Silkeborg og 8600-området har mange virksomheder, der vokser: rådgivning, handel, produktion, byggeri og en del virksomheder, der er gået fra at være en håndfuld personer til at være en organisation.
Den vækst er en glædelig udfordring. Men den afslører også, at IT-opsætningen typisk blev lavet, da man var fem, og aldrig er blevet revideret siden.
De fire ting der bryder sammen først
1. Alle er administratorer
Da man var fem, var det praktisk, at alle kunne alt. Ved femogtyve er det en risiko: enhver phishing-mail rammer nu en konto med fulde rettigheder, og enhver kan installere hvad som helst.
Løsningen er ikke at gøre folk mistroede. Den er at give almindelige brugerkonti almindelige rettigheder og lade administratoradgang være en separat konto, der kun bruges, når den skal.
2. Adgange er givet enkeltvis
Hver ny medarbejder får adgange kopieret fra den, der sidder ved siden af. Efter tre år er der ingen, der kan svare på, hvem der har adgang til hvad — og offboarding bliver et gætværk.
Rollebaserede grupper løser det: en rolle giver et bestemt sæt adgange. Onboarding bliver ét klik, offboarding bliver ét klik, og spørgsmålet hvem kan se lønmappen kan besvares på et sekund.
Det er den enkeltinvestering med størst effekt, når en virksomhed vokser — og den bliver kun sværere at indføre, jo længere man venter.
3. Filerne ligger overalt
Noget på en gammel server, noget i en medarbejders OneDrive, noget i en privat Dropbox fra et projekt, noget i mailbilag.
Det fungerer, så længe alle har været med hele vejen. Det bryder sammen, når nye medarbejdere skal finde noget — og det bliver et reelt problem, den dag en medarbejder stopper.
Beslut strukturen: personligt arbejde i OneDrive, alt fælles i SharePoint via Teams, systemdata i systemerne. Flyt det aktive, arkivér resten separat.
4. Nøglepersonen
Der er én person, der ved, hvordan tingene hænger sammen. Ofte en, der har en helt anden titel, men er teknisk anlagt. Det er en enorm værdi og en enorm risiko på samme tid.
Få dokumenteret det, personen ved: hvilke systemer, hvilke leverandører, hvor licenserne ligger, hvilke adgange der findes, og hvem der er kontaktperson hos hver leverandør. Det er ikke mistillid — det er robusthed, og det er også en fordel for personen selv, der ellers ikke kan holde ferie i fred.
Byg det, der skalerer
Fire principper gør IT klar til at vokse:
- Standardisér udstyret. To eller tre computermodeller frem for det, der var på tilbud. Gør support og udrulning markant enklere.
- Automatisér udrulning. Med Autopilot og Intune sætter en ny maskine sig selv op ved første login. Ved fem ansættelser om året er det en dag sparet; ved tyve er det en uge.
- Rollebaseret adgang. Se ovenfor.
- Dokumentér løbende. En simpel liste over systemer, leverandører, licenser og kontaktpersoner. Den behøver ikke være smuk — den skal blot findes.
Licenser: det oversete sted at spare
Vokser man hurtigt, købes licenser efter behov, og der ryddes sjældent op. Vi finder typisk tre ting:
- Licenser tilknyttet konti tilhørende personer, der er fratrådt.
- Dyre licenser til brugere, der kun har brug for en billigere type.
- Overlappende produkter — for eksempel en separat sikkerhedsløsning oven i det, der allerede er inkluderet i Microsoft 365.
En gennemgang tager typisk en halv dag og betaler sig ofte hjem samme måned. Erfaringsmæssigt kan 5 til 15 procent af licensomkostningen spares.
Sikkerhed skal vokse med
Ved fem personer kunne man leve med, at sikkerheden var uformel. Ved femogtyve begynder kunder at spørge.
Større kunder og offentlige udbud stiller konkrete krav til, hvordan I behandler data, og en manglende dokumentation kan koste en aftale. Er I leverandør til energi, transport, sundhed, forsyning eller offentlige myndigheder, skal I forvente det — de er selv forpligtede til at stille krav til deres forsyningskæde.
Det er derfor værd at se sikkerhed som en forretningsmæssig forudsætning frem for en teknisk udgift. Kan I svare ordentligt på et spørgeskema fra en kunde, er det en konkurrencefordel.
Hvad I bør have på plads, inden I bliver bedt om det
- MFA på alle konti og separate administratorkonti.
- Dokumenteret adgangsstyring pr. rolle.
- Backup af Microsoft 365, med testet gendannelse.
- Automatisk patching og kryptering af alle enheder.
- Databehandleraftaler med jeres leverandører — og styr på, hvem der er databehandler for hvem.
- En beredskabsplan på én side.
- Sikkerhed som fast punkt på ledelsesmøder, med referat.
De syv punkter dækker langt de fleste spørgsmål i et almindeligt sikkerhedsspørgeskema.
Netdk i Silkeborg
Vi dækker Silkeborg og 8600-området med on-site support inkluderet i alle aftaler, uden kilometertakst. Vi har hjulpet en række virksomheder gennem netop den overgang fra uformel til struktureret IT — uden at gøre det tungere end nødvendigt.
Vores kontor ligger i Lystrup, og vi dækker desuden Aarhus, Randers, Viborg, Skanderborg og Odder.
Næste skridt
Er I vokset ud af jeres IT-opsætning? Ring på 70 23 57 70 for en gennemgang og en plan, der kan tages i etaper.