چگونه یک فهرست دارایی‌های دیجیتال برای شرکت ایجاد کنیم؟

تاریخ انتشار: 1405/06/05

نویسنده: alokomak-author
چگونه یک فهرست دارایی‌های دیجیتال برای شرکت ایجاد کنیم؟

هر شرکت، علاوه بر تجهیزات فیزیکی، مجموعه‌ای از دارایی‌های دیجیتال دارد که بخش مهمی از فعالیت روزمره آن را تشکیل می‌دهند. حساب‌های کاربری، دامنه‌ها، ایمیل‌ها، نرم‌افزارها، فایل‌های ابری، سرورها، مجوزهای نرم‌افزاری و حتی حساب‌های شبکه‌های اجتماعی همگی بخشی از زیرساخت دیجیتال سازمان هستند.

اگر شرکت نداند چه دارایی‌هایی در اختیار دارد، مدیریت امنیت، هزینه‌ها و دسترسی کاربران دشوار می‌شود. یک فهرست دارایی‌های دیجیتال شرکت کمک می‌کند سازمان بداند چه منابعی دارد، چه کسی مسئول آن‌هاست و چه افرادی به آن‌ها دسترسی دارند.

دارایی دیجیتال شرکت چیست؟

دارایی دیجیتال به منابعی گفته می‌شود که به شکل دیجیتال در اختیار شرکت قرار دارند یا برای فعالیت‌های سازمانی استفاده می‌شوند.

این دارایی‌ها می‌توانند شامل موارد زیر باشند:

  • دامنه‌های اینترنتی
  • وب‌سایت‌ها
  • ایمیل‌های سازمانی
  • حساب‌های شبکه‌های اجتماعی
  • نرم‌افزارها
  • مجوزهای نرم‌افزاری
  • فایل‌ها و اسناد دیجیتال
  • فضای ذخیره‌سازی ابری
  • سرورها
  • پایگاه‌های داده
  • APIها و کلیدهای دسترسی
  • گواهی‌های امنیتی
  • حساب‌های کاربری سازمانی

بنابراین فهرست دارایی‌های دیجیتال بسیار گسترده‌تر از فهرست کامپیوترها و لپ‌تاپ‌های شرکت است.

چرا داشتن فهرست دارایی‌های دیجیتال اهمیت دارد؟

وقتی دارایی‌های دیجیتال ثبت نشده باشند، ممکن است شرکت با مشکلات مختلفی مواجه شود.

برای مثال:

  • یک دامنه نزدیک به تاریخ تمدید باشد و کسی متوجه نشود.
  • اشتراک نرم‌افزاری بدون استفاده تمدید شود.
  • حساب یک کارمند سابق همچنان فعال بماند.
  • یک سرویس ابری مالک مشخصی نداشته باشد.
  • کلید دسترسی قدیمی همچنان معتبر باشد.
  • اطلاعات مهم در یک حساب شخصی ذخیره شده باشد.

فهرست دارایی‌ها باعث می‌شود این موارد قابل مشاهده و مدیریت شوند.

ابتدا هدف فهرست را مشخص کنید

قبل از ساخت فهرست، مشخص کنید قرار است چه چیزی را مدیریت کنید.

یک شرکت کوچک ممکن است با یک فایل ساده شروع کند، اما یک سازمان بزرگ احتمالاً به نرم‌افزار مدیریت دارایی نیاز دارد.

اهداف می‌توانند شامل موارد زیر باشند:

  • مدیریت امنیت
  • کنترل هزینه‌ها
  • مدیریت مجوزها
  • مدیریت دسترسی کاربران
  • تمدید سرویس‌ها
  • شناسایی دارایی‌های فراموش‌شده
  • مدیریت ریسک

تعیین هدف باعث می‌شود اطلاعات غیرضروری وارد فهرست نشود.

دسته‌بندی دارایی‌ها را مشخص کنید

بهتر است دارایی‌های دیجیتال در چند گروه قرار بگیرند.

برای مثال:

دستهنمونه
دامنه و وبدامنه، وب‌سایت، DNS
ارتباطاتایمیل، پیام‌رسان سازمانی
نرم‌افزارCRM، حسابداری، مدیریت پروژه
ابریفضای ذخیره‌سازی، سرور ابری
دادهپایگاه داده، فایل‌های مهم
حساب‌هاحساب مدیریتی، حساب سرویس
امنیتگواهی دیجیتال، کلید امنیتی
شبکه اجتماعیاینستاگرام، لینکدین، سایر حساب‌ها

این دسته‌بندی پیدا کردن اطلاعات را ساده‌تر می‌کند.

