировано в Украине

SaaS (Soft ware-as-a-Service). Такие компании могут просто купить ERP- или CRM-услугу. Это позволяет бы-стро автоматизировать бизнес, сведя расходы на аппаратную и программ-ную инфраструктуру к минимуму, ведь теперь появилась возможность оплатить только необходимую функ-циональность и фактическую работу своих пользователей в рассматривае-мом периоде. Это означает, что не нуж-но покупать дорогостоящие лицензии на ERP-систему, операционные си-стемы для рабочих мест и серверов, СУБД; инвестировать в развертыва-ние, эксплуатацию и модернизацию информационной инфраструктуры; модернизировать рабочие места поль-зователей; содержать квалифициро-ванный ИТ-персонал для поддержки и обслуживания ERP-системы.

Новые технологии автоматизации бизнеса, представленные на семинаре, позволят его участникам по-новому подойти к разработке стратегии разви-тия своих компаний.

Мероприятия Конференции, семинары

Круглый стол: обсуждение использования программного обеспечения с открытым кодом в органах государственной власти

Page 13: ITM Magazine 4/2010

Управление Структура организации

22 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010

Управление Структура организации

В прошлом номере мы рассмотрели осно-

вы теории спиральной динамики с точки

зрения систем ценностей – как отдельных

людей, так и целых организаций. Теперь настало

время перейти к информационным системам.

Прежде всего, отметим, что информацион-

ные системы (ИС) разных «цветов» отличают-

ся в первую очередь не по типам приложений,

а по структуре информационных потоков. Ведь

информационная система организации – это

аналог нервной системы живого существа, она

служит идеальным отражением его структуры.

В организациях разных «цветов» могут быть

внедрены разные типы приложений, но струк-

тура информационных потоков неизменно «вы-

дает» истинный «цвет» организации.

Информационные системы начинаются

с красного уровня. Поскольку красная орга-

низация – это «солнечная система» во главе

с руководителем-«солнцем», то все информа-

ционные потоки направлены только в одну сто-

рону – в центр. Единственная задача красной

ИС – предоставлять информацию первому лицу

организации. Неважно, является ли инфор-

мация правдивой, своевременной, релевант-

ной – зато она представлена в красивом виде,

с графиками и диаграммами. Множество народа

трудится над вводом информации в систему

лишь для того, чтобы в результате руководи-

тель имел на экране своего «автоматизирован-

ного рабочего места» (АРМ) красивую картинку,

которую он с гордостью демонстрирует всем

гостям. Такие довольно специфические ИС, ха-

рактерные для первой половины 90-х годов

(хотя и сегодня их можно увидеть во многих

организациях), называются эвфемизмами типа

«система поддержки принятия решений руково-

дителя», «АРМ руководителя» и т. п. Удивитель-

но, но многие подобные ИС, увиденные в раз-

ное время и в разных местах, имели на главной

странице карту мира – наверное, для повыше-

ния собственной значимости руководителя.

Собственно, красную ИС еще нельзя назвать

системой – это просто генератор красивых кар-

тинок, ничего не дающий самой организации.

Настоящие ИС появляются на следующем, си-

нем уровне, когда ИС начинает играть серьез-

ную роль в жизни организации.

Напомним, синяя организация – это бюрокра-

тическая пирамида. Соответственно, инфор-

мационные потоки направлены в обе стороны:

снизу вверх идет поток первичной информации

и запросов на принятие решений, сверху вниз –

поток «ценных указаний». Сбор, хранение,

передача, отображение информации – все про-

цессы отражают структуру организации. Заме-

тим, что неважно, организован ли менеджмент

по проектному или процессному типу, – в любом

случае, каждое АРМ «знает свое место», точно

так же, как и каждый человек. В каком-то смыс-

ле можно сказать, что синяя ИС – это «система

АРМов». Большинство классических ERP раз-

работаны для синих организаций, и потому

попытка их внедрения в оранжевой может

закончиться неудачей. Намного чаще бывает

катастрофа другого типа – когда синяя органи-

зация пытается перестроиться в оранжевую,

но ее сковывает синяя ИС. Поскольку остано-

вить работу всей организации на несколько

месяцев для перестройки невозможно, при-

ходится «на ходу» надстраивать оранжевые

процессы над синими, какое-то время пользуясь

и теми и другими, и затем постепенно убирать

синие. Но чаще всего такая операция обречена

на неудачу, ибо по сложности она равнозначна

операции по пересадке живому существу скеле-

та существа другого биологического вида.

Появление оранжевых организаций знамену-

ется не просто сменой структуры традиционных

приложений, а возникновением новых классов

приложений – современных систем управления

проектами, CRM, систем поддержки групповой

работы и т. д. Информация в оранжевой ИС рас-

пределена, к ней имеют доступ (естественно,

с определенными ограничениями) практически

все сотрудники организации. Решение может

быть принято, в соответствии с компетенцией

и правами, на любом уровне. Наиболее типич-

Какого цвета ИТ нужна Вашей компании×àñòü 2. Ìíåíèå ýêñïåðòîâ

В предыдущем номере журнала (№ 3 / 2010) мы рассказали о теории спиральной

динамики, согласно который способ принятия решений, обусловленный системой

ценностей компании, в разных компаниях разный. (Тем читателям, кто пропу-

стил эту статью, по запросу мы можем выслать ее pdf-файл) Если культурно-

организационным парадигмам поставить цвет в соответствии с этой теорией,

то возможно ли и ИТ для этих компаний привести к цветной идентификации?

На этот вопрос мы предложили ответить экспертам

Позиционирование для

любого продукта, а осо-

бенно для ИТ, очень важ-

но. В этом смысле выигрывает тот

продавец, который лучше знает

клиента, его «цвет», понимает,

что ему понравится не только

использовать, но и просто ку-

пить и чувствовать себя при-

общенным, самоидентифици-

роваться в мире технологий.

Что касается цветовой иденти-

фикации, боюсь, это не всегда

работает. Иногда клиент хочет

с помощью технологии как раз

сменить цвет своей компании

на следующий в спирали разви-

тия. Технологии создают компа-

нии, и они, как правильно отме-

чается в теории Грейвза, могут

тоже, эволюционируя, изменять

свой цвет. Предлагая клиенту

те же технологии из года в год,

не факт, что мы предлагаем ему

тот же цвет опять. К тому же

мы привыкли связывать техно-

логии с брендом, а бренд тоже

эволюционирует.

Например, компания Citrix,

которая славится терминаль-

ными решениями, несколько

лет назад поменяла свои кор-

поративные цвета и сменила

цвет логотипа с агрессивного

красного на консервативный

синий. Несмотря не то, что Citrix

достаточно взрослая компания

(отметила 20 лет) и терми-

нальные решения являются

консервативными, сейчас она

вышла на рынок виртуализа-

ции, причем бороться будет

именно за десктоп виртуали-

зацию, очень революционную

и оранжевую тему. Кстати, сами

технологии виртуализации

буквально называются «зе-

леными» технологиями. По-

хоже для самой Citrix цветовая

идентификация неплохо под-

ходит. Компанию еще назы-

вали цитрусовой (название

произошло от Citrus, как она

звалась изначально до смены

имени на новое, которое взя-

ло что-то от Unix). Наверное,

стремление к оранжевости

у них было заложено с само-

го начала:) Безусловно, говоря

о синих технологиях, тут же

приходит на ум «голубой ги-

гант» IBM, который всегда ас-

социировался с незыблемыми

устоями мегакорпораций. На-

верное ее техника, как и техно-

логии HP (тоже по совпадению

логитип синий), и техника Intel

(опять синий), хорошее предло-

жение для любого консерватив-

ного «синего» пользователя.

Но это тоже не совсем верно,

тот же IBM обладает «оранже-

вым» Utility Computing.

Один из руководителей

классической американской

«синей» корпорации, которая

производит ПО исключительно

для оранжевых пользователей

САПР и 3-хмерной анимации,

как-то посоветовал смотреть

на телефон, которым пользу-

ется лицо, принимающее ре-

шение у клиента. Если у топ-

менеджера консервативная

Nokia, то клиенту стоит пред-

лагать проверенное реше-

ние, если у него iPhone – мож-

но попытаться предложить

«оранжевое» вертикальное

решение или даже «зеленое»

решение для учета экологи-

ческих норм при проектиро-

Уровень Метафора ИС

Красный АРМ руководителя

Синий система АРМов

Оранжевый интранет

Зеленый вики, социальная сеть

Желтый ?

ИТ, как и бренд, может менять цвет и помогает сменить цвет компании

вании. Я бы добавил, что если

у него Blackberry – то надо гото-

виться к серьезным перегово-

рам по цене и это очень прак-

тичный человек, если у него

Google Nexus, то он купит

подписку на будущие версии,

а если у него Virtu – он скорее

всего вообще ничего покупать

не будет и передаст право ре-

шения кому-то другому:) На-

верное есть, кроме цветовой

идентификации, уже иденти-

фикация по брендам. В любом

случае, первая полезна, даже

если мы будем продавать

«оранжевый» Linux «синему»

телекому, или если «красный»

отдел продаж захочет исполь-

зовать вечно изменяющийся,

но всего немного «фиолето-

вый» Apple или «оранжевый»

и синеющий на глазах Google.

Павел Жданович, директор компании «Софтпром»

Валерий Пекарпрезидент

компании «Евроиндекс»

«Цвет» ИС зависит от структуры информационных потоков

23¹ 4/2010 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ

Page 14: ITM Magazine 4/2010

24 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010

Сама по себе идея «окра-

шивания» компании

интересна (напоминает

цветовую дифференциацию

штанов в фильме «Киндза-

Дза»), во всяком случае,

для наглядной индикации

различий в стратегии, тактике

и степени развития компаний.

Однако, с точки зрения орга-

низации ИT-инфраструктуры,

вряд ли удастся скомпоно-

вать такой набор аппаратных

и программных решений, ко-

торый можно было бы одно-

значно «окрасить» в тот же

цвет, что и организацию.

То есть полного «цветового»

соответствия особенностей

ИT-инфраструктуры функцио-

нальным требованиям органи-

зации того же цвета добиться

не удастся. Да и нужно ли это?

Ведь многие задачи для ИT

остаются общими при любой

«окраске» компании. Не гово-

ря уже о том, что в течение

жизненного цикла развития

эта окраска может изменить-

ся, и даже наверняка изме-

нится.

Что я имею в виду, давайте

рассмотрим на примере. Возь-

мем два диаметрально проти-

воположных варианта: «крас-

ную» и «синюю» организации.

Для обеспечения их работы

необходима автоматизация

основных учетных операций:

бухгалтерский учет, финансо-

вый учет, товары на складах

и в обороте, основные сред-

ства и т. д. То есть независимо

от «боевой раскраски», раз-

мера, формы собственности

и прочих отличий, каждой

из этих компаний необходи-

ма как минимум одна учетная

система, а также программ-

ное обеспечение, которое бы

автоматизировало ключевые

бизнес-процессы.

Итак, вариант № 1: неболь-

шая «красная» компания, ве-

домая лидером (или группой

лидеров) активно завоевывает

рыночные позиции, постоянно

расширяя сферы деятельно-

сти. То есть старается выжить

и добиться новых рубежей пу-

тем диверсификации. Благода-

ря жесткому и энергичному ли-

дерскому стилю управления, ей

это удается. До определенного

момента. А именно, пока число

ключевых фигур 2-го уров-

ня управления не превысит

десяти. То есть максимально

допустимого количества, под-

дающегося управлению лично

топ-менеджером. В процессе

роста «красная» компания не-

избежно столкнется с трудно-

стями контроля управления.

Красному лидеру жизненно не-

обходимо обеспечить прозрач-

ность контроля, как необходи-

мый элемент управляемости

компании. При этом желатель-

но, чтобы канал поступления

информации был максимально

независим от вмешательства

«человеческого фактора»,

а сама информация поступа-

ла из первичных источников,

а не из отчетов. Только тогда

красный лидер сможет со-

хранять привычные для него

стиль и качество управления.

Наиболее простым (и, соответ-

ственно, недорогим) инстру-

ментом обеспечения прозрач-

ности и наблюдаемости может

ной средой оранжевой ИС является интранет,

поскольку он идеально отражает оранжевые

ценности и структуру. Действительно, каждый

может свободно download все, на что имеет пра-

во, но также каждый может и upload в пределах

своей компетенции.

Наконец, на арену выходят зеленые органи-

зации. Как выглядит зеленая ИС? Это корпора-

тивная социальная сеть или вики-приложение,

где все сотрудники находятся в одинаковой по-

зиции по отношению к информационной систе-

ме. Любая операция с информацией, доступная

одному сотруднику в пределах зеленой органи-

зации, доступна и другому. Разумеется, нельзя

и представить себе вики в синей организации!

Нам практически нечего сказать о желтых ИС,

поскольку желтых организаций вокруг нас фак-

тически нет. Однако мы надеемся, они появятся.

Следите за появлением принципиально новых

структур информационных систем, и вы смо-

жете разглядеть в туманном будущем контуры

организаций нового типа – более эффективных,

более комфортных для каждого сотрудника, бо-

лее инновационных.

Александр Фабричников, заместитель директора ООО «Бизнес-Интеллект»

Цвет ИТ приобретается при адаптации к стандартам

работы заказчиков

Бизнес-автоматизация: кошмарно-фиолетовая,

тяжелая синяя или легкая оранжевая?

служить комплексная система

электронного документооборо-

та, содержащая механизм кон-

троля исполнения поручений.

Вариант № 2. Синяя органи-

зация: крупная государствен-

ная компания, или естествен-

ный монополист, имеющий

разветвленную организацион-

ную структуру иерархического

управления с четко опреде-

ленными ключевыми бизнес-

процессами и хорошо форма-

лизованными процедурами,

прописанными в должностных

инструкциях и стандартах пред-

приятия. Для обеспечения рабо-

ты требуется все тот же необхо-

димый минимум: хотя бы одна

учетная система и хотя бы одна

система обеспечения управ-

ляемости. Конечно, есть и от-

личия от варианта № 1. Прежде

всего – это связано с размерами

компании: на порядок большее

число сотрудников, как правило,

распределенная сеть филиалов

и представительств, широкий

спектр управленческих задач.

Отсюда – другие требования

к ИT-инфраструктуре. Точнее,

к ее топологии, аппаратным

и программным платформам,

масштабу систем. Однако функ-

циональные задачи остаются

теми же: обеспечить руко-

водящее звено достоверной

информацией, обеспечить на-

блюдаемость (прозрачность

работы) подразделений и от-

дельных сотрудников. В случае

с «синей» компанией, без этого

управление ею вообще невоз-

можно. А из наиболее простых

и эффективных инструментов

управления можно предложить

все тот же электронный доку-

ментооборот с механизмами

контроля исполнения. Конечно,

масштабы и сложность системы

документооборота в «синей»

компании будут несоизмеримо

больше, чем в «красной», но ре-

шаемые задачи – те же.

То есть если говорить

о «цветной маркировке» ИT-

решений, то последние мож-

но разделить на две большие

группы. Первая группа – это

универсальные системы, ней-

тральные по цвету, которые

можно применять в любых ком-

паниях, поскольку они решают

одни и те же функциональные

задачи. При этом специальную

окраску (в тон цвета компании)

они могут приобретать в ре-

зультате адаптации к стандар-

там работы и бизнес-процессам

этих компаний, перенимая

их цвет вместе с отличитель-

ными особенностями. Вторая

группа – специализированные

приложения. Их цвет может

совпадать с цветом компании

(возможно, это признак близко-

го к оптимальному решения?)

или, наоборот, не совпадать

(признак корпоративной моза-

ики), что также может говорить

о достаточно высокой степени

оптимизации ИT- решений.

Для ответа на вопрос,

«а какого цвета должна быть

ИT-инфраструктура вашей

компании?», наверное, надо

проводить отдельное иссле-

дование именно для этой кон-

кретной компании.

Борис Жданов

Вопрос «какого цвета может быть ИТ?»

в свете теории спиральной динамики,

раскрашивающей компании в цвета

в соответствии с их способом принятия реше-

ний, может иметь много ответов. Какой из них

принять – зависит от того, что взять за основу

«поведения» ИТ. Если мы воспользуемся свой-

ством преемственной кумулятивности цветов

теории спиральной динамики, то основание

«поведения» ИТ должно меняться по мере раз-

вития ИТ (как в пирамиде развития потребно-

стей человека по Маслоу). Давайте рассмотрим

такой подход.

Почему-то кажется, что бежевый уровень ИТ

может просматриваться в тумане истории, от-

носящейся к периоду перфокарт.

Фиолетовый, магический уровень ИТ ассо-

циируется с колдовством на ассемблере, когда

нужно было значение из ячейки А сложить

со значением, указанным по адресу в ячейке

Б, и поместить результат в ячейку В со сдвигом

N. В фиолетовый цвет стоит выкрасить и про-

цедурные, функциональные и логические язы-

ки программирования (Pascal, Си, Лисп, Пролог

и др). Ненамного перекрасились от них их про-

двинутые объектно-ориентированные род-

ственники. К фиолетовому уровню нужно от-

нести и прикладные программы, для настройки

которых нужно опускаться на этот уровень

программистских языков.

Красный цвет к лицу операционным си-

стемам (ОС). Это очень «агрессивное» ПО.

Каждое из ОС – Micrsoft, Unix, Mac и др. – счи-

тает, что правильным может быть только оно.

ОС – это монолитное королевство, в котором

на престол короля возведено ядро ОС, у кото-

рого своя придворная свита сервисов и тьма

крепостных-драйверов. В орбиту королевства

входят вассалы-ПО (всякие там текстовые

редакторы, электронные таблицы) и прочие

рыцари-программы, которые верно служат

только своему королю (ОС). Но вассал вассала

видит издалека, со временем им пришлось под-

ружиться с форматом документов из других

королевств.

К синим ИТ можно отнести «собирателей

земель» – инфраструктурные решения, корпо-

ративные порталы, которые, собственно, не яв-

ляются ПО, а именно решением. «Настоящие»

синие ИТ могут работать одновременно с раз-

ными красными ИТ. К синим ИТ можно отнести

и заказную автоматизацию бизнес-процессов

или коробочную с использованием фиолетово-

го программирования, которые крайне сложно

(или даже часто невозможно) перестраивать

под меняющуюся внешнюю среду.

Как и люди, которые могут казаться страш-

ными снаружи, но быть добрыми внутри, так

и большинство бизнес-приложений типа ERP,

СЭД, кажутся синими снаружи, но они очень

оранжевые внутри. Они считают, что все кру-

гом рационально, и если ты сможешь понять,

как правильно с помощью них настроить дело-

вые процессы, то бизнес-мир окажется у твоих

ног. Рациональность является основой гиб-

кости этих систем. Например, «правильные»

оранжевые ERP имеют большое число отрас-

левых (рациональных) решений и могут легко

параметрически, без кошмарного фиолетового

или тяжелого синего программирования, на-

страиваться почти на прихоти заказчика.

Интернет имеет зеленый цвет. Тут не видно

никакой довлеющей структуры, никто не ко-

мандует, близкие по духу люди «кучкуются»

в чаты, форумы, френдленты, а несметное

число сайтов-торговцев, демонстрируя товар,

наперебой зазывает к себе, выкрикивает поч-

ти как на базаре: «Загляни, дорогой, у меня са-

мый высокий рейтинг!».

Желтое ПО интегрирует в бизнес-калейдоскоп

множество систем и форм, используемых в де-

ловой среде, в которой все быстро меняется

проводить отдельн

дование именно дл

кретной компании.

¹ 4/2010110101110101101010110111011011011000000000000000000

компанией, без этого

е ею вообще невоз-

з наиболее простых

вных инструментов

Управление Структура организации

25¹ 4/2010 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ

автомматизация: кошмарно-фиолетовая,

Page 15: ITM Magazine 4/2010

Эксперты представили раз-ные точки зрения на цвет ИТ. Каждая из них имеет свою логику.

Первая точка зрения до-

пускает, что цвет может ме-

няться со временем. Хотя явно

об этом не говорится, но на это

неявно указывает хронология

появления технологий: [«ста-

рые»] терминальные решения

являются консервативными,

[новые] технологии виртуали-

зации называются зелеными

технологиям. Как частный слу-

чай, десктоп виртуализацию

называют революционной

и оранжевой. Из первого мне-

ния следует вывод, что имеют

место случаи, когда цвет ИТ

может образоваться как отра-

жение в свете цвета бренда,

выпускающего ИТ. При этом

отмечается, что и цвет самого

бренда может со временем ме-

няться. А компании могут вы-

бирать цвет необходимого им

ИТ, чтобы изменить свой цвет.

Отмечается также следующее

обстоятельство. Классическая

американская «синяя» корпо-

рация может, например, про-

изводить ПО исключительно

для оранжевых пользователей

САПР. А синяя IBM обладает

оранжевым Utility Computing.

Вторая точка зрения бази-

руется на постулате, что цвет

ИС определяется структурой

информационных потоков в

компании, а не типами прило-

жений. Цвет этих потоков со-

ответствует цвету компании.

Существует красная система

информационных потоков –

«солнечная система». В синей

ИС – это пирамида информаци-

онных потоков, направленных

в обе стороны: снизу вверх –

первичная информация и за-

просы на принятие решений,

сверху вниз – поток «ценных

указаний». Информационные

потоки в оранжевой организа-

ции распределены, и к ним име-

ют доступ уполномоченные со-

трудники. К зеленой ИС следует

отнести сеть или приложения,

в которых все сотрудники на-

ходятся в одинаковой позиции

по отношению к информаци-

онной системе. Также утверж-

дается, что классические ERP

разработаны для синих орга-

низаций и они не подходят

для оранжевых. Синей орга-

низации под синей ИС невоз-

можно перестроиться в оран-

жевую. Появление оранжевых

организаций знаменуется воз-

никновением новых классов

приложений – современных

систем управления проектами,

CRM, систем поддержки группо-

вой работы и т. д.

Третья точка зрения осно-

вывается на утверждении,

что независимо от цвета

организации функциональ-

ные задачи в ней остаются

одними и теми же: (1) обе-

спечить руководящее звено

достоверной информацией

и (2) обеспечить наблюдае-

мость (прозрачность работы)

подразделений и отдельных

сотрудников. Для этого неза-

висимо от цвета любой органи-

зации необходима, как мини-

мум, (1) одна учетная система

и (2) ПО, автоматизирующее

ключевые бизнес-процессы.

При этом существуют две

категории ИТ-решений. Пер-

вая – это нейтральные по цве-

ту (универсальные) системы,

они применимы в любых ком-

паниях, поскольку решают

одни и те же функциональ-

ные задачи. Специальную

окраску по цвету компании

они приобретают в результа-

те адаптации к стандартам

работы и бизнес-процессам

этой компании, перенимая

ее цвет вместе с отличитель-

ными особенностями. Вторая

группа – специализированные

приложения. Их цвет может

совпадать с цветом компании.

Четвертая точка зрения

строится на предположении,

что к ИТ можно также приме-

нить те же принципы цвет-

ности, что и к организациям.

Поэтому цвет ИТ можно опреде-

лять исходя из ее «агрессив-

ности» (совместимости) к дру-

гим ИТ. Цвет ИТ также зависит

от степени легкости и быстро-

и на лету адаптируется. Этот цвет подходит

к всеядным решениям типа унифицированных

коммуникаций и к инструментам взаимодей-

ствия Kablink, SharePoint.

Разумеется, это одна из версий окраски

ИТ, и она вызывает ряд вопросов. Например,

получается, что синюю организацию может

автоматизировать оранжевое ERP? Мы на-

меренно для контраста сузили рассмотрение

до «правильной» ERP, которая может гораздо

быстрее автоматизировать [любую] органи-

зацию, чем заказная – тяжелая синяя – бизнес-

автоматизация. В этой сфере автоматизации

в перспективе нас поджидают композитные

и облачные решения, теоретически они тянут

на зеленый с оттенком желтого.

Управление Структура организации

Наибольший «общий знаменатель»

метафоры цветности ИТ

ты того, как ИТ «понимает»

необходимые для организа-

ции информационные нужды

и адаптируется под них. Причем

эти нужды могут быть не при-

вязаны к цвету организации.

Если, к примеру, синяя органи-

зация захочет стать оранжевой,

то для ее оранжевых целей нуж-

но подобрать соответствующее

ИТ. Сможет ли при этом синяя

компания достичь оранжевых

целей в большей степени за-

висит от оранжевости ее воли,

чем от собственно оранжевой

ИТ. «Агрессивность» ИТ и ее

адаптивность имеют взаимо-

связь. Чем меньше «агрессивно-

сти», тем больше адаптивности,

соответственно на этой шкале

меняется и цветность ИТ – от бе-

жевой до желтой.

Что общего можно увидеть

в этих точках зрения на цвет

ИТ? Самое главное из общего,

которое позволила выявить

цветная метафора ИТ – это

соответствие цвета ИТ не-

ким аспектам деятельности

организации. Это могут быть

информационные потоки, мас-

штаб задач и их специфика,

необходимые для организа-

ции информационные нужды,

ее цели. При этом общность

еще и в том, что с возникнове-

нием новых потребностей ор-

ганизаций цвет ИТ меняется.

Каков практический вы-вод из этого обобщения?

Организации должны опре-

делить для себя, какие кри-

тически важные аспекты

их деятельности необходимо

автоматизировать, и найти те

ИТ, которые наилучшим обра-

зом, во-первых, будут «подъ-

емными» по цвету организа-

ции, а во-вторых, (что очень

важно и также вытекает

из наибольшего «общего зна-

менателя» метафоры цветно-

сти ИТ) будут «подъемными»

и по цвету ее целей, и по цвету

воли достичь этих целей.

26 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010

Секції (13 травня):1. Методологія використання ІТ у безперервному навчанні2. ІТ для освітнього процесу3. Створення електронного бібліотечного ресурсу4. Індустрія ПЗ для національного освітнього середовища

Мета конференції:обговорення актуальних проблем використання ІТ в освіті; n

розгляд сучасних підходів до впровадження та використання ІТ у ВНЗ; n

об’єднання зусиль ВНЗ, бібліотек та ІТ-компаній для напрацювання рекомендацій щодо заходів n

державної політики у сфері інформатизації освіти і науки.

Учасники:представники керівництва ВНЗ України та освітньої бібліотечної мережі, керівники та провідні n

фахівці підрозділів, що відповідають за організацію навчальних процесів та інформатизацію ВНЗ та бібліотек;

представники департаментів МОН України; n

представники вітчизняних і зарубіжних ІТ-компаній. n

Міністерство освіти і науки УкраїниУкраїнський науковий центр розвитку інформаційних технологій

II-а Міжнародна науково-практична конференція«Програмне забезпечення в сфері освіти і науки»

12 і 13 травня 2010, м. Київ

Підтримка: Національна академія педагогічних наук і Державна науково-педагогічна бібліотека ім. В. О. Сухомлинського НАПНІнформаційна підтримка: журнал «ИТМ. Информационные технологии для менеджмента»

Щодо участі в конференції звертатися в УкрНЦ РІТ ([email protected])Тел. (044) 501-06-14, Факс (044) 516-70-50

Тематика

Пленарне засідання (12 травня):

ПРОБЛЕМИ ІНФОРМАТИЗАЦІЇ ВНЗ

ТА ПІДТРИМКА ІНФОРМАЦІЙНОГО ПРОСТОРУ НАВЧАННЯ ЗАСОБАМИ ІТ

Ïî öâåòó ÈÒ Âû ìîæåòå îñòàâèòü ñâîé êîììåíòàðèéíà it4m.wordpress.com / 2010 / 04 / 11 / 22 /

Page 16: ITM Magazine 4/2010

28 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010

Рубрика Подрубрика

29¹ 4/2010 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ

Отели Kempinski выбрали Novell Teaming для консо-

лидации знаний и идей своих сотрудников из раз-

ных стран. Решение Novell позволяет сотрудникам

Kempinski создавать информационные ресурсы и об-

ласти обсуждений, улучшая коммуникации, снижая

административные нагрузки и повышая гибкость и интеллекту-

альный потенциал компании.

Kempinski занимаются гостиничным бизнесом с 1897 года. Имя

Kempinski носит множество заведений по всему миру. Это самая

старинная в Европе группа роскошных отелей. Kempinski постро-

или свою репутацию на убеждениях в том, что эксклюзивность

и индивидуальный подход – ключевые элементы настоящей ро-

скоши. По всему миру рассредоточено 25 000 сотрудников.

Ñóòü ïðîáëåìûKempinski стремится предоставить лучшие методы управления

без влияния на уникальную привлекательность каждого отеля,

а главным конкурентным преимуществом является накопленный

опыт работы в отрасли. Для превращения этого корпоративного

опыта, а также идей талантливых сотрудников в прибыль в каж-

дом отеле, Kempinski требовалось внедрить систему глобального

обмена знаниями и взаимодействия.

Децентрализованная организационная структура Kempinski

помогает развивать каждый комплекс в отдельности, однако

это усложняет возможности совместной работы с информацией

в компании.

