Учёт компьютеров в организации — задача на стыке бухгалтерии, ИТ-службы и информационной безопасности. Бухгалтерия обязана вести реестр основных средств по ФСБУ 6/2020 и 402-ФЗ. ИТ-отдел должен знать, какие компьютеры работают в сети, какие нуждаются в замене или апгрейде. Служба ИБ — понимать периметр защиты: на каких рабочих станциях установлены средства защиты, где обновлены антивирусные базы, какие компьютеры имеют доступ к конфиденциальным данным. Без единого реестра каждое подразделение ведёт свой учёт — данные расходятся, и при проверке или инциденте собрать целостную картину невозможно. В этой статье — практическая методика ведения реестра компьютеров: от структуры таблицы до полной автоматизации через агент инвентаризации.
Зачем вести учёт компьютеров: три контура
Потребность в учёте компьютеров диктуют три независимых контура, и каждый подкреплён своими нормативными требованиями.
Бухгалтерский контур. По 402-ФЗ «О бухгалтерском учёте» организация обязана вести инвентарный учёт имущества. Компьютеры стоимостью свыше 100 000 рублей учитываются как основные средства на счёте 01 с начислением амортизации по ФСБУ 6/2020. Оборудование дешевле этого порога — как малоценные активы на счёте 10. Бухгалтерская инвентаризация проводится минимум раз в год перед составлением годовой отчётности.
ИТ-контур. ИТ-служба ведёт учёт для планирования: какие компьютеры требуют замены по износу, где заканчиваются гарантийные сроки, сколько лицензий Windows нужно продлить, где недостаточно оперативной памяти для новых задач. Без ИТ-реестра закупки оборудования превращаются в угадывание.
ИБ-контур. Служба информационной безопасности должна знать периметр защиты. Приказы ФСТЭК №117 и №21 требуют учёта технических средств обработки информации. Для субъектов КИИ 187-ФЗ и Приказ ФСТЭК №239 предписывают вести реестр всех активов значимых объектов. Без учёта компьютеров невозможно определить, на каких рабочих станциях установлены СЗИ, а на каких — нет.
Проблема в том, что каждый контур традиционно ведёт свой учёт. Бухгалтерия — инвентарные карточки в 1С, ИТ — таблицу в Excel, ИБ — документ в Word. Данные расходятся через месяц после создания. Единый реестр решает эту проблему.
Что включает учёт компьютеров
Учёт компьютеров — это не просто список «модель — серийный номер». Полноценный реестр содержит данные по нескольким категориям, и от полноты этих данных зависит, насколько реестр полезен для бухгалтерии, ИТ и ИБ.
Основная единица учёта
Базовый объект — системный блок (десктоп) или ноутбук. Для каждого компьютера фиксируются:
- Идентификация — инвентарный номер, серийный номер, hostname
- Модель и производитель — Dell OptiPlex 7020, Lenovo ThinkPad T14s и т.д.
- Конфигурация — процессор (модель, частота, количество ядер), объём оперативной памяти, тип и объём накопителя (SSD/HDD)
- Операционная система — наименование, версия, билд, дата последнего обновления
- Сетевые параметры — IP-адрес, MAC-адрес, принадлежность к VLAN, DNS-имя
Периферия и мониторы
Монитор, клавиатура, мышь, гарнитура, док-станция — привязываются к основной единице учёта. Для мониторов фиксируются модель, серийный номер и диагональ. Принтеры и МФУ учитываются отдельно, так как могут быть сетевыми и обслуживать несколько рабочих мест.
Привязка к пользователю и месту
Каждый компьютер должен иметь:
- Ответственного пользователя — ФИО, должность, подразделение
- Физическое расположение — филиал, здание, этаж, кабинет, номер рабочего места
- Организационную привязку — отдел, проект, бюджетный центр
Без этих данных невозможно ни найти компьютер при инциденте, ни распределить затраты на обслуживание по подразделениям.
