Sora Yazılım
Сетевая безопасность, серверы и ПО из Турции

Что такое договор на обслуживание серверов: объём и чек-лист

Кратко: договор на обслуживание серверов — это сервисный договор, который фиксирует, кто обслуживает оборудование, прошивки, операционную систему, обновления и резервные копии ваших серверов, как часто и на каких условиях. Он не заменяет гарантию производителя, а дополняет её. Поскольку в октябре 2026 г. меняется этап поддержки Windows Server, объём работ и ответственность стоит определить сейчас.

Что такое договор на обслуживание серверов и какую задачу он решает?

Договор на обслуживание серверов обязывает подрядчика регулярно обслуживать определённые серверы в течение заданного срока, описывает порядок действий при сбоях и устанавливает формат отчётности. Цель — снижать риски плановыми работами, а не ждать поломки, и заранее знать, кто и что делает при аварии.

Договор на техническое обслуживание серверов не равен гарантии. Гарантия или пакет поддержки производителя устраняют неисправности самого изделия на условиях пакета; договор обслуживания охватывает процессы вокруг сервера: обновления, прошивки, проверку резервных копий и мониторинг. Разовый вызов при поломке начинается только после отказа.

КритерийГарантия или пакет поддержки производителяДоговор на обслуживание серверовРазовый вызов
Основной фокусРемонт или замена неисправного оборудования (по условиям пакета)Профилактика, обновления, мониторинг, отчёты, координация инцидентовТолько текущая неисправность
Обновления и настройкаЗависит от пакета; проверьте договорВходят в той мере, в какой прописаныКаждый запрос — отдельная работа
Предсказуемость затратИзвестна на срок пакетаПериодическая, объём определёнПо каждому случаю; заранее неизвестна
Когда недостаточно?Если обновления, резервное копирование и настройка не входят в пакетЕсли перечень работ размытЕсли критичный сервер отказывает часто или надолго

Обычно три модели сочетаются: гарантия даёт запчасти, договор обслуживания — процесс, внутренняя ИТ-служба — приоритеты. Проблемы возникают там, где промежутки между ними ни за кем не закреплены.

Почему обслуживание серверов снова актуально в октябре 2026 г.?

Потому что несколько версий Windows Server почти одновременно переходят на новый этап жизненного цикла. По данным страниц жизненного цикла на Microsoft Learn и endoflife.date (дата обращения: 7 октября 2026 г.):

ВерсияПоследний день основной поддержкиПоследний день расширенной поддержкиПримечание
Windows Server 2012 / 2012 R29 октября 2018 г.10 октября 2023 г.Последний день последнего года ESU: 13 октября 2026 г.
Windows Server 201611 января 2022 г.12 января 2027 г.Последний этап поддержки
Windows Server 20199 января 2024 г.9 января 2029 г.Расширенная поддержка
Windows Server 202213 октября 2026 г.14 октября 2031 г.Переход на расширенную поддержку
Windows Server 202513 ноября 2029 г.14 ноября 2034 г.Основная поддержка

Microsoft указывает момент окончания утром следующего дня по тихоокеанскому времени (например, «1/13/2027 6:59:59 AM PT» для Windows Server 2016); в таблице — последний полный день. См. также страницы Windows Server 2022 и Windows Server 2012 R2.

Этапы определены в политике Microsoft Fixed Lifecycle Policy: на этапе основной поддержки выходят обновления безопасности и прочие исправления; на этапе расширенной — только обновления безопасности; после окончания поддержки обновления безопасности доступны лишь через программу ESU, если она предлагается. В FAQ по ESU Microsoft называет её «a last resort paid option» (платный вариант на крайний случай).

Значит, компания на Windows Server 2022 после 13 октября 2026 г. продолжит получать обновления безопасности, но не сможет запрашивать исправления, не связанные с безопасностью. Для Windows Server 2012/2012 R2 конец ESU означает конец регулярных обновлений безопасности. Варианты для Windows Server 2016 описаны в нашем плане миграции при окончании поддержки Windows Server 2016.

Цену промедления показывает каталог известных эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV) агентства CISA. По нашему подсчёту, в каталоге (версия 2026.10.04) 43 записи, добавленные с 1 января 2025 г., с производителем Microsoft и словом «Windows» в поле продукта, без разделения на клиентские и серверные системы. Эти уязвимости, как известно, эксплуатируются на практике; на сервере без обновлений их нельзя закрыть патчем, риск снижают только меры вроде изоляции.

Что должен охватывать договор на обслуживание серверов?