Kempinski требовалось единое хранилище для накопления

и хранения всей корпоративной информации, а также совмест-

ной работы с ней персонала по всему миру. Первичной целью

было внедрение взаимодействия и организация совместной ра-

боты со знаниями, особенно для поддержки планового расшире-

ния с 57 до 111 отельных комплексов к 2011 г. Вторичной целью

было повышение эффективности управленческой отчетности

и коммуникаций.

ÐåøåíèåKempinski работал с ID Integrated Data SA, платиновым партне-

ром Novell, в области выбора и сравнения двух решений взаи-

модействия. Победителем был определен Novell Teaming, потому

что он наиболее полно охватывает выдвинутые требования.

«Решение Novell интуитивное и гибкое, сразу после установ-

ки оно предоставляет инструменты для поддержки необходи-

мого нам уровня взаимодействия», – отметил Джереми Вард,

старший вице-президент по информационным технологиям

отелей Kempinski. «Novell Teaming позволяет нам поддержи-

вать мощные и гибкие коммуникации типов «один ко многим»

и «многие ко многим». Это помогает нам улучшить корпоратив-

ную стабильность и поддерживать базу знаний».

Компания ID Integrated Data SA помогла Kempinski в разработке

и внедрении новой среды взаимодействия, изначально для 70

пользователей в штаб-квартире и региональных офисах. Партнер

также помог с обучением и презентациями для побуждения ис-

пользования Novell Teaming, что расширило выбранные группы

пользователей в каждом отеле, особенно в бухгалтерии, отделах

кадров и отделах по связям с общественностью.

Первым подразделением, которое начало активно использовать

Novell Teaming, стал отдел кадров. Они начали создавать процеду-

ры и политики, делиться обучающими материалами с помощью

Teaming. Таким образом, каждый сотрудник отдела кадров различ-

ных отелей по всему миру имеет прямой доступ к этим данным.

Кратко об отелях Kempinski:Управление международной сетью пятизвездочных роскошных оте-лей, курортов и резиденций

Деятельность:Гостиничное хозяйство

Размещение:Швейцария

Продукт:Novell Teaming

Результаты:создано центральное хранилище l

для всех корпоративных знанийразработан фундамент корпора- l

тивной культуры, где все сотруд-ники являются частью единого сообществадостигнуты позитивные резуль- l

таты в управлении отчетностью, процессами рабочих потоков и коммуникаций

Kempinski открывает доступ к Novell Teaming отдельным оте-

лям, позволяя им создавать собственные информационные ре-

сурсы, вики и общие рабочие области для дополнения корпора-

тивного содержимого. Параллельно с этим, компания подготовила

портал, выполняющий функцию единой точки входа для всех

инструментов и информации, связанной с ролью каждого сотруд-

ника в организации. Портал охватит финансовые приложения,

панели управления, а также электронную почту Novell GroupWise.

Посредством тесной интеграции этих двух решений Novell, со-

трудники смогут использовать функции взаимодействия Novell

Teaming внутри клиента электронной почты.

«Одной из целей было снизить затраты средств и времени

на некоторые административные процессы; Novell Teaming по-

зволяет нам настроить автоматизированные рабочие потоки, ис-

пользуемые в отелях», – сообщил Александер Гундлаг, менеджер

по поддержке систем отелей Kempinski. «Мы создаем рабочие по-

токи для закупок и заявок на отпуск, и уже используем решение

Novell для формирования бюджетных инструкций для отелей

и сбора ответов по опросам».

ÈòîãèNovell Teaming помогает Kempinski централизовать, органи-

зовывать, управлять и получать прибыль от накапливаемых

знаний. В отличие от обычной внутренней сети решение Novell

динамически охватывает пользователей, позволяя им создавать

и делиться своей информацией и опытом, а также позволяя оте-

лям использовать идеи, сгенерированные в других подразделе-

ниях организации.

«Novell Teaming помогает нам формировать корпоративную

культуру, в которой все сотрудники являются частью единого со-

общества и работают вместе для обеспечения успешной работы

бизнеса», – сообщил Вард. «Мы позволили решению органично

расти в выбранном пользователями направлении. Как только

в Novell Teaming накопится критическая масса информации, мы

ожидаем, что использование продукта и предоставляемые им

преимущества вырастут в геометрической прогрессии».

Около 6 000 сотрудников Kempinski на данный момент пользу-

ются решением. Novell Teaming уже помогает упростить и уско-

рить корпоративные коммуникации, снижая административные

нагрузки и расходы.

«В глобальном ИТ-сообществе Kempinski Novell Teaming уже

занял свое скромное место», – отметил Гундлак. «Теперь мы

легко обмениваемся информацией и знаниями, открытость

и гибкость решения Novell позволит широкому кругу сотрудни-

ков отелей совершенствовать свою работу».

Отели Kempinski внедрили Отели Kempinski внедрили Novell TeamingNovell Teaming

6000 сотрудников взаимодействуют и обмениваются

знаниями в глобальной сети отелей Kempinski

1 - й Э ТА П « Л У Ч Ш И Е П РА К Т И К И А В Т О М АТ И З А Ц И И Б И З Н Е С А »

Управление Координация работ

Page 17: ITM Magazine 4/2010

30 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010

Михаил, как деятельностью компании FastReports ста-ла разработка генераторов отчетов?

Компании FastReports уже 12 лет. В 1998 году, когда компания образовывалась, была обнаружена интерес-ная закономерность – ру-ководителям и менеджерам различных компаний нуж-на была простота решений, а не обилие окон, кнопок и проч., чем изобилует лю-бое бизнес-приложение.

Для бизнес-приложения нужен результат, нужен от-чет, документ. Тогда такого программного инструмен-та, удовлетворяющего за-просы бизнеса, не было. В конце 90-х годов хотелось делать бизнес, но не было программных продуктов для этого, не было даже удобного программного

обеспечения для работы со счетами и платежными поручениями. В то время достаточно быстро выкри-стализовалось такое отдель-ное направление программ, как генератор отчетов. Его подключаешь к любой про-грамме и именно он зани-мается формированием до-кументов. Ведь идеальное приложение – это то, в ко-тором есть одна кнопка – «Решить мои проблемы». В нашем случае – это кнопка «Получить отчет».

Где и кем применяются гене-раторы отчетов?

Документы нужны всем. И отчеты, естественно, тоже. Какой бизнес сегодня не возьми – везде нужны документы. А где нужен документ – там применя-ются продукты FastReport.

Нет такой отрасли, где ге-нератор отчетов был бы не нужен. Его использу-ет любой руководитель или менеджер, которому нужен документ. Роль ге-нератора отчетов – проана-лизировав различные базы данных, т. е. обработав все эти столбцы и строки с раз-личными цифрами, выдать читабельную, понятную информацию. На сегодняш-ний день генераторы от-четов компании FastRepors стали фактическим стан-дартом для создания отчет-ности как в узкоспециали-зированных областях, так и в программах для корпо-раций, малого и среднего бизнеса.

Помимо графических, наши генераторы отче-тов могут предоставлять и текстовые отчеты. Хочу

отметить важный момент – результаты генераторов отчетов FastReport можно выводить на матричные принтеры, что востребова-но в банковско-финансовом секторе, поскольку там на матричных принтерах печатают большие объемы данных в текстовом ре-жиме. Около 50-60 банков в России и Украины ис-пользуют наши решения для формирования своих отчетностей.

Что предлагает компания Fast Reports украинскому за-казчику?

Флагманский продукт компании Fast Reports – сер-вер отчетов FastReport Server. Это мощное и полнофунк-циональное решение для ор-ганизации корпоративной отчетности, содержащее

все инструменты для соз-дания и доставки отчетов. FastReport Server представ-ляет собой автономный http-сервер, который может быть установлен на любой компьютер в локальной сети под управлением операци-онной системы MS Windows 2000 и выше. Сервер отче-тов служит базой для реа-лизации стратегии Business Intelligence (BI), предостав-ляя наиболее востребован-ную информацию через сеть напрямую или в составе кор-поративных приложений. Помимо функции хранения статичных файлов, он мо-жет обрабатывать запросы по формированию отчетов, в том числе и с предвари-тельным вводом данных через веб-формы. Пользо-ватель получает результа-ты в виде HTML-страниц, используя обычный веб-браузер. Это позволяет ру-ководителю или менеджеру получать отчеты не только на локальном рабочем ме-сте, но и в удаленном режи-ме, используя мобильные устройства (ноутбук, КПК или смартфон).

В Украине эксклюзив-ным дистрибутором наших решений является компания «БАКОТЕК», в партнерской сети которой можно при-обрести генераторы отче-тов. Также для компаний CRM и ERP разработчиков в Украине действует пар-тнерская программа по воз-можностям использования генераторов отчетов в своих разработках.

Как работают генераторы отчетов?

Приведу наглядный при-мер. У любого предприятия есть какие-то базы данных,

таблицы. Их надо скомпи-лировать, сравнить, вы-брать, что-то сделать с ними и получить в результате сводный или бухгалтерский отчет. Согласно введенным параметрам и проверке ин-тересующих нас данных, мы получаем шаблон отче-тов. Этот шаблон позволяет по нажатию «волшебной кнопки», находящейся на ра-бочем столе руководителя, получить отчет с актуальной информацией на момент на-жатия этой кнопки. Готовый отчет можно увидеть в окне предварительного просмо-тра, его можно распечатать, экспортировать во множе-ство форматов (PDF, RTF, XLS, XML, HTML, JPG, BMP, GIF, TIFF, TXT, CSV), а также отправить по электронной почте.

Часто возникает про-блема. Многие предприятия являются жертвой так на-зываемой «лоскутной авто-матизации». Одно подраз-деление автоматизировали, другое автоматизировали. Все вроде бы на предпри-ятии автоматизировано. Но все автоматизировано различными способами, в разное время, разными си-стемами. И когда приходит время получить консоли-дированный сводный отчет, например, с маркетинго-вой или бухгалтерской ин-формацией, информацией по сбыту, то сталкиваем-ся с проблемой. Тогда си-стемному администратору самому приходится напи-сать программу, которая будет собирать из различ-ных систем информацию. Или установить решения типа SAP. Или установить FastReport Server, которая позволяет одновременно

подключиться к самым раз-ным базам данных и из них получать сводный отчет. Сами базы данных мо-гут быть территориально распределены, но со всех их происходит выборка необходимой информа-ции. Такой подход являет-ся наиболее экономичным для компании способом по-лучения централизованной отчетности.

Мы предлагаем реше-ние, которое не вмешивает-ся во внутренние процессы предприятия, кроме того, не заставляет отдавать эти данные кому-то на обра-ботку. Это фактически инте-грирующая настройка в лю-бую ИТ-инфраструктуру любого предприятия.

Как решены вопросы без-опасности и несанкциони-рованного доступа к ин-формации в продуктах FastReports?

Шаблон отчета изна-чально настроен на дан-ные, находящиеся в корпо-ративной базе. Это не файл Excel, составленный эконо-мистом. Здесь нет человече-ского фактора. Ведь именно в тот момент, когда зада-ется запрос на построение отчета, актуальные данные берутся из базы и составля-ется сводный отчет.

Для безопасность и сохранности данных предусмотрено несколь-ко механизмов защиты. В FastReport Server не пред-усмотрено механизмов для изменения данных. Он позволяет только про-честь данные. Обработкой данных и построением от-четов занимается сервер, пользователь видит только результаты отчетов, что ис-

ключает кражи данных или их злоумышленную модификацию.

Для защиты данных от прочтения посторон-ними лицами может ис-пользоваться система кор-поративной безопасности или может быть построен собственный защищенный VPN-туннель.

Кроме того, генерато-ры отчетов поддерживают встроенное шифрование с помощью особого встро-енного криптографического алгоритма. Также предусмо-трено применение внешних шифрующих модулей, под-ключение которых доку-ментировано, и благодаря им информацию могут про-честь сотрудники, имеющие на это право.

Что получит руководитель от использования генерато-ров отчетов?

Современный бизнес не может полноценно функ-ционировать без постоян-ного быстрого, планового и, главное, гарантированного получения отчетов о дея-тельности предприятия в любой отрасли. Продук-ты FastReport как раз и пре-доставляют руководителю актуальную правдивую ин-формацию, с которой удоб-но работать, анализиро-вать. Отчет – это не только цифры. В FastReport Server есть средства для создания сводных отчетов, отчетов с диаграммами различного уровня сложности, которые часто требуются для при-нятия решений, оптимиза-ции бизнеса и повышения конкурентоспособности.

Интервью провел

Виталий Проненко

Организация централизованной отчетности, которой можно доверять

Генератор отчетов FastReport

Server – первый шаг для реали-

зации стратегии бизнес-анализа

(Business Intelligence, BI)

Руководителю необходимо видеть статистику продаж,

объемов трафика, активности своих сотрудников. Чтобы

на систематической основе получать комплекс взаимо-

связанной информации, в компании следует внедрить

бизнес-анализ. Для этого существует специальный класс

программ. Об одной такой программе – генераторе отче-

тов – рассказывает Михаил Филиппенко, генеральный

директор и основатель компании Fast Reports

31¹ 4/2010 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ

Управление Бизнес-анализ Управление Бизнес-анализ

Page 18: ITM Magazine 4/2010

Комплексная автоматизация Документооборот Комплексная автоматизация Документооборот

33¹ 4/2010 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ

Комплексная автоматизация Документооборот

Системы ЭДО можно рассматри-вать с разных точек зрения. Каждый разработчик СЭД выделяет те ключе-вые категории характеристик, которые с его точки зрения наиболее полно презентуют систему. Поэтому одни разработчики делают упор на задачах, решаемых системой, другие – на функ-циях системы, третьи – на техниче-ских особенностях и т. д. Это с одной стороны. А с другой – заказчики СЭД ставят перед собой разные цели, а по-тому для них тоже важны разные кате-гории характеристик систем. Понима-ние того, на что разработчик обращает внимание, дает важную информацию потенциальному клиенту.

Мы собрали информацию о наибо-лее распространенных СЭД в Украине. Ее дают разработчики в первом предъявле-нии, именно такая подача информации как раз и характеризует разработчиков с точки зрения их видения потребностей своих клиентов. Это, по сути, их пред-ставление конкурентных преимуществ в условиях, когда, по большому счету, «джентельменский» набор функций у всех СЭД во многом совпадает.

Обзор состоит из трех частей. В первой приведена общая информа-ция о СЭД, во второй – основные ха-

рактеристики СЭД, в а третьей – мне-ния ряда экспертов об актуальности СЭД в современных условиях.

Îáùàÿ èíôîðìàöèÿ î ÑÝÄ

1Ñ: Äîêóìåíòîîáîðîò«1С: Документооборот» – пред-

ставляет собой решение для организа-ции эффективного документооборо-та предприятий различных отраслей и типов собственности. «1С: Докумен-тооборот 8» не имеет отраслевой спец-ифики и может эффективно использо-ваться как в бюджетном секторе, так и на коммерческих предприятиях, будь то распределенная холдинговая струк-тура с большим количеством пользо-вателей или небольшое предприятие. Будучи универсальной, программа легко может быть настроена и адап-тирована под специфику конкретной организации.

Разработчик – российская компания «1С».

«ÀÑÊÎÄ»Автоматизированная система

«АСКОД» предназначена для автома-тизации процессов обработки дело-вой корреспонденции и документов

путем использования современных компьютерных технологий в делопро-изводстве, внедрения единой техноло-гии обработки входящей, исходящей корреспонденции, распорядительных (внутренних) документов, законопро-ектов и обращений граждан, контроля их прохождения и выполнения.

Разработчик системы – украинский Центр компьютерных технологий «Ин-фоПлюс».

«Áèçíåñ-Èíòåëëåêò: Äîêóìåíòîîáîðîò»

Система «Бизнес-Интеллект: До-кументооборот» служит для органи-зации хранения, управления доступом и автоматизации работы с докумен-тами, а также обеспечения электрон-ного документооборота. Специально разработанная структура системы обеспечивает необходимую функцио-нальность при минимальных затратах на внедрение. Система предоставляет всем пользователям единое инфор-мационное пространство для работы с документами, внутреннюю элек-тронную почту, механизмы визиро-вания и рецензирования документов. Отличительной особенностью работы системы «Бизнес-Интеллект: Доку-

Система электронного документооборота (СЭД) – это система, позволяющая решать зада-

чи, связанные с документами, такие как регистрация и ввод документов, поиск документов,

маршрутизация, создание отчетов, ведение архива, установление прав доступа в системе

Обзор украинского рынка СЭД

1Ñ: Äîêóìåíòîîáîðîò

Решаемые задачи:централизованное безопасное хранение документов, n

оперативный доступ к документам с учетом прав пользо- n

вателей,

регистрация входящих и исходящих документов, n

просмотр и редактирование документов, n

контроль версий документов, n

полнотекстовый поиск документов по их содержанию, n

работа с документами любых типов: офисными документами, n

текстами, изображениями, аудио- и видеофайлами, документами

систем проектирования, архивами, приложениями и т. д.,

коллективная работа пользователей с возможностью согла- n

сования, утверждения и контроля исполнения документов,

маршрутизация документов, настраиваемая по каждому n

виду документов в отдельности,

автоматизированная загрузка документов из электронной n

почты и со сканера,

учет и контроль рабочего времени сотрудников. n

«ÀÑÊÎÄ»

Функции системы:регистрация любых документов, которые поступают извне, n

создаются в собственном учреждении или адресуются в другие;

сохранность в электронном хранилище электронных копий n

документов, созданных средствами сканирования или с помо-

щью офисных средств;

создание контрольных карточек для определенных задач; n

сквозной контроль прохождения и исполнения документа; n

поиск по различным ключам, поддержка разных фильтров; n

поддержка взаимных связей между зарегистрированными n

в системе документами;

установление разных прав доступа пользователей; n

протоколирование и аудит действий пользователей; n

формирование, просмотр и печать разнообразных переч- n

ней, таблиц и справок;

генерация произвольных аналитических справок по запро- n

сам пользователя;

использование штрих-кодов, средств криптографии и элек- n

тронной подписи.

Основные характеристики СЭД

СЭД охватывает все этапы жизнен-ного цикла документов – от подготов-ки проектов документов до организа-ции архивного хранения документов, с обеспечением функций электрон-ного архива и электронной цифровой

подписи. В результате компании по-лучают единое защищенное инфор-мационное пространство, в которое интегрированы средства автомати-зации бизнес-процессов, в частности средства для управления документа-

ми. Это позволяет ускорить работу с документами, улучшить контроль исполнительской дисциплины, повы-сить уровень прозрачности и управля-емости компании, уменьшить затраты и оптимизировать бизнес-процессы.

32 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010

В результате внедрения системы

электронного документооборота

компании получают единое защищенное

информационное пространство, в которое

интегрированы средства автоматизации

бизнес-процессов, в частности средства

для управления документами

Page 19: ITM Magazine 4/2010

Комплексная автоматизация Документооборот

34 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010

Комплексная автоматизация Документооборот

35¹ 4/2010 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ

ментооборот» является то, что в виде документов в системе учитываются не только официальные документы, но и задания, распоряжения, указа-ния, а также результаты коллективной работы групп пользователей. Таким образом, с помощью системы мож-но вести учет не только документов как таковых, но и различного вида ра-бот и проектов.

Разработчик системы – украинская компания «Бизнес-Интеллект».

«ÁÎÑÑ-Ðåôåðåíò»Система «БОСС-Референт» раз-

работана для автоматизации управ-ленческого документооборота и де-лопроизводства. «БОСС-Референт» представляет собой систему, масшта-бируемую в широких пределах, от от-дельно взятого персонального ком-пьютера до систем с сотнями серверов, к каждому из которых может быть под-ключено несколько десятков или со-тен пользователей. На каждом сервере могут размещаться несколько БД. Тре-буемая информация распределяется между этими базами, а информация, необходимая для всех пользователей, периодически синхронизируется. Си-

стема легко адаптируется под многие задачи, связанные с обработкой доку-ментов, при помощи встроенных на-строек, разработки дополнительных модулей, интеграции с иными систе-мами.

Разработчик системы – российская группа компаний «АйТи», в состав ко-торой входит компания «БОСС – Рефе-рент», занимающаяся продвижением системы.

«Äåëî»Комплекс программ семейства

«Дело» позволяет автоматизировать документооборот в соответствии с от-ечественными нормативами, с учетом сложившейся практики делопроиз-водства, предоставляет возможность организации потока работ (workfl ow) в учреждении с осуществлением кон-троля за движением и исполнением документов и проектов документов, а также полной организации бизнес-процессов. Комплекс поддерживает централизованную и децентрализо-ванную схему организации делопро-изводства, обеспечивая построение территориально-распределенных кор-поративных систем документообо-

рота; поставляется как в готовом, так и в заказном варианте.

Разработчик системы – российская компания «Электронные Офисные Си-стемы», партнер в Украине – компания «НетКом Текнолоджи».

«ÄÎÊ ÏÐÎÔ»Система «ДОК ПРОФ» предна-

значена для автоматизации процессов общего делопроизводства, делопроиз-водства обращения граждан, контро-ля исполнения поручений руковод-ства, текущей работы с документами в структурных подразделениях орга-низации, обработки и согласования проектов документов, ведения элек-тронного архива.

Разработчик системы – украинская компания «СИТРОНИКС Информацион-ные Технологии».

«ÈÍÒÀËÅÂ: Êîðïîðàòèâíûå äîêóìåíòû è ïðîöåññû»

Система «ИНТАЛЕВ: Корпо-ративные документы и процессы» (прежнее название «ИНТАЛЕВ: Доку-ментооборот 2005») – это программно-методический комплекс класса управ-ления документами (Enterprise Content

«Äåëî»

Функции системы:автоматизация полного цикла работы с документами – n

от проекта до списания в дело;

поддержка всех основных функций в области документоо- n

борота: регистрация, контроль исполнения, маршрутизация,

различные отчеты, полноценный поиск, списание в дело;

эффективные механизмы разграничения доступа к доку- n

ментам и функциям системы и делегирования полномочий;

работа с большими объемами документов – система хра- n

нения данных позволяет работать множеству пользователей

с большими массивами документов;

наличие пользовательских настроек, позволяющих уско- n

рить обработку документов и обеспечить удобное представле-

ние информации;

поддержка централизованной, децентрализованной и сме- n

шанной схемы организации документооборота;

масштабируемость – система обладает практически неогра- n

ниченной масштабируемостью – возможностью «увеличения

охвата». В ней могут одновременно работать от единиц до со-

тен тысяч пользователей;

возможности массового перевода бумажных документов n

в электронный вид и помещения их в базу данных системы;

полноценный Web-доступ ко всем данным и функциям; n

возможность ведения финансового электронного докумен- n

тооборота – интеграционное решение «ДЕЛО-1С».

«ÄÎÊ ÏÐÎÔ»

Решаемые задачи:оперативное получение документов и необходимой инфор- n

мации для принятия решения;

своевременное оповещение о поручениях руководства, ор- n

ганизация надежного контроля их исполнения;

ускорение внутреннего документооборота за счет обработ- n

ки документов в электронном виде;

исключение случаев потери оригиналов документов; n

повышение общего уровня корпоративной культуры за счет n

единых правил обработки документов и использования единых

шаблонов документов;

значительное сокращение затрат времени на поиск необ- n

ходимых документов;

осуществление аналитической и статистической оценки n

процессов обработки документов;

повышение оперативности технологических процессов об- n

работки документов, уменьшение влияния человеческого фак-

тора во время обработки данных за счет применения техноло-

гии штрих-кодовой идентификации документов;

обеспечение целостности и конфиденциальности инфор- n

мации.

Management) и бизнес-процессами (Business Process & Workfl ow Mana-gement).

С помощью «ИНТАЛЕВ: Корпора-тивные документы и процессы» проек-тируется и поддерживается единая си-стема электронного документооборота (СЭД) и бизнес-процессов с четкими ответами на вопросы: «кто делает?», «что делает?», «в какой последователь-ности?», «что получает на входе и пре-доставляет на выходе?», и самое глав-ное – «кто за все это отвечает?».

Разработчик системы – российская компания «ИНТАЛЕВ».

«ËÅÒÎÃÐÀÔ»Система «ЛЕТОГРАФ» – это ре-

шение, объединяющее средства для управления документами (ECM), автоматизации бизнес-процессов (BPM) и интеграции приложений (EAI) в одном продукте. Внедрение системы не требует доработки программного кода, необходимая функциональность

легко настраивается. При изменении условий бизнеса система может быть быстро подстроена под новые требо-вания. Отработанная методика вне-дрения системы обеспечивает соблю-дение заявленных сроков проекта.

Разработчик системы – российская компания «ЛЕТОГРАФ».

DocsVisionСистема электронного докумен-

тооборота Docs-Vision обладает всеми возможностями платформы информа-ционного менеджмента, предоставляя средства управления не только управ-ленческими документами, но и техни-ческой и финансовой документацией, в том числе с доступом к данным учет-ных систем через механизм шлюзов к файловой системе, электронной по-чте, к системам Microsoft SharePoint, Microsoft Dynamics AX, «1С: Предпри-ятие» и т. д.

Разработчик системы – российская компания Docs-Vision.

iTs-OfficeСистема электронного докумен-

тооборота iTs-Offiсe – это программ-ный комплекс, предназначенный для автоматизации делопроизвод-ства и документооборота. Система позволяет построить полноценную систему управления процессами обработки документов и контроля за их выполнением. iTs-Offiсe обла-дает широкими возможностями на-стройки и доработки под специфику конкретного Заказчика. Это позво-ляет автоматизировать с помощью системы все основные стороны не-структурированного документообо-рота предприятий любых сфер дея-тельности.

Разработчик системы – украинская компания «Интерсофт».

MasterDOCСистема электронного докумен-

тооборота / деловодства MasterDOC представляет собой программ-

«Áèçíåñ-Èíòåëëåêò: Äîêóìåíòîîáîðîò»

Функции системы:хранение и управление информацией о предприятии, его n

структурных и территориальных подразделениях, о работни-

ках предприятия и пользователях системы;

сбор и хранение информации о предприятиях-контрагентах, n

их должностных и контактных лицах;

регистрация входящей и исходящей корреспонденции, n

а также внутренних документов организации, ведение соот-

ветствующих реестров документов;

коллективная подготовка и рецензирование документов, n

рассылка уведомлений и напоминаний;

контроль исполнения документов и заданий с учетом вре- n

мени исполнения;

использование шаблонов типовых документов; n

автоматизация заполнения полей типовых документов n

при их подготовке;

быстрый поиск зарегистрированных документов; n

регистрация мест хранения внешних документов на бу- n

мажном носителе;

защита информации, сжатие и кодирование документов. n

«ÁÎÑÑ-Ðåôåðåíò»

Решаемые задачи:автоматизация документооборота на уровне организации, n

корпорации, а также в сфере государственного управления;

обеспечение качественного контроля исполнения поруче- n

ний руководителей;

повышение эффективности работы с заявками; n

реализация проектного документооборота и возможность n

коллективной работы;

налаживание управления документами в рамках системы n

менеджмента качества.

Основные характеристики СЭД

Основные характеристики СЭД

менеджмента качества.

Page 20: ITM Magazine 4/2010

36 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010 37¹ 4/2010 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ

Комплексная автоматизация Документооборот Комплексная автоматизация Документооборот

Мнение экспертов

DocsVision

Функции системы:автоматизация управления предприятием; n

поддержка процессного подхода в организации управления; n

автоматизация систем менеджмента качества; n

автоматизация процессов согласования и утверждения до- n

кументов;

контроль исполнения документов и заданий; n

маршрутизация и доставка документов на рабочие места n

пользователей;

управление процессами обработки документов; n

организация взаимодействия с контрагентами и заказчиками; n

автоматизация канцелярии; n

создание электронного архива документов. n

iTs-Office

Решаемые задачи:автоматизация и повышение эффективности работы со- n

трудников, подразделений и организации в целом;

сокращение времени прохождения информации, требую- n

щегося для принятия решений;

введение единого стандарта работы с электронными доку- n

ментами, обеспечивающего защищенность и своевременный

доступ к информации;

создание единого информационного пространства, связы- n

вающего различные территориально распределенные подраз-

деления;

формирование единой информационной среды организа- n

ции.

ный комплекс для автоматизации управленческого документооборо-та и делопроизводства предприятий и организаций различных форм собственности, масштабов и струк-тур. MasterDOC – готовое решение для построения полноценной систе-мы управления деловыми процесса-ми обработки документов и контроля их выполнения.

Разработчик системы – украинская компания «Банкомсвязь»

Megapolis. Äîêóìåíòîîáîðîò

Система «Megapolis. Документоо-борот» является комплексным про-граммным решением для создания автоматизированных систем управ-ления документооборотом. Система имеет модули, которые ориентирова-ны на автоматизацию традиционного процесса делопроизводства, характе-ризуется открытостью, высоким уров-нем расширения и адаптации. Систе-

ма охватывает все этапы жизненного цикла документов – от подготовки проектов документов до организа-ции архивного хранения документов, с обеспечением функций электронно-го архива и электронной цифровой подписи.

Разработчик системы – украинская компания «Софтлайн».

