আমি কীভাবে আমার সংস্থাকে আইটি - ডোমেন, সুরক্ষা ইত্যাদিতে বিনিয়োগ করতে রাজি করব?


26

আমি একটি ছোট-মাঝারি আকারের খুচরা বিক্রেতার পক্ষে কাজ করি যার অর্ধ ডজন উচ্চ স্ট্রিট স্টোর এবং একটি ওয়েবসাইট রয়েছে।

তথ্যপ্রযুক্তি পরিস্থিতি বর্তমানে অত্যন্ত প্রাথমিক অবস্থায় রয়েছে। "আইটি হেড অব আইটি" হওয়াই আমার কাজের বিবরণের একটি সামান্য অংশ এবং তালিকার শেষ অংশটি আমি যতটা চাই তার মধ্যে তেমন সময় দিতে পারিনি।

আমাদের নেটওয়ার্কে প্রায় 50 টি কম্পিউটার এবং 14 টি উইন্ডোজ টিল রয়েছে (30 টি প্রধান কার্যালয়ের অভ্যন্তরে, 20 বাহ্যিক স্টোর, গুদামজাতকরণ এবং ল্যাপটপ)। এটি সমস্ত একটি ওয়ার্কগ্রুপ নেটওয়ার্কে নির্মিত এবং সমস্ত স্টোর প্রতিটি স্টোরের সাবনেট সহ খুব বেসিক রাউটার স্তর ভিপিএন সেটআপের সাথে একত্রে সংযুক্ত থাকে।

অতএব আমি কোনও কিছুই পরিচালনা করতে পারি না, কম্পিউটারগুলি সুরক্ষিত আছে কিনা তা পরীক্ষা করতে পারি, যে কোনও অডিটিং করতে পারি, আপডেটগুলি ইনস্টল করা আছে তা নিশ্চিত করুন, অতিথি ডিভাইসের জন্য ওয়াই-ফাই পরিচালনা করতে পারেন বা যেকোন কিছু পরীক্ষা করতে পারি।

আমি সত্যিই একটি ডোমেন চাই এবং, তবে আমার বসকে বলার পরে, তিনি বলেছিলেন যে এটি এর পক্ষে মূল্যহীন নয়:

  • আমরা কয়েক বছর ধরে কোনও সমস্যা ছাড়াই একটি ওয়ার্কগ্রুপের সাথে লড়াই করেছি
  • কর্মচারীদের উপর আস্থা রাখা যায়
  • যদি কোনও কিছু ভেঙে আমি ছেড়ে যায় বা না পাওয়া যায়, তবে এটি কীভাবে কাজ করে তা কেউ বুঝতে সক্ষম হবে না
  • নতুন হার্ডওয়্যার এবং ডোমেনের লাইসেন্সিংয়ের জন্য সেটআপ ব্যয় খুব বেশি। (আমরা বর্তমানে কেবল প্রিল বিল্ট ই এম উইন্ডোজ পিসি এবং তারপরে বিজোড় খুচরা অফিস লাইসেন্সগুলি কিনেছি)
  • ডোমেনগুলি কেন্দ্রীয়ভাবে পরিচালিত হওয়ায় কোনও বড় সমস্যা দেখা দিলে এটি সমস্ত কম্পিউটারকে কাজ করা বন্ধ করে দিতে পারে। (ওয়ার্কগ্রুপের মতো নয় যেখানে কেবলমাত্র একটি কম্পিউটার মারা যায় তবে সমস্ত কিছু ঠিক আছে এবং অন্য কারও কাজকে প্রভাবিত করে না))

সুরক্ষার দিকগুলি যে কতটা গুরুতর তা আমাদের কীভাবে কোনও ডোমেন না থাকার বিষয়ে চাপ দিতে হয় তা আমি জানি না। যে কেউ সামগ্রীটি আমাদের ওয়াইফাইয়ের সাথে সংযুক্ত থাকলে অ্যাক্সেস করতে পারে, ব্যবহারকারীরা যে কোনও পিসি থেকে সামগ্রী ব্যবহার করতে পারে কারণ ব্যবহারকারীদের পাসওয়ার্ড ইনস্টল করা নেই, ভাগ করা ফোল্ডারগুলি যে কেউ দেখতে পাবে এবং কোনও লগ বা প্রদর্শন বা ব্যাকআপ না করে মুছে ফেলা যাবে। আমি নিশ্চিত না যে আমরা কীভাবে পিসিআই অনুগত বা আমরা যদি অডিটরদের জন্য অনুগত হই। আমাকে এটিকে অবহেলা করতে এবং উদ্বেগ প্রকাশ করতে বলা হয়নি।

"হেড অফ ইন্টারনাল আইটি ইনফ্রাস্ট্রাকচার" আমার কাজের বিবরণে রয়েছে, সুতরাং আমরা যদি কোনও ডেটা লঙ্ঘন করি বা আইনী মামলা আমাদের বিরুদ্ধে আসে তবে আমি জবাবদিহি করতে চাই না।

আমি কীভাবে দেখাব যে জিনিসগুলি পরিবর্তিত হওয়া দরকার এবং এতে আমার সময় এবং অতিরিক্ত অর্থ ব্যয় করা প্রয়োজন? আমাদের আকারের একটি সংস্থার জন্য, সম্ভবত একটি পুরো সময়ের নেটওয়ার্ক প্রশাসকের প্রয়োজন হবে। বা আমি কি জিনিসগুলিকে ওভারটিনিং করছি এবং যা আমি সত্যিই চাই তার জন্য খুব স্বার্থপর হয়েছি এবং একটি ওয়ার্কগ্রুপ ঠিক আছে?

আপডেট: মনে হচ্ছে আমি ব্যাক বার্নারে ডোমেইনের ধারণাটি রেখেছি এবং কিছু ছোট জিনিস চেষ্টা করি। উদাহরণস্বরূপ, আপডেটগুলি নিশ্চিত করুন, ভাইরাস স্ক্যান এবং ফায়ারওয়ালগুলি চালু রয়েছে, ব্যক্তি পিসিতে পাসওয়ার্ড সক্ষম হওয়া নিশ্চিত করুন, প্রতিটি মেশিনে ব্যাকআপ সক্ষম করুন, সার্ভার সহ কক্ষগুলিতে ফিজিক্যাল লক রয়েছে network নেটওয়ার্ক-ওয়াইড ফাইল ভাগ করে নেওয়ার এবং ওয়াই সম্পর্কে কী করবেন তা আমি নিশ্চিত নই -ফাই, তবে সে অন্য প্রশ্ন!