Данные для ИБ
Для целей информационной безопасности к карточке компьютера добавляются:
- Установленные СЗИ — антивирус (название, версия, дата баз), агент DLP, средства шифрования
- Статус обновлений — дата последнего обновления ОС и ПО
- Уровень доступа — к каким информационным системам и данным имеет доступ рабочая станция
- Принадлежность к защищаемому контуру — ИСПДн, КИИ, ГИС
Подробнее о полном перечне ИТ-активов — в руководстве по инвентаризации ИТ-активов.
Реестр компьютеров: структура и образец
Реестр компьютеров — центральный документ учёта. Ниже приведена структура из 15 граф, которая покрывает потребности бухгалтерии, ИТ и ИБ одновременно.
Таблица-образец реестра
| № п/п | Инвентарный номер | Hostname | Тип | Производитель, модель | Серийный номер | CPU | RAM, ГБ | Накопитель | ОС | IP-адрес | MAC-адрес | Ответственный | Кабинет / филиал | Дата ввода |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| 1 | ИНВ-00412 | WS-BUH-01 | Десктоп | Dell OptiPlex 7020 | CN-0X4R7K-74261 | i5-13500 | 16 | SSD 512 | Windows 11 Pro | 10.0.1.41 | A4:5E:60:B3:22:01 | Иванова А.С. | Каб. 305, Москва | 15.01.2025 |
| 2 | ИНВ-00413 | NB-IT-07 | Ноутбук | Lenovo ThinkPad T14s | PF-3N7X2K | Ryzen 7 PRO | 32 | SSD 1024 | Ubuntu 22.04 | 10.0.2.17 | 8C:16:45:A1:0D:9F | Петров Д.В. | Каб. 201, Москва | 03.03.2025 |
| 3 | ИНВ-00414 | WS-HR-03 | Десктоп | HP ProDesk 400 G9 | CZC4102NBQ | i3-12100 | 8 | HDD 500 | Windows 10 LTSC | 10.0.1.52 | 00:1A:4B:7C:3E:88 | Сидорова М.К. | Каб. 118, СПб | 20.06.2024 |
Этот формат можно реализовать в виде таблицы Excel, базы данных или специализированной программы для инвентаризации.
Отличие от бухгалтерской карточки ОС
Бухгалтерская инвентарная карточка (форма ОС-6) содержит стоимость, группу амортизации, дату принятия к учёту и место хранения. Она не содержит hostname, IP-адрес, установленное ПО и сетевые параметры. Реестр компьютеров — это ИТ-документ, который дополняет бухгалтерский учёт техническими данными. Связь между ними — инвентарный номер. Один и тот же компьютер с номером ИНВ-00412 есть и в карточке ОС-6, и в ИТ-реестре.
Привязка к Active Directory
В организациях с доменной инфраструктурой Windows часть данных реестра можно получить из Active Directory: hostname, ОС, дату последнего входа, принадлежность к организационному подразделению (OU), учётную запись последнего пользователя. Это удобно для первоначального наполнения реестра — импорт из AD даёт базовый список всех доменных компьютеров за несколько минут.
Однако AD не содержит данных о конфигурации оборудования (CPU, RAM, диск), инвентарных номерах, физическом расположении и установленном ПО. Компьютеры вне домена (Linux-станции, личные ноутбуки, автономные АРМ в защищённых сегментах) в AD отсутствуют. AD — полезный источник, но не замена полноценного реестра.
Бухгалтерский vs ИТ-учёт: сравнение
Три подразделения — три разных взгляда на один и тот же компьютер. Понимание этих различий помогает выстроить единый реестр, который закрывает потребности всех.
