Как CIO управляет инфраструктурой.
В непрерывном бизнесе инфраструктура - не вспомогательная функция. Это часть производственного контура. И в этом контуре нет технологий ради технологий. Есть только один вопрос: сколько стоит, когда это не работает.
ПРОБЛЕМА Инфраструктуру обычно описывают так: • "доступность 99,9%" • "есть резервирование" • "мониторинг настроен"
Для бизнеса это звучит как "всё под контролем", но без ответа на главный вопрос, сколько стоит этот контроль и что происходит, когда он не срабатывает.
КАК CIO СМОТРИТ НА ИНФРАСТРУКТУРУ Я всегда перевожу инфраструктуру в три бизнес-параметра: • Стоимость простоя. Сколько стоит один час остановки. Какие процессы встают. Какой канал выручки падает • Время восстановления (RTO). Сколько бизнес реально может жить без системы. Не по документу, а по факту • Допустимая потеря данных (RPO). Сколько данных можно потерять без необратимых последствий
Это не технические показатели, а бизнес-параметры, которые должны быть согласованы с руководством, а не определены внутри ИТ.
Для ИТ-команды они транслируются в операционные метрики: • Скорость: среднее время обнаружения инцидента, среднее время восстановления после инцидента • Стабильность: фактическая доступность ключевых сервисов, частота инцидентов по критичным системам, доля изменений, приводящих к сбоям • Защита данных: доля успешных восстановлений в рамках согласованного RTO, факты потери данных относительно допустимого RPO
Через эти показатели бизнес-требования превращаются в управляемую систему.
КЛЮЧЕВАЯ МОДЕЛЬ Стоимость риска = стоимость часа простоя * ожидаемая длительность инцидента * вероятность. Инвестиция оправдана, если стоимость риска превышает стоимость решения. Формула простая. Но большинство решений принимаются без неё - на интуиции и на логике "так исторически сложилось".
ГДЕ ПРОИСХОДИТ ГЛАВНАЯ ОШИБКА Инфраструктуру делают надёжной, отказоустойчивой, резервированной. Но не считают, сколько стоит каждый уровень этой надёжности и от какого риска он защищает. В результате инвестируют в резервирование там, где цена простоя низкая, и экономят там, где остановка останавливает весь бизнес.
ЧТО МЕНЯЕТ CIO • Вводит анализ влияния на бизнес (BIA) как обязательный инструмент, а не формальность • Согласовывает RTO и RPO с бизнесом, а не определяет их самостоятельно • Делает реестр рисков рабочим инструментом, а не архивом • Связывает уровни сервиса с финансовым результатом
В этот момент разговор с бордом меняется: не "у нас хорошая инфраструктура", а "мы управляем рисками с конкретной ценой".
ОСНОВНОЙ ВЫВОД CIO - который управляет инфраструктурой, управляет стабильностью, CIO - который считает инфраструктуру в деньгах, управляет устойчивостью бизнеса. Разница тут не в технологиях, она в языке, на котором ты разговариваешь с бизнесом, когда всё работает. И особенно когда нет.