14
যদি গ্রাহকের ডেটা এবং ক্রেডিট কার্ড / অর্থ প্রদানের তথ্য চুরি হয়ে যায় তবে তারা কোনও শ্রেণি অ্যাকশন মামলা নিষ্পত্তি করতে কতটা ব্যয় করতে ইচ্ছুক তাদের জিজ্ঞাসা করুন। তারা যদি এমন পরিস্থিতিতে পুরো ব্যবসাটি হারাতে ঝুঁকি নিতে চান তবে তাদের জিজ্ঞাসা করুন, কারণ এটি খুব ভাল হতে পারে।
joeqwerty

2
ওহ, চতুর্থ আইটেমটিও অসত্য, যদি না তারা ওয়ারেজে চলছে। এই জগাখিচুড়ি চালিয়ে যেতে প্রশাসকদের সময়ের চলমান ব্যয়ও রয়েছে।
নিন্দিত

4
আপনার ছেলেরা কলম পরীক্ষার জন্য সাদা টুপি সুরক্ষা লোকদের আমন্ত্রণ জানিয়ে তাদের প্যান্টগুলি কীভাবে নীচে রয়েছে তা তাদের দেখান। :)
মাইক ম্যাকমাহন

2
সেগুলির একাধিক পয়েন্টে তিনি কেন ভুল করছেন এবং আপনার রাতারাতি তার মন বদলাবে না সে সম্পর্কে আমি আপনাকে যা পরামর্শ দেব তার বেশিরভাগ উত্তরই coverেকে রাখে। আমি একটি অনুরূপ সমস্যার মধ্যে দৌড়েছি, এবং আমার পরামর্শটি একটি ভাল নথিভুক্ত প্রস্তাব লিখুন। বর্তমান সিস্টেমগুলি সুরক্ষা, পরিচালনযোগ্যতা, ইসিটির জন্য গ্রহণযোগ্য নয়। আপনি যদি ম্যানেজমেন্টকে আগে থেকেই সমস্যার বিষয়ে সতর্ক করে দিয়েছিলেন এবং যদি ইতিমধ্যে তারা যে উদ্বেগ প্রকাশ করেছেন সেগুলির জন্য প্রভাবের জন্য আপনাকে সাবধানতার সাথে এটি শব্দটি ব্যবহার করতে দেয় এবং প্রতিকারের জন্য ধীর গতির আন্দোলনের পরামর্শ দেয় তবে কিছুটা হলেও আপনাকে কভার করে। এছাড়াও আপনি প্রসেসগুলি নথিভুক্ত করতে পারেন, পয়েন্ট 3 অবৈধ
21-22 পিসকি

2
আপনাকে বলা হয়েছিল "কর্মচারীদের বিশ্বাস করা যায়"? আমি আইটি-র ভূমিকার সাথে আরও বেশি বিরোধের সাথে ভাবতে পারি না এবং এটি ধরে নেওয়া হয় যে আপনার সমস্ত কর্মচারী / ব্যবহারকারীদের ভাল উদ্দেশ্য রয়েছে
এরিক ম্যাককর্মিক

উত্তর:


28

এটি কোনও আইটি টেকনিক উত্তর হতে চলেছে না তবে আশা করি তবুও দরকারী।

বছরের অভিজ্ঞতা থেকে বলছি, আপনি আপনার বসকে সবকিছু ভিন্নভাবে করতে রাজি করতে পারবেন না । এর প্রাথমিক কারণ হ'ল তিনি হলেন বস আপনি যখন কেবল তার অধীনস্থ। আপনি মৌলিক পরিবর্তনগুলি ঠেলে ভুল অবস্থানে আছেন।

আপনি কি সবসময় খুব টাইট বাজেটের সাথে খুব ধীরে ধীরে পরিবর্তনের সম্ভাবনা নিয়ে বেঁচে থাকতে পারেন এবং সংক্ষিপ্ত পরিকল্পনা এবং সরঞ্জামগুলির স্মার্ট ব্যবহারের পরিবর্তে নিখুঁত শ্রমের দ্বারা সমস্যার সমাধান করেছেন? এটি হ'ল প্রত্যাশা আপনার বস কয়েক বছর ধরে এইভাবে তাঁর দোকান চালাচ্ছেন। ব্যবসায় বৃদ্ধি পেয়েছে এবং সমৃদ্ধ হয়েছে, সুতরাং কৌশলটি কার্যকর হয়েছিল। আপনি তার ব্যবসায়ের সিদ্ধান্ত এবং কৌশল নিয়ে প্রশ্ন করার জন্য কে?

আপনি যদি কোনও সংস্থায় পরিবর্তন আনতে চান তবে সংগঠনটি আপনাকে এটি করতে বলছে । যে কোনও পরিবর্তন আসবে এমন একটি ব্যয় যা ম্যানেজমেন্টকে এটি মূল্যবান বিবেচনা করতে হবে। প্রতিরোধ এবং জড়িত জড়তা কাটিয়ে উঠতে আপনার পরিচালনার সহায়তা প্রয়োজন। যদি আপনি কোনও পরামর্শদাতাকে খুঁজে পান যে আপনার বস শুনবেন, তবে আপনার (এবং আপনার বসের) সময় ও শক্তি অপচয় করার চেয়ে আরও বেশি সম্ভাবনাময় পথ হতে পারে যা তিনি আপনাকে বলেছিলেন যে তিনি করতে চান না।

