ИТ-аудит офиса: что проверить в компьютерах, сети, серверах и резервных копиях
ИТ-аудит офиса отвечает на три вопроса: что у компании есть, в каком оно состоянии и что из этого может остановить работу или привести к потере данных. Проверяются семь областей: инвентаризация, компьютеры сотрудников, сеть и Wi-Fi, сервер и хранилища, резервные копии, учётные записи и доступы, 1С и документация. Ниже — чек-лист по каждой области с нормой и признаком риска, правила, как расставить приоритеты по находкам, и то, что можно проверить самостоятельно без технических знаний.
Чем аудит отличается от обслуживания и ремонта
Ремонт начинается со сломанного. Регулярное обслуживание поддерживает работающее: проверяет копии, ставит обновления, следит за дисками — такой ежемесячный список мы разбирали в статье «Что должен проверять системный администратор в офисе каждый месяц». Аудит — это разовый снимок всей инфраструктуры целиком, после которого появляются:
- опись — что за оборудование, программы, лицензии и учётные записи есть у компании;
- список рисков с оценкой, что критично, а что может подождать;
- план — что исправить сразу, что заложить в бюджет на год, что оставить как есть.
Аудит особенно нужен, когда инфраструктура переходит из рук в руки: меняется администратор или подрядчик, компания переезжает, сильно выросла или никто толком не знает, как всё устроено.
Шаг 0. Инвентаризация: что у вас вообще есть
Без описи проверять нечего: невозможно оценить резервное копирование, если неизвестно, какие данные и где хранятся. Перед проверкой собирается список:
- компьютеры и ноутбуки — кто ими пользуется, год покупки, версия Windows;
- сервер, сетевое хранилище, роутер, коммутаторы, точки доступа Wi-Fi, ИБП, принтеры;
- программы и лицензии: Windows, офисный пакет, 1С, антивирус, средства для ЭЦП;
- внешние сервисы и подписки: интернет-провайдер, домен, почта, хостинг, облачные хранилища — и на кого они оформлены;
- где хранятся важные данные: база 1С, общие папки, почта, документы на локальных дисках сотрудников.
Уже на этом шаге обычно выясняется что-то неожиданное: домен оформлен на бывшего сотрудника, ноутбук директора не входит ни в одну схему резервного копирования, а у роутера никто не знает пароль.
1. Компьютеры сотрудников
| Что проверить | Норма | Признак риска |
|---|---|---|
| Версия Windows | Поддерживаемая версия, обновления приходят | Windows 7, 8.1 или 10 без расширенной поддержки: обновлений безопасности больше нет |
| Диск | SSD, SMART без ошибок, свободно больше 15–20% | Старый HDD, ошибки SMART, диск заполнен «под завязку» |
| Возраст и производительность | Компьютер справляется с 1С и браузером без ожидания | Жалобы на скорость, долгое включение, частые зависания |
| Права пользователя | Сотрудник работает под обычной учётной записью | Все работают с правами администратора |
| Антивирус | Установлен, включён, базы свежие | Нет защиты, истекла лицензия, защита отключена |
| Данные на компьютере | Рабочие документы лежат на сервере или в облаке | Важные файлы только на рабочем столе, без копий |
По компьютерам аудит даёт не только риски, но и бюджет: какие машины достаточно дооснастить SSD и памятью, а какие проще заменить. Как принимать это решение, разобрано в статье «Компьютер бухгалтера тормозит: менять ПК или можно ускорить?».
2. Сеть, интернет и Wi-Fi
- Схема сети. Понятно, как связаны роутер, коммутаторы, сервер и точки доступа. Если схемы нет, её составляют в ходе аудита.
- Роутер. Пароль администратора не заводской и известен компании, прошивка обновлена, удалённое управление роутером из интернета выключено.
- Открытые порты. Из интернета не доступны напрямую удалённый рабочий стол сервера, сетевое хранилище и другие службы. Удалённая работа идёт через VPN.
- Wi-Fi. Гостевая сеть отделена от рабочей, пароль от рабочей сети не висит на стене переговорной. Почему это важно — в статье «Гостевой и рабочий Wi-Fi: почему их нельзя объединять в одну сеть».
- Устойчивость. Что будет при обрыве у провайдера: есть ли резервный канал и насколько он критичен для работы офиса. Подключены ли роутер и коммутаторы к ИБП.
- Кабели и оборудование. Нет «гирлянд» из бытовых коммутаторов под столами, кабели подписаны, оборудование не перегревается в закрытом шкафу без вентиляции.
3. Сервер и хранилища
- Возраст и гарантия. Сколько лет серверу, есть ли гарантия или запасные части, поддерживается ли его операционная система.
