1. Una diagnosi abans de prendre decisions
El primer pas és disposar d’una visió clara i actualitzada de la infraestructura. Això implica saber quins equips i serveis hi ha, com estan connectats, quines dades gestionen, qui hi té accés, quins sistemes depenen els uns dels altres i quins elements poden representar un risc per a l’activitat.
Una diagnosi tècnica permet identificar les necessitats actuals, les mancances de la infraestructura, els punts crítics, els riscos de seguretat i els recursos que poden estar infrautilitzats. També ajuda a detectar dependències que sovint només es fan visibles quan apareix una incidència. Algunes preguntes poden semblar senzilles, però són fonamentals:
- Quins equips i sistemes són imprescindibles per mantenir l’activitat?
- Hi ha dispositius o servidors sense suport del fabricant?
- Les còpies de seguretat són suficients i es poden recuperar?
- Els accessos i els permisos estan ben gestionats?
- La xarxa respon a les necessitats actuals?
- Què passaria si un servidor deixés de funcionar o patíssim un atac informàtic?
- L’entitat podria continuar treballant si perdés l’accés a una aplicació o a una part de les dades?
La resposta no serà la mateixa per a totes les organitzacions. Per això, abans de decidir què cal comprar, substituir o migrar, és important disposar d’una anàlisi global que permeti prioritzar les actuacions.
2. Modernitzar no vol dir necessàriament comprar més
Una revisió tecnològica també és una oportunitat per replantejar el model. En alguns casos, la millor decisió serà renovar determinats equips. En altres, pot ser més convenient consolidar serveis, eliminar sistemes que ja no aporten valor, virtualitzar recursos, migrar determinades funcionalitats al núvol o adoptar solucions que requereixin menys infraestructura pròpia.
L’objectiu no hauria de ser acumular més tecnologia, sinó disposar de la tecnologia necessària per treballar millor. Això pot implicar simplificar la infraestructura, reduir punts de fallada, facilitar el manteniment i fer més fàcil la gestió dels accessos, les actualitzacions i les còpies de seguretat. També pot permetre reduir costos recurrents i evitar que l’entitat depengui de solucions que només una persona coneix o sap mantenir. Modernitzar també pot significar deixar de fer algunes coses com s’han fet sempre.
3. Planificar la renovació per evitar decisions improvisades
Quan no hi ha una planificació, la renovació tecnològica acostuma a arribar en el pitjor moment: quan un servidor falla, quan un ordinador deixa de funcionar o quan una aplicació ja no es pot actualitzar. Aleshores, l’entitat es veu obligada a prendre decisions ràpides, sovint més cares i menys adequades a les seves necessitats.
Un full de ruta tecnològic permet anticipar aquestes situacions i establir prioritats. No tots els equips s’han de substituir alhora ni tots els problemes tenen la mateixa urgència. Cal diferenciar entre allò que afecta directament la seguretat o la continuïtat de l’activitat, allò que limita l’eficiència del dia a dia i allò que pot esperar. Aquesta priorització ajuda a distribuir la inversió en el temps i a vincular les decisions tecnològiques amb les capacitats i els objectius de l’entitat. També permet planificar millor els pressupostos, evitar renovacions massives i reduir la dependència de les urgències.
4. Eficiència, sostenibilitat i vida útil
La modernització tecnològica té una dimensió econòmica i també ambiental. Els equips informàtics consumeixen energia durant tota la seva vida útil i, quan se substitueixen, generen residus electrònics que s’han de gestionar correctament. Per això, una decisió responsable no hauria de valorar només el preu de compra d’un equip nou. També cal tenir en compte el consum, el manteniment, la durabilitat, la possibilitat de reparació, la reutilització i el cost de gestionar una infraestructura més complexa del que realment cal.
No sempre substituir és la millor opció. De vegades, actualitzar, reparar, reutilitzar, redimensionar o eliminar serveis innecessaris pot ser més eficient tant des del punt de vista econòmic com ambiental. Ara bé, allargar la vida útil d’un equip només té sentit si continua sent segur, compatible amb les aplicacions necessàries i suficient per a les tasques que ha de desenvolupar. Mantenir tecnologia obsoleta sense valorar-ne els riscos també pot generar costos ocults i exposar l’entitat a incidències. La clau és trobar l’equilibri entre aprofitar els recursos existents i evitar que l’obsolescència es converteixi en una vulnerabilitat.
5. La seguretat ha de formar part del model
La seguretat no es pot abordar com una actuació puntual ni limitar-se a instal·lar un antivirus. Una infraestructura segura requereix equips i sistemes actualitzats, accessos ben gestionats, permisos ajustats a les responsabilitats de cada persona, protecció davant del programari maliciós i mecanismes per detectar i respondre davant d’incidències. També cal reduir tant com sigui possible els sistemes obsolets o sense suport, ja que poden contenir vulnerabilitats que el fabricant ja no corregeix. La seguretat no acaba en els dispositius.
Les dades són un dels actius més importants de qualsevol entitat: informació de persones sòcies, participants, professionals, projectes, facturació, convenis o documentació interna. Per això és imprescindible disposar d’una política adequada de còpies de seguretat. Aquesta política hauria de definir què es copia, amb quina freqüència, on es conserven les còpies, qui en controla l’accés i durant quant de temps es mantenen. I, sobretot, cal comprovar periòdicament que les dades es poden recuperar.
Una còpia de seguretat que mai no s’ha provat ofereix una seguretat només aparent. En cas d’incidència, el que importa no és haver generat una còpia, sinó poder restaurar la informació i reprendre l’activitat en un temps raonable.
6. Una infraestructura preparada per evolucionar
La millor infraestructura no és necessàriament la més nova, la més complexa ni la que incorpora més serveis. És aquella que respon a les necessitats reals de l’organització, que es pot gestionar amb els recursos disponibles, que protegeix adequadament les dades i que pot evolucionar a mesura que l’entitat creix o canvia.
Fer periòdicament una diagnosi tecnològica permet passar d’un model reactiu a un model planificat. En lloc d’actuar només quan apareix un problema, l’entitat pot anticipar riscos, ordenar les prioritats i prendre decisions amb més criteri. Aquesta revisió també ajuda a posar en relació la tecnologia amb els objectius de l’organització. La pregunta no és només quins equips cal renovar, sinó quines eines necessita l’entitat per treballar millor, protegir la informació, reduir dependències i garantir la continuïtat de l’activitat. Per això, més que preguntar-nos si tenim equips obsolets, hauríem de preguntar-nos si disposem d’un model tecnològic alineat amb les nostres necessitats, els nostres riscos i els nostres objectius de futur.