Poradnik
Przejęcie środowiska IT po informatyku
Zmiana informatyka lub dostawcy IT nie powinna zaczynać się od nerwowego szukania haseł. Bezpieczne przejęcie środowiska polega na ustaleniu, co firma posiada, kto ma dostęp, gdzie są dane i które elementy są krytyczne dla działania.
Lista rzeczy do przejęcia
- dostępy administratorów lokalnych i domenowych,
- dostęp do domen internetowych, DNS, hostingu i poczty,
- konfiguracje routerów, firewalli, Wi-Fi, VPN i przełączników,
- system backupu oraz historia testów odtworzenia,
- lista serwerów, usług, licencji, dostawców i umów,
- kontakty do dostawców internetu, aplikacji i sprzętu.
Najpierw kontrola dostępu
Po przejęciu obsługi trzeba sprawdzić, czy aktywne są konta poprzednich dostawców, byłych pracowników albo współdzielone konta administratora. Nie zawsze należy od razu wszystko usuwać — najpierw trzeba zrozumieć zależności — ale dostęp powinien zostać uporządkowany i opisany.
Nie zmieniać wszystkiego pierwszego dnia
Chaotyczne zmiany mogą być bardziej ryzykowne niż stan zastany. Dobry proces przejęcia zaczyna się od inwentaryzacji, dokumentacji i kopii bezpieczeństwa. Dopiero potem warto planować porządki, migracje i zmianę konfiguracji.
Dlaczego dokumentacja jest ważniejsza niż szybkie poprawki?
Przy przejęciu środowiska najczęściej pojawia się presja, żeby od razu naprawić widoczne problemy. To zrozumiałe, ale bez dokumentacji łatwo zmienić element, od którego zależy inna usługa: poczta, logowanie do domeny, dostęp VPN, drukarki, system magazynowy albo kopia zapasowa. Dlatego najpierw trzeba opisać środowisko na tyle, aby każda zmiana miała przewidywalne skutki.
Dokumentacja nie musi być rozbudowanym podręcznikiem. Na początek wystarczy lista serwerów, usług, haseł administracyjnych, dostawców, domen, rekordów DNS, kopii zapasowych i urządzeń sieciowych. Taki zestaw pozwala przejść od działania awaryjnego do normalnego utrzymania IT, w którym wiadomo, co jest krytyczne i kto odpowiada za dany obszar.
Efekt końcowy
Po przejęciu firma powinna wiedzieć: kto administruje środowiskiem, gdzie są dostępy, co jest objęte backupem, jakie są główne ryzyka i które prace trzeba wykonać w pierwszej kolejności. To podstawa do stałej obsługi lub projektu uporządkowania IT.