আমি যদি আপনার জুতোতে থাকতাম তবে আমি সম্ভবত একটি নতুন চাকরীর সন্ধান শুরু করতাম।


9
আমি প্রায় নতুন অ্যাকাউন্ট তৈরি করার বিষয়ে বিবেচনা করব যাতে আমি এটিকে আবারও উজ্জীবিত করতে পারি (যদি এটির উপর বিশাল অঙ্ক না করা হয়)। এটি কোনও আইটি ইস্যু নয়, বরং একটি জনগণের ইস্যু। আপনাকে একটি কাজ করার জন্য নিয়োগ দেওয়া হয়েছে, তবে পেশাদারভাবে কোনও স্বাধীনতা, সরঞ্জাম বা সংস্থান দেওয়া হয়নি। আমি অন্য কোথাও সন্ধান শুরু করব।
গ্রেগল

1
কর্মক্ষেত্রের জন্য +1.এসই ক্রসওভার উপাদান। দুর্ভাগ্যক্রমে এটি এমন কিছু যা আইটি পেশাদারদের মোকাবেলা করতে হবে।
নিন্দিত

18

আপনার কী চান সেদিকে নয়, এটি কীভাবে তাদের সহায়তা করে সে বিষয়ে আপনাকে ফোকাস করা দরকার।

  • আমরা কয়েক বছর ধরে কোনও সমস্যা ছাড়াই লড়াই করেছি

এবং আপনি এখনই শুরু করতে চান না! টার্গেট , হোম ডিপো এবং আরও অনেক কিছু সহ ইদানীং প্রচুর ডেটা লঙ্ঘন হয়েছে । হোম ডিপো কেবল এক চতুর্থাংশে ডেটা লঙ্ঘনে $ 43,000,000 ব্যয় করেছে । লক্ষ্য নিষ্পত্তিতে 10,000,000 ডলার প্রদান করে । আইবিএমের একটি সমীক্ষায় দেখা গেছে যে গড় ডেটা লঙ্ঘনের জন্য ব্যয় হয় $ 3.8 মিলিয়ন । পাউন্ড করা ব্যয়বহুল।

  • কর্মীদের বিশ্বাস করা যায়

এটি প্রদর্শিতভাবে মিথ্যা। কর্মচারী চুরির সংস্থাগুলি বছরে প্রায় 18 বিলিয়ন ডলার ব্যয় করে

  • যদি আমি চলে যাই তবে কেউ কীভাবে এটি কাজ করে তা বুঝতে সক্ষম হবে না

এজন্য আপনি এখন অদ্ভুত সেটআপের পরিবর্তে মানক, সেরা অনুশীলনগুলি ব্যবহার করতে যাচ্ছেন।

  • নতুন হার্ডওয়্যার এবং লাইসেন্সিংয়ের জন্য সেটআপ ব্যয় এখন $ 0 এর তুলনায় বেশি।

নতুন হার্ডওয়্যার এবং লাইসেন্সিংয়ের জন্য সেটআপ ব্যয় সুরক্ষা লঙ্ঘনের তুলনায় ময়লা কম।

এছাড়াও, যদি "আইটি বিভাগের প্রধান" আপনার কাজের বিবরণের কেবলমাত্র একটি সামান্য অংশ থাকে, আপনি এটি অন্য দায়িত্ব নিয়ে ব্যয় করতে পারলে আপনি IT তে বেশি সময় ব্যয় করছেন এটি নথিভুক্ত করতে সহায়তা করতে পারে। এটি তাদের অর্থ ব্যয়ও করে।

যা যা বলেছিল: আমি ভয় করি যে ওয়াব্বিটটি ঠিক আছে। লোকেরা যারা আইটি পায় না এবং মনে করে যে জিনিসগুলির প্রয়োজন হয় না তাদের এটি কেবল একটি নির্বোধ ব্যয় বোঝাতে বেশ কঠিন। আমি আপনাকে একটি নতুন চাকরি পাওয়ার কথা বলার অপেক্ষা রাখে না কারণ কিছু মাস আগে মেটাকে নিয়ে একটি থ্রেড ছিল যা আমরা কিছুটা মোটা করে "নতুন চাকরি পান" পরামর্শ দিচ্ছি, তবে আমি আপনার বিষয়ে আশাবাদী নই কোম্পানী।

আমি বর্ধিত রুট যাব - বাস্তবায়নে তুলনামূলক সহজ কিছু খুঁজে পেয়েছি যা অনেক সাহায্য করবে - এবং এর জন্য একটি কেস তৈরি করবে। আপনি সেখান থেকে যেতে পারেন।


ধন্যবাদ ক্যাথরিন আমি আপনার বক্তব্য পুরোপুরি বুঝতে। সম্ভবত আমি কিছুটা স্বার্থপর হয়েছি এবং আমি যদি ব্যবসা চালাচ্ছিলাম তবে কেবল "আমার কী হবে" তা করার চেষ্টা করছি। এই বলে, আমি এখন দেখানোর চেষ্টা করব যে আমার আইটি কর্তব্যগুলি এখন কত ব্যয় করে। যদিও এটি অতিরিক্ত বিপর্যয় নিয়ে হ্রাস পাবে কিনা তা অনুমান করা শক্ত হতে পারে
জেফ

1
আমি মনে করি না আপনি স্বার্থপর হয়ে উঠছেন। আমি মনে করি যে কোনও সিসাদমিন তাদের অবকাঠামো আরও উন্নত করতে চায়। আরও ভাল অবকাঠামো কম চেষ্টা করে আরও ভাল কাজ করে। এটি পরিচালনা নিশ্চিত করা সর্বদা সহজ নয়।
ক্যাথরিন ভিলিয়ার্ড

9

আপনি কীভাবে "পিসিআই কমপ্লায়েন্ট" তার উত্তরটি খুব বেশি নয় (একটি মন্তব্যের ভিত্তিতে সম্পাদিত)। আপনার সিসি টার্মিনালগুলি ঠিক আছে যদি টিলে নিজেরাই কোনও ডেটা না ধরে থাকে।

এখন "মূল্যহীন" তালিকাটি আলাদা করার জন্য ...