Naumen DMSNaumen DMS – корпоративная

система электронного документоо-борота, предназначенная для пред-приятий всех отраслей и постро-енная на основе web-технологий. Naumen DMS обеспечивает управ-ление документами в электронном виде на всех этапах жизненного цикла – от коллективной разработки до исполнения документа и его спи-сания в архив. Основными пользова-телями Naumen DMS на предприятии являются специалисты канцелярии (общего отдела), договорного отдела,

службы качества, отдела обращений граждан и др.

Разработчик системы – российская компания Naumen.

Platina ECMPlatina – универсальная систе-

ма, позволяющая структурировать всю корпоративную информацию, как в бумажном, так и в электрон-ном виде, и автоматизировать рабо-ту с ней в рамках бизнес-процессов предприятия. Система располагает широким спектром функциональных возможностей для создания или вне-сения, обработки, управления и использования корпоративной инфор-мации, а гибкий модуль автоматизации бизнес-процессов дает возможность автоматически вовлечь ее в бизнес-процессы предприятия, сделав обмен информацией более интенсивным.

Разработчик системы – шведская компания FormPipe Software AB, пар-тнер в Украине – компания Sigma.

«ÈÍÒÀËÅÂ: Êîðïîðàòèâíûå äîêóìåíòû è ïðîöåññû»

Решаемые задачи:организация традиционного делопроизводства (электрон- n

ный архив) и интеграции с бизнес-процессами (workfl ow);

осуществление внедрения и автоматизации документоо- n

борота компании, полного жизненного цикла работы с докумен-

тами всех видов (систематизация, создание, редактирование,

утверждение, поиск, хранение и т. д.);

создание прозрачной системы ответственности и выполне- n

ния работ в организации;

осуществление оперативного контроля сроков и других па- n

раметров выполнения задач и целых процессов;

осуществление поддержки системы менеджмента каче- n

ства, создание баз знаний (корпоративное хранилище регла-

ментов и процедур);

реализация оперативной коллективной работы с докумен- n

тами и процессами и гибкое разграничение прав доступа;

внедрение автоматизации бизнес-процессов (схемы n

бизнес-процессов) и согласования документов (маршруты до-

кументов);

гарантирование завершения инициированных в системе n

бизнес-процессов – система автоматически отслеживает за-

держки и сообщает об этом в виде отчетов и уведомлений;

обеспечение надежного и безопасного хранения информа- n

ционных материалов;

«ËÅÒÎÃÐÀÔ»

Решения системы:«Основа» – автоматизация стандартных процедур доку- n

ментооборота, таких как регистрация и согласование докумен-

тов, поддержка электронного архива и контроль исполнения

поручений;

«Делопроизводство» – автоматизация документооборота n

предприятия;

«Архив» – создание электронного архива документов; n

«Архив ФХД» – создание электронного архива финансовых n

и хозяйственных документов;

«Договоры» – быстрое согласование договоров; n

«CRM» – управление деятельностью департаментов мар- n

кетинга, продаж, службы поддержки и административно-

финансового отдела;

«HelpDesk» – организация службы поддержки пользовате- n

лей и управления услугами;

«Кредиты» – сокращение сроков принятия решений по вы- n

даче кредитов, а также повышения качества обслуживания кли-

ентов за счет автоматизации полного цикла управления креди-

тами;

«SWIFT» – ускорение процесса согласования платежей n

формата SWIFT в условиях территориально распределенной

структуры.

Основные характеристики СЭД

Основные характеристики СЭД

Современный период экономического развития компаний внес в их дея-тельность ряд существен-ных изменений. Во многих случаях были сокращены ИТ-бюджеты, изменились приоритеты автоматизации, изменилась численность как основного персонала, так и в ИТ-подразделениях. И в этой связи стала более заметна роль систем автома-тизации бизнеса. Как вид-но из приведенного обзо-ра СЭД, с одной стороны, их широкий спектр автома-тизации позволяет удержи-вать бизнес-процессы от де-зорганизации, а с другой, когда СЭД обладают гибкой системой настроек, они по-зволяют, при необходимо-сти, адаптировать бизнес-

процессы под сложившиеся обстоятельства. Ниже мы приводим мнение экспертов о различных аспектах акту-альности СЭД в современ-ных условиях.

ÑÝÄ: âçãëÿä ñ äðóãîé ñòîðîíû

Если посмотреть на си-стемы электронного до-кументооборота глазами заказчика, станет понятно, что сегодня клиенты хотят видеть СЭД частью общей интегрированной системы, т. е. нужна интеграция про-цессов обработки докумен-тов с основными бизнес-процессами предприятия. Можно сказать, что пришло время комплексных недо-рогих решений, которые быстро внедряются и дают

Комплексная

Основные характеристики СЭД

Актуальность СЭД в современных

условиях

Page 21: ITM Magazine 4/2010

38 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010 39¹ 4/2010 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ

эффективный результат. Наша компания внедряет документоориентированные системы различного клас-са, в которых технологии управления документами используются как инстру-менты наблюдения и управ-ления процессами. Такой универсальный подход обе-спечивает автоматизацию документооборота и бизнес-процессов на единой про-граммной платформе. Так, интеграция СЭД с оператив-ным финансовым учетом по-зволяет создать единый жиз-ненный цикл для договорной документации – от создания и согласования проекта до-говора, до контроля за его исполнением и архивным хранением.

С развитием СЭД ста-новятся актуальными во-просы хранения корпо-ративной информации, ведь многие документы остаются важными и цен-

ными и после завершения работы над ними. Как по-казывает наш опыт реали-зации архивного хранения технической документации для строительной компа-нии и создание ведомствен-ного архива нормативно-правовых и юридических документов крупного хол-динга, сейчас востребованы решения для организации электронных архивов с хо-рошими поисковыми ме-ханизмами, возможностью хранения неструктуриро-ванной информации и под-держивающие архивные процедуры.

Ирина Афонина, менед-

жер по работе с клиентами

ООО «Бизнес-Интеллект»

Èçâëå÷åíèÿ äàííûõ èç áóìàæíûõ äîêóìåíòîâ

За последний год все мы наблюдаем значительные изменения в украинской

бизнес-среде. Соответствен-но, меняется и ряд основных бизнес-процессов на пред-приятиях самых разных отраслей. Как правило, из-менение бизнес-процессов диктует потребность в новых бизнес-данных. Часто эти данные погребены в бумаж-ных документах и извлече-ние их оттуда – первоочеред-ная задача для налаживания новых бизнес-процессов. На-пример, основным бизнес-процессом кредитных де-партаментов финансовых учреждений до середины 2008 года были процессы, связанные с выдачей кре-дитов. С начала 2009 года основные бизнес-процессы этих же департаментов свя-заны с реструктуризацией кредитов и снижением уров-ня проблемной задолженно-сти. Новые бизнес-процессы потребовали значительно больше персональных дан-ных, которые содержатся

исключительно в бумажных копиях персональных до-кументов. И архивы таких документов огромных раз-меров. Т. е. найти бумажные копии конечно можно – но не быстро. Поэтому даже в сложном 2009 году на рын-ке реализовывались проек-ты по извлечению данных из бумажных документов в финансовых учреждениях.

Михаил Бейрак, руково-

дитель отдела корпоративных

проектов ABBYY Украина

Workflow äëÿ àâòîìàòèçàö³¿ ³íôîðìàö³éíèõ ïîòîê³â

Чому в розвинутих кра-їнах для автоматизації ін-формаційних потоків і ко-мунікацій вже десятки років використовують workfl ow (управління потоками ро-біт), а у нас дотепер – елек-тронний документообіг, ще й обмежений канцеляр-

ською термінологією? Чому там документ створюється з реально виконаних робіт, а у нас – це папірець для імі-тації діяльності та відписок, відповідність якого реаль-ному продукту є виключен-ням? Всі останні кризи Захо-ду подолали тільки компанії, що вчасно перейшли на про-цесне управління завдяки автоматизації процесним програмним забезпеченням, адже не вкладати у дії кож-ного працівника пріоритет результативності всього під-приємства – помилка. Якщо будь-яку одиницю взаємодії задокументувати, то процес-на автоматизація їх руху і є потрібною автоматизацією документообігу. Тоді він стає не тільки канцелярським, а й кадровим, управлінським, складським, товарним і, на-віть, галузевим.

Цікавим прикладом, в якому через такий до-кументообіг комплексно пов’язуються навіть вкрай специфічні процеси, є авто-матизація ВНЗ. Займаючи

всього декілька місяців, зні-має проблеми підтримки ди-намічного розвитку закладу на багато років. Найсклад-ніша звітність з потоків да-них одночасно навчальних планів, дисциплін, викла-дачів, студентів, аудиторій, наказів отримується за де-кілька секунд замість тижня напруженої праці декількох методистів. Стає можливим вчасне налаштування всіх пов’язаних процесів і функ-цій системи після докорінної зміни міністерством умов вступу за пару днів до нього. Обмежень немає!

Іван Страшилін, керівник

проектів компанії «Оптима-

Україна»

ÑÝÄ ïîâûøàåò óñòîé÷èâîñòü è ïðèáûëüíîñòü áèçíåñà

В современных условиях при сокращении персонала и финансирования возрас-тает неустойчивость ком-паний. Применение в такой ситуации СЭД позволя-

ет быстрее восстановить устойчивость компании и динамически ее корректи-ровать.

При организационных изменениях в компании возникает необходимость перераспределения функ-ций работы с документами «на лету». Правильная ор-ганизация хранилища до-кументов (включая система-тизацию документов, поиск данных, работу со связан-ной информацией) исключа-ет проблемы с вхождением человека «в тему». Автома-тизация процессов доку-ментооборота (например, маршрутизация, персональ-ная и ролевая адресация за-дач, инструменты контроля исполнения) обуславливает его независимость от кон-кретного человека.

Коллективная работа с документами (редактиро-вание, запрет на внесение изменений, версиониро-вание документов) остав-ляет след при работе с до-кументом. Все это, а также

сканирование документов, оценка средствами СЭД эффективности работы сотрудников, работы че-рез Интернет (в том чис-ле и через мобильный телефон) увеличивает ско-рость реакции на запросы клиента, повышает эффек-тивность взаимодействия. Распределение прав до-ступа (согласно выполняе-мым ролям) на уровне эле-ментов информационных объектов, поддержка шиф-рования данных при пере-даче по сети обеспечивают высокий уровень безопас-ности в СЭД.

Эти возможности со-временных СЭД позво-ляют избежать коллапса в документообороте, пере-строить работу в мини-мально возможные сроки, ведь люди уходят и прихо-дят, а бизнес должен функ-ционировать всегда.

Алексей Егорченков, руководитель направления

по работе с корпоративными

клиентами «1С Украина»

Naumen DMS

Автоматизация процессов:коллективная разработка документов, создание версий, ре- n

дактирование, комментирование, наложение резолюций;

управление жизненным циклом, поиск документов; n

управление научно-справочным аппаратом, регистраци- n

онно-контрольными карточками документов, шаблонами доку-

ментов, ограничение прав доступа, классификация и структу-

рирование хранилища;

создание и редактирование шаблонов бизнес-процессов, n

управление бизнес-правилами, контроль за исполнением

бизнес-процессов, статистика исполнения;

ввод документов в систему (сканирование, распознавание, n

поточный ввод), импорт с почтовых серверов, импорт с факс-

серверов;

формирование номенклатуры дел, перевод в дело, списа- n

ние в архив, уничтожение;

полнофункциональный доступ к информации через Ин- n

тернет.

Platina ECM

Решаемые задачи:структурирование разрозненной информации с вовлечени- n

ем ее в бизнес-процессы компании;

быстрый доступ к необходимым для принятия решений n

данным, сокращение времени на обмен информацией между

сотрудниками, структурными подразделениями и т. д.;

разграничение доступа к конфиденциальной информации, n

обеспечение информационной безопасности;

повышение прозрачности бизнес-процессов и интенсифи- n

кация процессов согласования документов;

эффективная организация контроля и анализа исполни- n

тельской дисциплины, что позволяет проанализировать эф-

фективность документооборота в компании и выявить «узкие

места» того или иного процесса;

повышение производительности сотрудников компании, n

за счет сокращения времени на поиск необходимой информа-

ции, а также временных затрат на выполнение рутинных, ду-

блирующихся операций, связанных с обработкой документов.

MasterDOC

Функции системы:создание, регистрация и хранение документов; n

настройка регламентов документооборота предприятия, n

создание маршрутов согласования;

создание документов с использованием различных при- n

ложений (тексты, таблицы, изображения, аудио-файлы, видео

и т. д.);

ведение архива документов и организация корпоративной n

базы знаний;

потоковое сканирование документов; n

создание документов путем клонирования / по шаблону; n

формирование статистических и аналитических отчетов; n

параметрический поиск документов, поиск по вложениям; n

разграничение доступа и полномочий по работе с докумен- n

тами, делегирование полномочий;

протоколирование событий и хранение истории работы n

с документами;

многоуровневая защита информации, содержащейся в до- n

кументах;

штрихкодирование документов. n

Megapolis. Äîêóìåíòîîáîðîò

Результаты применения СЭД:доля бумажного документооборота в организации посте- n

пенно уменьшается;

существенно уменьшается количество невыполненных n

или просроченных документов за счет информирования от-

ветственных лиц, четкой организации движения документов

и контроля их выполнения;

уменьшается количество рутинных операций, в том числе n

связанных с поиском необходимых документов;

обеспечивается своевременное и объективное информи- n

рование руководства организации о состоянии выполнения до-

кументов;

принимаются качественные и оперативные решения со- n

трудниками организации за счет упрощения и ускорения досту-

па к документам;

предоставляется возможность идентифицировать узкие n

или слабые места в работе для принятия соответствующих ор-

ганизационных мер;

предоставляется возможность интегрировать вокруг Си- n

стемы разнообразное программное обеспечение, формируя

единую информационную среду организации.

Основные характеристики СЭД

Основные характеристики СЭД

Комплексная автоматизация ДокументооборотКомплексная автоматизация Документооборот

Page 22: ITM Magazine 4/2010

40 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010 41¹ 4/2010 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ

Комплексная автоматизация ДокументооборотКомплексная автоматизация Документооборот

«1С: Документооборот 8» позволяет:упорядочить работу сотрудников n

с документами, исключить возмож-ность утери версий или пересечения фрагментов при одновременной ра-боте;сократить время поиска нужной ин- n

формации и суммарное время кол-лективной обработки документов;повысить качество готового матери- n

ала (проектов, документации и пр.) за счет решения большого количе-ства спорных вопросов и упорядо-чения работы пользователей.

Важно то, что продукт не имеет отраслевой специфики и может эф-фективно использоваться как на ком-мерческих предприятиях, будь то рас-пределенная холдинговая структура с большим количеством пользовате-лей или небольшое предприятие, так и в бюджетной сфере. Обладая такой универсальностью, программа легко может быть настроена и адаптирова-на под специфику конкретной орга-низации.

«1С: Документооборот 8» в ком-плексе решает задачи автоматизации учета документов, взаимодействия со-трудников, контроля и анализа испол-нительской дисциплины:

централизованное безопасное хра- n

нение документов,оперативный доступ к документам n

с учетом прав пользователей,регистрация входящих и исходящих n

документов,просмотр и редактирование доку- n

ментов,создание, хранение и контроль вер- n

сий документов,полнотекстовый поиск данных (до- n

кументы, файлы, задачи, бизнес-процессы, еженедельные отчеты и т. д.) по их содержанию с учетом русской, английской и украинской морфологии,работа с документами и файлами n

любых типов,коллективная работа пользовате- n

лей с возможностью согласования, утверждения и контроля исполне-ния документов,маршрутизация документов, на- n

страиваемая по каждому виду доку-ментов в отдельности,автоматизированная загрузка до- n

кументов из электронной почты и со сканера,учет и контроль рабочего времени n

сотрудников.В современной СЭД обязательной

является возможность многопользо-

вательской работы в локальной сети или через Интернет, в том числе и че-рез веб-браузеры. Например, для под-ключения к работе клиентов или со-трудников, находящихся в данный момент вне офиса. Кроме этого, важ-ным требованием является обеспе-чение жесткого разграничения прав доступа к данным, в соответствии с политикой безопасности. В пред-ставляемом решении эти требования реализованы, благодаря заложенным в платформе «1С: Предпрятие 8.2» тех-нологическим возможностям.

Ðàáîòà ñ ôàéëàìèДля работы с файлами различных

типов, которые возникают в процессе ежедневной деятельности организа-ции: проектные материалы, черно-вики, результаты обсуждений и др.,

Система электронного документооборота нового поколения

1С: Документооборот 8В конце 2009 года фирма «1С» выпустила программный продукт «1С: Документооборот 8», разработанный на но-

вой технологической платформе «1С: Предприятие 8.2». Новое решение обеспечивает автоматизацию полного

цикла обработки официальных и внутренних документов организации с поддержкой как электронного, так и бу-

мажного документооборота и является преемником программного продукта «1С: Архив 3», который уже более

10 лет успешно применяется в сотнях организаций, предприятий и учреждений.

используются приложения, установ-ленные на компьютере пользователя и ассоциированные с соответствую-щим типом файлов: офисные докумен-ты, тексты, изображения и т. д.

Все файлы хранятся в информаци-онной базе или томах на диске и ко-пируются на локальный компьютер для просмотра или редактирования по требованию пользователя.

При построении в информацион-ной базе структуры папок для хране-ния файлов могут использоваться раз-личные подходы:

в соответствии с организационной n

структурой предприятия (например, Администрация, Бухгалтерия, Сер-висная служба);по тематике файлов (например, Пла- n

ны, Калькуляции, Исследования, Проектные документы и т. д.);по уровню доступа (например, Об- n

щие, Конфиденциальные).

ÄåëîïðîèçâîäñòâîУчет документов ведется в разре-

зе видов документов в соответствии с «Положением о документообороте» предприятия. Принципы учета входя-щих, исходящих и внутренних доку-ментов, заложенные в программу, пол-ностью соответствуют действующим как международным, так и националь-ным стандартам и нормам делопроиз-водственной практики.

Для каждого из типов докумен-тов (входящие, исходящие, внутрен-ние) может быть назначен список видов документов, который является важной характеристикой документа и определяет:

нормативный срок исполнения до- n

кументов,маршруты обработки документов, n

правила формирования регистраци- n

онного номера.На новый документ автоматически

заводится учетно-регистрационная карточка, к которой можно присоеди-нить один или несколько файлов (на-пример, фотографии, отсканированное изображение бумажного документа).

Пользователь может самостоятельно настроить внешний вид карточки и набор ее полей для каждого вида документа.

Для поддержания бумажного дело-производства в программе может быть настроена номенклатура дел, которая в дальнейшем используется для соз-дания новых дел (томов) и списания в дело исполненных документов. Каж-дое дело (том) символизирует собой бумажную папку, в которую подшива-ется документ в традиционном бумаж-ном делопроизводстве. Для учета бу-мажных документов доступен журнал передачи, который содержит записи о передаче оригиналов или их копий сотрудникам, а также о возврате пере-данных документов.

Áèçíåñ-ïðîöåññûБизнес-процесс – это устойчивая

последовательность действий сотруд-ников организации, автоматизация которой упорядочивает работу и зна-чительно ускоряет выполнение конеч-ной задачи.

В программе реализованы следую-щие базовые виды бизнес-процессов:

Рассмотрение n

Исполнение n

Согласование n

Утверждение n

Регистрация n

Ознакомление n

Поручение n

Для каждого вида можно настро-ить шаблон, который будет исполь-зоваться при создании новых бизнес-процессов. Каждый бизнес-процесс по мере прохождения этапов создает задачи, адресованные определенным пользователям – конкретным персо-налиям или пользователям согласно ролевой маршрутизации.

Ó÷åò ðàáî÷åãî âðåìåíè

В программе ведется учет затрат рабочего времени сотрудников, по-строенный на основе ежедневных от-четов о проделанной работе. Данные отчетов представлены в разрезе видов работ, перечень которых ведется, ис-ходя из соображений анализа затрат рабочего времени.

Ежедневные отчеты заполняются сотрудниками самостоятельно с ис-пользованием функции автоматиче-ского добавления записей.

На основании ежедневных отче-тов можно построить различные от-четы о затратах времени сотрудников в разрезе видов работ, подразделений или периодов.

Эти данные позволяют, например, директору – оценить, на какие виды работ затрачивается больше всего вре-мени и средств, а линейному руководи-телю – оценить загрузку сотрудников.

Эргономичный интерфейс, раз-нообразная отчетность, возможность настройки под пользователя инди-видуального рабочего стола, обеспе-чивающего быстрый доступ ко всем необходимым документам, спискам, отчетам и т. д, делает продукт неза-менимым инструментом. А если го-ворить о СЭД как дополнении к ERP-системе, то возможность «бесшовной» интеграции с тиражными решения-ми фирмы «1С» делает прикладное решение «1С: Документооборот 8» «лучшей практикой» в терминах со-временных систем электронного документооборота.

1 - й Э ТА П « Л У Ч Ш И Е П РА К Т И К И А В Т О М АТ И З А Ц И И Б И З Н Е С А »

Page 23: ITM Magazine 4/2010

Методологія Економіка ІТ

42 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010

Методологія Економіка ІТ

43¹ 4/2010 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ

стосування та бази даних (БД), що від-повідають вимогам до них як елемента інтегрованої АСУП. Тому стандартне ПЗ класу ERP повинно мати розвинену систему інтерфейсів для інтеграції ло-кальних програмних застосувань і БД в єдину інтегровану систему менедж-менту підприємством, компанією.

Як показує досвід впроваджен-ня бізнес-рішень, незважаючи на їх розвинену функціональність, на-копичену в рішеннях провідних компаній-постачальників завдяки уза-гальненню досвіду тисяч підприємств-користувачів, близько 20-40 % бізнес-процесів конкретного підприємства не знаходять свого відображення у стандартному ПЗ. Тому у складі стан-дартного ПЗ класу ERP повинні бути інструментальні засоби розроблен-ня ПЗ для охоплення автоматизацією специфічних БП. Крім того, повинні бути регламентовані стандартні пра-вила і процедури, застосування яких

забезпечить коректну спільну роботу розробленого клієнтом ПЗ з оновлю-ваними версіями стандартного про-грамного рішення.

Як уже відмічалось, програмні рішення характеризуються довгими життєвими циклами, протягом яких до них вносяться зміни. Їх причинами є зміни у БП підприємств, законодав-стві, бажання розширення функціо-нальності, необхідність усунення де-фектів, технологічні модернізації, які виконує розробник рішення у зв’язку із розвитком ІТ. Тому особливу вагу у моделі якості ПЗ має показник «су-проводжуваність». У класичному ро-зумінні під супроводжуваністю ПЗ ро-зуміють його придатність до внесення змін, яка визначається особливостями його архітектури, мови програмуван-ня, повноти і якості технічної доку-ментації тощо. Для стандартного ПЗ цю характеристику необхідно розши-рити можливостями постачальника

з надання оперативних консультацій щодо коректної експлуатації програм-них бізнес-рішень та, при необхіднос-ті, виправлення можливих дефектів.

На ефективність експлуатації стандартного ПЗ у складі АСУП зна-чний вплив мають його технологічні характеристики, у першу чергу – архі-тектура ПЗ. Сьогодні найбільш попу-лярною є архітектура «клієнт-сервер», але найбільш ефективною вважаєть-ся сервісно-орієнтована архітектура (Service Oriented Architecture, SOA), яка забезпечує гнучкість і адаптова-ність ІТ-інфрастуктури з метою під-тримки БП, які постійно змінюються. Використання концепції SOA – тільки один, суто технічний аспект побудо-ви ефективної ІТ-інфраструктури. Сучасним комплексним підходом до «правильної» організації проце-сів управління ІТ є методологія ITIL (IT Infrastructure Library) – опис най-кращих практик організації проце-

Îñîáëèâîñò³ á³çíåñ-ð³øåíü ÿê ñòàíäàðòíîãî ÏÇ.

Як свідчить світовий досвід, близь-ко 80 % витрат протягом всього жит-тєвого циклу стандартного ПЗ, який може тривати 10 і більше років, при-падає на етап його експлуатації. Тому показники якості стандартного ПЗ необхідно розглядати не лише з погля-ду їх відповідності вимогам на момент прийняття рішення щодо його вибору, а й прогнозуючи можливі зміни по-казників у часі. Нижче наведений ана-ліз особливостей бізнес-рішень та їх впливу на ефективність проектів, який враховує і цю обставину.

До складу програмних бізнес-рішень, які використовуються в АСУП, входять модулі, що автоматизують функції і бізнес-процеси (БП) у сфері бухгалтерського обліку (податковий облік, амортизація основних засобів,

оцінка матеріалів, звітність тощо), роз-рахунку заробітної плати та інші, які в Україні, як і в інших країнах, мають свою специфіку і законодавчо регла-ментовані. Тому при порівнянні функ-ціональності стандартного ПЗ різних постачальників необхідно враховува-ти не тільки його повноту з погляду максимального охоплення БП у сфері управління виробництвом, логістикою, збутом, фінансами, персоналом, а й відповідність чинному національному законодавству та наявність в Україні елемента організаційно-технологічної інфраструктури постачальника стан-дартного ПЗ, який відповідає за по-стійну підтримку відповідності його поточних версій вимогам законодав-ства України (т. зв. локалізація стан-дартного ПЗ).

Наступна обставина, яка впливає на якість бізнес-рішень, випливає із самої

їх природи як «стандартного» ПЗ, роз-робленого для типових БП. При впро-вадженні на конкретному підприємстві стандартні бізнес-рішення необхідно налаштувати на конкретні БП підприєм-ства (т. зв. кастомізація ПЗ). БП підпри-ємства можуть змінюватись, наприклад, з метою підвищення їх ефективності. Тому на показники якості впливають як технологічні характеристики стандарт-ного ПЗ, так і організаційно-технічні чинники, такі як розвиненість створеної розробником і доступної для замовни-ків інфраструктури підтримки впрова-дження та супроводу рішень – навчаль-них центрів, мережі консалтингових компаній-партнерів, а також ринкові фактори, зокрема кількість доступних на локальному ринку консультантів з впровадження бізнес-рішення.

Досить часто на підприємстві екс-плуатуються локальні програмні за-

У попередньому номері була обгрунтована важливість проблеми вибору одного з видів стандартного програмного

забезпечення (ПЗ) – програмних «бізнес-рішень» – при створенні або модернізації АСУП. Описані загальні підходи

до її вирішення на основі класичних методів оцінки ефективності інвестиційних проектів. Наведені типові вигоди і

витрати, які необхідно враховувати при оцінці ефективності проектів впровадження бізнес-рішень.

У цьому номері проаналізовані особливості бізнес-рішень як стандартного ПЗ та сформульовані чинники, врахування

яких необхідне для оцінки впливу особливостей бізнес-рішень на показники ефективності проектів їх впровадження.

Запропонований спосіб використання моделі якості ПЗ для обгрунтування такої оцінки.

Òàáëèöÿ 1. ×èííèêè, ñïåöèô³÷í³ äëÿ á³çíåñ-çàñòîñóâàíü òà ¿õ âïëèâ íà õàðàêòåðèñòèêè ÿêîñò³ ÏÇ

№ з / п

Показник якостіЧинники

Функціо-нальність

Надійність Використо-вуваність

Ефективність Супро-воджуваність

Мобільність

1. Технологічні:

1.1 Архітектура ПЗ:

відповідність стандартам SOA n

відповідність рекомендаціям ITIL n

H H

H H H

H

H

H H

H H

H H

H

1.2 Наявність у ПЗ стандартних інтерфейсів H H H H

1.3 Наявність середовища розробки H H H H H H H

2 Інфраструктурні:

2.1 Локалізація ПЗ1:

наявність локалізованої версії ПЗ n

наявність підрозділу постачальника, відповідального n

за актуальність локалізованих версій

включення локалізованих компонентів n

до складу стандартного ПЗ

H H H

H H H

H H H

H H H

H H H

H H

H H H

H H H H H H

2.2 Кастомізація ПЗ2:

наявність мережі партнерів -консалтингових компаній; n

наявність навчальних центрів постачальника ПЗ n

H H H

H H

H H H

H H H

3 Ринкові:

3.1 Кількість консультантів по впровадженню рішення в Україні H H H H H H

3.2 Досвід фахівців, доступних на локальному ринку H H H H H H

Примітка: 1налаштування ПЗ на вимоги законодавства України;

2налаштування ПЗ на бізнес-процеси замовника.

Програмні рішення: вигоди і витрати.Методологія виборуЧастина 2. Врахування особливостей програмних рішень

при оцінці їх якості

Page 24: ITM Magazine 4/2010

Методологія Економіка ІТ

44 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010

Методологія Економіка ІТ

45¹ 4/2010 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ

сів управління ІТ-інфраструктурою. Фундаментальним принципом, за-пропонованим в ITIL, є сервісний підхід до реалізації функцій управ-ління інформаційними системами в організації. Придатність архітекту-ри стандартного ПЗ впровадженню рекомендацій ITIL, наявність у його складі інструментальних програмних засобів підтримки ІТ-інфраструктури згідно з ITIL обумовлює рівень якос-ті складових цього комплексного по-казника, безпосередньо впливаючи на економічні характеристики ефек-тивності використання ПЗ.

