Saját rendszergazda vagy külsős IT-üzemeltetés? Döntési útmutató kkv-knak

Egy saját rendszergazda mindig kéznél van, egy külsős csapat több szakterületet lát — és mindkét modellnek megvan a gyenge pontja. Döntési táblázat, szerződési ellenőrzőlista és az átvétel menete, cégvezetőknek.

Absztrakt rendszerábra: egyetlen belső csomópont és egy többtagú külső üzemeltetési hálózat kapcsolódik ugyanahhoz a céges infrastruktúrához, közös dokumentációs réteggel és átadási ponttal
Röviden

Amit ebből a cikkből érdemes hazavinni

  • Nem a cégméret dönt, hanem az, hogy mennyi napi, helyszíni IT-feladat van, és mennyibe kerül a cégnek egy leállás.
  • Az egyszemélyes IT legnagyobb kockázata a helyettesítés hiánya: ha a jelszavak és a tudás egyetlen ember fejében vannak, az üzleti kockázat — akár belsős, akár külsős az illető.
  • Egy jó üzemeltetési szerződés külön rögzíti a reakció- és a megoldási időt, a mentés felelősét, valamint a dokumentáció és a hozzáférések átadását a szerződés végén.
  • A vegyes modell — belső kolléga a napi ügyekre, külsős partner az infrastruktúrára, a mentésre és a biztonságra — sok kkv-nál a legjobb kompromisszum.

Egy kis- vagy középvállalkozásnál az informatika jellemzően háromféleképpen működik. Van egy kolléga, aki „ért a gépekhez”, és a saját munkája mellett intézi a nyomtatót meg a jelszavakat. Van egy külsős rendszergazda, aki évek óta jár ki, és mindent tud — csak éppen semmi nincs leírva. Vagy van egy főállású rendszergazda, aki egyedül viszi a teljes infrastruktúrát. Hogy jó-e ez így, általában három helyzetben merül fel: amikor valaki felmond, amikor egy komoly hiba napokra megbénítja a munkát, vagy amikor a cég kinövi a régi megoldást. Ez az útmutató abban segít, hogy ne ilyenkor, kapkodva kelljen dönteni.

Három modell, három különböző kockázat

Mindhárom modell működhet jól. A különbség abban van, hogy hol a gyenge pontjuk, és mennyire látod előre.

Saját, főállású rendszergazda

A legnagyobb előnye a jelenlét: ott van, ismeri a kollégákat, a szokásokat és a cég belső logikáját, és egy elakadt nyomtatóért nem kell hibajegyet nyitni. Ha sok a napi, helyszíni feladat — sok munkaállomás, gyártó- vagy raktári eszközök, több épület —, ez komoly érték.

A gyenge pontja, hogy egy ember. Szabadságra megy, beteg lesz, felmond — és a tudás vele megy. Ritkán lehet valaki egyszerre hálózati, szerver-, Microsoft 365- és biztonsági szakértő, a munkáját pedig sokszor senki nem ellenőrzi, mert nincs a cégben, aki értene hozzá. A költségoldalon a bér mellett a képzés, az eszközök és a helyettesítés is megjelenik.

Külsős IT-üzemeltetés

A külsős üzemeltető (angolul gyakran MSP, managed service provider) csapatként dolgozik: van, aki a hálózathoz ért, van, aki a szerverekhez, és van, aki a felhőhöz. A helyettesítés belül megoldott, a dokumentáció a szolgáltatás része, a díj pedig előre ismert havidíj a szerződött hatókörre.

A gyenge pontja, hogy nem ül az irodában. Sok hiba távoli eléréssel gyorsan megoldható, de hogy mikor jön valaki személyesen, és mennyi idő alatt, azt a szerződés dönti el. Ezért az ajánlatokat nem a havidíj, hanem a tartalom alapján érdemes összehasonlítani. Az első hónapokban a külsős partnernek a belső szokásokat is meg kell tanulnia.

