BEZPEČNOST · INFRASTRUKTURA · DATA · VÝVOJ

Neexistuje IT výzva, kterou by nešlo zvládnout

Dali jsme se dohromady, abychom poskytovali služby v IT všem — nepohrdneme malým webem ani velkým ekosystémem. Léta zkušeností na různých pozicích nám dávají kompetenci takovou práci odvést. A kdyby se našlo něco, co nezvládneme, časově v rámci naší kapacity nebo fakticky, řekneme to. Rádi zanalyzujeme vaše stávající řešení a navrhneme další postup. A kde je potřeba, přiložíme ruku k dílu — subdodávkou, supportem, vedením projektu — nebo to celé uděláme.


Napište nám +420 732 246 496

Co děláme

Ve všech začínáme stejně, totiž zjištěním skutečného stavu. U bezpečnosti se porovnává proti vyhlášce, u infrastruktury proti tomu, co v prostředí opravdu běží, u dat proti tomu, co v nich po letech provozu doopravdy je. Teprve pak má smysl mluvit o rozsahu a ceně.


Kyberbezpečnost

Posouzení stavu proti vyhlášce 409/2025 Sb., evidence aktiv, analýza rizik, bezpečnostní politiky a plán zvládání incidentů. K tomu odpovědi na dotazníky, které vám posílají vlastní zákazníci, když jste v jejich dodavatelském řetězci.

Roli manažera kybernetické bezpečnosti neobsazujeme — kontrolovali bychom sami sebe.

Virtualizace

Máme za sebou roky s Hyper-V a VMware, poslední dobou hlavně OpenStack a Ceph. Oboje provozujeme i sami, takže návrhy píšeme s vědomím toho, jak se s nimi pak žije.

Na začátku jsme slyšeli, že na to nemáme lidi ani zkušenosti. Dnes už máme za sebou tři clustery s celkem zhruba 800 TB a chystáme se na další.

Infrastruktura

Zálohování a obnovy, sítě a identity pod tím vším. Zálohu považujeme za neexistující, dokud z ní něco neobnovíme — u přebíraného prostředí je proto zkušební obnova skoro vždycky první úkon.

Když stávající stav nikdo nikdy nepopsal, začínáme jeho analýzou. Návrh, který z ní vyjde, pak umíme i postavit.

Migrace dat mezi systémy

Bývá to práce, která se roky odkládá: data žijí v systému, který končí, a nikdo si netroufne je přelít jinam. Naposledy jsme takhle slučovali data tří firem do jednoho systému, včetně převodů mezi MSSQL a MariaDB.

Postup je pořád stejný: záloha, pak zkušební převod bokem. Ostrý se pouští, až když zkušební sedí na počty záznamů i na namátkové kontroly — a starý systém do té doby jede dál, takže je kam se vrátit.

Datová analýza

Zjistíme, co ve vašich datech doopravdy je: kde se týž údaj vede dvakrát a pokaždé jinak, proč se dvě sestavy na stejnou otázku neshodnou, co zabírá většinu místa v databázi, které záznamy roky nikdo neotevřel. Výstup je písemný a dotazy z něj si můžete kdykoli pustit znovu.

Strojové učení ani prediktivní modely neděláme. Většina otázek, které firmy nad svými daty mají, se ale rozhodne dřív — přímo v datech.

Vývoj

Mírný vývoj na míru. Rozhraní mezi dvěma systémy, které spolu nemluví. Skript, který někdo pouští ručně každé pondělí.

Velké aplikace na zelené louce nebereme.

Kdy nám lidé volají

Situace


„Odešel nám člověk, který jako jediný věděl, jak to funguje.“

Tohle je nejčastější a zároveň nejhorší varianta, protože času je nejmíň a nikdo to zvenčí nevidí. Zůstanou přístupy, u kterých nikdo neví, k čemu jsou. Zůstanou rozhodnutí, která nejsou nikde napsaná a projeví se až ve chvíli, kdy se něco změní. Prostředí přitom dál běží, takže není nic, co by zvedlo poplach.

Sepsat se to dá, dokud v tom ještě někdo umí chodit — třeba ten, kdo odchází a je ochotný dát dvě odpoledne. Po půl roce už je to rekonstrukce z konfiguračních souborů a stojí to násobně víc.

„Systém běží, ale nikdo netuší, na čem stojí.“

Virtuály na hardwaru, ke kterému dávno skončila podpora. Zálohy, které dva roky nikdo nezkusil obnovit. Jeden server, kterého se všichni bojí restartovat, protože se neví, jestli nastartuje.

