שליטה ובקרה בעולם הארגוני

מערכות המידע בארגונים מורכבות משכבות: חלקם פיזיות וחלקם וירטואליות. כאשר בונים את השכבות הללו בצורה נכונה, מדויקת, אמינה ואיכותית, יכולים להביא את מערך מחשוב למצב בו הוא יספק את התוצרים הנדרשים ממנו עבור העסק בכל ההיבטים הטכניים, הכלכליים והמחשוביים. רונן נדלר, מנהל תשתיות טכנולוגיות ברשות שדות התעופה מסביר כיצד מערך שליטה ובקרה בארגון יכול להפוך גוף IT מנטל ארגוני ליתרון תחרותי.

monitoring_n_managementמערכות המידע בארגונים מורכבות משכבות: חלקם פיזיות וחלקם וירטואליות. כאשר בונים את השכבות הללו בצורה נכונה, מדויקת, אמינה ואיכותית, יכולים להביא את מערך מחשוב למצב בו הוא יספק את התוצרים הנדרשים ממנו עבור העסק בכל ההיבטים הטכניים, הכלכליים והמחשוביים.

המקום של מערכת שליטה ובקרה במערך המחשוב הינו מרכזי ומשמעותי ביותר. כיום בשל ריבוי הרכיבים, מורכבותם הטכנולוגית וביזורם ברחבי הארגון (שלעיתים נפרס גאוגרפית על-פני שטח של מדינה או מספר מדינות) יש לשלוט ולבקר את הרכיבים על מנת לפתור את הבעיות בצורה מהירה ומקצועית במטרה למנוע בעיות לפני שהן קורות (Proactive Monitoring). בפוסט זה, נסקור את מהשכבות השונות ואת השימוש במערך השליטה ובקרה בכל מערך.

השכבה הראשונה – חדרי מחשב
חדרי המחשב הם החדרים או אולמות בהם מאוחסן כלל ציוד המחשוב. חדרים אלו נדרשים להיות בעלי חשמל איכותי, רצוי מ-2 מקורות חשמל שונים על מנת לספק יתירות. בדומה לחשמל, יש לדאוג ליתירות גם למערכות המיזוג ולוודא כי קיימות לפחות 2 מערכות מיזוג בלתי תלויות אשר יספקו קירור לחדרי המחשב בכל ימות השנה. לעיתים מספקים לחדרי המחשב מיזוג ממערך המיזוג המרכזי, אך כתוצאה מכך, כאשר מורידים את הטמפרטורה בעונת החורף, הציוד מתחיל להתחמם ולפעמים גם נשרף ולכן מערך המיזוג הוא גורם שאין לזלזל בו.
דגש נוסף בנושא הוא שטח הרצפה בחדר המחשב. על שטח הרצפה להיות איכותי, אמין וללא מקורות מים מתחת או מעל. רצפה צפה, תקרה אקוסטית ומערכות הגנה שונות (מערך הצפה מתחת לרצפה ומערך גילוי אש מרכזי על בסיס גז ועוד) הן קריטיות על-מנת בכדי לבקר את תהליכי העבודה בשכבה הראשונה ולשם כן, נדרשת מערכת שליטה ובקרה על כלל הרכיבים החשמליים והטמעת חיישנים פיזיים שונים (דוגמת חיישני טמפרטורה, חיישני גילוי הצפה, מצלמות שונות ועוד) שיתחברו ויעבירו את הנתונים על המערכות השונות.
לאחר שהקמנו את חדר המחשב נדרש לאכלס אותו בציוד כדוגמת ארונות שרתים, ארונות תקשורת ,כבילת נחושת פאסיבית, כבילה אופטית  פנלים שונים ועוד. כיום קיימות מערכות בקרה לארונות השונים המבקרות את ה טמפרטורה בארון השרתים עצמו. לפעמים אף קיימת מערכת מיזוג בתוך הארון לקירור איכותי של הציוד ולשמור על הטרנד הירוק של שמירה כנגד בזבוז אנרגיה.

השכבה השנייה – שכבת התקשורת
בשכבה זו מצוי כל ציוד התקשורת האקטיבית אשר מקשר בין תחנות הקצה השונות לבין למערך המחשוב (שרתים, מחשבים, מדפסות, סורקים וכדומה) וציוד תקשורת אחר. ציוד התקשורת הינו המתגים השונים הפזורים ברחבי הארגון. בבניה של מערך תקשורת בארגון מתבצעת חלוקה  ל-3 שכבות עיקריות: שכבה מרכזית (Core), שכבה אמצעית (Distribution) ושכבת הקצה (Edge). בשלושת השכבות הללו מותקנים מתגי הקצה שמשרתים את המשתמשים השונים. מערך התקשורת בארגון מחולק לרשתות וירטואליות (VLAN) והוא מחלק באופן לוגי את מערך התקשורת לרשתות שונות במטרה לספק פתרון ראשוני לנושא אבטחת המידע העובר בארגון.
על כל התקשורת, אנו שולטים כיום באמצעות מערכת שליטה ובקרה מרכזית בעלת יכולת לטפל בפורט בודד, לנעול מתג ,לשלוט בעבודת תחנת המשתמש ולהעביר מידע למערכת השליטה המרכזית בארגון על תפקוד ציוד התקשורת. מערך השליטה ובקרה של מתגי הקצה הינו רכיב מרכזי במערך השליטה ובקרה. חלק זה של מערך השליטה ובקרה קיים כבר שנים רבות והיה מחלוצי הקונספט של שליטה ובקרה בארגונים.

