הקמת תשתיות מחשוב למשרד חדש בלי הפתעות

הקמת תשתיות מחשוב למשרד חדש מתחילה בתכנון נכון: רשת, ענן, אבטחה, גיבוי ותמיכה שוטפת שמצמצמים השבתות, שומרים על המידע ומאפשרים לצוות להתחיל לעבוד מיד.
הקמת תשתיות מחשוב למשרד חדש בלי הפתעות

מעבר למשרד חדש נראה לעיתים כמו פרויקט נדל"ני ותפעולי: חוזה, ריהוט, עמדות עבודה, שילוט ומעבר עובדים. אבל ביום שבו כולם מתיישבים מול המסכים, מתברר אם הפרויקט באמת הושלם. הקמת תשתיות מחשוב למשרד חדש קובעת אם העובדים יתחילו לעבוד מיד, אם המידע הרגיש יהיה מוגן ואם תקלת תקשורת אחת תשבית יום עבודה שלם.

לעסק של 9, 20 או 45 עובדים אין בדרך כלל מרווח לספוג שבוע של אילתורים. דוא"ל שלא מסתנכרן, חדר ישיבות ללא חיבור תקין, מדפסת שלא זמינה לרשת או גישה לא מאובטחת למערכות ענן – כל אלה הופכים מהר מאוד לעלות עסקית, לעיכוב מול לקוחות ולתסכול פנימי. לכן תשתית נכונה אינה רשימת ציוד. היא תכנון של סביבת עבודה זמינה, מאובטחת וניתנת לניהול לאורך זמן.

מתחילים מהעבודה שהמשרד צריך לאפשר

לפני שבוחרים נתב, מתג או ספק אינטרנט, צריך להבין איך העסק עובד. משרד עורכי דין ייתן עדיפות להגנה על מסמכים ולגישה מבוקרת לתיקי לקוחות. חברת שיווק דיגיטלי תידרש לרוחב פס גבוה ולעבודה משותפת בענן. חברה עם עובדים היברידיים תצטרך מדיניות גישה מאובטחת גם מחוץ למשרד. משרד עם מוקד שירות או מרכזייה יבחן במיוחד זמינות טלפונית ורציפות במקרה של נפילת קו.

השלב הזה צריך לכלול שיחה קצרה אך מדויקת עם הנהלה, תפעול ומשתמשים מרכזיים. כמה עובדים יהיו ביום הראשון וכמה צפויים בתוך שנה? אילו מערכות הן קריטיות? האם יש מידע רפואי, פיננסי או משפטי? האם קיימים שרתים מקומיים שיש להעביר, או שהיעד הוא סביבת ענן מלאה? תשובות אלו משפיעות על התקציב, על לוח הזמנים ועל רמת האבטחה הנדרשת.

טעות נפוצה היא לתכנן לפי מספר השולחנות בלבד. בפועל, משרד של 25 עובדים עשוי להכיל גם מצלמות, טלפוני IP, מדפסות רשת, מסכי חדרי ישיבות, נקודות גישה אלחוטיות, מערכות בקרת כניסה ועמדות אורח. כל רכיב צורך חיבור, חשמל, כתובת רשת ולעיתים גם הרשאות וניטור.

תכנון תשתיות פיזיות: מה שלא רואים קובע

תשתית הכבילה חייבת להיקבע לפני שהקירות נסגרים, התקרות מונמכות והריהוט מקובע. נקודת רשת שלא הוכנה בזמן עלולה להסתיים בכבל מאולתר על הרצפה, בקליטה אלחוטית חלשה או בעלות תיקון גבוהה הרבה יותר לאחר האכלוס.

במשרד מתוכנן היטב, לכל עמדה יש חיבור רשת מתאים, לחדרי הישיבות יש נקודות ייעודיות, ולנקודות הגישה האלחוטיות יש מיקום שמבוסס על כיסוי אמיתי ולא על נוחות ההתקנה. ארון התקשורת צריך להיות מאוורר, נעול, נגיש לתחזוקה ומסודר באופן שמאפשר לזהות במהירות כל חיבור. הוא גם זקוק לאל-פסק שיגן על ציוד הרשת מפני נפילות חשמל קצרות, ויאפשר כיבוי מבוקר במקרה של הפסקה ממושכת.