Вибираючи програмне рішення, необхідно враховувати ще одну важ-ливу обставину. Протягом більш ніж 2-х десятиліть впровадження стан-дартних бізнес-рішень накопичилась статистика, згідно з якою тільки тре-тина проектів були повністю успішни-ми, ще третина – частково успішними, решта – неуспішними. Критеріями успіху проектів є досягнення заплано-ваного рівня функціонального та гео-графічного обсягу впровадження, до-тримання термінів реалізації проектів та рамок кошторису проекту.

Враховуючи, що впроваджувались ті ж самі коди стандартного ПЗ, най-частіше головною причиною проблем був людський чинник, зокрема, про-ектний менеджмент з боку замовника та консалтингової компанії, якщо ви-користовувався аутсорсинг. Іншими важливими чинниками, що впливали на ступінь успіху проектів, були наяв-ність та якість локалізованої версії про-грамного рішення та інфраструктури її актуалізації, інфраструктури підтрим-ки впровадження та супроводу експлу-атації програмних рішень, наявність до-ступних кваліфікованих фахівців та ін. чинників, про які ми зазначали вище.

Враховуючи обсяги інвестицій, яких потребують проекти впрова-дження бізнес-застосування, для ко-ректного прийняття рішення щодо їх вибору необхідно, крім розрахунків економічних показників ефективності ROI, TCO та Payback Period, викону-вати також оцінку проектних ризиків, беручи до уваги технологічні, інфра-структурні та ринкові чинники.

Âïëèâ îñîáëèâîñòåé ïðîãðàìíèõ á³çíåñ-ð³øåíü íà åôåêòèâí³ñòü ïðîåêò³â ¿õ âïðîâàäæåííÿ

Оцінити у кількісному вимірі вплив особливостей бізнес-рішень безпосередньо на ефективність про-ектів їх впровадження складно. За-вдання спрощується, якщо скорис-татись результатами аналізу впливу чинників, обумовлених особливостя-ми бізнес-рішень, на характеристики якості стандартного ПЗ, та впливу останніх на вигоди та витрати – складові показників ефективності проектів впровадження програмних рішень.

До характеристик якості ПЗ згід-но зі стандартом ДСТУ ISO / IEC 12119:2003 належать:

функціональність (functionality) – n

набір атрибутів, які характеризують існування набору функцій і їхніх специфікованих властивостей, що забезпечують потреби користувачів;надійність (reliability) – набір n

атрибутів, які характеризують здатність програмного забезпечення підтримувати свій рівень виконання функцій за визначених умов протя-гом заявленого періоду ;використовуваність (usability) – n

набір атрибутів, які характеризують зусилля, необхідні для використан-ня ПЗ користувачами;ефективність (effi ciency) – на- n

бір атрибутів, які характеризують зв’язок між рівнем виконання про-грамного забезпечення і кількістю необхідних для цього обчислюваль-них ресурсів;супроводжуваність (maintaina- n

bility) – набір атрибутів, які характе-ризують зусилля, необхідні для вико-нання специфікованих модифікацій програмного забезпечення;мобільність (portability) – набір n

атрибутів, які характеризують здатність програмного забезпечення бути перенесеним з одного систем-ного середовища в інше.

Кожна з характеристик деталі-зується на підхарактеристики. По-вна модель якості ПЗ наведена в ISO / IEC 9126.

Перелік чинників, обумовлених осо-бливостями бізнес-рішень, та ступінь їх впливу на характеристики якості стандартного ПЗ наведений у таблиці 1. Чинники структуровані у 3 групи – тех-нологічні, інфаструктурні та ринкові. У таблиці вказаний рівень впливу чин-ника на характеристики якості за 3-х бальною шкалою.

З метою більш тонкої оцінки впливу чинників на характеристики якості необхідно деталізувати як пер-ші, так і останні. Наприклад, більш детально розглянути складові вимог підходу SOA до архітектури ПЗ. Ха-рактеристики якості ПЗ можна деталі-зувати до більш глибоких рівнів згідно з ISO / IEC 9126.

У свою чергу рівень впливу харак-теристик якості програмного рішення як стандартного ПЗ на значення скла-дових показників ефективності його використання за 3-х бальною шкалою наведений у таблиці 2.

ÂèñíîâêèБізнес-рішення, на відміну від інших 1. видів стандартного ПЗ, характери-зуються рядом специфічних особли-востей, які обумовлюють проектні ризики та суттєвим чином вплива-ють на показники ефективності ви-користання бізнес-рішень.Для обгрунтування оцінки такого 2. впливу пропонується використо-вувати модель якості програмно-го забезпечення як посередника у трансформації впливу чинників, обумовлених особливостями бізнес-рішень, на проектні ризики при їх впровадженні.

У наступних номерах журналу буде наведений узагальнений алгоритм вибо-ру програмних рішень, у якому модель якості програмного забезпечення вико-ристана для аналізу ризиків успіху проек-ту за складовими «Дотримання термінів реалізації проекту», «Досягнення вигод (повнота впровадження запланованої функціональності)» та «Дотримання рівня запланованих витрат».

Валерій Поліщук, Український науковий центр

розвитку інформаційних технологій

Òàáëèöÿ 2. Âïëèâ õàðàêòåðèñòèê ÿêîñò³ ñòàíäàðòíîãî ÏÇ

íà ñêëàäîâ³ ïîêàçíèê³â åôåêòèâíîñò³ ïðîåêò³â âïðîâàäæåííÿ ïðîãðàìíèõ ð³øåíü

№ з / п

Показник якостіЧинники

Функціо-нальність

НадійністьВикористо-вуваність

ЕфективністьСупро-

воджуваністьМобільність

1. Вигоди H H H H H H H H H

2. Витрати

2.1. Прямі

2.1.1. Апаратура

2.1.1.1. Сервери H H H

2.1.1.2. Апгрейд (оновлення і зміни в апаратній конфігурації) H H H H H

2.1.1.3. Пам’ять (витрати на збільшення об’єму пам’яті як

клієнтських місць, так і іншого обладнання, що містить

модулі пам’яті).H H H

2.1.1.4. Обладнання для зберігання інформації (storages) H H H

2.1.2. Послуги

2.1.2.1. Консалтинг при впровадженні стандартного ПЗ H H H H H H H H H

2.1.2.2. Навчання проектної групи H H H H H H H H

2.1.2.3. Консалтинг на етапі експлуатації стандартного ПЗ H H H H H H H H H H H H H H

2.1.3. Платежі

2.1.3.1. За підтримку при використанні ПЗ H H

2.1.4. Управління

2.1.4.1. Оптимізація продуктивності (виконується системним

адміністратором і включає виявлення вузьких місць

у мережі і вжиття відповідних заходів)H H H H H H H

2.1.4.2. Адміністрування користувачів

(додавання, видалення, зміна повноважень)H H

2.1.4.3. Вивчення і планування розвитку системи H H H H H H H H

2.1.4.4. Закупка обладнання H H H H H

2.1.4.5. Конфігурування і переналаштування обладнання H H H H H

2.1.4.6. Управління дисками і файлами H H

2.1.4.7. Архівування і резервне копіювання H H H H

2.1.4.8. Прогнозування збоїв і відновлення системи H H H

2.1.4.9. Підтримка, що здійснюється сторонніми організаціями

(аутсорсинг)H H H H

2.1.4.10 Навчання кінцевих користувачів H H H H H H H

2.1.4.11 Підтримка рівня 1

(відповіді на запитання користувача, довідки)H H H H H H H

2.2. Непрямі (опосередковані ) затрати

на кінцевого користувача

2.2.1. Підтримка іншими користувачами і самопідтримка H H H H H H

2.2.2. Позапланове навчання (кінцевий споживач)H H H H H H H

Page 25: ITM Magazine 4/2010

46 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010

Рубрика Подрубрика

47¹ 4/2010 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ

Методологія Ділові процеси

Ïðîöåñè íàâêîëî íàñ

Здається різні, абсо-лютно несхожі між со-бою явища, такі як поїздка на роботу і активний відпо-чинок мають одну загальну властивість – динамічність. Так чи так, під процесом ма-ється на увазі динаміка, по-стійна зміна в часі. У даному випадку динаміка полягає в комплексі послідовних дій, які взаємозумовлюють одна одну. Динамічність – це одна з ключових, визначальних характеристик будь-якого процесу. Все в нашому сві-ті перебуває в постійному русі і зміні, стан спокою є відносним і нетривалим. Про це нам говорять філо-софські закони діалектики. А значить і весь світ – це набір безлічі процесів, що взаємно перетинаються і взаємодіють.

Отже, здатність розгля-дати реальну дійсність як динамічну послідовність виконуваних дій і є процес-ним підходом.

При цьому суть про-цесного підходу полягає не лише у сприйнятті навко-лишнього світу як сукуп-ності вже готових і сталих процесів, але й у вдоскона-ленні їх з метою отримання максимального позитивно-го ефекту для людини.

Прикладом такого вдо-сконалення є вибір опти-мального режиму про-ведення робочого дня для співробітника підроз-ділу. Співробітник може працювати ефективно чи неефективно протягом ро-бочого дня. У будь-якому разі його діяльність яв-ляє собою процес (або су-купність процесів). Якщо процес побудований нее-фективно (співробітник ви-конує непотрібні операції, тривалий час простоює вна-слідок відсутності потрібної інформації, завантажений безліччю паралельних ро-біт) його результати будуть низькими. Для того щоб збільшити результатив-ність процесу, співробітник

може переглянути послідов-ність і порядок дій. Таким чином, він, розглядаючи свою діяльність як процес, взаємопов’язує цей процес і кінцеві результати. З ме-тою підвищення результатів співробітник в межах того ж процесного підходу перебу-довує процес.

Забігаючи наперед, слід зазначити, що в даному при-кладі працівник зробив пра-вильний висновок про те, що кінцеві результати будь-якої діяльності безпосеред-ньо залежать від процесу їх досягнення. По суті, в на-шому сприйнятті, процес – це певна схема досягнення результату. Це одна з клю-чових особливостей про-цесного підходу.

На підтвердження цієї тези варто навести слова Майкла Хаммера і Джеймса Чампі, засновників концеп-ції реінжинірингу, про те, що не кінцеві товари фор-мують цінність, а процеси їх створення. У цьому ви-падку товари є результата-

ми, а процеси їх створення є в нашому трактуванні про-цесами досягнення резуль-татів.

Але, як свідчить практи-ка, не кожна людина сприй-має дійсність у вигляді процесів. Для когось більш характерною є статична картина сприйняття, коли весь навколишній світ лю-дини розглядається як один постійний поточний стан, що складається з безлічі під-станів.

Ô³ëîñîôñüê³ àñïåêòèФілософським фунда-

ментом процесного підходу є діалектичний метод світо-сприйняття. Згідно з цим методом всі речі, явища, процеси взаємопов’язані між собою внутрішньо і зовнішньо. При цьому діа-лектика визначає весь світ у процесі розвитку і постій-ної динаміки.

Цим вона відрізняєть-ся від метафізики. Метафі-зика є методом філософії, який визначає всі явища,

процеси, речі, сутності як відірвані один від одного і незмінні. Будь-яка зміна сприймається як тимчасова і небажана. Метафізичний метод непридатний до про-цесного підходу. Адже в основі процесного підхо-ду лежить така властивість, як динамічность, тоді як для метафізичного методу більш прийнятною є ста-тична картина сприйняття дійсності.

Як було визначено вище, динамічність – ключова властивість в процесному підході.

Отже, процесний підхід до розгляду будь-якого яви-ща або дії має як практич-ний, так і глибокий науково-філософський грунт.

Наше завдання – виро-бити у читача процесний підхід з можливістю його повноцінного використан-ня для розгляду діяльності будь-якої організаційної структури та ефективного управління нею.

Які аспекти при цьому слід враховувати?

По-перше, варто сприй-мати наявність певної етап-ності в будь-якій діяльності, у тому числі й у функціону-ванні організаційної струк-тури. Кожна діяльність – це

сукупність етапів певної ро-боти або проекту.

По-друге, вся сукупність етапів має чітку послідов-ність. Кожен етап має свій певний порядок реалізації залежно від попередніх і на-ступних етапів. При цьому він здійснюється в якийсь певний момент від початку відліку і має свою трива-лість виконання.

По-третє, для виконан-ня будь-якого з етапів по-слідовності необхідна на-явність певних ресурсів. Це можуть бути людські, гро-шові, часові, енергетичні, матеріальні ресурси.

По-четверте, результати діяльності безпосередньо залежать від того, яким чи-ном ця діяльність викону-ється. Якщо будь-який з етапів із загальної послідов-ності виконаний неякісно або неправильно, це значно вплине на якість кінцевого результату.

Отже, «простою мовою» ми визначили основні ас-пекти, пов’язані з процес-ним підходом в організації. Надалі, ці аспекти будуть деталізовані і перевизначені вже на більш спеціалізова-ному рівні.

На підставі розширено-го уявлення про процесний

підхід дійдемо чіткого ви-значення поняття процес.

Âèçíà÷åííÿ ïðîöåñóДля того щоб охарак-

теризувати однозначно якийсь предмет або явище, необхідно віднести його до певного типу, а також ви-окремити його особливості і характеристики, тип і набір яких робить цей предмет по-своєму унікальним. Так, наприклад, якщо ми визна-чаємо поняття комп’ютер, ми виділяємо такі його осо-бливості:

можливість обробляти ін- n

формацію;можливість відображати n

інформацію;

можливість зберігати ін- n

формацію;високу ергономічність; n

компактність та ін. n

Крім того, комп’ютер на-лежить до типу електронних пристроїв.

Схематично це можна показати за допомогою ри-сунка 1.

Таким чином, комп'ютер можна визначити як ком-пактний, високоергономіч-ний електронний пристрій, який зберігає, обробляє і відображає інформацію.

Наведемо подібним чи-ном визначення процесу.

Характерними для про-цесу є наступні властивості:

тривалість; n

Процесний підхід до управління компанієюПроцесний підхід як методологічна та філософська основа

для реінжинірингу

У повсякденному житті кожна людина чи так чи інакше має справу з процесами. Про-

цес поїздки на роботу, процес виконання функцій, передбачених посадовою інструкцією,

процес активного відпочинку – все це відбувається практично щодня. У чому ж фізична

сутність процесного підходу?

ХАРАКТЕРИСТИКИ ОБ’ЄКТА

Рис. 1. Класичне подання властивостей, які характеризують об’єкт

Висока ергономічність

Мож

ливі

сть

збер

іган

няін

фор

мац

ії

Можливіст

ь обробки ін

формації

Компактність

Можливість обробки інформації

КОМП’ЮТЕР

Page 26: ITM Magazine 4/2010

48 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010 49¹ 4/2010 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ

Методологія Управління проектамиМетодологія Ділові процеси

наявність перехідних ста- n

нів, як наслідку певних дій;наявність чітко визначе- n

них початкової і кінцевої подій;наявність чітко визначених n

ресурсів, що підтримують виконання процесу;наявність чітко визна- n

чених вхідних і вихідних ресурсів.

Процес належить до типу сутностей, що відо-бражають певне бачення іс-нування об'єктивної реаль-ності. Як уже зазначалося, специфіка цього бачення полягає в розгляді всіх явищ як природних, так і штучних у вигляді логічної послідов-ності дій.

Схематично це має та-кий вигляд (рис. 2).

Таким чином, можна дати наступне визначення процесу.

Процес – це логічна послі-довність дій, яка триває, при-зводить до послідовної зміни проміжних станів системи,

в якій цей процес проходить, і перетворює вхідні ресурси в кінцеві (вихідні).

Схематично це визна-чення можна відобразити так (рис. 3).

У короткому поясненні до схеми варто зазначити, що кількість проміжних ста-нів, у яких може перебувати процес, може бути різною. Це залежить від кількості етапів процесу, складності, глибини деталізації, за до-помогою якої ми розглядає-мо перебіг процесу.

Повернімося до визна-чення. На думку автора, дане визначення найбільш повно розкриває понят-тя «процес». Воно досить близько поєднується з ін-шими загальноприйнятими визначеннями.

Даний підхід до форму-вання визначення був вико-наний для того, щоб читач самостійно зміг зрозуміти логічну сутність поняття процес.

Це зумовлено однією основною причиною. У су-часній літературографії, що присвячена процесному підходу наводиться без-ліч визначень процесу. І це не дивно, бо «процес» – це наріжне поняття всього процесного підходу. Як правило, всі визначення взаємопов'язані між собою і характеризують одну й ту ж сутність. Однак характе-ристики процесу можуть мати явний логічний ухил і приналежність залежно від того, в якому аспекті ви-користовується процесних підхід.

Наприклад, якщо гово-рити про систему менедж-менту якості, в основу якої покладена процесна модель, акцент ставиться на формування процесом певної якості вихідних ре-сурсів.

Якщо розглядати кор-поративну систему управ-ління, що складається з

Рис. 3 Схема елементарного процесу

ВХІД

НІ Р

ЕСУР

СИ

ВИ

ХІД

НІ Р

ЕСУР

СИ

Початковий стан

Кінцевий стан

Проміжний стан

Дія Дія

Рис. 2 Ключові характеристики процесу

Наявність чітко визначених ресурсів, які підтримують

виконання процесу

Трив

аліс

тьНаявність перехідних станів,

як наслідок певних дій

Наявність чітко визначених вхідних і вихідних ресурсів

Наявність чітко визначених

початкової і кінцевої подій

ПРОЦЕС мережі бізнес-процесів, то в цьому випадку про-цес цікавить нас з погляду формування певної цін-ності, яка автоматично трансформується у прибу-ток компанії.

Якщо говорити про тех-нологічні процеси, то слід робити прив'язку до чіткого логічного зв'язку між кож-ним з етапів технологічного процесу.

У нашому випадку, на даному етапі розгляду, нас більшою мірою цікавить максимально узагальне-не визначення процесу. Це пов'язано з нашим первин-ним завданням – осягнути сутність процесного підходу з погляду практики. Надалі, розглядаючи процеси, які проходять всередині органі-заційних систем, ми будемо класифікувати їх як бізнес-процеси.

Проте розглянемо інші популярні визначення по-няття процес і проведемо паралелі.

Так, наприклад, стандарт ISO 9001 дає наступне ви-значення процесу:

Процес – це сукупність взаємопов'язаних та взаємо-діючих видів діяльності, яка [циклічно] перетворює вхо-ди на виходи.

Тут під логічною послі-довністю дій ми розуміємо взаємопов'язані і взаємоді-ючі види діяльності. Отже, визначення міжнародного стандарту безпосередньо відповідає вищезазначено-му визначенню процесу.

В наступній статті роз-глянемо процесний підхід у контексті проектів з реінжи-нірінгу та реструктурізації компанії.

Олександр Полулях,УкрНЦ РІТ

Насамперед, розглянемо основні ознаки, які відрізняють проектну діяльність від інших видів діяльності.

Îñíîâí³ îçíàêè ïðîåêòóУ визначенні проекту зазначалось,

що проект містить наступні ознаки:1. Він є унікальним та неповтор-

ним;2. Має обмежену тривалість у часі,

із визначеним початком та кінцем;3. Направлений на досягнення кон-

кретних результатів / мети;4. Включає в собі координоване ви-

конання взаємозв’язаних дій.Взагалі, саме ці чотири озна-

ки відрізняють проекти від інших видів діяльності, тому розглянемо їх детальніше.

Óí³êàëüí³ñòü òà íåïîâòîðí³ñòüПроектна діяльність відмінна від

звичайної тим, що поставлена мета відрізняється від уже знайомої з колишньої діяльності. Ви виконуєте те, чого раніше ніколи не робили. Та-кож слід зазначити, що на відміну від звичайної виробничої діяльності про-ект є одноразовою, а не циклічною діяльністю. При цьому основні пара-метри унікальності, як правило, за-кладаються в специфіку конкретної виробничої ситуації, наприклад, в си-стемний ландшафт інформаційної системи, в особливості поставок

матеріалів та комплектуючих тощо. Отже, роботи з підготовки ви-пуску нового періодичного ви-дання кваліфікуються як проект. Разом з тим, коли видання вже регу-лярно видається, то роботи, пов’язані з цим, вже не будуть входити в обсяг проектної діяльності. Більш доречно їх кваліфікувати як напрямки чи види діяльності.

Îáìåæåíà òðèâàë³ñòüПроекти виконуються протягом

визначеного періоду. В них є більш-менш чіткі межі початку та кінця. Проект завершується, коли досяга-ються його основні цілі. Тобто про-ект як система діяльності існує рівно стільки часу, скільки необхідно для от-римання кінцевого результату. Влас-не, значна частина зусиль при роботі над проектом направлена на те, щоб проект завершився у визначе-ний термін. Із цією метою готуються відповідні графіки виконання робіт, які є обов’язковими при формуванні проектної документації.

Íàïðàâëåí³ñòü íà äîñÿãíåííÿ ðåçóëüòàò³âПроекти націлені на отриман-

ня певних результатів, тобто вони направлені на досягнення цілей. Саме ці цілі є рушійною силою проекту, і всі зусилля з його планування та реалізації спрямовані на їх досягнен-

ня. Як правило, проект передбачає цілий комплекс взаємопов’язаних цілей. Наприклад, основною ціллю проекту, пов’язаного з впроваджен-ням нового програмного забезпечен-ня, може бути розробка комплексної інформаційної системи управління підприємством. Проміжними цілями такого проекту можуть бути розробка бази даних, розробка програмного за-безпечення, тестування системи тощо. В свою чергу в розробці бази даних можуть бути виділені цілі нижчого рівня, наприклад, розробка логічної структури бази даних, очистка даних, перевірка якості даних тощо. При цьо-му в управлінні проектами є важливим точне визначення та формулювання спочатку цілей верхнього рівня, а вже потім поступова деталізація підцілей та задач.

Êîîðäèíîâàíå âèêîíàííÿ âçàºìîçâ’ÿçàíèõ ä³éПроекти є складними вже виходячи

із своєї суті. Вони передбачають вико-нання численних взаємопов’язаних дій. В окремих випадках ці взаємозв’язки є достатньо очевидними (наприклад, технологічні залежності), в інших – ви-магають більш прискіпливого аналізу. Порушення синхронізації виконання різних завдань, може поставити під загрозу весь проект. Тут цілком оче-видним є той факт, що проект – це цілісна система, яка складається із

Основні поняття проектного менеджментуУ попередній статті (див. ІТМ № 3) була надана загальна характеристика ролі проектного

менеджменту при створенні автоматизованих систем управління. У даній і подальших

статтях будуть більш детально представлені основні параметри та характеристики про-

ектного менеджменту на різних етапах виконання проекту

Page 27: ITM Magazine 4/2010

50 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010 51¹ 4/2010 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ

Методологія Управління проектамиМетодологія Управління проектами

взаємопов’язаних частин. Причому дана система є динамічною, і, таким чином, вимагає особливих підходів в управлінні.

Ó÷àñíèêè ïðîåêòóНаступним важливим блоком пи-

тань для проектного менеджменту є питання, пов’язані з ідентифікацією осіб, які беруть участь у проекті. Адже саме людський фактор повинен за-безпечити досягнення поставлених для проекту цілей.

В цілому тут розглядаються наступні категорії (рис. 1).

Зацікавлені сторони проекту 1. (Stakeholders, Project Stakeholders)Член команди проекту (Project Team 2. Member)Керівник проекту (Project Manager, 3. Leader)Спонсор проекту (Sponsor).4.

Зацікавлені сторони проекту – це фізичні чи юридичні особи, які актив-но беруть участь у проекті, або осо-ба, на зацікавленість якої внаслідок реалізації проекту може бути здійснено позитивний чи негативний вплив. Тобто це особи, які тим чи іншим чином можуть здійснювати вплив на проект та його результати. Тому важливою для проекту є своєчасна класифікація таких осіб щодо мож-ливостей їх впливу на проект. При-кладом такої класифікації є діаграма категорій працівників (рис. 2). Тут умовно зацікавлені сторони проекту поділяються на 4 групи:

Òàáë. 1. Îñíîâí³ ôóíêö³¿ ãîëîâíèõ êàòåãîð³é ó÷àñíèê³â ïðîåêòó

Роль в проекті Основні функції

Спонсор ініціація проекту, призначення керівника проекту n

забезпечення дотримання стратегічних цілей n

виділення необхідних ресурсів для проекту n

розгляд і затвердження планів проекту n

розгляд і затвердження кінцевих звітів по проекту n

Керівник проекту координація дій команди проекту n

захист плану та бюджету проекту n

розгляд та затвердження змін в проекті n

надання відповідної інформації замовнику та спонсору проекту n

проведення робочих нарад по проекту n

створення кінцевих документів по проекту n

Член команди проекту своєчасне виконання робіт по проекту n

своєчасне інформування щодо статусу робіт по проекту n

допомога керівнику проекту в формуванні планів робіт n

сприяння досягненню командного результату в реалізації проекту n

надання експертних висновків по проекту у межах своїх повноважень n

Рис. 2. Категорії працівників

Сила

впл

иву

ç

Рівень участі/зацікавленості ç

«миші» n

«коти» n

«собаки» n

«тигри» n

При цьому для «мишей» ха-рактерною ознакою є те, що такі працівники ніяким чином не прояв-ляють ініціативи, вимагають жорсткої регламентації своєї діяльності. Якщо вони не отримають відповідного роз-порядження, то і працювати не будуть. Це, як правило, «сірі» особистості, рядові працівники.

«Коти» легко розуміють вимоги, які ставляться до виконання задачі, мо-жуть проявити певну ініціативу щодо її ефективної реалізації, але роблять це, в основному, для того, щоб якнайшвид-ше виконати роботу і зайнятись іншою справою, як правило, не пов’язаною з їх посадовими обов’язками. Це зазвичай спеціалісти середнього рівня.

«Собаки» – професіонали своєї справи. Вони і самі повністю охоплені

роботою, і інших контролюють. Це – лінійні менеджери.

І, нарешті, «тигри» – креативні, харизматичні особистості, які не бо-яться труднощів, можуть відстоювати свою думку, цілеспрямовано йдуть до мети. Власне, саме від них якнайбільше залежить успіх проекту.

Спонсор проекту – особа або група осіб, які надають не лише фінансову, але і адміністративну чи організаційну підтримку проекту. Спонсором про-екту найчастіше виступає особа з числа керівників, яка наглядає за про-ектом і контролює, щоб в цілому були дотримані інтереси замовника та організації. Як правило, в ролі спон-сора найчастіше виступають фінансові директори компаній, заступники перших осіб з питань управління операційною діяльністю.

Керівник проекту – особа, яка відповідає за:

досягнення цілей проекту n

координацію поточних робіт n

управління ресурсами в рамках про- n

екту.Разом з тим межі його відповідаль-

ності значно ширші, оскільки керів-ник відповідає за все, що відбувається на проекті.

Керівник проекту призначається як з боку виконавця, так і з боку за-мовника робіт.

Основні функції головних категорій учасників проекту зазначені в таблиці 1.

Æèòòºâèé öèêë ïðîåêòóБудь-який проект в своєму роз-

витку проходить певні етапи. Таку визначену послідовність етапів (фаз) проекту, яка виходить з потреб управ-ління проектом, називають життєвим циклом проекту. Стадії життєвого ци-клу можуть відрізнятись в залежності від сфери діяльності та організації ро-біт. Поняття життєвого циклу проекту є одним із найважливіших для мене-джера, оскільки, власне, поточна ста-дія проекту визначає задачі та види діяльності менеджера, методики та інструментальні засоби, які необхідно використати на цьому етапі.

Згідно методології Інституту управ-ління проектами (Project Management Institute) життєвий цикл проекту має 5 етапів (рис. 3):

Аналіз1. Ініціація2. Планування3.

Виконання (реалізації) і контролю4. Завершення5.

На етапі аналізу проводиться по-чаткове ознайомлення з потенційним проектом, вивчення специфіки бізне-су, його можливостей, виявлення та ідентифікація можливих учасників проекту, попереднє обстеження. Осо-блива увага тут звертається на попе-реднє обстеження, оскільки від якості його проведення, повноти, точності опису ризиків та пропозицій щодо їх можливого усунення значною мірою залежить успіх проекту в цілому.

Етап ініціації є критично важли-вим – власне, на цьому етапі офіційно розпочинаються роботи по проекту. При цьому для ефективного запуску проекту, узгодження цілей, стратегії та плану проекту, інформування всіх за-цікавлених сторін необхідно на цьому етапі провести робочу нараду по за-пуску проекту (Kick-off meeting). Осо-бливо важливим для такої наради є присутність перших осіб компанії, які повідомляють усім учасникам проекту основні цілі та очікування від проекту, що значно підносить статус проекту, сприяє більш швидкому налаштуван-ню працівників на виконання робіт по проекту.

На етапі планування розробляють-ся відповідні плани щодо реалізації проекту. Як правило, спочатку роз-робляється попередній укрупнений план, а формальне та детальне плану-

вання здійснюється після прийняття рішення по реалізації. Основна вимо-га щодо плану – це забезпечення його гнучкості, можливість оперативно внести зміни з урахуванням поточної ситуації.

