Найти в Дзене

Облако не решит все проблемы: как сохранить контроль над данными и не разориться

Ещё несколько лет назад бизнесу казалось, что всё просто: будущее — за облаками. Компании массово отказывались от серверных, «железа» и собственных системных администраторов. Настоящий рывок случился в ковид — в 2020-м нужно было срочно переводить сотрудников на удалёнку, подключать домашние компьютеры, поддерживать продажи и документооборот в новом формате. 📌 Хотите разбираться в ИТ и информационной безопасности? Подписывайтесь на мой Telegram-канал — здесь просто и понятно о сложном из мира ИТ! Я — Анатолий Волков, основатель и управляющий партнер ИТ-компании Soltecs. Уже больше 10 лет мы помогаем компаниям создавать и защищать информационные системы. Подробнее — на нашем сайте. Бизнесы, у кого уже была своя ИТ-инфраструктура, пережили этот период спокойнее. Собственные серверы, штатные специалисты и выстроенная архитектура дали запас прочности. Остальные действовали быстро и прагматично — переходили в публичные облака, подключали облачные диски, почту, CRM и постепенно привыкали к
Оглавление

Ещё несколько лет назад бизнесу казалось, что всё просто: будущее — за облаками. Компании массово отказывались от серверных, «железа» и собственных системных администраторов. Настоящий рывок случился в ковид — в 2020-м нужно было срочно переводить сотрудников на удалёнку, подключать домашние компьютеры, поддерживать продажи и документооборот в новом формате.

📌 Хотите разбираться в ИТ и информационной безопасности? Подписывайтесь на мой Telegram-канал — здесь просто и понятно о сложном из мира ИТ!

Я — Анатолий Волков, основатель и управляющий партнер ИТ-компании Soltecs. Уже больше 10 лет мы помогаем компаниям создавать и защищать информационные системы. Подробнее — на нашем сайте.

Анатолий Волков
Анатолий Волков

Бизнесы, у кого уже была своя ИТ-инфраструктура, пережили этот период спокойнее. Собственные серверы, штатные специалисты и выстроенная архитектура дали запас прочности. Остальные действовали быстро и прагматично — переходили в публичные облака, подключали облачные диски, почту, CRM и постепенно привыкали к модели «подписка вместо владения». Многие компании, появившиеся после 2020 года, вообще сразу стартовали в облаке — без серверных и внутреннего ИТ-отдела.

Но сегодня отношение к этой модели меняется. Бизнес всё чаще задаётся вопросом: достаточно ли просто «жить в облаке»? На первый план выходит тема контроля над данными, устойчивости инфраструктуры и долгосрочных затрат.

Становится очевидно, что универсального решения нет. Полный отказ от собственной инфраструктуры не всегда оправдан, как и попытка всё держать внутри компании. Всё больше компаний ищут гибридный подход — когда часть систем остаётся под собственным контролем, а часть передаётся на аутсорс профессиональному партнёру.

«Удобно» не значит «безопасно»: зачем компании свои системы

Когда компании остаются на своих серверах — в офисе или размещают в дата-центре, — главный выигрыш не в том, что «так привычнее». Речь о контроле. Своя инфраструктура дает компании максимум влияния на все, что в ней происходит. На данные, доступы, журналы событий, системы, способы резервного копирования — на любой компонент.

Внутри собственной инфраструктуры мы можем контролировать все, что вообще поддается контролю. В облачной модели этот уровень всегда ниже. А если подключаются требования регуляторов по персональным данным и информационной безопасности, то облако часто просто не дотягивает до нужного уровня.

-2

Собственная ИТ-инфраструктура позволяет выстраивать правила не «как у провайдера для всех», а «как нужно конкретному бизнесу». Для компаний, которые реально зависят от своих данных (финансы, медицина, производство, b2b-сервис с длинным циклом сделки), это вопрос выживания.

Ковид показал бизнесу облако во всей красе

До ковида почти у всех серьезных компаний были собственные информационные системы. Облака существовали, но не были массовым стандартом. Перелом случился именно во время ковида, когда нужно было за недели (а иногда и за дни) организовать удаленную работу. Основные системы были не готовы к такому режиму. У кого был свой ИТ-отдел или сильный подрядчик — те перестроились, а остальные ушли в публичные диски и облака просто потому, что нужно было хоть как-то продолжать работать.

Это наследие до сих пор влияет на решения. Старые компании 90-х и 2000-х с историческими ИТ-системами живут в гибридной реальности. У них есть и свои серверы, и отдельные облачные сервисы. Новые бизнесы, выросшие после 2020-го, часто вообще не имели ничего, кроме облака. Многие до сих пор не понимают, как устроена локальная инфраструктура. Поэтому главный вопрос сегодня не в выборе между облаком и железом, а в том, как распределить данные между облаком и локальной инфраструктурой, чтобы не зависеть от прихотей провайдера и не упираться во внутренний хаос с доступами, регламентами и ответственностью.

Держите данные при себе, а рутину отдайте партнёру

Для малого и среднего бизнеса оптимальна так называемая трёхкомпонентная модель. Она сочетает собственную инфраструктуру, разумное использование облаков и надёжного ИТ-партнёра, который связывает всё это в единую работающую систему.

