Раз в неделю
Раз в неделю — один обзор: находки недели, разобранные через процессную пользу. По каждой сказано, каких практик она касается и что стоит сделать, и откуда она взята — прямой ссылкой на материал и с датой проверки. Здесь же — что за неделю изменилось на самом портале: новые практики, обновлённые разборы и документация, свежие проекты.
У каждого выпуска своя страница: на неё можно сослаться, её находит поиск.
За девять дней зрелость перестала быть словом консультантов. ФСТЭК закрепила расчёт показателя зрелости с периодичностью и ввела единую шкалу для требований к подрядчикам, а консалтинг в те же дни открыл собственную методику оценки управления ИТ. Рядом идёт вторая линия: пилоты ИИ не доходят до эксплуатации, и все источники называют одну причину — данные.
MERDScSECMOp 13 находок → 15 августа — 3 сентябряТри недели держались на трёх линиях сразу. В России государство расширяет рычаги контроля над инфраструктурой — от временного управления ЦОДами до обязательной идентификации администраторов доменов. В мире шесть материалов из восьми независимо сходятся в одном: ИИ входит в service management быстрее, чем в него встраивают владельца — роль, границы решений и данные, на которых он работает. А между этими трендами — разборы Cleverics про типовые управленческие разрывы в эксплуатации ИТ, которые не решает никакая технология.
RSKCONSECMER 19 находок → 16–26 августаНа этой неделе про искусственный интеллект в управлении ИТ высказались и рынок, и регулятор — независимо друг от друга и с разных сторон. Исследование BPMSoft и Softline говорит, куда ИИ заходит быстрее всего: в службу поддержки, где процессы уже выстроены и эффект можно посчитать. ФСТЭК в тот же день опубликовала проект требований, где у моделей и агентов ИИ появляются выделенный сегмент, минимальные права доступа и квоты на запросы. Обе стороны, не сговариваясь, упираются в одно и то же: чтобы пустить ИИ в работу, надо уже иметь описанные процессы и учёт прав. Организация, где ITSM — это система регистрации обращений, ни того ни другого предъявить не может, а таких, по тому же исследованию, самая большая группа.
SDKKNWINCREP 2 находки → 9–15 августаПроверяющий много лет спрашивал одно: есть ли мера. Ответ был списком, а список можно предъявить, ничем при этом не управляя. ФСТЭК сменила вопрос. В методике, утверждённой 7 августа, защита удалённого доступа стала отдельным направлением оценки, и организация определяет по нему свой уровень зрелости: нулевое состояние и четыре ступени вверх. На верхних проверяют уже не выполнение требований, а системность управления, периодический контроль и независимую проверку того, что меры работают. Отвечать на такой вопрос службе безопасности придётся вместе с теми, кто ведёт учёт прав, а он поставлен мало у кого. В выпуске также: сколько атак на финансовые службы дошло до рабочего места бухгалтера, за какой срок меняют систему управления доступом на 25 000 человек и почему терабитный поток проверяет не защиту, а способность вернуться в строй.
SECINCRSKSCM 8 находок → 2–8 августаGartner в одном разборе даёт два прогноза, которые выглядят взаимоисключающими: к 2029 году автономные агенты будут сами закрывать 80% типовых обращений поддержки — и к 2027-му отменят 40% проектов по таким агентам. Противоречия тут нет: технология работает, а проекты проваливаются, и проваливаются не на технике. Разбор начинается с неудобного: большинство решений, которые продают как агентные, на деле советуют, нажимает по-прежнему человек. Значит вопрос не «внедрять ли», а «что именно агенту разрешено сделать без нас». Список запрещённого пишется до внедрения, а не после первого необратимого действия.
SDKKNWRSK 1 находка → 26 июля — 1 августаЧетыре находки недели про одно: запись выглядит верной ровно до того места, где начинается действительность. Процент доступности здоров и скрывает, скольких задело и в котором часу; реестр активов сходится, пока актив не перешёл из рук в руки; промышленный контур защищён по регламенту, а вскрывают его письмом в снабжение. Четвёртая находка про то же с другой стороны: спор «облако или своё» выглядит вкусовым, пока не разложишь его на семь проверяемых вопросов с ответами, которые можно посчитать.
SECEVNCAPSIB 4 находки → 19–25 июляЗа четыре месяца постоянно работающие ИИ-помощники вышли у Microsoft, OpenAI и Anthropic подряд. Дэниел Брестон разбирает, что они меняют в службе поддержки, и главное в разборе — не список возможностей, а порядок событий: вопрос «зачем я тогда нужен» первая линия задаёт раньше, чем кто-либо успевает посчитать выгоду от внедрения. От ответа зависит вполне техническое последствие — станут ли операторы наполнять базу знаний, на которой учится помощник, их же и заменяющий. Переписывание ролей поэтому часть внедрения, а не разговор с кадрами полгода спустя.
SDKTLNORG 1 находка → 12–18 июляРасход, которого не видно, нельзя ни сократить, ни защитить. По отчёту Flexera, где опрошены 512 специалистов по управлению ИТ-активами, точно видят свои расходы на ИИ лишь 31% организаций. Но тревожнее второе число: ответственность за экономию на облаке уходит из учёта активов — год назад её несли 59%, теперь 47%. Практика теряет предмет, который должна была подхватить первой: подписки на ИИ заводятся быстрее, чем попадают в учёт, и достаются соседней функции. Если ваш учёт заканчивается на технике и коробочных лицензиях, он уже отстал. Рядом в выпуске — о том, почему риск при изменениях оценивают, но им не управляют.
CHNRSKIMPIAM 2 находки → 28 июня — 4 июляПроверить свою зрелость в работе с данными можно двумя вопросами подряд: сколько у вас дашбордов и какое последнее решение было принято по одному из них. Расстояние между ответами и есть ответ. VolgaBlob формулирует то же самое как цепочку «факт — контекст — смысл — действие»: заказчик перестал заказывать отчётность и требует, чтобы данные доходили до действия. Мера неудобна ровно тем, чем и хороша, — витрины считаются сами, а решения, принятые по ним, не считает никто. Числа участников и описания метода в сообщении нет, поэтому берём это не как исследование, а как мысль, которую стоит проверить на себе.
REPDtWDtM 1 находка →По одному отчёту за раз
Отраслевые отчёты разбираются отдельно от недельной ленты: каждая цифра сверена по самому отчёту, графики нарисованы по его данным, а места, где отчёт спорит сам с собой, названы прямо.
Сквозная тема
Одна тема стала углом каждого второго выпуска, поэтому у неё есть своя страница: что подтверждается из недели в неделю разными источниками и каких практик это касается. Сами находки остаются здесь, в выпусках.
Раз в две недели
Курсы, конференции и вебинары по управлению ИТ — российские и зарубежные, с проверенными датами и разбивкой по практикам справочника.
Откуда это берётся
Площадки, которые мы обходим, с уровнем доверия и частотой обхода. Оси независимые: в самый надёжный источник незачем заглядывать каждый день. Факт из площадки третьего уровня в обзор попадает только с подтверждением — или с прямой пометкой, что подтверждения не нашлось.