Saját rendszergazda vagy külsős IT-üzemeltetés? Döntési útmutató kkv-knak
Egy saját rendszergazda mindig kéznél van, egy külsős csapat több szakterületet lát — és mindkét modellnek megvan a gyenge pontja. Döntési táblázat, szerződési ellenőrzőlista és az átvétel menete, cégvezetőknek.

Amit ebből a cikkből érdemes hazavinni
- Nem a cégméret dönt, hanem az, hogy mennyi napi, helyszíni IT-feladat van, és mennyibe kerül a cégnek egy leállás.
- Az egyszemélyes IT legnagyobb kockázata a helyettesítés hiánya: ha a jelszavak és a tudás egyetlen ember fejében vannak, az üzleti kockázat — akár belsős, akár külsős az illető.
- Egy jó üzemeltetési szerződés külön rögzíti a reakció- és a megoldási időt, a mentés felelősét, valamint a dokumentáció és a hozzáférések átadását a szerződés végén.
- A vegyes modell — belső kolléga a napi ügyekre, külsős partner az infrastruktúrára, a mentésre és a biztonságra — sok kkv-nál a legjobb kompromisszum.
Egy kis- vagy középvállalkozásnál az informatika jellemzően háromféleképpen működik. Van egy kolléga, aki „ért a gépekhez”, és a saját munkája mellett intézi a nyomtatót meg a jelszavakat. Van egy külsős rendszergazda, aki évek óta jár ki, és mindent tud — csak éppen semmi nincs leírva. Vagy van egy főállású rendszergazda, aki egyedül viszi a teljes infrastruktúrát. Hogy jó-e ez így, általában három helyzetben merül fel: amikor valaki felmond, amikor egy komoly hiba napokra megbénítja a munkát, vagy amikor a cég kinövi a régi megoldást. Ez az útmutató abban segít, hogy ne ilyenkor, kapkodva kelljen dönteni.
Három modell, három különböző kockázat
Mindhárom modell működhet jól. A különbség abban van, hogy hol a gyenge pontjuk, és mennyire látod előre.
Saját, főállású rendszergazda
A legnagyobb előnye a jelenlét: ott van, ismeri a kollégákat, a szokásokat és a cég belső logikáját, és egy elakadt nyomtatóért nem kell hibajegyet nyitni. Ha sok a napi, helyszíni feladat — sok munkaállomás, gyártó- vagy raktári eszközök, több épület —, ez komoly érték.
A gyenge pontja, hogy egy ember. Szabadságra megy, beteg lesz, felmond — és a tudás vele megy. Ritkán lehet valaki egyszerre hálózati, szerver-, Microsoft 365- és biztonsági szakértő, a munkáját pedig sokszor senki nem ellenőrzi, mert nincs a cégben, aki értene hozzá. A költségoldalon a bér mellett a képzés, az eszközök és a helyettesítés is megjelenik.
Külsős IT-üzemeltetés
A külsős üzemeltető (angolul gyakran MSP, managed service provider) csapatként dolgozik: van, aki a hálózathoz ért, van, aki a szerverekhez, és van, aki a felhőhöz. A helyettesítés belül megoldott, a dokumentáció a szolgáltatás része, a díj pedig előre ismert havidíj a szerződött hatókörre.
A gyenge pontja, hogy nem ül az irodában. Sok hiba távoli eléréssel gyorsan megoldható, de hogy mikor jön valaki személyesen, és mennyi idő alatt, azt a szerződés dönti el. Ezért az ajánlatokat nem a havidíj, hanem a tartalom alapján érdemes összehasonlítani. Az első hónapokban a külsős partnernek a belső szokásokat is meg kell tanulnia.
Vegyes modell
Sok kkv-nál ez működik a legjobban. Egy belső kolléga — nem feltétlenül informatikus — az első kapcsolattartó: új munkatárs gépének előkészítése, apró felhasználói kérések, kapcsolattartás az üzemeltetővel. A külsős partner viszi az infrastruktúrát, a mentést, a biztonságot és a nagyobb változásokat. Ha van főállású rendszergazda, a partner helyettesítést, második szakmai véleményt és a ritkán szükséges szaktudást adhatja mellé.
Döntési táblázat
A táblázat nem ítéletet mond, hanem segít végiggondolni, melyik szempont mennyit nyom nálatok.
