Firemní síť je dobrá tehdy, když o ní nikdo nemluví. Mluvit se o ní začíná, když roky rostla po kouskách — nový switch sem, Wi-Fi bod tam — a nikdo už neví, co je kde zapojené a proč. Takhle vzniklá síť funguje, dokud funguje; pak se hledá dlouho a naslepo.
Co dělá síť spolehlivou
- Oddělené provozy. Návštěvy, kamery, tiskárny, sklad a účetnictví nemají co dělat ve stejné síti. Segmentace (VLAN) znamená, že napadená kamera z internetu není cesta k fakturám — a že zahlcený sklad nezpomalí kanceláře.
- Wi-Fi projektovaná, ne rozmístěná. Body přidávané tam, „kde to nechytá", si často vzájemně ruší. Rozmyšlené pokrytí s pár správně umístěnými body funguje líp než dvojnásobek nahodilých.
- Práce na dálku bez utrpení. Moderní VPN se zapne jednou a překáží tak málo, že ji lidé nevypínají — což je přesně cíl, protože vypnutá VPN a domácí improvizace jsou bezpečnostní díra. Když je připojení z domova o hodinu trpělivosti denně, lidé si cestu okolo najdou.
- Dokumentace a dohled. Nákres sítě, popsané porty, monitoring, který ohlásí výpadek dřív než uživatelé. Zní to přízemně; při poruše je to rozdíl mezi minutami a odpolednem.
Kdy síť řešit
Přirozené momenty: stěhování, růst počtu lidí, zavedení práce z domova, nové výrobní technologie — a incident, který ukázal, že „ono to nějak jede" už nestačí. Mimo tyto momenty stačí málo: jednou za čas nechat síť projít, srovnat dokumentaci se skutečností a vyměnit, čemu končí podpora. Je to řádově levnější než síť jednou za deset let stavět celou znovu.