Комментируя коллапс связи, руководство "Мотива" продолжает настаивать на версии хакерской атакиPixabay
Сегодняшний сбой работы крупнейшего уральского сотового оператора «Мотив», когда сотни тысяч абонентов остались без связи, не имеет аналогов в истории развития телеком-отрасли. Еще никогда не обрушивалась вся сеть, а причины аварии не объяснялись столь экзотически. Потрясают воображение и убытки компании, и суммы, которые придется отдать абонентам.
Для тех, кто все пропустил: в ночь с 11 на 12 октября абоненты сети «Мотив» стали замечать первые признаки сбоя в сети. Утром 12 октября стало понятно, что без связи и мобильного интернета остались абоненты Свердловской и Курганской областей, ХМАО и ЯНАО. Счет пострадавших шел на сотни тысяч (по данным самого «Мотива», у оператора — 2,5 млн абонентов). Сначала в компании не могли даже внятно назвать причину произошедшего. Ближе к 12 часам версия была названа — DDoS-атака. В сообщении компании описывают причины происходящего так: «Сеть оператора была значительно перегружена, а „ядро“ — частично парализовано. Но благодаря скрупулезной работе специалистов компании, уже после обеда связь была полностью восстановлена».
Коммерческий директор «Мотива» Константин Брызгалов тоже рассуждает о беспрецедентности произошедшего с компанией. «За 20 лет было всякое. Такое, конечно, на моей памяти впервые. Мы обязательно поблагодарим всех не только словами, но и подарками», — говорит он.
Наиболее вероятной версией коллапса является технический сбой, сообщает Иван Кущ, авторитетный уральский аналитик, руководитель портала «Будь мобильным». В авторской колонке на «URA.Ru» он проанализировал причины сбоя и прикинул, во что он обойдется «Мотиву».
Пока о конкретных причинах ЧП говорить рано. Оператор совместно с производителем телекоммуникационного оборудования, программного обеспечения, подрядчиками, отвечающими за контроль и бесперебойную работу всех узлов связи должен провести внутреннее расследование. Он должен уточнить историю, статистику и динамику произошедшего.
Таких крупных сбоев на сети «Мотива» не было никогда. Да и в российских масштабах такое происходит крайне редко.
Здесь впору вспомнить «челябинский метеорит», который оставил без связи треть Челябинской области.
Что могло привести к столь печальным последствиям? Самое распространенное — земляные работы и разрыв магистрального оптоволоконного кабеля, с помощью которого инфраструктура оператора подключается к глобальной сети. Однако в этом случае задействуются резервные линии. Перебои со связью в этом случае есть, но не глобального характера.
Иван Кущ говорит, что за последний год в России количество угроз информационным системам выросло в 2 раза по сравнению с 2015 годом
Архив
Вторая причина — сбой в программном обеспечении. По ночам, как правило, устанавливаются обновления программного обеспечения. В случае с «Мотивом» проблемы начались как раз в четыре утра. Вполне возможно, что-то пошло не так, а сотрудники компании не сумели это оперативно устранить. В том числе сбой могли вызвать рост запросов к коммутатору и его перегрузка [система распределения звонков]. Ну, а коммутационное оборудование как раз и отвечает за управление телефонными звонками и передачей данных. Вполне возможно, что проблему удалось решить только после «мозгового штурма» с участием всех технических специалистов, а также сотрудников Ericsson — производителя оборудования.
Третья причина — форс-мажорные условия. К ним относятся проблемы с электропитанием, пожары, затопления и так далее. Но и в этом случае работа оборудования также резервируется. При правильной организации альтернативной маршрутизации, например, подключения резервных источников питания, проблему удается быстро локализовать.
Также не стоит списывать со счетов внешние атаки на коммутационное оборудование со стороны злоумышленников. Тем более что
за последний год в России количество угроз информационным системам выросло в два раза по сравнению с 2015 годом. Можно вспомнить атаки на Сбербанк, объекты Росатома, ресурсы государственных органов власти.
Также непонятной является ситуация вокруг сбоев работы «Инсиса» 11 октября 2016 года. Представители провайдера также заявляют, что это была DDoS-атака. Вполне возможно, что в случае с «Мотивом» также могли наблюдаться противоправные действия внешних сил.
