Späť na blog
IT dodávateľMSPIT infraštruktúra

Zmena IT dodávateľa bez ohrozenia prevádzky

Tím NDVDL8 min. čítania
Odovzdávacie stretnutie dvoch IT tímov pri zmene dodávateľa

Zmena IT dodávateľa prebehne bez ohrozenia prevádzky vtedy, keď sú pred výpoveďou vyriešené tri veci: kompletná dokumentácia je k dispozícii, všetky prístupy sú známe a prenositeľné, a odovzdanie prebieha v naplánovanom poradí, nie v jednom jedinom termíne. Väčšina problémov pri zmene dodávateľa nevzniká kvôli novému dodávateľovi, ale preto, že u pôvodného dodávateľa zostali vedomosti a prístupy, ktoré neboli nikde zdokumentované.

Čo by ste si mali vyžiadať od doterajšieho dodávateľa pred výpoveďou?

Správny čas na túto žiadosť je pred podaním výpovede, nie po nej – kým zmluva ešte platí, povinnosť súčinnosti je väčšinou jasnejšie upravená a spolupráca zvyčajne ešte konštruktívnejšia. Vyžiadať by ste si mali všetko, čo popisuje a umožňuje prevádzku IT infraštruktúry: aktuálny sieťový plán, zoznam všetkých nasadených systémov a licencií, všetky administrátorské prístupové údaje a prehľad prebiehajúcich zmlúv s výrobcami či poskytovateľmi, ktoré boli uzatvorené prostredníctvom dodávateľa.

  • Aktuálny sieťový plán so všetkými pobočkami, zariadeniami a prepojeniami
  • Kompletný zoznam nasadeného hardvéru a softvéru vrátane licenčných kľúčov a doby platnosti
  • Všetky administrátorské prístupové údaje (router, firewall, server, doména, e-mail, zálohovanie)
  • Prehľad prebiehajúcich zmlúv s tretími stranami (internetové pripojenie, doména, certifikáty, cloudové služby), ktoré bežia cez dodávateľa
  • Dokumentácia špeciálnych nastavení a známych otvorených bodov

Koľko času treba na zmenu vyhradiť?

Poriadnu zmenu sa zriedka podarí zvládnuť za pár dní, ak presahuje jednoduché odovzdanie prístupových údajov. Medzi prvou inventúrou, porovnaním s dokumentáciou, postupným prevzatím a záverečnou deaktiváciou starých prístupov zvyčajne uplynie niekoľko týždňov – v závislosti od veľkosti infraštruktúry a ochoty doterajšieho dodávateľa spolupracovať aj viac. Kto si od začiatku nastaví reálny harmonogram, vyhne sa tlaku preskakovať kritické kroky len kvôli tomu, aby dodržal vlastný termín.

Komu vlastne patria prístupy a domény?

Častým úskalím je, že doména, SSL certifikáty, cloudové účty alebo dokonca licencia firewallu bežia formálne na účet doterajšieho dodávateľa, nie na samotnú firmu. Počas bežnej prevádzky to väčšinou nikto nezaregistruje, no pri zmene dodávateľa sa to stáva problémom, keď prístup zrazu chýba alebo pôvodný dodávateľ neodpovedá. Preto sa pred každou zmenou oplatí urobiť si inventúru: ktoré účty, domény a licencie bežia na koho a kde je pred koncom spolupráce potrebné veci vyjasniť?

Domény, certifikáty a centrálne cloudové účty by mali čo najskôr bežať na účet, ktorý patrí samotnej firme – bez ohľadu na to, kto ju práve spravuje. To má zmysel nezávisle od aktuálnej zmeny a pri každej ďalšej zmene dodávateľa ušetrí rovnakú diskusiu.

Ako prebieha odovzdanie tak, aby neohrozilo prevádzku?

Odovzdanie formou jedného „veľkého třesku” – zablokovať staré prístupy, aktivovať nové, všetko v jeden deň – je prístup s najvyšším rizikom. Osvedčil sa postupný postup: nový dodávateľ si najprv urobí kompletný prehľad o existujúcej infraštruktúre a porovná ho s odovzdanou dokumentáciou. Následne sa najprv preberú nekritické systémy, kritické systémy ako firewall, server a zálohovanie sa preberajú ako posledné, a to s jasným plánom pre prípad, že niečo nebude fungovať podľa očakávania.

