BEZPEČNOST · INFRASTRUKTURA · DATA · VÝVOJ
Neexistuje IT výzva, kterou by nešlo zvládnout
Dali jsme se dohromady, abychom poskytovali služby v IT všem — nepohrdneme malým webem ani velkým ekosystémem. Léta zkušeností na různých pozicích nám dávají kompetenci takovou práci odvést. A kdyby se našlo něco, co nezvládneme, časově v rámci naší kapacity nebo fakticky, řekneme to. Rádi zanalyzujeme vaše stávající řešení a navrhneme další postup. A kde je potřeba, přiložíme ruku k dílu — subdodávkou, supportem, vedením projektu — nebo to celé uděláme.
Napište nám +420 732 246 496
Co děláme
Ve všech začínáme stejně, totiž zjištěním skutečného stavu. U bezpečnosti se porovnává proti vyhlášce, u infrastruktury proti tomu, co v prostředí opravdu běží, u dat proti tomu, co v nich po letech provozu doopravdy je. Teprve pak má smysl mluvit o rozsahu a ceně.
Kyberbezpečnost
Posouzení stavu proti vyhlášce 409/2025 Sb., evidence aktiv, analýza rizik, bezpečnostní politiky a plán zvládání incidentů. K tomu odpovědi na dotazníky, které vám posílají vlastní zákazníci, když jste v jejich dodavatelském řetězci.
Roli manažera kybernetické bezpečnosti neobsazujeme — kontrolovali bychom sami sebe.
Virtualizace
Máme za sebou roky s Hyper-V a VMware, poslední dobou hlavně OpenStack a Ceph. Oboje provozujeme i sami, takže návrhy píšeme s vědomím toho, jak se s nimi pak žije.
Na začátku jsme slyšeli, že na to nemáme lidi ani zkušenosti. Dnes už máme za sebou tři clustery s celkem zhruba 800 TB a chystáme se na další.
Infrastruktura
Zálohování a obnovy, sítě a identity pod tím vším. Zálohu považujeme za neexistující, dokud z ní něco neobnovíme — u přebíraného prostředí je proto zkušební obnova skoro vždycky první úkon.
Když stávající stav nikdo nikdy nepopsal, začínáme jeho analýzou. Návrh, který z ní vyjde, pak umíme i postavit.
Migrace dat mezi systémy
Bývá to práce, která se roky odkládá: data žijí v systému, který končí, a nikdo si netroufne je přelít jinam. Naposledy jsme takhle slučovali data tří firem do jednoho systému, včetně převodů mezi MSSQL a MariaDB.
Postup je pořád stejný: záloha, pak zkušební převod bokem. Ostrý se pouští, až když zkušební sedí na počty záznamů i na namátkové kontroly — a starý systém do té doby jede dál, takže je kam se vrátit.
Datová analýza
Zjistíme, co ve vašich datech doopravdy je: kde se týž údaj vede dvakrát a pokaždé jinak, proč se dvě sestavy na stejnou otázku neshodnou, co zabírá většinu místa v databázi, které záznamy roky nikdo neotevřel. Výstup je písemný a dotazy z něj si můžete kdykoli pustit znovu.
Strojové učení ani prediktivní modely neděláme. Většina otázek, které firmy nad svými daty mají, se ale rozhodne dřív — přímo v datech.
Vývoj
Mírný vývoj na míru. Rozhraní mezi dvěma systémy, které spolu nemluví. Skript, který někdo pouští ručně každé pondělí.
Velké aplikace na zelené louce nebereme.
Kdy nám lidé volají
Situace
„Odešel nám člověk, který jako jediný věděl, jak to funguje.“
Tohle je nejčastější a zároveň nejhorší varianta, protože času je nejmíň a nikdo to zvenčí nevidí. Zůstanou přístupy, u kterých nikdo neví, k čemu jsou. Zůstanou rozhodnutí, která nejsou nikde napsaná a projeví se až ve chvíli, kdy se něco změní. Prostředí přitom dál běží, takže není nic, co by zvedlo poplach.
