Separați proprietatea de accesul zilnic
Decideți cine deține fiecare cont de găzduire, domeniu, DNS și terță parte, cine plătește facturile și cine controlează recuperarea. Aceste roluri pot aparține unor persoane diferite. Persoana de întreținere care încarcă o versiune nu ar trebui să devină singura persoană capabilă să recupereze proiectul clientului.
Enumerați identificatorul contului, proprietarul de business, proprietarul contactului de recuperare și administratorii autorizați. Înregistrați unde sunt păstrate materialele de recuperare fără a pune materialul în sine în această fișă. Confirmați că continuitatea activității nu depinde de e-mailul personal sau dispozitivul unui contractor care pleacă.
Completați împreună o matrice de responsabilități
Exemplul de mai jos este o propunere de discutat, nu o declarație a obligațiilor contractuale ale PrivateHostLab. Clientul deține deciziile de business, agenția preia munca tehnică pe care o acceptă, iar obligațiile furnizorului provin din acordul de serviciu real. Înlocuiți rolurile cu persoane numite sau cu un contact documentat al furnizorului.
Pentru fiecare rând, adăugați o limită de aprobare și metoda de contact convenită. Un înlocuitor trebuie să accepte rolul și să aibă accesul necesar. Un înlocuitor necompletat sau o rută de escaladare necunoscută a furnizorului este o acțiune deschisă, nu o acoperire presupusă.
Derulați orizontal pentru toate coloanele tabelului.
| Responsabilitate | Principal propus | Înlocuitor de numit | Escaladați când |
|---|---|---|---|
| Buget de găzduire și reînnoire | Proprietar buget client | Adjunct autorizat de client | O decizie de plată sau o reînnoire este neatribuită |
| Control domeniu și DNS | Proprietar client; schimbarea agenției doar prin acord | Operator de domeniu autorizat | Accesul eșuează sau înregistrările direcționează utilizatorii incorect |
| Întreținerea sistemului de operare și a aplicațiilor | Agenția care asigură întreținerea în domeniul de aplicare convenit | Înlocuire cu o agenție calificată | O actualizare eșuează sau o componentă neacceptată necesită o decizie |
| Verificări de backup și recuperare | Operator de date desemnat al agenției sau clientului | Operator de recuperare instruit | O copie lipsește sau o verificare de restaurare eșuează |
| Probleme de infrastructură | Furnizor în limitele serviciului său verificat | Ruta prevăzută în acordul efectiv | Dovezile indică în afara controlului aplicației |
| Actualizări privind incidentele pentru client | Persoană de contact convenită pentru proiect | Înlocuire aprobată de client | Un flux de lucru critic este întrerupt sau următoarea actualizare este scadentă |
Acordați operatorilor accesul de care au nevoie pentru sarcină
Utilizați identități individuale acolo unde sistemul relevant le acceptă. Păstrați distincte, acolo unde este practic, permisiunile de publicare, implementare, facturare și recuperare a contului. OWASP recomandă acordarea privilegiilor minime necesare și revizuirea permisiunilor pentru accesul acumulat. Transpuneți acest principiu într-o sarcină nominalizată și o dată de revizuire pentru fiecare cont de proiect. OWASP Authorization Cheat Sheet.
Stabiliți cine poate adăuga sau elimina chei SSH și cine verifică rezultatul. Înainte de a modifica configurația SSH, păstrați o sesiune funcțională cunoscută și o rută de recuperare confirmată; validați configurația înainte de a o aplica, apoi demonstrați o nouă conexiune autorizată înainte de a închide sesiunea veche. Ubuntu recomandă explicit verificarea configurației înainte de repornirea OpenSSH pentru a evita pierderea accesului. Documentație pentru serverul Ubuntu OpenSSH.
Documentul de predare trebuie să conțină amprente de chei sau referințe la înregistrările de acces, niciodată chei private, parole sau fraze de recuperare a portofelului.
