내 생각은 다음과 같습니다.
경영진은 기술과 비즈니스에서의 위치를 거의 이해하지 못합니다. 대부분의 경우 경영진은 기술이 무엇이며 비즈니스에 어떤 영향을 미치는지에 대해 오해하고 있습니다. 그렇습니다. 기술을 잘못 관리하면 지출이 낭비되는 경우가 많지만 적절한 관리를하면 생산성이 크게 향상됩니다. 폐기물은 일반적으로 기술을 이해한다고 생각하는 사람들이 잘못하거나 다른 이유로 생각하는 경우에 발생합니다.
Coping doesn't essentially mean doing things the right way or the most effective way. Coping often leads to complacency, which sets a shaky foundation for ethics and compliance, but it means you don't have to invest any money in anything new.
This is a double-edged sword. I'm fond of the phrase, "trust, but verify". Yes, all people **should** be "innocent until proven guilty", but experience in information security will tell you that 70% of intrusions occur from an inside/trusted source. Yes, retail waste can be controlled at the transaction and properly developed practices and policies limit these risks, but no industry is ever safe from insider threats. However pretending like there aren't any problems is an easy way to avoid spending money.
- 내가 떠나면 아무도 그것이 어떻게 작동하는지 이해할 수 없을 것입니다.
This phrase only extrapolates on how misunderstood technology is. A company that doesn't shape it's practices, policies, and technology on standards is more likely to experience a devastating disaster if/when their technology staff parts ways. The amount of time it takes to train an employee on systems particular to a business is on average 3-6 months, depending on complexity, intricacy, diversity and volume. Following a standard means less time wasted attempting to find the "right" candidate. Not following a standard means finding people with a broad enough skillset to survive 3-6 months, while drowning in a lake of fire. But, convincing one's self of this is easier than spending money on employing expensive IT staff.
- 새 하드웨어 및 라이센스의 설치 비용은 현재 $ 0에 비해 높습니다.
This isn't completely accurate. In almost all industries (other than technology), the IT department is a cost center (meaning, the department does not derive any profits). Buying/replacing computers, routers, switches, cables, plugs, etc... In regards to setting up a centralized management infrastructure (a "domain" as you put it), yes, it would cost money to buy servers and time to engineer a solution to put the right things in place to manage things. Depending on the size of the environment, it can take 4 hours or 400 hours to do properly, and it will continue to cost money to maintain throughout it's life-span. It can get pretty expensive, pretty quickly.
이 시점에서, 당신은 "잠시만 기다리세요. 당신이 말하는 대부분은 내가 제안한 것을하지 않는 것에 대한 상사의 입장을 선호합니다." 글쎄, 당신은 1/2 맞아.
기술적으로 말하면; 솔루션이 표준화되고 관행 / 정책이 지나치게 복잡하거나 시간이 많이 걸리지 않는 한 직원 교체는 해당 표준에 대한 경험이있는 후보자를 찾는 것만 큼 간단합니다. 이것은 실제로 논쟁의 여지가 없습니다.
다른 1/2은 원하는 기술을 적용 할 때의 비용 / 혜택을 이해해야한다는 것입니다. 그것은 비용이들 수도 있고 가치도 없습니다. 자체 비용 / 이익 분석을 구성하는 데 시간을 할애하지 않으면 알 수 없습니다. 이렇게하려면 비용을 고려해야합니다 (참고 : 상사에게 다시 접근하기 전에 스스로에게 물어봐야 할 질문의 시작 일뿐입니다).
- 서버는 얼마입니까?
- 몇 대의 서버가 필요합니까?
- 라이센스는 얼마입니까?
- 몇 개의 라이센스가 필요합니까?
- 관리 네트워크의 트래픽 증가로 인해 네트워크에서 대역폭 변경을 처리 할 수 있습니까?
- 인프라를 변경해야합니까?
- 도메인의 최소 요구 사항을 충족하기 위해 엔드 포인트 시스템을 변경해야합니까?
- 내 도메인을 설정하는 방법을 알고 있습니까? 아니면 제 3자를 가져와 턴키 솔루션을 삭제해야합니까? 그렇다면 비용이 얼마나 듭니까?
- 환경에 몇 가지 문제가 있으며 제안하는 솔루션으로 완화, 완화 또는 줄일 수있는 작업에 얼마나 많은 시간을 소비합니까?
