اهداف و رویکرد های واحد
واحد فناوری اطلاعات شرکت صنعتی و معدنی گهر همکار، با اتکا به دانش و تخصص کادر فنی خود، راهبرد ارتقای کیفیت و شتاببخشی به ارائه خدمات ارتباطی به کلیه واحدهای تابعه را در صدر برنامههای عملیاتی خود قرار داده است. تمرکز این واحد بر بهینهسازی زیرساختهای شبکه و بهرهگیری از تجهیزات پیشرفته، با هدف تضمین استمرار عملیاتی (High Availability) و دستیابی به حداکثر پایداری (Uptime) در کلیه نقاط جغرافیایی تحت پوشش، اعم از دفتر مرکزی، معدن شماره ۱، معدن شماره ۵ و سایت خطوط ۵ و ۶، صورت میپذیرد.
مهمتر آنکه، در کنار مؤلفههای پایداری، امنیت شبکه (Network Security) و صیانت از داراییهای اطلاعاتی شرکت بهعنوان اولویتی راهبردی، در کانون توجه قرار دارد. در همین راستا، این واحد با پیادهسازی پروتکلهای حفاظتی چندلایه شامل سیستمهای مدیریت تهدیدات (UTM)، پیادهسازی مکانیزمهای کنترل دسترسی (Access Control)، نظارت مستمر بر زیرساختهای سروری و کلاینتها (Patch Management) و تدوین طرحهای تداوم کسبوکار (Business Continuity Plan)، بستری امن و قابل اعتماد برای تبادل دادهها فراهم آورده است.
تداوم اجرای برنامههای بازرسی دورهای (Routine Maintenance) و عیبیابی پیشدستانه (Proactive Troubleshooting)، موجب گردیده است تا زیرساختهای ارتباطی شرکت همواره در وضعیت بهینه عملیاتی قرار داشته و تداوم فرآیندهای تولید و استخراج سنگآهن با کمترین ضریب خطا پشتیبانی گردد. واحد فناوری اطلاعات متعهد است با بهرهگیری از استانداردهای نوین ITIL و رویکردهای مدیریت هوشمند شبکه، پشتیبان مطمئنی برای پیشبرد اهداف استراتژیک شرکت صنعتی و معدنی گهر همکار باشد.
معرفی مختصر عملکرد های واحد
از جمله دستور کارهای واحد IT
- استقرار و پیکربندی سختافزاری (Hardware Deployment & Configuration): نصب، راهاندازی و بهینهسازی ایستگاههای کاری (Workstations) و سیستمهای پردازشی جهت آمادهسازی برای محیط عملیاتی.
- مدیریت پیادهسازی سیستمعامل و نرمافزارها (OS & Software Deployment): نصب، پیکربندی استاندارد و بروزرسانی سیستمعاملها و نرمافزارهای کاربردی سازمانی مطابق با سیاستهای IT.
- پشتیبانی فنی و عیبیابی (Technical Support & Troubleshooting): ارائه خدمات پشتیبانی سطح یک و دو (Helpdesk) جهت شناسایی و رفع سریع اختلالات نرمافزاری و سختافزاری کاربران.
- نگهداری و پشتیبانی تجهیزات جانبی (Peripherals Maintenance): عیبیابی، نگهداری دورهای و مدیریت فنی تجهیزات اداری، شامل انواع چاپگرها و اسکنرهای تحت شبکه.
- مدیریت زیرساخت پست الکترونیک سازمانی (Email Administration): نظارت بر سرویسهای پیامرسانی، مدیریت اکانتها و حفظ امنیت بسترهای مکاتبات الکترونیک سازمان.
- مدیریت هویت و دسترسی کاربران (Identity & Access Management – IAM): مدیریت چرخه عمر حسابهای کاربری، کنترل سطوح دسترسی (Access Control) و تضمین امنیت در دسترسیهای سیستمی.
مدیریت شبکه و اینترنت
- طراحی و پیادهسازی زیرساخت شبکه محلی (LAN Infrastructure Design & Deployment): طراحی، نصب و توسعه شبکه داخلی (LAN) با هدف حصول اطمینان از پایداری و مقیاسپذیری زیرساختهای ارتباطی.
- مدیریت و پیکربندی تجهیزات شبکه (Network Device Administration): پیکربندی تخصصی و نگهداری تجهیزات لایه دسترسی و هسته شبکه (شامل روترها، سوئیچها و مودمها) جهت تضمین پایداری ارتباطات.
- مدیریت و بهینهسازی پهنای باند (Bandwidth & Traffic Management): نظارت بر مصرف ترافیک، اعمال محدودیتهای پهنای باند و پیادهسازی سیاستهای Traffic Shaping جهت تخصیص بهینه منابع اینترنت.