Сравнительная таблица
| Параметр | Бухгалтерский учёт | ИТ-учёт | ИБ-учёт |
|---|---|---|---|
| Нормативная основа | ФСБУ 6/2020, 402-ФЗ | Внутренние регламенты | Приказы ФСТЭК №117, 21, 239 |
| Основной идентификатор | Инвентарный номер | Hostname | Hostname + IP |
| Стоимость | Первоначальная, остаточная | Не ведётся | Не ведётся |
| Амортизация | Группа, срок, метод | Не ведётся | Не ведётся |
| Конфигурация (CPU, RAM) | Не ведётся | Полная | Выборочная |
| ОС и ПО | Не ведётся | Полный перечень | СЗИ, обновления |
| IP/MAC-адрес | Не ведётся | Ведётся | Ведётся |
| Физическое расположение | Место хранения (МОЛ) | Кабинет, этаж, розетка | Защищаемое помещение |
| Ответственный | Материально ответственное лицо | Пользователь | Администратор ИБ |
| Установленные СЗИ | Не ведётся | Опционально | Обязательно |
| Уязвимости | Не ведётся | Не ведётся | Ведётся (БДУ ФСТЭК) |
| Периодичность обновления | 1 раз в год (инвентаризация) | При изменениях | Непрерывно |
Как объединить контуры
Оптимальный подход — единая карточка компьютера, содержащая все три контура. Инвентарный номер бухгалтерии связывается с hostname из ИТ-реестра и с записью в системе учёта СЗИ. Такую связку можно реализовать вручную (через общий идентификатор в трёх таблицах) или автоматически — через платформу, которая объединяет данные из бухгалтерской системы, Active Directory и агента инвентаризации.
Подробнее о том, как устроен учёт лицензий ПО и зачем он нужен параллельно с учётом оборудования.
Автоматизация учёта компьютеров
Ручной учёт работает до определённого масштаба. Дальше — только автоматизация. Рассмотрим три подхода и их применимость.
Ручной обход
Сотрудник ИТ-отдела физически обходит рабочие места, записывает конфигурацию, сверяет серийные номера с наклейками. Это единственный способ проверить физическое наличие компьютера (не украден, не перемещён). Но для сбора технических данных — процессор, ОС, установленное ПО — ручной обход неэффективен.
Трудоёмкость: 15-20 минут на одно рабочее место. Для парка в 500 компьютеров — 125-170 рабочих часов, или 2-3 недели одного специалиста.
Учёт в Excel
Таблица Excel — следующий шаг после бумажного журнала. Позволяет сортировать, фильтровать, строить сводные отчёты. Но у Excel фундаментальные ограничения для учёта компьютеров:
- Нет автоматического обновления — данные устаревают в момент сохранения файла
- Нет аудита изменений — непонятно, кто и когда изменил запись
- Нет обнаружения новых устройств — компьютер подключили к сети, а в таблице его нет
- Конфликты при совместной работе — два сотрудника редактируют файл одновременно, данные теряются
- Нет связи с ИБ — невозможно автоматически проверить, установлены ли СЗИ
Агент инвентаризации
Агент — программа, которая устанавливается на рабочую станцию и автоматически собирает все данные: оборудование, ОС, установленное ПО, сетевые параметры, периферию. Данные передаются на сервер управления и обновляются при каждом включении компьютера или по расписанию.
Что собирает агент автоматически:
- Производитель, модель, серийный номер системного блока или ноутбука
- Процессор, оперативная память, накопители с точными характеристиками
- Операционная система с версией и билдом
- Полный перечень установленного ПО с версиями
- Сетевые параметры: IP, MAC, DNS-имя, шлюз, VLAN
- Подключённые мониторы и периферия
- Установленные средства защиты информации
Сравнение подходов
| Критерий | Ручной обход | Excel | Агент |
|---|---|---|---|
| Время на 500 ПК | 2-3 недели | 1-2 дня (ввод) | 2 часа (развёртывание) |
| Актуальность данных | На дату обхода | На дату ввода | В реальном времени |
| Полнота данных | Зависит от сотрудника | Зависит от ввода | Полная, автоматическая |
| Обнаружение новых ПК | Нет | Нет | Да |
| Учёт установленного ПО | Долго, неточно | Вручную | Полный перечень с версиями |
| Связь с ИБ | Нет | Нет | Да (СЗИ, обновления) |
| Стоимость | Трудозатраты | Бесплатно | Лицензия на платформу |
Для организаций с парком более 100 компьютеров агентный подход окупается за первую же инвентаризацию: сотрудник ИТ-отдела, который две недели ходил по кабинетам, вместо этого тратит два часа на развёртывание агентов через GPO или SCCM.