- Диски и RAID. Состояние каждого диска и массива. Сервер на одном диске без зеркала — критичная находка сама по себе.
- Нагрузка. Хватает ли процессора, памяти и скорости дисков в пиковые дни — например, при закрытии месяца в 1С. Какие показатели смотреть, — в статье «Сервер перегружен: какие показатели проверить в первую очередь».
- Единая точка отказа. Что перестанет работать, если сервер выключится на день: 1С, общие папки, печать, вход в компьютеры? Чем больше ролей на одной машине, тем дороже её отказ.
- Питание и место установки. Сервер подключён к исправному ИБП и корректно выключается при долгом отключении света, стоит не на полу под столом бухгалтера.
Если по итогам проверки сервер оказывается на пределе, решение «менять или модернизировать» удобно принимать по признакам из статьи «Как понять, что сервер в офисе пора менять».
4. Резервные копии
Главный вопрос аудита здесь не «делаются ли копии», а «сколько времени займёт восстановление и что будет потеряно».
- Полнота. Сверяется опись данных из шага 0 со списком того, что реально копируется. Почта, ноутбуки и папки на локальных дисках часто остаются за бортом.
- Место хранения. Есть ли копия вне сервера и вне офиса — там, куда не доберётся шифровальщик и не дотянется пожар или кража. Копия на втором диске того же сервера — не защита.
- Глубина. Сколько версий хранится. Если копия одна и перезаписывается каждую ночь, испорченный файл к утру испортит и копию.
- Тест восстановления. В ходе аудита из копии разворачиваются файл и база 1С. Это единственный способ узнать, что копия рабочая, — подробно в статье «5 признаков, что ваши бэкапы не восстановятся».
- Время восстановления. Если сервер выйдет из строя сегодня, сколько часов или дней займёт возврат к работе? Ответ «не знаем» — тоже находка.
5. Учётные записи, доступы и безопасность
- Список учётных записей сверяется со списком сотрудников: активных записей уволенных быть не должно — ни в Windows, ни в почте, ни в 1С, ни в облачных сервисах.
- Администраторы. Кто имеет права администратора на сервере, роутере, в почтовом домене. Общая учётная запись «admin» с паролем, который знает пол-офиса, — критичная находка.
- Пароли. Где хранятся служебные пароли и кому они доступны. Не записаны ли они в текстовом файле на рабочем столе.
- Почта. Включена ли двухфакторная аутентификация хотя бы у руководителя и бухгалтерии — через почту восстанавливаются доступы ко всему остальному.
- Доступы подрядчиков. Какие удалённые подключения настроены, кто и через что может зайти в сеть офиса снаружи.
Как закрыть найденное — по шагам в статье «Как защитить офис от потери данных: базовый план информационной безопасности».
6. 1С и бухгалтерия
- Вариант работы 1С. Файловая или клиент-серверная, сколько пользователей работает одновременно, не упирается ли файловая база в свой предел. Ориентиры — в статье «Файловая или серверная версия 1С: когда пора переходить».
- Лицензии и обновления. Хватает ли лицензий на всех пользователей, актуален ли релиз конфигурации.
- Электронные подписи. У кого какие сертификаты, когда истекают, где физически хранятся токены и не лежат ли они постоянно воткнутыми в компьютер.
- Копии базы 1С — отдельно от общих копий: выгрузка базы проверяется на открытие, а не только на наличие файла.
7. Документация и порядок работы
Последняя область — не техника, а то, насколько компания управляет своей инфраструктурой без конкретного человека:
- есть ли актуальные опись оборудования, схема сети и список доступов — и принадлежат ли они компании, а не подрядчику;
- как готовится рабочее место новому сотруднику и как закрываются доступы уволенного;
- кто отвечает за ИТ и куда сотрудники сообщают о сбоях;
- делаются ли регулярные проверки после аудита — иначе через год картина вернётся к исходной.
Сводная таблица: ключевой вопрос по каждой области
| Область | Ключевой вопрос | Критичная находка |
|---|---|---|
| Инвентаризация | Знаем ли мы, что у нас есть и на кого оформлено? | Домен, почта или сервер оформлены на постороннего человека |
| Компьютеры | Поддерживаются ли системы и исправны ли диски? | Неподдерживаемая Windows, ошибки дисков |
| Сеть и Wi-Fi | Можно ли попасть в сеть офиса снаружи или из гостевого Wi-Fi? | Открытый наружу удалённый рабочий стол, общая гостевая и рабочая сеть |
| Сервер | Что остановится, если сервер откажет? | Один диск без зеркала, нет ИБП |
| Резервные копии | Сколько займёт восстановление и что будет потеряно? | Нет копии вне сервера, восстановление не проверялось |
| Доступы | Кто может зайти в системы компании прямо сейчас? | Активные учётки уволенных, общий пароль администратора |
| 1С и ЭЦП | Выдержит ли 1С рост и не остановится ли отчётность? | Подпись истекает в ближайший месяц, база не проверялась на восстановление |
| Документация | Сможет ли новый специалист разобраться без предшественника? | Пароли и устройство сети знает один человек |
Как расставить приоритеты по находкам
После аудита список находок может оказаться длинным, и браться за всё сразу не нужно. Удобно делить их на три уровня:
- Критично — исправить в ближайшие дни. Всё, что может привести к потере данных или открывает доступ посторонним: неработающие копии, открытый наружу сервер, активные учётки уволенных, умирающий диск.
