IT-järjestelmän kuntokartoitus. Sisällys. You Need IT We Do IT

Samankaltaiset tiedostot
FuturaPlan. Järjestelmävaatimukset

Lilli Huolenpito PALVELUKUVAUS

Osaa käyttää työvälineohjelmia, tekstinkäsittelyä taulukkolaskentaa ja esitysgrafiikkaa monipuolisesti asiakasviestintään.

Tieto- ja tietoliikennetekniikan ammattitutkinnon perusteet (OPH ) Tutkinnon osa

Operaattorilaajakaista

1. päivä ip Windows 2003 Server ja vista (toteutus)

Langattoman kotiverkon mahdollisuudet

Elisa Toimisto 365. Toimisto ja yhteydet pilvestä

Osoitteena O365. Toimisto ja yhteydet pilvestä

WELHO ADSL -LAAJAKAISTAPALVELUIDEN PALVELUKUVAUS KULUTTAJA-ASIAKKAILLE (alkaen )

Loikkaa turvallisesti pilveen

VISMA ECONET PRO ASP SOVELLUSVUOKRAUS. Page 1

ZENworks Application Virtualization 11

Ylioppilaiden terveydenhoitosäätiön infrastruktuuri

Kieku-tietojärjestelmä Työasemavaatimukset sla-

Enfo Oyj. Virtualisointi. Case: Eduskunta. Juha-Pekka Leskinen, EDUSKUNTA - Tietohallintotoimisto Markus Sjöman, Enfo Oyj - Zourcing

Liittymän vikadiagnosointi

Mark Summary Form. Taitaja Skill Number 205 Skill Tietokoneet ja verkot. Competitor Name

Asenna palvelimeen Active Directory. Toimialueen nimeksi tulee taitajax.local, missä X on kilpailijanumerosi

Sähköposti 50 GB X X. Kalenteri X X. OneDrive Business 1 TB X X X. Office Web Apps- sovellukset X X X. Office työpöytäsovellukset X X

Visma Avendon asennusohje

Taitaja 2015 Windows finaalitehtävä

Sähköisen ylioppilaskirjoituksen katastrofiharjoitus

Onko sinun yritykselläsi jo tietotekniikka Palveluksessa? vtoasp -palvelun avulla siirrät tietojärjestelmäsi haasteet ammattilaisten hoidettaviksi.

TIETOKONEET JA VERKOT v.1.4

Business Oulu. Teollisuus-Forum Wisetime Oy:n esittely

Tikon Ostolaskujenkäsittely versio SP1

3. Laajakaistaliittymän asetukset / Windows XP

Hyödynnä DPS- ja SA-setelit Azure hybridipilvi-palveluiden suunnittelussa ja testauksessa!

1 YLEISKUVAUS Valokaistaliittymä Palvelun rajoitukset PALVELUKOMPONENTIT Päätelaite Nopeus...

Teknisiä käsitteitä, lyhenteitä ja määritelmiä

TeleWell TW-EA716. ADSL modeemi Palomuuri 4 porttinen 10/100 Mbps kytkin. Pikaohje. Copyright Easytel Oy Finland

Tekniset vaatimukset Tikon 6.4.1

TW- EAV510/TW- EAV510AC: PPTP- OHJEISTUS

TIETOKONEYLIASENTAJAN ERIKOISAMMATTITUTKINTO

TW- EAV510/TW- EAV510AC: L2TP- OHJEISTUS

1 AinaCom Skype for Business / Lync 2010 / Lync for Mac 2011 asennusohje... 2

Vesihuolto päivät #vesihuolto2018

UUDENKAUPUNGIN KAUPUNKI

Siirtyminen IPv6 yhteyskäytäntöön

Pilvipalvelujen tietoturvasta

Netplaza. paremman palvelun puolesta! Asiakaspalvelu palvelee. Sinä keskityt omaan työhösi. Jos jokin ei suju niin kuin oletit