- 내가 제안한 솔루션 (내 시간 비용, 직원 가동 중지 시간 비용 및 실제 또는 잠재적 비즈니스 손실 비용 포함)을 통해 완화, 완화 또는 줄일 수있는 문제를 해결하는 데 얼마나 많은 돈이 소비됩니까?
위에서 제안한 질문이 모든 것을 포함한 것이 아니라는 점을 다시 한 번 명심하십시오. 다른 질문 등으로 이어질 수있는 더 많은 기술적 질문이 있습니다. 해당 번호가 모두 있으면 다음을 결정하십시오.
- 이 기술을 구현하면 반복적으로 문제가되는 문제에 소요되는 시간 / 돈 / 노력을 완화, 완화 또는 줄일 수 있습니까?
- 기술을 구현하면 대처 / 복합 비용을 상쇄 할 수 있습니까?
적절한 비용 / 혜택 분석을 개발할 수 있다면 근거없는 제안이 아닌 적절한 솔루션으로 고용주에게 더 잘 접근 할 수 있습니다.
내 경험에 따르면 중앙 집중식 관리 인프라를 구현하는 비용과 해당 인프라를 지속적으로 지원하는 비용은 IT 부서의 다른 기관을 고용하는 비용 (환경 규모에 따라 다름)과 같습니다. 적어도 내부 솔루션을 구현합니다. 오늘날 사용 가능한 클라우드 및 SaaS 솔루션은 물리적 인프라 비용을 상쇄하고 비용을 절약 할 수 있지만 실제로는 부서 또는 회사의 비즈니스 모델 및 보안 제약 조건에 따라 다릅니다.
참고 : 솔루션 구현 비용이 풀 타임 직원을 고용하여 솔루션이 해결해야하는 문제를 해결하는 것보다 비용이 많이 드는 경우, 일반적으로 시스템을 고용하는 것이 비용이 더 많이 든다 (필요한 문제의 복잡성에 따라 다름) 완화, 완화 또는 감소).
TL; DR : 멋진 IT 알파벳과 달리 달러 금액이지만 상사와 관련된 시간을 보내십시오. 인수에 도움이 될 수도 있고 아닐 수도 있지만, 어떤 일이 발생하더라도 인프라를보다 효율적으로 관리하는 방법에 대해 더 많이 배우게됩니다.
마지막으로, 회사가 솔루션을 절실히 필요로하고, 그것을 감당할 수 있고, 상사가 합리적인 중간 단계를 협상 할 수없는 비논리적 인 이유로 여전히 당신이 말하는 것을 원하지 않는다면 결론을 내릴 시간입니다. 새로운 고용주를 찾으십시오. 평범하고 괜찮은 증거를 제시 할 때 논리적으로 결정을 내리지 않는 고용주의 종류는 당신이 고집하려는 고용주의 유형이 아닙니다. 그들은 나쁜 결정을 내리고 주변 사람들을 모두 무너 뜨리는 경향이 있습니다.
업데이트 : 2015-10-11
시간 비용 계산
시나리오 : PCI DSS 준수를 충족하기 위해서는 엔드 포인트 / POS 컴퓨터가 패치를 최신 상태로 유지해야합니다 (또는 패치 관리 프로세스를 갖추고 있어야 함).
$ 15 / hr USD 또는 $ 31,200 / yr USD를 만들고 패치가 시스템을 손상시키지 않도록하려면 새 패치가 나올 때마다 모든 시스템을 수동으로 패치해야합니다. 간단히하기 위해 중앙 집중식 관리 인프라 (참고 : 단순화 된보기 일뿐입니다. 실제로는 사무실의 상호 연결 방식, 중복 필요 여부 및 모든 사무실에 서버가 있는지 여부에 따라 달라집니다) 또는 단 하나의 비용) 서버의 경우 11,000 달러, 서버 라이센스의 경우 2,500 달러, CAL의 경우 2,500 달러, 도메인을 설정하고 모든 컴퓨터를 도메인에 가입시키는 데 80 시간이 소요됩니다. 80 시간 x $ 15 / 시간 = $ 1,200 (지역 공급 업체에 아웃소싱하는 경우 더 많음; 하이볼은 시간당 $ 120; 80 시간 x $ 120 / 시간 = $ 9,600). 전체 중앙 관리 인프라 가 약 $ 17,200 ~ $ 25,600에 제자리에 놓아야합니다.
