איור דודל של מיפוי תשתית משרדית לרשומות ציוד, הרשאות וגיבוי בארבעה שלבי הטמעה
פתרונות IT

חודש ראשון עם ספק IT חדש: מה אתם אמורים להחזיק ביד ביום ה-30

✍️ גל לב 📅 ⏱ 5 דקות קריאה

חתמתם עם ספק IT חדש והחודש הראשון עבר בשקט. הנה מה שאמור להיות מוכן ביום ה-30, מה עוד לא, ואיך לזהות מוקדם שמשהו לא זז.

חתמתם עם ספק IT חדש. עבר חודש. המדפסת עובדת, אף אחד לא התלונן, ובאופן כללי לא קרה כלום. זה יכול להיות סימן טוב וזה יכול להיות סימן רע, ואין דרך לדעת בלי לשאול מה בעצם היה אמור לקרות.

החודש הראשון הוא היחיד שבו לספק יש זמן להסתכל על התמונה המלאה לפני שהיומיום בולע אותו. מה שלא ימופה עכשיו יתגלה בפעם הראשונה בתוך תקלה. הרשימה למטה היא מה שאני מצפה שיהיה מוכן ביום ה-30, ובאותה מידה מה שאני מחויב לספק בעצמי.

הערה על ציפיות: שירותי IT לעסקים נמכרים כמעט תמיד כמנוי חודשי, והמנוי מתמחר תחזוקה שוטפת. המיפוי הראשוני הוא עבודה חד פעמית שיושבת מעליו. ספקים רציניים מתייחסים אליו בנפרד בהצעה, בין אם הוא כלול ובין אם לא, כי אחרת הוא נדחק אחרי כל קריאת שירות שנכנסת.

שבוע ראשון: מה קיים בכלל

לפני כל שיפור, מישהו צריך לרשום מה יש. זה נשמע טריוויאלי ולוקח יותר זמן ממה שנדמה, כי בעסק בן עשר שנים תמיד יש שני דברים שאיש כבר לא זוכר למה הם שם.

מה שאמור להיכתב: כל המחשבים והניידים עם גיל ומערכת הפעלה, טלפונים שנכנסים למייל העסקי, שרתים אם יש, ציוד תקשורת, כל הרשיונות שאתם משלמים עליהם, וכל שירות SaaS שמישהו בחברה נרשם אליו אי פעם.

הסעיף האחרון הוא זה שמפתיע. עסק של עשרים עובדים מחזיק בממוצע יותר כלים ממה שההנהלה יודעת עליהם, וכל אחד מהם הוא חשבון עם סיסמה. כתבתי על זה בהרחבה כשעסקתי בהתפשטות כלי AI בעסקים, והתופעה זהה בכלים רגילים.

שבוע שני: מי ניגש למה

זה החלק שמייצר את התועלת הגדולה ביותר ביחס לזמן. שלוש שאלות, וכל אחת מהן מייצרת עבודה.

כמה חשבונות מנהל גלובליים קיימים ב-Microsoft 365, ומי מחזיק כל אחד. התשובה הנפוצה היא "שניים", והתשובה האמיתית היא לרוב ארבעה או חמישה, כולל אחד של ספק קודם.

האם אימות דו שלבי מופעל על כולם, ולא רק על חלק. חשבון מנהל בלי אימות דו שלבי הוא הפרצה היחידה שמבטלת את כל השאר.

מי מהעובדים שעזבו בשנתיים האחרונות עדיין מופיע במערכת. הצעדים לסגירה מסודרת נמצאים בצ׳קליסט הגישה לעובד שעוזב, והם עובדים גם רטרואקטיבית.

ביום ה-30 אמורה להיות רשימה של חשבונות שנסגרו, חשבונות שנשארו בכוונה, והסיבה לכל אחד.

שבוע שלישי: גיבוי שנבדק בפועל

לא "הוגדר גיבוי". לא "הגיבוי מדווח הצלחה". בדיקת שחזור אמיתית: לקחת קובץ שנמחק לפני חודשיים, להחזיר אותו, ולתעד כמה זמן זה לקח.

זה תרגיל של שעה שכמעט אף אחד לא עושה, והוא היחיד שמבדיל בין גיבוי לבין תקווה. שווה לבדוק גם מה קורה למייל, לא רק לקבצים. מדיניות שמירה ב-Microsoft Purview מטפלת במחיקה בתיבות בצורה שונה לגמרי מגיבוי קבצים, וזה תופס אנשים לא מוכנים.

התוצר: מסמך בן חצי עמוד שאומר מה מגובה, לאן, כל כמה זמן, כמה זמן לוקח להחזיר, ומי יודע לעשות את זה חוץ מהספק.

