Привет, Хабр.
Я Георгий Марков, архитектор сервисных проектов компании Инфосистемы Джет. В сервисе уже более 10 лет в различных ролях. За это время удалось поработать практически со всеми классами СЗИ и различными по величине инфраструктурами — от отдельных решений в небольших офисах до крупных территориально распределенных комплексов площадками по всей России и за ее пределами. В ходе работы я сталкивался с ситуациями, когда неплохо внедренные системы с годами переставали выполнять свои функции. На практике часть этих проблем возникает еще на моменте передачи системы после проекта внедрения во внутреннюю эксплуатацию.
Введение
В последнее время мне регулярно приходится сталкиваться с ситуациями, когда компании тратят значительные средства на закупку и внедрение средств защиты информации, успешно завершают проекты и считают задачу решенной. Однако спустя несколько лет такие системы нередко попадают к нам на сопровождение уже в неудовлетворительном состоянии. При приемке таких решений обнаруживаются различные проблемы: отдельные компоненты не работают, используются устаревшие версии ПО, отсутствует актуальная документация, а знания об особенностях системы были утрачены вместе со сменой сотрудников. Согласитесь, лучше же выявить такие проблемы на этапе передаче, чем после того, как система перешла в вашу зону ответственности? Иначе проблема (по закону Мерфи) появится не в благоприятный момент и будет иметь плачевные последствия: может быть не обнаружена атака, заблокироваться…