ЧТО ДЕЛАТЬ БИЗНЕСУ, КОГДА ПОСТАВЩИК УСЛУГ ДАЁТ СБОИ?

Исполнительный директор «Орион телеком», старший преподаватель кафедры Информационной безопасности СибГУ им. М.Ф. Решетнева Денис Якунин делится мыслями о том, как бизнесу защитить себя в условиях неизбежных технических сбоев и кибератак.
Начнём с честного признания
Мы ценим качество своих услуг, и клиенты выбирают нас в первую очередь за надёжность и за то, что на аварии мы выезжаем быстрее рынка. Но профессиональная честность требует сказать и другое: техника ломается. Всегда. У всех.
Мы сами прошли масштабный киберинцидент и отдаём себе отчёт в том, что оператор не управляет всеми причинами отказа. Часть из них лежит вне его периметра по определению:
• естественный износ: любое оборудование и любой кабель имеют срок службы;
• энергоснабжение третьих лиц: авария на стороне энергетиков останавливает узел независимо от качества сети;
• физическое воздействие: земляные работы, повреждение или вырезка кабеля;
• вредоносное вмешательство: целевые атаки и волны DDoS, которых на российском рынке за последние годы было достаточно.
Оператор, обещающий отсутствие сбоев, обещает невыполнимое. Ни один оператор мира не продаёт «ноль аварий» — в договоре продаётся другое: скорость и предсказуемость восстановления.
Поэтому корректный вопрос к поставщику звучит не «сломается ли?», а: «Как быстро вы восстановите, как вы об этом сообщите и что я делаю в те минуты, пока вы восстанавливаете?». Ответ на третью часть вопроса бизнес готовит сам — заранее. Об этом дальше.
Резервный канал связи.
Любой бизнес, для которого связь входит в производственный процесс, должен иметь резервный канал. Это не избыточная трата, а стоимость непрерывности — и она всегда меньше стоимости простоя.
Два примера, которые рынок уже пережил и которые снимают вопрос «а нужно ли?»:
1. Ограничения мобильного интернета в России: часть бизнесов работала исключительно на сотовой связи и остановилась целиком (при полностью исправном оборудовании и добросовестном операторе).
2. Волны кибератак: инцидент на стороне одного поставщика мгновенно становится инцидентом всех его клиентов, у которых не было второго плеча.
Резерв — это независимость, а не второй договор. Здесь чаще всего и допускается ошибка. Два канала — ещё не резервирование. Независимость нужно проверять на двух уровнях:
1. Независимость трассы. Второй канал не должен идти по тому же кабелю, по той же кабельной канализации и заходить через тот же ввод в здание. Один экскаватор на трассе или одна затопленная канализация обрывают оба «независимых» канала одновременно.
2. Независимость среды передачи. Оптимально, разные физические принципы: проводная линия плюс радиорелейная линия либо проводная линия плюс сотовый канал. Разные среды не отказывают по одной причине. Спросите, может ли это сделать ваш провайдер? Если нет, ищите второго для резерва.
В инженерной практике эти свойства называют разнесением трасс и разнесением по операторам (в англоязычной литературе - route diversity и carrier diversity).
Непрерывность (это результат работы трёх сторон, и подмена одной другой не работает):
• Оператор связи отвечает за отказоустойчивость собственной сети, за скорость реакции и за честное объяснение границ своих возможностей. Он же обязан выступать первым профессиональным консультантом: предлагать схему резервирования и предупреждать об угрозах, а не просто продавать канал.
• IT-директор и системный администратор заказчика отвечают за архитектуру на своей стороне: за то, чтобы резерв был спроектирован, а не назван, чтобы переключение было автоматическим, и чтобы его хотя бы раз проверили на практике. — Резерв, который никогда не тестировали, — это документ, а не резерв. В том же периметре — сегментация сети, обновления, управление доступом и защита конечных устройств.
• Собственник принимает единственное решение, которое не делегируется: сколько для его бизнеса стоит час простоя и сколько он готов платить за непрерывность. Это управленческий выбор, и сделать его нужно до аварии, а не в момент, когда встали кассы.
Вывод:
Время сейчас нестабильное, и в такое время единственная работающая стратегия — это честность сторон друг с другом.
Честность оператора в том, чтобы прямо говорить: аварии будут, вот наши гарантии по восстановлению, вот границы нашей ответственности и вот что мы видим со своей стороны про ваши риски. Честность бизнеса в том, чтобы не покупать надёжность одной подписью, а спроектировать её.
Устойчивость приобретается заранее, стоит денег и всегда дешевле простоя. Договор не отменяет ни экскаватор на трассе, ни аварию у энергетиков, ни кибератаку. Отменяет их последствия только заранее построенный, независимый и хотя бы раз проверенный резерв — плюс элементарная цифровая гигиена, на которую почему-то до сих пор экономят.