Блекаут та безпека: Як підготувати ІТ інфраструктуру до чергової темряви
Вже вісімнадцять місяців в Україні триває повномасштабна війна, під час якої російська армія невпинно та безжалісно завдає ударів нашій інфраструктурі, намагаючись знищити наші підприємства та економіку. Наслідками цих постійних ударів є блекаути. Тільки уявіть, що найдовший період без світла тривав 12 днів, від якого постраждало понад 2 мільйони людей у Київській області.
Перенесемось на початок 2022 року
У день вторгнення керівники компаній поспішали до своїх бізнес-центрів, схопивши сервери під пахви аби вивести їх зі своїх офісів до Житомира. Вони намагались зберегти хоча б якусь частину бізнесу: створювали резервні копії, швидко переносили інфраструктуру в хмарні сервіси… У той час IT-лідери, системні адміністратори та різноманітні компанії болюче відчули, наскільки небезпечно близько було знищення.
Великі, середні та малі бізнеси зрозуміли, наскільки критично важливо мати справну ІТ-структуру та захищені бази даних. Власники компаній та менеджери усвідомили необхідність терміново вдосконалювати ІТ-інфраструктуру, впроваджувати нові методи та підходи до захисту важливої інформації, швидко відновлювати споруди у режимі 24/7.
Але зараз я не бачу того ентузіазму. Чомусь не лише українці перестали ходити до бомбосховищ, але й бізнес-середовище забуло про необхідність захисту від обстрілів та знищень. І дарма, адже ворог ніколи не відпочиває, одже й ІТ-інфраструктура повинна бути готовою до можливого повтору сценарію минулої зими.
Які проблеми та наслідки чекають на байдужих до захисту IT-інфраструктури
Попри те, що багато компаній змогли адаптуватися, налаштувавши свої процеси та побудувавши стійку до відмов інфраструктуру, багатьом не вдалося підготуватися до перебоїв з електроенергією. Ще влітку 2022 року стало зрозуміло, що росія буде спрямовувати свої удари на нашу критично важливу інфраструктуру. Тоді лідери IT-ринку та системні адміністратори почали розробляти різні сценарії та плани для підготовки інфраструктури до можливих ситуацій. Керівники компаній також врахували можливість виникнення блекауту та аналізували різноманітні поради досвідчених фахівців: вивчали сценарії, розробляли плани щодо безперервної роботи під час вимкнення світла.
Звісно, виявились і ті власники бізнесів, які не бачили загрози для своєї діяльності й ігнорували рекомендації фахівців. Вони сподівалися, що енергетична система витримає навантаження. Але сталось навпаки: у лютому 2022 року компанії розпочали змагання за генератори, Power Bank, Starlink, шукали коворкінги, змінювали бізнес-процеси, і в результаті втрачали прибуток. Але це були не лише фінансові збитки — компанії втратили довіру клієнтів, адже не змогли виконати свої зобов'язання. Вони не мали можливості надати послуги на попередньому рівні, за тими ж стандартами і за тими ж строками, які передбачалися договорами з клієнтами. Ігнорування базових принципів, які були рекомендовані кваліфікованими фахівцями, а також некомпетентність системних адміністраторів та лідерів IT зіграли свою негативну роль.
Як запобігти негативному впливу темряви на IT-інфраструктуру
Що ж буде далі? Попереду нас чекає зима 2023-2024 та можливо нова хвиля блекаутів знову охопить країну. Більшість компаній вже зробили відповідні підготовчі дії. Я впевнений, що вони придбали усе необхідне обладнання та розробили детальні плани для функціонування під час відключень світла.
Але є і ті, хто досі не усвідомлює серйозність ситуації та не докладає достатніх зусиль для підготовки. Ці компанії напевно думають, що енергетична система витримає, а минулий рік був лише складним випробуванням, яке вони здолали ціною втрат фінансових показників та репутації. Проте підготовка до подібних ситуацій є невіднятною частиною відповідальної ділової практики.
Всі підприємства, за які я особисто відповідаю, успішно пройшли випробування під час пандемії, початку війни та блекаутів, продовжують виконувати свої обов'язки щодня. Всі ці компанії відзначаються збільшенням обсягів доходу, виходом на європейські та американські ринки саме в періоди кризи. Це свідчить про те, що будь-який переломний момент — це також можливість, коли конкуренти зазнають втрат, а власні можливості можуть бути використані максимально ефективно.
