7 признаков того, что ИТ-инфраструктура вашей компании держится на одном человеке
Во многих компаниях ИТ выглядит “нормально” ровно до тех пор, пока не случается что-то неприятное: увольнение системного администратора, сбой сервера, потеря доступа к сервисам, проблемы с 1С, резервными копиями или удалённым доступом.
Снаружи всё может выглядеть спокойно: сотрудники работают, бухгалтерия заходит в 1С, почта ходит, документы открываются. Но на практике нередко оказывается, что вся критичная инфраструктура держится не на системе, а на одном конкретном человеке.
Обычно это системный администратор, внешний подрядчик или “тот самый сотрудник, который всё знает”. Пока он на месте, бизнес этого даже не замечает. Но как только он уходит в отпуск, увольняется или становится недоступен, выясняется, что компания не управляет собственной ИТ-средой.
Ниже — 7 признаков того, что у вас именно такая ситуация.
▎1. Никто, кроме одного человека, не понимает, как всё устроено
Попробуйте задать внутри компании несколько простых вопросов:
• где находятся резервные копии;
• как устроен удалённый доступ;
• на каком сервере работает 1С;
• кто имеет доступ к критичным данным;
• что произойдёт, если выйдет из строя конкретный сервер;
• какие сервисы завязаны на внешние аккаунты и почты.
Если ответы сводятся к фразе “это знает только наш айтишник”, значит знания об инфраструктуре не принадлежат компании.
Это важный момент: бизнесу может казаться, что у него “всё настроено”, но по факту настроено это в голове одного человека.
▎2. Пароли и доступы хранятся не в системе, а “где-то у него”
Это один из самых частых сценариев.В компании есть серверы, роутеры, 1С, почтовые ящики, облачные сервисы, антивирус, IP-телефония, камеры, VPN, резервное копирование. Формально всё работает. Но как только возникает задача собрать доступы, выясняется, что:• часть паролей хранится в браузере;• часть — в заметках на личном телефоне;• часть — в блокноте;• часть уже никто не помнит;• часть сервисов зарегистрирована на личную почту или номер телефона администратора.До первого инцидента это кажется мелочью. После первого инцидента становится понятно, что компания частично не контролирует собственную инфраструктуру.
▎3. Любая нестандартная проблема упирается в одного исполнителя
Сломался удалённый доступ.
Начала тормозить 1С.
Не работает почта.
Нужно срочно подключить нового сотрудника.
Нужно открыть новый филиал, организовать VPN, перенести базу, настроить права доступа.
Если на всё это есть только один ответ — “надо дождаться Ивана”, — значит у вас не выстроен ИТ-процесс. У вас есть ИТ-человек, который вручную закрывает риски бизнеса.
Для маленькой компании это может работать какое-то время. Но как только компания растёт, открывает новые направления или становится зависимой от цифровых процессов, такая модель начинает тормозить развитие.
▎4. Документации нет или она бесполезна
Во многих компаниях формально “какая-то документация” существует. Но на практике она часто:
• устарела;
• неполная;
• не отражает реальную схему;
• написана так, что разобраться в ней может только тот, кто и так уже всё знает.
Рабочая ИТ-документация — это не папка “на всякий случай”. Это возможность передать сопровождение, быстро разобраться в инфраструктуре и не потерять управление при смене сотрудника или подрядчика.
Если документацию нельзя использовать для передачи системы, её фактически нет.
▎5. Резервные копии есть только на словах
Фраза “у нас настроены бэкапы” сама по себе ничего не значит.
Критичные вопросы выглядят так:
• что именно копируется;
• как часто;
• где это хранится;
• кто контролирует успешность копирования;
• можно ли восстановить 1С, файловый сервер, базу или виртуальную машину;
• сколько времени займёт восстановление;
• проверялось ли это хотя бы один раз.
Если ответы на эти вопросы знает только один человек, то резервное копирование у вас завязано не на процесс, а на конкретного специалиста.