Пример: парк 500 компьютеров в трёх филиалах
Организация с головным офисом в Москве (300 ПК) и филиалами в Санкт-Петербурге (120 ПК) и Казани (80 ПК). До автоматизации:
- ИТ-отдел проводил инвентаризацию раз в год силами двух инженеров — на полный обход уходило 3 недели
- В филиалах инвентаризацию проводили местные сисадмины по устной просьбе — данные приходили в разных форматах
- К моменту сведения данных по трём филиалам в единую таблицу 5-8% записей уже устарели: компьютеры переместили, заменили комплектующие, приняли новых сотрудников
После развёртывания агента инвентаризации:
- Первичный сбор данных по всем 500 компьютерам — 4 часа (установка агента через GPO + ожидание первого отчёта)
- Данные обновляются автоматически при каждом включении компьютера
- Новый компьютер, подключённый к сети, появляется в реестре в течение 15 минут
- ИТ-инженеры освобождены от рутинного обхода и занимаются задачами, требующими квалификации
Обзор и сравнение конкретных решений — в статье программы для инвентаризации.
Типичные ошибки при учёте компьютеров
Даже организации с выстроенным процессом учёта допускают ошибки, которые обесценивают реестр. Разберём самые распространённые.
Ошибка 1. «Теневой парк» — личные ноутбуки в сети
Сотрудники приносят личные ноутбуки и подключают к корпоративному Wi-Fi или проводной сети. Эти устройства не проходят инвентаризацию, на них не установлены корпоративные СЗИ, ОС может быть не обновлена. Итог — «слепое пятно» в периметре защиты.
Как бороться: сканирование IP-диапазонов на наличие неизвестных устройств. Агент инвентаризации обнаруживает все подключённые к сети компьютеры, включая незарегистрированные. Дополнительно настраивается 802.1X-аутентификация на коммутаторах — порт не активируется, пока устройство не прошло проверку подлинности в домене.
Ошибка 2. Устаревшие записи
Компьютер списали, заменили или переместили в другой кабинет — а в реестре он числится на старом месте за уволенным сотрудником. При ежегодной инвентаризации расхождения между реестром и фактическим состоянием достигают 10-15% парка.
Как бороться: автоматическое обновление данных через агент. Если компьютер не выходил на связь 30+ дней — система формирует уведомление для проверки.
Ошибка 3. Реестр без привязки к ИБ
Компьютер есть в реестре, известна модель и расположение, но неизвестно: какой антивирус установлен, обновлена ли ОС, имеет ли пользователь доступ к ИСПДн. Для ИТ-инвентаризации этого достаточно, для информационной безопасности — нет.
Как бороться: расширить карточку компьютера блоком ИБ-атрибутов. Или — использовать SGRC-платформу, которая автоматически связывает ИТ-активы с рисками, уязвимостями и средствами защиты. Подробнее — в статье о мониторинге рабочих станций.
Ошибка 4. Учёт только системных блоков
Мониторы, принтеры, сканеры, коммутаторы доступа, IP-телефоны — всё это тоже компьютерная техника, требующая учёта. Организация учитывает 300 системных блоков и забывает про 300 мониторов, 50 принтеров и 40 коммутаторов.
Как бороться: расширить реестр до полного учёта оборудования, включая сетевую и периферийную технику.