Vegyes modell

Sok kkv-nál ez működik a legjobban. Egy belső kolléga — nem feltétlenül informatikus — az első kapcsolattartó: új munkatárs gépének előkészítése, apró felhasználói kérések, kapcsolattartás az üzemeltetővel. A külsős partner viszi az infrastruktúrát, a mentést, a biztonságot és a nagyobb változásokat. Ha van főállású rendszergazda, a partner helyettesítést, második szakmai véleményt és a ritkán szükséges szaktudást adhatja mellé.

Döntési táblázat

A táblázat nem ítéletet mond, hanem segít végiggondolni, melyik szempont mennyit nyom nálatok.

A három modell összehasonlítása
SzempontSaját rendszergazdaKülsős üzemeltetésVegyes modell
Helyszíni jelenlétFolyamatos, munkaidőbenTávoli elérés, plusz a szerződés szerinti kiszállásBelső kolléga helyben, a partner távolról és szükség szerint helyben
HelyettesítésKülön meg kell oldaniA csapaton belül megoldottA partner helyettesít
Szakterületi lefedettségEgy ember tudásaTöbb specialista: hálózat, szerver, felhő, biztonságA kettő kombinációja
DokumentációAz egyén szokásain múlikSzerződésben rögzíthető kötelezettségA partner vezeti, a belső kolléga is használja
KöltségszerkezetBér és járulékok, képzés, eszközökHavidíj a szerződött hatókörre, egyedi munkák különRészidős belső kapacitás és kisebb hatókörű havidíj
Kinek ideális?Sok napi helyszíni feladat, nagyobb létszám, saját IT-stratégiaAhol nincs teljes munkaidőt kitöltő IT-feladat, néhány főtől a több telephelyes cégigAhol van IT-affinis belső kolléga, de nincs teljes szakmai mélység

A buszfaktor: a legolcsóbbnak tűnő kockázat

A buszfaktor szoftverfejlesztői fogalom: hány embernek kellene egyik napról a másikra kiesnie ahhoz, hogy egy rendszer működése megálljon. Az IT-ban ez sok cégnél egy. Nem rosszindulatból, hanem kényelemből: aki beállította, az tudja — minek írná le?

Hogy nálatok mekkora a buszfaktor, kiderül, ha megpróbálsz válaszolni ezekre a kérdésekre a rendszergazda megkérdezése nélkül:

  • Ki fér hozzá a domain-regisztrációhoz és a DNS-beállításokhoz, és melyik e-mail-címre megy a megújítási értesítő?
  • Hány globális rendszergazdai fiók van a Microsoft 365-ben, és kinek a nevén?
  • Hol van a tűzfal és a Wi-Fi adminjelszava?
  • Hova megy a mentés, és ki tudja, hogyan kell belőle visszaállítani?
  • Mely előfizetések és licencek futnak, és kinek a bankkártyájára?
  • Mi az internetszolgáltatói ügyfélszám, és ki jogosult hibát bejelenteni?

Ha ezek közül három-négy kérdésre csak annyi a válasz, hogy „azt X tudja”, a cég egy felmondásnyira van egy nagyon kellemetlen héttől. Fontos: ez ugyanúgy igaz egy külsős, egyszemélyes rendszergazdára is. A megoldás ezért nem feltétlenül a modellváltás, hanem a dokumentáció és a hozzáférések rendezése — ugyanaz a logika, mint amikor egy üzleti folyamat egyetlen ember fejében él.

Mit tartalmazzon egy IT-üzemeltetési szerződés?