| Szempont | Saját rendszergazda | Külsős üzemeltetés | Vegyes modell |
|---|---|---|---|
| Helyszíni jelenlét | Folyamatos, munkaidőben | Távoli elérés, plusz a szerződés szerinti kiszállás | Belső kolléga helyben, a partner távolról és szükség szerint helyben |
| Helyettesítés | Külön meg kell oldani | A csapaton belül megoldott | A partner helyettesít |
| Szakterületi lefedettség | Egy ember tudása | Több specialista: hálózat, szerver, felhő, biztonság | A kettő kombinációja |
| Dokumentáció | Az egyén szokásain múlik | Szerződésben rögzíthető kötelezettség | A partner vezeti, a belső kolléga is használja |
| Költségszerkezet | Bér és járulékok, képzés, eszközök | Havidíj a szerződött hatókörre, egyedi munkák külön | Részidős belső kapacitás és kisebb hatókörű havidíj |
| Kinek ideális? | Sok napi helyszíni feladat, nagyobb létszám, saját IT-stratégia | Ahol nincs teljes munkaidőt kitöltő IT-feladat, néhány főtől a több telephelyes cégig | Ahol van IT-affinis belső kolléga, de nincs teljes szakmai mélység |
A buszfaktor: a legolcsóbbnak tűnő kockázat
A buszfaktor szoftverfejlesztői fogalom: hány embernek kellene egyik napról a másikra kiesnie ahhoz, hogy egy rendszer működése megálljon. Az IT-ban ez sok cégnél egy. Nem rosszindulatból, hanem kényelemből: aki beállította, az tudja — minek írná le?
Hogy nálatok mekkora a buszfaktor, kiderül, ha megpróbálsz válaszolni ezekre a kérdésekre a rendszergazda megkérdezése nélkül:
- Ki fér hozzá a domain-regisztrációhoz és a DNS-beállításokhoz, és melyik e-mail-címre megy a megújítási értesítő?
- Hány globális rendszergazdai fiók van a Microsoft 365-ben, és kinek a nevén?
- Hol van a tűzfal és a Wi-Fi adminjelszava?
- Hova megy a mentés, és ki tudja, hogyan kell belőle visszaállítani?
- Mely előfizetések és licencek futnak, és kinek a bankkártyájára?
- Mi az internetszolgáltatói ügyfélszám, és ki jogosult hibát bejelenteni?
Ha ezek közül három-négy kérdésre csak annyi a válasz, hogy „azt X tudja”, a cég egy felmondásnyira van egy nagyon kellemetlen héttől. Fontos: ez ugyanúgy igaz egy külsős, egyszemélyes rendszergazdára is. A megoldás ezért nem feltétlenül a modellváltás, hanem a dokumentáció és a hozzáférések rendezése — ugyanaz a logika, mint amikor egy üzleti folyamat egyetlen ember fejében él.
Mit tartalmazzon egy IT-üzemeltetési szerződés?
Az üzemeltetési szerződés értéke a pontosságában van. Ha nincs leírva, mi tartozik bele, akkor egy vitás helyzetben mindkét fél mást fog gondolni — és ez jellemzően a legrosszabb pillanatban, egy leállás közepén derül ki. Ezekre a pontokra mindig kérdezz rá, bárkivel szerződsz:
- Hatókör — mely eszközök, felhasználók, szerverek, felhőszolgáltatások és telephelyek tartoznak bele, és mi nem (például egy ágazati szoftver szakmai támogatása vagy a nyomtatókellék).
- Eszköz- és felhasználólista — ez a díj alapja is. Legyen világos, mi történik, ha jön egy új kolléga vagy nyílik egy új telephely.
- Reakcióidő és megoldási idő, külön — a reakcióidő azt mondja meg, mikor kezd valaki foglalkozni a hibával, a megoldási idő azt, mikor működik újra a rendszer. A kettő nem ugyanaz, és hibasúlyosság szerint is érdemes bontani: egy leállt szerver más kategória, mint egy elfelejtett jelszó.
- Elérhetőség munkaidőn kívül — van-e, mire vonatkozik, és hogyan számolják el.
- Helyszíni kiszállás — mikor jár, benne van-e a havidíjban, és mely telephelyekre vonatkozik.
- A mentés felelőse — ki állítja be, ki ellenőrzi a lefutását, milyen rendszerességgel van visszaállítási teszt, és hol van a telephelyen kívüli példány.
- Biztonsági alapok — többfaktoros hitelesítés, frissítéskezelés, végpontvédelem és jogosultsági rend: mi a szolgáltató feladata, és mi marad a tiéd.
- Az üzemeltető saját hozzáférései — névre szóló fiókok, többfaktoros hitelesítés, naplózás, és a hozzáférések lezárása a szerződés végén.
- Dokumentáció és jelszóátadás kilépéskor — a dokumentáció és a hozzáférések a cégedet illetik. Rögzítsd, milyen formában és milyen határidővel adja át őket a szolgáltató, ha a szerződés megszűnik.
- Riport — havonta vagy negyedévente: bejelentések, mentési állapot, elavuló eszközök, javaslatok. Amiről nincs riport, arról a vezetés nem tud dönteni.
Ha a céged a magyar kiberbiztonsági törvény hatálya alá tartozik, mindez nem csak jó gyakorlat: a törvény előírja, hogy a rendszereid üzemeltetésébe bevont közreműködőre vonatkozó kiberbiztonsági követelmények szerződéses kötelemként teljesüljenek. Erről bővebben a kiberbiztonsági alapokról szóló cikkünkben írtunk.
Hogyan zajlik az átvétel az előző rendszergazdától?
Az IT-átvétel nem bizalmi kérdés, hanem munkafolyamat. Akkor is így érdemes kezelni, ha a korábbi rendszergazdával jó a viszony, és akkor is, ha nem. A sorrend számít:
- Leltár. Eszközök, felhasználói fiókok, szerverek, hálózati eszközök, felhőszolgáltatások, licencek és szolgáltatói szerződések listája.