Ошибка 5. Нет ответственного за актуальность реестра
Реестр создали один раз и никто не назначен ответственным за его обновление. Через полгода данные устарели, реестр перестают использовать, учёт возвращается к устным договорённостям.
Как бороться: назначить владельца реестра (обычно — руководитель ИТ-отдела), утвердить регламент обновления, автоматизировать рутинную часть через агент.
Ошибка 6. Нет связи между реестром компьютеров и реестром ПО
Организация ведёт учёт оборудования отдельно от учёта программного обеспечения. В результате невозможно ответить на вопрос: «На каких компьютерах установлена устаревшая версия КриптоПро CSP?» или «Сколько рабочих станций работают на Windows 10, которая скоро перестанет получать обновления безопасности?»
Как бороться: связать реестр компьютеров с реестром ПО и лицензий через hostname как общий ключ. Агент инвентаризации решает эту задачу автоматически — он собирает и данные об оборудовании, и полный перечень установленного ПО в единую карточку.
Если в вашей организации есть хотя бы две из перечисленных проблем — ручной учёт себя исчерпал. Запросите демо платформы КиберОснова и посмотрите, как модуль «Компьютеры в сети» решает каждую из этих задач за минуты.
Заключение: чек-лист для запуска учёта компьютеров
Пять шагов, чтобы перейти от хаоса к системному учёту компьютерного парка.
Шаг 1. Определите объём и границы учёта
Посчитайте все компьютеры: десктопы, ноутбуки, серверы, тонкие клиенты, моноблоки. Не забудьте про филиалы, удалённых сотрудников и подменный фонд. Определите, входит ли в периметр учёта оргтехника (принтеры, МФУ, сканеры), сетевое оборудование (коммутаторы, маршрутизаторы) и мобильные устройства (планшеты, смартфоны). Это даст понимание масштаба задачи и поможет выбрать метод учёта. Типичное соотношение: на 500 компьютеров приходится 200-300 единиц периферии и 30-50 сетевых устройств.
Шаг 2. Утвердите структуру реестра
Определите набор атрибутов для карточки компьютера. Используйте таблицу из 15 граф, приведённую выше, как отправную точку. Согласуйте с бухгалтерией (инвентарные номера), ИТ (технические параметры) и ИБ (средства защиты).
Шаг 3. Назначьте ответственного
Владелец реестра отвечает за актуальность данных, регламент обновления и взаимодействие с бухгалтерией и ИБ. Без ответственного реестр умрёт через полгода.
Шаг 4. Проведите первичную инвентаризацию
Соберите данные по всем компьютерам. Для парка до 50 единиц — вручную с помощью Excel. Для 50-200 — с помощью скриптов (PowerShell, WMI-запросы, сканирование сети по SNMP). Для 200+ — разверните агент инвентаризации. Первичная инвентаризация всегда выявляет сюрпризы: компьютеры, о которых никто не знал; оборудование, числящееся за уволенными сотрудниками; рабочие станции без антивируса или с отключёнными обновлениями.
Шаг 5. Автоматизируйте обновление
Переведите реестр в режим непрерывного обновления: агент собирает данные автоматически, сканирование сети выявляет новые устройства, уведомления сигнализируют об аномалиях (компьютер пропал из сети, сменился серийный номер, удалён антивирус). Настройте регулярные отчёты: еженедельный — по вновь обнаруженным и пропавшим устройствам, ежемесячный — сводка по парку с динамикой изменений, ежеквартальный — для руководства с данными об износе и потребности в закупках.
Платформа КиберОснова закрывает шаги 4 и 5 за одно развёртывание. Модуль «Компьютеры в сети» обнаруживает все устройства, агент собирает полные данные, а связка с модулями ИБ автоматически показывает, где есть пробелы в защите. Запросите демонстрацию и оцените, сколько времени можно сэкономить.