Blogs
Kā sagatavot biroja IT palaišanu bez dīkstāves
Ja jaunā birojā pirmajā darba dienā nedarbojas internets, nav pieejama koplietojamā failu vide vai darbinieki nevar pieslēgties saviem kontiem, problēma nav tikai tehniska. Tā nekavējoties kļūst par izmaksu, reputācijas un vadības problēmu. Tāpēc jautājums, kā sagatavot biroja IT palaišanu, nav par datoru piegādi vien. Tā ir par kontrolētu pāreju uz darba vidi, kurā cilvēki var strādāt droši jau no pirmās stundas.
Biroja atvēršana, pārcelšanās vai strauja komandas paplašināšana prasa skaidru IT plānu. Tas savieno telpu infrastruktūru, tīklu, ierīces, piekļuves, kiberdrošību, datu aizsardzību un atbalsta procesu. Jo agrāk šie lēmumi tiek pieņemti, jo mazāk pēdējā brīža kompromisu būs jāpieņem.
Sāciet ar darba modeli, nevis ar iekārtu sarakstu
Pirms pasūtīt maršrutētājus, slēdžus vai klēpjdatorus, vadībai jāvienojas par to, kā birojs patiesībā strādās. Cik cilvēku būs klātienē katru dienu? Cik darbinieku strādās hibrīdi vai attālināti? Vai telpās būs viesu piekļuve internetam, noliktavas skeneri, videonovērošana, sapulču telpas un specializētas ražošanas vai finanšu sistēmas?
Šīs atbildes nosaka infrastruktūras apjomu un drošības prasības. Divdesmit cilvēku birojs, kurā visi izmanto mākoņpakalpojumus, nav jāprojektē tāpat kā birojs ar lokālu serveri, konfidenciāliem klientu datiem un pastāvīgiem savienojumiem ar vairākām filiālēm. Pārāk mazs risinājums radīs veiktspējas un drošības riskus, savukārt nepamatoti sarežģīts risinājums palielinās uzturēšanas izmaksas.
Izveidojiet īsu prasību dokumentu, kurā ir lietotāju skaits, kritiskās lietojumprogrammas, nepieciešamās ierīces, telpu plāns, pieejamības prasības un budžeta ietvars. Šis dokuments palīdz IT partnerim pieņemt pamatotus lēmumus, nevis minēt pēdējā nedēļā pirms atklāšanas.
Pārbaudiet telpas tehnisko gatavību
Biroja IT kvalitāti bieži ierobežo nevis izvēlētā tehnoloģija, bet telpas. Interneta pieslēguma ievilkšana, kabeļu kanāli, elektropadeve, servera vai sakaru skapja vieta un bezvadu pārklājums ir jāizvērtē pirms mēbeļu uzstādīšanas.
Īpaši būtisks ir interneta pieslēguma termiņš. Biznesa pieslēguma ierīkošana dažkārt prasa vairākas nedēļas, it īpaši jaunās ēkās vai vietās ar ierobežotu operatoru izvēli. Ar parakstītu līgumu nepietiek - jābūt apstiprinātam aktivizācijas datumam, tehniskajiem parametriem un atbildīgajai kontaktpersonai piegādātāja pusē.
Jāizvērtē arī rezerves savienojums. Tas ne vienmēr nozīmē otru optisko līniju. Mazākam birojam pietiekams var būt pārvaldīts mobilais internets ar automātisku pārslēgšanos, bet uzņēmumam, kura darbs ir atkarīgs no nepārtrauktas piekļuves klientu sistēmām, nepieciešami divi neatkarīgi savienojumi. Pareizā izvēle ir atkarīga no dīkstāves izmaksām, nevis tikai no ikmēneša abonēšanas cenas.
Elektropadeve ir tikpat svarīga. Tīkla iekārtām, ugunsmūrim, interneta terminālim un kritiskiem serveriem jābūt aizsargātiem ar nepārtrauktās barošanas avotu. Tas nenodrošinās darbu elektroapgādes pārtraukuma laikā uz nenoteiktu laiku, taču pasargās iekārtas un ļaus kontrolēti reaģēt uz īslaicīgiem traucējumiem.
Projektējiet tīklu ar drošības robežām
Labs biroja tīkls nav viens kopīgs Wi-Fi nosaukums visām ierīcēm. Darbinieku datori, viesu ierīces, printeri, sapulču telpu aprīkojums, videonovērošana un citas pieslēgtās iekārtas jānodala loģiskos tīkla segmentos. Tas samazina risku, ka viena kompromitēta ierīce sniedz piekļuvi visai videi.
Bezvadu tīkla projektā svarīgs ir ne tikai piekļuves punktu skaits. Jāņem vērā sienu materiāli, kabinetu izvietojums, sapulču telpu noslodze un vietas, kur vienlaikus pieslēdzas daudz lietotāju. Piekļuves punkts koridorā ne vienmēr nodrošinās stabilu savienojumu konferenču telpā aiz vairākām sienām.