আমরা কয়েক বছর ধরে কোনও সমস্যা ছাড়াই মোকাবিলা করেছি

এটি ভাল হতে পারে, তবে সমস্যাটি উপলব্ধি। এটি আপনার বৃহত্তম বাধা হয়ে দাঁড়াবে।

কর্মচারীদের উপর আস্থা রাখা যায়

ভাল, না। তারা পারে না. আমার কাছে এটি চিত্রিত করে যে আপনার বস প্রতিষ্ঠানের ক্ষতির বিষয়ে সুখীভাবে অজ্ঞ। Moreso, এই হল খুচরো , যেখানে লোকসান সাধারণত শক্তভাবে পরিচালিত হয়, অথবা অন্তত বোঝা।

যদি আমি চলে যাই তবে কেউ কীভাবে এটি কাজ করে তা বুঝতে সক্ষম হবে না

এটি সম্পূর্ণ ভুল। আজকের দিনে কেউই এসে what's

নতুন হার্ডওয়্যার এবং লাইসেন্সিংয়ের জন্য সেটআপ ব্যয় এখন $ 0 এর তুলনায় বেশি।

পৃথিবীতে কোথায় তারা এই ধারণাটি পাবে যে তার ব্যয় এখন $ 0? আইটি সংস্থায় ব্যয় কখনই শূন্য হয় না। স্পষ্টতই জিনিসগুলির জন্য অ্যাকাউন্ট করা হচ্ছে না , তবে এর অর্থ ব্যয় শূন্য নয়।

যদি আপনার বসকে দৃinc় বিশ্বাসের প্রয়োজন হয় তবে তাদের গত মাসে ভাঙা সংস্থাগুলির নিবন্ধগুলির একটি তালিকা দিন। আপনি বাজি ধরতে পারেন যে সেই তালিকার কোনও বড় নামই এই সমস্যাগুলি সমাধান করার জন্য আসলে কাজ করে, কিন্তু এর পরেও এটি ভেঙে যায়।

দেখে মনে হবে যে এই পরিস্থিতিতে বস সমস্ত ধরণের উদ্বেগ (কর্মচারীদের উপর নির্ভর, সুরক্ষা, সম্মতি, ইত্যাদি) নিয়ে চশমা করে তত বেশি আনন্দিত হয় যতক্ষণ না টাকা গতিতে থাকে Profession পেশাগতভাবে বললে, এটি প্রত্যেকেরই জন্য একটি নড়বড়ে পরিস্থিতি is সংগঠন.


আমি মনে করি ইস্যুটি ঠিক আছে। গ্রাহকের ডেটা কোথায় সংরক্ষণ করা হয় এবং কীভাবে লেনদেন প্রক্রিয়াজাত করা হয় সে কারণে আমাদের ওয়েবসাইটটি পিসিআই অনুগত। আমি দোকান সম্পর্কে অনেক কিছুই জানি না। এবং যখন আপনি এখনও সমস্যাগুলি সমাধান করেও ভাঙতে পারেন এবং কখনই 100% নিরাপদ হতে পারবেন না তখন আপনার মনিবকে বোঝানোর চেষ্টা করছেন।
জেফ

2
আমি জোর দিয়ে বলব যে "অনুগত" মানে "সুরক্ষিত" হিসাবে একই নয়। লঙ্ঘন না হওয়া পর্যন্ত এটি সময়ের বিষয় মাত্র।
হোস্টবিটস

ঠিক আছে, আমার পক্ষ থেকে আরও একটি খারাপ শব্দযুক্ত বুলেট। আমি যখন $ 0 বলি, আমি এখানে ও সেখানে বিজোড় নতুন পিসি ছাড়া অন্য বোঝাতে চাইছি (প্রতি 3 মাস বা এক মাস পর পর একবার চিন্তা করুন) এবং অফিসের অদ্ভুত অনুলিপি ছাড়া অন্য কোনও হার্ডওয়ারের দাম নেই। স্পষ্টতই মজুরিতে অর্থ রয়েছে যা প্রতিটি পৃথক পিসি সেটআপ করতে এবং তারপরে মানুষের সমস্যাগুলি সমাধানের জন্য আমার সময় নেয়।
জেফ

1
যথাযথভাবে। আপনার যে প্রতিটি ডেস্কটপ পিসি কিনবেন তার একটি সার্ভিস লাইফ রয়েছে। সাধারণ নির্দেশিকাটি 3 বছর। এটিকে আপনার মনিব উপলব্ধি করতে পারে, পিসি বা অফিস লাইসেন্স ইত্যাদির স্বতন্ত্র ব্যয়কে 36 দিয়ে ভাগ করতে পারে এবং এতে আপনার মাসিক ব্যয় রয়েছে।
অভিযুক্ত

7

আমার মতামত এখানে:

ম্যানেজমেন্ট খুব কমই প্রযুক্তি এবং ব্যবসায় এটির স্থান বুঝতে পারে। বেশিরভাগ সময়, প্রযুক্তি কী এবং এটি কীভাবে ব্যবসায়কে প্রভাবিত করে সে সম্পর্কে ম্যানেজমেন্টের ভুল ধারণা রয়েছে। হ্যাঁ, এটি সত্য যে প্রযুক্তির অব্যবস্থাপনা প্রায়শই অপচয়যোগ্য ব্যয়ের দিকে পরিচালিত করে, তবে সঠিক ব্যবস্থাপনা উত্পাদনশীলতা নাটকীয়ভাবে বৃদ্ধি করে। বর্জ্য সাধারণত তখন ঘটে যখন আপনার কাছে এমন লোকেরা মনে করেন যে তারা প্রযুক্তি বোঝে এটি ভুল বা ভুল কারণে করে।

  • আমরা কয়েক বছর ধরে কোনও সমস্যা ছাড়াই লড়াই করেছি

Coping doesn't essentially mean doing things the right way or the most effective way. Coping often leads to complacency, which sets a shaky foundation for ethics and compliance, but it means you don't have to invest any money in anything new.

  • কর্মীদের বিশ্বাস করা যায়

This is a double-edged sword. I'm fond of the phrase, "trust, but verify". Yes, all people **should** be "innocent until proven guilty", but experience in information security will tell you that 70% of intrusions occur from an inside/trusted source. Yes, retail waste can be controlled at the transaction and properly developed practices and policies limit these risks, but no industry is ever safe from insider threats. However pretending like there aren't any problems is an easy way to avoid spending money.

