Poradnik
Przejęcie środowiska po poprzednim informatyku — jak zrobić to bezpiecznie
Zmiana informatyka lub dostawcy IT nie powinna zaczynać się od nerwowego szukania haseł. Bezpieczne przejęcie środowiska polega na ustaleniu, co firma posiada, kto ma dostęp, gdzie są dane i które elementy są krytyczne dla działania.
Lista rzeczy do przejęcia
- dostępy administratorów lokalnych i domenowych,
- dostęp do domen internetowych, DNS, hostingu i poczty,
- konfiguracje routerów, firewalli, Wi-Fi, VPN i przełączników,
- system backupu oraz historia testów odtworzenia,
- lista serwerów, usług, licencji, dostawców i umów,
- kontakty do dostawców internetu, aplikacji i sprzętu.
Najpierw kontrola dostępu
Po przejęciu obsługi trzeba sprawdzić, czy aktywne są konta poprzednich dostawców, byłych pracowników albo współdzielone konta administratora. Nie zawsze należy od razu wszystko usuwać — najpierw trzeba zrozumieć zależności — ale dostęp powinien zostać uporządkowany i opisany.
Nie zmieniać wszystkiego pierwszego dnia
Chaotyczne zmiany mogą być bardziej ryzykowne niż stan zastany. Dobry proces przejęcia zaczyna się od inwentaryzacji, dokumentacji i kopii bezpieczeństwa. Dopiero potem warto planować porządki, migracje i zmianę konfiguracji.
Efekt końcowy
Po przejęciu firma powinna wiedzieć: kto administruje środowiskiem, gdzie są dostępy, co jest objęte backupem, jakie są główne ryzyka i które prace trzeba wykonać w pierwszej kolejności. To podstawa do stałej obsługi lub projektu uporządkowania IT.
