Prekid rada računovodstvenog sustava, nedostupan server ili sumnjiva poruka u službenom sandučiću nisu situacije u kojima želite tek tada upoznati osobu zaduženu za IT. Dobar vodič za odabir IT partnera zato ne počinje popisom tehnologija, nego pitanjem koliko vaša tvrtka stvarno ovisi o svojim sustavima i kakav odgovor očekuje kada nešto pođe po zlu.
Za mala i srednja poduzeća vanjski IT partner često preuzima ulogu cijelog IT odjela. U drugim organizacijama nadopunjuje interni tim specijaliziranim znanjem, nadzorom ili terenskom podrškom. U oba slučaja pogrešan odabir ne znači samo nezadovoljstvo uslugom. Može značiti dulji zastoj, izgubljene podatke, sigurnosni propust ili ulaganje u rješenje koje se ne može održavati.
Vodič za odabir IT partnera počinje procjenom vlastitog stanja
Prije razgovora s potencijalnim dobavljačima potrebno je jasno definirati što od partnera očekujete. Tvrtka s dvadeset zaposlenika, jednim uredom i Microsoft 365 okruženjem nema iste potrebe kao organizacija s vlastitim poslužiteljima, više lokacija, proizvodnim sustavima ili aplikacijom prilagođenom poslovnim procesima.
Korisno je popisati sustave bez kojih posao ne može normalno funkcionirati: poslovne aplikacije, datotečne servise, e-poštu, mrežnu opremu, udaljeni pristup, sigurnosne kopije i poslovne uređaje. Uz svaki sustav odredite koliko dugo može biti nedostupan bez ozbiljnijih posljedica. Razlika između prekida od jednog sata i prekida koji traje cijeli radni dan izravno utječe na potrebnu razinu podrške, nadzora i ugovorene reakcije.
Također treba razdvojiti redovno održavanje od projektnih potreba. Redovno održavanje obuhvaća korisničku podršku, ažuriranja, upravljanje korisničkim računima, nadzor sustava i rješavanje incidenata. Projektni rad uključuje, primjerice, migraciju na Microsoft 365, obnovu mreže, uvođenje virtualizacije, zamjenu servera ili razvoj informacijskog sustava. Partner koji dobro rješava pojedinačne kvarove nije nužno spreman kvalitetno planirati i voditi složeniji projekt.
Ne birajte prema brzini prvog odgovora na upit
Brz odgovor prodajnog tima može biti dobar znak, ali nije dokaz kvalitete operativne podrške. Mnogo je važnije saznati kako izgleda rad nakon potpisivanja ugovora. Tko zaprima prijavu problema, kojim putem se incident evidentira, kako se određuje prioritet i tko preuzima odgovornost za komunikaciju?
Tražite konkretan opis procesa. Kada korisnik ne može pristupiti e-pošti, partner treba znati razlikovati pojedinačni problem s korisničkim računom od šireg prekida usluge. Kada je nedostupan poslovni poslužitelj, potrebno je utvrditi radi li se o mrežnom problemu, kvaru hardvera, problemu virtualizacije ili aplikaciji koja ne radi ispravno. Takva dijagnostika traži metodičan pristup, a ne samo pokušaj rješenja na daljinu.
Dogovorite prioritete i vrijeme reakcije
Vrijeme reakcije nije isto što i vrijeme potpunog otklanjanja kvara. Kod složenog incidenta odgovoran partner možda neće moći obećati trenutno rješenje, ali mora brzo potvrditi prijavu, procijeniti utjecaj, poduzeti prve korake i redovito izvještavati odgovornu osobu u tvrtki.
U ugovoru ili dogovoru o razini usluge treba jasno razlikovati kritične incidente od redovnih zahtjeva. Nedostupnost cijele mreže, gubitak pristupa poslovnoj aplikaciji ili sumnja na sigurnosni incident ne mogu imati isti prioritet kao instalacija programa na jednom računalu. Bez takvog dogovora očekivanja ostaju nejasna, a nezadovoljstvo je gotovo neizbježno.
Za organizacije u Zagrebu i središnjoj Hrvatskoj važna može biti i dostupnost terenske podrške. Udaljeno rješavanje problema često je najbrže i najučinkovitije, no kvar mrežne opreme, radovi u serverskom ormaru ili zamjena neispravne komponente ponekad zahtijevaju dolazak na lokaciju. Pitajte kako partner organizira takve intervencije i u kojim situacijama ih preporučuje.
Sigurnost mora biti sastavni dio usluge, a ne dodatna stavka
IT podrška koja se svodi na otklanjanje kvarova ostavlja previše prostora za rizik. Sigurnost poslovnih sustava mora biti ugrađena u svakodnevno održavanje: upravljanje pristupima, ažuriranja, zaštita krajnjih uređaja, segmentacija mreže, praćenje događaja i provjera sigurnosnih kopija.
Dobar partner neće svakoj tvrtki predložiti isti paket alata. Razina zaštite ovisi o vrsti podataka, načinu rada zaposlenika, broju lokacija, korištenju cloud usluga i mogućnosti udaljenog pristupa. Tvrtka koja obrađuje osjetljive podatke klijenata i ima zaposlenike koji rade izvan ureda ima drukčiji profil rizika od organizacije s ograničenim brojem radnih stanica u jednoj mreži.
