KOBİ’lerde IT yatırımlarının en büyük problemi çoğu zaman teknoloji eksikliği değil, hangi işin önce yapılacağının belirsizliğidir. Basit bir risk ve iş etkisi matrisiyle doğru sıra oluşturulabilir.
IT altyapı yol haritası neden gerekir?
Firewall, sunucu, Wi-Fi, yedekleme, e-posta ve kullanıcı bilgisayarlarının her biri farklı anda yenilenirse bütçe dağılır ve bazı kritik riskler gözden kaçabilir. Yol haritası; iş sürekliliği, güvenlik, performans ve büyüme hedeflerini tek planda sıralar.
“KOBİ IT altyapısı”, “bilgi işlem altyapısı nasıl kurulmalı?” ve “IT danışmanlık” aramaları çoğu zaman sistemlerin parçalı büyümesi sonucu ortaya çıkar.
1. adım: envanter çıkarın
Donanım, işletim sistemi, IP adresleri, lisanslar, domain/DNS hesapları, internet hatları, switch/firewall, Wi-Fi, sunucular, NAS ve kritik iş uygulamaları listelenmelidir. Her öğenin sahibi, garanti/lisans tarihi ve yedek durumu eklenmelidir.
2. adım: kritik riskleri sıralayın
- Tek yedek veya test edilmemiş yedek.
- İnternete açık yönetim servisleri.
- Destek dışı işletim sistemi ve firmware.
- Paylaşılan yönetici hesapları.
- Tek internet hattı veya tek kritik sunucu.
- Dokümante edilmemiş parolalar ve erişimler.
Öncelik, “en yeni teknoloji” yerine kesinti ve veri kaybı riskinin iş etkisine göre belirlenmelidir.
3. adım: ağ ve kimlik yapısını standartlaştırın
Kullanıcı, misafir, sunucu ve kamera ağlarının ayrılması; merkezi firewall politikaları; kurumsal Wi-Fi ve güvenli uzaktan erişim temel ağ katmanını oluşturur. Kimlik tarafında kullanıcı yaşam döngüsü, MFA ve yönetici hesabı ayrımı planlanmalıdır.
4. adım: yedekleme ve felaket kurtarma hedefi belirleyin
Hangi sistemin ne kadar veri kaybına ve ne kadar kesintiye tahammülü olduğu belirlenmeden yedek sıklığı seçilmemelidir. RPO/RTO hedefleri, 3-2-1 yaklaşımı ve düzenli geri dönüş testleri yıllık plana yazılmalıdır.
5. adım: bakım ve izlemeyi rutine bağlayın
Patch, antivirus/EDR, yedekleme başarısı, disk doluluğu, sertifika/lisans tarihleri ve kritik cihaz sağlık kontrolleri düzenli izlenmelidir. Aylık kısa IT sağlık raporu, yönetimin teknik durumdan haberdar olmasını sağlar.
Sık sorulan sorular
Önce firewall mı yedekleme mi?
Mevcut risklere göre değişir. Yedek yoksa veri kaybı riski, internetten açık kritik servis varsa güvenlik riski acil olabilir. Öncelik analizle belirlenmelidir.
KOBİ için sunucu şart mı?
Hayır. Uygulama, kimlik, dosya ve entegrasyon ihtiyaçlarına göre on-prem sunucu, bulut veya hibrit model seçilebilir.
IT yol haritası kaç yıllık olmalı?
Genellikle 12 aylık uygulanabilir plan ve 2-3 yıllık yön gösteren kapasite/yenileme perspektifi birlikte faydalıdır.
Sonuç
KOBİ IT altyapısında doğru sıra; envanter, risk, güvenlik, yedekleme, standardizasyon ve izleme temelinde belirlenir. Veritek Bilişim, mevcut yapıyı değerlendirerek bütçeye ve iş önceliklerine göre uygulanabilir IT yol haritası oluşturur.
