Kai įmonė auga nuo dešimties iki penkiasdešimties darbuotojų, IT problemos kyla ne todėl, kad kažkas sugenda, o todėl, kad tvarka, veikusi mažame kolektyve, nustoja veikti. Bendras slaptažodis, kurį žino visi, vienas kolega, kuris „gaudosi kompiuteriuose“, ir licencijos, kas kartą pirktos vis kitaip, dešimčiai žmonių dar tinka, bet trisdešimčiai jau ne.
Lūžiai vyksta ne vienu metu, o etapais, ir kiekvienas jų turi savo ženklus. Toliau aptariame, kas augančioje įmonėje paprastai nustoja veikti pirmiausia ir ką verta pertvarkyti anksčiau, nei tai pradės kainuoti prarastą darbo laiką.
Iki 15 darbuotojų: viskas laikosi ant pasitikėjimo
Mažoje įmonėje IT dažniausiai tvarko vadovas, administratorė arba technikos išmanantis kolega. Prieigomis dalijamasi žodžiu, bendras el. pašto slaptažodis užrašytas lapelyje, failai guli kieno nors kompiuteryje arba asmeninėje debesies paskyroje. Tai veikia, nes visi vieni kitus pažįsta ir problemą galima išspręsti per kelias minutes.
Šiame etape svarbiausia ne pirkti sudėtingas sistemas, o padaryti tris dalykus: perkelti darbo failus į bendrą įmonės saugyklą, kiekvienam sukurti asmenines paskyras vietoje bendrų ir užsirašyti, kokias paslaugas ir programas įmonė apskritai naudoja. Šie žingsniai beveik nieko nekainuoja, bet vėliau sutaupo daug laiko.
Nuo 15 iki 25: prieigos ir licencijos išslysta iš rankų
Pirmasis aiškus lūžis paprastai susijęs su prieigomis. Darbuotojai keičiasi, ateina sezoniniai darbuotojai ir praktikantai, ir niekas tiksliai nežino, kas prie ko turi prieigą. Išėjusio darbuotojo paskyra neretai lieka aktyvi mėnesiais, nes nėra žmogaus, atsakingo ją išjungti.
Kartu išslysta ir licencijos. Vienos pirktos su įmonės kortele, kitos per darbuotojo asmeninę paskyrą, trečios priklauso jau išėjusiam žmogui. Įmonė moka už nenaudojamas licencijas arba, priešingai, naudoja programas be tinkamos licencijos. Sprendimas paprastas, bet reikalauja disciplinos: vienas licencijų sąrašas, viena įmonės valdoma administratoriaus paskyra ir aiški taisyklė, kad niekas neperkama asmeniniu vardu.
Nuo 25 iki 35: naujokų įvedimas tampa kasdienybe
Kai įmonė kas mėnesį priima po kelis žmones, naujo darbuotojo paruošimas nebėra retas įvykis. Jei kompiuteris kiekvieną kartą ruošiamas iš naujo, paskyros kuriamos atmintinai, o prieigos suteikiamos pagal tai, ką kas prisimena, naujokas pirmąją savaitę praleidžia laukdamas.
Šiame etape verta turėti aiškų naujo darbuotojo kontrolinį sąrašą. Jame turėtų būti:
- kokį kompiuterį ir kokią programinę įrangą gauna kiekviena pareigybė;
- kokios paskyros kuriamos ir kas jas patvirtina;
- prie kokių bendrų aplankų, sistemų ir grupių suteikiama prieiga;
- kas ir kada paaiškina pagrindines saugumo taisykles;
- atvirkštinis sąrašas išeinančiam darbuotojui: kas išjungiama, kas perduodama, kas grąžinama.
Antroji sąrašo dalis dažnai svarbesnė už pirmąją, nes išėjusių žmonių prieigos yra viena dažniausių saugumo spragų augančiose įmonėse.
Nuo 35 iki 50: be dokumentacijos niekas nebežino, kaip viskas sujungta
Artėjant prie penkiasdešimties darbuotojų, IT aplinka jau turi savo istoriją. Tinklo įranga pirkta skirtingu metu, serverį ar debesijos aplinką konfigūravo keli žmonės, atsarginės kopijos nustatytos prieš kelerius metus. Jei visa tai niekur neaprašyta, kiekvienas gedimas virsta tyrimu, o kiekvienas pokytis tampa rizika.
