Praktiline juhend

Mida peab sisaldama ettevõtte kuupõhine IT-haldus?

Hea IT-haldusteenus ei ole ainult telefoninumber, kuhu helistada, kui printer ei tööta. See on kokkulepitud vastutus kasutajate, kontode, seadmete, võrgu, varunduse ja dokumentatsiooni eest.

Lühidalt

Kuupõhine IT-haldus peaks muutma vastutuse selgemaks ja probleemide lahendamise ennustatavamaks. Teenuse väärtus ei seisne ainult tehtud töötundides, vaid selles, et keegi tunneb keskkonda, hoiab dokumentatsiooni ning ennetab korduvaid probleeme.

1. IT-haldusteenuse eesmärk ei ole lihtsalt „arvutite parandamine”

Väikeses organisatsioonis jaguneb IT-vastutus sageli juhataja, raamatupidaja, mõne tehnilisema töötaja ja mitme välise teenusepakkuja vahel. Üks haldab e-posti, teine ruuterit, kolmas kodulehte ja neljas meditsiini- või majandustarkvara. Probleemi korral ei ole selge, kes peab järgmise sammu tegema.

Hallatud IT-teenuse esimene eesmärk on luua üks tehniline tervikpilt. IT-partner ei pea ise tootma kogu tarkvara ega omama kõiki seadmeid, kuid ta peaks oskama probleemi piiritleda, kaasata õige osapoole ja jälgida, et tegevus ei jääks pooleli.

Hea mõõdupuu

Kui klient peab iga tehnilise probleemi puhul uuesti selgitama, millised seadmed ja teenused tal kasutusel on, puudub tegelik halduskiht.

2. Teenus algab kaardistusest ja vastutuse piiridest

Enne kuutasu määramist tuleb teada vähemalt kasutajate, töökohtade, asukohtade, võrguseadmete, serverite, pilveteenuste ja kriitiliste rakenduste arvu. Lisaks on oluline teada, kes omab litsentse, domeene, administraatorikontosid ja varukoopiaid.

Kaardistuse väljund ei pea olema mahukas audit. Väikese ettevõtte jaoks piisab sageli korrastatud registrist ja skeemist, kust on näha:

  • kasutajad, rollid ja olulisemad ligipääsud;
  • laua- ja sülearvutid ning nende seisund;
  • ruuterid, tulemüürid, WiFi ja võrguseadmed;
  • serverid, NAS-id, printerid ja eriseadmed;
  • Microsoft 365, Entra ID, Google Workspace või muud pilveteenused;
  • domeenid, veebilehed ja varunduskohad;
  • kolmandad teenusepakkujad ja nende vastutus.

Teenuseleping peab ütlema, mida kuutasu sisaldab, mis loetakse lisatööks ning mida teenusepakkuja ei saa lubada. Läbipaistvad piirid on usaldusväärsemad kui ebamäärane lubadus „hoolitseme kõige eest”.

3. Kasutajatugi vajab kanaleid ja prioriteete

Telefon on kiire, kuid e-post või piletisüsteem jätab maha veateate, ekraanipildi ja ajajoone. Seetõttu võiks tavapärane töökorraldus olla: kiire tööseisaku korral telefon, muu küsimuse puhul e-post. Nii saab tehniline spetsialist infot analüüsida ja lahenduse dokumenteerida.

Teenuse kirjelduses võiks eristada vähemalt kolme taset:

  1. Tööseisak: mitu kasutajat või kriitiline protsess ei tööta.
  2. Ühe kasutaja takistus: töö on häiritud, kuid olemas on ajutine alternatiiv.
  3. Muudatus või nõustamine: uus kasutaja, seadistus, litsents või arendussoov.

Väike IT-partner ei pea lubama 24/7 valvekeskust. Olulisem on öelda ausalt tööaeg, eelistatud kanal ja tavapärane reageerimisviis.

4. Kasutajakontod ja pilveteenused on IT-halduse keskne osa

Paljud probleemid ei asu enam füüsilises arvutis. Need asuvad kasutajakontodes, e-postis, jagatud failides, mitmikautentimises ja rakenduste õigustes. Microsoft 365 või muu pilvekeskkonna haldus peaks hõlmama vähemalt:

  • kasutajate loomist, muutmist ja sulgemist;
  • administraatoriõiguste piiramist;
  • mitmikautentimise rakendamist;
  • litsentside ülevaadet;
  • jagatud postkastide, rühmade ja failialade korrastamist;
  • kahtlaste sisselogimiste ja turvateavituste käsitlemist;
  • taastekontaktide ja administraatorikontode kontrolli.

Eraldi tuleb kokku leppida, kas pilveteenuse enda säilitusvõime loetakse varunduseks või kasutatakse täiendavat varunduslahendust. Need ei ole alati sama asi.