Етап виконання (реалізації) та контролю розпочинається після затвер-дження формального плану. При цьо-му керівник проекту на даному етапі повинен постійно контролювати хід робіт, здійснювати аналіз можливого впливу відхилень у виконаних обсягах робіт на подальший хід реалізації про-екту в цілому та прийняття відповід-них управлінських рішень.

Нарешті, етап завершення фік-сує кінець робіт по проекту. Загалом проект закінчується, коли минає його строк і досягаються поставлені цілі. Разом з тим закінчення проекту буває раптовим та достроковим, особливо коли вирішується припинити проект до його завершення згідно плану. Про-те, коли проект закінчується, керівник проекту повинен виконати ряд осо-бливих дій, які залежать від характеру самого проекту. При цьому особливу увагу слід звернути на підготовку за-ключного звіту.

Підсумовуючи вищезазначене, від-мітимо, що, загалом, орієнтовна струк-тура щодо обсягу робіт по переліченим етапам має наступний вигляд, пред-ставлений у таблиці 2.

Як бачимо, на відміну від перелі-ку етапів життєвого циклу проекту, наведеного вище і на рис. 3, в таблиці немає оцінки ваги обсягу робіт етапу «аналіз». Це пов’язано з тим, що ана-ліз має попередній стосовно проекту характер, може тривати необмежено довго і часто не тарифікується в вар-тості проекту.

Також слід враховувати, що життє-вий цикл проекту є об’єктом управлін-ня. Від того, наскільки ефективно ор-ганізований процес управління на всіх стадіях життєвого циклу проекту, зале-жить і доля проекту.

Андрій Коковський,«Софт-Рейтинг Консалт»

Див. глосарій термінів на стор. 79 – ред.

Òàáë. 2. Îð³ºíòîâíà ñòðóêòóðà ùîäî îáñÿãó ðîá³ò

Етап Питома вага в загальному обсязі робіт

Ініціація 3-5 %

Планування 20-25 %

Виконання і контроль 65-75 %

Завершення 1-3 %

Рис. 3. Етапи життєвого циклу проекту

Ана

ліз

Ініц

іаці

я

Вик

онан

ня/к

онтр

оль

Заве

ршен

ня

Пла

нува

ння

Рис. 1. Категорії осіб, які беруть участь у проекті

Команда проекту

Зацікавлені сторони проекту

Спонсор проекту

Менеджер проекту

Команда управління

проектом

Page 28: ITM Magazine 4/2010

52 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010 53¹ 4/2010 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ

Мобильный бизнес Беспроводный доступ

Основными дви-жущими силами широкополос-ного мобильно-го доступа яв-

ляются высокая скорость обмена данными, помехоу-стойчивая технология пе-редачи, большие области покрытия, доступность сервисов в большинстве мегаполисов и крупных городов, желание потен-циального пользователя не зависеть от фиксиро-ванной точки доступа, а также широкий выбор мобильных приложений.

Òåõíîëîãèÿ 3GСистема 3G (беспровод-

ная технология третьего поколения) является служ-бой беспроводной связи и предоставляет постоян-ное непрерывное подклю-чение к Интернету через мобильные телефоны, кар-манные устройства, а также планшетные и переносные компьютеры. Технология 3G призвана повысить на-дежность и качество связи, увеличить скорость пере-дачи данных и пропускную способность (вплоть до воз-можности поставки муль-

Òåõíîëîãèÿ LTELTE (3GPP Long Term

Evolution) – название мо-бильного протокола пере-дачи данных. LTE является базовой точкой по совер-шенствованию техноло-гий CDMA (Code Division Multiple Access, стандарт связи относящийся к по-колению 3G и обеспечи-вающий множественный доступ с кодовым разделе-нием, когда несколько або-нентов могут пользоваться один пулом радиоканалов, не пересекаясь в разго-воре), UMTS (Universal Mobile Telecommunications System, универсальная си-стема мобильной связи, относящаяся к поколению 3G) для удовлетворения будущих потребностей в скорости передачи дан-ных. Эти усовершенство-вания могут, например, повысить эффективность, снизить затраты, расши-рить и совершенствовать уже оказываемые услуги, а также интегрироваться

Технологии для мобилизации бизнеса

Высокоскоростной доступ в Интернет

для мобильных пользователей

Часть 2. 3G, LTE, 4GПродолжение. Начало в «ИТМ» № 1-2’2010

Современные беспроводные технологии дают возможность на очень больших скоростях одновременно переда-

вать данные и голосовые сообщения. Пользователь окончательно может быть мобильным. Благодаря активному

развитию ширкокополосного доступа в Интернет современные мобильные устройства предоставляют все услуги,

которые необходимы для работы и отдыха пользователя. Широкополосный доступ обеспечивает не только высо-

кую скорость передачи данных, но и постоянное подключение к Интернету, а также возможность одновременно

загружать и передавать информацию на высоких скоростях

с существующими про-токолами. Скорость на прием (download) по стан-дарту LTE в теории до-стигает 326,4 Мбит / с, и 172,8 Мбит / с на передачу (upload).

По данным Междуна-родной Ассоциации GSM к 2013 году через мобиль-ные аппараты соединиться с Сетью сможет 2,4 милли-арда человек во всем мире: то есть в десять раз больше уровня, достигнутого се-годня (200-300 миллионов человек). Учитывая этот пока еще не до конца сфор-мированный спрос, опера-торы сотовых сетей актив-но разворачивают системы широкополосного досту-па (Long Term Evolution, LTE).

Развертывание LTE-сетей – гораздо более выгод-ный проект, чем те же сети третьего поколения. LTE эффективнее использует частотный спектр, отлича-ется повышенной емкостью и меньшей задержкой сиг-нала.

Радиус действия базовой станции LTE может быть различным. В оптимальном случае – это порядка 5 км, но при необходимости он может составлять до 30 км или даже 100 км (при доста-точном поднятии антенны).

Òåõíîëîãèÿ 4G4G – перспективное (чет-

вертое) поколение мобильной связи, характеризующееся высокой скоростью передачи данных и повышенным каче-ством голосовой связи. К чет-вертому поколению принято относить перспективные тех-нологии, позволяющие осу-ществлять передачу данных со скоростью, превышающей 100 Мбит / с для движущихся абонентов и 1Гбит / с для ста-ционарных.

С технической точки зрения основное отличие сетей четвертого поколения от предыдущего, третьего, заключается в том, что тех-нология 4G полностью основана на протоколах пакетной передачи данных, в то время как 3G соединя-ет в себе передачу голосо-вого трафика и «пакетов». Для «голоса» в 4G преду-смотрена технология VoIP, позволяющая совершать го-лосовые звонки, применяя быструю «пакетную» пере-дачу данных.

Международный союз телекоммуникаций и 4G Alliance (основными участни-ками которого является ZTE Corporation и другие китай-ские компании) определяют технологию 4G как будущее технологий беспроводной телекоммуникации. Техноло-

гия 4G в частности, позволит абонентам смотреть многока-нальные телетрансляции вы-сокой четкости и управлять домашней бытовой техни-кой с помощью мобильного устройства, совершать де-шевые междугородные теле-фонные звонки.

На текущий момент круп-нейшие производители сете-вого оборудования и поль-зовательских устройств уже заявили о своих планах раз-вивать решения на базе LTE, в том числе и многостандарт-ные телефоны. В отличие от Wi-Max технология LTE дает возможность построе-ния конвергентной 2G / 3G / 4G или 2G / 4G-сети с плавным хэндовером без прерывания сервиса. Хэндовер – возмож-ность, когда абонент в про-цессе разговора может выйти из зоны действия базовой станции LTE, и его телефон переключится на ближай-шую базовую станцию вто-рого или третьего поколения без прерывания разговора.

Аналитическая компания Analysys Mason, проанализи-ровав перспективы развития 4G, опубликовала свой про-гноз развития. Так, внедре-ние стандарта LTE позволит операторам снизить себе-стоимость услуг передачи данных в 6 раз по сравнению с 3G. Также LTE предоставля-ет расширенные технические возможности для мульти-медийных услуг, например, качественного мобильного телевидения, поэтому вне-дрение таких сервисов по-зволит операторам получить источник для дополнитель-ного заработка. Однако при этом возможно падение прибыли от голосовой связи, которая свободно будет осу-ществляться через интернет-телефонию.

тимедийных приложений). Скорость передачи данных, достигающая 384 кбит / с, примерно в семь раз превы-шает быстродействие обыч-ного подключения по ком-мутируемым каналам.

Пользователи 3G всег-да находятся на связи, по-скольку благодаря этим технологиям они постоян-но подключены к Интер-нету. Сотрудники, нахо-дящиеся на выезде, могут сообщать о ходе работы и запрашивать поддерж-ку с помощью коротких текстовых сообщений. Пу-тешествующим админи-стративным работникам предоставляется доступ к служебной электронной почте; кроме того, сотруд-

ники отдела сбыта могут, например, проверить со-стояние склада. Устройства 3G обеспечивают авто-матизацию дома и офиса, вместе с переносным ком-пьютером используются для передачи файлов и ор-ганизации совместной ра-боты на расстоянии.

Скорость передачи дан-ных в сетях 3G может состав-лять: для абонентов, движу-щихся с высокой скоростью (до 120 км / ч) – не менее 144 кбит / с, для абонентов, движущихся с низкой скоро-стью (до 3 км / ч) – 384 кбит / с, для неподвижных абонен-тов – 2,048 Мбит / с. Макси-мальная скорость передачи данных может достигать 3,6 Мбит / с.

Согласно новому исследованию аналитической компании mobileSQUARED, мобильная широкополосная связь в Великобри-тании к 2011 году будет более распространена, чем фиксирован-ные линии связи.

Согасно отчету число пользователей мобильной широкополос-ной связи в течение ближайших двух лет достигнет 42,7 милли-онов. Что касается широкополосной фиксированной связи, число ее пользователей к этому времени будет составлять 42,5 млн.

В ближайшие 2 года мобильный телефон станет основной точкой доступа к Интернету в среде различных компаний, более того он станет основным средством коммуникации. Дело в том, что сотовые телефоны практически всегда находятся во вклю-ченном состоянии, а средний пользователь использует различ-ные функции своего телефона примерно 16 часов в сутки

Справка

Page 29: ITM Magazine 4/2010

54 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010 55¹ 4/2010 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ

Хранение данных ЦОД

ата-центр пред-ставляет собой помещение (это может быть ком-ната, этаж или целое здание),

которое обычно состоит из:информационной инфра- n

структуры, включающей в себя серверное оборудо-вание и обеспечивающей основные функции дата-центра – обработку и хра-нение информации;

телекоммуникационной n

инфраструктуры, обеспе-чивающей взаимосвязь элементов дата-центра, а также передачу дан-ных между дата-центром и пользователями;инженерной инфраструк- n

туры, обеспечивающей нормальное функциони-рование основных систем дата-центра.

Остановимся более под-робно на основных элемен-

тах инженерной инфра-структуры.

Инженерная инфра-структура включает в себя прецизионное кондицио-нирование для поддержа-ния температуры и уровня влажности в заданных па-раметрах; бесперебойное и гарантированное электро-снабжение, которое обеспе-чивает автономную работу дата-центра в случаях от-ключения центральных ис-

точников электроэнергии, а также повышает качество электропитания; охранно-пожарную сигнализацию и систему газового пожаро-тушения; системы удален-ного IP контроля, управле-ния питанием и контроля доступа.

Для обеспечения нор-мальной работоспособно-сти дата-центра требуется поддержание строго опреде-ленных температурных ре-

(Продолжение. Начало в «ИТМ» № 1-2 и № 3’2010)

Как владеть информацией, чтобы владеть миром?(Продолжение. Начало в «ИТМ» №1-2 и №3’2010)

Как владеть информацией, чтобы владеть миром?

ИБП и инженерная инфраструктура ЦОД

Правильно организованная структура центра обработки данных (дата-центра) гаранти-

рует безотказную работу. Критически важными элементами этой структуры являются

источники бесперебойного питания (ИБП).

жимов и уровня влажности, поэтому для ЦОД необходи-ма качественная климатиче-ская система, включающая системы кондиционирова-ния и вентиляции. Климати-ческая система ЦОД состо-ит из (1) системы основного кондиционирования, обе-спечивающей прецизионное регулирование температуры и влажности воздуха (этим поддерживаются параметры окружающей среды, при-емлемые для нормально-го функционирования ИТ оборудования); (2) системы кондиционирования, уста-навливающей комфортные условия работы для обслу-живающего ЦОД персона-ла; (3) системы обменной вентиляции, которая соз-дает избыточное давление и снабжает ЦОД притоком свежего воздуха.

Центры обработки дан-ных – энергоемкие про-изводства, на которых энергия затрачивается не

только на обеспечение вы-числительного процесса, но и на поддержку необ-ходимых температурных и иных характеристик поме-щений.

Отказ системы электро-снабжения, перегрузка ли-ний электропитания, утечка тока, короткие замыкания в оборудовании – вот крат-кий перечень аварийных ситуаций, которые могут случиться на технической площадке при неправиль-ном проектировании ее энергосистем. Система бес-перебойного электроснаб-жения строится на базе источников бесперебой-ного питания и предна-значена для обеспечения ответственных потребите-лей ЦОД электропитанием со стабильными показа-телями качества электро-энергии во время аварий в системе общего электро-снабжения. Электроснаб-жение оборудования ЦОД

в данном режиме осущест-вляется за счет энергии ак-кумуляторных батарей, вхо-дящих в состав ИБП. Таким образом, система беспере-бойного электроснабжения выступает в роли стабили-затора электрических сетей и защищает дорогостоящее вычислительное оборудо-вание от некачественного электроснабжения, которое может быть в питающей сети общего электроснаб-жения.

Система электропита-ния в дата-центре должна соответствовать современ-ными потребностям техни-ческих площадок.

Зарубежные стандарты ЦОД описывают до 200 раз-личных параметров для че-тырех категорий центров обработки данных. Катего-рия ЦОД выбирается в за-висимости от бизнес-целей компании.

Согласно американско-му стандарту TIA-942 Data

Center Standards Overview, дата-центры делятся на 4 основные категории на-дежности, называемые Tier (Ряд). Чем больше Tier – тем надежнее ЦОД (см. та-блицу).

В настоящее время опре-деляют следующие уровни отказоустойчивости ЦОД: базовый; с резервными ком-понентами; постоянно под-держиваемый; отказоустой-чивый.

Для обеспечения со-хранности данных исполь-зуются резервные системы копирования. Для предот-вращения кражи данных в дата-центрах использу-ются различные системы ограничения физического доступа, системы видеона-блюдения.

Также предусмотрена физическая защита и осо-бый режим допуска в техно-логические помещения.

Ключевым элементом современного дата-центра

Òàáëèöà. Óðîâíè íàäåæíîñòè öåíòðîâ îáðàáîòêè äàííûõ

Уровень Допустимое время простоя Описание Ключевые заказчики

Tier I 28,8 час / год

Минимальный уровень. Нет резервных источников питания,

фальшполов и т. п. Нет резервирования мощностей. Профи-

лактическая работа приводит к отключению оборудования

Средний и малый бизнес, где ИТ обслуживают в первую очередь внутренние n

процессы компании

Интернет-ориентированный бизнес на начальном этапе развития, при отсут- n

ствии серьезных штрафов за качество предоставляемого сервиса

Tier II 22,0 час / год

Есть фальшпол, резервные источники питания и незначи-

тельный резерв мощности. Профилактические и ремонт-

ные работы приводят к остановке оборудования

Средний и малый бизнес, чьи требования к ИТ-системам обычно ограничены рам-

ками работоспособности на протяжении пятидневного восьмичасового рабочего

дня («5Х8»), когда есть возможность производить плановую остановку ИТ-систем

для проведения регламентных работ

Коммерческие фирмы, работающие, например, в области разработки ПО, которые,

как правило, не предоставляют каких-либо услуг в режиме «онлайн».

Tier III 1,6 час / год

Наличие фальшпола, нескольких источников резервного

питания и охлаждения. Значительные резервы мощно-

сти, позволяющие производить профилактические рабо-

ты без остановки дата-центра

Компании, обслуживающие как внутренних, так и внешних заказчиков в режи- n

ме круглосуточной работы без выходных («7Х24»)

Структуры, чьи ИТ-системы поддерживают автоматизированные бизнес- n

процессы, так что простой ИТ-систем имеет заметное влияние на бизнес

Компании, чьи сотрудники и заказчики находятся в многочисленных часовых n

поясах и регионах.

Tier IV 0,4 час / год

Отказоустойчивый дата-центр. Резервирование всех

мощностей, позволяющее проводить плановые и вне-

плановые работы без остановки дата-центра

Предприятия с присутствием на международных рынках, предоставляющие n

свои услуги в режиме непрерывной работы в течение года («24Х365») в высококон-

курентном рыночном окружении

Компании, занимающиеся электронной коммерцией, финансовыми транзак- n

циями

Крупные глобальные компании, чьи сотрудники и заказчики находятся в много- n

численных часовых поясах и регионах, и их доступ к ИТ-ресурсам дает заметное

конкурентное преимущество

Page 30: ITM Magazine 4/2010

Хранение данных ЦОД

является фальшпол. Си-стема фальшпола выпол-няет три основных функ-ции: распределяет нагрузку от установленного обору-дования по площади ЦОД, подпольное пространство выполняет функцию каме-ры статического давления холодного воздуха для си-стемы прецизионного кон-диционирования, под фаль-шполом размещены лотки для стационарной проводки внутри помещения, в основ-ном, для системы электро-питания и заземления.

Следует понимать, что при проектировании и мон-

таже инженерной инфра-структуры кроме высокой надежности и отказоустой-чивости требуется учиты-вать множество дополни-тельных требований, таких как совокупная стоимость владения, масштабируе-мость, безопасность, а так-же управляемость. Инже-нерная инфраструктура дата-центра рассматри-вается как комплексное решение, которое инте-грируется с центральной системой управления ЦОД, ИТ-инфраструктурой ком-пании и службами эксплуа-тации здания.

Для обеспечения нормальной работоспособности дата-центра требуется поддержание строго определенных температурных режимов и уровня влажности, поэтому для ЦОД необходима качественная климатическая система

Эффективное управление идентификационными данными и доступами к информационным ресурсам в государственных организациях

Государственные организации всех уровней – центральные, региональные (областные)

и местные (городские, районные) – сталкиваются с существенными проблемами в раз-

витии информационно-технической инфраструктуры (ИТ-инфраструктуры)

Опыт Государственной налоговой администрации Украины

В условиях ограниченного и неравномерного бюд-жетного финансирова-ния, постоянно меняю-щегося вектора развития,

ИТ-инфраструктура государствен-ных организаций представляет собой гетерогенную структуру островных информационных систем и распреде-ленных баз данных в распределенной ИТ-инфраструктуре. С одной сторо-ны, государственные организации должны постоянно поддерживать такие инфраструктуры (зачастую без возможности модернизировать внутреннее ИТ-хозяйство), а с дру-гой – соответствовать быстро ме-няющимся условиям глобальной ин-формационной среды, вынуждающей переходить на электронные формы взаимодействия с внешними потре-бителями информации (например, обеспечивать гражданам более удоб-ный и безопасный доступ к инфор-мации государственной организации и к государственным информаци-онным изданиям). В соответствии с новыми веяниями государствен-ные организации стремятся обрести более целостный, корпоративный взгляд на свои ИТ-ресурсы и все чаще используют лучшие технологии коллективного взаимодействия, ор-

ганизации безопасности, управления связями с общественностью и консо-лидации информационных техноло-гий. Государственным организациям требуются решения, помогающие в реализации и укреплении таких тех-нологий, которые позволили бы по-высить эффективность работы и уро-вень обслуживания граждан, снизить затраты и сосредоточить ИТ-ресурсы на новых стратегических задачах.

Íåîáõîäèìîñòü âíåäðåíèÿ ñèñòåìû óïðàâëåíèÿ ïðàâàìè äîñòóïà

В водовороте быстрого развития ПО (программного обеспечения) и се-тевых систем управления государствен-ным организациям становится все слож-нее и дороже обеспечивать безопасность и обслуживание доступов к информа-ционным ресурсам. Поэтому для соот-ветствия системы распределения до-ступа к информационным ресурсам государственной налоговой администра-ции Украины (ГНА Украины) современ-ным требованиям и для предотвраще-ния злоупотреблений, как со стороны субъектов, предоставляющих доступ, так и тех, кто этим доступом пользу-ется, внедряется централизованная автоматизированная система предо-ставления / изъятия прав доступа к ин-

формационным ресурсам ГНА Украины с использованием электронных механиз-мов согласования и «прописывания» до-ступа в конечных системах.

К созданию выше указанной систе-мы побудили такие факты:

Информационные системы ГНА n

Украины обслуживают запросы на доступ к информации по всей территориально распределенной сети налоговой службы;Существующие системы во многих n

случаях решают возложенные на них задачи, поэтому не целесообразным является кардинальное их измене-ние для обеспечения централизации управления доступами;Областные подразделения налого- n

вой службы много лет имели рас-ширенные полномочия по созданию собственных информационных се-тей, поэтому они на сегодня имеют неунифицированную, многоплат-формную инфраструктуру, которая трудно поддается реорганизации;Отсутствие централизованного уп- n

равления распределением прав до-ступа к информационным ресурсам на уровне областных подразделений налоговой службы;Наличие большого количества ин- n

формационных систем, которыми должны пользоваться сотрудники,

1 - й Э ТА П « Л У Ч Ш И Е П РА К Т И К И А В Т О М АТ И З А Ц И И Б И З Н Е С А »

Компания APC by Schneider Electric объявила о выпуске ново-

го поколения источников бесперебойного питания APC Back-UPS

ES 550 и 700 ВА. Новые модели ИБП отличаются принципиаль-

но новой для отрасли конструкцией, в которой функция энер-

госбережения (автоматического отключения периферийных

устройств) реализована наиболее удобным пользователю спосо-

бом. ИБП APC Back-UPS ES 550 и 700 ВА поддерживают техно-

логию SmartShedding, благодаря которой основная розетка этих

ИБП определяет, когда компьютер выключается, переводится

в режим ожидания или «спящий» режим, и отключает питание

неиспользуемых периферийных устройств, подключенных к за-

висимым розеткам, тем самым сберегая электроэнергию и деньги

пользователей.

У «засыпающего» компьютера ИБП отключает перифериюИсточники бесперебойного питания (ИБП) APC Back-UPS ES 550 и 700 ВА обеспечивают сокращение расходов

на электроэнергию до 230 гривен в год

56 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010

Благодаря отключению этих ненужных нагрузок ИБП APC Back-

UPS ES 550 и 700 ВА обеспечивают сокращение расходов на элек-

троэнергию до 230 гривен в год. Эти вычисления основаны

на предположении, что компьютер находится в пассивном режи-

ме 21 час в сутки, стоимость одного киловатт-часа электроэнер-

гии составляет 0,75 гривны, а подключенное оборудование сово-

купно потребляет 40 Вт в час в режиме ожидания или «спящем»

режиме. В каждом отдельном случае сумма ежегодной экономии

зависит от типа подключенного оборудования, продолжительно-

сти его работы в пассивном режиме и стоимости электроэнергии.

ИБП APC Back-UPS ES 550 и 700 ВА оснащены восемью розет-

ками с защитой от скачков напряжения, причем четыре из них

поддерживают функцию резервного питания от батареи. Кроме

того, ИБП APC Back-UPS ES 550 и 700 ВА позволяют защитить

оборудование, подключаемое к телефонной линии и локальной

сети Ethernet, от разрушительных скачков и перепадов напряже-

ния, проникающих через линии передачи данных. Новинки осна-

щены коммуникационным портом, через который устанавливает-

ся связь со специальным приложением APC PowerChute Personal

Edition, обеспечивающим корректное автоматическое заверше-

ние работы компьютера в случае продолжительного отключения

энергоснабжения.

Новые ИБП APC Back-UPS ES поступят в продажу в Украине

во втором квартале 2010 года.

Инфраструктура Управление доступом

57¹ 4/2010 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ

дд р

того, ИБП A

оборудован

сети Etherne

ния, проник

щены комму

ся связь со

Edition, обес

ние работы

энергоснабж

Новые ИБ

во втором к

пользователей.

56 ÈÍÔÎÎÎÎÎÎÎÎÎÎÐÌÐÌÐÌÐÐÐÌÐÌÐÌÐÌÀÖÐÌÀÖÌÌÀÖÌÀÖÐÐÐÌÐÌÐÐÌÐÐÌÌÌÐÐÌÌÌÐÐÌÌÐÌÌÌÐÌ ÈÎÍÈÎÍÈÎÍÍÈÎÍÍÈÎÍÍÈÎÍÍÈÎÍÈÎÍÍÈÎÍÍÎÍÍÈÎÍÍÈÎÍÍÈÎÍÍÈÎÍÍÈÎÍÍÍÍÍÍÎÍÍÍÍÈÎÍÍÈÎÍÈÎÍÍÍÍÍÍÍÈÎÍÍÎÍÍÍÍÈÎÍÍÍÍÍÍÍÍÍÍÛÅ ÒÅ ÒÅ ÒÅ ÒÛÅ ÒÅ ÒÒÒÒÒÒÒÛÅ ÒÛÅ ÒÅ ÒÅ ÒÛÅ ÒÒÒÒÒÒÒÒÒÒÛÅ ÒÒÅÕÍÅÕÍÎÅÕÅÕÍÅÕÍÎÅÕÍÎÅÕÍÎÅÕÍÎÅÕÍÅÕÍÅÕÍÅÕÍÎÕÅÕÅÕÕÍÎÕÍÕÍÎÅÕÍÅÕÍÎÅÕÍÎÕÍÎÕÍÎÕÍÎÅÕÍÕÍÎÕÍÍÎÍÎÍÅÕÕÍÎÍÅÕÍÍÅÕÍÎÍÎÍÎÍÍÍÎÍÎÍÍÍÍÎÅ ÎÎÎÎÎÎÎÎÅ ÎËÎÃÈËËËË È ÄËß ÌÅÍÅÄÆÌÅÍÒÀ

Page 31: ITM Magazine 4/2010

59¹ 4/2010 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ58 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010

привело к необходимости дублиро-вания соответствующих учетных записей пользователей с ручной (в большинстве случаев) поддерж-кой актуальности данных;Большое количество прав доступа n

к информационным ресурсам пре-пятствует эффективному и безопас-ному процессу управления, поэтому требует дополнительного профили-рования;Существующие системы согласо- n

вания доступа несколько устарели, требуют много времени, не могут исключить зависимости от админи-страторов, и поэтому не гаранти-руют безопасность и возможность самообслуживания со стороны ко-нечных пользователей;Во многих случаях каждая из задач, n

таких как создание учетной записи пользователя, изменение прав до-ступа или управление серверны-ми ресурсами, требует управления каждой системой индивидуально и, как результат, имеет повышенную зависимость от человеческого фак-тора;Появление каждой новой системы n

в информационной инфраструктуре неизбежно приводит к усложнению управления, увеличению нагрузки на обслуживающий персонал, рас-ширению штата администраторов.

Ðîëåâîå ðàçãðàíè÷åíèå äîñòóïà ïîëüçîâàòåëåé

Для организации с тысячами поль-зователей, сотнями функциональных обязанностей и множеством профилей доступа управление учетными запи-

сями, разрешениями и их взаимосвя-зями является сложной задачей. Кон-троль доступа на основе ролей (RBAC, Role-Based Access Control) широко ис-пользуется для управления пользова-тельскими привилегиями в пределах единой системы или отдельного при-ложения и на сегодняшний день явля-ется наилучшей практикой построе-ния систем разграничения доступа авторизированных пользователей (см. рис.).

«Правильное» решение управле-ния идентификационными данны-ми (IDentity Management или IDM) должно обеспечивать защищенное управление доступом пользователей к корпоративным системам на роле-вой основе в соответствии с постоян-но меняющимися функциональными обязанностями и рабочими потреб-ностями. Использование IDM должно предоставлять возможность управле-

ния идентификационными данными на протяжении всего «жизненного цикла» пользователя в различных си-стемах и приложениях.

Èåðàðõèÿ ðîëåé è íàñëåäîâàíèå ïðèâèëåãèé

Роли создаются внутри организа-ции для различных рабочих функций и ассоциируются с электронными ролями IDM. Определенным ролям присваиваются полномочия на ре-сурсы, необходимые для выполнения тех или иных задач или операций. Ре-сурсами являются, описанные в тер-минах IDM, доступы к отдельным системам и приложениям или их на-борам. В организациях с гетерогенной ИТ-инфраструктурой, использующих множество систем и приложений, по-рождающих тысячи ролей, IDM по-зволяет создавать иерархию ролей, наследующих привилегии других уровней. Например, верхний ролевой уровень может быть ассоциирован с владельцами ресурса, он позво-ляет последним не только участво-вать в разграничении привилегий, но и играть решающую роль в проце-дурах согласования доступа к этому ресурсу.