Яким чином?
Розпочніть з тестування
Дуже важливо провести аудит вашої ІТ-інфраструктури та вибірку її ключових елементів, які необхідно забезпечити живленням. Сервери, бази даних, веб-сайти, телефонія, ключові співробітники — все це потребує особливої уваги.
Подбайте про дані
Врахуйте можливість перенести деякі елементи інфраструктури в хмарний сервіс або передати їх у дата-центр. Це може позитивно позначитися на стійкості системи.
Майте запасний варіант
Пам'ятайте, що ви не завжди зможете забезпечити співробітників інтернетом та електроживленням. Розгляньте можливість створення спеціального центру, куди працівники зможуть приїжджати та працювати у разі надзвичайних ситуацій.
Оновіть техніку
Слід замінювати стаціонарні комп'ютери на ноутбуки та планшети, що дозволить забезпечити мобільність та заряджання через Power Bank.
Не забудьте за Power Bank
Важливо також забезпечити надійне живлення. Ви можете скористатись генераторами чи великими батареями. Але Power Bank завжди приходить нам на допомогу, особливо якщо немає доступу до стабільного живлення.
Перевірте справну роботу інтернету
Мобільний зв'язок інколи може бути недостатньо надійним. Я рекомендую під'єднати дві лінії інтернет-провайдера та укласти договір SLA, що гарантує стабільну роботу під час вимкнення у місті світла.
Забезпечте стабільний мобільний зв’язок
На своєму досвіді скажу, що не завжди треба довіряти інтернет-провайдеру. Краще мати альтернативне інтернет-джерело, таке як Starlink, для забезпечення стабільного зв'язку у разі відмови основних провайдерів.
Ці прості, але водночас потрібні рекомендації допоможуть вашому бізнесу заздалегідь підготуватись до можливих надзвичайних ситуацій. Дотримуючись загальних правил ви зможете забезпечити незалежність від електроживлення та зв'язку, і найголовніше — зберегти ефективну роботу навіть у найскладніших умовах.
На практиці: Власний досвід розробки багаторівневої системи постачання електроенергії та інтернету для нашого коворкінгу.
Перше, що ми зробили — це під'єднали простір до двох незалежних ліній живлення. Для надійності, ми обладнали будівлю великим генератором, який може забезпечити живлення у разі відмови основного джерела енергії. На випадок несправності головного генератора, ми вирішили придбати три невеликих генератори, які забезпечать структуру усім необхідним. Звісно, у такому разі ліфти та холодильники не працюватимуть.
На початку минулої осені ми приєднали двох провайдерів 2-го рівня, які встановили надійні акумулятори на своїх комутаційних пунктах, обладнавши їх генераторами. Як я вже зазначив, важливо не покладатися виключно на провайдера, тому ми придбали декілька систем Starlink. Минулого разу, під час перебоїв в енергопостачанні, ми досконально впорались завдяки нашій підготовці: світла не було лише 20 хвилин, а ми вже успішно запустили генератори. Ми також вистояли під час першого масштабного відключення у Києві. Це звичайно надало нам впевненості у наших можливостях для подолання подібних ситуацій у майбутньому.
Інша компанія, якій я допомагав приборкати темряву, не тільки не зазнала втрат, а навіть побила рекорди продажів та прибутку за всі роки свого існування. Це стало можливим завдяки нашій надійній системі живлення та працездатності працівників. Одночасно ми розробили стратегію для підготовки до можливих майбутніх відключень електроенергії. За шість місяців нам вдалося модернізувати електроживлення в офісі, оновити технічне обладнання та забезпечити надійний інтернет-зв'язок.
Досі не почали підготовку та чекаєте слушної нагоди?
Ви ще можете встигнути підготуватись — розпочніть з оцінки вашої ІТ-інфраструктури, стратегії та чіткого плану дій.
Пам'ятайте, що успіх компанії сприяє розвитку України та надає допомогу нашим воїнам. Не дозволяйте ворогам припинити роботу вашого підприємства. Об'єднані ми непереможні, і ніщо не зможе нас зламати чи подолати!