Az üzemeltetési szerződés értéke a pontosságában van. Ha nincs leírva, mi tartozik bele, akkor egy vitás helyzetben mindkét fél mást fog gondolni — és ez jellemzően a legrosszabb pillanatban, egy leállás közepén derül ki. Ezekre a pontokra mindig kérdezz rá, bárkivel szerződsz:

  • Hatókör — mely eszközök, felhasználók, szerverek, felhőszolgáltatások és telephelyek tartoznak bele, és mi nem (például egy ágazati szoftver szakmai támogatása vagy a nyomtatókellék).
  • Eszköz- és felhasználólista — ez a díj alapja is. Legyen világos, mi történik, ha jön egy új kolléga vagy nyílik egy új telephely.
  • Reakcióidő és megoldási idő, külön — a reakcióidő azt mondja meg, mikor kezd valaki foglalkozni a hibával, a megoldási idő azt, mikor működik újra a rendszer. A kettő nem ugyanaz, és hibasúlyosság szerint is érdemes bontani: egy leállt szerver más kategória, mint egy elfelejtett jelszó.
  • Elérhetőség munkaidőn kívül — van-e, mire vonatkozik, és hogyan számolják el.
  • Helyszíni kiszállás — mikor jár, benne van-e a havidíjban, és mely telephelyekre vonatkozik.
  • A mentés felelőse — ki állítja be, ki ellenőrzi a lefutását, milyen rendszerességgel van visszaállítási teszt, és hol van a telephelyen kívüli példány.
  • Biztonsági alapok — többfaktoros hitelesítés, frissítéskezelés, végpontvédelem és jogosultsági rend: mi a szolgáltató feladata, és mi marad a tiéd.
  • Az üzemeltető saját hozzáférései — névre szóló fiókok, többfaktoros hitelesítés, naplózás, és a hozzáférések lezárása a szerződés végén.
  • Dokumentáció és jelszóátadás kilépéskor — a dokumentáció és a hozzáférések a cégedet illetik. Rögzítsd, milyen formában és milyen határidővel adja át őket a szolgáltató, ha a szerződés megszűnik.
  • Riport — havonta vagy negyedévente: bejelentések, mentési állapot, elavuló eszközök, javaslatok. Amiről nincs riport, arról a vezetés nem tud dönteni.

Ha a céged a magyar kiberbiztonsági törvény hatálya alá tartozik, mindez nem csak jó gyakorlat: a törvény előírja, hogy a rendszereid üzemeltetésébe bevont közreműködőre vonatkozó kiberbiztonsági követelmények szerződéses kötelemként teljesüljenek. Erről bővebben a kiberbiztonsági alapokról szóló cikkünkben írtunk.

Hogyan zajlik az átvétel az előző rendszergazdától?

Az IT-átvétel nem bizalmi kérdés, hanem munkafolyamat. Akkor is így érdemes kezelni, ha a korábbi rendszergazdával jó a viszony, és akkor is, ha nem. A sorrend számít:

  1. Leltár. Eszközök, felhasználói fiókok, szerverek, hálózati eszközök, felhőszolgáltatások, licencek és szolgáltatói szerződések listája.
  2. Hozzáférések összegyűjtése. Domain és DNS, Microsoft 365 adminfiókok, tűzfal, Wi-Fi, szerverek, mentési rendszer, távoli elérés. A cél, hogy minden kritikus hozzáférés a cég birtokában legyen, ne egy magánszemélyén.
  3. A mentések ellenőrzése. Fut-e, mit ment és hova — egy próba-visszaállítással pedig kiderül, hogy használható-e.
  4. Jelszócsere és a régi hozzáférések lezárása. Amint az új üzemeltető biztosan bent van, a közös adminjelszavakat le kell cserélni, a korábbi személyes fiókokat és távoli elérési eszközöket pedig letiltani — egyeztetett sorrendben, hogy közben semmi ne álljon le.
  5. Dokumentáció. Hálózati térkép, IP-címterv, szerverszerepek, alkalmazások, szolgáltatói elérhetőségek — olyan formában, hogy egy harmadik szakember is eligazodjon benne.
  6. A kritikus kockázatok rendezése. Hiányzó többfaktoros hitelesítés az adminfiókokon, frissítést már nem kapó rendszerek, internet felé nyitott távoli elérés — ezek nem várhatnak a következő negyedévig.
  7. Felügyelet és helpdesk. Monitorozás, frissítéskezelés, és egy csatorna, ahol a munkatársak bejelenthetik a hibát, és látják, hol tart.