- Внимание — запланировать. То, что грозит простоем, но не потерей данных: старые компьютеры, сервер на пределе, отсутствие ИБП или резервного канала. Это превращается в бюджет на ближайшие месяцы.
- В порядке — зафиксировать. То, что уже сделано правильно, тоже важно записать: это точка отсчёта для следующей проверки.
Правило простое: сначала то, что необратимо (потеря данных и утечка), потом то, что дорого (простой), и только потом то, что неудобно.
Что можно проверить самостоятельно
Часть аудита не требует технических знаний — её может сделать руководитель или офис-менеджер:
- составить опись техники и выяснить, на кого оформлены домен, почта, интернет и лицензии;
- сверить список учётных записей в почте и 1С со списком сотрудников;
- собрать сроки действия ЭЦП, лицензий и подписок в одну таблицу;
- спросить ответственного за ИТ, когда последний раз восстанавливали данные из копии, и попросить показать результат.
Состояние дисков и RAID, открытые порты, настройки роутера, тест восстановления и оценку нагрузки на сервер лучше доверить специалисту: здесь важно не только посмотреть, но и правильно интерпретировать увиденное, ничего не сломав.
Пример (условная ситуация, не описание конкретного клиента). Компания на 18 человек сменила ИТ-подрядчика и заказала аудит перед подключением. Инвентаризация показала, что корпоративный домен оформлен на бывшего администратора, а ноутбуки руководства не входили в резервное копирование. Проверка сервера нашла массив из двух дисков, в котором один диск давно вышел из строя, — сервер работал без защиты. Тест восстановления базы 1С прошёл успешно, но занял почти весь день, о чём никто не догадывался. Критичными были признаны диск и домен — их закрыли в первую неделю; ноутбуки добавили в копирование, а замену сервера заложили в бюджет следующего года.
Как проходит аудит в «Бизнес Системс»
Мы проводим бесплатный экспресс-аудит: инженер приезжает в офис на 30–40 минут и проверяет пункты, которые чаще всего приводят к потере данных и простоям, — восстанавливаемость резервных копий, доступы уволенных сотрудников и общие пароли, антивирус, лицензии и обновления, разделение рабочей и гостевой сети, копирование базы 1С. По итогам вы получаете письменный отчёт с уровнем риска по каждой находке; он остаётся у вас, даже если вы не станете нашим клиентом. Подробнее о формате — в статье «Что проверяет ИТ-аудит и зачем он нужен, даже если ничего не сломано».
Полная проверка инфраструктуры по всем областям из этой статьи проводится при подключении к абонентскому обслуживанию — от 20 000 ₽ в месяц для офиса до 15 рабочих мест (все тарифы). Записаться на бесплатный аудит можно на главной странице.
Частые вопросы
Опись оборудования, программ и подписок, состояние компьютеров сотрудников, сеть и Wi-Fi, сервер и хранилища, полноту и восстанавливаемость резервных копий, учётные записи и доступы, 1С и электронные подписи, а также наличие документации. По итогам составляется список находок с уровнем риска и план исправлений.
Обслуживание — регулярная работа: проверки копий, обновления, реакция на сбои. Аудит — разовый снимок всей инфраструктуры, который показывает, что у компании есть, в каком оно состоянии и какие риски нужно закрыть в первую очередь.
Раз в год, а также при смене администратора или ИТ-подрядчика, переезде, заметном росте штата и после серьёзного инцидента — сбоя, заражения или потери данных.
Частично: опись техники и подписок, сверку учётных записей со списком сотрудников и сбор сроков ЭЦП и лицензий может сделать руководитель. Проверку дисков, настроек сети, открытых портов, нагрузки на сервер и тест восстановления из копий лучше доверить специалисту.
Экспресс-аудит бесплатный: инженер проверяет ключевые риски за 30–40 минут и оставляет письменный отчёт. Полная проверка инфраструктуры проводится при подключении к абонентскому обслуживанию — от 20 000 ₽ в месяц для офиса до 15 рабочих мест.