категории | RSS

Об эксперте: Гюнель Филатова — основатель и CEO аккредитованной IT-компании ORCA.codes. Вместе с командой создает технологические решения, которые делают бизнес быстрее, прозрачнее и прибыльнее.

В последние месяцы я все чаще вижу, что компании пересматривают IT-расходы под давлением маржинальности и необходимости запускать новые проекты без лишних инвестиций. Проблема в том, что под сокращение нередко попадают зоны, где последствия проявляются не сразу, но затем обходятся бизнесу значительно дороже.

По оценке Strategy Partners, в 2025 году заказчики могли сократить бюджеты на закупку IT-решений на 15−30% от планов. В том же исследовании аналитики отмечают замедление роста рынка корпоративного ПО в 2025—2026 годах на фоне высокой ключевой ставки и сокращения бюджетов крупного бизнеса.

Одновременно растет цена любой технической ошибки. Positive Technologies зафиксировала, что в первой половине 2025 года число успешных кибератак на российские организации уже превысило показатель первой половины 2024 года на 53%. По итогам 2025 года ожидается рост числа успешных атак на 20−45%, а в 2026 году — еще на 30−35%. В такой среде экономия на устойчивости систем быстро перестает быть внутренней технической историей и становится вопросом денег, сроков и выживаемости сервисов.

Где компании режут бюджет с ощущением, что это безопасно

Чаще всего под нож идут три статьи расходов.

Первая — поддержка legacy-систем. Логика выглядит так: система работает, значит трогать ее не нужно. На практике это самая дорогая иллюзия. Пока компания не обновляет старые зависимости, не чинит архитектурные перекосы и не документирует критические участки, она просто переносит будущий сбой на более неудобный момент.

Вторая статья — безопасность. Пентесты, DLP, регулярный пересмотр доступов, мониторинг угроз часто воспринимаются как расходы, которые можно отложить. До первого серьезного инцидента. Глобальный ориентир здесь очень жесткий: по данным IBM, средняя стоимость утечки данных в 2024 году достигла $4,88 млн, а 70% пострадавших организаций сообщили о заметном или умеренном нарушении операционной деятельности.

Для российского рынка картина тоже жесткая. По данным Positive Technologies, в первом полугодии 2025 года вредоносное ПО использовалось в 76% атак, а основными последствиями стали утечки конфиденциальных данных в 52% случаев и нарушение деятельности компаний в 45%.

Третья зона — тестирование и отдельные среды. Многие компании сокращают их под лозунгом «разработчики и так проверят». Но именно таким образом в рабочую среду выходят дефекты, которые приводят к сбоям в витрине, оплате или отчетности.

Где расплата приходит быстрее всего

После сокращения бюджета компания в первую очередь теряет скорость изменений. Даже простые доработки начинают занимать заметно больше времени. Потом резко растет стоимость одного инцидента. Команда устраняет последствия сбоев вручную, сроки релизов смещаются, а бизнес недополучает выручку.

Следом дорожают интеграции и поддержка. В какой-то момент компания уже не может уверенно назвать ни срок, ни цену доработки. Это один из самых опасных симптомов, ведь при такой непредсказуемости компания теряет возможность планировать дедлайны, ресурсы и стоимость изменений.

Разовые инциденты, которые давно стали системой

Одна из главных ошибок управления — считать системную деградацию цепочкой случайностей. База «внезапно» не выдержала нагрузку. Утечка данных произошла из-за человеческого фактора. Восстановление заняло слишком много времени, потому что так сложились обстоятельства. Ошибка в отчете оказалась разовым багом интеграции.

На практике такие инциденты редко бывают разовыми. Если база дает сбой, часто выясняется, что ресурсы не мониторили месяцами. Если после «поломки» система поднимается слишком долго, обычно оказывается, что резервные копии никто не тестировал на восстановление. А инструкции по действиям при сбое не обновляли годами. Если утечку объясняют ошибкой сотрудника, причина нередко оказывается глубже. Например, права доступа давно не пересматривались, система предотвращения утечек была отключена, а при увольнении не провели полный отзыв доступов.

Системное недофинансирование почти всегда маскируется под локальную поломку. Компании удобно думать, что каждый инцидент уникален. Тогда не нужно признавать, что проблема уже встроена в устройство системы.

Где возникает мультипликатор риска

Мультипликатор риска редко живет в одном месте. Он появляется на стыках.

Самый опасный стык — интеграции, которые формально работают, но по сути держатся на ручных действиях. Две системы не связаны нормально, данные перегоняют через Excel, часть проверок выполняют руками, часть корректировок делают по договоренности. По отдельности все выглядит терпимо. Но один сбой на таком стыке запускает цепочку ручных правок, а каждая новая правка повышает шанс на следующую ошибку.

Второй источник риска — знания, сосредоточенные в одном человеке. Система сама по себе может быть старой, но живой. Катастрофа начинается, когда только один специалист понимает, как она устроена. Он увольняется, уходит в отпуск или просто недоступен — и любой мелкий сбой превращается в многодневный простой.

Третий множитель — отсутствие наблюдаемости. Если у компании нет минимального мониторинга критичных бизнес-процессов, она узнает о проблеме от клиента. В этот момент время уже потеряно, а команда вынуждена вручную искать источник проблемы и проверять разные версии происходящего. Это один из самых дорогих режимов работы в инциденте.

Эта хрупкость усиливается кадровым дефицитом. По данным исследования Б1, в 2026 году 81% российских компаний по-прежнему считают проблему нехватки кадров актуальной, а 75% готовы отдавать на аутсорсинг IT-поддержку. Positive Technologies оценивает нехватку специалистов по информационной безопасности в России примерно в 45%, или около 50 тысяч человек.

