IT-аудит за 10 минут: советы системного администратора для бизнеса
Работа с почтой, сайтом, CRM и оплатами давно стала рутиной в компаниях. Но именно в тот момент, когда руководитель к этой рутине привыкает...
слетает автозаполнение паролей / сайт падает / вирус съедает базу / серверную затапливает / телефон с уведомлениями теряется / айтишник внезапно исчезает и так далее
Мы как IT-специалисты понимаем, что эти проблемы может решить даже рядовой сотрудник. Для этого команда PORT собрала 5 чек-листов, которые помогут провести быстрый аудит и сделать понятную памятку для сотрудников.
Содержание:
1. Список системных адресов и доступов
2. Защита доступов
3. Резервные копии
4. Цифровая безопасность
5. Уведомления о проблемах
Итоговый тест для бизнеса
1. Список системных адресов и доступов
Для начала соберем все сервисы, которыми компания пользуется для получения заказов, общения с клиентами, хранения данных и оплат.
Сохраните ссылку на вход в систему, пароли для входа и договоры обслуживания для:
Советы IT-специалиста: не рассчитывайте на свою память. Доступы должны быть оформлены так, чтобы с проблемой мог справиться любой ответственный сотрудник. Особенно важно хранить пароли систематизированно.
История из офисной жизни:
Александр набрал команду и занимается консалтингом. Сотрудники жаловались на медленный интернет, поэтому он решил установить в офисе более мощный роутер. Подобран идеальный вариант, устройство подключено, но не работает.
Оказалось, мало знать пароль от Wi-Fi. Для настройки пришлось разыскивать логин провайдера, договор, узнавать тип подключения. Более того, после смены роутера пропал доступ к принтерам, а 1С перестала видеть базу. Простая задача превратилась в квест.
2. Защита доступов
Для каждого сервиса зафиксируйте:
-
кто является владельцем аккаунта
-
есть ли назначенный администратор с правом менять настройки
-
где хранятся логины и пароли
Когда доступы хранятся системно, компания спокойно переживает отпуска и увольнения сотрудников, поломки техники и смену подрядчиков.
Случай из нашей практики:
Сергей строит коттеджи. В начале года он решил запустить сайт и делегировал задачу специалисту с Авито, но доступы не запросил. Долгое время это не казалось важным, пока не истёк срок действия домена. Тогда выяснилось, что владелец бизнеса не знает, где находится панель управления сайтом, как продлить домен и оплатить хостинг. Связаться с исполнителем не удалось. Сайт приносил клиентов, но после заморозки поток заявок остановился, и бизнес начал терять деньги. Чтобы восстановить работу, пришлось срочно подключать специалистов.
3. Резервные копии
Предприниматели следят за сохранностью товара, стабильной работой касс и компьютеров. Но информация не менее ценна: о её хранении стоит позаботиться заранее. Резервное копирование может казаться скучным, но бэкап спасает при поломке техники или вирусной атаке.
История из жизни:
Мария, офис которой находился в подвальном помещении, однажды утром обнаружила в кабинете потоп. Вода залила компьютер администратора и её рабочий ноутбук. Жёсткие диски вышли из строя, и вместе с ними исчезли данные бухгалтерского учёта, основные документы компании, фотоархив и часть клиентской базы, которую вели не в CRM, а в таблицах. Восстановить большинство данных просто не удалось.
Какие копии необходимо обновлять постоянно:
- база 1С или другая учётная система;
- CRM;
- документы;
- сайт;
- значимые файлы компании.
Советы IT-специалиста:
→ Храните бэкап не на рабочем компьютере, а обособленно: на отдельном жестком диске или в облаке. Так поломка или вирус не смогут уничтожить базы.
→ Делайте тестовое восстановление. После каждого копирования проверьте, что данные можно вернуть без ошибок и они читаются нормально.
→ Не бойтесь доверить создание копий IT-специалистам. Это поможет сэкономить время для других важных задач.