Tietokoneet ja verkot. Kilpailupäivä 2, torstai Kilpailijan numero. allekirjoitus. nimen selvennys. Sivu 1

PPTP LAN to LAN - yhteys kahden laitteen välille

Nokia Lifeblog 2.5 Nokia N76-1

Pertti Pennanen DOKUMENTTI 1 (5) EDUPOLI ICTPro

< Projekti > ICT ympäristön yleiskuvaus

IPv6 käyttöönoton mahdollistajat operaattorin näkemys

ACCOUNTOR ICT Digitaalinen työympäristö Markkinatutkimus joulukuu 2018

Tietoturvallisuuden kokonaisvaltainen hallinta Heikki O. Penttinen Castilsec Oy.

TW-EA510v4 TW-EA510 VERSIO 4. - Ulkoinen ADSL-modeemi, kytkin, palomuuri, WLAN-tukiasema 54 Mb, VPN PPTP - 4 Ethernet-porttia 10/100 Mbps

Integral Reactive PALVELUKUVAUS

3 x AsiakasCase. Esittelyssä kolmen eri kokoisen organisaation kokonaispalvelu; niin hyödyt, helpotukset kuin haasteetkin. Samuli Lindström 5.4.

Google Cloud Print -opas

TeleWell TW-EA711 ADSL modeemi & reititin ja palomuuri. Pikaohje

Espoon kaupunki Pöytäkirja 96. Valtuusto Sivu 1 / Valtuustokysymys kyberturvallisuuden järjestämisestä ja uhkiin varautumisesta

Wi-Fi Direct -opas. Helppo määritys Wi-Fi Directin avulla. Vianmääritys. Liite

VISUAALINEN TIETOTURVASUUNNITELMA PENTTI LIIKANEN

Pcounter. Kategoria Ominaisuudet

Palvelukuvaus LOUNEA VERKKOTURVA PALVELUKUVAUS.

TW- EAV510/TW- EAV510AC:

Tietokone. Tietokone ja ylläpito. Tietokone. Tietokone. Tietokone. Tietokone

ICT-info opiskelijoille

WEIKKA. Asennus opas. Hannu-Matti Lemettinen HML Productions

Kymenlaakson Kyläportaali

Julkisen hallinnon linjaukset tiedon sijainnista ja hallinnasta. Yhteenveto. Taustaa linjauksille. Linjausten tavoitteet. Lausunto

Tre-seudun opetusinfran palveluverkko Suunnitteluohje palveluun liittymiseksi

Directory Information Tree

KYMENLAAKSON AMMATTIKORKEAKOULU Tietotekniikan koulutusohjelma / Tietoverkkotekniikka. Joni Korjala APACHE WWW-PALVELIN Seminaarityö 2012

Kemian laitoksen tietotekniikasta ja ICT- benchmarking. Yleistä

Työasemien uusi hankintamalli Ari Hovila, 12/2018

Käyttöjärjestelmät. 1pJÄKÄ1 KÄYTTÖJÄRJESTELMÄN HALLINTA, 12 OSP

MagiCAD 2020 Toimintaympäristö ja yhteensopivuus. MagiCAD Revitille ja AutoCADille

Taloyhtiön laajakaistan käyttöohje, Tekniikka: Ethernet. Käyttöjärjestelmä: Windows XP

Elisa Oyj Palvelukuvaus 1 (5) Elisa Yrityskaista Yritysasiakkaat versio 2.1. Elisa Yrityskaista

ICT-yrityksen vastuuvakuutus Tiina Schaarschmidt-Pernaa

Laitteessa tulee olla ohjelmisto tai uudempi, tarvittaessa päivitä laite

Virtualisointi Kankaanpään kaupungissa. Tietohallintopäällikkö Jukka Ehto

Loppuyhteenveto. Valtorin asiakaspäivä Toimitusjohtaja Kari Pessi

Ohjeita tietokoneverkon käyttöön Latokartano-säätiön ja Metsäylioppilaiden asuntosäätiön asuntoloissa

Identiteettipohjaiset verkkoja tietoturvapalvelut

Työpöytävirtualisointi

Kannattavuutta talotekniikan elinkaari- ja ylläpitopalveluilla

Messenger. Novell 1.0 NOVELL MESSENGERIN OHJEET. PIKAOPAS

INTERNET-yhteydet E L E C T R O N I C C O N T R O L S & S E N S O R S

Yleinen ohjeistus Windows tehtävään.

