Av Redaksjonen i Bedriftsabonnement.no · Publisert 6. oktober 2026
Når bedriften bytter IT- eller nettverksleverandør, kan en ny avtale være på plass før noen har samlet oversikten over det gamle oppsettet. Da må den nye leverandøren først avklare hvem som eier ruteren, hvordan gjestenettet er satt opp og hvilke tjenester som går via brannmuren. En kort, oppdatert overleveringspakke gjør det enklere å planlegge overgangen og finne ut hva som faktisk må kontrolleres.
Dette er ikke en oppskrift på å konfigurere rutere eller VLAN. Det er en praktisk sjekkliste for informasjon virksomheten bør eie og holde oppdatert. NSM anbefaler at virksomheter har oversikt over enheter, konfigurasjon, eierskap og eksterne avhengigheter. Hvor detaljert oversikten bør være, avhenger av bedriftens størrelse og risiko.
Begynn med hva virksomheten må holde i gang
Skriv opp lokasjonene og de viktigste tjenestene: internettilgang, telefoni, betalingsløsning, trådløst nett, kameraer eller fagsystemer. Tegn deretter en enkel flyt fra internettforbindelsen via ruter, brannmur, svitsj og trådløse aksesspunkter til de viktigste enhetene eller tjenestene. Marker hva som er kjent, hva som er uavklart, og datoen oversikten sist ble kontrollert.
Et slikt kart trenger ikke vise alle tekniske detaljer for alle ansatte. Det skal først og fremst gjøre avhengighetene forståelige for den som skal planlegge endringen. Noter for eksempel om flere nett eller lokasjoner er koblet sammen, om telefoni bruker samme forbindelse som data, og om en kritisk tjeneste krever en bestemt ekstern adresse. Ikke anta at to abonnement gir uavhengige reserveveier; be leverandørene beskrive avhengighetene dersom dette er viktig for dere.
Lag en utstyrsliste som kan brukes videre
For nettverksutstyr og tilknyttet infrastruktur bør listen minst vise plassering, type, modell, serienummer eller annen entydig identifikasjon, hvem som eier utstyret, hvem som drifter det, og om produktet fortsatt får sikkerhetsoppdateringer. Ta med rutere, brannmurer, svitsjer, aksesspunkter, IP-telefoner og relevante skrivere eller sensorer. Før også opp hvilken leverandørportal eller avtale som brukes, uten å legge inn passord eller hemmelige nøkler.
NSMs grunnprinsipp for enhetskartlegging peker uttrykkelig på nettverksutstyr som rutere, svitsjer og brannmurer, og anbefaler oversikt over eierskap og gjeldende konfigurasjon. For små bedrifter kan et regneark være et greit startpunkt hvis det får en ansvarlig og en fast dato for gjennomgang. Se NSMs råd om å kartlegge enheter og programvare.
Overlever oppsettet uten å dele hemmeligheter
Be om en siste kopi av relevante konfigurasjoner, nettverkskart, endringslogg og driftsnotater. Dokumenter hvor sikkerhetskopiene lagres, hvem som kan hente dem, og når en gjenoppretting sist ble kontrollert. Noter også åpne feil, planlagte endringer og midlertidige unntak som den nye leverandøren ellers kan tro er tilsiktet fast oppsett.
Konfigurasjonsfiler kan inneholde nettverksnavn, adresser og tekniske detaljer som ikke bør ligge i en åpen mappe. Del dokumentasjonen gjennom en kanal partene har avtalt, og gi tilgang bare til dem som trenger den. Overfør passord og gjenopprettingskoder separat i bedriftens godkjente hemmelighets- eller passordløsning; ikke skriv dem inn i nettverkskartet eller send dem sammen med vedleggene.
Avklar eierskap og tilgang før datoen for bytte
Lag en liste over administratorkontoer, portaler, abonnementer og kontaktpunkter som må overføres eller endres. Listen skal vise system, kontoansvarlig og hva som må skje med tilgangen – aldri selve passordet. Avklar hvem som kan godkjenne endringen på vegne av bedriften, hvordan den gamle leverandørens tilgang avsluttes, og hvem dere kontakter dersom en tjeneste ikke virker etter overgangen.
Før byttedatoen bør den som eier leveransen hos bedriften og begge leverandører gå gjennom listen sammen. Etter endringen kontrollerer dere de tjenestene dere faktisk bruker, som nett på kontoret, telefoni eller betalingsterminal. En vellykket test av én tjeneste dokumenterer ikke at alle andre avhengigheter er kontrollert. Hold derfor en enkel logg over hva som ble testet, av hvem og når.
NSM anbefaler også å kartlegge interne og eksterne IKT-avhengigheter og bruke oversikten når sikkerheten vedlikeholdes. For mer om nettverksvalg kan dere lese vår guide til bedriftsinternett, og om leverandøroppfølging i en IT-supportavtale. En leverandørgjennomgang bør beskrive hva som er kontrollert og hva som fortsatt er ukjent – ikke love at et bytte blir uten avbrudd.
Kilder
- NSM: Kartlegg enheter og programvare – utstyr, eierskap, konfigurasjon og nettverksutstyr.
- NSM: Kartlegg styringsstrukturer, leveranser og understøttende systemer – eierskap, leveranser og interne og eksterne IKT-avhengigheter.
- NSM: Råd om IKT-sikkerhetstiltak – anbefaler oppdatert nettverkskart og oversikt over enheter, programvare og tilganger.
Kildene ble kontrollert 6. oktober 2026. Tilpass overleveringen til bedriftens systemer og leverandørens endringsplan.