Caseproof

Сервисы и софт Инструкция

Файлы и доступы в небольшой команде: как навести порядок

Пока рабочие файлы лежат по личным дискам и перепискам, компания не владеет собственными данными. Инструкция для команды до десяти человек: шесть шагов, реестр доступов и порядок действий при уходе сотрудника.

Технологии и автоматизация

Материал из подборки «Наём и работа с командой»: 10 материалов по теме, собраны по порядку.

Место снимка экрана: Общий диск команды со структурой папок на экране ноутбука
Порядок начинается не с выбора хранилища, а с ответа на вопрос, кто владеет каждым набором данных.

Порядок в файлах держится на трёх решениях: рабочие данные лежат в одном месте, у каждого набора есть владелец, доступы записаны в общий реестр и выдаются на срок. Выбор конкретного хранилища — последний по важности вопрос, а не первый.

Дальше — что собрать до начала, шесть шагов, сколько это занимает, что закрывать при уходе сотрудника и почему порядок обычно разваливается через два месяца. Сравнения сервисов и цен здесь нет: они меняются быстрее, чем правила работы с данными.

Зачем это нужно и что понадобится перед началом#

Сначала стоит честно назвать задачу. Их обычно три, и они разные по цене ошибки: найти нужный документ за минуту, не потерять данные при уходе человека, не отдать лишнего тем, кому не положено. Первая решается структурой, вторая — владением, третья — доступами. Инструмент помогает во всех трёх и ни одну не решает сам.

Отдельно о том, что продают под видом порядка. Корпоративное хранилище с правами, аудитом и версионированием стоит денег и внедрения, а на команде до десяти человек чаще закрывает ту же задачу, что общий диск с внятной структурой. Разница появляется, когда доступ к данным приходится доказывать, — до этого момента платить за неё нечего.

Что нужноГде взятьСколько ждать
Перечень мест, где лежат рабочие файлыопрос команды и свой список1–2 дня
Список рабочих учётных записейпочта, диск, кабинеты сервисов1–2 дня
Владелец домена и корпоративной почтыдокументы на домен, договорсразу или дольше
Место под реестр доступовтаблица в общем хранилище1 день
Способ хранить паролименеджер паролей, а не файл и не переписка1 день

Строка про домен чаще всего оказывается сюрпризом. Если он зарегистрирован на личный аккаунт бывшего подрядчика, всё остальное теряет смысл: почта, а с ней и восстановление доступов к остальным сервисам, вам не принадлежит. {{ПРОВЕРИТЬ: на кого фактически зарегистрирован домен компании и кто указан администратором — смотреть в кабинете регистратора и в договоре}}

Как навести порядок: пошагово#

Порядок шагов не декоративный. Перенос файлов до договорённости о структуре — самая частая и самая дорогая перестановка: беспорядок переезжает целиком, а разбирать его приходится уже на общем диске.

Шаг 1. Соберите перечень мест, где лежат рабочие файлы#

Задача шага — не навести порядок, а увидеть масштаб. Спросите каждого, где лежит то, с чем он работает: личный диск, ноутбук, переписки, почтовые вложения, кабинеты сторонних сервисов. Записывайте всё, включая «там пара файлов, ерунда».

Список почти всегда длиннее ожидаемого, и в нём находятся две неприятные категории: данные в единственном экземпляре у одного человека и данные, которых нет ни у кого, — они «где-то в переписке». С них и начнётся работа.

Готово, когда есть таблица «что за данные — где лежат — у кого доступ» и в ней нет строки «не знаю».

Шаг 2. Назначьте владельца каждому набору данных#

Владелец — не тот, кто чаще работает с файлами, а тот, кто отвечает за их наличие, актуальность и за решение, кому давать доступ. Это роль, а не должность: на небольшой команде один человек обычно владеет несколькими наборами.

Без владельца данные не восстанавливают, не чистят и не переносят — каждый считает, что этим занят кто-то другой. Владелец отвечает на три вопроса: где это лежит, кто имеет доступ и что произойдёт, если это потеряется завтра.

Готово, когда у каждой строки перечня есть фамилия и эти люди о своей роли знают.

Шаг 3. Договоритесь о структуре и именах до переноса#

Структура отражает то, как вы работаете, а не то, как устроена компания. Для небольшой команды обычно хватает двух верхних уровней: по клиентам или проектам, внутри — по типам документов и годам. Разложение по отделам на такой численности лишнее: отделов ещё нет, а папки уже есть.