Хороший договор перечисляет все уровни — от оборудования до резервного копирования — и для каждого отвечает на вопрос «кто, как часто, каким подтверждением». Что входит в объём, определяется в договоре; таблица ниже — карта объёма для начала переговоров.

УровеньТиповые работыВопрос, который нужно закрыть в договоре
ОборудованиеСостояние дисков и RAID, предупреждения блоков питания, вентиляторов и температуры; журналы iDRAC (контроллер удалённого управления Dell) или iLO (HPE Integrated Lights-Out)Кто и по какому каналу поставляет неисправную деталь?
Прошивки и BIOSКонтроль версий BIOS, BMC (iDRAC/iLO), RAID-контроллера и сетевых картКак часто, с чьего согласия и с каким планом отката выполняется обновление?
Операционная системаОбновления безопасности, проверка служб и журналов событий, заполненность дисковВ какое окно обслуживания и после какого теста ставятся патчи?
ВиртуализацияОбновления гипервизора, очистка старых снапшотов, использование ресурсовКак переносятся или останавливаются виртуальные машины при обслуживании хоста?
Резервное копированиеКонтроль заданий резервного копирования, регулярные тесты восстановленияКто проводит тест восстановления и как он документируется?
БезопасностьСостояние защиты конечных точек (антивирус/EDR), локальные учётные записи администраторов, журналы удалённого доступаКак выдаётся и протоколируется привилегированный доступ?
Документация и жизненный циклИнвентаризация, сроки гарантии и поддержки ОС, тренды загрузкиЗа какой срок предупреждают об окончании поддержки?

Прошивки чаще всего остаются без внимания. Между тем NIST SP 800-193 отмечает, что успешная атака на прошивку платформы может вывести систему из строя, возможно, навсегда. Порядок обновления и изоляцию сети BMC разбирает наше руководство по обновлению прошивок, BIOS и iDRAC/iLO.

Объём работ по оборудованию зависит от марки и модели: инструменты управления, пакеты прошивок и каналы поставки запчастей у производителей разные. Посмотрите серверы Dell PowerEdge и серверы HPE ProLiant, для которых Sora Yazılım выполняет подбор, поставку и установку. Межсетевой экран на границе сети — отдельная область, её покрывает наша услуга обслуживания и управления межсетевыми экранами.

Как распределяют работу производитель, подрядчик и внутренняя ИТ-служба?

В здоровой модели производитель отвечает за изделие и запчасти, подрядчик — за процесс, внутренняя ИТ-служба — за приоритеты и согласования. Если это не записано, при сбое стороны ждут друг друга; приложите к договору таблицу вроде этой.

ЗадачаПроизводитель (гарантия или пакет)Подрядчик по обслуживаниюВнутренняя ИТ-служба или бизнес
Замена неисправной деталиПоставляет деталь, если она покрыта пакетомДиагностирует, открывает и ведёт обращение к производителюСогласует доступ и простой
Обновления прошивок и драйверовПубликует их с примечаниями к выпускуОценивает применимость, устанавливает в окноСогласует окно обслуживания
Патчи ОСПроизводитель ОС (например, Microsoft) выпускает ихТестирует, устанавливает, отчитываетсяУчаствует в тестах критичных приложений
Резервное копирование и тест восстановленияНе участвуетПроводит тест и отчитываетсяПодтверждает корректность данных
Планирование жизненного циклаПубликует сроки окончания поддержкиОтслеживает сроки, готовит варианты миграцииПринимает решение о бюджете и сроках

Это пример; ваше распределение определяется в договоре. После окончания гарантии запчасти и доступ к прошивкам нужно планировать заново; варианты сравнивает наша статья о поддержке серверов после гарантии: производитель или сторонний подрядчик.

Как составить календарь профилактического обслуживания?

Календарь распределяет работы по недельным, месячным, квартальным и годовым циклам, чтобы ничего не забыть. В примере NIST SP 800-40 Rev. 4 серверы собственного ЦОД, включая прошивки, обновляются в плановые окна обслуживания, кроме аварийных случаев. Ниже — наш шаблон для старта; адаптируйте периодичность к своей оценке рисков.

