Drift och support

Så dokumenterar ni nätverket inför förändringar

Dokumentationen är beslutsunderlaget: vilka enheter som finns, var de sitter, vilka adresser och segment som används, vilka tjänster som hänger på vilka komponenter och vem som ansvarar.

Varför dokumentera nätverket inför förändringar?

Dokumentationen är beslutsunderlaget: vilka enheter som finns, var de sitter, vilka adresser och segment som används, vilka tjänster som hänger på vilka komponenter och vem som ansvarar. Saknas den bilden går det inte att avgöra vad en ändring träffar, vilka som måste informeras och vilka delar som behöver testas extra.

Bättre överblick och kontroll minskar risken vid justeringar i miljön. nLogic beskriver att tröskeln för att genomföra förändringar då blir lägre, vilket gör det möjligt att arbeta mer kontinuerligt med förbättringar i stället för att vara beroende av större och mer riskfyllda förändringsprojekt. Samma insikt är särskilt viktig inom säkerhetsområdet, där förmågan att reagera snabbt ofta är avgörande.

Dokumentationen ska vara aktuell, inte bara omfattande. I en checklista för nätverksinstallation för företag är sista steget att uppdatera och dokumentera nätverkslösningen, med motiveringen att noggrann dokumentation som uppdateras regelbundet säkerställer nätverkets säkerhet och funktionalitet över tid.

Kartlägg nuläget: behov, användare och kritiska tjänster

Börja med att samla in information från avdelningarna. IT-ansvarig behöver diskutera med chefer, medarbetare och andra nyckelpersoner för att förstå hur nätverket faktiskt används – det sparar både besvär och kostnader senare.

Använd en fast frågelista per avdelning och dokumentera svaren skriftligt: Hur många användare behöver åtkomst? Vilka applikationer och tjänster är kritiska för verksamheten? Behövs videokonferenser och stora filöverföringar, eller räcker e-post och webbläsning? Behövs säker åtkomst för hemarbetande medarbetare? Koppla varje svar till de nätsegment, adresser och komponenter som tjänsten är beroende av.

Fyll på med beroenden utanför den egna miljön: avtal och servicenivåer med operatörer och leverantörer, externa IP-adresser och domäner, VPN- och fjärranslutningar, integrationer mot affärssystem och molntjänster. Dokumentera också vilka tidsfönster som är möjliga för driftstopp och vem som beslutar om dem, så att underlaget kan användas direkt när ändringen planeras.

Rita upp nätverkets fysiska och logiska struktur

Den fysiska delen beskriver utrustning, placering och kabeldragning. Två av stegen i checklistan för nätverksinstallation handlar om att placera router och accesspunkter optimalt samt att planera kabeldragning och undvika störningar – rätt placering minimerar döda zoner och förbättrar signalstyrkan i lokalerna. Dokumentera därför var varje enhet sitter, inte bara att den finns.

För varje enhet: tillverkare, modell, serienummer, placering (rum, rack, skåp, port), firmware-version, inköps- och garantidatum samt ansvarig person. För passiva delar: kabeltyp, längd, väg och märkning, patchpaneler, uttag och vilken port som är kopplad till vilket uttag.

Den logiska delen är en separat ritning eller tabell: topologi på länk- och nätverksnivå, IP-adressplan med subnät och VLAN, DHCP-scope, reservadresser, routingtabeller, NAT, DNS och brandväggsregler. Rita beroenden som pilar – vilka switchportar, länkar och tjänster som måste fungera för att en kritisk applikation ska nås. Då syns direkt vad som blir följden av att koppla om eller byta ut en komponent.

Håll diagrammen på en nivå som går att hålla uppdaterad: en översiktsbild för ledning och incidenter, och detaljtabeller per område för drift och felsökning.

