Infrastruktura IT Outsourcing Bezpieczeństwo

Jak przejąć infrastrukturę IT
po poprzednim dostawcy?

· 8 min czytania · PRO-Admin

Zmiana dostawcy IT to moment, w którym firma odzyskuje kontrolę nad swoją infrastrukturą albo odkrywa, jak bardzo była od niej uzależniona.

W praktyce przejęcie środowiska IT rzadko polega wyłącznie na zmianie firmy administrującej. To proces obejmujący dostęp do systemów, dokumentację, bezpieczeństwo, backupy, usługi chmurowe oraz wiedzę o tym, jak działa całe środowisko.

Dobrze przeprowadzone przejęcie pozwala uniknąć przestojów i problemów bezpieczeństwa. Źle przeprowadzone może skutkować utratą kontroli nad kluczowymi usługami firmy.

Poniższy przewodnik pokazuje, jak podchodzimy do tego procesu, zanim przejdziemy do stałego outsourcingu IT dla firm.

Jeszcze przed rozpoczęciem współpracy

Poproś o komplet informacji

Przed zmianą dostawcy warto zebrać:

  • dokumentację infrastruktury
  • schemat sieci
  • listę serwerów i usług
  • listę domen
  • informacje o backupach
  • listę licencji i subskrypcji
  • dane kontaktowe do operatorów i dostawców usług

Im więcej informacji uda się pozyskać na początku, tym mniejsze ryzyko problemów później.

Zweryfikuj własność zasobów

To jeden z najważniejszych kroków. Sprawdź:

  • kto jest właścicielem domen
  • kto administruje DNS
  • kto posiada konto Microsoft 365
  • kto zarządza Azure, AWS lub Google Cloud
  • kto jest właścicielem certyfikatów SSL
  • kto opłaca usługi hostingowe

W wielu przypadkach okazuje się, że kluczowe usługi są zarejestrowane na prywatny adres e-mail byłego administratora lub poprzedniego dostawcy. Podobny problem pojawia się przy odejściu administratora IT - to jeden z najczęściej pomijanych obszarów.

Pierwszy dzień

Zabezpieczenie dostępów

Pierwszym celem jest przejęcie kontroli nad infrastrukturą. Warto zweryfikować:

  • konta administratorów
  • konta serwisowe
  • klucze SSH
  • VPN
  • tokeny API
  • integracje zewnętrzne

Nie zawsze konieczna jest natychmiastowa zmiana wszystkich haseł, ale należy wiedzieć, kto posiada dostęp do poszczególnych systemów.

Zweryfikuj monitoring

Sprawdź:

  • czy monitoring działa
  • kto otrzymuje alerty
  • czy istnieją aktywne powiadomienia o awariach

Brak monitoringu w pierwszych dniach po przejęciu znacząco zwiększa ryzyko niezauważonych problemów.

Pierwszy tydzień

Wykonaj inwentaryzację infrastruktury

Przygotuj pełną listę:

  • serwerów fizycznych
  • maszyn wirtualnych
  • urządzeń sieciowych
  • usług chmurowych
  • systemów backupowych
  • aplikacji biznesowych

To często pierwszy moment, w którym firma naprawdę poznaje własne środowisko.

Zweryfikuj backup

Nie wystarczy sprawdzić, czy backup jest wykonywany. Należy również sprawdzić:

  • czy można go odtworzyć
  • jaki jest RPO (dopuszczalna utrata danych)
  • jaki jest RTO (czas odtworzenia)
  • gdzie przechowywane są kopie
  • czy istnieje kopia off-site

Więcej o tym, dlaczego same raporty z backupu nie wystarczą, opisujemy w artykule o tym, dlaczego backup nie gwarantuje odzyskania danych.

Pierwszy miesiąc

Audyt bezpieczeństwa

Po ustabilizowaniu sytuacji warto przeprowadzić przegląd:

  • aktualizacji systemów
  • konfiguracji firewalli
  • VPN
  • polityki haseł
  • dostępu administracyjnego
  • segmentacji sieci

Bardzo często dopiero wtedy wychodzą na jaw problemy istniejące od lat. Zakres i metodykę takiego przeglądu opisujemy w artykule o audycie infrastruktury IT.

Aktualizacja dokumentacji

Każda wykryta zależność, usługa lub konfiguracja powinna trafić do dokumentacji. Najczęstszy problem przejmowanych środowisk to nie brak sprzętu czy licencji, lecz brak wiedzy o tym, jak wszystko działa.

Najczęstsze problemy podczas przejęcia infrastruktury

W praktyce najczęściej spotykamy:

  • brak dokumentacji
  • nieaktualne dane dostępowe
  • wygasające licencje
  • brak działających backupów
  • nieznane zależności pomiędzy systemami
  • usługi działające na serwerach, o których nikt nie pamięta
  • domeny zarejestrowane na byłych pracowników

Większość tych problemów można wykryć podczas pierwszego audytu.

Checklista przejęcia infrastruktury IT

  • Przejęto dostęp do domen i DNS
  • Zweryfikowano Microsoft 365 / Google Workspace
  • Zweryfikowano konta chmurowe
  • Sprawdzono backupy i wykonano test odtworzenia
  • Zweryfikowano monitoring i alerty
  • Utworzono inwentaryzację infrastruktury
  • Zweryfikowano licencje i subskrypcje
  • Rozpoczęto aktualizację dokumentacji
  • Sprawdzono dostęp administracyjny do wszystkich systemów

Podsumowanie

Przejęcie infrastruktury IT po poprzednim dostawcy nie musi oznaczać chaosu. Najważniejsze jest metodyczne podejście: zabezpieczenie dostępów, inwentaryzacja środowiska, weryfikacja backupów oraz uporządkowanie dokumentacji.

Dla wielu firm taki proces staje się okazją nie tylko do zmiany dostawcy, ale również do poprawy bezpieczeństwa, uporządkowania infrastruktury i odzyskania pełnej kontroli nad własnymi systemami.

Jeśli planujesz zmianę dostawcy IT, zapoznaj się wcześniej z pytaniami, które warto zadać nowej firmie IT przed podpisaniem umowy.

Przejmujesz infrastrukturę po poprzednim dostawcy?

Pomagamy firmom w przejęciu kontroli nad środowiskiem IT - od zabezpieczenia dostępów, przez inwentaryzację, po audyt bezpieczeństwa i dokumentację.

Kontakt

Porozmawiajmy o Twoim IT

Odpiszemy najszybciej jak to możliwe. Bezpłatna konsultacja i wycena.

Obsługujemy firmy w Szczecinie, Stargardzie i okolicach oraz realizujemy usługi zdalnie na terenie całej Polski.

Dane kontaktowe

+48 91 885 43 40
biuro@pro-admin.pl
ul. Lutniana 39/3, 71-425 Szczecin

Godziny kontaktu

Pn–Pt 8:00–17:00
Sob–Ndz Zamknięte
Monitoring & alerty 24/7

Dziękujemy za kontakt!

Wiadomość została wysłana. Odpiszemy najszybciej jak to możliwe.

Ta strona używa narzędzi Microsoft Clarity (mapy cieplne, nagrania sesji) oraz Google Analytics (statystyki ruchu) do anonimowej analizy odwiedzin. Nie korzystamy z reklam ani profilowania.