ПериодичностьОборудование и прошивкиОС и приложенияРезервные копии и безопасностьОтчётность
ЕженедельноПредупреждения iDRAC/iLO, состояние дисков и RAIDКритичные службы, ошибки в журналахУспешность заданий резервного копированияОткрытые и закрытые заявки
ЕжемесячноТренды температуры, вентиляторов и блоков питанияОценка обновлений безопасности и установка в окноСостояние защиты конечных точек, учётные записи администраторовЕжемесячный отчёт
ЕжеквартальноСверка версий прошивок, BIOS и BMC с актуальными выпусками производителяЗаполненность дисков и тренд загрузкиТест восстановления на примере одного сервераОбновление реестра рисков
ЕжегодноСроки гарантии, физическая чистка и кабелиСроки поддержки ОС и план обновленияУчения по аварийному восстановлению, пересмотр прав доступаПовторное согласование объёма и инвентаря

Доказательство работы — отчёт: обслуживание без записи «сделано, результат, следующая дата» при аудите не видно. Регулярная проверка того, что резервные копии действительно восстанавливаются, — ещё и базовая защита от программ-вымогателей; подробнее в нашем руководстве по защите от вымогателей для малого бизнеса. Если платформы резервного копирования нет, в объём можно включить решение вроде Acronis Cyber Backup.

Как договор должен описывать обновления и аварийные ситуации?

Договору мало фразы «патчи устанавливаются»: для каждого из четырёх сценариев реагирования из NIST SP 800-40 Rev. 4 нужен свой порядок действий. Тогда активно эксплуатируемая уязвимость не ждёт ежемесячного цикла.

  1. Плановые обновления: обновления сначала ставят на небольшую группу серверов (в терминах NIST — «canary»-активы) и при отсутствии проблем распространяют в окно обслуживания. Окно, тестовую группу и срок установки нужно прописать.
  2. Срочные обновления: при серьёзной или активно эксплуатируемой уязвимости тот же подход применяется в сжатые сроки. Определите, кто объявляет аварийную ситуацию и как согласуются работы вне окна.
  3. Срочное смягчение: если патча нет или он вызывает проблемы, применяется временная мера, например отключение службы или изоляция сервера. NIST рекомендует назначить и срок замены временной меры постоянным исправлением.
  4. Активы, которые нельзя обновить: серверы без поддержки или работающие без остановки получают долгосрочные меры вроде изоляции, их достаточность регулярно пересматривается. Сюда относятся серверы Windows Server 2012/2012 R2, у которых ESU заканчивается 13 октября 2026 г.

Для компаний в Турции единого общего срока установки патчей нет, но ориентиром могут служить требования Cyber Essentials британского Национального центра кибербезопасности (NCSC). Версия 3.3 (апрель 2026 г.), применимая и к серверам, требует лицензированного и поддерживаемого ПО и установки обновлений, закрывающих «critical» или «high risk» уязвимости (базовая оценка CVSS v3 от 7), в течение 14 дней после выпуска. Это британское требование сертификации, но полезная мерка для сроков в договоре.

Что проверить перед подписанием договора на обслуживание серверов?

Читайте каждый пункт с тремя вопросами: измерим ли он, кто отвечает, чем подтверждается? Используйте чек-лист при сравнении предложений; сроки и периодичность определяются в договоре для каждой среды.

  1. Перечень оборудования: указаны ли в приложении модель, серийный номер или сервисный тег и место установки каждого сервера?
  2. Границы уровней: какие уровни (оборудование, прошивки, ОС, виртуализация, резервное копирование) входят; включены ли приложения?
  3. Уровни приоритета: определены ли «критичный», «высокий» и «обычный» инциденты с цифрами для первой реакции и решения?
  4. Часы поддержки: понятны ли дни, часы и условия обращений во внерабочее время?
  5. Запчасти: кто их поставляет (гарантия, подрядчик или вы); прописаны ли требования к оригинальным деталям и сроки поставки?
  6. Неисправные диски: как возвращаются или уничтожаются диски с данными?
  7. Выезд на объект: какие площадки покрыты и в каких случаях специалист выезжает?
  8. Политика обновлений: определены ли порядок и окна для плановых, срочных обновлений, смягчения и необновляемых активов?
  9. Прошивки: записаны ли периодичность, порядок согласования и план отката для BIOS, BMC и контроллеров?
  10. Резервное копирование: ясны ли ответственный, периодичность и отчётность по контролю копий и тестам восстановления?
  11. Доступ и безопасность: определены ли способ удалённого доступа, многофакторная аутентификация, персональные учётные записи и журналы доступа?
  12. Персональные данные: есть ли пункты о конфиденциальности, обработке данных и уведомлении об инцидентах?
  13. Отчётность и жизненный цикл: определены ли содержание отчёта и срок предупреждения об окончании гарантии и поддержки?
  14. Выход из договора: передаются ли в конце документы, конфигурации и учётные данные администраторов полностью; ясны ли условия продления и расторжения?

Для компаний в Турции пункт о персональных данных особенно важен. Управление по защите персональных данных Турции (KVKK) на своей странице об обязанностях по безопасности данных поясняет: оператор данных несёт совместную ответственность за необходимые меры с теми, кто обрабатывает данные от его имени, и обработчики тоже обязаны принимать меры. Оцените роль подрядчика вместе с юристом; для технической стороны пригодится наш чек-лист технических мер по KVKK.

