Юрий Семенюков: «Реальная цена риска в ЦОДе — это время, которое бизнес не работает»

Share to Telegram Share to VK
clock 15 июня 2026, 08:20
Юрий Семенюков: «Реальная цена риска в ЦОДе — это время, которое бизнес не работает»

 

Юрий Семенюков, директор центра инфраструктурных решений «Инфосистемы Джет», рассказал, как оценивать ущерб от инцидентов в ЦОДах, почему бизнесу важнее гарантированное восстановление, чем максимальная защита, и как меняется сама архитектура дата-центров.

RUБЕЖ: Сколько стоят риски в ЦОДе? Как можно оценить вероятный ущерб от одного инцидента через количество и стоимость юнитов или стоек, которые могут быть потеряны или остановлены?

Юрий Семенюков: Стойка стандартного оборудования стоит плюс-минус одинаково, а ущерб от её недоступности сильно отличается в зависимости от того, какая бизнес-система на ней работает.

Реальный ущерб измеряется в деньгах бизнеса: упущенная прибыль, ушедшие клиенты, репутационные потери, прямые штрафы от неработающих сервисов.

В наших проектах для финансового сектора и заказчиков с КИИ цена инцидента — это время, которое бизнес не работает, и стоимость запуска сервиса заново, когда основная среда полностью скомпрометирована.

Именно это, а не стоимость оборудования, определяет реальную цену риска.

RUБЕЖ: Где предел разумного вложения в безопасность? До какого уровня стоит обезопасить или застраховать ЦОД?

Ю. Семенюков: Предел в том, сколько стоит ваш бизнес и его способность пережить полное уничтожение данных в продуктивном контуре.

Современные инциденты ИБ в большинстве случаев направлены на намеренное уничтожение данных, включая резервные копии. Поэтому рынок уходит от логики максимальной защиты к логике гарантированного восстановления.

Из нашего опыта, компании по-разному определяют баланс инвестиций. Часть готовы вкладывать значимые средства в архитектуру ИТ, гарантирующую оперативное восстановление. Другая часть только оценивает объём вложений и возможные риски.

Но общий тренд очевиден: разумное вложение — это не дополнительный межсетевой экран, а архитектура, где цифровые копии инфраструктуры позволяют пересоздать систему быстрее, чем выйдет из строя оборудование.

Наибольший интерес к этому вопросу проявляют финансовые организации, ритейл, системообразующие предприятия и компании с объектами критической инфраструктуры.

RUБЕЖ: Как определить контрольную точку в оснащении ЦОД системами безопасности? Какие KPI и метрики здесь важны?

Ю. Семенюков: Первая контрольная точка — пентесты. Они показывают уровень реальной защищённости, вскрывают уязвимости и слабые места как в защите, так и в инфраструктуре в целом.

Вторая контрольная точка — реальные испытания по восстановлению бизнес-сервисов в режиме эмуляции полной потери продуктивного контура.

KPI — это не время безотказной работы отдельного сервера, а время восстановления бизнес-процесса, то есть RTO, и глубина потери данных, то есть RPO, проверенные на реальных учениях.

Контрольная точка достигается тогда, когда ИТ-инфраструктура демонстрирует способность восстановиться в заданные сроки не на бумаге, а в ходе регулярных проверок.

RUБЕЖ: Какие драйверы, возможности и вызовы рынка ЦОДов вы видите в ближайшие 1–2 года?

Ю. Семенюков: Одним из ключевых драйверов видим принципиальное изменение самой архитектуры ИТ.

Современные системы и приложения становятся распределенными, горизонтально масштабируемыми и требуют другого подхода к построению дата-центров.

Бизнес должен работать в режиме 24/7 и быть всегда онлайн. Поэтому в ближайшие годы ИТ будет переходить от концепции «Основной дата-центр — Резервный дата-центр» к концепции независимых зон доступности.

Отказоустойчивость ЦОДов перестанет быть задачей ИТ-оборудования и станет частью логики самой ИТ-архитектуры.

RUБЕЖ: Какие решения физической безопасности и каких вендоров вы применяете на своих ЦОД?

Ю. Семенюков: В первую очередь, это гарантия защиты и восстановления на уровне ИТ-инфраструктуры.

Опыт атак показывает, что последним эшелоном защиты являются не инструменты ИБ, а именно решения на уровне ИТ.

Поэтому мы строим доверенные контуры, которые максимально изолированы от основной ИТ-инфраструктуры и не подвержены распространению атаки.

В таких контурах хранение резервных копий максимально защищено: они регулярно проверяются на наличие зловредов и закладок, а также есть подтверждённая возможность восстановления.

В случае ИБ-инцидента с продуктивом изолированный контур используется для оперативного восстановления бизнес-сервисов. При этом на основном ландшафте проводится расследование причин и методов взлома.

Другими словами, бизнес получает свой «бункер», который активизируется в случае тяжелого сценария.

Читайте также: Павел Костюрин: «Главный риск в ЦОД — это не оборудование, а остановка сервиса»


Был ли вам полезен данный материал?


Журнал RUБЕЖ собрал рекомендации экспертов по обеспечению безопасности ЦОД: оценка рисков для пожарного страхования, критерии защищенности дата-центров, обзоры нормативных актов и инвестпроекты.

Подписывайся на наши каналы в Telegram:

Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

RUБЕЖ в telegram+ RUБЕЖ-RSS RUБЕЖ в vk RUБЕЖ на youtube RUБЕЖ на dzen RUБЕЖ на max

Контакты

Адрес: 119270, г. Москва, Фрунзенская набережная, д. 50, пом. IIIа, комн.1

Тел./ф.: +7 (495) 539-30-20

Время работы: 9:00-18:00, понедельник - пятница

E-mail: info@ru-bezh.ru


Для рекламодателей

E-mail: reklama@ru-bezh.ru

тел.: +7 (495) 539-30-20 (доб. 103)

Первый отраслевой маркетплейс систем безопасности SecumarketПартнёр первого маркетплейса систем безопасности secumarket.ru
Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.