- Hozzáférések összegyűjtése. Domain és DNS, Microsoft 365 adminfiókok, tűzfal, Wi-Fi, szerverek, mentési rendszer, távoli elérés. A cél, hogy minden kritikus hozzáférés a cég birtokában legyen, ne egy magánszemélyén.
- A mentések ellenőrzése. Fut-e, mit ment és hova — egy próba-visszaállítással pedig kiderül, hogy használható-e.
- Jelszócsere és a régi hozzáférések lezárása. Amint az új üzemeltető biztosan bent van, a közös adminjelszavakat le kell cserélni, a korábbi személyes fiókokat és távoli elérési eszközöket pedig letiltani — egyeztetett sorrendben, hogy közben semmi ne álljon le.
- Dokumentáció. Hálózati térkép, IP-címterv, szerverszerepek, alkalmazások, szolgáltatói elérhetőségek — olyan formában, hogy egy harmadik szakember is eligazodjon benne.
- A kritikus kockázatok rendezése. Hiányzó többfaktoros hitelesítés az adminfiókokon, frissítést már nem kapó rendszerek, internet felé nyitott távoli elérés — ezek nem várhatnak a következő negyedévig.
- Felügyelet és helpdesk. Monitorozás, frissítéskezelés, és egy csatorna, ahol a munkatársak bejelenthetik a hibát, és látják, hol tart.
Ha a korábbi rendszergazda együttműködik, egy közös bejárás napokat spórol meg. Ha nem — mert a kapcsolat rosszul ért véget, vagy egyszerűen nem elérhető —, az átvétel akkor is megoldható, csak lassabb. A domainnél, a Microsoft 365-nél és a szolgáltatói fiókoknál a tulajdonosi jogosultság igazolásával általában van visszaút, csak időbe telik; a hálózati eszközöknél pedig a legrosszabb esetben újrakonfigurálás a megoldás.
Miért számít, hogy a partner helyben van-e?
Sok bejelentés ma távolról megoldható: jelszó, jogosultság, levelezési hiba, szoftvertelepítés. Vannak viszont helyzetek, ahol valakinek fizikailag ott kell lennie: egy kiesett switch vagy router, egy áramszünet után nem induló szerver, egy új munkaállomás beüzemelése, gyenge Wi-Fi-lefedettség vagy egy irodaköltözés. Ilyenkor nem mindegy, hogy a szakember a város túloldaláról vagy egy másik megyéből indul.
Mi Miskolcon dolgozunk, ezért Miskolcon és környékén személyesen is ott vagyunk, a távolabbi telephelyekre pedig előre egyeztetett rendben megyünk. Van egy kevésbé nyilvánvaló előny is: a hálózati kábelezést és a villanyszerelést is házon belül végezzük. Ha a hiba nem a számítógépben, hanem a falban, a rendezőszekrényben vagy az elosztóban van, nem kell két-három beszállító között pingpongoztatni. A szoftverfejlesztés szintén nálunk van, így az ügyviteli rendszer vagy a webshop és a szerverek közötti szürke zóna sem marad gazdátlan.
Bárkit is választasz, kérdezz rá: honnan indul a kolléga egy helyszíni hibához, a kiszállás benne van-e a díjban, és ki helyettesíti a megszokott kapcsolattartót, amikor szabadságon van.
Hogyan dolgozunk mi
Ha a LORZ IT-üzemeltetését választod, a folyamat — több mint 15 év mérnöki tapasztalatra építve — így néz ki:
- Ingyenes konzultáció — megbeszéljük, hogyan működik most az IT, és mi fáj.
- IT-felmérés — végignézzük az eszközöket, a hálózatot, a szervereket, a felhőfiókokat, a mentéseket és a jogosultságokat, és érthető, prioritási sorrendbe állított összefoglalót adunk.
- Írásos, tételes ajánlat fix havidíjjal — benne a hatókör, a reakcióidők és a helyszíni kiszállás rendje; az esetleges egyszeri rendbetétel külön tételként.
- Átvétel és rendbetétel — hozzáférések, felügyelet, mentés, a kritikus kockázatok rendezése és teljes dokumentáció.
- Folyamatos üzemeltetés — felügyelet, frissítések, mentésellenőrzés és helpdesk a szerződés szerint.
- Rendszeres felülvizsgálat — időszakonként átnézzük, mi avul el, mi kockázatos, és mit érdemes fejleszteni.
A jó IT-üzemeltetés kívülről unalmas: nem történik semmi — és ha mégis, mindenki tudja, mi a dolga.
Ha most a mentéseid állapota a legégetőbb kérdés, kezdd a céges adatmentésről szóló útmutatóval. A téma többi cikkét az IT-üzemeltetés és biztonság rovatban találod.
Kapcsolódó szolgáltatásaink

Beszéljük meg a projektedet!
Mondd el, mire van szükséged — egy munkanapon belül válaszolunk.




