اهداف و رویکرد های واحد

واحد فناوری اطلاعات شرکت صنعتی و معدنی گهر همکار، با اتکا به دانش و تخصص کادر فنی خود، راهبرد ارتقای کیفیت و شتاب‌بخشی به ارائه خدمات ارتباطی به کلیه واحدهای تابعه را در صدر برنامه‌های عملیاتی خود قرار داده است. تمرکز این واحد بر بهینه‌سازی زیرساخت‌های شبکه و بهره‌گیری از تجهیزات پیشرفته، با هدف تضمین استمرار عملیاتی (High Availability) و دستیابی به حداکثر پایداری (Uptime) در کلیه نقاط جغرافیایی تحت پوشش، اعم از دفتر مرکزی، معدن شماره ۱، معدن شماره ۵ و سایت خطوط ۵ و ۶، صورت می‌پذیرد.

مهم‌تر آنکه، در کنار مؤلفه‌های پایداری، امنیت شبکه (Network Security) و صیانت از دارایی‌های اطلاعاتی شرکت به‌عنوان اولویتی راهبردی، در کانون توجه قرار دارد. در همین راستا، این واحد با پیاده‌سازی پروتکل‌های حفاظتی چندلایه شامل سیستم‌های مدیریت تهدیدات (UTM)، پیاده‌سازی مکانیزم‌های کنترل دسترسی (Access Control)، نظارت مستمر بر زیرساخت‌های سروری و کلاینت‌ها (Patch Management) و تدوین طرح‌های تداوم کسب‌وکار (Business Continuity Plan)، بستری امن و قابل اعتماد برای تبادل داده‌ها فراهم آورده است.

تداوم اجرای برنامه‌های بازرسی دوره‌ای (Routine Maintenance) و عیب‌یابی پیش‌دستانه (Proactive Troubleshooting)، موجب گردیده است تا زیرساخت‌های ارتباطی شرکت همواره در وضعیت بهینه عملیاتی قرار داشته و تداوم فرآیندهای تولید و استخراج سنگ‌آهن با کمترین ضریب خطا پشتیبانی گردد. واحد فناوری اطلاعات متعهد است با بهره‌گیری از استانداردهای نوین ITIL و رویکردهای مدیریت هوشمند شبکه، پشتیبان مطمئنی برای پیشبرد اهداف استراتژیک شرکت صنعتی و معدنی گهر همکار باشد.

معرفی مختصر عملکرد های واحد

از جمله دستور کارهای واحد IT

  • استقرار و پیکربندی سخت‌افزاری (Hardware Deployment & Configuration): نصب، راه‌اندازی و بهینه‌سازی ایستگاه‌های کاری (Workstations) و سیستم‌های پردازشی جهت آماده‌سازی برای محیط عملیاتی.
  • مدیریت پیاده‌سازی سیستم‌عامل و نرم‌افزارها (OS & Software Deployment): نصب، پیکربندی استاندارد و بروزرسانی سیستم‌عامل‌ها و نرم‌افزارهای کاربردی سازمانی مطابق با سیاست‌های IT.
  • پشتیبانی فنی و عیب‌یابی (Technical Support & Troubleshooting): ارائه خدمات پشتیبانی سطح یک و دو (Helpdesk) جهت شناسایی و رفع سریع اختلالات نرم‌افزاری و سخت‌افزاری کاربران.
  • نگهداری و پشتیبانی تجهیزات جانبی (Peripherals Maintenance): عیب‌یابی، نگهداری دوره‌ای و مدیریت فنی تجهیزات اداری، شامل انواع چاپگرها و اسکنرهای تحت شبکه.
  • مدیریت زیرساخت پست الکترونیک سازمانی (Email Administration): نظارت بر سرویس‌های پیام‌رسانی، مدیریت اکانت‌ها و حفظ امنیت بسترهای مکاتبات الکترونیک سازمان.
  • مدیریت هویت و دسترسی کاربران (Identity & Access Management – IAM): مدیریت چرخه عمر حساب‌های کاربری، کنترل سطوح دسترسی (Access Control) و تضمین امنیت در دسترسی‌های سیستمی.