  • যদি আমি চলে যাই তবে কেউ কীভাবে এটি কাজ করে তা বুঝতে সক্ষম হবে না

This phrase only extrapolates on how misunderstood technology is. A company that doesn't shape it's practices, policies, and technology on standards is more likely to experience a devastating disaster if/when their technology staff parts ways. The amount of time it takes to train an employee on systems particular to a business is on average 3-6 months, depending on complexity, intricacy, diversity and volume. Following a standard means less time wasted attempting to find the "right" candidate. Not following a standard means finding people with a broad enough skillset to survive 3-6 months, while drowning in a lake of fire. But, convincing one's self of this is easier than spending money on employing expensive IT staff.

  • নতুন হার্ডওয়্যার এবং লাইসেন্সিংয়ের জন্য সেটআপ ব্যয় এখন $ 0 এর তুলনায় বেশি।

This isn't completely accurate. In almost all industries (other than technology), the IT department is a cost center (meaning, the department does not derive any profits). Buying/replacing computers, routers, switches, cables, plugs, etc... In regards to setting up a centralized management infrastructure (a "domain" as you put it), yes, it would cost money to buy servers and time to engineer a solution to put the right things in place to manage things. Depending on the size of the environment, it can take 4 hours or 400 hours to do properly, and it will continue to cost money to maintain throughout it's life-span. It can get pretty expensive, pretty quickly.

এই মুহুর্তে, আপনি হয়তো ভাবছেন, "এক মিনিট অপেক্ষা করুন; আপনি যা বলছেন তার বেশিরভাগই আমার পরামর্শ অনুসারে না করার বিষয়ে আমার বসের অবস্থানের পক্ষে in" ঠিক আছে, আপনি 1/2 ঠিক আছে।

যদিও, প্রযুক্তিগতভাবে বলছি; এতক্ষণ যে কোনও সমস্যার সমাধান করা হয়েছে এবং চর্চা / নীতিগুলি অতি জটিল / সময় সাপেক্ষ নয়, কর্মীদের প্রতিস্থাপন করা সেই প্রার্থীদের সন্ধান করা যতটা সহজ as মানগুলির সাথে অভিজ্ঞতা রয়েছে। এটি সত্যই কোনও বিতর্কিত বিষয় নয়।

অন্য ১/২ টি হ'ল আপনার নিজের পছন্দ মতো প্রযুক্তিটি স্থাপনের জন্য ব্যয় / উপকারিতাও বুঝতে হবে। এটি হতে পারে এবং এটি ব্যয়ের পক্ষে মূল্যবান হতে পারে না। আপনি নিজের খরচ / উপকার বিশ্লেষণ একসাথে সময় ব্যয় করতে না পারলে আপনি জানেন না। এটি করার জন্য, আপনাকে ব্যয়গুলি বিবেচনা করতে হবে (দ্রষ্টব্য: আপনি আবার নিজের বসের দিকে আপনার দৃষ্টিভঙ্গি আনার আগে নিজেকে জিজ্ঞাসা করা প্রশ্নগুলির শুরু এটি):

  • সার্ভার কত?
  • আমার কত সার্ভার দরকার?
  • লাইসেন্সিং কত?
  • আমার কত লাইসেন্স দরকার?
  • কোনও ব্যবস্থাপনা নেটওয়ার্ক থেকে ট্র্যাফিক বাড়ার কারণে আমার নেটওয়ার্ক কী ব্যান্ডউইথ পরিবর্তনটি পরিচালনা করতে সক্ষম হবে?
  • আমার কি আমার অবকাঠামো বদলাতে হবে?
  • আমার ডোমেনের ন্যূনতম ন্যূনতম প্রয়োজনীয়তা মেটাতে কি আমার কোনও শেষ পয়েন্ট সিস্টেম পরিবর্তন করতে হবে?
  • আমি কীভাবে আমার নিজের ডোমেন সেট আপ করতে জানি বা আমার জন্য কোনও টার্ন-কী সমাধান ছেড়ে দেওয়ার জন্য আমাকে তৃতীয় পক্ষ আনতে হবে? এবং যদি তা হয় তবে তাদের কত খরচ হবে?
  • পরিবেশে কতগুলি সমস্যা বিদ্যমান এবং আমি যে প্রস্তাব দিচ্ছি তার সমাধানের সাথে প্রশমিত, স্বস্তি বা হ্রাস হতে পারে সেগুলি নিয়ে আমি কীভাবে কাজ করতে পারি?
  • আমি যে প্রস্তাব দিচ্ছি তার সমাধান (যেটি আমার সময় ব্যয়, কর্মচারীর নিখরচায় ব্যয় এবং প্রকৃত বা সম্ভাব্য ব্যবসায়িক ক্ষতি সহ) সহ কিছুটা কমিয়ে আনা, স্বস্তি বা হ্রাস করা যায় সেই বিষয়ে কাজ করতে কত টাকা ব্যয় করা হচ্ছে?

আবার, মনে রাখবেন যে আমি উপরে প্রস্তাবিত প্রশ্নগুলি সর্বসম্মত নয়। আরও অনেক প্রযুক্তিগত প্রশ্ন রয়েছে যা জিজ্ঞাসা করা যেতে পারে, যা অন্যান্য প্রশ্নগুলির দিকে পরিচালিত করে এবং এরপরে এবং আরও অনেক কিছু। আপনার সমস্ত নম্বরগুলি পরে, নিম্নলিখিতগুলি নির্ধারণ করুন:

  • প্রযুক্তি বাস্তবায়নের ফলে সমস্যাজনিত সমস্যাগুলি পুনরুক্তকরণে ব্যয় হওয়া সময় / অর্থ / প্রচেষ্টার পরিমাণ কীভাবে প্রশমিত হবে?
  • প্রযুক্তি বাস্তবায়ন কি বিরূপভাবে মোকাবেলা / আত্মতৃপ্তির ব্যয়কে সরিয়ে ফেলবে?