כדאי להחליט כבר בשלב זה אם המשרד זקוק ליותר מקו אינטרנט אחד. לעסק שתלוי במערכות ענן, בטלפוניה או בגישה מרחוק, קו גיבוי יכול למנוע השבתה יקרה. לא בכל משרד נדרש קו כפול, אך ההחלטה צריכה להתבסס על מחיר שעת השבתה ולא רק על עלות המנוי החודשי.

רשת אלחוטית אינה תחליף לתכנון רשת

Wi-Fi איכותי הוא הכרח, אבל הוא אינו פתרון לכל צורך. עמדות עבודה קבועות, שרתים, מדפסות מרכזיות ומערכות קריטיות מרוויחים בדרך כלל מחיבור קווי יציב. הרשת האלחוטית צריכה להיות מחולקת לפחות לפי שימוש: רשת עובדים, רשת אורחים ורשת נפרדת לציוד כמו מצלמות או התקנים חכמים, כשנדרש.

ההפרדה הזאת מצמצמת סיכונים. אורח שמתחבר לאינטרנט אינו צריך להיות מסוגל לראות מדפסת, שרת קבצים או מסך ישיבות. באותה מידה, מצלמה או מכשיר IoT אינם צריכים לקבל גישה למידע העסקי. זו אינה מורכבות מיותרת – זו דרך פשוטה לצמצם את שטח החשיפה של הארגון.

הקמת תשתיות מחשוב למשרד חדש מתחילה בזהות המשתמש

ציוד אפשר להחליף. זהויות, הרשאות ומידע דורשים משמעת ניהולית. לכן נכון להקים מראש סביבת משתמשים מסודרת: חשבונות ארגוניים, קבוצות הרשאה, דוא"ל עסקי, אחסון ושיתוף קבצים, אימות רב-שלבי ומדיניות לסיסמאות ולמכשירים.

בסביבת Microsoft 365, למשל, ניתן לבנות את התשתית כך שעובד חדש יקבל גישה רק לכלים ולתיקיות שהוא צריך, ועובד שעוזב יאבד את הגישה באופן מיידי ומבוקר. ההבדל בין הגדרה נכונה לבין חשבונות משותפים וסיסמאות שעוברות בוואטסאפ הוא הבדל מהותי באבטחת מידע וביכולת הניהול של העסק.

גם ההחלטה בין ענן לשרת מקומי אינה אחידה. לעסקים רבים ענן מנוהל מספק גמישות, גישה מכל מקום ופחות תלות בחדר שרתים במשרד. מצד שני, יישומים ותיקים, נפחי מידע גדולים או דרישות רגולטוריות מסוימות עשויים להצדיק פתרון מקומי או היברידי. הבחירה הנכונה תלויה ביישומים, בקישוריות, ברגישות הנתונים ובצרכי ההתאוששות – לא בהעדפה טכנולוגית כללית.

אבטחה וגיבוי: לא משימות שמוסיפים בסוף

משרד חדש הוא הזדמנות להימנע מהרגלים מסוכנים שנצברים עם השנים. אין סיבה להתחיל עם מחשבים שאינם מנוהלים, משתמשים בעלי הרשאות מנהל, אנטי-וירוס לא אחיד או תיקיות משותפות ללא בעלים מוגדרים.

הגנה טובה משלבת כמה שכבות: חומת אש מנוהלת, הגנת נקודות קצה, עדכוני אבטחה, סינון דוא"ל, אימות רב-שלבי, הרשאות לפי תפקיד וניטור התראות. אין פתרון אחד שמבטל את כל הסיכון, במיוחד כאשר מתקפות רבות מתחילות בהודעת דוא"ל שנראית לגיטימית. המטרה היא לזהות אירוע מהר, לצמצם את היכולת שלו להתפשט ולאפשר חזרה מהירה לפעילות.