Так как привилегии не назначаются пользователям непосредственно, а при-обретаются ими только через роли, управление индивидуальными права-ми пользователя по сути превращается в простое присвоение ему ролей. Это

Государственным организациям требуются техноло-

гии, которые позволили бы повысить уровень обслу-

живания граждан, снизить затраты и сосредоточить

ИТ-ресурсы на новых стратегических задачах

Рис. Контроль доступа на основе ролей (RBAC, Role-Based Access Control)

значительно упрощает операции управ-ления доступами, реализует безоши-бочный процесс администрирования даже с использованием низкоквалифи-цированного ИТ-персонала.

Штатным сотрудникам могут на-значаться фиксированные роли, через которые они получают соответствую-щие привилегии, необходимые для вы-полнения базовых функциональных обязанностей.

Ïåðåäà÷à ðàñïðåäåëåíèÿ äîñòóïà îò ÈÒ- ê áèçíåñ-ðóêîâîäèòåëþ

Присвоение таких ролей обеспе-чивается посредством мгновенной регистрации пользователя и синхро-низации необходимых атрибутов его учетной записи в описанных ролью системах. Право назначения допол-нительных ролей, потребность в ко-торых может возникнуть, например, при участии сотрудника в дополни-тельных проектах, временном испол-нении обязанностей и др., может быть делегировано ответственным лицам (например, непосредственному ру-ководителю). Таким образом, доста-точно сложные задачи распределения доступа к ИТ-ресурсам могут быть переданы на уровень руководства и исполняться без участия системных администраторов. Привлекательным в IDM является также возможность построения децентрализованного управления с делегированием ряда полномочий, например, на уровень ИТ-отделов филиалов или отделений.

Если по мере выполнения своих функциональных обязанностей сотруд-нику потребуются дополнительные права доступа к каким-либо системам, то последний сможет самостоятельно оформить электронную заявку на до-полнительный доступ к разрешенным ему политикой безопасности ресур-сам. После прохождения в IDM зара-нее сконфигурированной процедуры согласования (утверждения возмож-ности доступа ответственными лица-ми, например, начальником отдела, работником службы информационной безопасности) пользователь получает доступ к ИТ-ресурсам.

Контроль доступа на основе ролей (RBAC, Role-

Based Access Control) является наилучшей прак-

тикой построения систем разграничения доступа

авторизированных пользователей

Ðàçðåøåíèå êîíôëèêòà ïðèâèëåãèé

При использовании разветвленной иерархии ролей существует опасность наследования разрешений от проти-воположных (конфликтных) ролей, что может позволить пользователю получить нежелательные привиле-гии. Во избежание таких ситуаций качественная система IDM должна поставлять подсистему SoD (огра-ничения разделения обязанностей), предоставляющую возможность пред-варительного определения (например, работником отдела информационной безопасности) списка противоречивых назначений привилегий к системам и приложениям. Если даже запрос кон-фликтных привилегий был утвержден уполномоченными лицами в процессе согласования, такое назначение будет всегда ограничено по времени и специ-альным образом помечено в отчетах.

Âîçìîæíîñòè IDMТаким образом, развертывание ре-

шения IDM позволит:Реализовать принятую в ГНА Укра- n

ины политику безопасности при ор-ганизации доступов к ИТ-ресурсам.Активно вовлекать руководство n

в процесс предоставления доступа к критичным ИТ-ресурсам на базе ролевого управления и процедур со-гласования.Перевести на электронные формы n

процедуры согласования доступа к ресурсам, с последующим автома-тическим изменением профилей до-ступа без участия администраторов систем.Повысить эффективность внутриве- n

домственных взаимодействий в про-цессе согласования вопросов инфор-мационной безопасности.Создавать ограничения разделения n

обязанностей (SoD) для управления возможными конфликтами между назначениями ролей.Автоматизировать создание учет- n

ных записей в различных системах и приложениях, устраняя необходи-мость ручного дублирования дан-ных и ошибки при поддержке их ак-туальности.Динамически изменять права досту- n

па при изменении статуса или роли сотрудника в организации.Мгновенно ликвидировать права n

доступа во всех системах при пре-кращении взаимоотношений орга-низации с сотрудником.Кардинально уменьшить стоимость n

и влияние человеческого фактора на процесс управления доступом.

В следующем номере Коваль С. М. (к.т. н.,

заместитель директора информационно-

аналитического обеспечения процессов

налогообложения ГНА Украины) раскроет

детали выбора решения (производитель,

компоненты, ценообразование и др.), со-

стояние текущего проекта, полученные

результаты и перспективы на будущее.

Олег Павленко, Novell

Сергей Коваль, Государственная налоговая администрация

Украины

Инфраструктура Управление доступомИнфраструктура Управление доступом

Page 32: ITM Magazine 4/2010

60 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010 61¹ 4/2010 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ

Инфраструктура Мультисервисная сетьИнфраструктура Мультисервисная сеть

1 - й Э ТА П « Л У Ч Ш И Е П РА К Т И К И А В Т О М АТ И З А Ц И И Б И З Н Е С А » 1 - й Э ТА П « Л У Ч Ш И Е П РА К Т И К И А В Т О М АТ И З А Ц И И Б И З Н Е С А »

Ïðîáëåìû òðàäèöèîííûõ èíôîðìàöèîííûõ ñåòåé áàíêîâ

В современном банке интенсивно ис-

пользуют корпоративные информацион-

ные сети для (1) передачи компьютерных

данных, (2) голосовой информации (связь

офисных АТС) и (3) служебных сетей, пред-

назначенных, к примеру, для интеграции

систем видеонаблюдения и/или систем

телевидения и пр.

Традиционно для каждого из сервисов/

приложений создавалась своя параллель-

ная инфраструктура.

В таких случаях растут расходы на экс-

плуатацию каналов связи и затраты

на поддержание и администрирование

нескольких инфраструктур. Задачи по пе-

редаче информации оказываются распре-

делены по нескольким подразделениям.

Это ведет к росту штата сотрудников и за-

трудняет проведение единой технической

политики.

Íàçíà÷åíèå ìóëüòèñåðâèñíîé ñåòè

Современной альтернативой традици-

онному решению является мультисервис-

ная сеть. Это единая корпоративная среда

передачи информации, объединяющая

внутренние бизнес-приложения и сервисы,

электронную почту, а также корпоратив-

ные сервисы, такие как телефония, конфе-

ренции, видео и др. Такой подход особенно

актуален для крупных, территориально-

распределенных компаний.

Ñåðâèñû ìóëüòèñåðâèñíîé ñåòè

Для Пиреус Банка в Украине компанией

«Инком» была построена мультисервис-

ная сеть. Ее инфраструктура, помимо соб-

ственно передачи данных (почта, файлы

и пр.), позволит поддерживать следующие

бизнес-сервисы с возможностью центра-

лизованного управления.

В банке реализованы унифицирован-ные коммуникации (UC) – объединение

всех существующих АТС между собой

либо внедрение целого зонтика решений

унифицированных коммуникаций:

аудио-конференции n

вэб-конференции n

отслеживание статуса и доступности n

сотрудников

наличие единого номерного плана n

в рамках всей сети с интеграцией в почто-

вую систему.

В реализованное решение заложена

возможность использования следующих

сервисов.

Видеоконференции \ передача видеоСистемы физической безопасности,

например, видеонаблюдение.

Системы видео-рекламы – так на-

зываемый класс решений DMS (Digital

Media Signage), который позволяет вам

централизовано проводить трансляцию

рекламы, информационных роликов и пр.

как в одном здании, так и по всей корпо-

ративной сети.

Ñîñòàâ è îáùàÿ àðõèòåêòóðà ðåøåíèÿ

При построении мультисервисной сете-

вой инфраструктуры банка были развер-

нуты такие основные компоненты.

Кабельная инфраструктура: n соб-

ственная или оператора связи. Выбор

одного из возможных вариантов, равно

как и выбор среды передачи данных (опти-

ка, медь, MPLS, FR), зависит от целей и за-

дач, но в целом собственные каналы связи

выгодны при построении локальной \ кам-

пусной сети, а каналы оператора связи –

при построении распределенных корпора-

тивных сетей уровня города, страны.

Активное сетевое оборудование, n

устанавливаемое поверх кабельной ин-

фраструктуры и обеспечивающее работу

на 2-4 уровнях модели OSI.

Именно это оборудование обеспечивает

ключевой параметр – механизм качества

обслуживания, QoS, который позволяет

в рамках одной сети передавать разно-

родный трафик. Собственно этот меха-

низм в данном контексте равнозначен по-

нятию мультисервисности.

Комплекс мер по обеспечению без- n

опасности, компоненты которой могут

быть как интегрированы в сетевую ин-

фраструктуру, так и являться отдельными

компонентами или даже целыми блоками

в рамках всей сетевой инфраструктуры.

Общая архитектура решения приведена

на рисунке 1.

Îñîáåííîñòè ðåøåíèÿРешение создано на основе современ-

ной сетевой инфраструктуры, базирую-

щейся на принципах централизации сер-

висов. Такой подход обеспечивает целый

ряд преимуществ, таких как сокращение

расходов в удаленных офисах на обслу-

живание сети и содержание персонала,

повышение скорости подключения но-

вых офисов и наличие единых корпора-

тивных политик, распространяющихся

на новые офисы практически автомати-

чески.

Мультисервисная корпоративная сеть для Пиреус Банка в Украине

Для передачи данных, голоса и видео компания «Инком» внедрила банковское решение –

единую корпоративную среду передачи информации

Áàçèñíûå ïðèíöèïû ïîñòðîåíèÿ ñåòèСтандартом передачи данных на сегодня является стек про-

токолов TCP / IP. При объединении разнородных сетей в одну еди-

ную корпоративную мультисервисную сеть с рабочим протоколом

TCP / IP возникает ряд ограничений, как то: устаревшие системы

и не менее устаревшие протоколы. Так, например, в некоторых ком-

паниях может использоваться старая сигнализация, подключение

которой к стек-протоколу TCP / IP требует разработки отдельных и

индивидуальных решений. Впрочем, эта задача обычно решает-

ся в индивидуальном порядке. При построении мультисервисной

сети «с нуля» проблемы устаревших протоколов и систем обычно

не существует.

Îñíîâíûå ñòàäèè ïðîåêòà1. Фаза проектирования включает такие виды проектирова-

ния: а) все необходимые приложения и сервисы; б) серверная

инфраструктура; в) сетевая инфраструктра (корпоративная

мультисервисная сеть; локальные сети; сетевая безопасность;

узел доступа в Интернет; центр обработки данных и пр.); г) си-

стема кабельной инфраструктры.

2. Фаза выбора и установки активного сетевого оборудования.

На этом этапе используется маршрутизирующее и / или коммути-

рующее оборудование для создания интеллектуальной прослой-

ки в рамках всей сети. Именно это оборудование обеспечивает

ключевой параметр – механизм качества обслуживания – QoS, ко-

торый позволяет в рамках одной сети передавать разнородный

трафик. Собственно этот механизм в данном контексте равно-

значен понятию мультисервисности. Если оборудование не под-

держивает механизмы обеспечения качества обслуживания,

то ни о какой мультисервисности речь идти не может.

3. Фаза обеспечения безопасности.

Îáúåêòû ïðîåêòàЦентрализованные сервисыЦентрализация сервисов накладывает определенные осо-

бенности на дизайн и архитектуру сети в целом. В случае цен-

трализации все удаленные офисы и точки компании в рамках

большой корпоративной сети подключаются к одному или к

нескольким офисам. Соответственно, нагрузка на центральные

маршрутизаторы и коммутаторы возрастает в разы.

Отсюда возникает задача обеспечения высокой пропускной

способности с одновременной поддержкой качества обслужи-

вания и зачастую с шифрованием. Речь может идти, в зависи-

мости от масштаба компании, о нескольких Гбит \ сек.

Комплексная сетевая безопасностьВопросы сетевой безопасности напрямую влияют на:

Доступность всех бизнес-приложений и сервисов компании n

Непрерывность всех бизнес-процессов компании n

Достоверность и защиту информации компании n

Основные компоненты, обеспечивающие безопасность:

Политика безопасности компании n

Межсетевые экраны (fi rewall) n

Системы (обнаружения) предотвращения атак (IDS \ IPS) n

Системы сбора и корреляции информации n

Системы управления безопасностью n

Системы / устройства сканирования периметра безопасности n

на предмет наличия каких-то ошибок, «дыр» в безопасности

Системы управления мультисервисной сетьюСистемы управления корпоративной сетью – это целый класс

решений, к которым предъявляется ряд ограничений:

Функционирование в больших распределенных сетях n

Необходимость визуализации работы сети (по тем или иным n

причинам)

Необходимость постоянного контроля состояния сети n

Ограничения по количеству обслуживающего персонала n

Необходимость привлечения для функций мониторинга ме- n

нее квалифицированных специалистов

Основной задачей при использовании централизованного

подхода к управлению сетью является интеграция систем мо-

ниторинга, проактивного управления и уведомления в привяз-

ке ко всему оборудованию, установленному в сети.

Чем быстрее администратор узнает о проблеме и сможет

ее исправить, тем меньше впоследствии возникнет проблем

связанных с деградацией работы сервисов либо их произво-

дительностью. Для этого есть целый класс систем мониторинга

и управления, который направлен на управление оборудовани-

ем маршрутизации и коммутации.

Кроме этого, существуют системы управления безопасно-

стью, а также внедрения и контроля работы механизмов каче-

ства обслуживания (QoS) по всей сети.

Выбор этих систем в дополнение к базовой определяется не-

обходимостью контроля и реализации этих сервисов.

Êàê ïîñòðîèòü ìóëüòèñåðâèñíóþ êîðïîðàòèâíóþ ñåòüИз опыта компании «Инком»: краткое описание фаз и объектов при развертывании мультисервисной корпоративной сети

Мультисервисная сеть – это взаимодействующие между собой сетевые устройства, обеспечивающие передачу

разнородного логического трафика с помощью единой физической инфраструктуры, которая готова к передаче

необходимой информации. Логика создания такой сети основывается на фазах проекта и объектах сети.

Рис.1. Общая архитектура решения

Page 33: ITM Magazine 4/2010

В рамках исследо-вания было опро-шено более 1900 руководителей высшего звена,

представляющих свыше 60 стран. По итогам опроса выяснилось, что 75 % ре-спондентов обеспокоены попытками мести со сто-роны сотрудников, недав-но уволенных из их орга-низаций. Кроме того, 42 % респондентов уже пыта-ются получить представ-ление о потенциальных рисках, связанных с этим вопросом, а 26 % принима-ют меры по минимизации этих рисков.

Ïðè÷èíà äëÿ áåñïîêîéñòâà

Помимо статистики ком-пании Ernst & Young, неуте-шительные цифры приво-дит и компания InfoWatch. В первом полугодии 2009 г. в крупнейших СМИ мира была опубликована инфор-мация о 413 крупных утеч-ках информации (2,3 утеч-ки в сутки). Для сравнения: во втором полугодии 2008 г. компанией InfoWatch было зафиксировано 273 подоб-ные утечки. Таким образом, рост составил 51 %.

Анализируя утечки ин-формации первого полуго-дия 2009 г. во всем мире, ана-литики InfoWatch отмечают, что 55,9 % были умышлен-ными, причем большинство (64,2 %) – в коммерческом секторе. Главным кана-лом утечек стал Интернет (23,5 % случаев), на втором месте – кража бумажной документации (20,3 %), в то время как мобильные носи-тели (флэш-карты, CD, DVD и т. д.) использовались всего в 5,6 % случаев. Наиболь-ший вред инсайдеры могут нанести в отраслях, в кото-рых оперируют массивами персональной информации, а такими являются госструк-туры, банки, страховые ком-пании, операторы связи. Один человек может нанести непоправимый ущерб дан-ным, системам, работе и ре-путации учреждения.

Эксперты аналитиче-ской компании Deloitte от-мечают, что современные злоумышленники прекрас-но осведомлены о ценности персональных данных кли-ентов конкретной фирмы, поэтому идут на самые раз-ные хитрости, чтобы запо-лучить эти сведения. Опрос ведущих мировых финан-

совых компаний показал, что 49 % респондентов за-фиксировали внутренние инциденты (связанные с ИT-безопасностью). В 31 % случаев инсайдеры занесли вирусы изнутри корпоратив-ной сети, а с инсайдерским мошенничеством столкну-лись 28 % респондентов. 18 % организаций стали жертва-ми утечки приватной ин-формации клиентов, а 10 % обнаружили, что инсайдеры скомпрометировали кор-поративную сеть. Органи-зации, которые пострадали от внутренней утечки, при-знаются, что большая доля угроз является следствием халатности служащих (че-ловеческий фактор – 42 %, операционные ошибки – 37 %), а не злого умысла инсайдеров. Правда, 28 % стали жертвой тщательно продуманного и професси-онального мошенничества, а 18 % компаний лишились приватной информации клиентов именно из-за того, что инсайдеры целенаправ-

ленно допустили утечку.Как бы не ограничили до-

ступ людей к информации:сотрудник может пока- n

зать документ на монито-ре / в распечатке человеку, которому он не предна-значен;сотрудник может за- n

быть документ в принте-ре, в столовой, оставить без присмотра кабинет, кейс или сейф;инсайдер может выписать n

с экрана данные на бу-мажный носитель;инсайдер может зачитать n

по телефону или нагово-рить на диктофон конфи-денциальные данные;инсайдер может сфото- n

графировать экран мони-тора на фотокамеру сото-вого телефона;инсайдер может запом- n

нить содержание доку-мента и пересказать его постороннему человеку;ноутбук или мобильное n

устройство с конфиденци-альными данными может быть утеряно или украдено.

Èíñàéäåð – êòî îí?Инсайдер (англ. insider) –

член какой-либо группы людей, имеющей доступ к информации, недоступ-ной широкой публике. Тер-мин используется в контек-сте, связанном с секретной, скрытой или какой-либо другой закрытой инфор-мацией или знаниями: ин-сайдер – это член группы, обладающий информацией, имеющейся только у этой группы.

Изначально «Инсай-дер» – нейтральный термин. Инсайдер – сотрудник, ко-торый не просто ознакомлен с фактами и деятельностью компании или подразделе-ния, он находится в курсе повседневной работы и от-ношений людей в опреде-ленной группе. Инсайдера-ми являются менеджмент компаний, финансовые кон-сультанты и даже специали-сты, которые в силу профес-сиональных обязанностей могут работать с конфиден-циальными данными. Они

обладают реальной инфор-мацией «из первых рук». Инсайдерские знания рас-сматриваются как источник действительной информа-ции, которая может про-тиворечить официальным заявлениям той или иной компании.

Негативный смысл появ-ляется, когда инсайдер пыта-ется использовать конфиден-циальные сведения в личных целях и / или во вред работо-дателя.

«Есть сотрудники, соби-рающие данные из-за чувства неудовлетворенности соб-ственной работой, а также те, кто готовится сменить рабо-тодателя и намерен передать собранное конкуренту. Из 3,9 тыс. опрошенных компаний 37 % признали, что подоб-ные инциденты у них имели место. 54 % вообще всех эко-номических преступлений совершают именно собствен-ные сотрудники, причем 36 % предателей – это люди из руководящего состава. Согласно проведенному ис-

ИТ-безопасность: каждая вторая компания столкнулась с внутренними инцидентамиПо данным 12-го ежегодного международного исследования компании Ernst &

Young в области информационной безопасности за 2009 год, основными при-

чинами, вызывающими обеспокоенность руководителей, являются попытки

мести со стороны уволенных сотрудников, а также недостаточный объем бюд-

жета и ресурсов, выделяемых на нужды безопасности

«Копирование конфиденциальных данных на мобильные устройства и их

вывод на печать является одной из наиболее серьезных угроз информаци-

онной безопасности компаний. 48% случаев утечки корпоративной инфор-

мации было зафиксировано в процессе использования сотрудниками компа-

ний мобильных устройств и при распечатывании документов»

Из отчета InfoWatch, 2009

Безопасность Внутренние инцинденты Безопасность Внутренние инцинденты

63¹ 4/2010 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ62 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010

Êëàññèôèêàöèÿ âíóòðåííèõ óãðîç, InfoWatch, 2009

Угроза Комментарии

Случайные утечки Неосторожные действия сотрудников: потери мобильных телефонов, компьютеров, носителей и архивов,

случайная отправка конфиденциальных данных по e-mail и их попадание в Интернет

Намеренные утечки Действия инсайдера – кража конфиденциальных данных (отдельно или вместе с оборудованием) по личной инициативе сотрудника

или по заказу конкурента

Саботаж Намеренные действия персонала, которые могут нанести вред бизнесу (например, распространение негативных слухов

и непроверенных сведений)

Криминальные действия сотрудников Использование сотрудниками сетевой инфраструктуры предприятия в осуществлении противоправных действий

(например, шантаж, торговля наркотиками, мошенничество, нарушение авторских прав и т. д.)

Нежелательные действия сотрудников Распространение нежелательной информации от лица компании (оскорбления, несанкционированное взаимодействие с прессой)

Page 34: ITM Magazine 4/2010

65¹ 4/2010 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ

следованию, типичный эко-номический преступник – это мужчина с образованием выше среднестатистического уровня в возрасте от 31 года до 50 лет, пользующийся пол-ным доверием на фирме», – говорится в отчете немецкой консалтинговой компании Result Group.

Êàê íå ñòàòü æåðòâîé èíñàéäåðà?

Актуальность проблемы требует и конкретных мер по борьбе с инсайдерами-злоумышленниками. Борьба с инсайдерскими утечками может быть реализована как с помощью технических средств, так и с помощью организационных мер.

Технические средства (программные продукты) позволяют, согласно полити-кам безопасности компании, настроить работу с докумен-тами и данными так, чтобы сотрудник не смог их пере-писать на флэш-накопитель, CD-диск, переслать по по-чте или даже сделать копию на копировальной технике.

Для предотвраще-ния крупнейших утечек всего-то нужно было пред-принять простые меры безопасности: выбрать и за-пустить в действие нужное решение по защите конфи-денциальной информации, обучить персонал, забло-кировать доступ к системе,

установить фильтр, прове-сти мониторинг или отклю-чить аккаунт.

Эксперты InfoWatch ожидают, что в будущем доля мобильных носителей и мобильных компьютеров еще больше сократится, по-скольку этот канал утечек успешно закрывается тех-ническими средствами, та-кими как контроль портов или шифрование.

Участившиеся случаи нарушения безопасности данных привели к тому, что их защита стала приори-тетной задачей руководите-лей отделов информацион-ной безопасности. Внедрение или совершенствование тех-нологий по предотвращению утечки данных (DLP) заняло ключевое по важности место на ближайшие годы. Предот-вращение утечки данных представляет собой сочета-ние механизмов и процессов по выявлению, мониторингу и защите конфиденциальной информации.

Организационные меры базируются на корпора-тивной политике безопас-ности и включают строгую регламентацию и контроль деятельности персонала, а также – закрепленную в контрактах и трудовых договорах ответственность за возможные наруше-ния. Аналитики компании Deloitte указывают, что каж-

дой компании, и в первую очередь из финансового сектора, необходима прора-ботанная политика инфор-мационной безопасности. Современные компьютер-ные средства предоставляют инсайдеру великое множе-ство лазеек для утечки ин-формации, и перекрывать их можно только в рамках единой политики.

Более четверти (28 %) российских компаний контролируют переписку своих сотрудников по кор-поративной электронной почте, 7 % – коммуникации при помощи интернет-мессенджеров, а 3 % – обще-ние по Skype, утверждают со-циологи исследовательского центра портала Superjob.ru, опросившие менеджеров по персоналу 500 россий-ских компаний. Судя по от-ветам, контролировать со-трудников чаще предпочи-тают в крупных компаниях: если в малом бизнесе (чис-ленность персонала до 50 человек) озабочены перлю-страцией электронной кор-респонденции менее трети (30 %), то среди работода-телей, у которых трудится свыше 5000 человек, – более половины (52 %).

И в Украине на законода-тельном уровне тоже обеспо-коены данной проблемой. Госкомиссия по ценным бу-магам и фондовому рынку

(ГКЦБФР) направила в Ми-нистерство юстиции Украи-ны документ, обязывающий компании обнародовать инсайдерскую информацию в течение дня с момента ее получения и вести учет сво-их инсайдеров.

Документ обязывает участников рынка и эмитен-тов в течение одного рабоче-го дня с момента появления инсайдерской информации обнародовать ее: в инфор-мационной базе данных ГКЦБФР, на сайте фондовой биржи и / или на сайте участ-ника рынка ценных бумаг. Информацию о смене соб-ственников пакетов акций свыше 10 % раскрывает рее-стродержатель. После этого информация теряет статус инсайдерской. Эмитент бу-дет составлять список лиц, которые относятся к инсай-дерам: топ-менеджеры, бух-галтеры, секретари, может быть, даже уборщицы. Это ограниченный круг людей, которые имеют отношение к документам, касающим-ся годовой, квартальной или особенной информа-ции. За разглашение инсай-да без согласия эмитента предусмотрено наказание в виде лишения свободы сроком до трех лет (по ста-тье 232-1 Уголовного кодек-са Украины).

Виталий Проненко

«Актуальность проблемы внутренних угроз подтверждает статистика: по

различным оценкам, от 70 до 80 % потерь от преступлений в сфере ИТ при-

ходится на атаки изнутри. При этом топ-менеджеры ИТ-компаний, уделяю-

щие серьезное внимание обеспечению сетевой безопасности своих систем,

очень часто недооценивают тот ущерб, который может быть нанесен бизне-

су их собственными сотрудниками»

Из отчета «Лаборатории Касперского»

Безопасность Мобильная работа

Компания Cisco решает проблемы информационной безопас-

ности современной мобильной рабочей силы на передовых

предприятиях с помощью новой архитектуры, которая помо-

жет корпоративным пользователям легко и просто получать

информацию через любое устройство в любом месте с высо-

ким уровнем безопасности. Компания анонсировала новую

архитектуру – Cisco Secure Borderless Network (SBN, безопасная

сеть без границ). Эта архитектура укрепляет информационную

безопасность предприятия в следующих критически важных

областях:

на уровне корпоративных оконечных устройств (мобиль- n

ных и фиксированных),

на границе Интернета, n

в центрах обработки данных (ЦОД), n

а также с помощью политики, учитывающей особенности

контента и местоположения.

Первыми работающими элементами этой архитектуры стали

решение Cisco AnyConnect Secure Mobility и расширенное реше-

ние Cisco TrustSec, которые предоставляют компаниям функции

идентификации и точного управления политиками, максимально

повышая уровень информационной безопасности и защищен-

ности. Это особенно важно в ситуации, когда сотрудники стано-

вятся все более мобильными и начинают использовать новые

формы веб-коммуникаций и совместной работы, снижающие

эффективность традиционных подходов к безопасности.

Ïðîáëåìû áåçîïàñíîñòè ïðè ìîáèëüíîé ðàáîòå

Требования предприятий в области безопасности быстро

меняются и становятся все более сложными, поскольку все

больше сотрудников, работающих вне офиса, пытаются по-

лучить доступ к корпоративной сети с помощью смартфонов

и мобильных компьютеров. В результате у предприятий возни-

кает потребность в решении, которое не снижало бы произво-

дительность труда и в то же время надежно защищало бы сеть

от хакеров, вредоносных программ и других угроз. Таким реше-

нием стало AnyConnect Secure Mobility. Оно поможет пользова-

телям найти золотую середину между надежной защитой и ин-

дивидуальным доступом к сети с помощью любого устройства,

подключенного ко «всемирной паутине» в любой точке мира.

Мобильные сотрудники делают защиту корпоративной сети

крайне затруднительной, поскольку службе безопасности

нужно поддерживать самые разные модели ноутбуков и теле-

фонов, а также приложений для «облачных вычислений».

При этом критически важные для бизнеса коммуникации долж-

ны быть защищены с максимальной надежностью, независимо

от того, где, как и в какой стране мира мобильные сотрудники

подключаются к сети. Cisco отчетливо понимает, что смена мест

работы резко обостряет проблемы безопасности. Поэтому раз-

работанное решение Cisco AnyConnect Secure Mobility, защищая

от новых угроз, дает уверенность в том, что компания может

повысить производительность труда своих сотрудников, по-

зволив им работать, не нарушая правил безопасности, в любом

месте в любое время.

Áåçîïàñíûå ìîáèëüíûå óñòðîéñòâàПервый работающий элемент архитектуры – решение Cisco

AnyConnect Secure Mobility интегрирует функциональность

своих приложений для безопасных клиентских мобильных

устройств, устройств веб-безопасности и межсетевого экрана.

Удаленный доступ нового поколения, современные функции

веб-безопасности и встроенные в это решение «умные» функ-

ции борьбы с угрозами помогают предприятиям распростра-

нять политики безопасности на мобильных пользователей.

Системы безопасных клиентских мобильных устройств

(AnyConnect) позволяют обеспечить беспрепятственные, посто-

янно доступные соединения с высоким уровнем безопасности,

предоставляют автоматические функции поиска и распознавания

шлюзов в целях безопасности, поиска и распознавания доверен-

ных сетей, а также обеспечивают хорошо защищенный доступ

к приложениям для управляемых и неуправляемых устройств.