1 YLEISKUVAUS Verkkoturvapalvelu Verkkoturvapalvelun edut Palvelun perusominaisuudet... 2

Määräaikaan klo 12 mennessä tulleet kysymykset, sanelujen purkamispalvelun hankinta

2007 Nokia. Kaikki oikeudet pidätetään. Nokia, Nokia Connecting People, Nseries ja N77 ovat Nokia Oyj:n tavaramerkkejä tai rekisteröityjä

VASO-ASUKKAAN OPAS. DNA Kiinteistölaajakaista

Option GlobeSurfer III pikakäyttöopas

Potilastiedot ja tietoturvallisuus Käyttäjähallinta ja tietoturva kertakirjautumisella

Javan asennus ja ohjeita ongelmatilanteisiin

NetNordic 365. Tietoverkko- ja viestintäratkaisujen luotettava kumppani P I L V I P A L V E L U O P E R O I N T I TUKI KONSULTOINTI

Tietoa ja ohjeita Hämäläisten ylioppilassäätiön asuntoloiden laajakaistaverkon käytöstä

F-SECURE SAFE. Toukokuu 2017

Kaikki analogiset järjestelmät digitaalisiksi ja verkkokäyttöisiksi - jo tänään Kustannustekkuutta ja joustavuutta työskentelyyn

Windows Server 2012 asentaminen ja käyttöönotto, Serverin pyörittämisen takia tarvitaan

Mistä on kyse ja mitä hyötyä ne tuovat?

Transkriptio:

IT-järjestelmän kuntokartoitus Sisällys Kartoituksen tausta... 1 Kohdeympäristön yleiskuvaus... 1 Näin luet raporttia... 2 Plussat ja miinukset, yhteenveto... 3 Järjestelmäkohtaiset kuvaukset... 4 Valokuvat taustajärjestelmien laitteista (esimerkkiraportista on poistettu asiakaskohtaiset kuvat)... 4 Toimenpide-ehdotukset... 5 Suositellaan välittömiä toimenpiteitä (palveluluokka 5.)... 5 Suositellaan toimenpiteitä kohtuullisessa ajassa (Palveluluokka 4.)... 5 Huomioitava (Palveluluokka 3.)... 5

1 Kartoituksen tausta Asiakas on Lahdessa sijaitseva pienyritys, jonka toimialana on xxx. Yrityksen IT-järjestelmiä on hoidettu aiemmin oman henkilön toimesta. Henkilö on irtisanoutunut ja tämän seurauksena pyydettiin tarjousta ITjärjestelmien ylläpidosta. Koska käytössä on useita tuotantoon liittyviä erikoisjärjestelmiä, päätettiin tehdä järjestelmän kuntokartoitus ennen tarjouksen laatimista. Kohdeympäristön yleiskuvaus Asiakkaalla on tuotanto- ja toimistotilat yhdessä toimipisteen yhdessä rakennuksessa osoitteessa xxx, suurin osa järjestelmistä sijaitsee asiakkaan omissa tiloissa. Lisäksi joitain järjestelmiä, kuten web-hotelli ja sähköpostijärjestelmä (Office 365) on hankittu palvelutoimittajalta. IT järjestelmä palvelee sekä tuotannon, että hallinnon toimintoja. IT-ympäristön toiminnan kannalta keskeiset komponentit on listattu alle: Internet liittymä sekä pilvipalvelut o palomuuripalvelu o web-hotelli (Wordpress) o Office 365 o Palvelimien pilvivarmistukset Lähiverkko o kaapelointi o kytkimet o palvelimet o Tulostusympäristö (verkkotulostimet) o työasemat o langattoman lähiverkon laitteet Tuotannon laitteet o Tuotantolinjat sekä niiden ohjauskoneet o Tuotannonohjauksen asiakaspäätteet o tuotannon työasemat