패치 화요일은 매월 둘째, 넷째 화요일마다 발생합니다. 화요일 패치마다 패치가 1 개 릴리스되어 설치 및 재부팅하는 데 15 분 ~ 30 분이 걸리는 경우 매월 1 시간마다 1 대의 컴퓨터에 패치를 적용합니다. 또는 연간 12 시간.
이미 1 대의 컴퓨터에 대한 패치 관리에 12 시간 x 15 달러 = 180 달러를 지출하고 있습니다. 이제 50 대의 컴퓨터가 여러 대 (여러분이 현재 설치 한 앱이 패치를 깨뜨릴 지 알 수 없기 때문에 시스템이 자동으로 패치하도록 할 수 없기 때문에)의 배수입니다. 이는 패치 관리에 $ 180 / 년 x 50 대의 컴퓨터 = 9,000 달러에 더 가까이 지출한다는 의미입니다. 임금의 28.85 %이고 ...
- 15 분 x 50 대의 컴퓨터 = 750 분 또는 12.5 시간 또는 1.56 일 최소
- 30 분 x 50 대의 컴퓨터 = 1,500 분 또는 25 시간 또는 최대 3.13 일
중앙 집중식 관리 인프라로 관리 할 수있는 정신적 인 작업에 소비했습니다. "이미지"는 시스템 그룹에서 사용하는 OS 및 앱의 기본 복사 본인 "이미지"수에 따라 패치 테스트가 간단 해졌습니다. 이 시점에서 1.56-3.13 일이 아니라 이미지 당 15-30 분만 소비합니다. 여행 시간이 필요하거나 사람들이 컴퓨터에서 내릴 때 낭비 / 대기하는 것도 포함하여 작업 시간을 포함하지 않습니다.
잠깐만, 9,000 달러는 내 요청을 정당화하는 것처럼 보이지 않습니다. 아마도 엔드 포인트 보안 솔루션 (바이러스 백신, 맬웨어 방지 등)의 중앙 집중화를 고려한 적이 있습니까? 오 소년! 매주 엔드 포인트 업데이트가 발생한다고 생각하면 9,000 달러입니다! 또한 어떤 시스템이 바이러스에 감염되었는지 식별하고 컴퓨터와 사람을 정확히 찾아내는 것이 큰 승리입니다. 이제 정보 보안 인식에 대해 교육해야하는 사람들 그룹을 알았습니다.
기다림! 아직도 충분하지 않다는 말입니까? 오? 사람들이하지 말아야 할 일을하지 못하도록 그룹 정책을 구현할 수 있습니까? 위험 예방에있어 가치가 있습니다. 오, 아직 충분하지 않다는 말입니까? 사무실을 떠나지 않고도 원격으로 이미지를 만들고 형식을 지정하고 시스템을 다시 설치할 수 있다면 어떻게해야합니까? 오 소년! 그만한 가치가 없습니까? 저장하는 시스템 당 2-4 시간입니다. 새로 고침주기 당 100 ~ 200 시간이 소요될 수 있습니다.
그렇다면 위의 일반 정보로 무엇을 의미합니까? 잠재적으로 중앙 집중식 관리 시스템 (Windows AD)을 구현하여 최소 18,000 달러를 절약 할 수 있습니다. 그것은 시간당 15 달러를 벌고있는 IT 직원의 급여의 1/2 이상입니다. $ 18,000은 솔루션 비용보다 더 비싸다 (물론 내 기본 솔루션; 실제 숫자를 알아 내야한다)는 솔루션이 시간이 지남에 따라 비용을 지불한다는 것을 의미한다. 기술적으로 구현 후 12 개월 이내에.
이 수치는 중앙 집중식 관리 인프라가 필요한 프로젝트를 고려하지 않습니다. 앞으로 Active Directory가 필요했던 모든 프로젝트에 대해 이제는 시간을 절약하는 데 소요되는 시간을 시스템 구현 시간의 50 배로 줄였습니다.
또한 적절한 사용자 인증, 암호 만료, 암호 복잡성 요구 사항 및 위반 / 침입시 회사에 많은 돈을 절약 할 수있는 수많은 위험 관리 관행 및 정책을 구현하는 기능도 고려하지 않습니다. 또는 타협.
어쨌든 항상 규정 준수 요구 사항을 사람들에게 던질 수 있습니다. 좋은 측정을 위해. 사람들이 암호를 공유하는 경우 회사가 PCI를 준수하는 방법이 없습니다.
지금 아이디어를 얻으시겠습니까? 이제 해