Âåá-áåçîïàñíîñòè äëÿ SaaSУстройства веб-безопасности (IronPort Web Security Appliance)

создают прозрачность для приложений и четкое управление

ими, обеспечивают управление доступом к сервисам SaaS (про-

граммное обеспечение как услуга), предоставляют унифици-

рованные политики и отчеты по безопасности для устройств,

установленных в компании и за ее пределами.

Óïðàâëåíèå ïðàâèëàìè áåçîïàñíîñòè è äîñòóïîì

Второй уже работающий элемент Cisco SBN – Cisco TrustSec –

помогает заказчикам встраивать в сеть политики, а также сред-

ства идентификации и защиты с контролем доступа на основе

политик, c учетом идентификации и поддержкой целостности

и конфиденциальности данных. С помощью этого элемента за-

казчики смогут лучше защитить сети без границ за счет упро-

щенного управления правилами безопасности и доступом,

а также за счет отлично защищенной совместной работы. В со-

став расширенного решения TrustSec входят системы Cisco NAC

(Network Admission Control – контроль доступа в сеть) и Cisco IBSN

(Identity-Based Networking Services – сетевые услуги, основанные

на идентификации).

Безопасные соединения с любым человеком в любом месте с помощью любого устройстваCisco анонсировала «безопасность без границ» – новую архитектуру Secure Borderless Network

64 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010

Безопасность Внутренние инцинденты

Page 35: ITM Magazine 4/2010

Безопасность Угрозы и риски

66 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010 67¹ 4/2010 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ

Безопасность Угрозы и риски

2 - й Э ТА П « Л У Ч Ш И Е П РА К Т И К И К О Р П О РАТ И В Н О Й Б Е З О П А С Н О С Т И »

сам. Существует немало каналов обме-на данными – электронная почта, ft p-ресурсы, принтеры, Интернет, сменные носители и т. д. Поэтому полностью убе-речься от утечек информации непросто. Необходимы программно-аппаратные средства и комплекс организационных мер. Непросто оценить финансовый ущерб от реализации различного вида угроз. Например, в случае, когда фи-нансовый ущерб от утечки неочевиден, у руководителя компании возникает во-прос – «Зачем вкладывать инвестиции в системы защиты, если нет ущерба?».

«Корпоративная безопасность – минимизация рисков, оптимизация затрат»

В обсуждении темы приняли участие следующие эксперты в области кор-поративной безопасности:

Феликс Роголь – директор компании «Бетта Секьюрити»

Александр Новаковский – директор компании «Дата Експерт»

Константин Солодилин – технический менеджер компании «Дата Експерт»

Михаил Севальнев – менеджер по маркетингу ЦТП «Доктор Веб»

Александр Хомутов – директор компании «ИТ Лэнд»

Александр Дворецкий – директор компании «МП-Технологии»

Игорь Щека – коммерческий директор компании «МП-Технологии»

Валерий Поляков – заместитель генерального директора по экономике и финансам компании «Объединение Юг»

Игорь Филь – консультант по техноло-гиям SAP NetWeaver компании «Софт-Рейтинг Консалт»

Максим Туманов – начальник отдела унифицированных коммуникаций и корпоративной безопасности «ЭС ЭНД ТИ УКРАИНА»

Алексей Герасимчук – исполнитель-ный директор компании «ESET-Ukraine»

Алексей Мельниченко – начальник отдела сетевых технологий компании System Integration Service

Валентин Гостев – главный специалист по информационной безопасности компании System Integration Service

Виталий Проненко – редактор журнала «ИТМ. Информационные технологии для менеджмента»

Такой была тема круглого стола, который 23 марта провела редакция журнала. Данное меро-

приятие прошло в рамках 1-го этапа проекта «Лучшие практики автоматизации бизнеса».

Это первый в Украине проект для руководителей по управлению компанией с помощью ИТ

Îòêóäà æäàòü óãðîçû?Александр ХомутовСуществуют внешние и внутренние

угрозы, последние исходят непосред-ственно от самих сотрудников компа-нии. Как правило, 80 % компаний вне-дряют решения по защите от внешних угроз и не уделяют при этом нужного внимания устранению угроз внутри организации.

Для того чтобы определить, какие угрозы у Вашей организации, а они в каждой компании разные, необхо-димо определить критичность данных и составить матрицу угроз. На осно-вании этой матрицы организация мо-жет решить, как закрыть уязвимость и ликвидировать угрозу.

ООО «ИТ Лэнд» использует меж-дународные стандарты 27001:2005, мы проводим предаудит, это делается на основании изучения инфраструк-туры, общения с сотрудниками, после чего вырабатываем матрицу угроз.

Виталий ПроненкоСейчас все угрозы направлены

на получение прибыли. И очень часто именно извне происходят атаки, на-правленные на доступ к конфиденци-альным данным и на доступ к финан-совым ресурсам компании. Особенно это критично в период нестабильной экономической ситуации. Кроме того, согласно западной и американской статистике, 75 % уволенных сотруд-ников способны на месть компании,

в которой ранее работали. Это, в свою очередь, поднимает вопрос внутрен-ней безопасности.

Феликс РогольЗа последние 5-7 лет накопилось

большое количество статистических данных, которые указывают на активное развитие систем предотвращения утеч-ки конфиденциальных данных (Data Loss Prevention, DLP). Анализируя ста-тистику различных Security Labs, при-ходим к выводу, что наиболее серьезной угрозой, из-за которой компании несут финансовые потери, является утечка из-нутри. Самую большую опасность пред-ставляет доверенный сотрудник компа-нии, т. е. сотрудник, имеющий доступ к различным информационным ресур-

Но помимо финансового ущерба, суще-ствует ущерб репутации компании. Не-гативная репутация, как следствие, вле-чет за собой и финансовые потери.

Согласно западным отчетам, еже-дневно среднестатистическая компа-ния с типичной политикой инфор-мационной безопасности имеет 2 % утечек. Т. е. из 100 электронных писем, два станут достоянием лиц, которым они не предназначались.

Чтобы защитить информацию, ее нужно классифицировать, нужно определить, что такое конфиденциаль-ная информация для компании.

Еще один фактор угроз – низкий уровень зарплат сотрудников, которые имеют доступ к конфиденциальной информации. Кроме этого, неудовлет-воренность сотрудников условиями работы тоже является плохим стиму-лом для предотвращения утечки ин-формации.

Александр ДворецкийКак сказал Петр I, простота – хуже

воровства. Простота в данном слу-чае – халатное, небрежное отношение к корпоративным данным. Ощущается низкий профессионализм персонала в области безопасности – менеджеров как среднего, так и высшего звена.

Вопросы безопасности напрямую связаны с вопросами профессионализ-ма. Как далеко оценивает тот или иной руководитель перспективы своего бизнеса? Какие угрозы представляют реальную опасность? Здесь надо оце-нивать масштаб компании, масштаб ее

бизнеса, насколько зрелые технологии и бизнес-процессы применяются.

Игорь ФильУгрозы в ИТ постоянно развивают-

ся и эволюционируют. Специалисты, чья профессиональная деятельность связана с вопросами корпоративной безопасности эволюционируют вслед за развитием угроз. Руководители, ко-торые принимают решения, связанные прямо или опосредованно с вопросами информационной безопасности, и ре-

Page 36: ITM Magazine 4/2010

Безопасность Угрозы и риски

68 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010 69¹ 4/2010 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ

шения о выделении ресурсов на без-опасность, к сожалению, отстают в осознании степени угроз. Их взгля-ды находятся в 90-х годах или в «фи-зическом», не информационном мире. У многих руководителей нет доста-точной информированности и четкой картины – что такое информационная безопасность и для чего она нужна именно им как владельцам бизнес-процессов и бизнес-данных. По своей природе безопасность – превентивна. Вследствие этой ее особенности трудно обосновать необходимость построения систем корпоративной безопасности и, в частности, необходимость выделения ресурсов для решения этой задачи.

Одна из главных угроз заключается в недостаточной информированности тех, кто принимает решения, о том, что такое информационная безопас-ность и для чего она нужна именно их бизнесу. Руководитель часто недо-статочно знаком с сутью вопроса и не-обходимостью комплексного подхода к информационной безопасности, в рамках которого определение ценно-стей, информации важной и критич-ной для бизнеса является его задачей, а не исполнителей-специалистов. Не-достаточная информированность вле-чет за собой отсутствие комплексного подхода, что, в свою очередь, приводит к ситуации, когда (в «лучшем» случае) решаются частные задачи противодей-ствия угрозам, что не приводит к ре-шению задачи во всей ее полноте.

Òåõíè÷åñêèå ðåøåíèÿ è îðãàíèçàöèîííûå âîïðîñû – ðàññòàâëÿåì ïðèîðèòåòû

Александр ДворецкийНа первом месте стоит цель –

для чего внедрять систему корпора-тивной безопасности. Технические средства – это инструмент, они вторич-ны. Сначала задачу нужно поставить, должны быть люди, заинтересованые в ее решении. Одна из ошибок руко-водителей – информационная, т. е., когда возникает проблема, то все упи-рается в системного администратора. Информационная безопасность – это проблема руководителя, собственника бизнеса.

Валерий ПоляковКасательно информационной без-

опасности у руководителя или соб-ственника компании должно быть доверенное лицо. Потому что этот че-ловек в системе должен видеть все. Он управляет процессом – кому что раз-решить, к его мнению прислушивается топ-менеджемент. Часто руководители не понимают или не хотят понимать проблем, связанных с информацион-ной безопасностью.

Феликc РогольЗдесь возникают очень актуальные

вопросы взаимодействия между ин-формационной безопасностью и ИТ. ТОП-менеджмент видит ситуацию на своем уровне, ИТ-департамент – на своем. Стоит отметить, что ИТ-департаменты и службы очень часто, в силу разных причин, не способству-ют развитию информационной безо-пасности.

Михаил СевальневВажны оба элемента. Надежную

систему информационной безопасно-сти нельзя построить без квалифици-рованных кадров, способных решать организационные задачи. Но столь же необходимы и надежные программные и аппаратно-программные решения.

Îïòèìàëüíûé ïîäõîä ê çàùèòå èíôîðìàöèè

Алексей ГерасимчукМы не устаем говорить, что вопрос

безопасности – это целый комплекс решений, который позволяет защи-тить компанию, это набор программ-ных, аппаратных решений и органи-зационных методов. Антивирусные решения – маленький сегмент, кото-рый занимает свою нишу касательно защиты от вредоносного программно-го обеспечения. В последние годы ста-новится все больше и больше вспышек угроз, с которыми приходится сталки-ваться украинским компания. Напри-мер, массовая вспышка нашумевшего вируса Confi cker. Современные реше-ния по безопасности – это не только наличие антивирусных решений на ра-бочих местах. Тут важны обновления операционных систем, антивирусных баз, установка персонального бранд-

мауэра и т. д. Каждый день появля-ются сотни и тысячи новых образцов вирусов, и противостоять такому ко-личеству угроз одним инструментом невозможно. На первый план выходят комплексные системы защиты.

Михаил СевальневДействительно, необходим ком-

плексный подход. В день появляется огромное число новых вирусов. В свя-зи с этим особенно важно регулярно обновлять установленный антивирус.

Говоря об уязвимых местах в кор-поративной безопасности, на ум при-ходят не только новые и опасные виру-сы, а рядовые сотрудники компаний, которые сами того не подозревая, ча-сто передают массивы конфиденци-альных данных в руки злоумышлен-ников. Для решения этой проблемы необходимо вводить регламент, где бы все особенности системы информаци-онной безопасности были доступно описаны.

Александр НоваковскийХочу отметить, что при этом,

чем профессиональнее сотрудник, чем выше его квалификация, тем боль-ше ущерба он может принести. Здесь на первый план выходит вопрос ло-яльности этого человека. Данный па-раметр может меняться с течением времени, поэтому не лишним будет его отслеживать. Для этого время от вре-мени проводится так называемый, «психологический аудит», при кото-ром проверяется психологическое со-стояние сотрудника. Базируясь на по-лученных в результате аудита данных, служба информационной безопасно-сти определяет: доступ к какого рода информации можно доверить данному человеку на текущий момент.

Кстати, в небольшой компании в качестве «психологического аудита» вполне могут выступать пятничные посиделки с сотрудниками, корпора-тивы, разговоры «по душам».

Валентин ГостевСогласно результатам исследова-

ний, опубликованных в ежегодном отчете группы IBM X-Force (2009 Trend and Risk Report), уязвимости Web-приложений продолжают оста-ваться крупнейшей категорией об-

наруживаемых угроз безопасности. 49 % всех уязвимостей связаны с Web-приложениями. По состоянию на ко-нец 2009 года не были устранены 67 % уязвимостей Web-приложений. Отку-да ждать угроз? Прежде всего от web-сервисов организации. И их надо защищать в первую очередь. Чем за-щищать? Существуют специализиро-ванные средства защиты WAF ( Web Application Firewall) – межсетевые экраны (fi rewall, брандмауэр), рабо-тающие на прикладном уровне и осу-ществляющие высокоуровневую филь-трацию трафика Web-приложений.

Александр ХомутовНеобходимо отметить, из каких

составляющих состоит комплексная корпоративная безопасность. Во-первых, это безопасность периметра: брандмауэр, системы предотвраще-ния вторжений (Intrusion Prevention Systems, IPS) и проч. Во-вторых – безопасность серверов: почтовых, баз данных, файловых, web-серверов и т. д. В-третьих – безопасность рабочих станций, ноутбуков. В зависимости от того, насколько масштабна структу-ра организации, где находится критич-ная информация, уделяется повышен-ное внимание защите определенных сегментов сети. Мы в своей работе для проведения аудита сети использу-ем специальные программы-сканеры, которые фиксируют наличие многих уязвимых мест в корпоративных се-тях украинских компаний-заказчиков. Соглашусь с высказываем, что необхо-димо постоянное обновление баз, про-шивок, операционных систем.

Валерий ПоляковСуществует много качественных

сканеров уязвимостей, разных произ-водителей, главное – уметь ими поль-зоваться. За последние несколько лет стало ясно, что одного сканера уже недостаточно. В этом случае использу-ются программные решения, которые постоянно проводят инвентаризацию состояния сети. В том числе анали-зируют матрицу угроз – набор уязви-мостей сети. Уязвимости появляются постоянно – кто-то не обновил систе-му, кто-то поставил новую программу и т. д. В данном случае имеет место ин-

вентаризация действующих процессов в компании и комплекса уязвимостей.

Алексей МельниченкоСоглашусь с разделением на груп-

пы объектов, которые мы защищаем, а именно: безопасность периметра, безопасность сервера и безопасность конечного пользователя.

В настоящий момент безопасность периметра компании и безопасность серверов ЦОД – это новые проек-ты. На рынке четко прослеживается интерес к DLP-решениям, обеспечи-вающих защиту конфиденциальной информации от утечки. С чем же свя-зана такая тенденция? Особенно этот вопрос актуален для компаний, рабо-тающих в финансовой отрасли. Число нелояльных сотрудников в компании растет, что существенно снижает сте-пень защищенности и безопасности ИТ-инфраструктуры. Нелояльный со-трудник – это прямая угроза.

Виталий ПроненкоЛюбой собственник компании

хочет, чтобы его компания при-носила прибыль. И корпоративная безопасность – один из критериев построения успешного бизнеса. Топ-менеджеры, как правило, принимают решения, опираясь на цифры. Мож-но ли оценить риски, связанные с от-сутствием тех или иных решений по безопасности?

Феликс РогольПолностью согласен с высказы-

ванием, что недостаточная инфор-мированность руководителей – одна из ключевых угроз для бизнеса. Мы должны донести до топ-менеджмента компаний то, что информационная безопасность должна быть проактив-ной, а не реактивной. Информацион-ная безопасность связана с рисками, но нет конкретной оценки и суще-ствует серьезная дилемма у каждого, кто в организации принимает решение по поводу внедрения того или иного продукта или системы.

Александр ХомутовДля оценки рисков описаны ме-

тодики, существуют международные стандарты. Проблема в незрелости украинского бизнеса. Могу сказать, что только сейчас отечественные ком-пании дошли до внедрения антивирус-ных комплексов, а не антивирусных программ, которые стоят у всех. Кроме того, на Западе существуют регулятор-ные акты, которым компания должна соответствовать. У нас в Украине по-добные регуляции только начинают развиваться.

Максим ТумановС одной стороны, ИТ-специалистам

упрощен доступ к руководителям и они могут объяснить ситуацию. Но с другой, часто они сами не вполне

Page 37: ITM Magazine 4/2010

70 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010

Безопасность Угрозы и риски

71¹ 4/2010 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ

понимают, что нужно делать. И тут мо-гут и должны помочь внешние экспер-ты – системные интеграторы- которые обратят внимание на существующие проблемы в компании.

Александр НоваковскийЧто касается выбора между вну-

тренним и внешним аудитом, то я скло-няюсь больше к внешнему. Лишь в этом случае аудит будет проведет добросо-вестно и непредвзято, тогда как соб-ственные сотрудники заинтересованы в том, чтобы скрыть недостатки систе-мы защиты и донести до руководства информацию о том, что система по за-щите построена правильно, она являет-ся эффективной и они добросовестно выполняют свою работу.

Ñêîëüêî ñòîèò áåçîïàñíîñòü?

Игорь ФильВ «физическом» мире можно по-

строить охранный периметр и долгое время чувствовать себя в безопасно-сти от внешних угроз. Особенность информационной безопасности в том, что угрозы в этом мире постоянно ме-няются, причем прогнозирование ха-рактера изменений не является легко выполнимой задачей. В информаци-онной безопасности невозможно один раз выделить ресурсы для решения вопроса и в дальнейшем пользоваться результатами. Общей схемой подхода к информационной безопасности мо-жет являться такая: определение по-требностей (что ценно / чувствитель-но) Ý оценка рисков (качественная, если этого недостаточно – и количе-ственная) Ý политика безопасности

и требуемые мероприятия Ý внедре-ние Ý периодическая оценка выпол-нения политики и необходимость ее пересмотра Ý начало цикла.

Максим ТумановКрупные украинские компании,

с одной стороны, понимают, что необ-ходимо инвестировать в безопасность. Но с другой стороны, наш менталитет приводит к тому, что руководители с трудом принимают решение о вы-делении финансовых средств на аб-страктную, неосязаемую безопасность. Принимаются решения по отсрочке проектов, рассматриваются более эко-номные, и зачастую, малоэффектив-ные решения.

Валерий ПоляковЗападные аналитики несколько

лет назад проводили исследования – сколько средств тратится на безопас-ность бизнеса. Если тратить всю ожи-даемую прибыль, то зачем нужен такой бизнес? И тогда были оглашены такие цифры. От 5 % до 15 % от ожидаемой прибыли является разумным показа-телем для обеспечения безопасности бизнеса, в том числе и информацион-ного.

Êîðïîðàòèâíàÿ áåçîïàñíîñòü è îïòèìèçàöèÿ áèçíåñà

Максим ТумановМожно внедрить технические ре-

шения, которые будут вести статисти-ку по использованию корпоративных ресурсов не по назначению. И все посторонние Интернет-ресурсы за-блокировать. Но возникает вопрос – насколько комфортно будет работать сотруднику в такой ситуации? Ведь,

согласно данным исследований, со-труднику необходимо периодически отвлекаться от работы, в сумме хотя бы на 10-20 минут в день, иначе его произ-водительность сильно падает.

Александр НоваковскийВообще-то человек приходит

на работу для того, чтобы зарабаты-вать деньги и приносить прибыль ра-ботодателю. Наибольшую ценность сотрудник имеет тогда, когда показы-вает максимальную производитель-ность труда. Вряд ли он сможет это сделать, будучи полностью ограничен-ным. Мне кажется, что в данном слу-чае проблема заключается в плохом тайм-менеджменте. Если человек обе-спечен достаточным объемом работы, и в организации также присутствует правильная система отчетности, у со-трудника просто нет времени на раз-ного рода глупости, вроде социальных сетей.

Александр ХомутовДля чего приходит сотрудник

на работу? Для того чтобы работать, а не для того чтобы общаться через Интернет с друзьями или сидеть в со-циальных сетях. Скажу по нашей компании – все наши сотрудники не пользуются ICQ и подобными про-граммами, все закрыто и люди понима-ют, зачем они на работе и нормально работают. Производительность не па-дает, она оценивается по тому объему работ, который был на сотрудников возложен.

У нас в 2009 году был большой проект по защите одного украинско-го банка. В ходе этого проекта была установлена система web-фильтрации. В результате ряд Интернет-ресурсов был закрыт или доступ на них был ча-стично ограничен. И эта система (а она не из дешевых) за 1,5 месяца окупи-лась.

Игорь ЩекаНеобходимо регулировать доступ

сотрудников к информационным ресурсам. Универсального подхода к этой проблеме нет. У каждой ком-пании своя корпоративная культура. Хорошо, когда компания сможет мо-ниторить деятельность и отслеживать интернет активность своих сотруд-

ников. Можно оценить степень угроз, время простоя и т. д. Собственник бизнеса должен четко понимать, где и как можно сэкономить затраты, ка-кие действия сотрудников несут угро-зу или убыток.

Алексей ГерасимчукВ рамках антивирусной защи-

ты в бизнес-версии имеется такой инструмент как удаленное админи-стрирование. Этот инструмент со-бирает информацию о выявленных угрозах, сетевых прецедентах и т. д. по какому-то отчетному периоду. Благодаря этому можно реально оце-нить стоимость восстановления ИТ-инфрастурктуры, если какие-то ин-циденты произошли. Инструмент удаленного администрирования по-зволяет оценить убытки и определить результаты прецедентов.

Михаил СевальневКорпоративная безопасность – это

один из ключевых аспектов деятель-ности любой компании. Понятно, что проблемы безопасности и раньше были очень актуальны, однако сейчас в связи с валом новых угроз они выхо-дят чуть ли не на первый план.

Позволяя свободно путешество-вать вредоносному ПО по своей ло-кальной сети и компьютерам сотруд-ников компании, ее руководство может столкнуться с существенными финан-совыми потерями. Как за счет кражи ценной информации, так и за счет на-рушения нормального функциониро-вания компьютеров.

Константин СолодилинБезусловно нужно ориентировать-

ся на опыт зарубежных коллег, пред-лагающих свои продукты рынку. Сле-дует отметить, что на данный момент практически все решения на рынке, как первый этап своего внедрения, предполагают этап «тихого, прозрач-ного» мониторинга. Этот этап позво-ляет показать отделу информацион-ной безопасности, ИТ-специалистам, администраторам баз данных и ме-неджерам реальную ситуацию в кор-поративной сети. И проанализиро-вав существующую ситуацию можно определить ключевые информаци-онные активы, месторасположение

ключевой информации, оценить ри-ски и перейти к активным действиям по защите.

×òî òàêîå ýôôåêòèâíàÿ ñèñòåìà êîðïîðàòèâíîé áåçîïàñíîñòè?

Феликс РогольСкажу так: эффективная система

корпоративной безопасности – это максимальная минимизация информа-ционных потерь при постоянно расту-щей оптимизации бизнес-процессов.

Информационная безопасность не должна пресекать бизнес-процессы, она должна быть рядом и поддерживать их.

Александр ДворецкийЭто знание информационных

угроз, с тем чтобы управлять безопас-ностью процессов. Все-таки хочу ак-центировать внимание, что на первом месте – задачи, инструмент – это след-ствие, он вторичен.

Валерий ПоляковОтвечу одним предложением. Эф-

фективная система корпоративной безопасности минимизирует потенци-альные потери предприятия.

Максим ТумановВопрос эффективности информа-

ционной безопасности всегда слож-ный и «скользкий». Если собственни-ку компании была с большим трудом доказана необходимость установки системы защиты и эта система, в кон-це концов, была приобретена, установ-лена и она работает, то руководитель скорее всего, будет готов принять лю-бое обоснование экономической эф-фективности. Если же такая система не была приобретена, то он всегда най-дет контраргумент, который разрушит все доказательства, потому что очень сложно реально посчитать убытки от невнедренной системы.

Михаил СевальневЭто лицензионный антивирусный

продукт с централизованным управ-лением и системой мониторинга ви-русной активности в сети. Помимо этого, жесткий контроль всех потоков данных на компьютеры пользователей. В дополнение к этому – наличие регла-мента по ИБ, заученного всеми сотруд-никами наизусть.

Константин СолодилинВ связи с тем, что гарантировать

100 % безопасность невозможно, я хо-тел бы предложить следующее опреде-ление эффективной корпоративной безопасности: это комплекс меропри-ятий, направленных на обеспечение целостности и сохранности инфор-мационных активов и создание таких условий, при которых вероятность возможной угрозы сводится к мини-муму, а в случае ее возникновения су-ществуют механизмы, позволяющие отследить каналы утечки.

ÈòîãèВ ходе обсуждений актуальных во-

просов, касающихся корпоративной безопасности, участники круглого сто-ла пришли к нескольким ключевым выводам. Угрозы постоянно совершен-ствуются, модифицируются, что тре-бует новых методов борьбы с ними. Очень важным моментом, на котором было акцентировано внимание, явля-ется комплексный подход к защите ин-формации. Увеличиваются угрозы че-рез web-сервисы. Это неудивительно, так как облачные вычисления стано-вятся все более популярными и более распространенными. Возрастает роль DLP-систем, т. е. систем для предот-вращения утечек конфиденциальных данных. Еще один важный момент в организации системы корпоратив-ной безопасности – это постоянный мониторинг сети. Для украинского рынка характерно непонимание руко-водителями и собственниками бизнеса проблематики и необходимости защи-ты данных компании. Также следует обращать внимание на компетенцию собственных системных администра-торов и внешних консультантов по ин-формационной безопасности.

Участники круглого стола сошлись во мнении, что эффективная система без-опасности – это совокупность организа-ционных и технических средств, направ-ленных на обеспечение непрерывности и целостности бизнеса. Такое взаимодей-ствие, особенно в период экономической нестабильности, позволяет компании быть конкурентоспособной и иметь хо-рошую корпоративную репутацию.

Page 38: ITM Magazine 4/2010

72 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010 73¹ 4/2010 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ

Автоматизация офиса Телефоны и коммуникаторы Автоматизация офиса Телефоны и коммуникаторы

ABBYY Business Card Reader. Приложение для мо-бильных устройств Nokia и iPhone, которое позволяет быстро и точно перенести контактную информацию с визитной карточки в за-писную книжку мобильного устройства при помощи фо-токамеры смартфона и техно-логии оптического распозна-вания. При распознавании визитной карточки и добавле-нии нового контакта в запис-ную книжку, можно сразу же присвоить ему фотографию с помощью ABBYY Business Card Reader 2.0, не прибегая к другим средствам мобиль-ного устройства, например, встроенному редактору за-писной книжки. Это эко-номит время, силы, делает информацию о контакте пол-нее и помогает при дальней-шем общении. Посредством ABBYY Business Card Reader 2.0 можно распознавать ви-зитные карточки на англий-ском, русском, украинском, немецком, французском, ита-льянском, испанском, порту-гальском, датском, голланд-ском, финском, шведском, норвежском, португальском (бразильском), турецком, ин-донезийском языках.

Приложение работает с телефонами Nokia ( N73,

N78, N79, N82, N85, N86 8MP, N93, N93i, N95, N95–3 NAM, N95 8GB, N96, N96–3, E90 Communicator, 6210 Navigator, E71, E66, E63, E75, 6220 classic, 6720 classic, 5730 XpressMusic, 6710 Navigator, 5800 XpressMusic).

Кроме того, компания ABBYY представила три новых программы для тех, кто совершает зарубежные командировки, а также тех, кто хочет повысить знания английского языка на более высокий уровень для бо-лее комфортного общения с иностранными партнера-ми или коллегами.

ABBYY FotoTranslate. Это программа для мобильных устройств, которая позво-ляет сфотографировать сло-во или фразу с помощью

камеры мобильного устрой-ства и получить мгновен-ный перевод. Это решение подойдет для путешествен-ников и людей, отправляю-щихся в командировки. Ис-пользование качественной технологии распознавания ABBYY вместо набора слов

Компания Samsung анонсировала новый бизнес-

коммуникатор i8520 Halo, отличительной особенностью кото-

рого является встроенный DLP миниатюрный проектор (пико-

проектор).

Смартфон Samsung GT-i8520 Halo выполнен в формфак-

торе бесклавиатурного моноблока. Аппарат может работать

в традиционных сотовых сетях GSM, а также использовать

возможности высокоскоростной пакетной передачи данных

(HSPA). Новинка оснащена 3,7-дюймовым дисплеем с разре-

шением 480×800 точек. Встроенная камера имеет разреше-

ние 8 мегапикселей и способна снимать видео с разрешением

1280×720 точек. Также новинка оборудована фронтальной

камерой для видеотелефонии. Кроме того в телефоне имеют-

ся модули беспроводной связи Wi-Fi (802.11b / g / n), Bluetooth

2.1 и геопозиционирования (GPS-приемник).

Ïðîåêòîð â êàðìàíå

Теперь уже не нужно использовать громоздкий ста-

ционарный проектор для проведения презентаций

или просмотра различных изображений. Компания

Samsung предлагает для этих целей использовать

бизнес-коммуникатор i8520 под названием Halo,

оснащенный миниатюрным проектором.