একবার আপনি যথাযথ ব্যয় / উপকার বিশ্লেষণ বিকাশ করতে সক্ষম হয়ে গেলে আপনি ভিত্তিহীন পরামর্শের বিপরীতে যথাযথ সমাধান সহ আপনার নিয়োগকর্তার সাথে যোগাযোগ করতে পারবেন better

আমার অভিজ্ঞতার ভিত্তিতে, কেন্দ্রীয়ীকরণ ব্যবস্থাপনার অবকাঠামো বাস্তবায়নের ব্যয় এবং আইটি বিভাগের (পরিবেশের আকারের উপর নির্ভর করে) অন্য একটি সংস্থা নিয়োগের ব্যয়ের সমতুল্য অবকাঠামোগত সহায়তার ব্যয়; অন্তত, অভ্যন্তরীণ সমাধান বাস্তবায়নের সাথে। আজ উপলব্ধ ক্লাউড এবং সাআস সমাধানগুলি শারীরিক অবকাঠামো ব্যয় করে এবং কিছু অর্থ সাশ্রয় করতে পারে তবে এটি বিভাগের বা সংস্থার ব্যবসায়িক মডেল এবং সুরক্ষার সীমাবদ্ধতার উপর নির্ভর করে।

দ্রষ্টব্য: সমাধানটি সমাধান করার যে সমস্যাগুলি সমাধান করা বলে মনে করা হচ্ছে তার সাথে মোকাবেলা করার জন্য যদি একটি পূর্ণ-সময়ের ব্যক্তিকে নিয়োগের চেয়ে কোনও সমাধান বাস্তবায়নের ব্যয় বেশি ব্যয়বহুল হয় তবে সাধারণত শরীর ভাড়া করা আরও কার্যকর হয় (ইস্যুটির জটিলতার উপর নির্ভর করে) প্রশমিত, স্বস্তি বা হ্রাস করা)।

টিএল; ডিআর: অভিনব আইটি বর্ণমালার বিপরীতে ডলারের পরিমাণের তুলনায় আপনার বসের সাথে কিছুটা সময় ব্যয় করুন। এটি আপনার যুক্তিটিকে সহায়তা করতে পারে না বা নাও পারে তবে যাই ঘটুক না কেন আপনি কীভাবে আপনার পরিকাঠামো আরও দক্ষতার সাথে পরিচালনা করবেন সে সম্পর্কে আরও শিখতে হবে।

শেষ অবধি, যদি আপনার সিদ্ধান্তে এই সিদ্ধান্ত নেওয়া হয় যে সংস্থার সমাধানের জন্য মারাত্মকভাবে সমাধান প্রয়োজন, এটি সামর্থ্য করতে পারে, এবং আপনার বস এখনও অযৌক্তিক কারণে আপনি যা বলতে চান তা করতে চান না, আপনি যুক্তিসঙ্গত মাঝের স্থলটির সাথে আলোচনা করতে পারবেন না, এখন আপনার জিনিসগুলি প্যাক করার সময় এসেছে এবং একটি নতুন নিয়োগকর্তা সন্ধান করুন। যে ধরণের নিয়োগকর্তা হ'ল মাঝারি এবং ঠিক প্রমাণের সাথে উপস্থাপন করার সময় যৌক্তিক সিদ্ধান্ত নেন না তারা যে ধরণের নিয়োগকর্তাকে আটকে রাখতে চান তা নয়; তারা খারাপ সিদ্ধান্ত নেয় এবং তাদের চারপাশের সবাইকে নীচে নামিয়ে নিয়ে যায়।

আপডেট: 2015-10-11

সময়ের ব্যয় গণনা করা হচ্ছে

পরিস্থিতি: পিসিআই ডিএসএস সম্মতি পূরণের একটি দিকের জন্য আপনার শেষ-পয়েন্ট / পস কম্পিউটারগুলি প্যাচগুলির সাথে আপ-টু-ডেট হতে হবে (বা কোনও প্যাচ পরিচালনার প্রক্রিয়া রয়েছে)।

ধরা যাক আপনি $ 15 / ঘন্টা ডলার বা, 31,200 / yr ইউএসডি করেন এবং প্যাচগুলি আপনার সিস্টেমগুলি ভঙ্গ করে না তা নিশ্চিত করার জন্য, প্রতিবার নতুন প্যাচ বের হওয়ার সময় আপনাকে নিজের সমস্ত সিস্টেম ম্যানুয়ালি প্যাচ করতে হবে। সরলতার স্বার্থে, আসুন একটি কেন্দ্রীভূত ব্যবস্থাপনার অবকাঠামোও বলুন (দ্রষ্টব্য: এটি কেবল একটি সরলীকৃত দৃষ্টিভঙ্গি; এটি আপনার অফিসগুলি কীভাবে একে অপরের সাথে সংযুক্ত রয়েছে, আপনার অতিরিক্ত প্রয়োজনের প্রয়োজন কিনা, এবং প্রতিটি অফিসে একটি সার্ভার থাকার জন্য এটি বোধগম্য কিনা তা নির্ভর করে depends বা কেবলমাত্র একটি) আপনার একটি সার্ভারের জন্য 11,000 ডলার, সার্ভার লাইসেন্সের জন্য 2,500 ডলার এবং CAL এর জন্য 2,500 ডলার এবং একটি ডোমেন সেট আপ করতে এবং সমস্ত কম্পিউটারগুলিতে ডোমেনে যোগ দিতে ব্যয় করতে হবে; 80 ঘন্টা x $ 15 / ঘন্টা / = 1,200 (আপনি যদি এটি কোনও স্থানীয় বিক্রেতার কাছে আউটসোর্সিং করছেন; উচ্চবলটি $ 120 / ঘন্টা; তাই 80 ঘন্টা x $ 120 / ঘন্টা = $ 9,600)। আপনার মোট কেন্দ্রীয়ীকরণ ব্যবস্থাপনার অবকাঠামো পারে মোটামুটি, 17,200 থেকে 25,600 ডলারে স্থাপন করা হবে।

