Безопасная смена подрядчика начинается с инвентаризации и переоформления владения ключевыми активами — доменами, административными учётными записями, лицензиями и облаками — на компанию. Затем следуют передача документации, проверка резервных копий, смена всех паролей и ключей, отзыв старых доступов и короткий параллельный период с приёмкой по чек-листу.
Переход к новому подрядчику редко бывает конфликтным, но именно в этот момент выясняется, на кого оформлен домен, где хранятся пароли от роутера и есть ли вообще рабочая резервная копия. В AST принимаем инфраструктуру по единому порядку, который описан ниже; он подходит и при переходе от штатного администратора.
Инвентаризация до уведомления
До разговора с текущим подрядчиком составьте список того, что должно оказаться под контролем компании: домены и DNS, хостинг и сайт, почтовые ящики и панель почты, лицензии (1С, Windows, антивирус, Битрикс24), облачные подписки, серверы и виртуализация, сетевое оборудование, VPN, видеонаблюдение и СКУД, телефония, системы резервного копирования. Для каждого пункта — где находится, кто владелец учётной записи, есть ли у компании самостоятельный доступ.
Переоформление владения
Домены, регистраторские аккаунты, административные учётные записи облаков и лицензии должны быть оформлены на юридическое лицо и корпоративную почту, к которой имеет доступ руководитель. Подрядчикам выдаются отдельные именованные доступы с нужными правами. Это самый важный шаг: пока владелец — подрядчик, всё остальное можно только просить, а не требовать.
Документация и резервные копии
Запросите схему сети, перечень серверов и сервисов, регламент резервного копирования, реестр учётных записей и паролей в согласованной защищённой форме. Прежде чем отозвать доступы, проверьте резервные копии: выполните тестовое восстановление ключевой системы в изолированной среде. Если копия не восстанавливается, это нужно исправить до переключения, а не после.
Смена паролей и отзыв доступов
После передачи меняются все пароли администраторов, ключи VPN и API, учётные записи в облаках; проверяются списки администраторов в каждой системе и удаляются неизвестные. Отдельно проверяются правила удалённого доступа на роутерах и серверах, автозапуск задач и внешние адреса обработчиков интеграций. Смена выполняется по плану, чтобы не остановить обмены и сервисы, завязанные на старые учётные данные.
Параллельный период и приёмка
На две-четыре недели полезно оставить старого подрядчика доступным для вопросов по договорённости. Новый подрядчик проходит чек-лист приёмки: доступность всех сервисов, мониторинг, копии, документация, реестр. Результат оформляется актом с перечнем открытых вопросов. С этого момента ответственность за инфраструктуру переходит новой команде.
Что фиксируем при проверке
| Объект | Что проверяем |
|---|---|
| Владение | Домены, облака, лицензии, админ-аккаунты — на компанию |
| Документация | Схема сети, реестр систем и учётных записей, регламенты |
| Копии | Тестовое восстановление ключевой системы до переключения |
| Доступы | Все пароли и ключи сменены, старые доступы отозваны |
| Приёмка | Акт с чек-листом и перечнем открытых вопросов |
Вопросы перед началом
Что делать, если старый подрядчик не отдаёт доступы?
Начинать с активов, где владение подтверждается документами: домен через регистратора по документам компании, лицензии через поставщика, облака через процедуру восстановления владельца. Параллельно фиксировать переписку и сроки; юридическую часть ведёт компания.
Сколько занимает передача?
Для компании с одной-двумя площадками обычно от одной до трёх недель с учётом проверки копий и смены доступов. Срок увеличивают отсутствие документации и оборудование без известных паролей.
Нужно ли останавливать работу при смене паролей?
Нет, если смена спланирована: сервисы переключаются по очереди, интеграции обновляются заранее, для критичных систем выбирают нерабочее время.
Документация и источники
Материал команды AST описывает подход к задаче. Технические возможности сверены с документацией ниже; конкретная схема зависит от версий и условий проекта.
Нужна помощь с похожей задачей?
Опишите текущую систему и результат, который хотите получить. Определим состав первого этапа.