Työpäivä pysähtyy harvoin yhteen suureen vikaan. Useammin ongelma alkaa hitaasti: verkkoyhteys pätkii, levytila palvelimelta vähenee, varmuuskopiointi epäonnistuu tai tulostin ei enää näy työasemilla. Kun asia huomataan vasta siinä vaiheessa, kun henkilöstö ei pääse tekemään työtään, kiire ja kustannukset kasvavat nopeasti. IT-valvonta yrityksissä tuo nämä merkit näkyviin ennen kuin niistä tulee käyttökatko.
Kyse ei ole vain siitä, että joku seuraa ruudulta vihreitä ja punaisia merkkejä. Hyvin toteutettu valvonta kertoo, ovatko yrityksen keskeiset järjestelmät käytettävissä, toimivatko varmuuskopiot ja onko verkossa jotain poikkeavaa. Samalla se antaa ylläpidolle mahdollisuuden korjata tilanne hallitusti – usein käyttäjän huomaamatta.
Mitä IT-valvonta käytännössä seuraa?
Valvonnan sisältö määräytyy yrityksen koon, toimialan ja käytössä olevan ympäristön mukaan. Pienessäkin yrityksessä on tavallisesti useita toisistaan riippuvia palveluja: työasemat, verkkolaitteet, tulostimet, Microsoft 365 -palvelut, pilvitallennus, mahdolliset palvelimet sekä tietoturvaratkaisut. Jos yksikin kriittinen osa pettää, vaikutus voi näkyä koko työpäivässä.
Tyypillisesti valvotaan verkkoyhteyksiä, palomuureja, kytkimiä ja langattomia verkkoja. Näin voidaan havaita esimerkiksi yhteyskatkos, laitteen ylikuormitus tai poikkeava verkkoliikenne. Palvelimista seurataan muun muassa levytilaa, suorituskykyä, palveluiden toimintaa ja laitteiston hälytyksiä. Työasemien osalta olennaista ovat päivitysten tila, tietoturvaohjelmiston toiminta ja laitteen tekninen kunto.
Varmuuskopiointi ansaitsee oman huomionsa. Varmuuskopio ei auta, jos sen ajaminen on epäonnistunut useana yönä ilman, että kukaan huomaa asiaa. Valvonta voi ilmoittaa epäonnistumisista heti, jolloin ongelma korjataan ennen kuin palautustilannetta todella tarvitaan.
Pilvipalveluissa painopiste on hieman erilainen. Microsoft 365- ja Azure-ympäristöissä seurataan käyttöoikeuksia, asetuksia, synkronointeja, tietoturvapoikkeamia ja palveluiden käytettävyyttä. Kaikkea ei tarvitse eikä kannata valvoa samalla tarkkuudella. Tärkeintä on tunnistaa, mitkä palvelut ovat yrityksen toiminnan kannalta kriittisiä ja sopia niiden seurannasta selkeästi.
IT-valvonta yrityksissä ei ole sama asia kuin korjaaminen
Valvonta havaitsee, ylläpito reagoi ja huolto korjaa tarvittaessa fyysisen laitteen. Nämä palvelut liittyvät toisiinsa, mutta ne eivät ole sama asia. Yritys saa parhaimman hyödyn, kun vastuut eivät jää epäselviksi.
Jos valvonta ilmoittaa palvelimen levytilan täyttyvän, ylläpidon tehtävä on selvittää syy ja vapauttaa tilaa tai kasvattaa kapasiteettia. Jos taas verkkolaite on rikkoutumassa, tarvitaan usein uusi laite, asennus ja konfigurointi. Kun laitteet, verkko, pilvipalvelut ja tuki ovat yhden vastuullisen kumppanin hallinnassa, tieto ei katkea palveluntarjoajalta toiselle.
Tämä näkyy asiakkaalle yksinkertaisena asiana: ongelman ilmetessä ei tarvitse ensin selvittää, kuuluuko se laitevalmistajalle, verkkotoimittajalle, pilvipalvelun hallinnoijalle vai erilliselle IT-tuelle. Yksi yhteyshenkilö ottaa tilanteen omistukseensa ja vie sen loppuun asti.
Ennakoiva toiminta maksaa vähemmän kuin katko
Käyttökatkon hintaa ei mitata vain menetettyinä työtunteina. Kun järjestelmä ei toimi, keskeytyvät asiakaspalvelu, laskutus, tuotannon ohjaus, ajanvaraus tai tiedonkulku. Kiireessä tehtävät korjaukset voivat myös johtaa väliaikaisratkaisuihin, jotka aiheuttavat uuden ongelman myöhemmin.
Valvonnan suurin hyöty syntyy siitä, että se muuttaa korjaavan työn ennakoivaksi ylläpidoksi. Esimerkiksi heikentynyt kiintolevy voidaan vaihtaa ennen rikkoutumista, verkon kapasiteettia voidaan kasvattaa ennen ruuhkautumista ja epäonnistuneet päivitykset voidaan käsitellä ennen kuin ne muodostavat tietoturvariskin.