גיבוי הוא חלק נפרד מהאבטחה, ולא רק העתק של מידע לענן. חשוב להגדיר מה מגבים, באיזו תדירות, כמה זמן שומרים גרסאות, מי יכול לשחזר ואיך בודקים שהשחזור באמת עובד. ארגון שמגבה ללא בדיקות עלול לגלות בזמן משבר שהקבצים קיימים אך אינם שמישים. עבור מערכות קריטיות, יש לקבוע מראש יעדי התאוששות: כמה מידע מותר לאבד, ותוך כמה זמן המערכת צריכה לחזור לפעולה.

יום המעבר צריך להיות מתוכנן כמו מבצע תפעולי

התקנה מוקדמת אינה מספיקה. בשבוע שלפני הכניסה למשרד כדאי לבצע בדיקות מקצה לקצה: חיבור לאינטרנט, טלפוניה, הדפסה, גישה למערכות הענן, חדרי ישיבות, משתמשים מרוחקים וגיבוי. ככל שמזהים בעיה לפני יום העבודה הראשון, כך נמנעים מלחץ מול עובדים ולקוחות.

רשימת הבדיקות צריכה לכלול לפחות חמישה תחומים:

  • תקינות קווי האינטרנט והמעבר האוטומטי לקו גיבוי, אם קיים.
  • חיבור קווי ואלחוטי בכל אזור עבודה, כולל חדרי ישיבות ואזורים מרוחקים.
  • התחברות משתמשים, דוא"ל, שיתוף קבצים, מדפסות ויישומים עסקיים.
  • פעילות הטלפוניה, ניתוב שיחות, הודעות קוליות ומספרי חירום או שירות.
  • בדיקת גיבוי, התראות אבטחה ויכולת תמיכה מרחוק בציוד החדש.

במעבר עצמו נדרש גורם אחראי אחד שמחזיק תמונת מצב מלאה: ספק האינטרנט, הקבלן, ספק הטלפוניה, הציוד, המשתמשים והגורמים העסקיים. כאשר האחריות מפוזרת בין כמה ספקים ללא תיאום, כל תקלה הופכת לשאלה של "מי מטפל בזה". ליווי של שותף IT מרכזי מפחית את הפער הזה ומייצר כתובת אחת לתכנון, לביצוע ולתמיכה שאחרי האכלוס.

אל תסיימו את הפרויקט ביום ההתקנה

תשתית משרדית משתנה מהר. עובדים מתווספים, מחשבים מוחלפים, מערכות עוברות לענן ואיומים מתעדכנים. לכן תיעוד מסודר, ניטור רציף, SLA ברור ותמיכה זמינה הם חלק מהקמה נכונה, לא שירותים נלווים. ללא ניהול שוטף, גם תשתית שהותקנה היטב מתיישנת והופכת עם הזמן למקור לתקלות וסיכונים.

ב-Cloud360 מתייחסים לפרויקט משרד חדש כאל תחילתה של אחריות מתמשכת: מהאפיון וההקמה, דרך ניהול הרשת והמשתמשים, ועד טיפול מהיר בתקלות ושיפור מתמיד של ההגנה. עבור ההנהלה, הערך הוא לא רק ציוד שעובד ביום הראשון, אלא ודאות שמישהו עוקב אחר המערכות גם ביום שבו איש בארגון לא פנוי לחשוב עליהן.

לפני חתימה על ציוד או על עבודות תשתית, בקשו לראות תכנית שמחברת בין צרכי העובדים, אבטחת המידע, קישוריות, גיבוי ותמיכה עתידית. תכנית כזו תעזור לכם להיכנס למשרד החדש עם פחות הפתעות – ועם תשתית שמאפשרת לעסק לעבוד, לשרת לקוחות ולצמוח.

שירותי מחשוב לעסק כולל תמיכה טכנית לעסקים

עדיין מתלבטים?

90% מהעסקים שפנו אלינו גילו לפחות בעיה אחת
שסיכנה את המידע שלהם.

קבל בדיקת IT חינם — נחזור אליך תוך שעה.
✓ ללא התחייבות    ✓ ללא עלות    ✓ מענה תוך שעה
22 שנות ניסיון | 500+ לקוחות מרוצים
 
חיוג מהירוואטסאפ