Definiți escaladarea în funcție de impactul asupra activității
Distingeți între o solicitare de conținut de rutină, o modificare de întreținere planificată și un incident care afectează un flux de lucru critic al clientului. Scrieți orele de acoperire, fusul orar, primul contact, înlocuirea și următorul punct de comunicare. Nu transformați un canal de mesagerie convenabil într-o garanție implicită a timpului de răspuns.
Alertele trebuie să conducă la o acțiune pe care cineva o poate întreprinde. Îndrumările Google privind monitorizarea disting simptomele vizibile de posibilele cauze și întreabă dacă o pagină este urgentă și acționabilă. Pentru acest proiect, „solicitările nu pot fi trimise” este o descriere mai clară a incidentului decât „serverul pare neobișnuit”. Îndrumări Google SRE privind monitorizarea.
O notă de escaladare utilă consemnează fluxul de lucru afectat, momentul primei observări, ultimul succes cunoscut, modificarea recentă și acțiunile deja întreprinse. Eliminați datele personale și secretele din jurnalele justificative.
Atribuiți decizia de recuperare, precum și sarcina de backup
Stabiliți la ce moment trebuie recuperate datele și cât poate dura recuperarea înainte ca afacerea să fie afectată semnificativ. Acestea sunt întrebări de planificare diferite, reflectate de obiectivul punctului de recuperare și obiectivul timpului de recuperare ale NIST.
Numiți persoana care întreține copiile, persoana care le testează și aprobatorul pentru o restaurare în producție. Exersați pe o destinație separată. Înregistrați punctul de date restaurat, verificările funcționale, timpul scurs și lacunele; un exercițiu reușit este o dovadă pentru acel exercițiu, nu o garanție pentru fiecare incident viitor.
Predați o evidență utilizabilă a proiectului
Imaginați-vă un client care își schimbă întreținătorul zilnic după o campanie. Agenția care pleacă furnizează versiunea curentă, inventarul dependențelor, pașii de implementare, procedura de recuperare a bazei de date și a încărcărilor, detaliile planificatorului, harta DNS și registrul conturilor terțe. Clientul confirmă ce conturi și ce lucrări în curs trec la înlocuitor.
Operatorul care preia ar trebui să efectueze un exercițiu controlat cu documentele: să localizeze versiunea aprobată, să restaureze date mostră în izolare, să găsească următoarea lucrare programată și să identifice proprietarul reînnoirii. Înregistrați ce nu s-a putut finaliza și rezolvați înainte de a vă baza pe acel operator pentru un incident.
- Confirmați accesul autorizat al înlocuitorului înainte de a elimina accesul persoanei care pleacă.
- Rotiți credențialele care au fost partajate sau revocați identitățile individuale atunci când acesta este controlul adecvat.
- Eliminați cheile, tokenurile de implementare și acordările de acces obsolete din inventarul proiectului.
- Confirmați soarta copiilor rămase și a lucrărilor în curs conform termenilor de predare conveniți.
Acceptați fișa, apoi întrețineți-o
Marcați fiecare verificare de predare ca acceptată, blocată sau necesitând urmărire, cu revizorul și locația dovezilor. Un contact de recuperare nerezolvat ar trebui să rămână vizibil, nu să dispară într-un mesaj general de „predare finalizată”.
Revizuiți fișa ori de câte ori clientul, agenția, domeniul de activitate al furnizorului sau aplicația se modifică. Legați-o de bugetul de găzduire aprobat și registrul de migrare. Această fișă pregătește un acord operațional; nu înlocuiește termenii reali ai vânzătorului și nu creează angajamente de suport din partea furnizorului. Comparați-o cu domeniul de servicii publicat și rezolvați explicit detaliile lipsă.
Surse și recenzii
Referințele tehnice au fost verificate în septembrie 12, 2026. Exemplele sunt exerciții de planificare; documentația software menționată nu stabilește capabilitățile de serviciu PrivateHostLab.