- یکپارچهسازی ارتباطات راه دور و بینسایتی (Inter-site Connectivity & WAN Infrastructure): برقراری ارتباط پایدار و پرسرعت میان دفاتر اداری و سایتهای عملیاتی (معدن) با استفاده از راهکارهای WAN و لینکهای رادیویی/فیبر نوری.
- پایش مستمر و تحلیل عملکرد شبکه (Network Performance Monitoring & Analytics): مانیتورینگ ۲۴/۷ زیرساختهای حیاتی شبکه جهت شناسایی زودهنگام گلوگاهها (Bottlenecks) و پیشگیری از بروز قطعیهای ناخواسته.
- راهکارهای دسترسی ایمن و شبکه خصوصی مجازی (Secure Remote Access & VPN Solutions): پیادهسازی پروتکلهای تونلزنی امن (VPN) جهت برقراری دسترسیهای از راه دور به منابع سازمانی، با تأکید بر پروتکلهای احراز هویت و رمزنگاری دادهها.
امنیت اطلاعات
- مدیریت سیستمهای حفاظتی و آنتیویروس سازمانی (Enterprise Endpoint Protection): پیادهسازی و مدیریت متمرکز راهکارهای ضدویروس سازمانی جهت شناسایی، تحلیل و مقابله با بدافزارها و تهدیدات سایبری در کلیه ایستگاههای کاری (Endpoints).
- امنیت محیطی و مدیریت فایروال (Network Perimeter Security & Firewall Management): پیکربندی و نظارت بر سیستمهای فایروال (Next-Generation Firewalls) جهت فیلترینگ ترافیک شبکه، ممانعت از نفوذ غیرمجاز و جداسازی بخشهای حساس شبکه.
- استراتژیهای پشتیبانگیری و بازیابی فاجعه (Backup & Disaster Recovery Strategies): اجرای سیاستهای مدون برای تهیه نسخههای پشتیبان (Backup) از دادههای حیاتی و برنامهریزی برای سناریوهای بازیابی (Disaster Recovery) جهت تداوم کسبوکار در شرایط بحرانی.
- کنترل و مدیریت سطوح دسترسی کاربران (Access Control Policies & IAM): اعمال سیاستهای دقیق مدیریت هویت و دسترسی (Identity & Access Management) جهت اطمینان از اینکه کاربران تنها به منابع مورد نیاز خود دسترسی دارند (Principle of Least Privilege).
- امنسازی و مقاومسازی سرورها (Server Hardening & Security Infrastructure): اجرای پروتکلهای امنیتی بر روی سرورها جهت کاهش سطح حمله (Attack Surface)، شامل اعمال آخرین Patchها، غیرفعالسازی سرویسهای غیرضروری و مانیتورینگ لاگهای امنیتی.
- مدیریت متمرکز اعتبارات و رمزهای عبور (Credential & Password Management): استقرار راهکارهای مدیریت رمزهای عبور و پیادهسازی مکانیزمهای احراز هویت دو مرحلهای (2FA/MFA) برای سیستمهای حساس و حسابهای مدیریتی (Privileged Accounts).
مدیریت سرورها و نرمافزارها
برای سرویسهای حیاتی سازمان شامل File Server، Accounting System، Office Automation، CRM، ERP و SQL Server، اقدامات فنی به شرح زیر اعمال میگردد:
- استقرار و پیکربندی تخصصی (Deployment & Provisioning):
نصب، راهاندازی و پیکربندی اولیه سرویسهای کاربردی (Applications) و سیستمهای مدیریت پایگاه داده (DBMS) بر اساس استانداردهای سختافزاری و نیازمندیهای نرمافزاری جهت بهرهبرداری بهینه.
- مدیریت چرخهی حیات و نگهداری عملیاتی (Operational Lifecycle Maintenance):
اجرای برنامههای نگهداری پیشدستانه (Proactive Maintenance) شامل پاکسازی لاگها، مدیریت فضای دیسک، بررسی یکپارچگی دادهها و بهینهسازی تنظیمات سرویسدهنده (Service Tuning) جهت افزایش پایداری (Availability).
- مدیریت بروزرسانی و کنترل نسخهها (Patch Management & Version Control):
برنامهریزی برای اعمال آپدیتهای امنیتی، ارتقای نسخههای نرمافزاری (Version Upgrade) و اعمال Hotfixها با هدف رفع آسیبپذیریها و بهرهگیری از قابلیتهای جدید سیستمها، بدون ایجاد وقفه در فرآیندهای کسبوکار.
- پایش مستمر عملکرد و سلامت سرویسها (Performance & Health Monitoring):
مانیتورینگ ۲۴/۷ شاخصهای کلیدی عملکرد (KPIs) شامل میزان مصرف منابع (CPU/RAM)، نرخ پاسخدهی (Latency) و سلامت جداول دیتابیس (Database Integrity) جهت پیشگیری از گلوگاههای عملیاتی و توقف سرویس.
