AST · Екатеринбург и Москва
Ваш регион: Екатеринбург
AST·Технологии
для бизнеса

IT-аутсорсинг

Смена IT-подрядчика: как забрать доступы и не потерять управление инфраструктурой

Основной вывод

Безопасная смена подрядчика начинается с инвентаризации и переоформления владения ключевыми активами — доменами, административными учётными записями, лицензиями и облаками — на компанию. Затем следуют передача документации, проверка резервных копий, смена всех паролей и ключей, отзыв старых доступов и короткий параллельный период с приёмкой по чек-листу.

Переход к новому подрядчику редко бывает конфликтным, но именно в этот момент выясняется, на кого оформлен домен, где хранятся пароли от роутера и есть ли вообще рабочая резервная копия. В AST принимаем инфраструктуру по единому порядку, который описан ниже; он подходит и при переходе от штатного администратора.

Инвентаризация до уведомления

До разговора с текущим подрядчиком составьте список того, что должно оказаться под контролем компании: домены и DNS, хостинг и сайт, почтовые ящики и панель почты, лицензии (1С, Windows, антивирус, Битрикс24), облачные подписки, серверы и виртуализация, сетевое оборудование, VPN, видеонаблюдение и СКУД, телефония, системы резервного копирования. Для каждого пункта — где находится, кто владелец учётной записи, есть ли у компании самостоятельный доступ.

Переоформление владения

Домены, регистраторские аккаунты, административные учётные записи облаков и лицензии должны быть оформлены на юридическое лицо и корпоративную почту, к которой имеет доступ руководитель. Подрядчикам выдаются отдельные именованные доступы с нужными правами. Это самый важный шаг: пока владелец — подрядчик, всё остальное можно только просить, а не требовать.

Документация и резервные копии

Запросите схему сети, перечень серверов и сервисов, регламент резервного копирования, реестр учётных записей и паролей в согласованной защищённой форме. Прежде чем отозвать доступы, проверьте резервные копии: выполните тестовое восстановление ключевой системы в изолированной среде. Если копия не восстанавливается, это нужно исправить до переключения, а не после.

Смена паролей и отзыв доступов

После передачи меняются все пароли администраторов, ключи VPN и API, учётные записи в облаках; проверяются списки администраторов в каждой системе и удаляются неизвестные. Отдельно проверяются правила удалённого доступа на роутерах и серверах, автозапуск задач и внешние адреса обработчиков интеграций. Смена выполняется по плану, чтобы не остановить обмены и сервисы, завязанные на старые учётные данные.

Параллельный период и приёмка

На две-четыре недели полезно оставить старого подрядчика доступным для вопросов по договорённости. Новый подрядчик проходит чек-лист приёмки: доступность всех сервисов, мониторинг, копии, документация, реестр. Результат оформляется актом с перечнем открытых вопросов. С этого момента ответственность за инфраструктуру переходит новой команде.

Что фиксируем при проверке

ОбъектЧто проверяем
ВладениеДомены, облака, лицензии, админ-аккаунты — на компанию
ДокументацияСхема сети, реестр систем и учётных записей, регламенты
КопииТестовое восстановление ключевой системы до переключения
ДоступыВсе пароли и ключи сменены, старые доступы отозваны
ПриёмкаАкт с чек-листом и перечнем открытых вопросов

Вопросы перед началом

Что делать, если старый подрядчик не отдаёт доступы?

Начинать с активов, где владение подтверждается документами: домен через регистратора по документам компании, лицензии через поставщика, облака через процедуру восстановления владельца. Параллельно фиксировать переписку и сроки; юридическую часть ведёт компания.

Сколько занимает передача?

Для компании с одной-двумя площадками обычно от одной до трёх недель с учётом проверки копий и смены доступов. Срок увеличивают отсутствие документации и оборудование без известных паролей.

Нужно ли останавливать работу при смене паролей?

Нет, если смена спланирована: сервисы переключаются по очереди, интеграции обновляются заранее, для критичных систем выбирают нерабочее время.

Документация и источники

Материал команды AST описывает подход к задаче. Технические возможности сверены с документацией ниже; конкретная схема зависит от версий и условий проекта.

Нужна помощь с похожей задачей?

Опишите текущую систему и результат, который хотите получить. Определим состав первого этапа.

IT-аутсорсинг ↗Защита IT-инфраструктуры ↗Резервное копирование ↗
+7 (902) 583-64-201@it-ast.ru

Смежные разборы

AST / Первый шаг

Обсудим
вашу задачу.

Позвонить: +7 (902) 583-64-20Написать без формы ↗

Контакт для ответа на вашу задачу.

Уточнить услугу, город и компанию

Подготовим текст для отправки через вашу почту. До отправки письма AST не получает введённые данные.