Риски ИТ-аутсорсинга: как избежать проблем и сохранить эффективность
Объясняем по шагам, с какими вызовами на самом деле сталкиваются компании и как их преодолетьОдна из ведущих экспертов компании ICL Services в области предоставления аутсорсинговых и ИТ-сервисных услуг.
Сегодня компании все чаще передают ИТ-функции на аутсорсинг, чтобы сосредоточиться на ключевых направлениях. Звучит заманчиво — оптимизировать затраты, воспользоваться опытом внешних экспертов и упростить процессы. Но часто за этими выгодами скрываются серьезные риски, и понимание их поможет вам избежать распространенных ошибок.
В этой статье старший менеджер по предоставлению услуг ICL Services Светлана Кареева рассказывает, с какими вызовами на самом деле сталкиваются компании и как их преодолеть.
Зависимость от внешней аутсорсинговой компании
Вопросов здесь много. Будет ли работа аутсорсера стабильной? Будут ли сотрудники подрядчика замотивированы работать так хорошо, как хотелось бы? Ведь после передачи работ другой организации, дублировать у себя большой ИТ-персонал будет очень затратно.
Если знания полностью передаются в другую организацию, возникают риски утраты знаний — например, при смене поставщика. При этом компания больше не сможет самостоятельно решать возникающие проблемы — например, в случае сбоев в инфраструктуре или бизнес-приложениях.
Полная зависимость от одного исполнителя может привести к стоимости услуг выше рыночной. Значит, придется постоянно отслеживать рыночную стоимость, а значит тратить время на анализ. Также затраты при смене исполнителя могут оказаться не ниже изначальной передачи на аутсорс.
Вот несколько советов, как снизить эти риски:
- Зафиксировать в договоре уровень сервиса и прописать требования.
Такой договор позволяет контролировать подрядчика эффективнее, чем конкретных сотрудников. Ведь любой сотрудник может уволиться в течение 2-х недель, не передав всех знаний коллегам, а договор заключается на годы. Также договор помогает контролировать рост стоимости, что очень актуально в ситуации постоянного роста заработных плат в сфере ИТ. - Сохранить в ИТ-подразделении ключевые компетенции.
Например, квалифицированных архитекторов, которые продолжат отвечать за ИТ-стратегию, а также проектный офис, который будет обеспечивать цифровое развитии компании. - Передавать работы нескольким подрядчикам, предварительно разбив на блоки, и руководствуясь основной специализацией каждого подрядчика. Чтобы не слишком сильно увеличить накладные расходы на управление, выбрать 2-3 основных исполнителя.
- Включать в договоры требования по ведению прозрачной и актуальной базы знаний по ИТ-сервисам и технической документации — это позволит компании всегда иметь доступ к необходимой информации.
- Прописать в ТЗ для тендера требования по компетенциям, подтвержденным сертификацией по соответствующим технологиям.
Неготовность к аутсорсингу
В первую очередь, нужно хорошо понимать ИТ-ландшафт, то есть знать о всех системах и связях между ними. Если эти знания не задокументированы, то, с одной стороны, важные системы могут остаться вовсе без поддержки, либо поддержка критичных систем не будет учитывать влияние на бизнес-процессы. С другой стороны — заказчик может платить за системы, которые больше не использует.
Различный уровень зрелости ИТ-служб заказчика и исполнителя может привести к недопониманиям и даже конфликтам между командами, а также к расхождению в концепции «ожидание-реальность» в отношении качества услуг.
Для успешной работы с внешними аутсорсинговыми компаниями компании-заказчику жизненно важно обладать развитым процессным подходом, уметь адекватно оценивать стоимость услуг на рынке и выстраивать эффективные процессы управления качеством и оценки сервисов.
Зачастую многие процессы в компании должным образом не задокументированы, и изменение процессов поддержки может привести к усложнению работы организации и сопротивлению изменениям со стороны пользователей ИT-сервисов.
А также существует реальный риск неправильной оценки финансовой составляющей аутсорсинга. В целом у ряда заказчиков есть ожидания, что вывод услуг на аутсорс позволяет экономить средства, при этом цены аутсорсинговых компаний сравниваются с ФОТ ИТ-сотрудников компании заказчика. При этом зачастую заказчики не учитывают расходов на формирование и поддержание компетенций и выстраивание процессов управления ИТ-сервисами по стандартам качества аутсорсера (управление знаниями, рисками, ИБ и т.д.).