Собственные ресурсы берут на себя самое критичное: бухгалтерские базы, CRM с клиентскими данными, внутренние сервисы, от которых напрямую зависит бизнес. Облака остаются там, где аренда выгоднее покупки: почта, резервные копии, отдельные SaaS-сервисы.

Роль аутсорсера здесь гораздо шире, чем просто заменить системного администратора — он проектирует и поддерживает всю ИТ-систему. Железо и софт сами по себе не гарантируют ни надёжности, ни скорости, ни безопасности. Результат появляется там, где есть компетенции: правильно спроектированная инфраструктура, выстроенные доступы, резервное копирование, мониторинг и восстановление. Даже бюджетное или б/у оборудование в руках опытной команды может работать годы, а дорогие серверы без опыта эксплуатации так и останутся просто железом.

Для бизнеса в аутсорсе есть сразу несколько плюсов:

  1. нет необходимости держать в штате дорогих специалистов, которым быстро становится скучно на рутине и которые либо выгорают, либо уходят;
  2. есть доступ к команде, которая ежедневно видит десятки разных инфраструктур и знает, как они выходят из строя и как их восстанавливать.

Отдельный бонус — принцип «одного окна». В реальной жизни ИТ не ограничивается сервером и поддержкой пользователей. Нужно интернет-соединение и резервные каналы, телефония, видеонаблюдение, лицензии, оборудование, монтажники, интеграторы 1С и другие сервисы. Если компания собирает всё по частям, собственник или директор неизбежно превращается в диспетчера: искать исполнителей, сравнивать условия, контролировать сроки, разбираться, кто виноват, если что-то не работает. Опытный аутсорсер закрывает эти вопросы через проверенных партнёров и берёт координацию на себя. Бизнесу становится проще жить — есть одна точка входа и один ответственный контур по всем задачам «около ИТ».

-3

Где найти деньги на свою ИТ-систему и не наделать ошибок на старте

Самое болезненное сегодня — капитальные затраты. Высокая ключевая ставка, дорогие кредиты и фактически парализованный лизинг. Покупать новые серверы «в долг» стало или очень дорого, или вообще невозможно. Это серьезное ограничение для тех, кто хочет уйти от полной зависимости от облаков. Но полностью останавливаться здесь не обязательно.

По нашей статистике, серверы, купленные на вторичном рынке, спокойно работают еще 5–10 лет. Рынок б/у-оборудования насыщен, цены заметно ниже, а при грамотной проверке такое железо по надежности не уступает новому. Меняться будут разве что отдельные расходные компоненты. Решение о покупке нужно вписать в финансовую модель, а не принимать «на эмоциях».

Когда ставка была 5–10 процентов, лизинг был нормальным инструментом: переплата считалась частью цены за высвобождение оборотки. Сейчас лизинг и кредиты стали слишком дорогими. Но это все равно лучше, чем полностью завязать судьбу компании на одном договоре с облачным провайдером.

Если что-то случится с данными, кто за это ответит?

Собственная ИТ-инфраструктура даёт контроль, но вместе с ним приходит ответственность. Если из-за сбоев или утечек данных компания нарушит закон, отвечать придётся руководству. В первую очередь — генеральному директору. При серьёзных последствиях могут привлечь и собственника, и главного бухгалтера. А если речь идёт о персональных данных, добавляются требования профильного законодательства и регуляторов.

Формально за безопасность может отвечать ИТ-партнёр, но фактически ответственность за бизнес остаётся на владельце. Он должен понимать: данные — это актив, от которого зависят деньги и устойчивость компании.

Большинство директоров никогда не читали закон о персональных данных, но это не снимает с них ответственности. Задача ИТ-партнёра — помочь выстроить понятные правила игры: где и как хранятся данные, кто к ним имеет доступ, как фиксируются операции и как готовиться к проверкам. И это не только про настройку серверов. Речь идёт о полном комплекте документации, где прописано, как хранить, обрабатывать и передавать персональные данные.

Отсюда и важность внутренних регламентов, аудита и регулярных проверок. Аудит — это не «кара небесная» и не способ напугать айтишников. Это инструмент, который помогает навести порядок, избежать штрафов и простоев и держать бизнес под контролем.

Какие данные бизнес должен хранить и контролировать сам

Роль собственника не в том, чтобы разбираться в железе, а в том, чтобы добиться прозрачных правил игры внутри компании: как данные хранятся, обрабатываются, защищаются и передаются, кто и на каких условиях получает доступ, как это контролируется и как компания готовится к проверкам. Эти правила обычно формируются совместно с руководством и ключевыми сотрудниками, а дальше важна дисциплина исполнения. И время от времени их исполнение нужно проверять аудитом, чтобы убедиться, что принятые нормы реально работают.

Аутсорсер в этой связке помогает сделать правила не формальностью. Он может выстроить систему под эти требования, закрыть уязвимости, подготовить документы, взять на себя эксплуатацию, проектирование и подбор оборудования. Но стратегическое решение — признавать данные критическим активом и относиться к ним соответственно — все равно принимается на стороне бизнеса.