Näin luet raporttia Järjestelmien ja ratkaisujen palveluvarmuus on luokiteltu viiteen eri palveluluokkaan 2 1. palveluluokka: erinomainen Järjestelmä tai sen osa on kaikilta osiltaan tarkoituksen- sekä ajanmukainen. Järjestelmä tai sen osa on mitoitettu oikein suhteessa käyttötarkoitukseen Häiriötilanteen varalta on laadittu suunnitelma ja järjestelmän korvaamiseksi 2. palveluluokka: hyvä Kuten kohta 1. mutta häiriötilanteen hallintaa ei ole erikseen suunniteltu. Häiriötilanne on kuitenkin ratkaistavissa ilman merkittävää tuotannollista haittaa. (esim. varaosien saatavuus on hyvä, tai järjestelmä on helposti korvattavissa markkinoilta saatavilla järjestelmillä) 3. palveluluokka: tyydyttävä Järjestelmä tai sen osa on tarkoituksenmukainen mutta vanhentunut. Varaosia on saatavilla tai järjestelmä on korvattavissa markkinoilta saatavilla järjestelmillä kohtuullisin kustannuksin. Häiriötilanne on ratkaistavissa ilman merkittävää tuotannollista haittaa 4. palveluluokka välttävä Kuten kohta 3. mutta vikatilanne aiheuttaa merkittävän tuotannollisen haitan. 5. palveluluokka: heikko Järjestelmän vikaantuminen aiheuttaa merkittävän tuotannollisen haitan. Järjestelmä toimii, mutta on vanhentunut, tai järjestelmä on ajanmukainen, mutta häiriöaltis. Varaosien saatavuus sekä mahdollisuus järjestelmän korvaamiseen on heikko

Plussat ja miinukset, yhteenveto Plussat + tulostuslaitteissa on pidetty selkeä hankintalinja ja pyritty hankkimaan mahdollisimman samanlaisia XXX merkkisiä laitteita. Tarvikkeiden ja tuen saanti on näin edullisempaa ja tehokkaampaa. + toimiston työasemalaitteet ovat hyvällä tai vähintään tyydyttävällä tasolla + Office 365 on PK-yrityksille yrityksille tehokas varmatoiminen ja laajasti tuettu viestintäalusta, teknisestä hallinnasta vastaa Microsoft. + Palomuuri on hankittu palveluna ja sen hallinnasta vastaa asiantuntijayritys. + Web-hotelli on ulkopuolisella toimijalla ja tehokkaan internet-yhteyden takana ja sen hallinnasta vastaa asiantuntijayritys + Virustorjunta on toimiston osalta ajan tasalla + palvelimien varmuuskopiot otetaan useaan eri paikkaan + Vanhaa tuotannon ohjausta ollaan korvaamassa ajanmukaisella WISE - ERP-järjestelmällä 3 Miinukset - Tuotannossa on useita tuotantolaitteen ohjausjärjestelmiä, joita hallitaan tietokoneella, mutta ko. ohjauskoneeseen ei ole enää saatavilla tukea eikä varaosia - Lähiverkon kaapelointi on rakennettu osittain väliaikaisilla kaapeleilla ja kiinteistön kaapelointi on jo melko ikääntynyt, CAT5 tason kaapeli. (max 100Mbit/s) - Palvelinlaitteet ovat elinkaarensa loppupäässä, osa palvelin laitteista sekä sovelluksista ovat jo ohittaneet tukiajan ja niihin ei saa enää tukea (Novell netware sekä Windows server 2003) - Lähiverkon kytkimet ovat elinkaaren loppupäässä, lisäksi osa kytkimistä roikkuu väliaikaisten kaapeleiden varassa. - Tuotannossa on edelleen Windows XP tai vanhempia tietokoneita joissa on yhteys toimistoverkon kautta internettiin, mutta niillä ohjataan samalla jotakin tuotannon laitetta. Tämä on selkeä tietoturvariski. - Internet-yhteys on suorituskyvyn ylärajalla. Tämä rajoittaa pilvipalveluiden käytön laajentamista.

