Порядок в файлах держится на трёх решениях: рабочие данные лежат в одном месте, у каждого набора есть владелец, доступы записаны в общий реестр и выдаются на срок. Выбор конкретного хранилища — последний по важности вопрос, а не первый.
Дальше — что собрать до начала, шесть шагов, сколько это занимает, что закрывать при уходе сотрудника и почему порядок обычно разваливается через два месяца. Сравнения сервисов и цен здесь нет: они меняются быстрее, чем правила работы с данными.
Зачем это нужно и что понадобится перед началом#
Сначала стоит честно назвать задачу. Их обычно три, и они разные по цене ошибки: найти нужный документ за минуту, не потерять данные при уходе человека, не отдать лишнего тем, кому не положено. Первая решается структурой, вторая — владением, третья — доступами. Инструмент помогает во всех трёх и ни одну не решает сам.
Отдельно о том, что продают под видом порядка. Корпоративное хранилище с правами, аудитом и версионированием стоит денег и внедрения, а на команде до десяти человек чаще закрывает ту же задачу, что общий диск с внятной структурой. Разница появляется, когда доступ к данным приходится доказывать, — до этого момента платить за неё нечего.
| Что нужно | Где взять | Сколько ждать |
|---|---|---|
| Перечень мест, где лежат рабочие файлы | опрос команды и свой список | 1–2 дня |
| Список рабочих учётных записей | почта, диск, кабинеты сервисов | 1–2 дня |
| Владелец домена и корпоративной почты | документы на домен, договор | сразу или дольше |
| Место под реестр доступов | таблица в общем хранилище | 1 день |
| Способ хранить пароли | менеджер паролей, а не файл и не переписка | 1 день |
Строка про домен чаще всего оказывается сюрпризом. Если он зарегистрирован на личный аккаунт бывшего подрядчика, всё остальное теряет смысл: почта, а с ней и восстановление доступов к остальным сервисам, вам не принадлежит. {{ПРОВЕРИТЬ: на кого фактически зарегистрирован домен компании и кто указан администратором — смотреть в кабинете регистратора и в договоре}}
Как навести порядок: пошагово#
Порядок шагов не декоративный. Перенос файлов до договорённости о структуре — самая частая и самая дорогая перестановка: беспорядок переезжает целиком, а разбирать его приходится уже на общем диске.
Шаг 1. Соберите перечень мест, где лежат рабочие файлы#
Задача шага — не навести порядок, а увидеть масштаб. Спросите каждого, где лежит то, с чем он работает: личный диск, ноутбук, переписки, почтовые вложения, кабинеты сторонних сервисов. Записывайте всё, включая «там пара файлов, ерунда».
Список почти всегда длиннее ожидаемого, и в нём находятся две неприятные категории: данные в единственном экземпляре у одного человека и данные, которых нет ни у кого, — они «где-то в переписке». С них и начнётся работа.
Готово, когда есть таблица «что за данные — где лежат — у кого доступ» и в ней нет строки «не знаю».
Шаг 2. Назначьте владельца каждому набору данных#
Владелец — не тот, кто чаще работает с файлами, а тот, кто отвечает за их наличие, актуальность и за решение, кому давать доступ. Это роль, а не должность: на небольшой команде один человек обычно владеет несколькими наборами.
Без владельца данные не восстанавливают, не чистят и не переносят — каждый считает, что этим занят кто-то другой. Владелец отвечает на три вопроса: где это лежит, кто имеет доступ и что произойдёт, если это потеряется завтра.
Готово, когда у каждой строки перечня есть фамилия и эти люди о своей роли знают.
Шаг 3. Договоритесь о структуре и именах до переноса#
Структура отражает то, как вы работаете, а не то, как устроена компания. Для небольшой команды обычно хватает двух верхних уровней: по клиентам или проектам, внутри — по типам документов и годам. Разложение по отделам на такой численности лишнее: отделов ещё нет, а папки уже есть.
Имена файлов важнее структуры. Правило нужно одно: дата в начале в формате, который сортируется сам, потом краткое содержание, потом версия. Без него вы получаете десяток файлов «договор_финал_новый_2». Отдельно договоритесь, чего в общем хранилище не бывает: личных файлов, черновиков без пометки и копий «на всякий случай» рядом с оригиналом — такая копия и есть источник половины ошибок с устаревшими версиями.
