Наблюдаю нарастающий вал атак - позавчера авиакомпания, вчера - две аптечные сети, сеть клиник и "Почта России" - и вот какая мысль мне пришла в голову.
Эти атаки означают для компаний, ведущих обслуживание большого числа клиентов, смену модели угроз. Теперь вопрос "если вдруг нас взломают" кажется устаревшим. Надо вопрос ставить по-другому: "Что мы будем делать, когда положат нашу сеть/отключат наши сервисы/сервера?"
И речь идёт не только о скорости восстановления инфраструктуры или переходе на дублирующие системы, но и о действиях персонала в условиях внезапной атаки.
Приведу пример из другой области. Летели мы тут из некоего уральского города, долетели до Москвы, покрутились над ней с часок - и нас отправили на запасной аэродром в город за 500 км от Москвы.
Ладно, прилетели, сидим в самолёте. Информации - ноль, двери открыли, кондиционер не справляется. Спрашиваю бортпроводницу, чего мы ждём. "Представителя Аэрофлота", - отвечает она. Прибегает представитель (я это наблюдаю, так как сижу в первом ряду). "Сколько пассажиров? 159? 15 хотят выйти? Сейчас свяжусь с компанией", - и убежал. Ещё через 40 минут им разрешили выйти, ещё 40 минут ушло на приезд автобуса из аэровокзала, расположенного в 100 м от самолёта. Один из соседей спрашивает стюардессу: "Скажите, что происходит, чтобы люди не волновались". "У меня нет информации", - отрезает она. Ещё через 2 часа командир объявляет, что самолёт никуда не летит. И ещё 40 минут мы ждём приезда автобуса. "Можем мы пешком дойдём?" - спрашиваю. "Нет", - каменеет лицом стюардесса, - "правила безопасности не позволяют". Позволяют ли правила безопасности сидеть лишних 5 часов в самолёте, с плохо работающим кондиционером, она не уточняет.
Далее людей выгружают в никуда, а на их вопросы о дальнейшем предлагают обращаться к тому же "представителю компании". Представитель тем временем исчез и больше не появился. На аэродроме стоят 20 внеплановых бортов из Москвы, и всем не ответишь...
Это я всё к чему. У меня создалось ощущение (допускаю, что ложное) растерянности сотрудников Аэрофлота. Как будто они не знают, что делать. Их понять можно - у них кончается смена, они устали, "представитель компании" сбежал, диспетчер молчит, пассажиры ноют.... Но главное - они не знают, что делать и оттого пытаются выполнять "инструкции по безопасности", написанные для штатной ситуации. А ситуация - внештатная.
Полагаю, таких внештатных ситуаций будет всё больше. И надо к ним готовиться организационно - давать людям полномочия решать на местах, продумывать логистику на случай "если не долетит/выключится", проводить учения по отключению (проводят же учебные пожарные тревоги) и т.д И у предприятий на такие случаи должны быть не только запасные аэродромы, но и возможные планы действий персонала - от руководителя до уборщицы...