Elmax-IT / IT dla produkcji i przemysłu

Obsługa IT dla firm produkcyjnych w Poznaniu

Dbamy o infrastrukturę, od której zależy biuro i produkcja - serwery, sieci, ERP/MES, SQL, backup, monitoring, bezpieczeństwo i kontrolowany dostęp do środowiska produkcyjnego.

Poznań i Wielkopolska - zdalnie i na miejscu

Biuro i planowanie ERP i plan produkcji
Hala i terminale operatorzy i stanowiska
Backup i odtworzenie serwery i dostęp IT/OT

Codzienna praca zakładu

Jedna awaria. Produkcja bez dostępu do systemu.

W zakładzie problem techniczny może zatrzymać plan produkcji, raportowanie, pracę operatorów albo wydanie materiału. Diagnozę zaczynamy od tego, który etap procesu nie działa i gdzie znajduje się zależność.

01 / MES

MES nie przekazuje aktualnego zadania

Sprawdzamy terminal, sieć, usługę, bazę i integrację z ERP. Ustalamy, czy problem dotyczy jednego stanowiska, linii czy całego zakładu.

02 / HALA

Terminal produkcyjny traci połączenie z MES

Analizujemy Wi-Fi lub LAN na hali, adresację, obciążenie switcha/AP i komunikację terminala z serwerem MES.

03 / SIEĆ

Awaria switcha odcina fragment hali

Sprawdzamy zasilanie, uplinki, porty, VLAN, PoE i dostępność urządzeń. Oceniamy, które stanowiska i procesy utraciły komunikację.

04 / INTEGRACJA

Dane z produkcji nie trafiają do ERP

Rozdzielamy problem terminala, usługi, bazy, API, kolejki danych i konfiguracji dostawcy ERP/MES.

05 / SQL I SERWERY

Baza SQL działa coraz wolniej

Rosnąca baza, brak miejsca, opóźnienia dysków lub niedziałająca usługa mogą spowolnić ERP/MES i zatrzymać pracę. Potrzebna jest obserwacja zasobów i plan reakcji.

06 / PLANOWANIE

Brak dostępu do planu zatrzymuje pracę

ERP/MES, dokumentacja i usługi chmurowe zależą od łącza. Sprawdzamy sieć, dostęp do serwera i zasadność zapasowego połączenia.

Zależności produkcyjne

ERP i MES to część większego środowiska.

Planowanie, ERP, MES i hala łączą systemy, urządzenia i ludzi. Problem widoczny w aplikacji może zaczynać się w sieci, DNS, serwerze SQL, integracji albo uprawnieniach.

UŻYTKOWNIK Biuro i planista Windows, konto, ERP
APLIKACJA ERP / plan produkcji zlecenia, BOM, harmonogram
DANE MES / operator terminal, MES, stanowisko

Pod spodem: serwer Windows, SSD/NVMe, storage i UPS.

Pomiędzy: stabilny LAN lub właściwie zaprojektowany dostęp zdalny.

Na wypadek awarii: oddzielne kopie baz, plików, serwera i konfiguracji.

Backup jest niezależną warstwą ochrony danych. Nie zastępuje serwera ani infrastruktury produkcyjnej, a sama macierz lub NAS nie zastępują planu odtworzenia.

ERP, MES i systemy produkcyjne

Utrzymujemy infrastrukturę, na której pracują planowanie, ERP, MES i produkcja.

Zakres dopasowujemy do architektury zakładu i wymagań dostawców. ERP, MES, WMS i systemy automatyki mogą korzystać z różnych serwerów, baz, terminali i sieci.

  • enova365
  • SAP
  • Microsoft Dynamics 365
  • enova365
  • MES
  • Microsoft 365 / Teams
  • Terminale produkcyjne
  • HMI / SCADA
  • PLC / IIoT - jeśli występują
  • SQL / integracje

01 / SERWERY I BAZY

Windows Server, SQL i wirtualizacja

Administrujemy Windows, usługami, bazami SQL, kontami, storage i harmonogramami kopii. Weryfikujemy zależności ERP/MES/WMS, wirtualizację, usługi integracyjne i wymagania dostawców. Problem może wystąpić pomiędzy systemem, serwerem, siecią i terminalem.