برای هر دارایی چه اطلاعاتی ثبت کنیم؟

قرار نیست فقط نام دارایی در فهرست نوشته شود.

برای هر مورد بهتر است اطلاعات مشخصی ثبت شود.

برای مثال:

  • نام دارایی
  • نوع دارایی
  • سرویس‌دهنده
  • مالک یا مسئول
  • واحد استفاده‌کننده
  • آدرس یا شناسه
  • اهمیت
  • وضعیت
  • تاریخ تمدید
  • تاریخ آخرین بررسی
  • افراد دارای دسترسی

در صورت نیاز می‌توان اطلاعات دیگری نیز اضافه کرد.

مالک هر دارایی را مشخص کنید

یکی از مهم‌ترین ستون‌های فهرست، مالک دارایی است.

برای مثال اگر شرکت یک حساب نرم‌افزار مدیریت پروژه دارد، باید مشخص باشد چه فرد یا واحدی مسئول آن است.

این موضوع باعث می‌شود هنگام:

  • تمدید اشتراک
  • تغییر دسترسی
  • بروز مشکل
  • تغییر سرویس
  • بررسی امنیتی

مشخص باشد چه کسی باید پاسخ‌گو باشد.

حساب‌های مدیریتی را جداگانه مشخص کنید

همه حساب‌ها اهمیت یکسانی ندارند.

یک حساب معمولی ممکن است فقط به اطلاعات محدودی دسترسی داشته باشد، اما حساب مدیر سرویس می‌تواند امکان تغییر تنظیمات کل سامانه را فراهم کند.

بهتر است حساب‌های دارای سطح دسترسی بالا در فهرست مشخص شوند.

البته خود رمز عبور نباید در یک فایل معمولی دارایی‌ها ذخیره شود. اطلاعات ورود باید از طریق روش‌های امن و مورد تأیید سازمان مدیریت شوند.

دارایی‌های ابری را ثبت کنید

بسیاری از شرکت‌ها بخشی از اطلاعات خود را در سرویس‌های ابری نگهداری می‌کنند.

برای هر سرویس بهتر است مشخص باشد:

  • نام سرویس
  • واحد استفاده‌کننده
  • مالک
  • نوع اطلاعات
  • تعداد کاربران
  • سطح دسترسی
  • تاریخ تمدید
  • وضعیت اشتراک

این اطلاعات به کنترل بهتر سرویس‌های ابری کمک می‌کند.

نرم‌افزارهای پولی را ثبت کنید

یکی از کاربردهای مهم فهرست دارایی‌های دیجیتال، مدیریت هزینه‌هاست.

شرکت ممکن است برای نرم‌افزارهای مختلف اشتراک داشته باشد.

برای مثال:

نام نرم‌افزار → تعداد مجوز → واحد استفاده‌کننده → هزینه → تاریخ تمدید

با این اطلاعات می‌توان اشتراک‌های بلااستفاده را شناسایی کرد و از پرداخت هزینه‌های غیرضروری جلوگیری کرد.

دامنه‌ها و گواهی‌های دیجیتال را فراموش نکنید

دامنه و گواهی‌های امنیتی از دارایی‌هایی هستند که گاهی تا زمان بروز مشکل مورد توجه قرار نمی‌گیرند.

برای هر دامنه بهتر است تاریخ‌هایی مانند تاریخ تمدید و مسئول آن مشخص باشد.

برای گواهی‌های دیجیتال نیز تاریخ انقضا اهمیت ویژه‌ای دارد؛ زیرا انقضای یک گواهی ممکن است باعث ایجاد خطا یا اختلال در سرویس شود.

حساب‌های شبکه‌های اجتماعی را ثبت کنید

حساب‌های رسمی برند در شبکه‌های اجتماعی نیز دارایی دیجیتال محسوب می‌شوند.

در فهرست بهتر است مشخص شود:

  • نام حساب
  • پلتفرم
  • واحد مسئول
  • مالک
  • افراد دارای دسترسی
  • وضعیت حساب

همچنین دسترسی کارکنان سابق باید از این حساب‌ها حذف شود.

APIها و کلیدهای دسترسی را مدیریت کنید

برخی سرویس‌ها برای ارتباط با سیستم‌های دیگر از API و کلیدهای دسترسی استفاده می‌کنند.