5. Tööjaamad, võrk ja eriseadmed vajavad ühist ülevaadet

Töökoha haldus hõlmab operatsioonisüsteemi, turvauuendusi, kettaruumi, kasutajaõigusi, pahavarakaitset ja tavapäraste rakenduste seisundit. Võrgu puhul on olulised ruuteri ja tulemüüri konfiguratsioon, WiFi eraldamine, seadmete püsivara ning administraatoriparoolide säilitamine.

Printerid, skannerid, NAS-id ja valdkonnaspetsiifilised seadmed tekitavad sageli olukordi, kus vastutavad mitu firmat. IT-partneri ülesanne on aidata kindlaks teha, kas rike asub võrgus, kasutaja seadmes, rakenduses või teenusepakkuja süsteemis.

6. Varundus tähendab ka taastamisvõime kontrolli

Varunduse juures tuleb vastata neljale küsimusele: mida varundatakse, kui sageli, kui kaua koopiaid säilitatakse ja kuidas taastamist kontrollitakse. Roheline märge varundustarkvaras ei tõesta veel, et taastatud andmed avanevad või kogu vajalik süsteem on koopias olemas.

Kuupõhine teenus võiks sisaldada vähemalt varundustööde seisu kontrolli ja perioodilist taastetesti. Taastetest võib olla ühe faili, postkasti või andmebaasi proovitaastus; kriitilise süsteemi puhul on vaja põhjalikumat taasteplaani.

7. Uuendused ja turvameetmed peavad olema protsess, mitte juhuslik tegevus

Operatsioonisüsteemide, brauserite, kontoritarkvara, ruuterite ja serverite uuendused vähendavad teadaolevate nõrkuste riski. Samal ajal võib kontrollimata uuendus katkestada erirakenduse töö. Seetõttu peab haldusteenus eristama automaatseid, planeeritud ja enne paigaldamist testimist vajavaid uuendusi.

Baastasemel kuuluvad teenusesse ka:

  • administraatoriõiguste piiramine;
  • mitmikautentimine;
  • seadmete lukustus ja krüpteerimine, kui see on asjakohane;
  • turvateavituste ülevaatus;
  • töötajate elementaarne juhendamine;
  • intsidendi korral kontaktide ja tegevuste teadmine.

8. Töötaja liitumine, rollimuutus ja lahkumine peavad olema kontrollitud

Uue töötaja jaoks tuleb luua õiged kontod ja ligipääsud, mitte kopeerida varasema kasutaja paroole. Lahkumisel tuleb ligipääsud sulgeda, andmed üle anda, seadmed tagastada ning kontrollida väliseid teenuseid, kuhu IT-partneril ei pruugi automaatset nähtavust olla.

Lihtne kontrollnimekiri vähendab olukordi, kus endise töötaja konto, VPN või jagatud parool jääb kuudeks aktiivseks.

9. Dokumentatsioon peab aitama tööd jätkata

Dokumentatsiooni eesmärk ei ole tekitada formaalset kausta, mida keegi ei ava. Hea dokumentatsioon sisaldab kontaktide, seadmete, teenuste, administraatorikontode asukoha, varunduse ja olulisemate erandite infot. Paroole ei hoita tavalises tekstidokumendis, vaid selleks sobivas paroolihalduris.

Regulaarne ülevaade võiks näidata vähemalt tehtud suuremaid töid, korduvaid probleeme, vananevaid seadmeid ja järgmise perioodi soovitusi.

10. Täpsusta, mis ei kuulu kuutasu sisse

Uus kontor, suurem migratsioon, serverivahetus, mahukas kaabeldus, öine valve või tarkvaraarendus ei ole tavaliselt tavahooldus. Kui need piirid on enne koostööd kirjas, ei teki olukorda, kus klient eeldab piiramata töömahtu ja teenusepakkuja kardab iga lisatundi arvele panna.

Samuti tasub kontrollida, kes vastutab kolmandate teenuste katkestuse, tootja garantii, tarkvaralitsentside ja andmekaitsealaste otsuste eest.

11. Küsimused, mida IT-halduspakkumise võrdlemisel esitada

Prevent IT hallatud IT-teenus on mõeldud eelkõige organisatsioonidele, kellel pole oma IT-osakonda, kuid kelle töö sõltub arvutitest, pilveteenustest ja võrgust. Vaata teenuse täpsemat sisu ja lähtehinda.

Järgmine samm

Kas praegune IT-tugi on pigem reageeriv kui ennetav?

Kirjelda kasutajate arvu, peamisi süsteeme ja tänast töökorraldust. Saame hinnata, kas kuupõhine haldus annaks selgema vastutuse.

Küsi IT-keskkonna ülevaatust