Administracja serwerami i środowiskiem ERP/MES →

02 / HALA I TERMINALE

Terminale MES, skanery i stanowiska

Dbamy o aktualizacje Windows, konta, terminale MES, skanery, drukarki i komputery przemysłowe od strony infrastruktury. Sprawdzamy dostęp do serwera, komunikację i urządzenia. Logika procesu produkcyjnego pozostaje po stronie automatyka lub dostawcy systemu.

03 / ZMIANY W PRODUKCJI

Zmiany bez improwizacji

Przed zmianą sprawdzamy wymagania ERP/MES, systemu operacyjnego, baz, terminali i integracji oraz dostępność kopii. Termin ustalamy z zakładem i dostawcą. W środowisku OT uwzględniamy okna serwisowe i ograniczenia urządzeń.

Jasny podział odpowiedzialności

Obsługa Windows, serwerów, sieci, SQL, backupu, VPN, terminali i uprawnień nie oznacza automatycznie programowania PLC, konfiguracji SCADA/HMI, serwisu maszyn ani wdrażania ERP/MES. Przy problemie aplikacyjnym lub automatyki współpracujemy z dostawcą, producentem maszyny lub integratorem wybranym przez zakład.

Sieci komputerowe i segmentacja IT/OT →

Diagnostyka zamiast zgadywania

Dlaczego ERP, MES lub terminal działa wolno?

Najpierw porównujemy objawy: jeden terminal czy cała hala, jeden użytkownik czy cała zmiana, problem lokalny czy dotyczący całego zakładu. Dopiero pomiary wskazują, czy potrzebna jest zmiana sprzętu, sieci, serwera, bazy czy analiza po stronie aplikacji.

Od objawu do właściwego obszaru sprawdzenia
Co widzi użytkownik Co sprawdzamy
Wolno działa tylko jeden terminal Stan urządzenia, pamięć, wersję klienta, sterowniki, jakość Wi-Fi/LAN i stabilność połączenia z MES lub serwerem.
Cała hala czeka na zadania Obciążenie serwera, bazy i usług, opóźnienia dyskowe, wolne miejsce, stan switcha, AP oraz połączenia z MES/ERP.
Problem dotyczy jednej linii lub procesu Sprawdzamy urządzenia, zasięg, VLAN, adresację, kolejki i logi. Zmiany w konfiguracji MES, procesach i integracjach uzgadniamy z dostawcą aplikacji.
W biurze działa, na hali lub przez VPN jest wolno Opóźnienia, utratę pakietów, parametry Wi-Fi/LAN i tunelu VPN oraz to, czy aplikacja powinna działać bezpośrednio przez WAN, czy w sesji przy serwerze.
Problemy wracają o tej samej porze Nakładanie się backupu, aktualizacji, synchronizacji, skanowania i zadań integracyjnych na godziny zmian, przezbrojeń lub wzmożonej produkcji.

Nie wyłączamy ochrony urządzeń jako stałego rozwiązania problemu z wydajnością. Ewentualne wyjątki dobieramy według zaleceń producenta i oceny ryzyka.

IT i OT

Dwa środowiska, które muszą współpracować - z kontrolowanym punktem styku.

Sieć biurowa, serwery ERP i infrastruktura produkcyjna mają różne potrzeby. Pomagamy uporządkować punkt styku IT/OT: segmentację, reguły firewalla, dostęp zdalny i monitoring. Nie programujemy automatyki bez potwierdzonego zakresu.

01 / SEGMENTACJA

Biuro, serwery, MES i hala w logicznych strefach

Oddzielamy - zależnie od architektury - komputery biurowe, serwery, terminale/MES, CCTV/IoT i gości. Zakres VLAN-ów oraz reguł dobieramy po analizie, a nie według jednego schematu dla każdego zakładu.