שווה לשאול גם מה לא מגובה, ובכוונה. תמיד יש משהו: תיקייה מקומית על מחשב של מישהו, מערכת ישנה שאף אחד לא נוגע בה, או שירות חיצוני שמחזיק מידע אצלו. ההחלטה לא לגבות משהו היא החלטה לגיטימית. ההחלטה לא לדעת עליו היא לא.

שבוע רביעי: התיעוד ורשימת העדיפויות

עכשיו יש מספיק מידע כדי לכתוב שני מסמכים.

הראשון הוא מסמך התשתית: הכול מהשבועות הקודמים במקום אחד, שנמצא גם אצלכם ולא רק אצל הספק. אם הספק נעלם מחר, המסמך הזה הוא ההפרש בין שבוע לחודשיים.

השני הוא רשימת ממצאים לפי סדר עדיפות, מחולקת לשלוש: מה שתוקן כבר, מה שמתוכנן ומתי, ומה שדורש החלטה שלכם כי הוא עולה כסף. בלי החלוקה הזאת הרשימה הופכת לפתק שאף אחד לא חוזר אליו.

מה לא ריאלי לצפות לו ביום ה-30

חשוב באותה מידה, ואף ספק לא אוהב לומר את זה בהצעה.

לא תסיימו הגירה לענן בחודש. לא תחליפו את כל התחנות. תוכנית רציפות מלאה היא פרויקט של רבעון, ותיארתי איך היא נראית בתוכנית רציפות IT לתשעים יום. ובעיקר, שום דבר מזה לא הופך את העסק לחסין. הקטלוג של CISA לפרצות שנוצלו בפועל מתעדכן כל הזמן, וזה בדיוק העניין: העבודה הזאת לא נגמרת ביום ה-30, היא רק מקבלת בסיס.

ספק שמבטיח "אבטחה מושלמת" אחרי חודש מוכר לכם משהו אחר.

איך מזהים מוקדם שזה לא זז

שלושה סימנים, וכולם מופיעים כבר בשבוע השני.

אין שום מסמך. כל התקשורת היא בוואטסאפ ובעל פה, ואין קובץ אחד שאתם יכולים לפתוח. אצל עסק קטן זה נוח בהתחלה ויקר בסוף.

הספק לא ביקש גישה לשום דבר מעבר למה שנדרש לתקלה הראשונה. מיפוי דורש גישה. אם לא ביקשו, לא מיפו.

אתם לא יודעים מי האדם. אם בכל פנייה עונה מישהו אחר ואף אחד לא מכיר את הסביבה שלכם, החודש הראשון לא בנה שום ידע, והחודש השני יתחיל מאפס.

אם אחד מהשלושה מתקיים, עדיף לומר את זה בשבוע השלישי ולא ברבעון השני. ספק סביר יקבל את ההערה ויסדר לוח זמנים. ספק שמתגונן נותן לכם מידע שימושי בעצמו.

איפה זה מתחבר לשירות עצמו

הרשימה הזאת היא הצד השני של תשע השאלות ששואלים לפני שחותמים. שם מברררים מה הובטח, כאן בודקים מה נמסר.

עוד הבחנה שכדאי לעשות מוקדם: תמיכה טכנית לעסקים ומיפוי תשתית הן שתי עבודות שונות שנמכרות באותה שיחה. הראשונה נמדדת בזמן תגובה, השנייה בתוצרים. אם שתיהן נמצאות באותו סעיף בהצעה, סביר שהשנייה תיבלע בראשונה, כי תקלה דוחפת החוצה כל משימה שאין לה תאריך.

מה שאני עצמי כולל בשירותי IT לעסקים קטנים מתואר שם במלואו, ואם אתם מחפשים לפי אזור יש דפים נפרדים כמו תמיכת IT בירושלים ובחיפה.

אם עברתם חודש עם ספק חדש ואתם לא בטוחים מה קיבלתם, אפשר לעבור על הרשימה יחד: 054-239-5928 או gallev@limitech.co.il.

נבדק לאחרונה על ידי גל לב.

שתפו ברשתות:
לימי פתרונות מחשוב
גל לב

גל לב בעל 10 שנות ניסיון בפיתוח, ניהול רשתות ואבטחת מידע לעסקים קטנים בישראל. מתמחה בפתרונות Microsoft 365 ותשתיות לעסקים קטנים ובינוניים.

מחפש פתרון IT מקצועי?

הייעוץ הראשוני חינם — נבדוק יחד את צרכי העסק ונציע תוכנית פעולה