ITSM4U Диагностика 7 мин

15 августа — 3 сентября 19 находок 8 мин

ИИ входит в ITSM быстрее, чем в него встраивают владельца

Три недели держались на трёх линиях сразу. В России государство расширяет рычаги контроля над инфраструктурой — от временного управления ЦОДами до обязательной идентификации администраторов доменов. В мире шесть материалов из восьми независимо сходятся в одном: ИИ входит в service management быстрее, чем в него встраивают владельца — роль, границы решений и данные, на которых он работает. А между этими трендами — разборы Cleverics про типовые управленческие разрывы в эксплуатации ИТ, которые не решает никакая технология.

Россия

Не справился с защитой — потерял контроль над ЦОДом

Указ №604 разрешает вводить временное государственное управление на объектах критической инфраструктуры; по умолчанию роль управляющего получит Росимущество. Применяется точечно — если владелец не выполняет требования безопасности, плохо защищает объект от атак беспилотников или слишком медленно восстанавливает работу после удара. По оценке источника, в европейской части России, прежде всего в Москве и Петербурге, сосредоточено 80–90% мощностей коммерческих ЦОДов. Первый вице-премьер подчёркивает: массовой национализации не будет, решения точечные и на высоком уровне.

Что это значит. Для ИТ-руководителя это новый рычаг госвлияния, работающий именно от тех показателей, которыми управляют управление рисками и управление непрерывностью сервисов — не абстрактная угроза, а следствие конкретных провалов в защите и восстановлении.

Практики:RSKCON

Источник: Anti-Malware, 2 сентября · ссылка проверена 3 сентября

Россия

Сертификатам НУЦ назначили дату

Минцифры обнародовало проект приказа о форматах сертификатов безопасности Национального удостоверяющего центра — для протокола TLS, подписи приложений и корпоративного использования. Приказ должен вступить в силу с 1 марта 2027 года, общественное обсуждение продлится до 25 сентября. Ведомство поясняет: требования применяются на практике уже с 2022 года, новых обязанностей и затрат для бизнеса приказ не добавляет.

Что это значит. Кто отвечает за PKI и сертификаты безопасности в организации — повод сверить процессы с проектом приказа заранее, а не после вступления в силу.

Практики:SECMER

Источник: TAdviser, 2 сентября · ссылка проверена 3 сентября

Россия

Приговор есть, а тюрьмы нет

Исследование «СёрчИнформ» по 100 приговорам за 2022–2026 годы: в 81% дел — условное лишение свободы, в 9% — штраф. В 95% случаев нарушители — сотрудники самих пострадавших организаций (75% рядовые сотрудники, 14% руководители подразделений), внешние — лишь 5%. Самый частый сценарий — внесение недостоверных данных в системы КИИ (67% дел). Для сравнения, официальная раскрываемость компьютерных преступлений — не выше 21%.

Что это значит. Основной риск для КИИ статистически не внешний, а внутренний контур — контроль доступа и журналирование изменений весят больше, чем периметровая защита.

Практики:SECRSK

Источник: D-Russia, 2 сентября · ссылка проверена 3 сентября

Россия

Уволенный сотрудник может унести с собой домен компании

Федеральный закон №569-ФЗ вступил в силу: администраторы доменов обязаны пройти идентификацию через ЕСИА. В зоне .ru на физлиц приходится 72,7% доменов, в .рф — 82,9%. Готовность на момент публикации: «Ру-Центр» — 42,2% администраторов, «Рег.ру» — 25,7%. Домены часто регистрировали на сотрудников, которые затем увольнялись — без доступа к их «Госуслугам» такой домен нельзя продлить, и после истечения срока он уходит в свободную регистрацию.

Что это значит. Проверяемое действие уже сформулировано источником: провести ревизию, кто числится администратором корпоративных доменов, и переоформить домены с бывших сотрудников и подрядчиков до истечения регистрации.

Практики:IAMSECRSK

Источник: ComNews, 2 сентября · ссылка проверена 3 сентября

Россия

«Tier III» на сайте ЦОДа теперь можно проверить

Система классификации ЦОДов из четырёх классов (A–D) введена постановлением правительства №1932. Класс A примерно соответствует международному Tier IV, но без требований к физической безопасности — их в российской модели прописали отдельно и детальнее. Классификация не обязательна, но де-факто становится требованием для объектов КИИ высших категорий, ГИС и ядер финансовых/телеком-сетей. Первые сертификаты класса A в 2026 году получили ЦОДы экосистемы «Т-Банка».