02 / PUNKT STYKU

Firewall, VLAN i kontrolowany ruch

Kontrolujemy, które połączenia pomiędzy IT i OT są potrzebne, z jakich portów korzystają i kto może je uruchomić. Segmentacja i firewall ograniczają skutki błędnego połączenia lub incydentu w sieci biurowej.

03 / DOSTĘP SERWISOWY

IT i OT - zależnie od zakresu

Dostęp dostawcy powinien być czasowy, ograniczony do wybranego urządzenia lub strefy, uwierzytelniony i możliwy do odebrania po zakończeniu prac. Nie traktujemy stałego TeamViewer/AnyDesk jako automatycznie bezpiecznego rozwiązania.

IT i OT: jasny zakres odpowiedzialności

Utrzymujemy techniczną infrastrukturę IT i kontrolujemy punkty styku z OT. Programowanie PLC, konfiguracja logiki maszyn i serwis automatyki wymagają osobnego zakresu oraz udziału producenta lub integratora.

Wsparcie obejmuje warstwę techniczną. Nie deklarujemy automatycznie kompetencji automatyka przemysłowego, zgodności z IEC 62443 ani serwisu maszyn.

Cyberbezpieczeństwo IT/OT zakładu

Incydent w sieci biurowej nie powinien automatycznie docierać do środowiska produkcyjnego.

ERP, MES, terminale, serwery i urządzenia produkcyjne wymagają wspólnego podejścia do ochrony. Zabezpieczamy konta, komputery, serwery i sieci, a uprawnienia ograniczamy do rzeczywistych obowiązków i uzgodnionych stref.

Cyberbezpieczeństwo jako część obsługi IT →
01

Konta operatorów, administratorów i serwisantów

MFA tam, gdzie jest dostępne, indywidualne konta operatorów, oddzielne konta administracyjne i przegląd dostępów do ERP, MES, serwerów, VPN oraz urządzeń serwisowych.

02

Urządzenia IT i systemy o długim cyklu życia

EDR/AV, aktualizacje i BitLocker stosujemy tam, gdzie jest to technicznie możliwe. Stare systemy przy maszynach zabezpieczamy kompensacyjnie przez segmentację, firewall, ograniczony dostęp i monitoring.

03

Ransomware i dostęp administratorów

Zabezpieczenia logowania i poczty, ograniczenie praw administratorów, EDR/AV, aktualizacje oraz zasady zgłaszania incydentów, zanim ransomware dotrze do serwerów lub środowiska produkcyjnego.

04

Zdalny serwis, segmentacja i ransomware

Ograniczenie uprawnień, firewall, bezpieczny VPN, brak bezpośrednio wystawionego RDP, segmentacja IT/OT i odseparowane kopie. Żadna pojedyncza warstwa nie usuwa całego ryzyka.

Backup i odtworzenie środowiska produkcyjnego

Kopia ma wartość wtedy, gdy po awarii można wznowić pracę zakładu.

Plan może obejmować ERP, MES, bazy SQL, serwery, VM, dokumentację, Microsoft 365, firewall, switche i konfiguracje. Konfiguracje PLC/HMI/SCADA uwzględniamy tylko po potwierdzeniu zakresu i odpowiedzialności. Ustalamy, ile danych można utracić i jak długo produkcja może być niedostępna.

CO SPRAWDZAMY

Od kopii do ponownego uruchomienia produkcji

  • Kopie baz i danych wykonujemy metodą uwzględniającą działający system; harmonogram i retencję dobieramy do krytyczności ERP/MES i ustalonego RPO.
  • Oddzielne poświadczenia backupu oraz kopia poza głównym środowiskiem; gdzie to uzasadnione, kopie z blokadą usuwania lub odporne na ransomware.
  • Retencja, szyfrowanie i dostępność kluczy oraz danych potrzebnych do odbudowy serwera, bazy, sieci i integracji.
  • Test odtworzenia w odizolowanym środowisku, kontrola spójności danych i sprawdzenie działania ERP/MES z uprawnionym użytkownikiem. Ustalamy kolejność: serwer, baza, usługi, terminale i dostęp operatora.
Backup danych dla firm →

PRZYKŁADOWY SCENARIUSZ / AWARIA HOSTA

Host wirtualizacji lub baza ERP/MES przestaje działać w trakcie zmiany.

