Создание независимой ИТ-инфраструктуры в процессе выхода иностранной компании из России

Заказчик:
FORVIA
Руководитель проекта со стороны заказчика
Поставщик
ICL Services
Год завершения проекта
2024
Сроки выполнения проекта
август, 2023 — январь, 2024
Масштаб проекта
500 автоматизированных рабочих мест
Цели

Построение независимой ИТ-инфраструктуры на заводах в России для обеспечения непрерывной операционной деятельности Российского дивизиона.

Результаты

Благодаря тщательной подготовке переход прошел менее чем за пять дней, с учетом полного перехода всего серверного, сетевого и пользовательского оборудования в новую ИТ-инфраструктуру. Процесс был выстроен таким образом, чтобы минимизировать воздействие на операционную деятельность заводов, снизить возможные риски и последствия в случае их наступления.

Уникальность проекта

В процессе реализации был изменен подход создания независимой ИТ-инфраструктуры с Brownfield на Greenfield, без влияния на сроки реализации и бюджет. Проект стал фундаментом для обеспечения отделения от глобальной ИТ-инфраструктуры и выхода иностранной компании без влияния на операционную деятельность.

Проект решает задачи импортозамещения
Да
Использованное ПО

Программное обеспечение: Колибри-АРМ, Kaspersky Security Center, Кибер Бэкап, СёрчИнформ КИБ, OpenVPN, Microsoft (Active Directory, Windows Server 20хх, Windows 10 Pro, SQL Server), VMWare

Оборудование: сервера Lenovo и HP, сетевое оборудование Cisco, межсетевые экраны FortiNet

Сложность реализации

Основными вызовами на данном проекте были:

  • Высокая степень зависимости от глобальных ИТ сервисов (централизованное управление через Европейские центры компетенций, централизованное лицензирование ПО, облачные сервисы на базе Microsoft Office 365);

  • Обеспечение непрерывности производственных процессов в период перехода на новую ИТ-инфраструктуру;

  • Отсутствие четких требований к новому ИТ со стороны бизнеса;

  • Максимальная реализация на имеющемся оборудовании;

  • Использование только иностранных производителей программного обеспечения и оборудования;

  • Неопределенность в отношении DAY1, когда будет проводиться отключение;

  • Дефицит необходимых компетенций у персонала;

  • Сложность с лицензированием и недоступность ряда лицензий;

Описание проекта

Во всех странах присутствия FORVIA, ИТ ландшафт выстраивался по единой модели и являлся частью глобального ИТ. Россия была не исключением и подавляющее большинство ИТ-сервисов были глобальными сервисами концерна. Изначально Российский дивизион работал в трех регионах, но в начале проекта остался один регион присутствия и три завода, где использовались глобальные ИТ-сервисы. Все заводы были подключены к единому корпоративному домену и входили в единую корпоративную сеть, связь между площадками была построена по технологии SD-WAN. В качестве маршрутизаторов и межсетевых экранов использовалось оборудование компании FortiNet а для организации сети внутри завода использовалось оборудование Cisco Systems. Основное сетевое и серверное оборудование находилось локально на заводах и было частью глобальной ИТ-инфраструктуры.

На всех компьютерах устанавливался единый корпоративный образ, лицензирование основного программного обеспечения проводилось централизовано, локально закупались лицензии только под специализированное ПО для локального региона. Основные офисные инструменты (электронная почта, корпоративны мессенджер, видеоконференции) предоставлялись глобально по средствам Microsoft Office 365.  Основная задача заключалась в реализации локальной и независимой ИТ-инфраструктуры на каждом заводе к моменту отключения от глобальной ИТ-инфраструктуры концерна. ИТ-инфраструктура на заводах должна быть автономной и не связанной между собой. Все это необходимо реализовать на имеющемся оборудовании и по возможности выполнить переход на отечественные аналоги без существенного снижения по функционалу и качеству ИТ-сервисов. Обеспечить высокий уровень кибербезопасности и по возможности максимально восстановить портфель ИТ-сервисов по аналогии с тем, что был в рамках концерна. При этом все изменения не должны затронуть операционную деятельность на заводах и производство должно работать с минимальными остановками.

Важным этапом проекта была подготовка, когда совместно с партнером проводили совместное проектирование и разработку технической документации по проекту, описание задач и то, что видим как результат каждого этапа проекта.  В основные блоки проекта вошли следующие этапы:

  • Разделение сетевой инфраструктуры

  • Миграция сервисов Windows

  • Сервис резервного копирования

  • Внедрение системы управления конфигурациями АРМ

  • Внедрение системы мониторинга

  • Миграция конечных пользователей

  • Адаптация пользователей к новым продуктам

Изначально планировали разворачивать новую ИТ-инфраструктуру в текущей и начали работу в этом направлении, но понимая, что можем столкнуться с сопротивлением на уровне корпоративной группы по кибербезопасности стали разрабатывать альтернативные решения. В самой середине проекта получили запрет от группы по кибербезопасности на развертывание новой инфраструктуры в текущей и благодаря проработанным альтернативным решениям относительно быстро перешли на подход Greenfield.

География проекта

Тольятти

Дополнительные презентации:
GLCIO_Project_of_ the_Year_RTsygankov.pdf
Коментарии: 11

Комментировать могут только авторизованные пользователи.
Предлагаем Вам в систему или зарегистрироваться.

  • Алексей Карасев
    Рейтинг: 23
    ООО Формат Инвест
    Директор по информационной безопасности
    01.12.2024 13:18

    Роман, интересный проект и пишете, что в процессе реализации пришлось изменить подход к его реализации, можете рассказать почему изначально пошли по Brownfield, а не по Greenfield и сколько времени занял подготовительный этап и переход с старой на новую ИТ инфраструктуру?