Kabeļu tīkls joprojām ir pamatots darba vietām ar augstu stabilitātes prasību, piemēram, finanšu, dizaina, zvanu centru vai administrācijas komandām. Tāpat kabelis bieži ir piemērotāks stacionāriem printeriem, dokstacijām un sapulču telpu sistēmām. Wi-Fi dod mobilitāti, bet tas nav automātiska alternatīva strukturētai kabeļinstalācijai.
Ugunsmūris, centralizēta tīkla pārvaldība un žurnālfailu uzraudzība nodrošina redzamību pēc palaišanas. Ja savienojums kļūst lēns vai parādās aizdomīga aktivitāte, IT komandai jāspēj noteikt cēloni bez fiziskas katras ierīces pārbaudes.
Sagatavojiet identitātes, ierīces un piekļuves
Darbiniekam pirmajā dienā nevajadzētu gaidīt paroli, piekļuvi e-pastam vai programmatūras instalāciju. Lietotāju konti, daudzfaktoru autentifikācija, licences, e-pasta grupas un piekļuves koplietojamiem datiem jāizveido pirms palaišanas, balstoties uz lomām uzņēmumā.
Lomu pieeja ir drošāka par individuāliem izņēmumiem. Piemēram, grāmatvedības komandai var piešķirt piekļuvi finanšu sistēmai un noteiktām dokumentu mapēm, bet pārdošanas komandai - klientu attiecību sistēmai un komercdokumentiem. Ja darbinieks maina amatu vai atstāj uzņēmumu, piekļuves var pārskatīt ātrāk un ar mazāku kļūdas iespēju.
Ierīces jānodod ar iepriekš konfigurētu operētājsistēmu, šifrēšanu, drošības atjauninājumiem, aizsardzību pret ļaunprogrammatūru un attālinātas pārvaldības rīkiem. Personāla datoru manuāla sagatavošana palaišanas rītā ir lēna un rada nevienādu konfigurāciju risku.
Jāparedz arī mobilās ierīces. Ja e-pasts, dokumenti vai klientu dati ir pieejami telefonos, uzņēmumam nepieciešama skaidra politika par ekrāna bloķēšanu, datu dzēšanu nozaudētas ierīces gadījumā un darba datu nodalīšanu no privātās vides.
Nepalaidiet garām rezerves kopijas un atjaunošanas scenārijus
Biroja palaišana nav pabeigta, kad sistēmas darbojas. Tā ir pabeigta, kad ir pārbaudīts, kā uzņēmums turpinās darbu pēc kļūmes. Rezerves kopijas jāveido kritiskajiem datiem, konfigurācijām un sistēmām atbilstoši to biznesa vērtībai.
Svarīgi atšķirt rezerves kopijas no sinhronizācijas. Ja bojāts vai šifrēts fails tiek sinhronizēts visās vietās, sinhronizācija vien problēmu neatrisina. Nepieciešamas versijas un atjaunošanas iespēja no neatkarīgas glabātuves.
Vadībai jāzina divi rādītāji: cik daudz datu uzņēmums drīkst zaudēt un cik ātri kritiskās sistēmas jāatjauno. Dažiem uzņēmumiem pieņemams ir iepriekšējās nakts datu punkts, citiem - tikai dažu stundu zaudējums. Šie lēmumi ietekmē risinājuma izmaksas, tādēļ tos nevar atstāt tikai tehniskās komandas ziņā.
Vismaz vienu reizi pirms biroja atvēršanas jāveic atjaunošanas tests. Rezerves kopija, kas nekad nav pārbaudīta, ir pieņēmums, nevis darbības nepārtrauktības mehānisms.
Izveidojiet palaišanas dienas un pirmās nedēļas plānu
Pat labi sagatavotā projektā var rasties neparedzēti jautājumi. Atšķirība ir tajā, vai uzņēmumam ir skaidrs rīcības modelis. Palaišanas dienā jābūt atbildīgajam IT kontaktam, eskalācijas kārtībai, piegādātāju kontaktinformācijai un prioritātei, kādā tiek risinātas problēmas.
Vispirms jāpārbauda kritiskie pakalpojumi: internets, e-pasts, identitātes sistēma, piekļuve failiem, drukāšana, sapulču telpas un būtiskākās biznesa lietojumprogrammas. Pēc tam jāseko lietotāju pieredzei - vai Wi-Fi ir stabils, vai zvani darbojas paredzētajā kvalitātē, vai jaunajiem darbiniekiem ir visas nepieciešamās tiesības.
Pirmā nedēļa ir piemērots laiks īsam pēcpalaišanas auditam. Tajā salīdzina sākotnējo plānu ar faktisko vidi, dokumentē konfigurācijas, sakārto atlikušos piekļuves jautājumus un novērš atkārtotus incidentus. KSK IT šādu pieeju izmanto, lai biroja palaišana nekļūtu par vienreizēju instalāciju, bet par pārvaldāmu IT vidi ar skaidru atbildību arī pēc projekta noslēguma.
Ja birojs tiek atvērts kā daļa no izaugsmes plāna, IT infrastruktūrai jāspēj augt līdzi uzņēmumam. Pārdomāti lēmumi par piekļuvēm, tīklu un atjaunošanu sākumā samazina ne tikai pirmās dienas stresu, bet arī nākamo pārcelšanās, paplašināšanās vai drošības incidentu cenu.