  1. Ustalenie przyczyny Sprawdzamy hosta, storage, usługi i logi. Przy podejrzeniu ataku najpierw izolujemy zagrożone środowisko.
  2. Wybór punktu odtworzenia Oceniamy dostępne kopie, ich spójność i zakres danych, których może brakować.
  3. Odtworzenie i weryfikacja Przywracamy bazę na przygotowanym środowisku i sprawdzamy dostęp z programu.
  4. Kontrolowany powrót do pracy Zakład potwierdza dostęp do zleceń i danych oraz ustala, które operacje trzeba uzupełnić. Dokumentujemy przebieg i wnioski.

Testy oraz wpływ na działającą produkcję uzgadniamy z zakładem. RAID, synchronizacja plików i migawka na tym samym urządzeniu nie zastępują niezależnego backupu.

Monitoring przed przestojem produkcji

Problemy warto zobaczyć przed rozpoczęciem zmiany lub zanim operator zgłosi brak dostępu.

Monitorujemy uzgodnione elementy środowiska i analizujemy trendy. Przeglądy oraz prace serwisowe planujemy z uwzględnieniem zmian, okien serwisowych i krytyczności produkcji.

SERWER

Zasoby i usługi

Dostępność serwerów, baz i usług, zajętość dysków, pamięć, CPU oraz stan hostów, switchy, firewalli, AP i UPS w zakresie dostępnym dla monitoringu.

BAZY I KOPIE

Wzrost danych i wynik backupu

Przyrost danych, wolne miejsce, wykonanie zadań kopii i wiek ostatniego poprawnego backupu. Alarm nie zastępuje testu odtworzenia.

SIEĆ

Łączność i dostęp zdalny

Dostępność sieci IT/OT, utrata pakietów, opóźnienia, stan tuneli VPN, switchy, firewalli i punktów dostępowych. Monitoring nie oznacza automatycznie monitorowania PLC lub logiki maszyn.

Automatyczny monitoring nie oznacza całodobowego dyżuru. Godziny wsparcia i zasady reakcji określamy w uzgodnionym zakresie obsługi.

Bezpieczny dostęp serwisantów i Microsoft 365

Dostęp serwisowy do wybranej strefy lub urządzenia bez wystawiania całej sieci zakładu do Internetu.

Sposób dostępu dobieramy do urządzenia, strefy, dostawcy i wymagań produkcji. Samo uruchomienie VPN nie gwarantuje bezpiecznej ani właściwie ograniczonej sesji.

01 / MES I SYSTEMY

VPN, firewall i wybrane urządzenie

Przygotowujemy dostęp czasowy i ograniczony do wybranej strefy, serwera lub urządzenia. Uwzględniamy MFA, reguły firewalla, konto konkretnego serwisanta, rejestrowanie sesji i odebranie dostępu po zakończeniu prac.

02 / BIURO I DOKUMENTY

Microsoft 365 dla biura i kierownictwa

Administrujemy Exchange, kontami, MFA i licencjami. W OneDrive, SharePoint i Teams porządkujemy dokumenty biurowe, uprawnienia i komunikację. Microsoft 365 jest częścią środowiska biurowego, nie zastępuje systemów produkcyjnych.

Urządzenia pracujące na hali oceniamy pomiarami Wi-Fi/LAN oraz testem rzeczywistego ruchu. Dla serwerów, switchy i stanowisk krytycznych dobieramy stabilne połączenia przewodowe.

Administracja Microsoft 365 →

Przejęcie obsługi IT zakładu

Przejęcie IT zaczynamy od dostępów, kopii, dokumentacji i mapy zależności IT/OT.

Nie trzeba od razu modernizować całego zakładu. Najpierw ustalamy, co działa w biurze, serwerowni i na hali, kto ma dostęp oraz które ryzyka wymagają szybkiej reakcji.