Posebnu pažnju posvetite upravljanju administratorskim ovlastima. Tko ima pristup poslužiteljima, mrežnoj opremi, Microsoft 365 administraciji, sigurnosnim kopijama i domenama? Jesu li pristupi vezani uz pojedinačne osobe, evidentirani i zaštićeni višefaktorskom autentifikacijom gdje je to primjenjivo? Tvrtka ne bi smjela ostati bez kontrole nad vlastitim sustavima ako promijeni dobavljača ili ako osoba zadužena za IT prestane raditi.
Backup nije dovoljan ako oporavak nije provjeren
Mnoge tvrtke imaju nekakav oblik sigurnosne kopije, ali ne znaju sadrži li ona sve što je potrebno niti koliko bi trajao povrat podataka nakon incidenta. To je značajna razlika. Kopija koja postoji, ali se ne može obnoviti u prihvatljivom roku, ne osigurava kontinuitet poslovanja.
Pri razgovoru s partnerom tražite odgovore na nekoliko praktičnih pitanja: koji se podaci kopiraju, koliko često, gdje se kopije čuvaju, tko prima obavijest o neuspješnom kopiranju te kako i kada se testira oporavak. Za ključne sustave treba definirati prihvatljiv gubitak podataka između dvije kopije i prihvatljivo vrijeme povratka u rad.
Primjerice, ako se poslovna baza podataka kopira jednom dnevno, a kvar nastane pred kraj radnog vremena, moguće je izgubiti podatke unesene tijekom tog dana. To nekim organizacijama može biti prihvatljivo, a drugima nije. Odabir rješenja mora slijediti poslovnu potrebu, a ne naviku ili najnižu početnu cijenu.
Procijenite tehničku širinu, ali i sposobnost preuzimanja odgovornosti
Vanjski IT partner ne mora sve raditi vlastitim rukama, ali mora znati upravljati cjelinom. U poslovnom okruženju problemi se rijetko zaustavljaju na jednoj tehnologiji. Ne radi li korisnik u poslovnoj aplikaciji, uzrok može biti u korisničkom računu, mrežnoj vezi, DNS postavkama, serveru, virtualnom stroju, bazi podataka ili samoj aplikaciji.
Zato je vrijedno provjeriti pokriva li partner područja koja su vašoj tvrtki bitna: mrežnu infrastrukturu, poslužitelje, virtualizaciju, cloud rješenja, Microsoft 365, cyber sigurnost, backup i recovery te razvoj ili održavanje poslovnih aplikacija. Širok raspon usluga nije sam sebi svrha. Prednost je u tome što postoji jedna odgovorna strana koja može povezati uzrok i posljedicu umjesto da vas šalje od jednog dobavljača do drugoga.
Ipak, širina nije zamjena za stručnost. Postavite pitanja o načinu dokumentiranja sustava, planiranju promjena, upravljanju licencama i postupku eskalacije prema proizvođačima ili drugim dobavljačima. Kvalitetan partner neće se ustručavati reći kada je za određeno područje potreban dodatni stručnjak, ali će ostati uključen i koordinirati rješenje.
Ugovor treba štititi operativni odnos, ne samo definirati račun
Prije potpisa provjerite što je uključeno u mjesečnu uslugu, a što se smatra dodatnim radom. Nejasne granice najčešći su razlog nesporazuma. Redovno održavanje, korisnička podrška, preventivni rad, izvanredne intervencije, projekti i nabava opreme ne moraju biti obračunati na isti način, ali moraju biti razumljivo opisani.
Važna je i izlazna strategija. Dokumentacija mreže, popis opreme, administratorski pristupi, konfiguracije, licence i podaci o sigurnosnim kopijama pripadaju vašoj organizaciji. Partner ih treba uredno voditi i omogućiti predaju pri promjeni suradnje. To nije znak nepovjerenja, nego standard odgovornog upravljanja IT imovinom.
Tražite redovito izvještavanje prilagođeno osobama koje donose odluke. Direktor ne mora dobiti tehnički dnevnik svakog ažuriranja, ali treba znati postoje li otvoreni rizici, koje su preporučene investicije, što je riješeno i kakvo je stanje ključnih sustava. IT administratoru će, s druge strane, trebati detaljnija tehnička dokumentacija i jasna podjela odgovornosti.
Kako prepoznati partnera koji radi preventivno
Reaktivan model izgleda ovako: problem se pojavi, korisnik ga prijavi, partner ga riješi i komunikacija prestaje do sljedećeg incidenta. To je ponekad dovoljno za vrlo jednostavna okruženja, ali rijetko je dobro dugoročno rješenje za tvrtku koja ovisi o dostupnosti podataka i poslovnih aplikacija.
Preventivan partner prati stanje sustava, planira ažuriranja, upozorava na opremu pri kraju životnog vijeka, provjerava sigurnosne kopije i predlaže promjene prije nego što kvar postane prekid poslovanja. Ne mora svaka preporuka biti prihvaćena odmah. Proračun, sezonalnost poslovanja i drugi prioriteti legitimno utječu na odluku. Bitno je da rizik bude jasno objašnjen i da uprava može svjesno odlučiti kada će ga smanjiti.
CarPen Rebuild u radu s poslovnim korisnicima polazi upravo od tog načela: IT podrška nije samo dostupnost za prijavu kvara, nego kontinuirana briga o infrastrukturi, sigurnosti i mogućnosti oporavka sustava.
Najkorisniji prvi korak nije tražiti najnižu ponudu, nego zatražiti pregled postojećeg stanja i razgovarati o stvarnim poslovnim prioritetima. Partner koji razumije vaše procese, dokumentira okruženje i otvoreno govori o rizicima može postati oslonac poslovanju i onda kada se sustavi ponašaju upravo onako kako trebaju – neprimjetno i pouzdano.