প্যাচ মঙ্গলবার প্রতি মাসের দ্বিতীয় এবং চতুর্থ মঙ্গলবার ঘটে occurs যদি প্রতি প্যাচ মঙ্গলবার এমনকি 1 টি প্যাচ প্রকাশিত হয়, তবে এটি ইনস্টল করতে এবং পুনরায় বুট করতে 15 মিনিট -30 মিনিটের মধ্যে যে কোনও জায়গায় প্রয়োজন হয়, আপনি প্রতি মাসে 1 কম্পিউটার প্যাচিংয়ের জন্য কমপক্ষে 1 ঘন্টা ব্যয় করছেন; বা প্রতি বছর 12 ঘন্টা।

ইতিমধ্যে, আপনি ব্যয় করছেন: 1 কম্পিউটারের জন্য প্যাচ ব্যবস্থাপনায় 12 ঘন্টা x x 15 = $ 180 প্রতি বছর। এখন, আপনার কাছে থাকা 50 টি কম্পিউটারের মাধ্যমে একাধিক (কারণ মনে রাখবেন যে আপনি সিস্টেমগুলিকে স্বয়ংক্রিয়ভাবে প্যাচ করতে দিতে পারবেন না, কারণ প্যাচগুলি বর্তমানে ইনস্টল করা কোনও অ্যাপ্লিকেশন ভেঙে ফেলবে কিনা তা আপনি জানেন না)। এর অর্থ আপনি প্যাচ পরিচালনার জন্য $ 180 / yr x 50 কম্পিউটার = $ 9,000 এর কাছাকাছি ব্যয় করছেন। এটি আপনার মজুরির 28.85% এবং ...

  • 15 মিনিট x 50 কম্পিউটার = 750 মিনিট বা 12.5 ঘন্টা বা 1.56 দিনের সর্বনিম্ন
  • 30 মিনিট এক্স 50 কম্পিউটার = 1,500 মিনিট বা 25 ঘন্টা বা সর্বোচ্চ 3.13 দিন

একটি মেনিয়াল টাস্কে ব্যয় করা হয়েছে যা কেন্দ্রীয়ীকরণ ব্যবস্থাপনার অবকাঠামো দ্বারা পরিচালিত হতে পারে; প্যাচগুলি পরীক্ষা করা এখন সরল করা হয়েছে, কেবলমাত্র আপনার কাছে থাকা "চিত্রগুলি" এর উপর ভিত্তি করে, যেখানে একটি "চিত্র" ওএস এবং অ্যাপ্লিকেশনগুলির একটি বেস কপি যা একটি গ্রুপ সিস্টেম ব্যবহার করে। এই মুহুর্তে, আপনি 1.56-3.13 দিনের বিপরীতে চিত্র প্রতি 15-30 মিনিট ব্যয় করছেন। এটি ভ্রমণের সময়টি অন্তর্ভুক্ত করে না তবে এটি প্রয়োজন হয় না বা এটি কম্পিউটার থেকে নামার জন্য লোকেদের অপেক্ষা করা / অপেক্ষা করা অন্তর্ভুক্ত করে না যাতে আপনি নিজের কাজটি করতে পারেন।

অপেক্ষা করুন, 9,000 ডলার মনে হচ্ছে না এটি আমার অনুরোধটিকে ন্যায়সঙ্গত করবে। হতে পারে, তবে আপনি কি আপনার এন্ড-পয়েন্ট সুরক্ষা সমাধান (অ্যান্টি-ভাইরাস, অ্যান্টি-ম্যালওয়্যার, ইত্যাদি ...) কে কেন্দ্রীভূত করার কথা বিবেচনা করেছেন? ওহ ছেলে! আপনি যদি প্রতি সপ্তাহে এন্ড-পয়েন্ট আপডেটগুলি ঘটে বলে বিবেচনা করেন তবে এটি আরও 9,000 ডলার! এছাড়াও, কোন সিস্টেমগুলি ভাইরাস দ্বারা সংক্রামিত হয়েছে তা সনাক্ত করতে সক্ষম হওয়া এবং কম্পিউটার এবং পিন-পয়েন্টিং করা ব্যক্তি এবং ব্যক্তি একটি বিশাল বিজয়; এখন আপনি জানেন যে কোন গ্রুপের লোকদের আপনার জন্য তথ্য সুরক্ষা সচেতনতা সম্পর্কে শিক্ষিত করা উচিত।

অপেক্ষা কর আপনি বলছেন যে এখনও যথেষ্ট নয়? উহু? লোকেরা তাদের করা উচিত নয় এমন কাজগুলি করা থেকে বিরত রাখতে এখন গ্রুপ নীতি প্রয়োগ করতে সক্ষম হবে কীভাবে? ঝুঁকি প্রতিরোধে এটি একটি সুন্দর পয়সা মূল্যবান হতে হবে। ওহে মানুষ, আপনি বলছেন যে এখনও যথেষ্ট নয়? যদি আমি আপনাকে বলি যে আপনি এখন দূরবর্তী অবস্থান থেকে চিত্র / ফর্ম্যাট করতে পারেন এবং অফিস না ছাড়াই কোনও সিস্টেম পুনরায় ইনস্টল করতে পারেন !? ওহ ছেলে! এটা কি কিছু মূল্য হবে না? আপনি সংরক্ষণ করছেন এমন সিস্টেম প্রতি 2-4 ঘন্টা; রিফ্রেশ সময়কাল প্রতি 100-200 ঘন্টা সম্ভাব্য।

সুতরাং, আমি উপরে থেকে আমার জেনেরিক তথ্যটি দিয়ে কী বোঝাচ্ছি? ওয়েল, সম্ভাব্য, আপনি একটি সেন্ট্রালাইজড ম্যানেজমেন্ট সিস্টেম (উইন্ডোজ এডি) প্রয়োগ করে সর্বনিম্ন 18,000 ডলার সাশ্রয় করতে পারেন। এটি একজন আইটি লোকের বেতন $ 15 / ঘন্টা তৈরির জন্য 1/2 এরও বেশি। সমাধানের ব্যয়ের চেয়ে 18,000 ডলার বেশি (ভাল, আমার মৌলিক সমাধান; আপনার নিজের প্রকৃত সংখ্যাগুলি বের করতে হবে), যার অর্থ সমাধান সময়ের সাথে সাথে তার নিজের জন্য প্রদান করবে; প্রযুক্তিগতভাবে, বাস্তবায়নের 12 মাসের মধ্যে।