- مدیریت امنیت دادهها و پشتیبانگیری (Data Security & Backup Management):
در خصوص SQL Server و سرویسهای فایل، اجرای سناریوهای منظم پشتیبانگیری (Backup Strategy)، تست سلامت نسخههای پشتیبان (Restore Testing) و مدیریت سطوح دسترسی کاربران بر اساس پروتکلهای امنیتی.
پشتیبانی سایت و خدمات آنلاین
- مدیریت جامع CMS و راهبری پلتفرم (WordPress CMS Administration): استقرار، پیکربندی بهینه و مدیریت فنی وبسایتهای مبتنی بر وردپرس جهت حصول اطمینان از عملکرد صحیح و یکپارچه در تمامی محیطهای کاربری.
- مدیریت زیرساخت میزبانی و دامنه (Hosting & Domain Infrastructure Management): نظارت بر سرویسهای میزبانی وب، مدیریت رکوردهای DNS، پیکربندی سرورهای وب و تمدید بهموقع دامنهها جهت تضمین پایداری و دسترسپذیری (Availability) سایت.
- مدیریت پست الکترونیک سازمانی (Corporate Email Administration): راهبری سرویسهای ایمیل، مدیریت حسابهای کاربری و پیکربندی پروتکلهای امنیتی (مانند SPF/DKIM/DMARC) برای جلوگیری از اسپم و تضمین صحت تبادل مکاتبات.
- بهینهسازی برای موتورهای جستجو (On-Page SEO Optimization): اجرای استانداردهای سئو فنی و محتوایی، بهینهسازی سرعت بارگذاری (Page Speed) و ساختار لینکدهی جهت ارتقای رتبه و افزایش دیده شدن وبسایت در نتایج موتورهای جستجو.
- امنسازی وبسایت و مقاومسازی (Web Application Security & Hardening): پیادهسازی پروتکلهای امنیتی چندلایه، استفاده از فایروالهای وب (WAF)، مانیتورینگ دسترسیهای غیرمجاز و مقاومسازی سایت در برابر تهدیدات سایبری رایج.
- استراتژی پشتیبانگیری و بازیابی دادهها (Backup & Disaster Recovery Management): اجرای سیاستهای زمانبندیشده پشتیبانگیری کامل (Full Backup) و تست دورهای سلامت نسخههای پشتیبان جهت تضمین بازیابی سریع اطلاعات در شرایط بحرانی.
- مدیریت چرخه حیات بهروزرسانیها (Version & Patch Lifecycle Management): نظارت مستمر و اجرای هوشمندانه بهروزرسانیهای هسته وردپرس، قالبها و افزونهها (Plugins) با هدف رفع آسیبپذیریهای امنیتی (Vulnerabilities) و تضمین سازگاری سیستم.
فرآیند پشتیبانی
واحد فناوری اطلاعات شرکت گهر همکار، جهت تضمین پاسخگویی سریع و دقیق، فرآیند دریافت تا رفع مشکلات کاربران را بر اساس چارچوبهای استاندارد جهانی به شرح زیر مدیریت مینماید:
۱. دریافت و تحلیل درخواست (Ticket Intake & Assessment):
کلیه درخواستهای کاربری پس از ثبت در سیستم مدیریت خدمات (Helpdesk System)، توسط کارشناسان واحد IT مورد بررسی (Review) قرار گرفته و بر اساس شاخصهای «اهمیت» و «فوریت» (Priority & Urgency)، اولویتبندی میشوند تا منابع فنی به صورت بهینه تخصیص یابند.
۲. عیبیابی و تشخیص فنی (Diagnostic Process):
در این مرحله، متخصصین واحد IT بر اساس نوع درخواست و ماهیت مشکل، فرآیند عیبیابی (Troubleshooting) را آغاز مینمایند. این خدمات به صورت دوگانه شامل پشتیبانی از راه دور (Remote Support) جهت تسریع در عملیات، و یا حضور در محل (On-site Support) برای رفع اختلالات سختافزاری و زیرساختی ارائه میشود.
۳. پیادهسازی راهکار و رفع نقص (Resolution & Implementation):
تیم فنی با تکیه بر دانش تخصصی و با هدف برقراری پایداری (Service Availability)، نسبت به رفع ریشهای مشکلات اقدام نموده و با پیگیری مداوم، اطمینان حاصل مینمایند که سرویسهای کاربران به وضعیت نرمال عملیاتی بازگشته است.
۴. مستندسازی و بستن درخواست (Documentation & Ticket Closure):
در مرحله نهایی، تمامی جزئیات پروسه (از زمان ثبت تا حصول نتیجه) در سامانه مدیریت خدمات مستندسازی (Documentation) میگردد. این گام علاوه بر ایجاد تاریخچه عملیاتی (Audit Trail)، به غنیسازی دانشنامه فنی (Knowledge Base) سازمان کمک کرده و تحلیلهای آماری برای بهبود مستمر زیرساخت را میسر میسازد.