  1. 01

    Rozpoznanie

    Lista serwerów, hostów, komputerów, terminali, switchy, AP, ERP/MES, baz, licencji, VLAN-ów, VPN i zależności IT/OT. Wskazanie osób odpowiedzialnych oraz dostawców.

  2. 02

    Przekazanie

    Kontrolowany odbiór dostępów administracyjnych, domen, Microsoft 365, ERP/MES, VPN, backupu, firewalli, urządzeń sieciowych i dokumentacji.

  3. 03

    Weryfikacja

    Sprawdzenie kopii, zabezpieczeń, kont poprzedniego dostawcy, VLAN-ów, dostępu serwisantów, integracji i monitoringu. Zmiany haseł po ustaleniu zależności usług.

  4. 04

    Stała obsługa

    Uzgodniony sposób zgłoszeń, priorytety, godziny wsparcia i plan prac dla biura oraz zakładu. Dokumentacja zostaje dostępna dla firmy.

Audyt IT jako punkt wyjścia do współpracy →

Poznań i Wielkopolska

Stała obsługa blisko biura i zakładu.

Zapewniamy obsługę informatyczną firm produkcyjnych i zakładów przemysłowych w Poznaniu i Wielkopolsce. Łączymy zdalną administrację, helpdesk, monitoring i uzgodnione wizyty na miejscu przy serwerach, sieci, terminalach lub infrastrukturze IT.

Współpracę dopasowujemy do liczby użytkowników, lokalizacji, zmian i krytyczności procesów. Rozmawiasz z osobą techniczną, która pozna środowisko Twojego zakładu.

Pytania firm produkcyjnych

Najczęściej zadawane pytania

Zakres wsparcia, ERP/MES, IT/OT, serwery, sieci na hali, backup i bezpieczeństwo.

Jak wygląda obsługa IT firmy produkcyjnej?

Zakres obejmuje pomoc użytkownikom, administrację serwerami, siecią, SQL, terminalami, kontami, backupem, Microsoft 365 i monitoringiem infrastruktury. Szczegóły ustalamy po poznaniu zakładu.

Czym różni się IT zakładu produkcyjnego od zwykłego biura?

Zakład łączy biuro, ERP, MES, terminale, sieć hali i często środowisko OT. Awaria może zatrzymać planowanie, raportowanie lub pracę operatorów, dlatego ważna jest ciągłość procesów i kontrola zależności.

Co oznacza IT i OT?

IT obejmuje m.in. serwery, komputery, sieci, ERP i backup. OT obejmuje systemy i urządzenia sterujące procesem, takie jak PLC, HMI czy SCADA. Możemy wspierać infrastrukturę IT i punkty styku z OT w uzgodnionym zakresie.

Jak bezpiecznie połączyć sieć biurową z produkcyjną?

Po analizie można zastosować segmentację, VLAN-y, firewall lub DMZ oraz ograniczone reguły komunikacji. Nie każda firma potrzebuje identycznego układu - architekturę dobieramy do procesów i urządzeń.

Czy obsługujecie środowiska z ERP i MES?

Możemy utrzymywać serwery, SQL, sieć, terminale, backup, konta i infrastrukturę potrzebną do pracy ERP/MES. Wdrożenie i administracja merytoryczna aplikacji wymaga odrębnego potwierdzenia.

Czy możecie utrzymywać serwery systemu produkcyjnego?

Tak, od strony Windows, wirtualizacji, storage, baz, usług, monitoringu, backupu i dostępu. Nie oznacza to automatycznie utrzymania logiki produkcji ani automatyki.

Co zrobić, gdy MES działa wolno?

Porównujemy stanowiska i zmiany, a następnie sprawdzamy terminal, sieć, serwer, bazę, wolne miejsce, obciążenie oraz integrację z ERP. Problem może wystąpić pomiędzy aplikacją i infrastrukturą.

Jak zabezpieczyć serwer produkcyjny?