Хотите применить этот чек-лист к своему парку серверов и вместе определить объём работ? Напишите нам. Получить расчёт

Какой подход к обслуживанию подходит какому серверу?

Подход зависит от значимости сервера для бизнеса, статуса поддержки и восстанавливаемости.

СитуацияПриоритетный подходЧто подчеркнуть в договоре
На гарантии, ОС поддерживается (например, Windows Server 2022 или 2025)Календарь профилактики и плановые обновленияОкно обслуживания, отчётность
Гарантия истекла, ОС поддерживаетсяНовое планирование запчастей и доступа к прошивкамИсточник запчастей, доступ к прошивкам
ОС без поддержки или теряет её в ближайшие 12 месяцев (например, Windows Server 2012/2012 R2 или 2016)План миграции и изоляция на переходный периодСценарий необновляемых активов, график миграции
Единственный критичный сервер без резервной копииРезервное копирование, тест восстановления, резервное оборудованиеТест восстановления, определение критичного приоритета
Хост с множеством виртуальных машинСовместимость гипервизора и прошивок, согласованное окноПеренос ВМ и согласование простоя

С чего начать? Оценка приоритета по трём критериям

Оцените каждый сервер по трём критериям от 1 до 3, сложите баллы и начните с наибольшей суммы:

  • Влияние на бизнес: 1 = сбой затрагивает несколько человек; 2 = останавливает отдел; 3 = останавливает продажи, производство или обслуживание клиентов.
  • Статус поддержки: 1 = ОС и оборудование поддерживаются; 2 = одно из них теряет поддержку в течение 12 месяцев; 3 = одно уже без поддержки.
  • Восстанавливаемость: 1 = копия есть и восстановление проверено; 2 = копия есть, но не проверена; 3 = актуальной копии нет.

Серверы с наибольшей суммой, например критичный сервер без поддержки с непроверенной копией, входят в первую волну обслуживания и миграции; при равенстве первым идёт сервер с большим влиянием на бизнес. Оценка помогает расставить приоритеты, но не заменяет анализ рисков.

Как спланировать договор на обслуживание серверов с Sora Yazılım?

Sora Yazılım — технологическая компания из Турции, которая заключает договоры на обслуживание серверов и выполняет подбор, поставку, установку и поддержку серверов Dell и HPE. Время реакции, выезд на объект, запчасти и отчётность определяются в договоре по инвентарю каждого клиента, поэтому в статье нет готового пакета или обещанных сроков. Подробнее о компании — на странице «О нас».

Чтобы обсуждение предложения было продуктивным, подготовьте:

  1. Список серверов: марка, модель, серийный номер или сервисный тег, место установки.
  2. Версию ОС и критичные приложения на каждом сервере.
  3. Даты окончания гарантии или пакета поддержки производителя.
  4. Текущее решение резервного копирования и дату последнего теста восстановления.
  5. Допустимые окна обслуживания и нужные часы поддержки.
  6. Серверы с персональными данными и ограничения доступа.

Частые вопросы

Договор на обслуживание серверов — это то же самое, что гарантия?

Нет. Гарантия или пакет поддержки производителя устраняют неисправности самого изделия на условиях пакета. Договор на обслуживание серверов охватывает обновления, контроль прошивок, проверку резервных копий, мониторинг, отчётность и координацию инцидентов. Одно не заменяет другое: серверу на гарантии тоже нужно обслуживание, а после окончания гарантии источник запчастей приходится планировать отдельно.

Как в договоре определяется время реакции?

Оно зависит от уровня приоритета инцидента и значимости сервера и должно быть записано в договоре цифрой. Сначала определите «критичный», «высокий» и «обычный» инциденты, затем задайте для каждого цели первой реакции и решения и опишите, как они измеряются. Подходящее значение зависит от стоимости простоя для вашей компании.

У нас Windows Server 2022. Что изменится после 13 октября 2026 г.?

По странице жизненного цикла Microsoft основная поддержка Windows Server 2022 заканчивается 13 октября 2026 г., расширенная действует до 14 октября 2031 г. Согласно Fixed Lifecycle Policy, на этом этапе обновления безопасности продолжаются, а прочие обновления и запросы на изменение функций прекращаются. Скорректируйте план обслуживания и график обновления.

У нас ещё есть Windows Server 2012 R2. Достаточно ли договора на обслуживание?