Dokumentera säkerhetsinställningar och konfiguration

Säkerhetsrelevanta inställningar hör hemma på ett ställe, inte i huvudet på den som satte upp nätet. Checklistan nämner uttryckligen att göra nödvändiga säkerhetsinställningar som att ändra lösenord och aktivera kryptering för att skydda nätverket från attacker. Registrera därför vilka standardlösenord som är bytta och vilken kryptering som används för trådlöst nät, gästnät och fjärråtkomst.

Komplettera med en behörighetsmatris: vilka konton som finns, vilka administrativa roller de har, vilka som delar ut behörigheter och hur behörigheter återkallas när någon slutar. Dokumentera också var konfigurationsfiler och säkerhetskopior av dem förvaras, vem som får läsa dem och när de senast verifierades genom återläsning till testmiljö.

Använd etablerade standarder som referens när ni beskriver kraven. SIS säljer SS-EN ISO/IEC 27001:2023 (krav på ledningssystem för informationssäkerhet, 1 097 SEK i pdf) och SS-EN ISO/IEC 27002:2022 (informationssäkerhetsåtgärder, 2 200 SEK i pdf). Standarder är frivilliga att tillämpa men kan enligt SIS fungera som obligatorisk referens, exempelvis i föreskrifter från myndigheter och vid upphandling.

Sätt en prestandabaslinje före förändringen

En baslinje är de mätvärden ni tar före ändringen och jämför mot efteråt. nLogic beskriver att nätverket innehåller stora mängder information om hur verksamheten fungerar digitalt, och att den bland annat gör det möjligt att förstå hur användare faktiskt upplever tjänster, var det uppstår fördröjningar och hur mönster förändras över tid. Det är samma tre frågor en baslinje ska kunna besvara.

Mät mot de kritiska tjänster som identifierades i nulägesanalysen, inte mot nätet i största allmänhet: svarstider vid inloggning och datahämtning, latens och jitter mot tjänsten, paketförlust, utnyttjandegrad på länkar och accesspunkter samt upplevd täckning på de platser där användarna sitter. Checklistan lyfter fram steget att testa och optimera nätverksprestanda innan lösningen tas i drift.

Skriv in tidpunkt, plats, mätverktyg och förutsättningar för varje mätning, och använd samma upplägg efter ändringen. Dokumentera också vilka flaskhalsar som redan är kända och accepterade, så att de inte förväxlas med nya problem när resultatet ska tolkas.

Rutiner för att hålla dokumentationen levande

Underhållet avgör om dokumentationen fortsätter vara användbar. Sätt en namngiven ägare per dokumentområde – fysisk karta, adressplan, brandväggsregler, kontoregister – så att det finns en person som svarar för att innehållet stämmer.

Inför versionering och ändringslogg: versionsnummer, datum, utförare och en kort beskrivning av vad som ändrats och varför. Koppla varje uppdatering till ett ärende eller en arbetsorder, så att ändringen i nätet och ändringen i dokumentationen alltid sker i samma flöde. Arkivera äldre versioner i stället för att skriva över dem.

Bestäm vid vilka händelser dokumentationen ska uppdateras: utbyte eller omflyttning av enhet, nytt VLAN eller ny adressplan, ändrade brandväggsregler, ny lokal, ny eller avslutad användargrupp, ny leverantör eller ändrat avtal. Punkt 7 i checklistan för nätverksinstallation är just att uppdatera och dokumentera nätverkslösningen regelbundet för att säkerställa säkerhet och funktionalitet över tid – gör det därför till en återkommande punkt med intervall och ansvarig, inte till en engångsinsats.

Använd standarder som gemensamt språk

En standard är enligt SIS en gemensamt överenskommen lösning på återkommande problem, och standarder finns inom i stort sett alla områden, från enklaste fästelement till datakommunikation. ITS beskriver samma sak för IKT: en standard är en överenskommelse mellan aktörer som företag, myndigheter eller branschorganisationer, och innehåller riktlinjer för hur verksamheter, processer, produkter och tjänster ska utformas, utföras och tas fram.

Skillnaden mot regler är viktig att känna till när ni kravställer. Lagstiftning är tvingande medan standarder är frivilliga att följa, enligt ITS. SIS formulerar det som att standarder är frivilliga att tillämpa men kan fungera som obligatorisk referens, exempelvis i föreskrifter från myndigheter och vid upphandling. Standarder skapar ett gemensamt språk som underlättar samverkan över gränser och sektorer.

Bakom nät- och IKT-standarder står ett antal organisationer. Öppna standarder främjar driftskompatibilitet, konkurrens och innovation. IETF utvecklar de tekniska standarderna och protokollen som används på internet, ICANN har det övergripande ansvaret för tilldelning av IP-adresser och för domännamnssystemet, och IANA administrerar rotzonen i DNS samt koordinerar IP-adressrymden globalt. SIS ansvarar för standardiseringsarbetet i Sverige, och ITS fastställer svenska standarder samt har sedan 2001 fastställt ETSI:s europeiska standarder i 3xx.xxx-serien som svenska standarder. ETSI grundades 1988 på initiativ av Europeiska kommissionen och har i dag fler än 900 medlemsorganisationer från nästan 60 länder.

Praktiskt blir standarden ett språk i era dokument och krav: hänvisa till en namngiven standard i stället för att beskriva samma sak på nytt i varje upphandling. Vid krav på informationssäkerhet kan SS-EN ISO/IEC 27001:2023 och SS-EN ISO/IEC 27002:2022 användas som referens (1 097 respektive 2 200 SEK hos SIS), och för riskarbete finns SS-ISO 31000:2018 (1 865 SEK). Kontrollera alltid vilken utgåva som är aktuell och skriv in den i kraven.

Viktiga standarder för nätverksdokumentation i Sverige

  • SS-EN ISO/IEC :2023 — Ledningssystem för informationssäkerhet27001
  • SS-EN ISO/IEC :2022 — Informationssäkerhetsåtgärder27002
  • SS-ISO :2018 — Riskhantering31000

Checklista inför nästa förändring

Kontrollera att dokumentationen stämmer med verkligheten: adressplan, VLAN och brandväggsregler mot aktuell konfiguration; varje enhets modell, serienummer, placering, firmware-version och ansvarig; fysisk kabeldragning och märkning i rack och uttag. Avvikelser åtgärdas före ändringen, inte under den.

Kontrollera underlaget: vilka avdelningar och användargrupper som berörs, vilka applikationer och tjänster som är kritiska, hur många användare som behöver åtkomst, om videokonferenser, stora filöverföringar eller säker åtkomst för hemarbetande ingår, samt vilka externa leverantörer och avtal som påverkas. Verifiera också att lösenord, kryptering och behörigheter är dokumenterade och att baslinjen för prestanda är mätt och sparad.

Kontrollera genomförandet: ansvarig för ändringen, kontaktvägar till leverantörer och operatör, tidsfönster, återställningsplan och var senaste säkerhetskopia av konfigurationen finns. Efter ändringen mäts samma prestandapunkter som i baslinjen, och topologi, adressplan, konfigurationsregister och ändringslogg uppdateras med datum och utförare. Verifiera sist att de kritiska tjänsterna fungerar för de användargrupper som identifierades i nulägesanalysen.

Mer från Drift och support

Nätverk och wifi

Så dimensionerar ni wifi för kontorets behov

Ett stabilt, säkert och snabbt trådlöst nätverk kräver mer än utplacerade accesspunkter. Dimensioneringen utgår från verksamhetens kapacitet, säkerhet och anslutna enheter.

Drift och support

Checklista för standardiserade arbetsplatsdatorer

Datorer, surfplattor och andra bildskärmar används i nästan alla branscher, och inom många kontorsyrken sker delar av arbetet på distans, till exempel från det egna hemmet.

Drift och support

Så organiserar ni utskrift och scanning i arbetsflödet

Stoppet sitter sällan i skannern utan i steget efter.