שכבה שלישית – שכבת המחשוב
בשכבה זו מצויים כל מערך השרתים, תחנות הקצה והציוד פריפריאלי. השרתים נחלקים לקטגוריות שונות בניהן שרתי מיקרוסופט, שרתי Unix/Linux, שרתי Mainframe, מערכות אחסון, ספריות ורובוטים של קלטות גיבוי וכל חומרה אחרת המרכיבה באופן פיזי את מערך המחשוב.
על כל אחד מהשרתים המדוברים, אנו מתקינים מערכות הפעלה, בסיסי נתונים, אפליקציות דואר ואינטרנט, אופיס, יישומים שונים לתחנות הקצה ועוד. על-מנת ליעל את עבודת הרכיבים המדוברים ובכדי לשלוט על כל מורכבות התהליכים השונים, יש להשתמש במערכת שליטה ובקרה אשר תפקח, תראה ותספק התראה לגבי הדברים המתרחשים בתככי הרכיבים והאפליקציות אל האנשים הרלוונטיים במטרה ור את הבעיות השונות בטרם הן קורות או בסמוך לכך.

שכבה רביעית – שכבת האפליקציה
שכבת  האפליקציה היא השכבה אותה רואה המשתמש על גבי מסך תחנת הקצה. כמו כן, האפליקציות מותקנות גם על גבי השרתים ומייצרות תהליכים ושירותים שונים עבור משתמשי הקצה. קיים מגוון רחב של אפליקציות שונות אשר פותחו בשפות פיתוח שונות והן מותקנות על גבי חומרות שונות. על-מנת לבקר ולשלוט על פעילות האפליקציות יש צורך לקיים מערך שליטה ובקרה אשר יראה ויציג את הנעשה באפליקציה וידווח למוקד השירות של מערך המחשוב על תקינות האפליקציה וזמינותה.

מערך שליטה ובקרה לכלל השכבות

לאחר שסקרנו את השכבות השונות והבנו שלכל שכבה נדרשת מערכת שליטה בקרה משלה, אנו נרצה לאחד את מערכות בשליטה והבקרה ולבצע אינטגרציה ביניהן בכדי לקבל תמונה אחת מלאה אשר תספק לכל הגורמים בארגון את המידע על הנעשה במערך המחשוב על כלל רכיביו. במערך השליטה המרכזי רצוי לשלב ניטור ופיקוח על שירותים עסקיים אשר מאגדים בתוכם פירוט של תהליכים שונים המתרחשים כחלק מהפעילות השותפת של העסק ונוגעים בדרך כלל בכמה מהשכבות השונות שדיברנו עליהם. על-ידי ניטור של שירותים ותהליכים עסקיים אנו יכולים לראות את כלל תהליך הפעולה של השירות העסקי על כל מרכיביו וכאשר יש תקלה או בעיה במהלך התהליך, נוכל לאתר בצורה מהירה היכן ממוקם הרכיב הבעייתי המפריע לפעולה התקינה של התהליך. רכיב חשוב נוסף במערך השליטה הארגוני, הוא רכיב חווית המשתמש המאפשר על-ידי השימוש בו ליצור סימולציה של חווית משתמש ליישומים כאלו ואחרים ולבצע בחינה של זמני תגובה וקבלת התראות במקרה של בעיות פוטנציאליות (לפני שהן קורות).

לסיכום, הקמת מערכת שליטה ובקרה על מערכות המידע בארגון הינה צורך עסקי וטכנולוגי של הארגון באשר הוא. תהליך התכנון וההטמעה של מערך מהסוג הזה הינו ארוך ודורש תכנון והתאמה לכל ארגון באופן ספציפי ולכן חשוב לזכור כי מטרת מערך שליטה ובקרה בארגון היא לייצר תמונה ארגונית שקופה ככל האפשר לכל מקבלי ההחלטות , לבקר על תהליכים, לעבוד בצורה פרו-אקטיבית (לגלות את התקלות לפני שהן משפיעות באופן מעשי על המשתמש) ובכך לשרת את מטרות העסק או הארגון שבו הוא פועל. במידה ומצליחים לבצע בצורה הנכונה את תהליך ההטמה של מערכת השליטה ובקרה, יוכל הארגון להשיג ערך עסקי ממשי לשימור מערכות המידע ,יתירות גבוהה ושירות טכנולוגי איכותי לארגון.

רונן נדלר הוא מנהל תשתיות טכנולוגיות של רשות שדות התעופה בישראל והוא בעל ניסיון של מעל ל-20 שנה בתחום מערכות המידע, שליטה ובקרה ועולם ה-IT.

רונן נדלר

הגב

Be the First to Comment!

avatar
Photo and Image Files
 
 
 
Audio and Video Files
 
 
 
Other File Types
 
 
 
wpDiscuz

תגיות לכתבה: