Сначала ночью на 8 октября беспилотники ударили по дата-центру «Яндекса» в Сасово: пожар, остановка площадки, следом посыпалось пол-рунета.
А в ночь на 9-е прилетело уже во второй ЦОД, в Калуге, несколько модулей выведено из строя полностью. Компания не исключает, что часть оборудования восстановить не получится.
Что делать сейчас, чтобы обезопасить свой бизнес:
🔴Платежи. Сверьте прошедшие транзакции через Яндекс Банк, запросите подтверждение у получателя. Не шлите повторно вслепую, рискуете списать дважды.
🔴Данные. Если вы используете сервисы и хранилища яндекса для работы с клиентами – проанализировать договоры с клиентами на предмет того, как сбой повлияет на исполнение договоров и вашу ответственность перед клиентами.
🔴Фиксация. Возьмите в техподдержке подтверждение сбоя с датой и временем по вашим операциям. В споре с контрагентом пригодится, хотя от ответственности спасает не всегда.
🔴Хранилище. Если храните данные в яндекс-сервисах – проверьте, есть ли резервные копии. В том числе, у Яндекса можно запросить бэкап за день-два до инцидента.
🔴Утечка. Если из-за сбоя утекли персональные данные, на уведомление РКН у вас 24 часа. За молчание штраф до 3 млн ₽ (п. 11 ст. 13.11 КоАП).
Для Яндекса атака БПЛА это форс-мажор. А для вас перед вашими клиентами, нет: отвечаете перед ними вы, а не Яндекс. Если в вашей оферте обещана бесперебойная работа 24/7, падение чужого ЦОДа от этого обещания не освобождает.
На будущее:
⏺️Делайте свои бэкапы, не надейтесь только на облако.
⏺️Перечитайте пользовательское соглашение: что вы обещаете клиентам, что прописано как форс-мажор, отвечаете ли за сбои подрядчиков.
⏺️Подумайте про запасной контур: держа.ть всё в одной инфраструктуре теперь прямой риск.
⏺️Проверьте, успеете ли в 24 часа уведомить РКН, если утечка случится у вашего провайдера, а не у вас
Удары по облачной инфраструктуре стали частью реальности. Спокойнее переживёт их тот, кто заранее развёл ответственность в договорах и не держит все яйца в одной корзине.