مدیریت شبکه و اینترنت

  • طراحی و پیاده‌سازی زیرساخت شبکه محلی (LAN Infrastructure Design & Deployment): طراحی، نصب و توسعه شبکه داخلی (LAN) با هدف حصول اطمینان از پایداری و مقیاس‌پذیری زیرساخت‌های ارتباطی.
  • مدیریت و پیکربندی تجهیزات شبکه (Network Device Administration): پیکربندی تخصصی و نگهداری تجهیزات لایه دسترسی و هسته شبکه (شامل روترها، سوئیچ‌ها و مودم‌ها) جهت تضمین پایداری ارتباطات.
  • مدیریت و بهینه‌سازی پهنای باند (Bandwidth & Traffic Management): نظارت بر مصرف ترافیک، اعمال محدودیت‌های پهنای باند و پیاده‌سازی سیاست‌های Traffic Shaping جهت تخصیص بهینه منابع اینترنت.
  • یکپارچه‌سازی ارتباطات راه دور و بین‌سایتی (Inter-site Connectivity & WAN Infrastructure): برقراری ارتباط پایدار و پرسرعت میان دفاتر اداری و سایت‌های عملیاتی (معدن) با استفاده از راهکارهای WAN و لینک‌های رادیویی/فیبر نوری.
  • پایش مستمر و تحلیل عملکرد شبکه (Network Performance Monitoring & Analytics): مانیتورینگ ۲۴/۷ زیرساخت‌های حیاتی شبکه جهت شناسایی زودهنگام گلوگاه‌ها (Bottlenecks) و پیشگیری از بروز قطعی‌های ناخواسته.
  • راهکارهای دسترسی ایمن و شبکه خصوصی مجازی (Secure Remote Access & VPN Solutions): پیاده‌سازی پروتکل‌های تونل‌زنی امن (VPN) جهت برقراری دسترسی‌های از راه دور به منابع سازمانی، با تأکید بر پروتکل‌های احراز هویت و رمزنگاری داده‌ها.
  •  

امنیت اطلاعات

  • مدیریت سیستم‌های حفاظتی و آنتی‌ویروس سازمانی (Enterprise Endpoint Protection): پیاده‌سازی و مدیریت متمرکز راهکارهای ضدویروس سازمانی جهت شناسایی، تحلیل و مقابله با بدافزارها و تهدیدات سایبری در کلیه ایستگاه‌های کاری (Endpoints).
  • امنیت محیطی و مدیریت فایروال (Network Perimeter Security & Firewall Management): پیکربندی و نظارت بر سیستم‌های فایروال (Next-Generation Firewalls) جهت فیلترینگ ترافیک شبکه، ممانعت از نفوذ غیرمجاز و جداسازی بخش‌های حساس شبکه.
  • استراتژی‌های پشتیبان‌گیری و بازیابی فاجعه (Backup & Disaster Recovery Strategies): اجرای سیاست‌های مدون برای تهیه نسخه‌های پشتیبان (Backup) از داده‌های حیاتی و برنامه‌ریزی برای سناریوهای بازیابی (Disaster Recovery) جهت تداوم کسب‌وکار در شرایط بحرانی.
  • کنترل و مدیریت سطوح دسترسی کاربران (Access Control Policies & IAM): اعمال سیاست‌های دقیق مدیریت هویت و دسترسی (Identity & Access Management) جهت اطمینان از اینکه کاربران تنها به منابع مورد نیاز خود دسترسی دارند (Principle of Least Privilege).
  • امن‌سازی و مقاوم‌سازی سرورها (Server Hardening & Security Infrastructure): اجرای پروتکل‌های امنیتی بر روی سرورها جهت کاهش سطح حمله (Attack Surface)، شامل اعمال آخرین Patchها، غیرفعال‌سازی سرویس‌های غیرضروری و مانیتورینگ لاگ‌های امنیتی.
  • مدیریت متمرکز اعتبارات و رمزهای عبور (Credential & Password Management): استقرار راهکارهای مدیریت رمزهای عبور و پیاده‌سازی مکانیزم‌های احراز هویت دو مرحله‌ای (2FA/MFA) برای سیستم‌های حساس و حساب‌های مدیریتی (Privileged Accounts).
  •  

