Когда «мы просто провели интернет» — это не про нас

У небольшой кофейни, стоматологии, локального производства или офиса на 10-20 человек редко есть отдельный системный администратор в штате. И это нормально: держать айтишника ради розетки в стене и одного роутера — дорого и часто просто не нужно. Но сеть в компании при этом не исчезает — она растёт вместе с бизнесом, и однажды выясняется, что «просто интернет» уже давно превратился в инфраструктуру, за которой кто-то должен присматривать.

Мы в «Игра-Сервис» относимся к сети клиента не как подрядчик, который один раз протянул кабель и уехал, а по-хозяйски — как будто это наша собственная сеть, за которую мы отвечаем. Для нас новый клиент — это не разовая заявка, а точка, за которой мы присматриваем на постоянной основе, пока он с нами.

Что на самом деле происходит без присмотра за сетью

Собственник бизнеса обычно замечает сеть только тогда, когда она перестаёт работать. Но пока всё «вроде работает», внутри тихо копятся вещи, которые рано или поздно аукаются:

  • гостевой Wi-Fi для клиентов и посетителей живёт в одной сети с рабочими компьютерами, кассой и документами;

  • пароль от роутера — заводской, тот же, что был при установке несколько лет назад;

  • никто не отслеживает попытки подключиться к сети со стороны или просканировать её на уязвимости;

  • доступ к Wi-Fi и оборудованию есть у всех сотрудников без разбора, включая уже уволенных;

  • при добавлении новой кассы, камеры или принтера настройки просто «докручиваются на глаз».

По отдельности каждая мелочь не выглядит критичной. Но вместе они создают ситуацию, где бизнес технически уязвим, а разбираться в этом некому — ни штатного, ни приходящего специалиста для этого нет.

Что входит в «хозяйский» подход к сети малого бизнеса

Когда мы подключаем бизнес по тарифам «Игра-Сервис Бизнес», мы не ограничиваемся проводом до объекта. Речь идёт о комплексной настройке сети, которая обычно и есть работа отдельного айтишника:

разделение сети на гостевую и рабочую — посетители кафе или клиенты в переговорной пользуются отдельным Wi-Fi, не имеющим доступа к внутренним документам, кассе и учётным системам;

  • базовая защита от внешних сканирований и попыток подбора доступа к сети;

  •  смена заводских паролей и настройка оборудования под конкретный объект, а не «по умолчанию»;

  • консультация по правильному подключению новых устройств — касс, камер, принтеров — без нарушения общей схемы сети;

  • постоянное сопровождение: если что-то меняется в компании — переезд, новый сотрудник, новое оборудование — сеть донастраивается вместе с бизнесом, а не остаётся «как случайно сложилось в первый день».

Для клиента это означает одно: ему не нужно самому разбираться, что такое VLAN, зачем нужна изоляция гостевой сети и как проверить, не сканирует ли кто-то порты роутера снаружи. Этим занимаемся мы — потому что относимся к сети клиента так, будто это наша собственная зона ответственности.

Ситуация 1. Стоматология и данные пациентов в одной сети с Wi-Fi для посетителей

Небольшая стоматологическая клиника подключила Wi-Fi для пациентов в приёмной ещё несколько лет назад — просто чтобы люди могли скоротать время ожидания. Со временем в этой же сети оказались рабочие компьютеры администратора с картами пациентов, кассовый терминал и компьютер врача с медицинской программой.

Никто в клинике не задумывался, что любой человек в приёмной, зная пароль от Wi-Fi, формально находится в той же сети, что и чувствительные данные пациентов. При подключении клиники к «Игра-Сервис» мы вынесли гостевой Wi-Fi в отдельную изолированную сеть, никак не пересекающуюся с рабочими компьютерами и кассой, и сменили заводские настройки роутера на объекте.

Администратор клиники отметила, что раньше об этом просто никто не думал — «работает же» — а после объяснения того, как это может обернуться утечкой данных пациентов, это стало восприниматься не как техническая формальность, а как часть репутации клиники.

Ситуация 2. Локальное производство и доступ бывших сотрудников к сети

На небольшом производстве кондитерских изделий сеть разрасталась постепенно: сначала офисные компьютеры, потом камеры на складе, затем терминал сбора заказов. Пароль от Wi-Fi за три года ни разу не менялся и был известен практически всем, кто когда-либо работал на объекте, включая нескольких уволенных сотрудников.

При подключении к «Игра-Сервис» мы предложили провести базовый аудит сети: сменить пароли, разделить сеть для оборудования и сеть для сотрудников, настроить защиту от внешних попыток подключения. Руководитель производства признался, что до этого разговора вообще не задумывался, что бывшие сотрудники теоретически всё ещё могли находиться в одной сети с камерами склада и терминалом заказов.

После настройки доступ был ограничен только текущими сотрудниками, а сеть перестала быть «общим полем», в которое имеет доступ кто угодно, кто когда-либо здесь бывал.

Почему это не требует найма отдельного специалиста

Держать в штате системного администратора имеет смысл, когда в компании десятки рабочих мест и сложная инфраструктура. Для кофейни, стоматологии, небольшого производства или офиса до 20 человек это, как правило, избыточные затраты: зарплата, отпуска, больничные, а по факту — специалист нужен точечно и не каждый день.

  • не нужно нанимать и удерживать штатного айтишника ради базовой настройки сети;

  • не нужно отдельно искать и оплачивать подрядчика на аутсорсе для разовых задач;

  • все базовые вопросы безопасности сети закрываются в рамках подключения к интернету;

  • при изменениях в бизнесе — новое оборудование, переезд, рост штата — сеть донастраивается без дополнительного поиска специалиста.

По сути, «Игра-Сервис» берёт на себя то, ради чего малый бизнес обычно и хотел бы иметь своего айтишника — но без затрат на отдельную штатную единицу.

Вывод

Малому бизнесу не нужен собственный системный администратор, чтобы сеть была устроена грамотно и безопасно. Достаточно провайдера, который относится к вашей сети по-хозяйски — так, будто это его собственная зона ответственности, а не разовая заявка на подключение.

Если вы хотите, чтобы сеть вашей компании в Красноярске была настроена правильно с самого начала — гостевой Wi-Fi отдельно от рабочего, защита от внешних сканирований, доступ только у тех, кому он действительно нужен, — обратитесь в «Игра-Сервис». Мы возьмём это на себя.

Уважаемые абоненты!

График работы в праздничные дни 

На сайте действует Порядок обработки файлов COOKIE в ООО «Игра-Сервис», мы соблюдаем требования законодательства РФ, в частности Федеральный закон №152-ФЗ "О персональных данных". Если вы остаетесь на нашем сайте, значит разрешаете обработку ваших персональных данных.
Принять
Отклонить