Minimali dokumentacija neturi būti storas dokumentas. Užtenka kelių dalykų: įrangos ir paslaugų sąrašo, tinklo schemos, informacijos, kur ir kaip daromos atsarginės kopijos, kas yra administratoriai ir kur saugomi slaptažodžiai. Svarbiausia, kad ji būtų atnaujinama po kiekvieno pokyčio, o ne parašyta kartą ir pamiršta.
Saugumas: nuo „mūsų niekas nepuls“ iki aiškių taisyklių
Saugumo reikalavimai auga kartu su įmone, net jei vadovybė to nepastebi. Daugėja klientų duomenų, sutartyse atsiranda reikalavimų dėl informacijos apsaugos, partneriai pradeda klausti apie saugumo politiką. Kartu daugėja ir žmonių, kurie gali atidaryti netikrą laišką ar naudoti tą patį slaptažodį keliose sistemose.
Augančiai įmonei svarbiausi keli pagrindiniai dalykai: dviejų veiksnių autentifikacija visoms el. pašto ir debesijos paskyroms, slaptažodžių tvarkyklė vietoje lapelių ir bendrų failų, centralizuotai valdomi atnaujinimai ir patikrintos atsarginės kopijos. Šie žingsniai nėra brangūs, bet juos sunku įdiegti, kai darbuotojų jau daug ir kiekvienas pripratęs dirbti savaip.
Ne mažiau svarbu, kad taisyklės būtų paaiškintos, o ne tik nuleistos iš viršaus. Kai darbuotojai supranta, kodėl reikia antrojo patvirtinimo žingsnio ar kodėl negalima persiųsti darbo failų į asmeninį paštą, taisyklių laikomasi kur kas noriau. Trumpas pokalbis įvedant naujoką ir periodiškas priminimas dažnai duoda daugiau naudos nei ilgas dokumentas, kurio niekas neperskaito.
Kada pertvarkyti ir kas tai turėtų daryti
Dažniausia klaida yra laukti, kol problema taps akivaizdi. Prieigų tvarką lengviau įvesti dvidešimčiai žmonių nei keturiasdešimčiai, o dokumentaciją lengviau parašyti, kol dar dirba žmonės, kurie viską konfigūravo. Geras orientyras: jei kuris nors iš aprašytų lūžių jau jaučiamas, kitam etapui verta ruoštis dabar.
Klausimas, kas tai darys, dažnai išsisprendžia savaime, nes vienas žmogus, IT tvarkantis šalia savo pagrindinių pareigų, nebespėja. Vienos įmonės samdo vidinį specialistą, kitos renkasi išorinį partnerį, nes IT priežiūra įmonėms šiame augimo etape reiškia ne tik gedimų šalinimą, bet ir tokių procesų kaip naujokų įvedimas ar prieigų peržiūra sutvarkymą. Svarbiausia, kad atsakomybė būtų aiškiai priskirta, o ne pasiskirstytų tarp kelių žmonių.
Dažnai užduodami klausimai
Nuo kokio darbuotojų skaičiaus reikia atskiro IT žmogaus?
Vieno skaičiaus nėra, nes daug kas priklauso nuo veiklos pobūdžio ir naudojamų sistemų. Geresnis rodiklis yra laikas: jei IT klausimai kas savaitę atima kelias valandas žmogui, kurio pagrindinis darbas visai kitas, metas ieškoti sprendimo.
Ar mažai įmonei verta iš karto pirkti brangias sistemas?
Ne. Pradžioje svarbiau tvarka nei įrankiai: asmeninės paskyros, bendra failų saugykla ir paslaugų sąrašas. Sudėtingesnių sistemų prireikia tada, kai rankinis darbas pradeda kartotis ir užimti daug laiko.
Kaip sužinoti, kas turi prieigą prie įmonės sistemų?
Microsoft 365 ar panašiose platformose administratorius gali išsitraukti visų aktyvių paskyrų sąrašą. Verta jį palyginti su dabartiniu darbuotojų sąrašu ir išjungti visas paskyras, kurių savininkai jau nedirba.
Kokia dokumentacija būtina pirmiausia?
Pradėkite nuo trijų dalykų: kokias paslaugas ir programas įmonė naudoja, kas yra jų administratoriai ir kur daromos atsarginės kopijos. Vien šių atsakymų užtenka, kad gedimo atveju nereikėtų ieškoti informacijos po visą įmonę.
Ar licencijas galima tvarkyti per darbuotojų asmenines paskyras?
Techniškai galima, bet tai rizikinga. Darbuotojui išėjus, licencija, o kartais ir darbo duomenys lieka jo paskyroje, todėl visas licencijas verta pirkti ir valdyti per įmonės administratoriaus paskyrą.


