Z praxe8 min čítania

Ako vyzerá prevzatie firemného IT pod správu

Bezpečné prevzatie nie je o okamžitom menení hesiel a zariadení. Najprv treba pochopiť prostredie, overiť prístupy, skontrolovať zálohy a určiť skutočné riziká.

Firma môže mať funkčné IT aj bez aktuálnej dokumentácie. Problém sa ukáže až vtedy, keď odíde pôvodný správca, zlyhá server alebo nikto nevie, kde sú uložené zálohy a kto vlastní administrátorské účty.

Čo by mala firma pripraviť pred prvým stretnutím

Na začiatku nepotrebujeme dokonalý zoznam ani všetky heslá vytlačené na papieri. Pomôže však určiť kontaktnú osobu, pomenovať najdôležitejšie systémy a otvorene popísať problémy, ktoré zamestnanci alebo vedenie vnímajú.

Základná príprava firmy:

Kontaktná osoba, zoznam pobočiek, približný počet používateľov a zariadení, kritické aplikácie, súčasný IT dodávateľ a informácia o tom, kde sa nachádzajú dôležité dáta a zálohy.

Ak firma tieto informácie nemá, nie je to prekážka. Práve ich získanie a usporiadanie je súčasťou prevzatia.

1. Inventarizácia prostredia

Najprv vytvoríme prehľad toho, čo firma reálne používa. Nejde iba o počítače. Dôležité sú servery, virtuálne stroje, sieťové zariadenia, internetové prípojky, NAS, tlačiarne, kamerové systémy, licencie, domény, e-mailové služby aj vzdialené lokality.

INFRAŠTRUKTÚRAServery a úložiská

Fyzické servery, VM, NAS, kapacita diskov a kritické služby.

SIEŤRoutery, switche a Wi‑Fi

Topológia, VLAN, firewall, internet a prepojenie pobočiek.

POUŽÍVATELIAÚčty a zariadenia

Počítače, notebooky, oprávnenia a vzdialené prístupy.

SLUŽBYDomény a licencie

E-mail, DNS, cloudové služby, certifikáty a dodávateľské účty.

2. Overenie vlastníctva a administrátorských prístupov

Firma musí mať pod kontrolou svoje domény, cloudové účty, licencie a administrátorské prístupy. Nestačí, ak ich pozná iba externý technik alebo bývalý zamestnanec.

  • Overíme, kto vlastní doménu, DNS a hosting.
  • Skontrolujeme administrátorské účty na serveroch, routeroch, NAS a cloudových službách.
  • Odstránime alebo obmedzíme nepoužívané účty až po potvrdení, že nie sú potrebné.
  • Pre kritické účty nastavíme viacfaktorové overenie a bezpečné uloženie prístupov.
  • Zachováme funkčný núdzový účet pre prípad výpadku bežnej autentifikácie.
Dôležité:

Heslá nemeníme hromadne bez znalosti závislostí. Staré zariadenie, služba alebo naplánovaná úloha môže používať účet, o ktorom nikto nevie, a neuvážená zmena by mohla zastaviť prevádzku.

3. Kontrola záloh a možnosti obnovy

Úspešný stav zálohovacej úlohy ešte neznamená, že sa firma dokáže po poruche obnoviť. Kontrolujeme, čo sa zálohuje, kam sa kópie ukladajú, ako dlho sa uchovávajú a či nie sú všetky dostupné z jedného administrátorského účtu.

  • Identifikujeme kritické servery, databázy a dátové priečinky.
  • Overíme posledné úspešné zálohy a voľnú kapacitu úložiska.
  • Skontrolujeme oddelenie produkcie od záložných kópií.
  • Podľa dohody vykonáme skúšobnú obnovu súboru alebo virtuálneho servera.
  • Určíme poradie obnovy systémov pri vážnom výpadku.

Viac o tejto oblasti nájdete na stránke správa serverov a zálohovanie.

4. Kontrola siete a bezpečnostných hraníc

Pri prevzatí preveríme, či sú pracovné stanice, servery, kamery, hostia a manažment zariadení primerane oddelené. Súčasťou je kontrola firewallu, VPN, vzdialených prístupov, aktualizácií a záloh konfigurácií.

Cieľom nie je prerobiť sieť počas prvého dňa. Najprv zdokumentujeme riziká a zmeny rozdelíme podľa ich naliehavosti a dopadu na prevádzku. Praktický význam segmentácie vysvetľujeme aj v článku Prečo firemná sieť nemá byť jedna spoločná sieť.

5. Zoznam rizík a plán prvých krokov

Po úvodnej kontrole firma dostane zrozumiteľné priority. Technické detaily majú význam, ale vedenie potrebuje vedieť najmä to, čo môže zastaviť prevádzku, spôsobiť stratu dát alebo znemožniť obnovu.

KRITICKÉRiešiť okamžite

Nefunkčné zálohy, chýbajúce prístupy, verejne dostupné služby alebo aktívny bezpečnostný problém.

VYSOKÉNaplánovať prioritne

Nepodporované systémy, slabá segmentácia, chýbajúce aktualizácie alebo závislosť od jedného zariadenia.

STREDNÉPostupne zlepšiť

Nedostatočná dokumentácia, nejednotné názvy zariadení alebo komplikovaná používateľská správa.

ROZVOJPlánovať do budúcna

Modernizácia infraštruktúry, rozšírenie monitoringu a zjednotenie prevádzkových štandardov.

6. Stabilizácia a prechod do pravidelnej správy

Po vyriešení kritických bodov sa nastaví bežný režim spolupráce: monitoring, aktualizácie, kontrola záloh, správa používateľov, evidencia zmien a podpora zamestnancov. Dokumentácia sa priebežne aktualizuje, aby firma nebola opäť závislá od informácií jedného človeka.

Rozsah môže zahŕňať kompletnú externú správu IT alebo iba vybrané oblasti, v ktorých firma potrebuje odborné zastrešenie.

Čo má byť výsledkom prevzatia

Výsledkom nie je iba nový dodávateľ. Firma má získať kontrolu nad vlastným prostredím, jasné kontakty, overené prístupy, prehľad zariadení a služieb, funkčné zálohy, pomenované riziká a realistický plán ďalších krokov.

Dobré prevzatie IT je postupný a kontrolovaný proces.

Najprv poznanie prostredia, potom zabezpečenie kritických miest a až následne modernizácia. Tak sa minimalizuje riziko, že dobre mienená zmena spôsobí výpadok.

Prevzatie IT pod správu

Potrebujete získať prehľad a bezpečne prevziať firemné IT?