в течение 20 минут
4. Цифровая безопасность
Мошенники часто пишут от имени коллег и подрядчиков: «срочно переведи деньги», «у нас новый счёт», «зайди по ссылке». Чтобы не потерять доступы и деньги, придерживайтесь базовых правил:
✔ Включите двухфакторную аутентификацию в почте и мессенджерах.
✔ Подтверждайте переводы и смену реквизитов звонком, а не сообщением.
✖ Не храните пароли в переписке.
✖ Не используйте один и тот же пароль в разных системах.
✖ Не открывайте подозрительные ссылки и вложения, особенно неизвестные архивы.
5. Уведомления о проблемах
Важно узнавать о сбоях до того, как о них сообщат клиенты. Для этого не нужны сложные системы. Хватит уведомлений на случай если:
— сайт не открывается;
— пропал интернет;
— заканчивается место на компьютере или сервере;
— бэкап не сработал.
За своевременное информирование об этих проблемах отвечает мониторинг инфраструктуры. Он показывает текущее состояние сервисов и оборудования и сообщает об отклонениях сразу, чтобы вы могли вмешаться до того, как проблема затронет клиентов.
История из жизни:
У Ольги свой небольшой магазин, и для его развития она решила настроить интернет-рекламу. Но спустя несколько дней после запуска новые клиенты перестали переходить. Ольга долго пыталась разобраться в настройках рекламного кабинета, но проблема была в другом: закончился срок оплаты домена, и реклама вела на пустую страницу в интернете.
Итоговый тест для бизнеса
|
Оцените вашу IT-инфраструктуру |
да / нет |
|
Доступы и безопасность |
|
|
У меня есть один файл или лист, где записаны домен / хостинг / почта / CRM, кто админ |
1 / 0 |
|
В почте и основных сервисах включена двухфакторная защита (дополнительная проверка кодом) |
1 / 0 |
|
Пароли не лежат в чате или общем доступе |
1 / 0 |
|
У каждого сотрудника свой пароль, а не «один на всех» |
1 / 0 |
|
Резервные копии |
|
|
Копии лежат в двух местах (например, облако + внешний диск) |
1 / 0 |
|
Я реально пробовал восстановить файл / базу за последние 3 месяца |
1 / 0 |
|
Резервные копии делаются автоматически по расписанию |
1 / 0 |
|
Порядок и ответственность |
|
|
Я знаю, кто получает сообщение в случае сбоев |
1 / 0 |
|
При увольнении сотрудника я понимаю, какие доступы надо отключить |
1 / 0 |
|
Есть контакты провайдера / подрядчиков |
1 / 0 |
Результаты:
Поставьте за каждый ответ «да» 1 балл, за «нет» 0 баллов.
8-10 баллов — вы контролируете ситуацию, это грамотный подход.
6-7 баллов — контроль есть, но нужно подтянуть слабые места.
<5 баллов — ваш бизнес в зоне риска, рекомендуем в ближайшие 2 дня пересмотреть сетевую инфраструктуру.
Есть вопросы по IT-инфраструктуре?
Разберемся вместе!
Оставьте заявку и получите спецпредложение!
Ваша заявка принята
Наши консультанты перезвонят вам
в течение 20 минут
Разберемся вместе!
в течение 20 минут
От редакции
Если нужна настройка и поддержка, PORT поможет улучшить систему сетевой безопасности, наладить резервное копирование. Удалённое подключение по всей России. Начните с бесплатного аудита.
В статье использованы фото, снятые PORT Production, изображение с сайта freepik и генерации Nano Banana.
Подпишитесь на бизнес-портал PORT в соцсетях.
Новости, лайфхаки, полезный контент о бизнесе простыми словами:
Наши консультанты перезвонят в течение 20 минут и ответят на все интересующие Вас вопросы.
в течение 20 минут
Читайте также:
