Zmiana dostawcy IT.
Lista rzeczy, które musisz przejąć
Decyzja o zmianie dostawcy IT rzadko zapada z dnia na dzień. Zwykle poprzedzają ją miesiące problemów, opóźnionych reakcji, niezadowolenia z jakości usług lub rosnących kosztów.
Samo podpisanie umowy z nową firmą IT jest jednak dopiero początkiem. Najtrudniejszym etapem jest przejęcie infrastruktury, dokumentacji i dostępów od poprzedniego dostawcy.
Właśnie wtedy wychodzą na jaw problemy, których wcześniej nikt nie zauważał:
- -brak dokumentacji
- -nieznane hasła
- -domeny zarejestrowane na prywatne konto administratora
- -backupy, do których nikt nie ma dostępu
- -licencje przypisane do nieistniejących kont
Dobrze przeprowadzony proces przejęcia pozwala uniknąć przestojów, utraty danych i niepotrzebnych konfliktów.
Jeśli szukasz partnera, który przeprowadzi Cię przez to bezpiecznie i przejmie stałą obsługę infrastruktury IT po zakończeniu przejęcia, poniższa checklista pokazuje dokładnie, na co zwracamy uwagę.
Dlaczego zmiana dostawcy IT bywa problematyczna?
Największym błędem jest założenie, że poprzedni dostawca przekaże wszystko automatycznie. W praktyce - jak pokazują audyty infrastruktury IT - często okazuje się, że dokumentacja jest nieaktualna, część informacji istnieje tylko w głowie administratora, nie ma listy wszystkich systemów, a nie wiadomo kto jest właścicielem poszczególnych usług.
Dlatego przejęcie infrastruktury powinno być traktowane jak osobny projekt z własnym harmonogramem i checklistą.
Co należy przygotować jeszcze przed zmianą dostawcy?
Przygotuj przed rozpoczęciem współpracy z nową firmą
Konta administracyjne i dostępy
To absolutny priorytet. Jeżeli firma nie kontroluje dostępów, nie kontroluje swojej infrastruktury.
Microsoft 365 i Google Workspace
- - konta administratorów globalnych
- - konta rozliczeniowe
- - dostęp do centrum administracyjnego
- - konfigurację MFA
- - konfigurację poczty
Active Directory i Entra ID
- - konta administratorów i grupy uprzywilejowane
- - konta serwisowe
- - polityki bezpieczeństwa
- - ustawienia logowania
Konta chmurowe (Azure, AWS, GCP, OVH, Hetzner)
- - właściciel kont musi być firma, nie poprzedni dostawca
- - dostęp rozliczeniowy
- - konta IAM i role uprawnień
W wielu przypadkach poczta jest najważniejszym systemem w firmie - warto przy okazji zweryfikować konfigurację uwierzytelniania wieloskładnikowego.
Domeny i DNS
To jeden z najczęściej pomijanych elementów. Podczas audytów regularnie spotykamy sytuacje, w których domena jest zarejestrowana na byłego administratora, nikt nie zna loginu do rejestratora, a nikt nie wie, kto odnawia domenę i kiedy.
Przejąć koniecznie
Utrata dostępu do domeny może oznaczać niedziałającą pocztę, stronę internetową i systemy biznesowe.
Backup i Disaster Recovery
Przed zmianą dostawcy koniecznie sprawdź, gdzie znajdują się backupy, kto ma do nich dostęp i kiedy ostatnio testowano odzyskiwanie danych. Jak opisujemy w artykule o backupach, które nie zadziałały podczas awarii, sama informacja "backup działa" nie wystarczy.