Что это значит. Многие ЦОДы декларируют уровень надёжности сами, не проходя сертификацию. Проверяемое действие: сверять заявленный поставщиком класс с фактическим сертификатом, а не с рекламной декларацией.

Практики:CONAVLMER

Источник: CNews, 25 августа · ссылка проверена 3 сентября

Россия

Доступность и непрерывность путают систематически

Доступность — «будет ли сервис работать сегодня, как обещано», непрерывность — «что делать, если дата-центр вышел из строя целиком». Доступность работает до серьёзной аварии, непрерывность готовится к действиям после неё.

Что это значит. Практический тест: если в организации границу между ними проводят «на глаз», в реальной аварии будет путаница и в зонах ответственности.

Практики:AVLCONSLM

Источник: Cleverics, 14 августа · ссылка проверена 3 сентября

Россия

От реакции к предвидению

Раннее обнаружение — комплексный подход, позволяющий выявлять аномалии на самой начальной стадии. Корреляция алертов через ИИ снижает число ложных срабатываний до 90–99%.

Что это значит. Ключевое условие — приоритизация точек мониторинга по критичности сервиса для бизнеса, а не по факту наличия метрики. Это можно проверить в своей организации без покупки новых средств.

Практики:INCEVNMOp

Источник: Cleverics, 18 августа · ссылка проверена 3 сентября

Россия

Почему технической экспертизы недостаточно

Симптомы «главного пожарного»: большинство сложных решений эскалируется руководителю лично, сотрудники перестают проявлять инициативу, его отпуск становится источником тревоги. Если руководитель лично тушит инцидент, а команда ничему не учится, организация зависит от одного человека.

Что это значит. Диагностический вопрос: сколько решений в неделю эскалируется лично руководителю эксплуатации — это управленческая проблема, а не техническая удача.

Практики:MOpTLN

Источник: Cleverics, 25 августа · ссылка проверена 3 сентября

Россия

Зачем управлять ИТ-активами отдельно

Финансовой службе важна стоимость и амортизация, закупкам — поставщик и гарантия, но ни один из них не отвечает на вопрос «стоит ли через год покупать ещё один такой сервер». То же с лицензиями: используются ли все, не оплачивает ли компания то, чем никто не пользуется.

Что это значит. Три вопроса из материала годятся как чек-лист для аудита лицензий напрямую.

Практики:IAMSAM

Источник: Cleverics, 14 августа · ссылка проверена 3 сентября

Россия

Хорошая ИТ-услуга — не то же самое, что хорошие процессы

Инциденты обрабатываются в срок, изменения проходят согласования, метрики в порядке — а заказчик всё равно недоволен. Управление услугой не сводится к управлению отдельными процессами внутри неё.

Что это значит. Разрыв между «по процессам всё хорошо» и «бизнес этого не чувствует» — отдельная точка, которую стоит проверять отдельно от процессных метрик.

Практики:SLMQtM

Источник: Cleverics, 1 сентября · ссылка проверена 3 сентября

Россия

Один узел связи держит на себе слишком многих

Авария на ТЭЦ-20 обесточила узел связи ММТС-9: сработала релейная защита, отключилась секция шин 110 кВ. Жалобы поступали на Steam, «ВКонтакте», банковские приложения, интернет-провайдеров. «Рег.ру» официально сообщал лишь об «отключении на крупном узле связи», не называя причину — источник восстановил её сам, по данным энергетиков.

Что это значит. Даже когда собственные серверы и сети исправны, потеря электропитания на узле концентрации операторов одновременно роняет множество внешне не связанных сервисов. Проверяемое действие: сверить карту зависимостей от внешних узлов связи и энергоснабжения, а не только от облачного или хостинг-провайдера.

Практики:AVLCONRSK

Источник: SecurityLab.ru, 18 августа · ссылка проверена 3 сентября

Мир

Gartner снова считает по квадрантам

В 2023–2025 годах Gartner заменял Magic Quadrant по ITSM-платформам более лёгким форматом Market Guide без квадранта; в 2026 году методология вернулась. Девять вендоров (включая Atlassian, ServiceNow, Freshworks, ManageEngine) уже раздают отчёт бесплатно как лид-магнит в обмен на контакты.

Что это значит. Для того, кто выбирает или продлевает ITSM-платформу, смена формата отчёта — повод сверить текущего вендора по свежему квадранту, а не по Market Guide трёхлетней давности.

Практики:SIB

Источник: ITSM.tools, 24 августа · ссылка проверена 3 сентября

Мир

У service management больше нет одного хозяина

David Cannon, один из авторов фреймворка ITIL: service management перерос ИТ-отдел. Инструменты специализировались — service desk отдельно, CMDB отдельно, мониторинг отдельно — и потеряли общий обзор. Не хватает явной роли: человека, который отвечает за то, как всё это складывается в одну картину.