Ograniczamy dostęp, stosujemy aktualizacje zgodne z wymaganiami, EDR/AV tam, gdzie jest to możliwe, oddzielne konta administratorów, backup, monitoring i bezpieczny dostęp zdalny.

Jak monitorować infrastrukturę na hali?

W zależności od zakresu monitorujemy serwery, usługi, dyski, backup, switche, firewalle, access pointy, połączenia i wolne miejsce. Monitoring infrastruktury nie oznacza automatycznie monitorowania PLC lub logiki maszyn.

Czy można oddzielić maszyny od sieci biurowej?

Często warto logicznie oddzielić biuro, serwery, terminale/MES, urządzenia OT, CCTV/IoT i gości. Konkretne strefy i reguły zależą od architektury zakładu.

Jak zapewnić bezpieczny dostęp serwisowi maszyny?

Dostęp powinien być czasowy, uwierzytelniony, ograniczony do konkretnej strefy lub urządzenia i możliwy do odebrania po zakończeniu prac. Stały, szeroki dostęp do sieci nie powinien być rozwiązaniem domyślnym.

Czy VPN dla automatyka jest bezpieczny?

VPN jest tylko mechanizmem połączenia. Bezpieczeństwo zależy od konta, MFA, reguł firewalla, zakresu dostępu, czasu trwania sesji i sposobu rejestrowania połączenia.

Jak backupować systemy produkcyjne?

Zakres może obejmować ERP, MES, SQL, serwery, VM, dokumentację, Microsoft 365, konfiguracje firewalli i switchy. Konfiguracje PLC/HMI/SCADA uwzględniamy tylko po potwierdzeniu kompetencji i odpowiedzialności.

Ile powinno trwać odtworzenie ERP lub MES?

Zależy to od architektury, kopii, sprzętu zastępczego i procedury. Ustalamy RTO, czyli akceptowalny czas niedostępności, oraz kolejność odtwarzania usług potrzebnych do wznowienia pracy.

Jak chronić produkcję przed ransomware?

Łączymy segmentację IT/OT, MFA, EDR/AV, ograniczenie uprawnień, aktualizacje możliwe w danym środowisku, bezpieczny VPN, monitoring i odseparowane kopie.

Czy stary Windows przy maszynie można pozostawić w sieci?

Czasem jest to konieczne z powodu wymagań urządzenia. Wtedy ograniczamy komunikację, stosujemy firewall, segmentację, kontrolowany dostęp i monitoring zamiast podłączać komputer do całej sieci.

Jak zabezpieczyć urządzenia, których nie można zaktualizować?

Stosujemy środki kompensacyjne: izolację sieciową, ograniczenie portów i połączeń, brak bezpośredniego dostępu z Internetu, kontrolę serwisową oraz monitoring.

Czy firma produkcyjna podlega KSC lub NIS2?

Nie każda firma automatycznie podlega tym obowiązkom. Kwalifikacja zależy od rodzaju działalności i kryteriów ustawowych. Możemy wspierać techniczne zabezpieczenia po ustaleniu zakresu.

Jak wygląda przejęcie IT po poprzednim dostawcy?

Zaczynamy od inwentaryzacji serwerów, ERP/MES, sieci, VLAN-ów, VPN, kont, backupu, dostępów serwisowych i dokumentacji. Zmiany wykonujemy po sprawdzeniu zależności.

Czy zapewniacie pomoc na miejscu w zakładach w Poznaniu i Wielkopolsce?

Tak, uzgadniamy wizyty przy serwerach, sieci, terminalach i infrastrukturze IT. Zakres zależy od lokalizacji, godzin pracy i ustalonego modelu obsługi. Automatyka wymaga osobnego potwierdzenia.

Porozmawiajmy o Twoim zakładzie

Uporządkujmy IT, zanim awaria zatrzyma produkcję.

Powiedz, ile macie lokalizacji, użytkowników i systemów produkcyjnych oraz co dziś utrudnia pracę. Ustalimy, od czego zacząć i jaki zakres stałej obsługi ma sens.