Převzetí firemního IT

Jak převzít IT po předchozím správci

Bezpečné převzetí začíná ověřením vlastnictví účtů, získáním přístupů a zmapováním závislostí — změny s možností návratu přicházejí až potom.

Pokud lze spolupracovat s předchozím správcem

Domluvte jedno formální předání, konkrétní seznam výstupů a termín, dokdy může nový správce položit doplňující otázky. Cílem není hodnotit minulou práci, ale udržet provoz a přenést znalosti.

  • seznam zařízení, serverů, virtuálních strojů a důležitých aplikací
  • správcovské účty, druhé faktory a způsob bezpečného předání tajných údajů
  • registrátor domény, DNS, e-mail, cloud, licence a fakturační účty
  • schéma sítě, veřejné adresy, VPN, Wi‑Fi a vzdálené přístupy
  • zálohovací úlohy, umístění kopií, šifrovací klíče a poslední test obnovy
  • kontakty na dodavatele, smlouvy, záruky a otevřené incidenty
Firemní účet musí patřit firmě.

Doména, cloud, licence a administrace nesmějí zůstat vedené pouze na osobní e-mail bývalého správce. Technický přístup lze delegovat, vlastnictví má mít firma.

Co ověřit v prvních dnech

Nový seznam informací ještě není důkaz, že je úplný. Přístupy je potřeba vyzkoušet, inventuru porovnat s realitou a zjistit, které služby jsou pro provoz skutečně kritické.

Vlastnictví

Kontrola vlastnictví

Kdo může obnovit heslo, změnit fakturaci nebo převést doménu? Kontaktní e-mail a telefon musí být dostupný firmě.

Inventura

Inventura a závislosti

Která služba běží na kterém zařízení, kdo ji používá a co přestane fungovat při změně adresy, hesla nebo certifikátu?

Zálohy

Zálohy a monitoring

Ověřit poslední běh nestačí. Zkontrolujte oznámení chyb a naplánujte test obnovy.

Rizika

Rizika a priority

Nejprve řešte ztrátu kontroly nad účty, chybějící zálohy a veřejně dostupné neaktualizované systémy. Kosmetické změny počkají.

V jakém pořadí měnit přístupy

  1. Zajistěte obnovovací kanály.Ověřte firemní e-mail, telefon a druhý faktor dřív, než změníte hlavní heslo.
  2. Vytvořte jmenné účty.Každý správce má mít vlastní účet. Sdílený účet ponechte jen tam, kde zařízení jinou možnost nemá.
  3. Uložte nouzový přístup.Obnovovací kódy nebo break-glass účet patří do firemního trezoru s omezeným přístupem.
  4. Měňte po jednotlivých službách.U každé změny ověřte funkčnost automatizací, záloh a integrací, které mohou používat staré heslo.
  5. Odeberte staré přístupy.Až po potvrzení nových účtů ukončete vzdálený přístup, VPN, API klíče a přístup bývalých lidí.

Při konfliktním odchodu správce postupujte stejně systematicky, ale rychleji a s vedením firmy. Nemáte-li některý přístup, nezačínejte automaticky resetem zařízení; nejdřív projděte možnosti obnovy a dopad výpadku podle průvodce pro chybějící heslo k routeru nebo serveru. Pokud jde o spor o vlastnictví přístupů nebo dat, jde o právní otázku — tento návod řeší technický postup převzetí, ne její řešení.

Jak poznat dokončené převzetí

Firma má funkční správcovské a nouzové přístupy, ví, kdo vlastní klíčové účty, zná kritické služby a jejich závislosti, má zaznamenaná rizika a plán dalších kroků. Dokumentace nemusí být první den dokonalá, ale musí být použitelná i bez přítomnosti jednoho konkrétního člověka. Pomůže kontrolní seznam minimální IT dokumentace. Další praktická témata najdete v IT poradně.

Potřebujete převzetí řídit?

Začněme inventurou a kontrolou přístupů.

Převzetí lze rozdělit na bezpečné minimum, ověření provozu a následné zlepšování podle rizika.