Sepsat se to dá, dokud v tom ještě někdo umí chodit — třeba ten, kdo odchází a je ochotný dát dvě odpoledne. Po půl roce už je to rekonstrukce z konfiguračních souborů a stojí to násobně víc.
„Systém běží, ale nikdo netuší, na čem stojí.“
Virtuály na hardwaru, ke kterému dávno skončila podpora. Zálohy, které dva roky nikdo nezkusil obnovit. Jeden server, kterého se všichni bojí restartovat, protože se neví, jestli nastartuje.
Začínáme obnovou ze zálohy. Je to jediná odpověď, kterou lze doložit.
„Přišla výzva k zákonu o kybernetické bezpečnosti.“
Ohlásili jste se NÚKIB a běží vám lhůta. Uvnitř to spadlo na člověka, který zároveň odpovídá za provoz — a právě tuhle kombinaci vyhláška ve vyšším režimu nedovoluje. Řešitelné to je, ale ne za měsíc.
„Něco se stalo a nevíme, jestli se to může stát znovu.“
Šifrovaná data. E-mailový účet, ze kterého někdo psal vašim klientům. Nebo jen podivná faktura, co seděla až moc dobře. Otázka po incidentu nezní „kdo to udělal“, ale „kudy se dostal dovnitř a je to pořád otevřené“.
„Všechno nám trvá. Potřebujeme výrobu i vývoj zrychlit a snížit chybovost.“
Podíváme se, kudy práce skutečně teče, ne jak je nakreslená ve směrnici. Obvykle se ukáže pár míst, kde se na sebe čeká nebo kde někdo ručně přenáší data mezi systémy — tam vzniká zdržení i většina chyb. Odstraňují se postupně a bez zastavení provozu.
„Stěhujeme pobočky a novou síť potřebujeme za pár dní.“
Termín stěhování se posunout nedá a síť musí fungovat v den, kdy lidé nastoupí. Stihnout se to dá, když se dopředu připraví adresní plán a zařízení se nastaví ještě na stole. Na místě se pak řeší jen to, co dopředu připravit nejde.
Kdo jsme a jak pracujeme
Quorum
Pár IT nadšenců se dalo dohromady a jsme odborníci, které vede Tomáš — osmnáct let v IT napříč datacentry, bankami, státní správou a výrobou. Tedy v prostředích, kde se výpadek počítá v penězích a kde se po každé změně někdo ptá, kdo ji schválil.
S respektem k vašim potřebám i našim kapacitám nebereme víc práce, než kolik jí zvládneme. Lepší méně než více. Když něco nezvládneme fakticky nebo časově, řekneme to a neděláme to — a většinou víme, koho místo nás hledat.
Nebereme zakázky pro svého zaměstnavatele, pro organizaci, která s ním úzce souvisí, ani pro jejich dodavatele. Koho to konkrétně zahrnuje, řekneme na dotaz.
U malé firmy je první otázka vždycky stejná: co se stane, když někdo vypadne. Odpovídáme na ni tím, jak zakázku vedeme. Dokumentace vzniká průběžně a leží u vás, ne u nás. Přístupy vracíme při předání a nedržíme si žádný, který by po skončení práce zůstal jenom nám. Kdyby Quorum zítra skončilo, zbude vám popsané prostředí, se kterým dokáže pracovat kdokoli další.
Zkušenosti
Vlastní cluster Ceph a OpenStack, 32 TB. Používáme ho denně, mimo jiné na věci, které se u zákazníka zkoušet nemají.
Prostředí pod dohledem Datacentra, banky, státní správa a výroba. Regulované provozy, kde je schvalování změn a auditní stopa běžná součást práce.
Podíváme se, co tam je
Rozhodnete se
Práce a předání
Napište nám
Kontakt
Stačí odstavec vlastními slovy: co se stalo nebo co máte splnit, do kdy to má být a co jste už zkusili. Nepotřebujeme zadání, právě proto že ho většinou nikdo nemá.
Ozveme se s tím, jestli to je práce pro nás. Když ne, řekneme rovnou, koho hledat.
Havárie a incidenty bereme přednostně. Napište to hned do první věty, ať se to neztratí uprostřed zprávy.
info@quorum.cz +420 732 246 496