Договор помогает управлять риском, но не делает безопасной ОС без поддержки. Последний день ESU для Windows Server 2012/2012 R2 — 13 октября 2026 г.; после этого обновления безопасности не выходят. В терминах NIST такой сервер — необновляемый актив: его нужно изолировать, ограничить доступ и внести график миграции в договор.

Нужно ли включать в договор обновления прошивок и BIOS?

Да, мы рекомендуем это, потому что уязвимости в прошивках и BMC (iDRAC/iLO) не закрываются патчами ОС. В договоре стоит указать периодичность, порядок согласования, окно обслуживания и план отката. NIST SP 800-40 Rev. 4 также относит прошивки к ПО, которое обновляется на серверах собственного ЦОД. Практические шаги — в нашем руководстве по обновлению прошивок.

От чего зависит стоимость договора на обслуживание серверов?

Основные факторы: число и возраст серверов, уровни в объёме работ, часы поддержки, потребность в выездах и число площадок, ответственность за запчасти, частота отчётов и учений. Системы без поддержки могут потребовать дополнительной изоляции и работ по миграции. Сумму можно рассчитать только после уточнения инвентаря и объёма; отправьте список серверов через нашу форму запроса.

Итоги

  • Договор на обслуживание серверов дополняет гарантию и фиксирует профилактику и координацию инцидентов письменно.
  • Основная поддержка Windows Server 2022 и ESU для 2012/2012 R2 заканчиваются 13 октября 2026 г.; расширенная поддержка Windows Server 2016 — 12 января 2027 г.
  • Договор должен явно описывать четыре сценария обновлений по NIST, обслуживание прошивок, тесты восстановления и сроки реакции в цифрах.

Sora Yazılım определяет объём договора на обслуживание серверов вместе с вами — по вашему инвентарю и приоритетам; для серверов Dell и HPE подбор, поставку, установку и обслуживание можно получить в одной компании.

Получить расчёт · WhatsApp: Поддержка в WhatsApp · Телефон: +90 544 785 21 87 · E-mail: talep@sorayazilim.com

Источники

  1. Windows Server 2016 — Microsoft Learn (Lifecycle). learn.microsoft.com (дата обращения: 7 октября 2026 г.)
  2. Windows Server 2022 — Microsoft Learn (Lifecycle). learn.microsoft.com (дата обращения: 7 октября 2026 г.)
  3. Windows Server 2012 R2, включая годы ESU — Microsoft Learn (Lifecycle). learn.microsoft.com (дата обращения: 7 октября 2026 г.)
  4. Windows Server 2019 — Microsoft Learn (Lifecycle). learn.microsoft.com (дата обращения: 7 октября 2026 г.)
  5. Windows Server 2025 — Microsoft Learn (Lifecycle). learn.microsoft.com (дата обращения: 7 октября 2026 г.)
  6. Fixed Lifecycle Policy — Microsoft Learn. learn.microsoft.com (дата обращения: 7 октября 2026 г.)
  7. Lifecycle FAQ – Extended Security Updates — Microsoft Learn. learn.microsoft.com (дата обращения: 7 октября 2026 г.)
  8. Данные о версиях Windows Server — endoflife.date. endoflife.date (дата обращения: 7 октября 2026 г.)
  9. NIST SP 800-40 Rev. 4, Guide to Enterprise Patch Management Planning: Preventive Maintenance for Technology — NIST, апрель 2022 г. csrc.nist.gov (дата обращения: 7 октября 2026 г.)
  10. NIST SP 800-193, Platform Firmware Resiliency Guidelines — NIST, май 2018 г. csrc.nist.gov (дата обращения: 7 октября 2026 г.)
  11. Cyber Essentials: Requirements for IT Infrastructure v3.3 — NCSC (Великобритания), апрель 2026 г. ncsc.gov.uk (дата обращения: 7 октября 2026 г.)
  12. Veri Güvenliğine İlişkin Yükümlülükler (Обязанности по безопасности данных) — Kişisel Verileri Koruma Kurumu (KVKK), Турция. kvkk.gov.tr (дата обращения: 7 октября 2026 г.)
  13. Known Exploited Vulnerabilities Catalog, версия 2026.10.04 — CISA (репозиторий данных на GitHub). raw.githubusercontent.com (дата обращения: 7 октября 2026 г.)

Как подготовлена статья

Подготовлено: команда Sora Yazılım. Статья подготовлена с помощью ИИ; технические сведения сверены с указанными в тексте источниками производителей и официальными источниками по состоянию на 7 октября 2026 г.

Похожие статьи

Нужна помощь по темам из этой статьи?

Запишитесь на бесплатную консультацию с Sora Yazılım — предложим конкретную дорожную карту.

Поддержка WhatsApp