Готово, когда правила помещаются на одну страницу и любой сотрудник кладёт по ним новый документ туда же, куда положили бы вы.
Шаг 4. Разведите личное и общее хранилище#
Развилка техническая, но решающая. Рабочие данные должны лежать в пространстве, которое принадлежит компании, а не в личном аккаунте сотрудника, куда компании выдали доступ. Внешне это одно и то же и различается в единственный важный момент — когда человек уходит.
Признак, по которому проверяют: что произойдёт с файлами, если удалить учётную запись сотрудника? Исчезнут вместе с ней — это личное хранилище, его переносят. То же касается кабинетов сторонних сервисов: они заводятся на корпоративную почту. Про перенос накопленных данных в отдельную систему — инструкция по переносу базы клиентов из таблиц.
Готово, когда ни один рабочий набор данных не привязан к личной учётной записи.
Шаг 5. Сведите доступы в один реестр и выдавайте их на срок#
Реестр — обычная таблица, которая делает видимым то, чего обычно не видит никто: кто к чему допущен. Колонок достаточно шести: сервис или папка, кто имеет доступ, уровень прав, кто выдал, когда, до какой даты.
Правил тоже два. Доступ выдаётся под задачу, а не «чтобы не мешать»: чтение по умолчанию, редактирование по необходимости. У временного доступа есть дата окончания, и она проставляется в момент выдачи. Пароли в реестр не пишутся — для них нужен менеджер паролей с общими папками: он решает ровно одну задачу, доступ можно передать и отозвать, не рассылая пароль по переписке.
Отдельно отметьте в реестре наборы с персональными данными клиентов и сотрудников: базу, журнал записи, кадровые документы. По ним список допущенных должен быть короче остальных и пересматриваться отдельно: за сохранность этих данных отвечаете вы как оператор, независимо от того, в чьём облаке они лежат. {{ПРОВЕРИТЬ: обязанности оператора персональных данных по ограничению доступа и организационным мерам защиты, источник — 152-ФЗ в действующей редакции}}
Готово, когда в реестре есть все сервисы из перечня шага 1 и по каждому видно, кто и до когда допущен.
Шаг 6. Проверьте, что копия восстанавливается#
Резервная копия, которую ни разу не разворачивали, — не копия, а предположение. Проверка простая: взять один набор данных, восстановить в отдельное место и убедиться, что файлы открываются и они актуальны.
Проверяют две вещи по отдельности: что копия делается по расписанию и что из неё получается рабочий результат. Первое видно в настройках, второе — только руками. Синхронизация общего диска резервной копией не является: удаление файла синхронизируется так же надёжно, как полезная правка.
Готово, когда вы один раз восстановили данные из копии и знаете, сколько это заняло. {{ПРОВЕРИТЬ: фактическое время восстановления одного набора данных — замерить при первой проверке}}
Сколько времени это занимает#
Основные затраты — не настройка, а разбор накопленного. Настройка занимает часы, разбор — дни, и делегировать его целиком нельзя: что оставить, решает владелец данных.
| Этап | Что делаете | Сколько занимает |
|---|---|---|
| Перечень мест хранения | опрос и сведение в таблицу | 1–2 дня |
| Владельцы наборов данных | распределение и согласование | 1 день |
| Структура и правила имён | написать и обсудить | 1 день |
| Перенос и разбор файлов | по одному набору за раз | {{ПРОВЕРИТЬ: свой замер по объёму накопленного}} |
| Реестр доступов | заполнить по существующим сервисам | 1–2 дня |
| Проверка восстановления | одно восстановление целиком | 1 день |
Переносить всё разом не нужно и вредно: команда теряет ориентиры и держит вторую копию «пока не привыкнем». Работает набор за набором, с закрытием старого места сразу после переноса.
Что закрывать при уходе сотрудника#
Это и есть настоящая причина, по которой всё перечисленное делается заранее. Список пишется до того, как понадобится, и проходится целиком в один день — независимо от того, как человек уходит.
| Что закрыть | Как проверить | Что бывает, если пропустить |
|---|---|---|
| Учётная запись в почте | вход невозможен, письма переданы | восстановление доступов к сервисам через его почту |
| Общее хранилище | доступ отозван, файлы остались у компании | данные уходят вместе с личным аккаунтом |
| Кабинеты сторонних сервисов | по строкам реестра доступов | тихий доступ к рабочим данным месяцами |
| Пароли из общих папок | сменены те, что он знал | смена откладывается «до понедельника» |
| Устройства и ключи | возвращены, вход с них отозван | локальные копии данных вне контроля |
Здесь и выясняется, зачем нужен реестр: без него список собирается по памяти, а память избирательна. То же касается найма — что проверить и оформить до выхода нового человека, разобрано в материале о найме первого сотрудника.
Если порядок не приживается#
Через месяц-полтора всё обычно возвращается к прежнему виду. Причины повторяются, и все они организационные, а не технические.
| Что видите | Почему | Что делать |
|---|---|---|
| Файлы снова летят в переписку | так быстрее, а правило неудобное | упростить структуру, а не требовать дисциплины |
| Две версии одного документа | нет владельца у набора данных | назначить владельца и удалить копию, а не «пометить» |
| Никто не заполняет реестр | заполнение отделено от выдачи доступа | выдавать доступ только вместе со строкой в реестре |
| Доступы висят у ушедших людей | нет порядка на день ухода | пройти реестр целиком и завести список закрытия |
| Хранилище растёт мусором | нет правила, чего в нём не бывает | явный список запрещённого и разбор раз в квартал |
Единственная строка, где допустимо только нулевое значение, — доступы у тех, кто уже не работает. Всё остальное вопрос удобства, а это вопрос контроля над данными.
Типичные ошибки#
Начинать с выбора сервиса. Инструмент без правил воспроизводит тот же беспорядок, только за деньги и с миграцией. Правильно: сначала перечень, владельцы и структура, потом хранилище.
Держать рабочие данные на личных аккаунтах. Разницы не видно ровно до дня увольнения. Правильно: корпоративное пространство и корпоративная почта как основа всех регистраций.
Хранить пароли в файле или в переписке. Такой пароль невозможно отозвать: он остаётся у всех, кто видел сообщение. Правильно: менеджер паролей с общими папками и смена при уходе.
Раздавать полные права всем. Удобно до первого случайного удаления папки, и расследовать нечем. Правильно: чтение по умолчанию, редактирование по задаче.
Считать синхронизацию резервной копией. Порча и удаление файла синхронизируются вместе со всем остальным. Правильно: отдельная копия и одна проверка восстановления.
Что делать дальше#
Если у вас ещё нет системы, в которой живут клиенты и сделки, — начните с обзора инструментов для клиентской базы.
Если задачи и договорённости команды тоже живут в переписке — тот же порядок применим к ним: планирование задач в команде.
Если данные уже накоплены в таблицах и их пора переносить — смотрите инструкцию по переносу базы клиентов.
Вопросы и ответы#
Нужен ли платный сервис или хватит бесплатного диска?
На команде до десяти человек чаще хватает базового тарифа, потому что всё упирается в правила, а не в функции. Платить имеет смысл за три вещи: корпоративное владение пространством, управление правами и журнал действий. Если ни одна сейчас не нужна, переплата ничего не изменит. {{ПРОВЕРИТЬ: текущие условия выбранного хранилища по объёму и числу пользователей на дату публикации}}
Кто должен вести реестр доступов?
Один человек, и лучше тот, кто фактически выдаёт доступы, — иначе запись отстаёт от реальности. Владельцы наборов данных отвечают за содержание своих строк. Разделение «выдал один, записал другой» не работает: запись просто не появляется.
Как быть с подрядчиками?
Так же, как с сотрудниками, но жёстче по срокам: доступ под конкретную задачу, с датой окончания в реестре и только к нужной папке. Отдельная типичная ошибка — регистрировать сервисы и домены на подрядчика ради удобства. Удобство заканчивается в день, когда вы расстаётесь, а восстановление прав занимает недели.