Vem låter du administrera din IT?

OkategoriseradePublished maj 15, 2011 at 17:10 No Comments
Du har en liten firma som inte är IT-relaterad. Ni är för små för att ha en egen resurs i bolaget för att ta hand om IT-frågor. De stora outsourcingbolagen tycker att ni är för små för att dem skall ta hand om er. Alla vet hur det brukar sluta! Den ena efter den andra konsulten, leverantören och den goda vännens IT-intreserade son hjälper till och fixar. Men vad resulterar det i? Vem tar ansvar för säkerheten och att allt fungerar? 

Jag var ute hos en av mina kunder förra veckan för att titta på varför en av deras gamla Windows XP maskiner inte kunde hitta domänen. När jag fick problemet beskrivet för mig lät det som ett DNS fel. Jag var själv med och satte upp miljön för något år sedan och tyckte det lät konstigt. Åkte dit och tittade och mycket riktigt så kunde inte DNS servern hitta domänen.

När jag tittade närmare på vilken DNS maskinen fick från DHCP servern insåg jag att allt inte stod rätt till. Den pekade inte längre på den Windows 2008 server jag hjälpt dem att sätta upp. Den pekade istället på brandväggen. När jag tittade vidare så var det inte alls brandväggen, en ny router hade kommit på plats märkt med larmbolagets logga. Efter att ha följt kablar och tittat runt visade sig att larmbolaget bytt ut deras brandvägg mot sin router.

Helt plötsligt hade vi ingen kontrol längre. De portar vi öppnat inåt mot servern hade de öppnat i sin router men inget annat. Vidare så hade vi ingen kontroll på trafiken som gick in och ut ur nätet längre. Varför hade dem satt upp det så? Troligen okunskap eller en ogenomtänkt lösning. Varför inte låta det gamla nätet vara intakt och sätta deras brandvägg i en DMZ-zon?

Efter lite pill så var vi tillbaka på banan och lyfte in resten av nätet bakom brandväggen igen men om vi inte hade upptäckt det hade det kunnat få tråkiga följder. Troligen har larmbolaget samma lösning hos många kunder och den dagen någon hittar en svaghet i deras nät så står man där med byxorna nere.

Så tänk efter innan du låter dina leverantörer röra om i din IT-miljö. Skriv ett support avtal med en konsult som håller koll på din miljö och hjälper dig med dessa frågor. Det är viktigt!

Leave a Reply

(måste anges)

(måste anges)