4 марта 2020 г.

Практические выводы из скандала часто бывают интересны и актуальны, хотя фабула скандализированной ситуации в большинстве случаев банальна. В случае истории с «Мастерхост» фабула вызывает некоторое удивление, поэтому мы рассмотрим ее чуть подробней.

Чрезвычайная ситуация

Ситуация, в которую попал крупный и хорошо известный провайдер «Мастерхост», довольно необычна: по заявлению представителей компании, проблема состоит в захвате дата-центра, обслуживающего бизнес, одним из бывших владельцев, который «периодически инициирует проблемы в работе оборудования. Привычный и скучный «конфликт собственников», которым никого не удивить, начинает играть новыми красками, когда одна из сторон, что встречается достаточно редко, выступает в роли «маленького герострата» и рушит бизнес всей компании.

В данном случае мы имеем ЧП федерального масштаба: «Мастерхост» обслуживает свыше миллиона клиентов, а также является регистратором доменных имен, которых через этого провайдера оформлено более полумиллиона.

«Такие случаи — потеря доверия к компании, и его придется очень долго восстанавливать, но прежде всего нужно разрешить текущую патовую ситуацию. Клиентам можно пожелать только терпения. Надеюсь, что ситуация все-таки исправится, „Мастерхост“ всегда был надежной компанией, надеюсь, что после кризиса все восстановится. Возможно, в этом поможет смена собственника и привлечение к управлению человека, имеющего уважение на этом рынке», — рассказал журналу «Профиль» Леонид Филатов, основатель компании «Мастерхост»

Убыток клиенты посчитают, счета виновникам выставят, судебные разбирательства будут долгими, инцидент войдет в историю страхового дела, но мы сейчас поговорим о практических выводах из этой истории со стороны бизнес-подходов. Для нас важно напоминание про одно из обязательных требований к провайдеру в современных условиях — обеспечение стабильности работы сервисов, возникновение проблем с ней наносит мощнейшие репутационные риски компании, ставя под сомнение квалификацию управленческого звена и технических специалистов. Business Continuity Management, комплекс мер для сохранения работоспособности инфраструктуры компании при возникновении аварийных ситуаций, в данном случае «Мастерхостом» провален полностью.

BCM — это важно!

Нештатные ситуации, связанные с ИТ-инфраструктурой, происходят регулярно, но, чтобы они не становились причиной приостановки бизнеса и не приводили к убыткам, нужен ряд технических и организационных мер, в том числе, и превентивных. Заметим, что чем крупнее компания, тем выше вероятность возникновения серьезных проблем с ВСМ, приводящих к финансовым потерям. Если в среднем соответствующий показатель составляет 43%, то для «крупняка» он достигает 60%, согласно прошлогодним исследованиям Veritas, CNews Analytics и «Инфосистемы Джет», построенным на опросе ряда российских компаний, входящих в «Тор-500» рейтинга РБК, о чем CRN/RE писал. Российские компании к проблеме относятся достаточно серьезно, как отмечал Роман Лукин, руководитель отдела ИТ-аудита и консалтинга «Инфосистемы Джет», более половины респондентов (точнее 54%) еще в прошлом году целенаправленно занимались ВСМ. Надеемся, что за прошедший год этот показатель вырос естественным образом, а ситуация с «Мастерхост» послужит дополнительным стимулом для привлечения внимания компаний к ВСМ.

Дублирование как необходимость

«Мастерхост» обладает прекрасным московским дата-центром площадью в 1500 кв.м, который находился в собственности компании, соответствовал уровню Tier III+. За основу проекта при застройке легли требования стандарта EIA/TIA-492, чем сотрудники явно гордились. Однако, как видно, все это техническое совершенство не спасло от возникновения проблем по той простой причине, что дата-центр был единственным, а поэтому его соответствие стандартам не является гарантией от простоев, связанных с форс-мажорными ситуациями.

