Портал №1 по управлению цифровыми
и информационными технологиями

Бесплатная экспертная база знаний по управлению ИТ

 
Контрмера
 
Может использоваться для обозначения любого типа контроля. Термин «контрмера» чаще всего используется при указании мер, которые повышают устойчивость, отказоустойчивость или надёжность ИТ-услуги.
Answer
Оригинальный английский термин
countermeasure
Answer
Подробности
Контрмера в ITSM — это обобщающее название меры воздействия, которая снижает риск, ограничивает последствия сбоя или помогает быстрее восстановить услугу. По сути, это практическая реализация контроля: организационного, процессного или технического. В контексте ИТ-услуги контрмеры обычно подбирают так, чтобы повысить устойчивость и надёжность, то есть способность услуги продолжать предоставление ценности при росте нагрузки, частичных отказах компонентов, ошибках людей или внешних воздействиях. На практике контрмеры проектируются и внедряются через проектирование услуг, управление доступностью, управление непрерывностью услуг, управление информационной безопасностью, а также через управление изменениями и управление развёртыванием, чтобы внедрение было контролируемым и прослеживаемым. Контрмера может относиться к архитектуре (резервирование), к операциям (процедуры восстановления), к мониторингу и событиям (автоматическое переключение), к людям (обучение команды поддержки) или к поставщикам (договорные гарантии). Вне области этого термина находятся цели и показатели сами по себе: KPI или метрика описывают желаемое и фактическое состояние, но не являются контрмерой, пока не оформлены как конкретное действие или механизм. Также контрмера не равна результату: восстановление услуги — это результат, а контрмера — то, что повышает вероятность и скорость такого восстановления.
Answer
Нюансы
Контрмеру часто ошибочно воспринимают как исключительно техническое решение, хотя контроль может быть и управленческим: политика, процедура, разделение ролей, обязательный PIR или требования к RFC — всё это тоже контрмеры, если они реально снижают риск или повышают надёжность ИТ-услуги. Ещё одна типичная путаница — смешение контрмеры с «обходным решением». Обходное решение применяется для уменьшения влияния инцидента здесь и сейчас, не устраняя причину; контрмера же может быть как временной (например, ограничение функциональности), так и долгосрочной (архитектурное резервирование), но её смысл в снижении риска и повышении устойчивости, а не просто в обходе симптома. Также контрмеру путают с «контролем» как проверкой: в ITIL контроль — это более широкое понятие, а контрмера — удобный термин, когда акцент на противодействии угрозам и повышении отказоустойчивости/надёжности. Распространённая ошибка внедрения — выбирать контрмеры без связи с ценностью и требованиями гарантии: избыточные механизмы увеличивают затраты и технический долг, но не улучшают клиентский опыт. Важно привязывать контрмеры к конкретным рискам, сценариям отказов и к требованиям к уровню услуги, а затем проверять их результативность через тестирование, мониторинг и анализ инцидентов и проблем.
Answer
Примеры
  • Включение автоматического переключения на резервный экземпляр базы данных при сбое основного узла, чтобы сохранить доступность ИТ-услуги
  • Настройка rate limiting и WAF как контрмеры против перегрузки и атак, влияющих на надёжность и производительность
  • Регулярное тестирование плана восстановления после катастрофы и процедур восстановления как контрмера для повышения устойчивости и сокращения времени восстановления услуги
  • Внедрение обязательного обзора RFC и модели изменения для изменений высокого риска, чтобы снизить вероятность крупных инцидентов
  • Настройка мониторинга и автоматического перезапуска критического сервисного процесса при обнаружении события «health check failed»
Courses
Рекомендуемые продукты по этой теме
 
 
Что такое контрмера в ITIL и ITSM? Смотрите в глоссарии по управлению ИТ, входящим в бесплатную экспертную базу знаний по управлению ИТ от компании Cleverics.