Как сократить ИТ-расходы, не снижая уровень безопасности: 8 способов, которые реально работают
Как сократить ИТ-расходы, не снижая уровень безопасности: 8 способов, которые реально работают.
Первое, что приходит в голову: отложить закупку оборудования, отказаться от части программ, сократить расходы на информационную безопасность. Но, именно здесь можно совершить ошибку. Потому что грамотная оптимизация ИТ - это не про то, чтобы потратить меньше любой ценой. Это про то, чтобы перестать платить за то, что бизнесу не приносит ценности.
Как сократить ИТ-расходы, не снижая уровень безопасности: 8 способов, которые реально работают.
«Нужно сократить ИТ-бюджет на 20%». Для ИТ-директора такая фраза руководителя звучит тревожно. И первое, что приходит в голову: отложить закупку оборудования, отказаться от части программ, сократить расходы на информационную безопасность. Но, именно здесь можно совершить ошибку. Потому что грамотная оптимизация ИТ - это не про то, чтобы потратить меньше любой ценой. Это про то, чтобы перестать платить за то, что бизнесу не приносит ценности.
Разберём, где обычно находятся такие резервы.
Звучит очевидно, но многие компании не могут быстро ответить на этот вопрос. Сколько у вас серверов, рабочих станций, лицензий, облачных сервисов, систем информационной безопасности, сетевого оборудования, сервисных контрактов?
А главное - сколько из этого реально используется? Например, компания оплачивает 500 лицензий, а активно работают 430 сотрудников. Или в инфраструктуре работает сервер, загрузка которого большую часть времени составляет 15–20%. Или несколько лет назад внедрили три системы, которые сегодня частично выполняют одинаковые функции. Каждый такой расход кажется незначительным. Но если собрать их вместе, получается вполне ощутимая сумма. Поэтому первый способ экономии - не покупать ничего нового, а провести сначала инвентаризацию ИТ-инфраструктуры.
2. Проверьте лицензии: возможно, вы платите за «мертвые души»
Лицензии - один из самых простых источников оптимизации. Особенно в компаниях, которые активно растут или, наоборот, сокращают штат. В системе могут оставаться сотрудники, которые давно уволились, временные пользователи, учётные записи подрядчиков, лицензии сотрудников, которым нужен только базовый функционал, неиспользуемые дополнительные модули. А ещё встречается ситуация, когда компания оплачивает расширенный тариф, хотя сотрудникам необходима только часть его возможностей.
Что делать? Раз в полгода проводить ревизию лицензий:
куплено → назначено → используется → действительно необходимо.
Разница между этими четырьмя показателями и есть потенциальный резерв для экономии и нужно действовать не просто «урезав лицензии», а подобрав оптимальную модель.
3. Посмотрите, не платите ли вы дважды за одну и ту же функцию.
Инфраструктура многих компаний формируется годами. Что мы делаем? Появилась новая задача - купили новый продукт. Появилась другая - ещё один.
Потом поменялся специалист, появился новый инструмент, а в результате через несколько лет ИТ-ландшафт может выглядеть примерно так: антивирус + EDR + отдельный мониторинг + несколько средств контроля устройств + несколько систем сбора событий + отдельные инструменты удалённого доступа.
И всё это необходимо администрировать.
Иногда часть функциональности можно объединить и вместо нескольких разрозненных решений использовать единую платформу или централизованное управление.
Это даёт двойной эффект: меньше лицензий + меньше затрат на администрирование.
Но здесь есть важное «но». Нельзя удалять систему только потому, что другая «тоже умеет примерно то же самое». Сначала необходимо убедиться, что после оптимизации не появится брешь в защите.
4. Сервер может работать на 20%, а деньги за него вы платите на 100%
Один из классических примеров ИТ-избыточности.
Компания покупает мощный сервер, а через несколько лет нагрузка меняется. Часть сервисов переносится, часть перестаёт использоваться. А тот, первый сервер продолжает работать, потребляет электричество, требует охлаждения, нуждается в обслуживании, занимает место в серверной, но при этом его вычислительные ресурсы используются лишь частично.
Здесь стоит посмотреть в сторону консолидации и виртуализации. Например, несколько сервисов можно разместить на меньшем количестве физических серверов, распределяя ресурсы между виртуальными машинами.
Но экономить необходимо разумно.
Если после консолидации один физический сервер станет критической точкой отказа для всей компании, экономия может обернуться гораздо большими расходами. Поэтому при оптимизации инфраструктуры нужно одновременно считать: стоимость → производительность → отказоустойчивость → безопасность.
5. Не покупайте оборудование «на всякий случай»!
«Давайте возьмём сервер помощнее. Вдруг понадобится».
Знакомая логика?
Проблема в том, что «вдруг понадобится» иногда превращается в несколько лет простоя оборудования. Правильнее планировать инфраструктуру исходя из:
- текущей нагрузки;
- прогнозируемого роста;
- необходимого резерва;
- требований к отказоустойчивости;
- возможности масштабирования.
Запас нужен, несомненно, но запас и переплата за избыточную инфраструктуру - не одно и то же.
6. Резервное копирование - последнее место, где стоит искать экономию.