Что это значит. Управлять ИИ только как инфраструктурой — та же ошибка, что раньше делали с облаком: считать его просто ещё одной системой, а не тем, что меняет модель работы.

Практики:FRMORG

Источник: ITSM.tools, 2 сентября · ссылка проверена 3 сентября

Мир

Технически работает — не значит служит

Hadi Ahmadi: ИИ-система может быть технически исправна и одновременно «сервисно» проваливаться — пользователи начинают перепроверять её ответы у коллег раньше, чем это увидят в метриках аптайма.

Что это значит. Каждому ИИ-сервису нужен конкретный человек-владелец, фиксирующий границы решений и приемлемый риск. Автор — руководитель компании-интегратора ITSM-решений, статья продвигает логику её услуг, но тезис самостоятелен.

Практики:SLMRSK

Источник: ITSM.tools, 20 августа · ссылка проверена 3 сентября

Мир

Правила для ИИ опаздывают

James Finister: управление многопоставщической цепочкой (SIAM) держится на доверии между людьми — контракт не спасает, если стороны не сработались. Тот же принцип для ИИ: governance закладывается на старте.

Что это значит. Иначе это уже не управление рисками, а тушение пожара постфактум.

Практики:TLNORG

Источник: ITSM.tools, 17 августа · ссылка проверена 3 сентября

Мир

Не агент подводит — данные под ним

Ian Cox (Four Dragons): три критерия качества данных перед внедрением ИИ-агентов — полнота записей и связей, соответствие модели CSDM, актуальность без дублей.

Что это значит. Чек-лист «что проверить в CMDB раньше, чем добавлять модель» ценен независимо от интереса автора: он партнёр ServiceNow именно по CMDB и внедрению ИИ-агентов, а цифра про 94% успешных решений — его личный клиентский опыт, не независимое исследование.

Практики:CFGDQM

Источник: ITSM.tools, 25 августа · ссылка проверена 3 сентября

Мир

Институциональную память теперь может держать не только человек

Richard Mendis: когда ИИ-агент участвует в конфигурационных изменениях, он сохраняет знание об истории решений — это снижает риск потери памяти при уходе инженера.

Что это значит. Рабочий вопрос для ИТ-руководителя — не цифра из статьи (она не подтверждена независимо), а то, где в контуре изменений теряется контекст и может ли его удерживать система, а не только человек в голове.

Практики:INCKNW

Источник: ITSM.tools, 19 августа · ссылка проверена 3 сентября

Мир

SRE следят за моделью больше, чем за всем остальным

Опрос Dynatrace, 919 ИТ-руководителей: только 40% команд platform engineering встраивают наблюдаемость на всех этапах разворачивания, половина SRE уже использует ИИ для автоматического реагирования на инциденты.

Что это значит. Данные собственного опроса вендора observability-платформы усиливают спрос на его же продукт, но проверяемый вопрос независимо от источника остаётся: встроен ли мониторинг во все этапы разворачивания, а не только в финальный.

Практики:EVNCAPINC

Источник: пресс-релиз Dynatrace, 25 августа · ссылка проверена 3 сентября

Мир

Симуляция стоит бюджетной строки

Henry Strouts, со ссылкой на Uptime Institute: 85% крупных сбоев из-за человеческого фактора — следствие несоблюдения процедуры или дефекта самой процедуры. Метаанализ 145 исследований (Chernikova, 2020) показывает большой эффект обучения через симуляцию.

Что это значит. Автор продаёт именно такие симуляции, но опирается на внешние данные. Практический вывод — закладывать бюджет на готовность персонала действовать под давлением отдельной строкой рядом с бюджетом на внедрение.

Практики:TLN

Источник: ITSM.tools, 21 августа · ссылка проверена 3 сентября

Что с этим делать
  1. Сверить, кто числится администратором корпоративных доменов, и переоформить домены, оставшиеся на бывших сотрудниках, до истечения регистрации (закон №569-ФЗ, срок уже наступил).
  2. Проверить карту зависимостей от внешних узлов связи и энергоснабжения — не только от облачного или хостинг-провайдера (урок сбоя 18 августа).
  3. Если в организации есть или планируется ИИ-агент поверх ITSM — сначала сверить полноту, соответствие модели и актуальность данных CMDB, а не начинать с выбора модели.
  4. Провести границу между управлением доступностью и непрерывностью письменно, а не «на глаз», и назвать персонально владельца каждого ИИ-сервиса в компании.