• Hyppää pääsisältöön
  • Hyppää alatunnisteeseen

N Consult Oy

Autokal ERP –järjestelmä myynti, käyttöönotto ja koulutus - Laatujärjestelmäkonsultointi ja ylläpito - Johdon konsultointi ja projektityöt - Taloushallinnon, raportoinnin, IT –järjestelmien ja hallinnon muutosprojektit - Työturvallisuuskoulutus ja -konsultointi

  • Etusivu
  • Palvelut
    • Laatujärjestelmäkonsultointi
      • Standardoidun ISO johtamisjärjestelmän rakentaminen
      • ISO 9001 laatujärjestelmä
      • ISO 14001 ympäristöjärjestelmä
      • ISO 45001 työterveys- ja turvallisuusjärjestelmä
    • Yrityksen kehittäminen ja muutosprojektit
    • Työturvallisuuskonsultointi
    • Työturvallisuuskoulutus
    • Dokumenttikauppa
  • Autokal
    • Autokal III – johtaminen
    • Autokal III – laadunvarmistus
    • Autokal III – seuranta
    • Autokal III – videot
    • Autokal III – käyttäjät
  • Idea
  • Referenssit
  • Blogi
  • Yhteystiedot

tiedonhallinta

touko 13 2022

Ovatko yrityksesi kriittisten IT -toimintojen hups-nappulat kunnossa?

Tämän blogin olen alunperin julkaissut 5 vuotta sitten, mutta asia on joka vuosi yhtä ajantasainen, joten nostan tämän viime aikojen asioilla päivitettynä uudelleen listan kärkeen.

Yritystoiminnassa yhä useampi asia tapahtuu nykyään internetin välityksellä. Taloushallinto, toiminnanohjaus, tiedostojen tallennus, työajanseuranta, jopa puhelinvaihde toimivat jo yleensä verkon välityksellä. Puhumattakaan lukuisista eri tarpeisiin tehtävistä nettihauista – puhelinnumeroitakaan ei enää haeta luettelosta vaan netistä. Sähköposti on useimmille välttämätön työkalu. Asiakkaalle ei oikein enää kelpaa selitys palvelinviasta, jos tarjouspyyntöihin ei vastata.

Mr Murphy on joskus kirjoittanut sellaisen luonnonlain, että jos kriittinen IT -palvelu joskus kaatuu tai verkkoyhteydet menevät poikki, se tapahtuu silloin kun IT-tuki on lomalla. Kesälomakausi on siis mitä otollisinta aikaa IT -ongelmille ja kaikenlaisille huijauksille. Korona-aikana meillä tapahtui melkoinen digiloikka, mikä valitettavasti johti myös kaikenlaisten tietohuijausten lisääntymiseen. Venäjän masinoimat toimet ovat sitten vielä ihan oma lukunsa. Näiden lisäksi vielä erityisesti loma-aikoina lisääntyvät toimitusjohtaja- ja muut rahahuijaukset. Ehkä teillä on jo selätetty joitain ongelmia, huijauksia tai hyökkäyksiä? Opittiinko niistä jotain?

Kaikkeen ei voi varautua, mutta paljon voi tehdä. Tietääkö yrityksesi kesälomalla yksin pakertava, kaikkien lomat tuuraava peruskäyttäjä mikä operaattori vastaa mistäkin toiminnosta ja mistä löytyy kunkin operaattorin yhteystiedot ongelmatapauksia varten? Mistä tuen puhelinnumerot löytyvät kun netti on nurin? Entä mitä kaikkea ennen helpdeskiin soittamista pitäisi tai voisi kokeilla, jotta saa ongelman lähteen haarukoitua – onko ongelma omalla koneella, oman yrityksen sisäverkossa, nettiyhteydessä vai ulkoisen toimijan palvelussa?

Onko yrityksessä määritelty toimeksianto- ja hyväksymiskäytännöt toimitusjohtaja ja -muita maksuhuijauksia varten? Laskuja on ilmeisen helppo kaapata järjestelmistä ja muuttaa niihin vääriä tilinumeroita. Onko teillä sovitut tarkistuskäytännöt? Entä ketkä kaikki saavat antaa maksutoimeksiantoja ja millä viestintävälineillä?

IT ei ole pelkästään IT -osaston asia

Perusasiat kuuluvat kaikille, koska kaikki niitä työssään tarvitsevat. Mistä löytyy backup tai muu keino hätätilanteessa ohittaa ongelma, kuka siihen pääsee käsiksi ja miten sitä käytetään? Koska backupin sisältö on viimeksi tarkistettu? Entä yksinkertaisin ja yleisin – tosin yleensä myös lyhytaikaisin – ongelma, oman yrityksen nettiyhteys ei jostain syystä toimi. Osataanko hätätilanteessa käyttää lähes kaikkien puhelimissa olevia mobiilitukiasemia? Osaavatko työntekijät tunnistaa huijausviestejä, mitkä asiat pitäisi varmentaa ja miten? Ja ennen kaikkea, onko näitä toimintoja oikeasti harjoiteltu?

Tapaturmia varten yrityksissä pitäisi olla ensiapukaappi, jonka sisällön ajanmukaisuuden määritelty vastuuhenkilö tarkistaa ja kuittaa säännöllisesti. Samalla tavalla tarvittaisiin kriittisiä IT -toimintoja varten IT -ensiapukaappi. Toiminnasta riippuen siellä pitäisi ainakin olla kartta yrityksen IT -toiminnoista; yrityksen omien järjestelmien vastuuhenkilöt ja admin -oikeudet omaavien henkilöiden tiedot, vastuulliset operaattorit eri toiminnoille, ajantasaiset operaattorien helpdeskien yhteystiedot (myös puhelinnumero kun se sähköposti ei toimi), kartta mahdollisista sisäverkon laitteista, sekä lyhyet hätäohjeet esim modeemin ja tukiasemien uudelleen käynnistämiseen. Ohjeet ja yhteystiedot tulisi päivittää säännöllisesti – aivan kuten ensiapukaappikin. Päivityksen yhteydessä olisi myös sopiva hetki tarkistaa ja kuitata tarkistetuksi omat backup -tiedostot.