  1. 01Inventúra: nový dodávateľ porovná dokumentáciu so skutočným stavom infraštruktúry
  2. 02Prístupy a heslá pre všetky systémy sa obnovia hneď po ich prevzatí
  3. 03Najprv sa preberú nekritické systémy, aby sa proces vyskúšal
  4. 04Kritické systémy (firewall, server, zálohovanie) sa preberajú s definovaným plánom pre prípad zlyhania
  5. 05Starý prístup sa deaktivuje až vtedy, keď je preukázateľné, že nový prístup funguje

Aké úskalia sa v praxi objavujú najčastejšie?

Okrem chýbajúcej dokumentácie a nejasného vlastníctva účtov sa opakuje niekoľko problémov. Zálohy, ktoré síce bežali pravidelne, no nikdy sa neoverila ich skutočná obnoviteľnosť – to sa často zistí až vtedy, keď sú v rámci prevzatia skutočne potrebné. Výpovedné lehoty, ktoré sú výrazne dlhšie, než sa predpokladalo, čím sa posunie celý harmonogram. A systémy, ktoré síce bežia, no už nikto presne nevie, na čo vlastne sú – pozostatok skoršej konfigurácie, ktorého sa z opatrnosti jednoducho nikto nedotýka.

  • Pred zmenou overte skutočnú obnoviteľnosť záloh, nielen ich úspešné vykonanie
  • Včas si overte výpovednú lehotu a zahrňte ju do časového plánu
  • Nejasné alebo nepoužívané systémy vyjasnite v rámci prevzatia, nepreberajte ich nedotknuté
  • Aktívne si vyžiadajte odovzdávacie stretnutie medzi starým a novým dodávateľom, nielen výmenu dokumentov

Čo robiť, ak doterajší dodávateľ nespolupracuje?

Nie každá zmena prebieha kooperatívne. Ak dokumenty alebo prístupy nie sú odovzdané, pomáha vopred si pozrieť, čo existujúca zmluva upravuje k povinnosti súčinnosti pri jej ukončení – odovzdanie tam býva aspoň v základných rysoch upravené. Súbežne môže nový dodávateľ pracovať s tým, čo je dostupné priamo vo firme: čo je vo vlastnej správe (napríklad prístup k vlastnej registrácii domény), by sa malo v každom prípade zabezpečiť ešte pred podaním výpovede. V tvrdošijných prípadoch neostáva iné, než chýbajúce informácie zrekonštruovať prostredníctvom technickej obhliadky na mieste – náročnejšie než usporiadané odovzdanie, ale zvládnuteľné.

Čo by malo byť v novej zmluve od začiatku nastavené inak?

Zmena dodávateľa je dobrou príležitosťou nezopakovať rovnakú situáciu o pár rokov znova. Patrí k tomu pevne zakotviť povinnosť dokumentácie priamo v zmluve, namiesto toho, aby sa len predpokladala – kto ju má písomne dohodnutú, má aj v prípade sporu na čo sa odvolať. Rovnako zmysluplné je od začiatku stanoviť, že centrálne účty ako doména, certifikáty a cloudové služby bežia na samotnú firmu, nie na dodávateľa, a jasne upraviť, čo sa pri budúcej výpovedi odovzdá z dokumentácie a prístupov.

  • Povinnosť dokumentácie (aktuálny sieťový plán, prístupové údaje, zoznam systémov) dohodnúť ako pevnú súčasť zmluvy
  • Centrálne účty (doména, certifikáty, cloudové služby) registrovať od začiatku na firmu, nie na dodávateľa
  • Stanoviť exit pravidlo: aké dokumenty a prístupy sa pri budúcej výpovedi odovzdajú a v akej lehote

Uvažujete o zmene IT dodávateľa a chcete pritom neohroziť prevádzku? Prevezmeme vašu infraštruktúru štruktúrovane a sprevádzame vás celým procesom odovzdania.

Kontaktovať nás

Nechcete to počítať sami? Na stránke riešenia je opísané, ako to plánujeme, staviame a následne prevádzkujeme.

Pozrieť správu IT

Otázky k vašej IT infraštruktúre?

Hovorte priamo s naším tímom — nezáväzne a bez obchádzok.