НЕЗАВИСИМЫЙ АНТИКРИЗИСНЫЙ IT-ЭКСПЕРТ СОБСТВЕННИКА

Когда с IT бизнеса что-то серьёзно пошло не так — нужен человек, который разберётся и возьмёт решение на себя

Взлом. Потеря доступа. Конфликт с партнёром. Критический переезд. Уход ключевого IT-специалиста. Или ситуация, в которой никто не может внятно объяснить собственнику, что на самом деле происходит.

Устанавливаю факты, показываю реальные риски и варианты решения. После вашего решения могу взять техническую реализацию на себя.

Посмотреть реальные кейсы

Первый разговор нужен, чтобы понять ситуацию и определить, могу ли я быть в ней полезен.

Разобраться

Установить фактическое положение дел.

Показать риски

Отделить действительно критичное от второстепенного.

Реализовать

Взять техническую часть решения на себя.

Передать контроль

Документировать систему и критические доступы.

СИТУАЦИИ

Возможно, нам стоит поговорить, если…

Вас уже взломали

Данные зашифрованы, скомпрометированы или есть признаки несанкционированного доступа.

Вы перестали понимать, кто контролирует IT

Критические пароли, аккаунты или знания сосредоточены у одного сотрудника, партнёра или подрядчика.

Возник конфликт с партнёром

Доступ к документам, системам или инфраструктуре потенциально становится инструментом давления.

Уходит ключевой человек

Вместе с ним могут уйти знания, доступы и понимание работы системы.

Предстоит критический переезд

Необходимо сменить серверы, площадку, дата-центр, подрядчика или архитектуру без остановки бизнеса.

«Всё работает», но вам неспокойно

Конкретной аварии нет, но собственник не уверен, что получает объективную картину происходящего.

Я начинаю не с продажи технологии. Я начинаю с фактов.

КОНТРОЛЬ

Вы действительно контролируете IT своего бизнеса?

Не в смысле «у нас есть IT-директор» или «администратор говорит, что всё работает».

А буквально.

Где находятся критические данные компании?

Кто имеет к ним административный доступ?

На кого зарегистрированы ключевые аккаунты и сервисы?

Где находятся актуальные критические пароли?

Кто способен заблокировать доступ к инфраструктуре?

Существуют ли резервные копии, независимые от основной системы?

Проверялось ли реальное восстановление?

Что произойдёт, если завтра уйдёт ключевой IT-сотрудник?

Сколько времени потребуется для восстановления после серьёзного инцидента?

Если на часть вопросов нет уверенного ответа, это ещё не означает, что IT устроено плохо. Это означает, что собственнику не хватает полной картины.

IT В ИНТЕРЕСАХ СОБСТВЕННИКА

Независимая картина. Понятные решения. Реализация под ключ.

У меня нет задачи доказать, что ваш IT-директор, системный администратор или подрядчик работает плохо.

Моя задача — установить фактическое положение дел и дать собственнику информацию, необходимую для принятия решения.

Что существует → Как работает → Кто контролирует → Где зависимости → Что действительно опасно → Что делать.

Мы проверяем систему, а не ищем виноватого.

ПОДХОД

Не отчёт ради отчёта. Решение, которое работает.

01

Диагностика

Разбираюсь в инфраструктуре, доступах, данных, людях и зависимостях.

02

Фактическая картина

Отделяю подтверждённые факты от предположений.

03

Риски и варианты

Показываю, что действительно критично, и предлагаю варианты решения.

04

Решение собственника

Ключевые бизнес-решения остаются за собственником.

05

Реализация

Беру техническую часть на себя самостоятельно или привлекаю необходимых специалистов.

06

Проверка

Проверяем, что решение действительно работает.

07

Передача контроля

Документируем критические знания, систему и доступы.

РЕАЛЬНЫЙ ПРОЕКТ

После взлома выяснилось, что собственник не контролирует собственную IT-инфраструктуру

≈ 2 часа

целевое восстановление после аналогичного инцидента

≈ 1,2 млн ₽

стоимость комплекса работ

Ситуация

Сервер компании с базами 1С был взломан. Данные зашифрованы.

У собственника возник вопрос не только о восстановлении данных, но и о том, насколько он вообще понимает и контролирует собственное IT.

Что обнаружилось

Даже у ответственного системного администратора отсутствовала значительная часть информации о системе.

Не существовало единой актуальной картины инфраструктуры, сервисов, доступов и критических зависимостей.

Что сделали

  • провели полную инвентаризацию
  • построили схемы инфраструктуры
  • составили карту сервисов
  • систематизировали критические доступы
  • перенесли критическую инфраструктуру из офиса в дата-центр
  • организовали удалённую работу
  • разграничили доступ
  • настроили 2FA
  • передали критические аккаунты под контроль собственника
  • организовали независимое резервное копирование
  • документировали систему

Результат

Собственник получил понятное описание инфраструктуры, критические доступы и фактический контроль.

Резервирование было построено так, чтобы компрометация основной системы не уничтожала backup.