А значит, в момент сбоя компания зависит не от наличия копий, а от доступности этого человека.
▎6. В компании боятся что-либо менять
Очень показательный симптом — когда инфраструктуру стараются не трогать, потому что “там всё тонко настроено”.
Обычно это проявляется так:
• сервер годами не обновляют;
• старый роутер не меняют, потому что непонятно, как там всё устроено;
• новую систему не внедряют, потому что она может “что-то сломать”;
• подрядчики после знакомства с инфраструктурой говорят: “лучше ничего не трогать”.
Это означает, что система накопила критическую зависимость от ручных настроек, обходных решений и исторических костылей.
Снаружи это выглядит как стабильность. На деле — как технический долг, который страшно обслуживать.
▎7. Отпуск или увольнение одного человека воспринимается как бизнес-риск
Самый честный тест для собственника или руководителя звучит так:
Если этот человек завтра исчезнет на две недели без связи, бизнес продолжит работать спокойно?
Не “ну, как-нибудь протянем”.
Не “вроде ничего страшного”.
А именно спокойно, предсказуемо и управляемо.
Если ответ неочевиден, значит инфраструктура изначально построена хрупко.
Зрелая ИТ-среда — это не та, где никогда ничего не ломается. Это та, где:
• понятны роли и доступы;
• документация актуальна;
• критичные сервисы описаны;
• резервные копии проверяются;
• сопровождение можно передать;
• один человек не является единственной точкой отказа.
▎Почему это опасно для бизнеса
Когда ИТ держится на одном человеке, риски обычно всплывают в самый неподходящий момент:
• при увольнении;
• при конфликте;
• при масштабировании;
• при переезде;
• при сбое оборудования;
• при заражении шифровальщиком;
• при потере доступов;
• при проверке или аудите.
Под ударом в этот момент оказываются не “серверы и провода”, а вполне бизнесовые вещи:
• продажи;
• склад;
• бухгалтерия;
• документы;
• работа сотрудников;
• удалённый доступ;
• клиентский сервис;
• сроки восстановления;
• безопасность данных.
Именно поэтому проблема зависимости от одного администратора — это не частная техническая история, а вопрос устойчивости бизнеса.
▎Что с этим делать
Хорошая новость в том, что это решается без “ломать всё с нуля”.
Обычно достаточно начать с базовых шагов:
1. собрать все критичные доступы в контролируемое хранилище;
2. проверить, какие сервисы зарегистрированы на личные контакты сотрудников;
3. актуализировать схему инфраструктуры;
4. описать ключевые сервисы, точки отказа и порядок восстановления;
5. проверить резервные копии не по отчётам, а через реальное тестовое восстановление;
6. разделить знания об инфраструктуре между компанией и исполнителем;
7. подготовить ИТ-среду к передаче, даже если передавать её прямо сейчас не планируется.
▎Вывод
Если ИТ в компании работает только потому, что один конкретный человек всё помнит, всё контролирует и в любой момент может “прибежать и спасти”, — это не надёжность.
Это скрытая зависимость, которая однажды почти всегда превращается в проблему для бизнеса.
Чем раньше компания выводит ИТ из режима “знает только один человек” в режим управляемой системы, тем дешевле, спокойнее и безопаснее это обходится
Если у вас есть ощущение, что инфраструктура в компании “вроде работает, но слишком многое завязано на одного человека”, это можно быстро проверить без больших проектов и сложного аудита.
Я обычно в таких случаях делаю экспресс-разбор по 3 вопросам:
• где у компании реальные точки зависимости;
• какие доступы и сервисы находятся в зоне риска;
• что нужно привести в порядок в первую очередь, чтобы снять критичную зависимость от одного специалиста.
Если хотите, могу помочь провести такую оценку и показать, где у вас реальные риски, а где всё в порядке. Просто напишите мне в телеграм