Имена файлов важнее структуры. Правило нужно одно: дата в начале в формате, который сортируется сам, потом краткое содержание, потом версия. Без него вы получаете десяток файлов «договор_финал_новый_2». Отдельно договоритесь, чего в общем хранилище не бывает: личных файлов, черновиков без пометки и копий «на всякий случай» рядом с оригиналом — такая копия и есть источник половины ошибок с устаревшими версиями.

Место схемы: Дерево папок: клиенты, годы, типы документов
Структура отражает работу, а не штатное расписание. На команде до десяти человек хватает двух верхних уровней.

Готово, когда правила помещаются на одну страницу и любой сотрудник кладёт по ним новый документ туда же, куда положили бы вы.

Шаг 4. Разведите личное и общее хранилище#

Развилка техническая, но решающая. Рабочие данные должны лежать в пространстве, которое принадлежит компании, а не в личном аккаунте сотрудника, куда компании выдали доступ. Внешне это одно и то же и различается в единственный важный момент — когда человек уходит.

Признак, по которому проверяют: что произойдёт с файлами, если удалить учётную запись сотрудника? Исчезнут вместе с ней — это личное хранилище, его переносят. То же касается кабинетов сторонних сервисов: они заводятся на корпоративную почту. Про перенос накопленных данных в отдельную систему — инструкция по переносу базы клиентов из таблиц.

Готово, когда ни один рабочий набор данных не привязан к личной учётной записи.

Шаг 5. Сведите доступы в один реестр и выдавайте их на срок#

Реестр — обычная таблица, которая делает видимым то, чего обычно не видит никто: кто к чему допущен. Колонок достаточно шести: сервис или папка, кто имеет доступ, уровень прав, кто выдал, когда, до какой даты.

Правил тоже два. Доступ выдаётся под задачу, а не «чтобы не мешать»: чтение по умолчанию, редактирование по необходимости. У временного доступа есть дата окончания, и она проставляется в момент выдачи. Пароли в реестр не пишутся — для них нужен менеджер паролей с общими папками: он решает ровно одну задачу, доступ можно передать и отозвать, не рассылая пароль по переписке.

Отдельно отметьте в реестре наборы с персональными данными клиентов и сотрудников: базу, журнал записи, кадровые документы. По ним список допущенных должен быть короче остальных и пересматриваться отдельно: за сохранность этих данных отвечаете вы как оператор, независимо от того, в чьём облаке они лежат. {{ПРОВЕРИТЬ: обязанности оператора персональных данных по ограничению доступа и организационным мерам защиты, источник — 152-ФЗ в действующей редакции}}

Место таблицы: Реестр доступов: кто, к чему, кем выдан, до какой даты
Шесть колонок. Главная — последняя: дата, до которой доступ действует.

Готово, когда в реестре есть все сервисы из перечня шага 1 и по каждому видно, кто и до когда допущен.

Шаг 6. Проверьте, что копия восстанавливается#

Резервная копия, которую ни разу не разворачивали, — не копия, а предположение. Проверка простая: взять один набор данных, восстановить в отдельное место и убедиться, что файлы открываются и они актуальны.

Проверяют две вещи по отдельности: что копия делается по расписанию и что из неё получается рабочий результат. Первое видно в настройках, второе — только руками. Синхронизация общего диска резервной копией не является: удаление файла синхронизируется так же надёжно, как полезная правка.

Готово, когда вы один раз восстановили данные из копии и знаете, сколько это заняло. {{ПРОВЕРИТЬ: фактическое время восстановления одного набора данных — замерить при первой проверке}}

Сколько времени это занимает#

Основные затраты — не настройка, а разбор накопленного. Настройка занимает часы, разбор — дни, и делегировать его целиком нельзя: что оставить, решает владелец данных.

ЭтапЧто делаетеСколько занимает
Перечень мест храненияопрос и сведение в таблицу1–2 дня
Владельцы наборов данныхраспределение и согласование1 день
Структура и правила имённаписать и обсудить1 день
Перенос и разбор файловпо одному набору за раз{{ПРОВЕРИТЬ: свой замер по объёму накопленного}}
Реестр доступовзаполнить по существующим сервисам1–2 дня
Проверка восстановленияодно восстановление целиком1 день

Переносить всё разом не нужно и вредно: команда теряет ориентиры и держит вторую копию «пока не привыкнем». Работает набор за набором, с закрытием старого места сразу после переноса.

Что закрывать при уходе сотрудника#

Это и есть настоящая причина, по которой всё перечисленное делается заранее. Список пишется до того, как понадобится, и проходится целиком в один день — независимо от того, как человек уходит.

