Сбои перестали быть проблемой корпораций. Так, сбой CrowdStrike прошлым летом затронул авиакомпании, банки, больницы, магазины, работающие на Windows по всему миру. Мы побеседовали с экспертом в области защиты от сбоев цифровых систем и главным специалистом по качеству в облачных продуктах SAP Веред Шейнман. По ее оценкам, если облачные платформы Azure и AWS выйдут из строя одновременно, мировой бизнес может терять до $1 млрд в час, в том числе малый и средний – от десяти до ста тысяч долларов.
– Причинами сложившейся ситуации является растущая зависимость от облачных технологий, усложнение IT-инфраструктуры, проблема ошибочных обновлений (как в случае с CrowdStrike), а также рост кибератак.
«СП»: Из-за чего происходят сбои и почему эта проблема становится серьезнее с каждым годом?
– Современные IT-системы очень сложны и состоят из множества компонентов, каждый из которых может выйти из строя, и с каждым годом эти системы будут еще сильнее усложняться. А чем сложнее система, тем выше вероятность возникновения сбоя, поэтому компаниям важно грамотно подходить к организации безопасности и устойчивости система. Растет зависимость компаний от облачных технологий и, если облако выходит из строя, останавливается работа всех клиентов – авиакомпаний, правительств, магазинов и больниц. Усложняется IT-инфраструктура и теперь ошибка в одном компоненте может вызывать эффект домино и привести к глобальному сбою. Риски сбоев возникают из-за автоматических обновлений, которые могут вывести из строя миллионы устройств. Кроме того, растет число кибератак.
«СП»: Какие риски ждут бизнес в ближайшее время?
– Бизнес столкнется с усилением киберугроз, включая атаки на критическую инфраструктуру и утечки данных. Искусственный интеллект, с одной стороны, поможет в защите, а с другой – может быть использован злоумышленниками. Например, уже сейчас хакеры создают все более ухищренные атаки и вирусы, в том числе с использованием ИИ. Важно обеспечить высокую устойчивость и для снижения рисков регулярно обновлять оборудование и программное обеспечение, тщательно тестировать системы перед вводом в эксплуатацию, обеспечивать резервное копирование данных.
«СП»: Как защитить свой бизнес?
Владельцам бизнеса следует готовиться к непрерывному обучению и адаптации, инвестировать в кибербезопасность, создавать резервные системы и разрабатывать планы действий в чрезвычайных ситуациях. Как эксперт в этой области, хочу подчеркнуть – защита бизнеса начинается с оценки рисков, чтобы выявить вероятные угрозы и их последствия. Важно моделировать подобные ситуации в тестовых режимах, внедряя хаос-эксперименты. Например, мы активно используем ИИ для выявления проблем и, что более важно, для предупреждения о них за некоторое время до сбоя. Это позволяет заранее подготовить план реагирования и даже своевременного предотвращения парализации сервисов.
Анна Сухова