Site icon Martin Haller, Blog o ochraně a správě firemního IT

Standardizace – děláme IT jako Baťa cvičky

Když jsme začínali dělat IT outsourcing (správu sítě), tak jsme přibírali zákazníky s různými technologiemi (Vmware, Hyper-V, Citrix XenServer, MS Windows, Linux, AVG, ESET, Avast, MS Exchange, Kerio, IceWarp, Mikrotik, FortiGate, WatchGuard, ZyWall, Cisco, HP, IBM, Lenovo, Dell …). Prostředí byla velice složitá, spousty výjimek, nekompatibility, hromady dokumentace, zahlcující množství znalostí, které bylo nutné znát… To vše vedlo k průměrným službám, delším dodacím lhůtám, zbytečným výpadkům, neefektivnímu učení technologií, které používá pouze jeden zákazník. Bylo to peklo, které už nechci zažít.

Dříve jsem si myslel, že firmy, co nutí zákazníka do určité technologie, odborně zakrněly, nebo prodávají jen to, na čem nejvíce vydělají. Teď už vím, jak moc jsem se mýlil (ach ty naivní začátky).

Sami jsme nakonec omezili množství technologií a vybrali jsme z každé kategorie jednoho zástupce. Nyní tak děláme virtualizaci Hyper-V, antivirus ESET, servery Dell, switche HPE, routery FortiGate …. Dále jsme si vytvořili „best practises“ pro používané technologie. Sjednotili jsme nastavení technologií a standardizovali firemní procesy. Dokážeme tak poskytovat služby, se kterými jsou zákazníci spokojení a stojí rozumné peníze.

Hlavní důvod pro standardizaci a omezení počtu technologií? Je nemožné znát detailně (natož dokonale) všechny dostupné technologie. Každá má totiž spoustu nastavení, různé limity a své tajemné poruchy. Omezené množství technologií se však perfektně naučit dá.

Výhody standardizace pro zákazníka

Výhody standardizace pro poskytovatele služeb (nás)

Standardizace je předpokladem prevence

Když se u nějakého zákazníka objeví problém, opravíme jej. A zároveň se snažíme přijít na to, jak problému předejít. Jakmile najdeme tu správnou „prevenci“ (nastavení), tak jej dokážeme během 15-ti minut rozšířit ke všem zákazníkům. Dělat takovou věc ručně by trvalo „věky“ a kvůli lidské chybě by mohly nastat i výpadky, které by omezovaly uživatele.

Takto jsme například nasazovali ochranu při obraně proti WannaCry a podobným, odstraňovali neúmyslný keylogger v ovladačích zvuku od HP, povolali zobrazení přípon souborů na všech Windows, zakazovali nebezpečné služby ve Windows, odebírali Silverlight, vypínali SMBv1, LM a NTLMv1.

Standardizace přináší nové možnosti

Díky tomu, že u zákazníků používáme stejné bezpečnostní routery, mohli jsme investovat do koupě FortiAnalyzeru. Je to poměrně drahé zařízení (350k+), které výrazně přispívá k bezpečnosti sítí, ale kvůli ceně je pro většinu zákazníků nerentabilní. My jej však koupili pro všechny společně a náklad rovnoměrně rozprostřeli. Podařilo se nám tak zpřístupnit bezpečnostní technologii velkých firem všem našim zákazníkům (i těm malým).

Souhrn

Omezení počtu používaných technologií na minimum (jednu od každé kategorie – virtualizace, mailový server, antivirus, antispam …) mělo pro nás naprosto zásadní dopad. Bez toho bychom už možná správu sítí nedělali. Docílili jsme tím: spolehlivějších IT prostředí, zkrácení doby výpadků, rychlejšího zaškolování nových kolegů, hlubší znalosti používaných technologií, vyšších příjmů, více volného času, ale hlavně větší spokojenosti zákazníků a opětovné radosti z práce.

A ještě jeden postřeh na závěr. Zákazníkovi je jedno, jestli používáte technologii XY nebo YZ. Jemu jde o to, aby mu síť (servery, počítače …) fungovala rychle,  bez výpadků a umožňovala vše, co k práci potřebuje.

Exit mobile version