Что закрытьКак проверитьЧто бывает, если пропустить
Учётная запись в почтевход невозможен, письма переданывосстановление доступов к сервисам через его почту
Общее хранилищедоступ отозван, файлы остались у компанииданные уходят вместе с личным аккаунтом
Кабинеты сторонних сервисовпо строкам реестра доступовтихий доступ к рабочим данным месяцами
Пароли из общих папоксменены те, что он зналсмена откладывается «до понедельника»
Устройства и ключивозвращены, вход с них отозванлокальные копии данных вне контроля
Место схемы: Порядок отзыва доступов при уходе сотрудника
Список проходится целиком в один день, а не по мере того, как что-то вспомнилось.

Здесь и выясняется, зачем нужен реестр: без него список собирается по памяти, а память избирательна. То же касается найма — что проверить и оформить до выхода нового человека, разобрано в материале о найме первого сотрудника.

Если порядок не приживается#

Через месяц-полтора всё обычно возвращается к прежнему виду. Причины повторяются, и все они организационные, а не технические.

Что видитеПочемуЧто делать
Файлы снова летят в перепискутак быстрее, а правило неудобноеупростить структуру, а не требовать дисциплины
Две версии одного документанет владельца у набора данныхназначить владельца и удалить копию, а не «пометить»
Никто не заполняет реестрзаполнение отделено от выдачи доступавыдавать доступ только вместе со строкой в реестре
Доступы висят у ушедших людейнет порядка на день уходапройти реестр целиком и завести список закрытия
Хранилище растёт мусоромнет правила, чего в нём не бываетявный список запрещённого и разбор раз в квартал

Единственная строка, где допустимо только нулевое значение, — доступы у тех, кто уже не работает. Всё остальное вопрос удобства, а это вопрос контроля над данными.

Типичные ошибки#

Начинать с выбора сервиса. Инструмент без правил воспроизводит тот же беспорядок, только за деньги и с миграцией. Правильно: сначала перечень, владельцы и структура, потом хранилище.

Держать рабочие данные на личных аккаунтах. Разницы не видно ровно до дня увольнения. Правильно: корпоративное пространство и корпоративная почта как основа всех регистраций.

Хранить пароли в файле или в переписке. Такой пароль невозможно отозвать: он остаётся у всех, кто видел сообщение. Правильно: менеджер паролей с общими папками и смена при уходе.

Раздавать полные права всем. Удобно до первого случайного удаления папки, и расследовать нечем. Правильно: чтение по умолчанию, редактирование по задаче.

Считать синхронизацию резервной копией. Порча и удаление файла синхронизируются вместе со всем остальным. Правильно: отдельная копия и одна проверка восстановления.

Что делать дальше#

Если у вас ещё нет системы, в которой живут клиенты и сделки, — начните с обзора инструментов для клиентской базы.

Если задачи и договорённости команды тоже живут в переписке — тот же порядок применим к ним: планирование задач в команде.

Если данные уже накоплены в таблицах и их пора переносить — смотрите инструкцию по переносу базы клиентов.

Вопросы и ответы#

Нужен ли платный сервис или хватит бесплатного диска?

На команде до десяти человек чаще хватает базового тарифа, потому что всё упирается в правила, а не в функции. Платить имеет смысл за три вещи: корпоративное владение пространством, управление правами и журнал действий. Если ни одна сейчас не нужна, переплата ничего не изменит. {{ПРОВЕРИТЬ: текущие условия выбранного хранилища по объёму и числу пользователей на дату публикации}}

Кто должен вести реестр доступов?

Один человек, и лучше тот, кто фактически выдаёт доступы, — иначе запись отстаёт от реальности. Владельцы наборов данных отвечают за содержание своих строк. Разделение «выдал один, записал другой» не работает: запись просто не появляется.

Как быть с подрядчиками?

Так же, как с сотрудниками, но жёстче по срокам: доступ под конкретную задачу, с датой окончания в реестре и только к нужной папке. Отдельная типичная ошибка — регистрировать сервисы и домены на подрядчика ради удобства. Удобство заканчивается в день, когда вы расстаётесь, а восстановление прав занимает недели.

Темы файлы доступы безопасность командная работа

Читать ещё

  1. Сервисы и софт

    Чем выставлять счета и принимать оплату: 7 классов сервисов

  2. Сервисы и софт

    Планирование задач в команде до 10 человек: 7 инструментов

  3. Сервисы и софт

    Как перенести базу клиентов из таблиц в систему учёта

  4. Сервисы и софт

    Чем вести базу клиентов: 7 вариантов для небольшой компании