Täydellistä häiriöttömyyttä ei kukaan voi luvata. Internet-yhteyden laajempi vika, sähkökatko tai pilvipalvelun valtakunnallinen häiriö voi vaikuttaa myös hyvin hoidettuun ympäristöön. Valvonta auttaa kuitenkin erottamaan nopeasti, onko ongelma omassa verkossa, yksittäisessä laitteessa vai ulkopuolisessa palvelussa. Se nopeuttaa päätöksentekoa ja viestintää henkilöstölle.
Hälytyksiä tarvitaan, mutta niitä ei saa olla liikaa
Yksi valvonnan yleinen virhe on kerätä suuri määrä hälytyksiä ilman selkeitä toimintamalleja. Jos sama järjestelmä lähettää jatkuvasti vähämerkityksisiä ilmoituksia, kriittinen varoitus voi hukkua joukkoon. Silloin valvonta lisää työtä sen sijaan, että se vähentäisi riskiä.
Toimiva kokonaisuus perustuu raja-arvoihin ja priorisointiin. Kriittisestä palvelukatkosta pitää tulla välitön hälytys. Levytilan vähittäinen väheneminen voi puolestaan synnyttää ennakoivan työpyynnön, joka hoidetaan sovittuna aikana. Tietoturvapoikkeamat edellyttävät usein nopeaa arviointia, koska niiden vaikutus riippuu siitä, mitä on tapahtunut ja mitä tietoja ympäristössä käsitellään.
Sopiva taso ei ole kaikille sama. Kahden hengen toimistolla ja usean toimipisteen organisaatiolla on erilaiset tarpeet, vaikka molemmat käyttäisivät samoja ohjelmistoja. Myös toimiala vaikuttaa: jos asiakaspalvelu, kassajärjestelmä tai tuotannon ohjaus on jatkuvasti verkon varassa, reagointiajalla on tavallista suurempi merkitys.
Valvonta tukee tietoturvaa, mutta ei korvaa sitä
IT-valvonta voi havaita tavallisuudesta poikkeavaa toimintaa, vanhentuneita päivityksiä, suojaamattomia laitteita tai epäonnistuneita kirjautumisia. Se on arvokas osa tietoturvaa, mutta pelkkä valvonta ei tee ympäristöstä turvallista.
Turvallisuus rakentuu useasta käytännön asiasta: hallituista käyttöoikeuksista, monivaiheisesta tunnistautumisesta, ajantasaisista päivityksistä, toimivista varmuuskopioista, palomuurista ja henkilöstön toimintatavoista. Myös Azure- ja Microsoft 365 -asetukset on pidettävä hallinnassa, sillä väärin määritetyt oikeudet voivat altistaa yrityksen tiedot tarpeettomalle riskille.
Valvonta tekee näistä asioista mitattavia. Sen avulla nähdään esimerkiksi, mitkä työasemat eivät ole saaneet päivityksiä tai missä varmistukset eivät toteudu sovitulla tavalla. Olennaista on, että havainto johtaa myös toimenpiteeseen. Raportti ilman vastuuhenkilöä ei vielä paranna tietoturvaa.
Näin yritys pääsee liikkeelle
Ensimmäinen askel ei ole valvontaohjelmiston valinta, vaan nykytilan kartoitus. Mitä laitteita ja palveluja yrityksellä on? Missä tärkeät tiedot sijaitsevat? Mitkä järjestelmät pysäyttävät työn, jos ne eivät toimi tunnin, päivän tai viikon? Näihin kysymyksiin vastaaminen auttaa kohdistamaan ylläpidon järkevästi.
Seuraavaksi sovitaan, mitä valvotaan, kuka saa hälytykset ja millä aikataululla eri tilanteisiin reagoidaan. Samalla kannattaa tarkistaa, ovatko laiteluettelo, käyttöoikeudet ja varmuuskopiointikäytännöt ajan tasalla. Erityisesti kasvavissa yrityksissä ympäristö muuttuu nopeasti, kun uusia työntekijöitä, laitteita ja pilvipalveluja otetaan käyttöön.
Valvonnasta saatava tieto kannattaa hyödyntää myös pidemmän aikavälin suunnittelussa. Jos sama laite aiheuttaa toistuvia hälytyksiä tai palvelimen kapasiteetti on jatkuvasti rajoilla, kyse ei ole enää yksittäisestä korjauksesta vaan investointitarpeesta. Ennakoiva päätös on yleensä helpompi budjetoida kuin äkillinen hankinta vikatilanteessa.
Karjalan Datahuollossa yrityksen IT-ympäristöä voidaan katsoa kokonaisuutena: laitteet, verkko, pilvipalvelut, tietoturva, huolto ja etätuki kuuluvat saman vastuun piiriin. Paikallinen asiantuntija tuntee asiakkaan ympäristön, ja tarvittaessa apua saa myös paikan päälle.
Hyvä valvonta ei näy henkilöstölle jatkuvina ilmoituksina tai monimutkaisina raporteina. Se näkyy tavallisena työpäivänä, jolloin yhteydet toimivat, tiedot ovat saatavilla ja apu löytyy nopeasti, jos jotain poikkeavaa tapahtuu.