Иногда при сокращении бюджета, первым делом пытаются уменьшить расходы на резервное копирование. На практике это может оказаться одной из самых дорогих ошибок. Представьте, что компания экономит несколько сотен тысяч рублей в год на инфраструктуре резервного копирования. А потом из-за сбоя, ошибки сотрудника или атаки теряет критически важные данные. Стоимость восстановления может оказаться в десятки раз выше.
Поэтому вопрос должен звучать иначе: не «как отказаться от резервного копирования?», а «как сделать резервное копирование эффективнее?»
Например:
- определить критичные данные;
- оптимизировать сроки хранения;
- использовать разные уровни хранения;
- автоматизировать процессы;
- регулярно проверять восстановление.
И главное - резервные копии должны быть защищены от сценария, при котором вместе с основной инфраструктурой уничтожается и backup.
7. Автоматизируйте то, что сотрудники делают десятки раз в день.
Есть задачи, которые ИТ-специалисты выполняют постоянно: создание учётных записей, выдача доступов, установка обновлений, проверка состояния оборудования, мониторинг, типовые запросы пользователей. Каждая операция занимает несколько минут, но если умножить эти минуты на количество сотрудников и рабочих дней, получаются часы и дни рабочего времени.
Поэтому автоматизация - это тоже один из элементов экономии. И не обязательно сразу внедрять сложные системы.
Начать можно с самых повторяющихся операций: что делаем ежедневно → сколько времени занимает → можно ли автоматизировать → сколько часов высвободится. Иногда экономия получается не в рублях на лицензиях, а в высвободившемся времени ИТ-команды. И это тоже деньги.
8. Считайте не цену покупки, а стоимость владения.
Это, пожалуй, главный принцип. Допустим, есть два решения: первое стоит 1 млн рублей, второе - 1,3 млн.
Кажется, выбор очевиден, но через три года выясняется: у первого дороже поддержка, больше требований к персоналу, нужны дополнительные лицензии и отдельное оборудование. А второе требует меньше ресурсов для эксплуатации. И вот уже первоначально более дорогой вариант оказывается выгоднее.
Поэтому при выборе оборудования, программного обеспечения или системы безопасности нужно считать TCO — Total Cost of Ownership, совокупную стоимость владения.
Условно: TCO = покупка + внедрение + лицензии + поддержка + персонал + модернизация + эксплуатация. Именно этот показатель позволяет понять настоящую стоимость решения.
А где здесь безопасность?
Вот здесь самое интересное.
При оптимизации ИТ-бюджета бизнес часто попадает в ловушку: «Уберём эту систему защиты - ведь за год сэкономим несколько сотен тысяч». Но если риск инцидента при этом возрастает, экономия становится мнимой, ведь гораздо правильнее разделить расходы на две группы.
Можно оптимизировать:
- неиспользуемые лицензии;
- избыточные мощности;
- дублирующие решения;
- неэффективные сервисы;
- ручные рутинные операции;
- неоптимальные контракты.
Нельзя сокращать без оценки рисков:
-резервное копирование
- защиту конечных устройств;
- контроль доступа;
- критически важные средства сетевой защиты;
- мониторинг событий безопасности;
- отказоустойчивость ключевых систем.
То есть экономить нужно не на безопасности, а на неэффективности.
Что можно сделать уже в этом месяце?
Если задача - найти резервы в ИТ-бюджете достаточно быстро, можно начать с небольшого аудита.
Шаг 1. Соберите полный список ИТ-активов: оборудование, ПО, лицензии, сервисы, системы безопасности.
Шаг 2. Найдите неиспользуемое: старые лицензии, неактивные учётные записи, простаивающее оборудование, ненужные сервисы.
Шаг 3. Найдите дублирование: есть ли несколько продуктов, которые решают одну и ту же задачу?
Шаг 4. Посчитайте TCO: не только стоимость покупки, но и стоимость эксплуатации минимум на 3 года.
Шаг 5. Проверьте риски: что произойдёт, если конкретную систему отключить?
Если ответ - «ничего», возможно, её действительно можно убрать.
Если ответ - «при сбое остановится работа компании», экономить на ней точно не стоит.
И главное - не пытайтесь оптимизировать всё одновременно! Хорошая ИТ-оптимизация начинается не с фразы:
- Нужно урезать бюджет на 20%.
Она начинается с вопроса:
- Как сделать так, чтобы каждый рубль, вложенный в ИТ, приносил бизнесу максимальную пользу?
Иногда ответом будет новая система.
Иногда - наоборот, отказ от старой.
Иногда выгоднее обновить оборудование.
А иногда - ещё несколько лет использовать существующее. Где-то понадобится облако, а где-то собственная инфраструктура окажется дешевле. Именно поэтому универсального рецепта нет.
ИТ-инфраструктуру необходимо рассматривать как единую систему: оборудование, ПО, безопасность, люди, процессы и расходы.
В «Комп-Технологии» мы придерживаемся именно такого подхода: прежде чем предлагать бизнесу новое решение, важно понять, что уже есть в инфраструктуре, как оно используется и где действительно находится точка роста или экономии.
Потому что лучший ИТ-бюджет - не самый маленький.
Лучший ИТ-бюджет - тот, в котором нет лишних расходов и при этом нет критических пробелов в безопасности.