Размеры новинки 123×59,8×14,9 мм. Емкости аккумулято-

ра достаточно для обеспечения 14 часов работы устройства

в режиме разговора или 630 часов в режиме ожидания.Распознавание визитной карточки и добавление нового контакта

Компания ABBYY анонсировала решения, которые упрощают перенос контактной ин-

формации с печатного носителя в мобильный телефон, а также работу тех, кто актив-

но использует иностранные языки для делового общения

Мобильный телефон: фотокамера сканирует, программа переводит

вручную значительно со-кращает вероятность ошиб-ки при вводе. После того, как сфотографированный текст распознан, ABBYY FotoTranslate обращается к мобильным словарям, входящим в состав прило-жения. Приложение ABBYY FotoTranslate использует словари общей лексики. Словари лицензированы у известных авторов и из-дательств, таких как Oxford, Compact Verlag. Также воз-можно прослушивание не-которых слов, озвученных профессиональными дикто-рами.

Приложение работает только со смартфонами Nokia.

ABBYY Lingvo X3 Мо-бильная версия. Это совре-менный универсальный словарь для мобильных устройств, в состав кото-рого входит 44 словаря на 9 языках: словари общей

лексики, разговорники, учебные и лингвострано-ведческие словари. В состав ABBYY Lingvo Х3 Мобиль-ная версия входят разго-ворники для английского, немецкого, французского, итальянского и испанского языков, озвученные носи-телями языка. Профессио-нальные дикторы озвучили наиболее употребимые сло-ва: 15 000 английских, 10 000 немецких, 5000 француз-ских, 10 000 испанских.

ABBYY Tutor 2.0. Это об-учающая программа для мо-бильных устройств на плат-форме Windows Mobile.

Она поможет легко и быстро запоминать слова английского языка в любое время и в любом месте. Раз-

нообразные упражнения, основанные на принципах работы человеческой па-мяти («Знакомство с кар-точкой», «Мозаика», «Ва-рианты», «Множественный выбор слова», «Вспомнить слово»), и уникальная ме-тодика повторения прой-денного материала обе-спечивают запоминание

слов. Система тестирова-ния избавляет от необхо-димости изучать предла-гаемые словари «с нуля». Программа предлагает начать обучение с уровня, определенного с помощью теста. В процессе обучения всегда можно оценить эф-фективность собственных занятий.

К

ф

н

вручную значительно со-б

лувAнвният

р

тр

т

Page 39: ITM Magazine 4/2010

74 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010 75¹ 4/2010 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ

Личная эффективность Работа с файлами Личная эффективность Работа с файлами

8 советов — как лучше управлять файлами

Вы работаете с документами, презентациями, графикой и другими файлами целый день, и по всей вероятно-

сти у вас их много. Это значит, что поиск нужных документов отнимает драгоценное время. Даже если это всего

лишь пару минут здесь, пару минут там, вместе это довольно большой отрезок времени. Но есть лучший спо-

соб, как упорядочить поиск файлов – посредством более эффективного управления файлами. Цифровые файлы,

как и бумажные носители информации, должны быть хорошо организованы, в противном случае – они могут быть

утеряны. Независимо от того сберегаете вы файлы на жестком диске компьютера или в общей сетевой папке, эти

советы от At Works помогут вам сэкономить время и нервы во время поиска файлов при работе с Windows.

8 советов Microsoft

Рис. 1. Быстрый способ сохранить документ в папке <Мои документы>

1. Используйте аббревиатурыСоздавайте короткие имена файлов, общепринятые аббревиатуры, например, «MTG» вместо

«meeting» или «ACTG» вместо «accounting». Файл с таким именем более удобный и легко находи-

мый через поиск в случае необходимости.

2. Используйте пиктограммы файловНайдите в папках вид файлов «Эскизы». Они удобнее в использовании и дают возможность обо-

значить файл картинкой, что намного упрощает его распознавание. Например, папка, содержащая

информацию о каком-либо продукте, может быть обозначена картинкой этого продукта или любой

другой, напоминающей о содержании файла (см. рис. 2).

3. Используйте общие именаЧтобы упростить поиск документов, называйте файлы и папки легко находимыми имена, такими

как номер модели, наименование проекта, или имя руководителя проекта.

4. Не сохраняйте ненужные файлыБудьте переборчивы, когда сохраняете файлы. Возможно некоторые из них не нужны. Это касается

и електронной почты – вряд ли нужно сохранять все, что вы получаете.

5. Используйте функцию Recent Items (Недавние элементы)Чтобы найти файл, над которым вы недавно работали, пользуйтесь функцией Recent Items (в XP – Не-

давние документы) с меню Пуск (Start menu).

6. Помещайте документы на рабочий столРазместив ссылку на нужный документ на рабочем столе, можно избежать нескольких кликов мышью,

занимающих время.

7. Организовывайте файлы по датамПроставляйте даты на документы. Например, jeb100201, что означает 2 октября 2001. Это дает

возможность собрать вместе все материалы по Jeb и отсортировать по датам.

8. Цветовая кодировка папокСуществуют программы, которые позволяют обозначить цветом те папки, которые используются

каждый день. Это способствует быстрому открытию или сохранению документа.

1. Используйте папку DocumentsПо многим причинам работать с папкой Documents очень удобно (в Windows 7 и Windows Vista эта

папка называется Documents, а в Windows XP – My Documents). Для того чтобы открыть эту папку

в Windows, нужно кликнуть Start и потом Documents. Это очень удобный способ хранения личных

документов.

Использование папки Documents дает возможность:

Найти файлы. n В Windows можно легко войти в папку Documents (и ее подпапки) через: Start

меню, панель задач в Windows Explorer, общие диалоговые окна «Открыть файл» (File Open)

и «Сохранить файл» (File Save) – см. рис. 1, и т. д.

Создавать резервные копии файлов. n Следует регулярно создавать резервные копии фай-

лов, размещение файлов в одном месте позволяет быстро их резервировать.

Держать файлы отдельно от программ. n Отделив документы от программных файлов, вы умень-

шите риск случайного их удаления во время инсталляции или обновления программ.

2. Применяйте совместимые методы называния файлов и папокРазработайте схему именования для наиболее часто создаваемых типов файлов и придерживайтесь ее.

3. Создавайте короткие имена файловДаже несмотря на то, что Windows дает возможность использовать длинные имена файлов, это

не означает, что так следует делать. Длинные имена файлов сложно читаемы.

Пусть файловая структура помогает в наименовании файлов. Например, вместо имени файла

«Great American Novel Chapter One First Eff ort», вы можете построить иерархию файлов:

4. Храните подобное с подобнымОтграничение папок с документами одного типа (или преимущественно одного типа) позволяет

воспользоваться шаблонами папок в Windows Explorer. Это упрощает поиск файлов. Например, если

вся графика будет в одной папке, будет легче, используя вид Filmstrip и функцию слайд-шоу, найти

нужную картинку для рассылки.

5. Не создавайте громоздкую структуру папокЕсли в папке вам нужно так много подпапок, что их нельзя окинуть взглядом, подумайте о создании

алфавитного меню.

8 советов пользователей

6. Отделяйте текущие и завершенные работыЧтобы папка Documents не стала слишком громоздкой, используйте ее только для файлов, над ко-

торыми работаете. Таким образом сокращается количество файлов для поиска и объем данных

для резервного копирования. Приблизительно раз в месяц перемещайте файлы, с которыми вы

уже не работаете, в другую папку или носитель, например, папку на рабочем столе, специальную

архивную папку, флешку, внешний жесткий диск или даже компакт-диск.

7. Пользуйтесь ссылками вместо нескольких копийЕсли вам необходимо иметь доступ к файлу из разных мест на компьютере, не создавайте копию

файла. Вместо этого создайте ссылку на него. Для этого правой кнопкой мыши кликните по файлу

и выберите Create Shortcut. При этом можно удалять и перемещать ссылку.

8. Как быстро найти элементы, которые вы используете каждый деньJump Lists (Перейти в список), новая функция в Windows 7, представляет собой списки недавно

открываемых элементов, таких как файлы, папки, веб-сайты. Эту функцию можно использовать

для открытия електронных елементов, а также к Jump List можно прикрепить избранное.

Пользователи Windows предлагают свои советы по управлению файлами

Рис.2. Выбор иконки для изображения папки, файла

Советы для лучшего управления файлами

Page 40: ITM Magazine 4/2010

76 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010 77¹ 4/2010 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ

Поисковое продвижение сайта как инструмент маркетинга

Возрастание роли поисковых систем, развитие интернет-

торговли и сферы онлайн-услуг, кризис, который подтол-

кнул маркетологов сосредоточиться на менее затрат-

ных и при этом высокоэффективных инструментах – вот

основные причины, по которым поисковое продвижение

приобретает все большую популярность

Интернет Продвижение сайта Интернет Продвижение сайта

Среди особенностей поискового продвижения можно выделить сро-ки проводимых работ – от 2-х не-дель до 3-4 месяцев. Если Вам нужно срочно провести рекламную кампа-нию, для этой цели нужны другие инструменты.

×òî äåëàþò ñåî-îïòèìèçàòîðû

Стандартные методы продвиже-ния можно условно разделить на опти-мизацию и собственно продвижение. Обычно оптимизация начинается с определения так называемого семан-тического ядра. Семантическое ядро – это группа поисковых запросов, по ко-торым потенциальные клиенты ищут сайт в поисковых системах. Оно со-ставляется, исходя из вида деятельно-сти клиента, задач, которые он ставит перед сайтом, статистики поисковых систем и уровня конкуренции по за-просам.

Далее, отталкиваясь от семантиче-ского ядра, проводятся работы над тек-стовой частью сайта. Конечная цель этого этапа – получить информатив-ные (с точки зрения поисковой систе-мы и целевой аудитории сайта) тексты, должным образом и в определенном количестве наполненные поисковы-ми словами. Также оптимизируются внутренние ссылки. При необходимо-сти даются рекомендации, как можно улучшить структуру сайта. Иногда за-крывается доступ поисковых систем к страницам, содержащим неуникаль-ный текст или к так называемым пу-стым страницам, которые нет смысла показывать.

Затем проверяется соответствие кода сайта техническим требованиям поисковиков. Нечего скрывать, отече-ственные веб-разработчики часто хал-

турят и не беспокоятся, чтобы поиско-вые машины корректно воспринимали наполнение сайта. Проверяются коды на наличие скрытых текстов – запре-щенного приема продвижения. Так-же специалисты определяют наличие применяемых к сайту санкций поис-ковиками.

Собственно продвижение сайта начинается с регистрации в большом количестве каталогов, для того чтобы получить дополнительные перехо-ды посетителей, а главное – внешние ссылки.

Затем проводится комплекс работ, в ходе которого повышается автори-тетность сайта, и он поднимается все выше и выше в поисковых результатах. Существуют разные способы повыше-ния авторитетности – от приобрете-ния ссылок на специализированных биржах до более прогрессивных.

Чтобы сайт держался на завоеван-ных позициях, нужны регулярные ра-боты по поддержке, а также монито-ринг изменений в алгоритмах работы поисковых систем, чтобы при необхо-димости быстро и должным образом отреагировать.

Êàê âûáðàòü ïîäðÿä÷èêàВыбирая подрядчика, имейте

в виду: Вы доверяете ему не только по-зиции Вашего сайта в поисковых си-стемах, но и пароль доступа к админке сайта и FTP на время проведения работ. Лучше предпочесть крупного подряд-чика мелкому, потому что с увеличе-нием масштабов у компании появля-ется возможность использовать более экономные и стабильные приемы про-движения. Соответственно, они могут предложить более выгодные условия. Также в арсенале крупных компаний больше сопутствующих услуг и они

ответственнее относятся к своим обя-зательствам.

Поинтересуйтесь, будет ли подряд-чик закупать для Вас ссылки или рабо-тает по другой модели. Закупка ссылок обозначает, что Ваше обслуживание будет обходиться агентству дороже, а значит, оно постарается заложить в свои услуги дополнительную стои-мость. Причем хорошо ее завуалирует. Например, отдельной графой укажет проведение регулярных аудитов по от-слеживанию действий конкурентов. Или поднимет стоимость части поис-ковых запросов и постарается убедить Вас, что именно эти слова являются ключевыми для Вашего бизнеса.

Обычно агентства используют так называемые белые и серые методы продвижения. Белые – это упомяну-тые нами работы по оптимизации, они не влияют на алгоритмы работы поиско-вых систем. Также это дополнительные методы, которые можно использовать и без участия сео-специалистов – пу-бликация обзоров, пресс-релизов, ста-тей с ссылками на сайт и т. д. Применяя свои методики по повышению позиций сайтов, агентства обычно используют белые и серые методы продвижения. Дорожа своей репутацией, агентство не станет прибегать к «черной опти-мизации» – созданию дорвеев (сайтов, созданных для обмана роботов поиско-вых систем, «напичканных» большим количеством ключевых слов на страни-це), использованию скрытого или зама-скированного текста, клоакинга (поль-зователю показывается одна страница, читабельная, а поисковому роботу – другая, переполненная ключевыми за-просами) и другие.

Зато подобные методы Вам с ра-достью предложат фрилансеры. Во-первых, они не связаны никакими дого-ворными обязательствами, во-вторых, заинтересованы в том, чтобы сделать свою работу как можно меньшими усилиями. А в случае чего можно все свалить на поисковые системы – мол, поменялся алгоритм работ.

Наилучшим подтверждением каче-ства предоставляемых услуг, как всегда, являются рекомендации. Действенный метод – услышать мнение об агентстве

Под поисковым продви-жением (а также сео-оптимизацией) мы име-ем в виду комплекс работ над сайтом, благодаря ко-

торому при введении определенных слов в поисковой системе он выда-ется на первых позициях (как пра-вило, в первой десятке результатов, или ТОП-10). В данной статье мы по-стараемся в общих чертах рассказать об этом маркетинговом инструменте.

Поисковое продвижение имеет несколько весомых преимуществ. Во-первых, оно ненавязчиво и не вызы-вает отторжения. Ведь большинство пользователей не задумывается, поче-му те или иные компании и магазины попали в ТОП-10 поисковых резуль-татов, и уверены, что никто не влияет на их выбор. При этом 80 % из них ле-нятся просматривать результаты даль-ше 1-й страницы.

Во-вторых, бюджеты кампаний по поисковому продвижению ниже по сравнению с другими видами интернет-рекламы и тем более – АТЛ или BTL рекламы. В-третьих, опреде-ленный эффект от проведенной сео-оптимизации остается на все время существования сайта, даже после пре-кращения обслуживания в агентстве. Ну и, наконец, мошеннический срыв кампании по поисковому продвиже-нию – очень редкий случай, чего не ска-жешь, например, о контекстной рекламе, которую очень часто «выкликивают» не-добросовестные конкуренты.

Page 41: ITM Magazine 4/2010

78 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ ¹ 4/2010

Интернет Продвижение сайта

по продвижению у одного из ее клиен-тов. Обычно первые результаты рабо-ты агентства по продвижению видны через 2-3 недели, окончательные – че-рез 3 месяца. Эти результаты вполне осязаемы, и с подрядчиком, если он не выполнил обязательства, можно расстаться. Но в таком случае Вы по-теряете время, поэтому лучше выби-рать агентства с хорошей репутацией и не искать сомнительные варианты ради экспериментов за свой счет.

В то же время, ресурсы любого оптимизаторского агентства, даже са-мого крупного, ограничены.

Честный подрядчик обязательно предупредит, что по техническим при-чинам как минимум 1-2 % поисковых слов он не сможет вывести в топ-10 поисковых систем. И если он предло-жит вернуть деньги в таком случае, это разумная мера предосторожности с его стороны. У разных агентств могут воз-никнуть проблемы с продвижением разных запросов, ведь их методы рабо-ты тоже будут отличаться, но гибкость подбора ключевых слов всегда позволя-ет достичь бизнес-целей заказчика.

Также очень важно прописать в до-говоре обязательства подрядчика регу-лярно подавать отчетность по позици-ям сайта в поисковых системах.

×òî âàæíî çíàòü, çàêàçûâàÿ óñëóãè ñåî

В Украине наиболее важны по-зиции в поисковой системе Google, потому что она лидирует на рынке, менее важные – в системах Яндекс, Мета, Рамблер, Бигмир и т. д. Если Ваш бизнес ориентирован на зарубежную страну, есть смысл заказать продвиже-ние сайта в местном агентстве, так бу-дет учтена специфика местного рынка. Если же бренд представлен в несколь-ких странах, то корпоративный сайт лучшего всего продвигать в Google на домене com.

Обычно агентства по оптимизации предлагают разные позиции в поис-ковых системах – первые десять (ТОП-10), ТОП-5, ТОП-3.

Проследите, чтобы Вам подобрали наиболее подходящие ключевые слова, которые помогут Вам добиться Ваших

бизнес-целей. Например, для реали-затора мобильных телефонов продви-жение по слову «мобильный телефон» будет стоит огромных денег, но про-цент конвертации посетителей сайта в покупателей окажется невелик, по-тому что «мобильный телефон» наби-рают по разным причинам – поинтере-соваться новинками, отремонтировать, сравнить, поменять, продать или ку-пить б / у и т. д. Намного эффективнее использовать поисковые слова «купить мобильный телефон», «купить мобиль-ный телефон (название города)», «ку-пить (название модели, город)» и т. д.

Некоторые клиенты склонны счи-тать поисковое продвижение чуть ли не чудом, которое по мановению волшебной палочки поднимет про-дажи. Грамотная оптимизация приве-дет на сайт посетителей, но это вовсе не означает, что они станут клиентами. Поисковая оптимизация – одна из со-ставляющих комплекса маркетинга компании, и она приносит хороший эффект лишь в том случае, если у ком-пании адекватные ценовая политика и ассортимент, хорошо налаженная ра-бота отдела продаж, удобный информа-тивный сайт.

К сожалению, позиции сайта в по-исковых системах можно не только улучшать, но и ухудшать мошенниче-скими методами. Чтобы предотвра-тить так называемую «пессимизацию» сайта недобросовестными конкурен-тами, нужно принимать меры предо-сторожности.

Регулярно наблюдайте за позиция-ми сайта в поисковых системах, ди-намикой смены позиций, внешними ссылками на сайт (с помощью коман-ды links: www.адрес сайта).

Если Вы часто публикуете новости, периодически проверяйте, не крадут ли их у Вас. Украденную новость могут присвоить так ловко, что поисковые системы сочтут плагиатором Вас и по-низят сайт в поисковых результатах. Если кражи имеют место, добавляйте новости в разные дни в разное время. Добавляйте новости часто – Вы повыси-те доверие поисковой системы к Вашему сайту, тексты новостей будут быстрее «признаваться» Вашими.

И, конечно же, оптимизируйте сайт самостоятельно только в том случае, если уверены в своих силах. Правда, имейте в виду, что сама по себе опти-мизация не выдвинет Ваш сайт на пер-вые позиции по высококонкурентным запросам.

Немедленно принимайте меры, если:

откуда ни возьмись, появилось мно- n

го сомнительных ссылок на сайт – не спешите радоваться, возможно, кто-то пытается манипулировать ссылочным окружением сайта; ста-вя, удаляя и вновь ставя определен-ные ссылки на Ваш сайт, его позици-ям могут навредить;необъяснимо возросла посещае- n

мость на счетчике (возможно, Вам искусственно «накручивают» его, чтобы навлечь санкции поисковых систем);по необъяснимым причинам резко n

возросла посещаемость – на сайт могут ссылаться дорвеи;сайт стал стремительно терять пози- n

ции в поисковиках;сайт не открывается в браузере, по- n

исковая система предупреждает о возможной опасности – скорее всего, сайт заражен вирусом;проверяйте антивирусами как ком- n

пьютер, на котором наполняется сайт, так и всю сеть, в которую этот компьютер входит.

Очень часто компании беспокоит вопрос, что произойдет с поисковы-ми позициями сайта после отказа от продвижения. После прекращения работ по поддержке сайт начинает постепенно терять позиции, падает посещаемость и продажи. Но до из-начального уровня он уже никогда не опустится. Дело в том, что про-веденная оптимизация, о которой мы детально писали в начале статьи, улучшает воспринимаемость сайта поисковыми системами.

Комплекс работ по продвижению, даже теряя силу, тоже будет иметь позитивное влияние на авторитет-ность сайта.

Константин Онищенко,«Идеал»

S-кривая (S-Curve) n График зависимости от времени итоговых затрат, трудозатрат, процента выполнения работ или дру-гих количественных показателей. Название получено от характерной S-образной (более пологой в начале и конце и бо-лее крутой в середине) формы кривой развития проекта, имеющего плавное начало, более быстрое развитие и плавное окончание. Термин также используется для обозначения кривой распределения вероятности, получаемой в результате моделирования, которое применяется в количественном анализе рисков.

Авторизация работ (Work Authorization) n [Метод] Разрешение или указание, обычно в письменном виде, начать работы по определенной плановой операции, пакету работ или контрольному счету. Метод санкционирования работ проекта, который гарантирует выполнение работ указанной организацией в нужное время в нужной последовательности.

Агрегированная операция (Hammock Activity) n См. суммарная операция.

Администрирование контрактов (Contract Administration) n [Процесс] Процесс управления контрактом и взаимоотношениями между покупателем и продавцом, изучение и документирование деятельности продавца, чтобы определить необходимые кор-ректирующие действия и обеспечить основу для дальнейших отношений с продавцом, управляя изменениями, связанными с контрактом, и, в случае необходимости, контрактными взаимоотношениями с внешним покупателем проекта.

Активы организационного процесса (Organizational Process Assets) n [Выход / вход] Любые активы, относящиеся к процессу, во всех организациях, участвующих в проекте, которые влияют или могут влиять на успех проекта. Эти активы включа-ют формальные и неформальные планы, стратегии, процедуры и руководства. Также они включают базы знаний органи-заций, такие как базы накопленных знаний и исторической информации.Анализ дерева решений (Decision Tree Analysis) n [Метод] Дерево решений – это диаграмма, описывающая процесс приня-тия решения путем рассмотрения альтернатив и последствий выбора той или иной имеющейся альтернативы. Использу-ется в случаях, когда будущие сценарии или исход операций неясны. В диаграмме отражаются вероятности и величины затрат и выгод каждой логической цепи событий и будущих решений и используется анализ ожидаемой денежной стои-мости для помощи организациям в определении относительной стоимости альтернативных операций.

См. также анализ ожидаемой денежной стоимости.

Управление проектом координирует работу сотрудников заказчика и системного интегратора, имеющих разные

специальности и занимающих разные должности. Для того чтобы они могли общаться на одном языке управления

проектами, необходимо, чтобы все участники проекта одинаково понимали термины. Для таких случаев использу-

ется глоссарий. Глоссарий – это словарь специализированных терминов в какой-либо отрасли знаний с толкованием

этих терминов.

Глоссарий редакции любезно предоставил участник разработки уникальной украинской СППР «СОЛОН», канд. техн.

наук Динар Бибишев.

Глоссарий «УПРАВЛЕНИЕ ПРОЕКТАМИ»Термины, используемые в контексте управления проектами, а также термины, имеющие в данной области другое или более узкое значение

ОпределенияМногие из приведенных здесь слов могут иметь в словаре более широкое, а иногда и другое значение.

Определения даны в соответствии со следующими принципами:

Входящие в глоссарий термины, используемые как часть определений, выделены курсивом. n

Если какой-либо термин употребляется в определении несколько раз, то он выделяется курсивом только в первый раз. n

В некоторых случаях термин глоссария может состоять из нескольких слов (например, «планирование реагирования на риски») n

Во многих случаях в определении могут идти подряд несколько терминов глоссария. Например, оценка длительности отсылает n

к двум независимым словарным статьям: «длительность» и «оценка».

Также имеются определения с последовательностью выделенных курсивом слов (не разграниченных запятыми), включающие n

несколько терминов глоссария, идущих друг за другом, причем как минимум один из терминов содержит несколько слов. Например,

поздний финиш метода критического пути содержит два отдельных термина: «метод критического пути» и «поздний финиш».

В этих случаях после последнего слова в строке, выделенного курсивом, стоит звездочка (*), обозначающая, что несколько терми-

нов глоссария идут подряд.

Определения синонимам не даются, а читателю предлагается перейти к описанию предпочтительного термина (т. е. см. предпо- n

чтительный термин).

В конце определения даются ссылки на близкие термины, не являющиеся синонимами (т. е. см. также близкий термин). n

Продолжение в следующем номере

79¹ 4/2010 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ

Page 42: ITM Magazine 4/2010

81¹ 4/2010 ÈÍÔÎÐÌÀÖÈÎÍÍÛÅ ÒÅÕÍÎËÎÃÈÈ ÄËß ÌÅÍÅÄÆÌÅÍÒÀ

Постачальник: ТОВ «Софт-Рейтинг Консалт»Р / Р № 26002010013907 у ВАТ «Укрексімбанк» м. Київ, МФО 322313

Код ЄДРПОУ: 24744202. Індивідуальний податковий номер 247442026536Свідоцтво платника ПДВ № 35628661

Адреса: 02660, м. Київ, вул. М. Раскової, 19, офіс 710 А

ПІЛЬГОВА РЕДАКЦІЙНА ПЕРЕДПЛАТАтриває

Одержувач

Платник

Рахунок-фактура № ИTM 01 КОД МІСТА+ТЕЛЕФОН

від 2 квітня 2010 р.

Вид доставки Поштова доставка Доставка рекомендованою бандероллю по Україні / кур ‘єром по м. Києву

Сума до сплати без ПДВ за вибраним видом

доставки (грн.)

Назва видання Періодичність виходу

Ціна на мін. термін

передплати (грн.)

Сума на півріччя

(грн.)

Сума на рік (грн.)

Ціна на мін. термін передплати

(грн.)

Сума на півріччя (грн.)

Сума на рік (грн.)

Журнал «ИТМ. Информационные

технологии для менеджмента»

10 / рік 90 360 630 99 400 720

Всього до сплати: без ПДВ (згідно з підп. 5.1.2 Закону України «Про податок на додану вартість»)

Всього

ПДВ без ПДВ

Сумма до сплати

ПРИМІТКА:Передплатникзаповнює графу«Сума до сплати»згідно зі своїм замовленням

Директор О.О. КовалевськийГоловний бухгалтер О. В. Лемиш

Картка передплатника на 2010 рік № ИTM 01

ЄДРПОУ

Назва організації

Вид діяльності

Передплатою на підприємстві

займається

Посада, П. І. Б.

код міста тел. факс

Адреса доставкиіндекс область район

місто вул. буд. оф.

е-mail

Вид доставки видань (зробіть відмітку

відповідно до вибраного виду)поштова бандероллю кур'єром по Киеву

Термін передплати 1 - 2 3 4 5 6 7 - 8 9 10 11 12

Одержувач журналу (посада, П. І.Б.)

Журнал «ІТМ. Інформаційні технології

для менеджменту»

З А П О В Н І Т Ь Д Л Я О Т Р И М А Н Н Я П ОД АТ К О В О Ї Н А К Л А Д Н О Ї

Юридична адреса

Індивідуальний податковий номер

№ свідоцтва про реєстрацію платника ПДВ

Редакційна передплата: тел. (044) 516-9743, e-mail: [email protected]Поштова адреса: 02660 м. Київ, вул. М. Раскової 19, 7-й поверх

О.О. ОО

ерррррррррррррррррррррррррррррррррррррррррррррррррррррррррррррррррррррррр

дплатника

«ИТМ – МОЙ ЛИЧНЫЙ КОНСУЛЬТАНТ

ПО ИНФОРМАЦИОННЫМ ТЕХНОЛОГИЯМ

В МЕНЕДЖМЕНТЕ»

W W W . I T 4 M . W O R D P R E S S . C O M

Ж У Р Н А Л Д Л Я Р У К О В О Д И Т Е Л Я

Журнал «Информационные технологии для менеджмента» – единственное в Украине издание,

полностью ориентированное на потребности руководителей в применении информационных

технологий (ИТ) для управленческой деятельности и личной работы с ИТ

подробности на сайте: www.it4m.wordpress.com

тел. (044) 501 0614, (044) 516 9743

Подпишись на журнал и получи

1 или 2 номера в подарок

Читай журнал – узнавай новое!

Page 43: ITM Magazine 4/2010

www. i t4m.wordpress .com №4 I апрель I 2010

УКРАИНСКИЙ РЫНОК СЭД 32

Л У Ч Ш И Е П Р А К Т И К И А В Т О М А Т И З А Ц И И Б И З Н Е С А

ÈÒ

Ì.

ÈÍ

ÔÎ

ÐÌ

ÀÖ

ÈÎ

ÍÍ

ÛÅ

ÒÅ

ÕÍ

ÎË

ÎÃ

ÈÈ

ÄË

ß Ì

ÅÍ

ÅÄ

ÆÌ

ÅÍ

ÒÀ

¹

4/2

01

0

Äîñòîâåðíîñòü è èíòåðïðåòàöèÿ

äàííûõ 10

Âèá³ð á³çíåñ-ð³øåíü

42

Êîðïîðàòèâíàÿ áåçîïàñíîñòü

66

28, 40, 57, 60, 61