Например, вчера «Мегафон» объявил о запуске собственной «облачной» платформы, ориентированной на предоставление IaaS/SaaS-сервисов крупным коммерческим компаниям и госзаказчикам. Платформа интересна рядом подходов, например, для клиентов, чувствительных к теме импортозамещения. Подготовлен сегмент на российском оборудовании Yadro, применена гибкая система тарификации «pay as you go», то есть, как отметил Павел Захаров, директор по маркетингу корпоративного бизнеса «Мегафона», клиенты платят только за используемые cloud-ресурсы и т.д. Но в контексте нашего разговора важно, что «Мегафон облако» уже на момент запуска построено на базе двух дата-центров в Москве, операторов которых компания не раскрывает. Заметим, что «Мегафон» и ранее предлагал клиентам облачные сервисы лишь в партнерстве с другими провайдерами, в частности с Mail.ru Cloud Solutions.

Аналогично поступает IXcellerate, огромные площадки которой расположены по соседству с площадкой «Мастерхост» на Алтуфьевском шоссе, — компания тоже работает в партнерстве, что позволяет ей обеспечивать должный уровень надежности инфраструктуры своих партнеров. У IXcellerate есть 2 собственные площадки, отвечающие всем современным критериям, но вторая — она вдвое больше по площади, чем дата-центр «Мастерхост», об открытии которой CRN/RE писал недавно — физически расположена рядом с первой. IXcellerate является оператором дата-центра, а не провайдером услуг, но Гай Вилнер, основатель и СЕО компании, подчеркивает, что рекомендует клиентам, которые предъявляют высочайшие требования к непрерывности функционирования ИТ-инфраструктуры, обязательно иметь в наличии еще и резервные мощности, причем размещенные на географически удаленных площадках. Для этой цели у IXcellerate есть партнерские отношения с оператором, площадка которого расположена на другом конце столицы, в десятках километрах от основных мощностей на Алтуфьевском шоссе.

Конечно, захват дата-центра, как в случае с «Мастерхост», достаточно экзотическая ситуация, но есть множество других вариантов возникновения физических проблем — пожар, затопление, падение строительного крана на крышу, террористическая атака и т.д. — и все это должен учитывать провайдер, смысл которого в современных условиях несколько шире, чем размещение стоек и обеспечение теплоотвода! Создание и поддержание технического решения, обеспечивающего быстрое развертывание из бэкапа всего виртуального хостинга — а это 56 тыс. клиентских площадок, по данным статьи о компании в Wikipedia — а также сервиса, обеспечивающего работу доменных имен, является сложной и дорогой в реализации бизнес-задачей, но как иначе обеспечить бесперебойную работу в случае возникновения физических проблем? Было бы странно ожидать, что «Мастерхост» развернет еще один дата-центр такого же уровня для обеспечения дублирования — слишком дорогое это сооружение как при постройке, так и при эксплуатации — но ведь «партнерку» никто не отменял!

Технические меры надо дополнять управленческими

Наличие дополнительных физически удаленных от основного дата-центра мощностей для обеспечения непрерывности бизнеса необходимо, но недостаточно: факт наличия «резерва» автоматически не спасает от проблем при восстановлении бизнес-процессов! По данным упомянутого исследования состояния ВСМ в российских компаниях, значительное количество респондентов — 23% — показало, что с таким развитием событий они столкнулись на практике. ВСМ следует рассматривать как киберфизическую систему, в которой техническая составляющая должна быть подкреплена управленческой: нужны заранее прописанные алгоритмы действий, а также управленческие компетенции, заранее превентивно отработанные в ходе «учебных тревог».

Серьезность ситуации нарастает с быстрым развитием в российских условиях процессов «цифровой трансформации» реальных бизнесов. Ситуация с «Мастерхост» в силу своей масштабности привлечет внимание почти всех участников рынка к ВСМ, что в будущем увеличит надежность функционирования индустрии страны.

Источник: Александр Маляревский