مدیریت سرورها و نرم‌افزارها

برای سرویس‌های حیاتی سازمان شامل File Server، Accounting System، Office Automation، CRM، ERP و SQL Server، اقدامات فنی به شرح زیر اعمال می‌گردد:

  • استقرار و پیکربندی تخصصی (Deployment & Provisioning):

نصب، راه‌اندازی و پیکربندی اولیه سرویس‌های کاربردی (Applications) و سیستم‌های مدیریت پایگاه داده (DBMS) بر اساس استانداردهای سخت‌افزاری و نیازمندی‌های نرم‌افزاری جهت بهره‌برداری بهینه.

  • مدیریت چرخه‌ی حیات و نگهداری عملیاتی (Operational Lifecycle Maintenance):

اجرای برنامه‌های نگهداری پیش‌دستانه (Proactive Maintenance) شامل پاکسازی لاگ‌ها، مدیریت فضای دیسک، بررسی یکپارچگی داده‌ها و بهینه‌سازی تنظیمات سرویس‌دهنده (Service Tuning) جهت افزایش پایداری (Availability).

  • مدیریت بروزرسانی و کنترل نسخه‌ها (Patch Management & Version Control):

برنامه‌ریزی برای اعمال آپدیت‌های امنیتی، ارتقای نسخه‌های نرم‌افزاری (Version Upgrade) و اعمال Hotfixها با هدف رفع آسیب‌پذیری‌ها و بهره‌گیری از قابلیت‌های جدید سیستم‌ها، بدون ایجاد وقفه در فرآیندهای کسب‌وکار.

  • پایش مستمر عملکرد و سلامت سرویس‌ها (Performance & Health Monitoring):

مانیتورینگ ۲۴/۷ شاخص‌های کلیدی عملکرد (KPIs) شامل میزان مصرف منابع (CPU/RAM)، نرخ پاسخ‌دهی (Latency) و سلامت جداول دیتابیس (Database Integrity) جهت پیشگیری از گلوگاه‌های عملیاتی و توقف سرویس.

  • مدیریت امنیت داده‌ها و پشتیبان‌گیری (Data Security & Backup Management):

در خصوص SQL Server و سرویس‌های فایل، اجرای سناریوهای منظم پشتیبان‌گیری (Backup Strategy)، تست سلامت نسخه‌های پشتیبان (Restore Testing) و مدیریت سطوح دسترسی کاربران بر اساس پروتکل‌های امنیتی.