این موارد ممکن است در صورت فراموش شدن، مدت زیادی فعال باقی بمانند.

در فهرست بهتر است وجود چنین دسترسی‌هایی ثبت شود، اما اطلاعات حساس مانند مقدار واقعی کلید در فهرست معمولی ذخیره نشود.

همچنین باید مشخص باشد:

  • این کلید برای چه سرویسی است؟
  • چه کسی مسئول آن است؟
  • چه سطح دسترسی دارد؟
  • چه زمانی باید بازبینی یا تعویض شود؟

اهمیت هر دارایی را مشخص کنید

یک روش ساده این است که دارایی‌ها بر اساس اهمیت دسته‌بندی شوند.

مثلاً:

بحرانی: وب‌سایت اصلی، پایگاه داده مشتریان، حساب مدیریتی اصلی

مهم: CRM، سیستم حسابداری، فضای فایل‌های شرکت

عادی: برخی نرم‌افزارهای جانبی یا سرویس‌های کم‌اهمیت

این دسته‌بندی کمک می‌کند هنگام وقوع مشکل، منابع مهم‌تر در اولویت قرار گیرند.

اطلاعات حساس را در فایل عمومی قرار ندهید

فهرست دارایی‌ها خودش می‌تواند اطلاعات حساسی داشته باشد.

برای مثال اگر تمام دامنه‌ها، سرورها، حساب‌ها و ساختار سرویس‌های شرکت در یک فایل عمومی قرار گیرد، در صورت دسترسی غیرمجاز می‌تواند اطلاعات ارزشمندی در اختیار مهاجم قرار دهد.

بنابراین دسترسی به فهرست باید محدود و کنترل‌شده باشد.

یک نمونه ساختار ساده

برای شروع می‌توان جدولی مانند زیر ایجاد کرد:

نام داراییدستهمالکاهمیتوضعیتتاریخ بررسی
وب‌سایت شرکتوبواحد ITبحرانیفعالماه جاری
CRMنرم‌افزارفروشمهمفعالماه جاری
دامنه شرکتدامنهITبحرانیفعالماه جاری
فضای ابریابریITمهمفعالماه جاری
حساب شبکه اجتماعیشبکه اجتماعیمارکتینگمهمفعالماه جاری

این ساختار برای یک شرکت کوچک می‌تواند نقطه شروع مناسبی باشد.

فهرست را یک‌بار ایجاد نکنید و کنار نگذارید

یکی از اشتباهات رایج این است که شرکت یک بار فهرست را ایجاد می‌کند اما بعد آن را به‌روزرسانی نمی‌کند.

دارایی‌های دیجیتال دائماً تغییر می‌کنند.

ممکن است:

  • نرم‌افزار جدید خریداری شود.
  • سرویس قدیمی حذف شود.
  • کارمند جدید استخدام شود.
  • مالک یک حساب تغییر کند.
  • دامنه جدید ثبت شود.
  • یک سرویس ابری جایگزین شود.

بنابراین فهرست باید بخشی از فرایندهای روزمره شرکت باشد.

فرایند ورود و خروج کارکنان را به فهرست متصل کنید

هنگام استخدام کارمند جدید، باید مشخص شود چه دارایی‌هایی در اختیار او قرار می‌گیرد.

هنگام خروج نیز باید بررسی شود که دسترسی او از کدام دارایی‌ها حذف شده است.

به این ترتیب فهرست دارایی‌ها به مدیریت چرخه عمر دسترسی کارکنان کمک می‌کند.

چه زمانی از نرم‌افزار مدیریت دارایی استفاده کنیم؟

برای شرکت‌های کوچک، یک فایل ساختاریافته ممکن است کافی باشد.

اما با افزایش تعداد دارایی‌ها، استفاده از ابزارهای تخصصی می‌تواند مدیریت اطلاعات را ساده‌تر کند.

اگر شرکت:

  • تعداد زیادی کاربر دارد.
  • سرویس‌های زیادی استفاده می‌کند.
  • چند شعبه دارد.
  • دارایی‌های ابری متعددی دارد.
  • الزامات امنیتی جدی دارد.

بهتر است به سراغ راهکارهای تخصصی مدیریت دارایی برود.

اشتباهات رایج

ثبت نکردن دارایی‌های کوچک

گاهی حساب‌های شبکه اجتماعی یا سرویس‌های جانبی فراموش می‌شوند.