Как можно снизить данные риски?
- Самостоятельно или при помощи экспертов провести аудит ИТ-ландшафта и задокументировать все системы и ключевые сервисы.
- Следует отнестись к процессной составляющей так же, как и ИТ-ландшафту и технической документации — внедрять процессный подход в управление ИТ-сервисами и повышать зрелость своей ИТ-службы для успешного взаимодействия с аутсорсерами.
- Руководствуясь лучшими практиками, например ITIL, самостоятельно разработать четкие критерии оценки качества услуг и управления процессами, либо воспользоваться услугой консалтинга по процессам.
Неверный выбор сервисов, передаваемых на аутсорс
Ошибки в выборе сервисов, передаваемых на аутсорсинг, могут оказаться критическими для бизнеса.
Например, проектирование и развитие архитектуры. Весь жизненный цикл компании, ее прошлое и планы на будущее знают только те, кто непосредственно в ней работает. К тому же, сама компания быстрее и эффективнее реагирует на изменения в своей бизнес-среде. Поэтому проектирование и развитие архитектуры должно происходить «внутри». ИТ-аутсорсер может в этом помогать, но не владеть процессом.
Критические сервисы: это та часть ИТ-системы, которая отвечает за ключевые бизнес-процессы компании. Возможности быстро изменить сервис в соответствии с ситуацией на рынке, а также тенденции развития и специфика бизнеса лучше видны изнутри. Если критическими сервисами занимается внутренняя ИТ-служба, компания получает более структурированный сервис и может эффективно им управлять. Кроме того, штрафы за нарушение SLA не всегда могут компенсировать реальные потери бизнеса
Как можно их снизить?
- Тщательно отбирать ИТ-процессы и активы для передачи на аутсорс. Лучше всего отдавать на внешнее исполнение задачи, которые просты и повторяемы, такие как Service Desk, поддержка базовой ИТ-инфраструктуры, мониторинг и поддержка пользователей.
- Бизнес-критичные сервисы стоит передавать только проверенным подрядчикам, с которыми уже выстроены тесные партнерские отношения. В таких случаях эффективны подходы по типу разделения финансовых рисков (margin & risk sharing), при которых подрядчики участвуют не только в рисках, но и в дополнительной прибыли от успешного использования ИТ-активов.
Кибербезопасность и утечка данных
Передача данных третьей стороне несет риски:
- утечки коммерческой тайны, персональных данных и других чувствительной информации;
- несанкционированного доступа к конфиденциальной информации и ресурсам, а также риски их модификации и уничтожения;
- кибератак при использовании скомпрометированных учетных записей сотрудников аутсорсера (фишинг, спуфинг, и т.п.).
Как их снизить:
- Включать в тендерные требования обязательства исполнителя по соблюдению актуального законодательства РФ в области обработки и хранения персональных данных, а также требования лучших практик в области ИБ (например, ISO 27001).
- Заключать соглашения о неразглашении (NDA) с подрядчиком с четким описанием его ответственности за утечку данных.
- Обеспечить удаленный доступ экспертов подрядчика к системам заказчика через терминальные серверы, средства удаленного подключения подключения и PAM-решения для управления привилегированным доступом.
- Внедрить процессы управления доступом по принципу минимальных привилегий.
- Полная или частичная передача ИБ на аутсорсинг — это популярный сейчас подход во многих компаниях, особенно тех, кто отделился от своих зарубежных HQ. Следует рассмотреть серьезных игроков рынка, имеющие компетенции, сертификации и огромный опыт оказания аутсорсинговых услуг и проектов по ИБ, в том числе с международным опытом.
В заключение
Аутсорсинг может стать действительно эффективным инструментом для повышения эффективности бизнеса, но его использование сопряжено с рядом рисков, которые важно учитывать. Поговорка «семь раз отмерь — один раз отрежь» здесь как никогда кстати: а потому стоит выбрать настоящих профессионалов, которым можно доверять такую ответственную кропотливую работу.
Интересное:
Новости отрасли:
Все новости:
Публикация компании
Профиль
Контакты
Социальные сети