 پشتیبانی سایت و خدمات آنلاین

  • مدیریت جامع CMS و راهبری پلتفرم (WordPress CMS Administration): استقرار، پیکربندی بهینه و مدیریت فنی وب‌سایت‌های مبتنی بر وردپرس جهت حصول اطمینان از عملکرد صحیح و یکپارچه در تمامی محیط‌های کاربری.
  • مدیریت زیرساخت میزبانی و دامنه (Hosting & Domain Infrastructure Management): نظارت بر سرویس‌های میزبانی وب، مدیریت رکوردهای DNS، پیکربندی سرورهای وب و تمدید به‌موقع دامنه‌ها جهت تضمین پایداری و دسترس‌پذیری (Availability) سایت.
  • مدیریت پست الکترونیک سازمانی (Corporate Email Administration): راهبری سرویس‌های ایمیل، مدیریت حساب‌های کاربری و پیکربندی پروتکل‌های امنیتی (مانند SPF/DKIM/DMARC) برای جلوگیری از اسپم و تضمین صحت تبادل مکاتبات.
  • بهینه‌سازی برای موتورهای جستجو (On-Page SEO Optimization): اجرای استانداردهای سئو فنی و محتوایی، بهینه‌سازی سرعت بارگذاری (Page Speed) و ساختار لینک‌دهی جهت ارتقای رتبه و افزایش دیده شدن وب‌سایت در نتایج موتورهای جستجو.
  • امن‌سازی وب‌سایت و مقاوم‌سازی (Web Application Security & Hardening): پیاده‌سازی پروتکل‌های امنیتی چندلایه، استفاده از فایروال‌های وب (WAF)، مانیتورینگ دسترسی‌های غیرمجاز و مقاوم‌سازی سایت در برابر تهدیدات سایبری رایج.
  • استراتژی پشتیبان‌گیری و بازیابی داده‌ها (Backup & Disaster Recovery Management): اجرای سیاست‌های زمان‌بندی‌شده پشتیبان‌گیری کامل (Full Backup) و تست دوره‌ای سلامت نسخه‌های پشتیبان جهت تضمین بازیابی سریع اطلاعات در شرایط بحرانی.
  • مدیریت چرخه حیات به‌روزرسانی‌ها (Version & Patch Lifecycle Management): نظارت مستمر و اجرای هوشمندانه به‌روزرسانی‌های هسته وردپرس، قالب‌ها و افزونه‌ها (Plugins) با هدف رفع آسیب‌پذیری‌های امنیتی (Vulnerabilities) و تضمین سازگاری سیستم.
  •  

فرآیند پشتیبانی

واحد فناوری اطلاعات شرکت گهر همکار، جهت تضمین پاسخگویی سریع و دقیق، فرآیند دریافت تا رفع مشکلات کاربران را بر اساس چارچوب‌های استاندارد جهانی به شرح زیر مدیریت می‌نماید:

۱. دریافت و تحلیل درخواست (Ticket Intake & Assessment):

کلیه درخواست‌های کاربری پس از ثبت در سیستم مدیریت خدمات (Helpdesk System)، توسط کارشناسان واحد IT مورد بررسی (Review) قرار گرفته و بر اساس شاخص‌های «اهمیت» و «فوریت» (Priority & Urgency)، اولویت‌بندی می‌شوند تا منابع فنی به صورت بهینه تخصیص یابند.

۲. عیب‌یابی و تشخیص فنی (Diagnostic Process):

در این مرحله، متخصصین واحد IT بر اساس نوع درخواست و ماهیت مشکل، فرآیند عیب‌یابی (Troubleshooting) را آغاز می‌نمایند. این خدمات به صورت دوگانه شامل پشتیبانی از راه دور (Remote Support) جهت تسریع در عملیات، و یا حضور در محل (On-site Support) برای رفع اختلالات سخت‌افزاری و زیرساختی ارائه می‌شود.

۳. پیاده‌سازی راهکار و رفع نقص (Resolution & Implementation):

تیم فنی با تکیه بر دانش تخصصی و با هدف برقراری پایداری (Service Availability)، نسبت به رفع ریشه‌ای مشکلات اقدام نموده و با پیگیری مداوم، اطمینان حاصل می‌نمایند که سرویس‌های کاربران به وضعیت نرمال عملیاتی بازگشته است.

۴. مستندسازی و بستن درخواست (Documentation & Ticket Closure):

در مرحله نهایی، تمامی جزئیات پروسه (از زمان ثبت تا حصول نتیجه) در سامانه مدیریت خدمات مستندسازی (Documentation) می‌گردد. این گام علاوه بر ایجاد تاریخچه عملیاتی (Audit Trail)، به غنی‌سازی دانش‌نامه فنی (Knowledge Base) سازمان کمک کرده و تحلیل‌های آماری برای بهبود مستمر زیرساخت را میسر می‌سازد.

پیمایش به بالا