Serwery, maszyny wirtualne i aplikacje
Nowy dostawca powinien wiedzieć dokładnie, co odpowiada za działanie firmy. Należy przygotować kompletną listę:
Urządzenia sieciowe
Przejęcie infrastruktury sieciowej powinno obejmować urządzenia i dostępy do nich:
Urządzenia do inwentaryzacji
Do uzyskania od poprzedniego dostawcy
- -hasła administracyjne
- -konfiguracje urządzeń
- -kopie zapasowe konfiguracji
- -dokumentacja połączeń i VLAN-ów
Certyfikaty SSL
Wygaśnięcie certyfikatu może unieruchomić stronę, VPN lub systemy biznesowe. Warto przejąć:
- -certyfikaty SSL i klucze prywatne
- -informacje o terminach wygaśnięcia
- -procedury odnowienia
- -certyfikaty wewnętrzne (np. dla VPN lub intranetu)
Monitoring i alerty
Nowa firma IT powinna otrzymać dostęp do systemów monitoringu, historii alarmów, raportów miesięcznych i konfiguracji powiadomień. Dzięki temu może szybciej zrozumieć środowisko i wykryć istniejące problemy. Więcej o tym, co powinien obejmować profesjonalny monitoring IT, piszemy w osobnym artykule.
Dokumentacja, którą warto przejąć
Jeżeli dokumentacja nie istnieje, nowy dostawca powinien rozpocząć jej tworzenie od pierwszych dni współpracy - jak to zrobić, opisujemy w artykule o budowaniu dokumentacji IT od zera. Docelowo powinna zawierać:
Czerwone flagi podczas zmiany dostawcy
Natychmiastowej uwagi wymagają sytuacje, gdy:
To sygnały świadczące o bardzo wysokim ryzyku.
Co zrobić w pierwszych 48 godzinach po przejęciu?
To pozwala szybko odzyskać kontrolę nad środowiskiem i wyeliminować najpoważniejsze ryzyka.
Największy błąd popełniany przez firmy
Większość przedsiębiorców skupia się na sprzęcie. Tymczasem największą wartością nie są serwery ani routery.
Dostępy
Wiedza
Dokumentacja
Procedury
To właśnie ich brak najczęściej powoduje problemy podczas zmiany dostawcy IT.
Podsumowanie
Zmiana firmy IT nie musi oznaczać chaosu i przestojów. Dobrze przygotowany proces przejęcia często staje się okazją do uporządkowania infrastruktury, poprawy bezpieczeństwa i odzyskania pełnej kontroli nad środowiskiem.
Najważniejsze jest przejęcie wszystkich dostępów, dokumentacji, backupów i wiedzy o systemach. Im więcej elementów zostanie zweryfikowanych na początku współpracy, tym mniejsze ryzyko nieprzyjemnych niespodzianek w przyszłości.
Jeżeli planujesz zmianę dostawcy IT, przygotuj szczegółową checklistę i nie zakładaj, że wszystkie informacje zostaną przekazane automatycznie. W praktyce właśnie ten etap najczęściej decyduje o powodzeniu całego procesu.
Przeprowadzimy Cię przez bezpieczną zmianę dostawcy IT
Przejmujemy infrastrukturę, porządkujemy dokumentację i dostępy, a następnie zapewniamy stałą opiekę informatyczną.
Outsourcing IT dla firmPrzeczytaj też
Raport IT dla zarządu. Jak czytać raport IT i co powinno niepokoić właściciela?
Jak interpretować raport IT? Poznaj najważniejsze wskaźniki, które powinien analizować zarząd oraz sygnały ostrzegawcze wskazujące na ryzyko awarii, cyberataku lub nieplanowanych wydatków. Praktyczny przewodnik dla właścicieli firm.
BezpieczeństwoJak zabezpieczyć firmową pocztę przed przejęciem? 8 kroków, które naprawdę działają
MFA, SPF, DKIM, DMARC, Conditional Access i monitoring logowań. 8 kroków zabezpieczenia Microsoft 365 i Google Workspace przed phishingiem, BEC i przejęciem kont.
BezpieczeństwoDlaczego nie warto trzymać wszystkich haseł w Excelu? Jeden plik może otworzyć całą firmę
Hasła w Excelu to pojedynczy punkt awarii dla całej firmy. Brak kontroli dostępu, kopie u byłych pracowników, wiele wersji pliku. Jakie są bezpieczne alternatywy i jak wdrożyć menedżer haseł.
Infrastruktura ITJak przygotować dokumentację IT od zera? Praktyczny przewodnik krok po kroku
Nie masz dokumentacji IT lub jest nieaktualna? Inwentaryzacja, schemat sieci, backup, procedury i narzędzia. Jak zbudować dokumentację infrastruktury IT i utrzymywać ją aktualną.