Это сигнал, что зависимость от узкого круга специалистов сохраняется. А значит, цена ошибки одного человека остается высокой.

Как считать реальную цену одного серьезного сбоя

Собственнику нельзя просто назвать цифру «миллион рублей». Такая оценка не работает. Сбой нужно раскладывать по слоям.

Первый слой — прямой убыток

Берется средняя выручка в час по сервису или функции, которая легла. Умножается на часы простоя. Добавляются штрафы по SLA, если они есть. По данным Splunk, в 2026 году незапланированные простои обходятся крупным компаниям в среднем в $15 000 за минуту, а совокупные потери Global 2000 уже достигли $600 млрд в год.

Это базовая цифра. Обычно она впечатляет меньше всего, хотя именно с нее разговор удобнее начинать.

Второй слой — операционный шок

Дальше считаются сверхурочные, ночная работа команды, сдвинутые релизы и задачи, которые никто не сделал из-за аварии. На практике этот слой часто оказывается дороже прямого убытка. Компания теряет не только деньги от простоя, но и темп работы.

Третий слой — отложенный отток и потеря доверия

Клиент не всегда уходит в момент аварии. Часто он уходит позже, когда появляется альтернатива. Эту часть потерь тоже можно посчитать: сравнить обычный уровень оттока с оттоком после крупного инцидента и умножить разницу на средний доход от клиента. По данным Splunk, 81% компаний связывают серьезные инциденты с последующей потерей клиентов, а среднее снижение стоимости акций после крупного сбоя достигает 3,4%. Именно этот слой собственники воспринимают особенно болезненно, потому что он напрямую влияет на стоимость клиентской базы.

В качестве внешнего ориентира полезно посмотреть на международные исследования. По данным Uptime Institute, 54% операторов сообщили, что их последний значимый сбой обошелся более чем в $100 000, а 16% — более чем в $1 млн. При этом четыре из пяти респондентов считают, что их последний серьезный сбой можно было предотвратить за счет лучшего управления, процессов и конфигурации.

Что нельзя сокращать даже при очень ограниченном бюджете

Если деньги действительно закончились, защищать нужно не фичи и не масштабирование, а способность системы пережить сбой и потерю ключевого человека:

  • Минимальный мониторинг и оповещение по бизнес-критичным сервисам. Компания должна узнавать о проблеме до звонка клиента.
  • Управление доступами. Блокировка прав уволенных сотрудников в день увольнения и ревизия критичных доступов хотя бы раз в квартал стоят дешево по сравнению с ценой утечки.
  • Рабочие резервные копии с регулярной проверкой восстановления. Если копии никто не поднимал на тестовом восстановлении, считать их надежной страховкой нельзя.
  • Резервный способ управления инфраструктурой. Если основной канал связи или доступ упал, у команды должен быть способ вернуть контроль без выезда на площадку и без многочасовой задержки.
  • Письменный план первых действий при сбое. Кого поднимать ночью, где лежат инструкции, в каком порядке запускать сервисы, как проверить целостность данных. В критический момент даже сильная команда теряет время, если порядок действий существует только в устной форме.
  • Что будет в 2027—2028 годах

    Я вижу этот сценарий достаточно ясно.

    Во второй половине 2026 года и в начале 2027 года будет расти число скрытых дефектов. Системы еще останутся в рабочем состоянии, но мониторинг станет беднее, документация — слабее, а число зон, которые держатся на одном человеке, увеличится.

    Такой сценарий уже подтверждается исследованиями по восстановлению данных. По данным Veeam Data Trust and Resilience Report 2026, 90% руководителей по безопасности уверены, что смогут быстро восстановиться после атаки, но полностью восстановить данные удается только 28% компаний. Еще 44% восстанавливают менее 75% затронутых данных.

    В 2027 году начнется волна «внезапных» сбоев, которые уже нельзя будет честно назвать случайностью. Потери данных при миграциях, провалы восстановления, многодневные простои из-за увольнения ключевого специалиста, цепочки ошибок на старых интеграциях. На фоне этого у бизнеса усилится давление со стороны клиентов, подрядчиков и регуляторов.

    По данным Uptime Institute, в 2025 году 87% организаций, столкнувшихся с существенным простоем, признали, что его можно было избежать при лучшем управлении, настройке и процессах. Это один из самых точных индикаторов того, что значительная часть крупных сбоев связана не с форс-мажором, а с накопленным управленческим и техническим долгом.

    В 2028 году часть компаний перейдет к экстренной и очень дорогой реновации. То, что можно было поддерживать планово, придется переделывать в пожарном режиме. Это почти всегда стоит в разы дороже и идет в условиях уже подорванного доверия к системе.

    Статистика подтверждает и этот прогноз. McKinsey указывает, что компании платят дополнительно 10−20% к стоимости любого проекта только за то, чтобы обходить накопленный технический долг. 30% ИТ-директоров считают, что более 20% бюджета, формально предназначенного для новых продуктов, уходит на устранение последствий старых технических решений.

    Экономия на устойчивости — не способ переждать сложный период, а форма отложенного убытка. И чем дольше компания сохраняет иллюзию, что «работает — значит можно не трогать», тем дороже будет возвращение к полноценной управляемости.




    Источник новости: hi-tech.mail.ru

    Bot
    2026-07-23T10:25:03Z

    Здесь находятся
    всего 0. За сутки здесь было 0 человек