Järjestelmäkohtaiset kuvaukset Tässä osiossa on listattu tilakohtaisesti järjestelmän osat sekä kommentoitu niihin liittyvät mahdolliset erityispiirteet. Lisäksi on arvioitu järjestelmän tämänhetkinen palveluluokka. 4 Tila järjestelmä kommentit Palveluluokka Toimisto Työasemat Toimisto Tulostimet Toimisto Vanha XP kone, CAM yksi varakone olemassa. Järjestelmä on käytössä vanhojen tiedostojen yhteensopivuuden takia joita ei saa vaihdettua uudempaan CAM versioon. Toimisto Vanhaa ERPia varten Ei varakoneita, korvautuu uuden "vahvistuskone" josta lähetetään tilausvahvistukset asiakkaille 2. 2. 3. ERP:n myötä, siihen saakka riski. 4. Tuotanto linja xxx tuote xxxx Ei varajärjestelmää, keskeinen osa tuotantoa. Selkeä riski. 5. Valokuvat taustajärjestelmien laitteista (esimerkkiraportista on poistettu asiakaskohtaiset kuvat) Kuva 1. Sähköpääkeskuksen kytkentäpaneeli ja kytkimet Kuva 2. Sähköpääkeskuksen puhelinjärjestelmän kytkin + UPS.

Toimenpide-ehdotukset 5 Suositellaan välittömiä toimenpiteitä (palveluluokka 5.) 1. Tuotannon ikääntyneiden ohjauskoneiden (xxx & xxx) osalta olisi syytä tehdä välittömästi selvitys mahdollisen häiriötilanteen käsittelyyn sekä arvio mahdollisten häiriöiden tuotannollisesta haitasta. Suositellaan toimenpiteitä kohtuullisessa ajassa (Palveluluokka 4.) 1. Häiriöalttiit tuotannon ohjauskoneet olisi syytä kartoittaa ja luoda toimintamalli koneiden huoltotarpeita varten. 2. Palvelinlaitteiden uusintaa suositellaan seuraavan 24kk aikana. Samalla suositellaan, että Active Directoryn käyttöoikeuskäytännöt selkeytetään yhtenäisen mallin mukaiseksi. Tämä erillisen tarjouksen mukaan. 3. Varmistusjärjestelmä suositellaan tarkastettavaksi ja uusittavaksi tarpeen mukaan siten, että on varauduttu myös kryptovirusten uhkaan. 4. Pilvivarmistuksen sopimukset kannattaa tarkastaa ja tarvittaessa kilpailuttaa 5. 24 porttisen Varakytkimen hankinta varalaitteeksi. (Kustannusarvio 100-300 ) 6. Lähiverkko kokonaisuutena suositellaan rakennettavaksi siten, että tuotannon ohjauskoneet erotetaan omaan verkkoonsa, jolloin niiden tietoturva voidaan hoitaa verkon reunalla. Tällöin myös elinkaaren ulkopuolella olevia koneita voidaan käyttää turvallisesti. Tarvittavasta kaapeloinnista voidaan hankkia tarvittaessa arvio. Huomioitava (Palveluluokka 3.) 1. kolmannen osapuolen toimittamat palvelut (Web-hotelli, VPN-palomuuri, Office365, pilvivarmistukset) kannattaisi pitkällä tähtäimellä hankkia samalta palveluntuottajalta joka toimittaa muutkin IT-tukipalvelut. 2. Suositellaan, että Windows 7 koneita pyritään aktiivisesti päivittämään eroon. 3. Suositellaan internet-yhteyden päivittämistä tehokkaampaan, lisätietoja Operaattorilta (DNA)