مشخص نکردن مالک

اگر مالک مشخص نباشد، مدیریت دارایی دشوار می‌شود.

ذخیره رمز عبور در فهرست

فهرست دارایی جای نگهداری رمزهای عبور نیست.

به‌روزرسانی نکردن اطلاعات

فهرست قدیمی ممکن است از خود نداشتن فهرست نیز گمراه‌کننده‌تر باشد.

دسترسی آزاد به فهرست

اطلاعات مربوط به زیرساخت دیجیتال باید متناسب با نیاز افراد در اختیار آن‌ها قرار گیرد.

سؤالات متداول

فهرست دارایی‌های دیجیتال چیست؟

فهرستی ساختاریافته از منابع دیجیتال شرکت مانند دامنه‌ها، نرم‌افزارها، حساب‌ها، سرویس‌های ابری، داده‌ها و سایر دارایی‌های دیجیتال است.

آیا شرکت کوچک هم به فهرست دارایی‌های دیجیتال نیاز دارد؟

بله. حتی یک شرکت کوچک می‌تواند با یک جدول ساده شروع کند تا دارایی‌ها، مالکان و وضعیت سرویس‌ها مشخص باشند.

آیا رمز عبور باید در فهرست دارایی‌ها ثبت شود؟

خیر. رمزهای عبور و کلیدهای حساس باید از طریق ابزارها و روش‌های امن مدیریت اطلاعات محرمانه نگهداری شوند.

هر چند وقت یک‌بار فهرست را به‌روزرسانی کنیم؟

بهتر است هر تغییر مهم در دارایی‌ها یا دسترسی‌ها بلافاصله ثبت شود و علاوه بر آن، بازبینی دوره‌ای نیز انجام گیرد.

چه کسی باید مسئول فهرست باشد؟

بسته به ساختار شرکت، واحد IT یا یک مسئول مشخص می‌تواند مالک فرایند باشد؛ اما واحدهای مختلف نیز باید اطلاعات دارایی‌های خود را به‌روز نگه دارند.

آیا حساب شبکه‌های اجتماعی هم دارایی دیجیتال محسوب می‌شود؟

بله. حساب‌های رسمی شرکت در شبکه‌های اجتماعی بخشی از دارایی‌های دیجیتال سازمان هستند و باید مالک و سطح دسترسی مشخصی داشته باشند.

جمع‌بندی

ایجاد فهرست دارایی‌های دیجیتال شرکت با شناسایی دامنه‌ها، نرم‌افزارها، حساب‌ها، سرویس‌های ابری، داده‌ها و سایر منابع دیجیتال آغاز می‌شود. برای هر دارایی بهتر است مالک، اهمیت، وضعیت و تاریخ بررسی مشخص باشد.

این فهرست باید به‌صورت مستمر به‌روزرسانی شود و اطلاعات حساس مانند رمز عبور در آن قرار نگیرد. با رشد شرکت نیز می‌توان از ابزارهای تخصصی مدیریت دارایی برای کنترل بهتر منابع استفاده کرد.

اگر برای شناسایی دارایی‌های دیجیتال، مدیریت دسترسی‌ها یا طراحی فرایند مناسب برای مدیریت زیرساخت فناوری شرکت نیاز به راهنمایی دارید، می‌توانید با مشاوران سامانه مشاوره جامع و آنلاین الو کمک در ارتباط باشید.

تجربه شما چیست؟

اگر بخواهید همین امروز دارایی‌های دیجیتال شرکتتان را فهرست کنید، فکر می‌کنید کدام مورد بیشتر احتمال دارد فراموش شده باشد؛ حساب‌های نرم‌افزاری، دامنه‌ها، فضای ابری یا حساب‌های شبکه‌های اجتماعی؟ تجربه و نظر خودتان را با ما در میان بگذارید.

برای مطالعه بیشتر، می‌توانید مقالات زیر را نیز بررسی کنید:

چگونه کارکنان را برای مقابله با مهندسی اجتماعی آموزش دهیم؟

چگونه دسترسی کارکنان سابق به سرویس‌های شرکت را به‌درستی قطع کنیم؟

چگونه ریسک امنیتی نرم‌افزارهای شخص ثالث را ارزیابی کنیم؟

چگونه دسترسی مدیران و کارکنان به فایل‌های شرکت را سطح‌بندی کنیم؟

مقالاتی که شاید بپسندید