Ha a korábbi rendszergazda együttműködik, egy közös bejárás napokat spórol meg. Ha nem — mert a kapcsolat rosszul ért véget, vagy egyszerűen nem elérhető —, az átvétel akkor is megoldható, csak lassabb. A domainnél, a Microsoft 365-nél és a szolgáltatói fiókoknál a tulajdonosi jogosultság igazolásával általában van visszaút, csak időbe telik; a hálózati eszközöknél pedig a legrosszabb esetben újrakonfigurálás a megoldás.

Miért számít, hogy a partner helyben van-e?

Sok bejelentés ma távolról megoldható: jelszó, jogosultság, levelezési hiba, szoftvertelepítés. Vannak viszont helyzetek, ahol valakinek fizikailag ott kell lennie: egy kiesett switch vagy router, egy áramszünet után nem induló szerver, egy új munkaállomás beüzemelése, gyenge Wi-Fi-lefedettség vagy egy irodaköltözés. Ilyenkor nem mindegy, hogy a szakember a város túloldaláról vagy egy másik megyéből indul.

Mi Miskolcon dolgozunk, ezért Miskolcon és környékén személyesen is ott vagyunk, a távolabbi telephelyekre pedig előre egyeztetett rendben megyünk. Van egy kevésbé nyilvánvaló előny is: a hálózati kábelezést és a villanyszerelést is házon belül végezzük. Ha a hiba nem a számítógépben, hanem a falban, a rendezőszekrényben vagy az elosztóban van, nem kell két-három beszállító között pingpongoztatni. A szoftverfejlesztés szintén nálunk van, így az ügyviteli rendszer vagy a webshop és a szerverek közötti szürke zóna sem marad gazdátlan.

Bárkit is választasz, kérdezz rá: honnan indul a kolléga egy helyszíni hibához, a kiszállás benne van-e a díjban, és ki helyettesíti a megszokott kapcsolattartót, amikor szabadságon van.

Hogyan dolgozunk mi

Ha a LORZ IT-üzemeltetését választod, a folyamat — több mint 15 év mérnöki tapasztalatra építve — így néz ki:

  1. Ingyenes konzultáció — megbeszéljük, hogyan működik most az IT, és mi fáj.
  2. IT-felmérés — végignézzük az eszközöket, a hálózatot, a szervereket, a felhőfiókokat, a mentéseket és a jogosultságokat, és érthető, prioritási sorrendbe állított összefoglalót adunk.
  3. Írásos, tételes ajánlat fix havidíjjal — benne a hatókör, a reakcióidők és a helyszíni kiszállás rendje; az esetleges egyszeri rendbetétel külön tételként.
  4. Átvétel és rendbetétel — hozzáférések, felügyelet, mentés, a kritikus kockázatok rendezése és teljes dokumentáció.
  5. Folyamatos üzemeltetés — felügyelet, frissítések, mentésellenőrzés és helpdesk a szerződés szerint.
  6. Rendszeres felülvizsgálat — időszakonként átnézzük, mi avul el, mi kockázatos, és mit érdemes fejleszteni.

A jó IT-üzemeltetés kívülről unalmas: nem történik semmi — és ha mégis, mindenki tudja, mi a dolga.

Ha most a mentéseid állapota a legégetőbb kérdés, kezdd a céges adatmentésről szóló útmutatóval. A téma többi cikkét az IT-üzemeltetés és biztonság rovatban találod.

Vissza a magazinhoz

Beszéljük meg a projektedet!

Mondd el, mire van szükséged — egy munkanapon belül válaszolunk.

Kapcsolatfelvétel