এই সংখ্যাগুলি এমন কোনও প্রকল্পকে গ্রাহ্য করে না যেগুলির জন্য শুরুতে কোনও কেন্দ্রীভূত ব্যবস্থাপনার অবকাঠামো থাকতে পারে। আপনার যে ক্রিয়াকলাপের জন্য একটি অ্যাক্টিভ ডিরেক্টরি প্রয়োজন সেই প্রতিটি প্রকল্পের জন্য, এখন আপনার সঞ্চয়ের প্রতি ঘন্টা-মজুরি একবারে এক-সিস্টেমের মধ্যে-যে-কত-বেশি-ব্যয়-ব্যয় করা হয়েছে-এটি এখন একটি 50 গুণ।

এটি এখন যথাযথ ব্যবহারকারীর প্রমাণীকরণ, পাসওয়ার্ড বার্ধক্য, পাসওয়ার্ড জটিলতার প্রয়োজনীয়তা এবং অন্যান্য অনেক ঝুঁকি ব্যবস্থাপনার নীতিগুলি এবং নীতিগুলি কার্যকর করে যা লঙ্ঘন / অনুপ্রবেশের ক্ষেত্রে সংস্থাকে প্রচুর অর্থ সাশ্রয় করতে পারে তা গ্রহণ করার ক্ষমতাও বিবেচনায় নেই This বা আপস করুন।

ওহ, যাইহোক, আপনি সর্বদা লোকের কাছেও বাধ্যতার প্রয়োজনীয়তা ফেলে দিতে পারেন। শুধু ভাল পরিমাপের জন্য। লোকেরা পাসওয়ার্ড ভাগ করে নিলে আপনার সংস্থা পিসিআই অনুগত হওয়ার কোনও উপায় নেই।

এখনই ধারণা পাবেন? এখন, এটি পেতে।


1
ধন্যবাদ সিআইএ, খুব বিস্তারিত এবং সত্যই আমাকে ভাবিয়ে তুলেছে। আমি আমার সংস্থা পছন্দ করি তাই আমি মনে করি না যে শেষ অংশটি প্রযোজ্য হবে। আমি এ নিয়ে একটি ব্যয় / উপকার বিশ্লেষণ তৈরি করার চেষ্টা করব যদিও এখন যা চলছে তার ভিত্তিতে আমার সন্দেহ হয় যে আমার পক্ষে এটি পরিচালনা করা আরও সহজ স্বার্থপর দৃষ্টিভঙ্গি ব্যতীত অন্য কোনও ডোমেইনের ব্যয় উপকার আসলেই আছে। আমি কেবল এটি উদ্বেগজনক বলে মনে করি যে একটি সংস্থা 50 পিসি এবং আমরা যে আকারটি নিয়ে চলেছি খুব কম পাসওয়ার্ড বা নেটওয়ার্ক সুরক্ষা সহ একটি ওয়ার্কগ্রুপে চলছে।
জেফ

এটি স্বার্থপর বলে মনে হতে পারে তবে এটি ন্যায়সঙ্গত হতে পারে। উপরে আমার আপডেট দেখুন।
সিআইএ

1

আপনি বলছেন যে আপনার চাকরির একটি হ'ল "আইটি প্রধান", তবে আপনার কর্তারা আইটি সিদ্ধান্তের উপর নিয়ম রাখেন। নিজেকে এবং আপনার বসকে জিজ্ঞাসা করুন আপনি কীভাবে সত্যই "আইটি-র প্রধান"? তিনি আপনাকে একটি আইটি বাজেট দিচ্ছেন এবং আপনাকে কীভাবে এটি ব্যয় করবেন তা সিদ্ধান্ত দিতে দিচ্ছেন। তিনি যদি এই পরিমাণ প্রতিনিধি না করে থাকেন তবে আপনি কোনও কিছুর প্রধান নন।

যেহেতু এটি কেবল আপনার ভূমিকাগুলির মধ্যে একটি, এটি ত্যাগ করার কথা বিবেচনা করুন এবং এর জন্য আপনার কর্তাকে দায়িত্ব অর্পণ করুন। যদি তিনি আপনাকে দায়বদ্ধ হওয়ার জন্য জোর দিয়ে থাকেন, তবে আপনাকে আপনার কাজটি করার জন্য বাজেট বা সরঞ্জাম না দেয় তবে চলে যান এবং (আপনি যদি সভ্য এখতিয়ারে থাকেন) তাকে গঠনমূলক বরখাস্তের জন্য একটি নিয়োগ ট্রাইব্যুনালে নিয়ে যান।

সংক্ষেপে, এটি আসলে কোনও আইটি প্রশ্ন নয়, এটি একটি পরিচালনা প্রশ্ন।


1

গত কয়েক বছরে আমি আরও কিছুটা বুঝতে পেরেছি তা হ'ল মানুষ মূলত অযৌক্তিক প্রাণী। একবার আমরা কোনও অঞ্চলে সিদ্ধান্ত নেওয়ার পরে আমরা আবেগের সাথে এর সাথে যুক্ত হয়ে যাই এবং ঘটনা বা তথ্য দ্বারা খুব কমই প্ররোচিত হই। আপনি নিজের বসকে আরও ভাল অবস্থানে প্রমাণ করতে পারবেন না বা প্রমাণ করতে পারবেন না।

এই বিষয়টি মাথায় রেখে, আপনার সেরা কৌশলটি হ'ল ব্যয়গুলি হ্রাস করে বা অন্য কোথাও উপার্জন এবং দক্ষতা বাড়িয়ে কীভাবে আরও ভাল সরঞ্জাম এবং অনুশীলনগুলি তার নীচের লাইনের উন্নতি করতে পারে তা আপনার বসকে দেখানো। ঝুঁকি-প্রশমন কার্ডটি খেলতে দেরি হয়ে গেছে।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.