Začínáme obnovou ze zálohy. Je to jediná odpověď, kterou lze doložit.

„Přišla výzva k zákonu o kybernetické bezpečnosti.“

Ohlásili jste se NÚKIB a běží vám lhůta. Uvnitř to spadlo na člověka, který zároveň odpovídá za provoz — a právě tuhle kombinaci vyhláška ve vyšším režimu nedovoluje. Řešitelné to je, ale ne za měsíc.

„Něco se stalo a nevíme, jestli se to může stát znovu.“

Šifrovaná data. E-mailový účet, ze kterého někdo psal vašim klientům. Nebo jen podivná faktura, co seděla až moc dobře. Otázka po incidentu nezní „kdo to udělal“, ale „kudy se dostal dovnitř a je to pořád otevřené“.

„Všechno nám trvá. Potřebujeme výrobu i vývoj zrychlit a snížit chybovost.“

Podíváme se, kudy práce skutečně teče, ne jak je nakreslená ve směrnici. Obvykle se ukáže pár míst, kde se na sebe čeká nebo kde někdo ručně přenáší data mezi systémy — tam vzniká zdržení i většina chyb. Odstraňují se postupně a bez zastavení provozu.

„Stěhujeme pobočky a novou síť potřebujeme za pár dní.“

Termín stěhování se posunout nedá a síť musí fungovat v den, kdy lidé nastoupí. Stihnout se to dá, když se dopředu připraví adresní plán a zařízení se nastaví ještě na stole. Na místě se pak řeší jen to, co dopředu připravit nejde.

Kdo jsme a jak pracujeme

Quorum

Pár IT nadšenců se dalo dohromady a jsme odborníci, které vede Tomáš — osmnáct let v IT napříč datacentry, bankami, státní správou a výrobou. Tedy v prostředích, kde se výpadek počítá v penězích a kde se po každé změně někdo ptá, kdo ji schválil.

S respektem k vašim potřebám i našim kapacitám nebereme víc práce, než kolik jí zvládneme. Lepší méně než více. Když něco nezvládneme fakticky nebo časově, řekneme to a neděláme to — a většinou víme, koho místo nás hledat.

Nebereme zakázky pro svého zaměstnavatele, pro organizaci, která s ním úzce souvisí, ani pro jejich dodavatele. Koho to konkrétně zahrnuje, řekneme na dotaz.

U malé firmy je první otázka vždycky stejná: co se stane, když někdo vypadne. Odpovídáme na ni tím, jak zakázku vedeme. Dokumentace vzniká průběžně a leží u vás, ne u nás. Přístupy vracíme při předání a nedržíme si žádný, který by po skončení práce zůstal jenom nám. Kdyby Quorum zítra skončilo, zbude vám popsané prostředí, se kterým dokáže pracovat kdokoli další.

Zkušenosti

Vlastní cluster Ceph a OpenStack, 32 TB. Používáme ho denně, mimo jiné na věci, které se u zákazníka zkoušet nemají.

Prostředí pod dohledem Datacentra, banky, státní správa a výroba. Regulované provozy, kde je schvalování změn a auditní stopa běžná součást práce.


1

Krátký hovor

Napíšete nám, co se u vás děje. Po krátkém hovoru víme obě strany, jestli je to práce pro nás.
2

Podíváme se, co tam je

Omezený rozsah, pevná cena, výstup písemně. Bez tohoto kroku by každý odhad na větší práci byl vymyšlený a oba bychom to věděli.
3

Rozhodnete se

Ze zjištění vyjde seznam seřazený podle naléhavosti, včetně položek, které doporučujeme neřešit vůbec.
4

Práce a předání

Na konci dokumentace a vrácené přístupy. Stav, ve kterém se dá pokračovat i bez nás.

Napište nám

Kontakt

Stačí odstavec vlastními slovy: co se stalo nebo co máte splnit, do kdy to má být a co jste už zkusili. Nepotřebujeme zadání, právě proto že ho většinou nikdo nemá.

Ozveme se s tím, jestli to je práce pro nás. Když ne, řekneme rovnou, koho hledat.

Havárie a incidenty bereme přednostně. Napište to hned do první věty, ať se to neztratí uprostřed zprávy.


info@quorum.cz +420 732 246 496

Vyplňte prosím jméno.

Napište prosím e-mail nebo telefon, na kterém se vám ozveme.

Napište prosím pár vět o tom, co se děje.

Nechcete formulář? Napište rovnou na info@quorum.cz.