Koska teidän (IT) – ensiapukaappinne sisältö on viimeksi päivitetty?

Saanko auttaa?

Tietoturvallista, pian alkavaa kesää!

P.S. Jos haluat tiedon uusista kirjoituksista, tilaathan uutiskirjeen!

 

Written by N Consult Oy · Categorized: Laatu · Tagged: backup, digitalisaatio, inhimillinen tekijä, IT ensiapu, konsultointi, taloushallinto, tiedonhallinta, tietoturva, toiminnanohjaus, työajanseuranta

kesä 13 2019

Sähköposti tallennuspaikkana?

”Tallennan omat tarjoukseni ja omat työsuunnitelmani sähköpostiin tekemiini alakansioihin. Keskeneräisiä projekteja säilytän omalla kovalevylläni, koska niitä tarvitsen ja muokkaan koko ajan. Yhteiset asiat ja valmiit projektit tallennan sitten sovittuun yhteiseen kansioon. ”

Kuulostaako tutulta?

Mikä asiakirja on minun ja mikä on yrityksen? Kuka sen määrittelee? Miksi keskeneräiset projektit pitäisi tallentaa johonkin yhteiseen paikkaan?

Näistä asioista joudun edelleen yllättävän usein kinastelemaan asiakkaiden kanssa, vaikka tässä asiassa ei ole kuin yksi oikea totuus ja se on tämä minun mielipiteeni…:

  • Työtehtävissä, yrityksen nimissä tehdyt tarjoukset, suunnitelmat ja kaikki muutkin työhön liittyvät dokumentit ovat yrityksen. Ei minun, vaan yrityksen.
  • Minun tekemiini yrityksen dokumentteihin pitää minun lisäkseni olla pääsy vähintään minun varahenkilölläni.
  • Varahenkilölläni pitää olla pääsy tiedostoihini aina, ei vain ennalta suunniteltujen lomaviikkojen aikana.
  • Keskeneräisiin projekteihin liittyvät tiedostot ovat tärkeimpiä jaettavia tietoja.

Perustelut minun totuudelleni:

  • Silloin kun minä lomailen, tai jos minulle sattuu jotain, varahenkilön pitää löytää minun tekemäni asiakirjat, minulta kysymättä. Siksi niiden pitää olla yhteisessä tallennuspaikassa, ei minun kovalevylläni, eikä missään tapauksessa minun sähköpostissani. Minun henkilökohtaisella nimelläni olevia sähköposteja ei lain mukaan muilla ole oikeutta lukea, ihan riippumatta siitä ovatko ne yrityksen asiakirjoja vai minun. Ja yleensä henkilökohtaiseen sähköpostiin ei noin vain edes pääse. Sähköpostiin tallentaminen on vähän sama, kuin että laittaisi yrityksen asiakirjat lukittuun laatikkoon ja lähtisi laatikon avain kaulassa kotiin.
  • Kun minä lomailen, tai jos minulle sattuu jotain, juuri keskeneräiset projektit ovat niitä, joita joku muu joutuu hoitelemaan. Siksi varahenkilöni pitää tarvittaessa löytää helposti juuri käynnissä olevien projektien asiakirjat. Yhteisiä tallennuspaikkoja rakennetaan ensisijaisesti tämän päivän toimintaa turvaamaan, ei arkistointia ja historiikkia varten.
  • Varahenkilöt ja varmistukset ovat odottamattomia tapahtumia varten. Eli siis niitä, joita emme suunnittele etukäteen. Siksi varahenkilön pitää päästä tiedostoihin aina. Tallennukset pitäisi joka päivä tehdä siten kuin olisimme huomenna lähdössä kuukauden kestävälle lomamatkalle.

Juuri alkavaa kesälomakautta varten on hyvä aloittaa varahenkilöiden ja tallennuspaikkojen tarkistaminen. Hyvin suunnitelluista lomatuurauksista voi  sitten jatkaa jatkuvasti toimivaan ja ylläpidettävään varamiesjärjestelmään.

Jos yrityksessä kovasti riidellään ”oikeista” tallennuspaikoista ja -tavoista, konsulttia voi aina käyttää sovittelijana ja yhteisen ratkaisun etsijänä. Kaikkia pitää kuunnella, mutta kaikkien mielipiteen mukaan ei voi toimia.

Saanko auttaa?

P.S. Jos haluat tiedon uusista kirjoituksista, tilaathan uutiskirjeen!

 

Written by N Consult Oy · Categorized: Laatu · Tagged: dokumentinhallinta, konsultointi, Laatujärjestelmä, projektityö, sähköposti tallennuspaikkana, tiedonhallinta, varamiesjärjestelmä, vastuunjako

Footer

N Consult

Keilaranta 9
02150 Espoo

Verkkolaskut

Verkkolaskuosoite:
OVT-tunnus:
003705770338
Operaattori
Apix Messaging Oy:

(003723327487)

Tanja Lahti

040 – 553 3784
nc@nconsult.fi

Suomen_Asiakastieto_VahvimmatPlatina_2015-2023LuotettavaKumppani_NConsultOy

 

Yhteydenotto

·Toteutus ja ylläpito MMD Networks & N Consult Oy·