Как найти ИТ-партнёра, который реально закрывает ваши задачи

Современный рынок перегрет обещаниями «сделаем все, знаем все, починим все». На практике важны не громкие заявления, а несколько приземленных критериев.

  • Жизненный цикл самой компании. Одно дело — индивидуальный предприниматель, который ведет пять клиентов «на себе» и упирается в 24 часа в сутках. Другое — команда, которая давно на рынке и умеет распределять нагрузку так, чтобы сроки не срывались, а клиенты не зависели от отпуска одного человека.
  • Специализация. У инженеров, как у врачей, есть «свои» области. Одни сильны в сетях, другие — в серверном железе, третьи — в виртуализации, четвертые — в информационной безопасности, где важна не только техника, но и работа с документами. Просить инженера по сетям подготовить политику обработки персональных данных — значит поставить задачу не по профилю. Без нужной экспертизы она либо затянется, либо будет сделана формально.
  • Внутренние стандарты. В серьезных аутсорс-командах есть единый стандарт того, как должна быть выстроена ИТ-система — какие уровни доступов нужны, как настраивается бэкап, как выглядит базовая безопасность, какие журналы ведутся. Это отличает их от одиночных админов, у каждого из которых собственное видение, не всегда проверенное опытом.
  • Честность в сроках и рисках. Нужно фиксировать сроки в договорах и стараться их соблюдать. Если где-то просчитались и потратили больше человеко-часов — это их бизнес-риск, а не проблема клиента. Для малого и среднего бизнеса это критично, так как если проект затягивается, то компания платит за аренду инфраструктуры и сервисов, вынуждена продлевать лицензии, а любые сбои или простои дают прямые потери в выручке и операционных расходах.

-4

Как правильно строить работу с ИТ-партнёром, чтобы не было сюрпризов

Решение «хочу свою систему и надежного ИТ-партнера» не возникает в вакууме. Обычно это либо накопившееся у собственника ощущение, что так дальше нельзя, либо последствие аварии, когда облако подвело в самый неподходящий момент. Чаще всего путь начинается с человеческого совета. Предприниматели идут к знакомым или в бизнес-сообщества и спрашивают: «Кто вам сопровождает ИТ? Кому вы доверяете?» Такой сарафан до сих пор работает лучше любой рекламы.

Если личных рекомендаций нет, следующим шагом становятся публичные следы: экспертиза в профессиональных каналах, статьи, выступления. На этом и строится репутация. При этом настоящая репутация рождается не в соцсетях, а в сложных проектах и выполненных обещаниях.

Когда партнер найден, дальше все укладывается в понятную последовательность. Сначала — обследование, когда специалисты разговаривают с руководством, изучают текущую инфраструктуру и то, как реально работают пользователи. Из этого складывается картинка, где слабые места, какие риски уже существуют, что можно усилить относительно недорого, а что придется перестраивать.

Затем формируются предложения — что именно менять, в какой последовательности, какие эффекты и риски это даст. Бизнес выбирает, на что он готов сейчас, а какие решения стоит отложить. После этого начинаются конкретные работы: перенос сервисов, развертывание новых серверов, настройка резервирования, обучение, выстраивание поддержки. На выходе, если все сделано правильно, система становится не только стабильнее, но и понятнее. Люди перестают удивляться эффекту («а что, можно было по-другому?»), и дальше начинается долгосрочное сопровождение.

Цель надежного ИТ-аутсорс партнера — не «настроить и исчезнуть». ИТ-система — не холодильник, который один раз включил и забыл. Это живой организм, который постоянно обновляется и изменяется, взаимодействует с внешними сервисами, пользователями, банками, 1С, электронными подписями. Бизнесу нужна не разовая настройка, а партнер, который годами держит эту конструкцию в рабочем состоянии и обеспечивает техническую поддержку.

Как выстроить качественный фундамент для управления данными

К сожалению, нашему рынку не хватает настоящего качества, и это касается не только ИТ-сферы, но и сервисов, и отношения к делу в целом. Любая компания, которая ставит качество в центр приоритетов не на словах, а в ежедневных решениях, уже выделяется. В ИТ это особенно заметно: либо система работает и развивается, либо каждый инцидент превращается в маленькую катастрофу.

Гибридная модель — «локальная инфраструктура + разумное использование облака + сильный аутсорс-партнёр» — не волшебная таблетка. Но это хороший способ вернуть себе контроль, не запираться в серверной и не жить в иллюзии, что «облако обо всём позаботится само». А дальше всё упирается в осознанность собственника и его способность ответить на вопросы, какие у компании есть данные, что для бизнеса критично, какие риски он готов принять, а какие — нет. Именно это отличает компанию, которая просто «как-то живёт в облаке», от бизнеса, который реально управляет своей ИТ-системой.

📌 Не забудьте подписаться на мой Telegram-канал — рассказываю просто о сложных вещах!

📌 Soltecs — системный интегратор, который помогает бизнесу строить надежные ИТ-инфраструктуры и защищать данные. Получить консультацию для вашего бизнеса.