    • Роман Цыганков Алексей
      Рейтинг: 1147
      АВТОЗАВОД Санкт-Петербург
      Директор по информационным технологиям
      02.12.2024 08:46

      Алексей,Спасибо за вопрос. Изначально планировалось разворачивать новую инфраструктуру внутри текущей, так как это требовало меньше ресурсных затрат как на оборудование, так и на работы, но при этом понимали, что могут возникнуть сложности с согласованием в части информационной безопасности. Одновременно с этим, такой подход обеспечивал более плавный и бесшовный переход с старой на новую ИТ инфраструктуру.

    • Роман Цыганков Алексей
      Рейтинг: 1147
      АВТОЗАВОД Санкт-Петербург
      Директор по информационным технологиям
      02.12.2024 08:49

      С точки зрения сроков перехода, большой отрезок времени был уделен именно подготовке и проработке процесса перехода. По сути, сам переход занял около пяти рабочих дней, когда проводилась миграция с старой на новую ИТ инфраструктуру, при этом подготовка проходила с сентября по конец ноября, начало декабря.Постараюсь найти презентацию и приложить ее к проекту для большей наглядности.

  • Сергей Кузьмин
    Рейтинг: 88
    АО Концерн ЮИТ, Россия
    Chief Information Security Officer (CISO)
    05.12.2024 21:53

    Роман, из описания понял, что изменение подхода было связано с запретом на уровне информационной безопасности головной компании, можете поподробнее раскрыть какие основные сложности и риски были определены с точки зрения информационной безопасности, как их оценивали и что сделали для их снижения?

    • Роман Цыганков Сергей
      Рейтинг: 1147
      АВТОЗАВОД Санкт-Петербург
      Директор по информационным технологиям
      06.12.2024 13:55

      Сергей,Спасибо за вопрос. В начале проекта, было понимание, что можем столкнуться с проблемой согласования на стороне информационной безопасности концерна, именно поэтому изначально прорабатывалось несколько сценариев, но как целевой был разворачивание новой ИТ инфраструктуры внутри текущей. Благодаря проработку нескольких сценариев с самого начала, смогли быстро переключиться с наименьшими затратами и потерей по времени.

  • Максим Каранкевич
    Рейтинг: 132
    Ультрамар
    Директор по цифровой трансформации
    06.12.2024 17:05

    Роман, прошу вас рассказать подробнее про трудности, с которыми вы столкнулись при импортозамещении части компонент инфраструктуры. С одной стороны вы пишите, что старались максимально унифицироваться с материнской компанией, с другой о том, что были требования к импортозамещению. Чем вызван такой дуализм?

    • Роман Цыганков Максим
      Рейтинг: 1147
      АВТОЗАВОД Санкт-Петербург
      Директор по информационным технологиям
      07.12.2024 23:09

      Максим,спасибо за вопрос и в начале хочу поделиться своим мнением, которое заключается в том, что у бизнеса не стоит цель выполнить импортазамещение как таковое, это скорее инструмент. В нашем случае была проведена оценка рисков по всему ИТ ландшафту, определены приоритетные направления для перехода на отечественные решения. При принятии решения руководствовались несколькими параметрами, такими как, критичность для бизнеса, зрелость функционала нового решения, дорожная карта и совокупная стоимость владения.

      • Евгений Ярошенко Роман
        Рейтинг: 69
        АО ЮИТ Санкт-Петербург
        Руководитель отдела сетевой инфраструктуры
        12.12.2024 21:26

        Роман, расскажите подробнее как производилось планирование и за счет чего удалось добиться непрерывности производственных процессов при переходе на новую ИТ-инфраструктуру? С какими сложностями столкнулись в ходе проекта и как решали?

        • Роман Цыганков Евгений
          Рейтинг: 1147
          АВТОЗАВОД Санкт-Петербург
          Директор по информационным технологиям
          15.12.2024 18:37

          Евгений,Спасибо за ваш вопрос. В рамках проекта, важная роль была отведена подготовительному этапу, где производилось планирование перехода с текущей ИТ инфраструктуры на новую, проводился анализ различных сценариев перехода и расчет наиболее оптимального. В процессе подготовки старались учесть вне аспекты, которые могут оказать влияние на непрерывность производства. В процессе перехода, у нас было согласован технологический коридор, когда производство не работало и могли выполнить переход производственного контура.

          • Роман Цыганков Роман
            Рейтинг: 1147
            АВТОЗАВОД Санкт-Петербург
            Директор по информационным технологиям
            16.12.2024 12:50

            По итогам завершения проекта сложно выделить отдельные сложности, так как цели были и сроки были амбициозными и входе реализации сталкивались с разного рода нюансами. Единственное, что можно отметить – это отсутствие точной даты переключения, так как без этого было очень не просто делать планирование и поэтому у нас было несколько внутренних сроков и сценариев.

  • Юха Куккола
    Рейтинг: 48
    АО ЮИТ Санкт-Петербург
    CFO
    вчера, 16:13

    Роман,процесс отделения от головной компании – это комплексный вопрос и как правило имеет много скрытых нюансов, которые появляются уже в ходе реализации проекта. Из нашего опыта очень важно грамотно и четко выстроить работу с головным офисом. Как эта работа была построенна в вашем случае?

Год
Предметная область
Отрасль
Управление
Мы используем файлы cookie в аналитических целях и для того, чтобы обеспечить вам наилучшие впечатления от работы с нашим сайтом. Заходя на сайт, вы соглашаетесь с Политикой использования файлов cookie.