Главный результат: собственник снова понимает, что происходит, и может выдохнуть.

ЕВГЕНИЙ ПЕХОВ

30+ лет внутри IT. Сложные задачи бизнеса через технологии.

Я начал работать с IT ещё подростком. В 24 года руководил IT крупной компании.

За последующие десятилетия были распределённые корпоративные сети, Unix, виртуализация, информационная безопасность, отказоустойчивые системы, дата-центры, критические миграции и проекты, где техническая проблема напрямую становилась проблемой бизнеса.

В одном из проектов инфраструктуру для Ванкорского нефтяного месторождения пришлось развернуть примерно за 2,5–3 дня в условиях критического отставания предыдущих работ.

Мне интересна не сложная технология сама по себе. Мне интересна сложная проблема бизнеса, которую необходимо решить с помощью технологии.

Portrait placeholder

Евгений Пехов

Здесь будет реальная фотография после предоставления production asset.

CONFIDENTIALITY BY DEFAULT

Если вы не разрешили мне что-то раскрывать — я считаю это конфиденциальным

В таких проектах внешний эксперт иногда получает доступ к информации, которой нет у большинства сотрудников компании:

  • архитектуре
  • критическим доступам
  • уязвимостям
  • внутренним конфликтам
  • финансовой и управленческой информации
  • данным о сотрудниках и партнёрах

Поэтому конфиденциальность — не дополнительная опция.

Это исходное правило работы.

Не перечислять на сайте формальные security-процедуры, пока они фактически не внедрены.

Вам не нужно становиться IT-специалистом

МОЯ ОТВЕТСТВЕННОСТЬ

  • Разобраться.
  • Установить факты.
  • Определить риски.
  • Предложить варианты.
  • Объяснить последствия.
  • Реализовать согласованное решение.

ОТВЕТСТВЕННОСТЬ СОБСТВЕННИКА

  • Определить бизнес-приоритеты.
  • Принять ключевые решения.
  • Предоставить необходимые полномочия.
  • Определить допустимый риск и бюджет.

Технологическое решение я могу взять на себя. Решения собственника — нет.

Цель — не сделать ваш бизнес зависимым от меня

После стабилизации ежедневная эксплуатация может быть передана вашей IT-команде или внешнему подрядчику.

При необходимости Calm In IT остаётся независимой стороной собственника:

  • контроль критических изменений
  • проверка доступов
  • контроль backup/recovery
  • архитектурные решения
  • сложные изменения
  • кризисные ситуации

Цель — убрать опасные зависимости из IT, а не создать новую зависимость от консультанта.

EMERGENCY

Если ситуация уже критическая

Иногда аудит через три недели уже не нужен.

Нужно начинать сегодня.

При необходимости возможно приоритетное подключение к критической ситуации.

Стоимость учитывает срочность, ответственность и изменение текущих приоритетов.

FAQ

FAQ

У нас уже есть IT-директор. Зачем нужны вы?

У меня нет задачи доказать, что ваш IT-директор, системный администратор или подрядчик работает плохо. Моя задача — установить фактическое положение дел и дать собственнику информацию, необходимую для принятия решения.

Вы будете проверять нашего системного администратора?

Мы проверяем систему, а не ищем виноватого. Я начинаю не с продажи технологии. Я начинаю с фактов.

Можно заказать только аудит?

Сначала необходимо определить задачу и границы проекта. Не отчёт ради отчёта. Решение, которое работает.

Почему нельзя просто заказать компанию по информационной безопасности?

Calm In IT работает в интересах собственника. Задача — независимая картина, понятные решения и реализация под ключ, если после вашего решения техническую часть нужно взять на себя.

Сейчас всё работает. Зачем что-то проверять?

Конкретной аварии может не быть, но собственник не всегда уверен, что получает объективную картину происходящего. Если на часть вопросов нет уверенного ответа, это означает, что собственнику не хватает полной картины.

Как можно дать внешнему человеку доступ к критической инфраструктуре?

Если вы не разрешили мне что-то раскрывать — я считаю это конфиденциальным. Конфиденциальность — не дополнительная опция. Это исходное правило работы.

Что происходит после завершения проекта?

После стабилизации ежедневная эксплуатация может быть передана вашей IT-команде или внешнему подрядчику. Цель — убрать опасные зависимости из IT, а не создать новую зависимость от консультанта.

Сколько стоит работа?

Стоимость зависит от масштаба, сложности, риска, ответственности и срочности. Сначала необходимо определить задачу и границы проекта. Я преимущественно работаю с проектом и результатом, а не продаю часы инженера.

ПРЯМОЙ РАЗГОВОР

Если вы не можете получить прямой ответ на вопрос «кто сейчас контролирует критическое IT моего бизнеса?» — давайте сначала выясним это

Не нужно заранее знать технический диагноз.

Расскажите своими словами, что произошло или что вас беспокоит.

Я задам необходимые вопросы и скажу, относится ли ситуация к моей компетенции.

Напрямую с Евгением Пеховым. Без отдела продаж.