По подсчетам экспертов, абонентов-физлиц у «Мотива» около миллиона. Следовательно, сумма компенсаций может составить от полумиллиарда рублей
Другой вопрос — какой в этом смысл. Теоретически нападение могли организовать хорошо подкованный в вопросах информационной безопасности человек или группа лиц. Но, если учитывать подход к системам безопасности «Мотива», это все же кажется маловероятным. На случай DDoS-атак у телеком-компаний разработаны контрмеры, к тому же внутренняя система должна быть изолирована от «внешнего интернета».
Если же системы противодействия кибернападениям не сработали, оператор будет обращаться в полицию с заявлением. По фактам будет проведено расследование. Вопрос о причинах сбоя пока открыт. Нужно ждать выводов внутреннего расследования. Но более правдоподобным выглядит именно технический сбой.
Что касается ущерба, то пока его сложно рассчитать. Но можно говорить, что он значительный. Как правило, операторы в качестве компенсации для своих абонентов предоставляют пакеты бесплатных услуг или доначисляют деньги в счет будущей абонентской платы.
В случае технических сбоев клиенты могут рассчитывать на компенсацию — бесплатные услуги связи, эквивалентные стоимости от 500 до 1 000 рублей для каждого абонента.
Абонентская база «МОТИВа» — порядка 2,5 млн абонентов, но стоит учесть, что в эту цифру попадают корпоративные клиенты — юридические лица, а также сим-карты, которые используются в автоматизированных системах, роутерах и USB-модемах.
Сложно рассчитать и репутационный ущерб: сейчас множество абонентов невольно будет с особым вниманием следить за качеством связи «МОТИВа». Если сбои будут повторяться, клиенты начнут смотреть в сторону других операторов.
Публикации, размещенные на сайте www.ura.news и датированные до 19.02.2020 г., являются архивными и были
выпущены другим средством массовой информации. Редакция и учредитель не несут ответственности за публикации
других СМИ в соответствии с п. 6 ст. 57 Закона РФ от 27.12.1991 №2124-1 «О средствах массовой информации»
Сохрани номер URA.RU - сообщи новость первым!
Не упустите шанс быть в числе первых, кто узнает о главных новостях России и мира! Присоединяйтесь к подписчикам telegram-канала URA.RU и всегда оставайтесь в курсе событий, которые формируют нашу жизнь. Подписаться на URA.RU.
Все главные новости России и мира - в одном письме: подписывайтесь на нашу рассылку!
На почту выслано письмо с ссылкой. Перейдите по ней, чтобы завершить процедуру подписки.
Сегодняшний сбой работы крупнейшего уральского сотового оператора «Мотив», когда сотни тысяч абонентов остались без связи, не имеет аналогов в истории развития телеком-отрасли. Еще никогда не обрушивалась вся сеть, а причины аварии не объяснялись столь экзотически. Потрясают воображение и убытки компании, и суммы, которые придется отдать абонентам. Для тех, кто все пропустил: в ночь с 11 на 12 октября абоненты сети «Мотив» стали замечать первые признаки сбоя в сети. Утром 12 октября стало понятно, что без связи и мобильного интернета остались абоненты Свердловской и Курганской областей, ХМАО и ЯНАО. Счет пострадавших шел на сотни тысяч (по данным самого «Мотива», у оператора — 2,5 млн абонентов). Сначала в компании не могли даже внятно назвать причину произошедшего. Ближе к 12 часам версия была названа — DDoS-атака. В сообщении компании описывают причины происходящего так: «Сеть оператора была значительно перегружена, а „ядро“ — частично парализовано. Но благодаря скрупулезной работе специалистов компании, уже после обеда связь была полностью восстановлена». Коммерческий директор «Мотива» Константин Брызгалов тоже рассуждает о беспрецедентности произошедшего с компанией. «За 20 лет было всякое. Такое, конечно, на моей памяти впервые. Мы обязательно поблагодарим всех не только словами, но и подарками», — говорит он. Наиболее вероятной версией коллапса является технический сбой, сообщает Иван Кущ, авторитетный уральский аналитик, руководитель портала «Будь мобильным». В авторской колонке на «URA.Ru» он проанализировал причины сбоя и прикинул, во что он обойдется «Мотиву». Пока о конкретных причинах ЧП говорить рано. Оператор совместно с производителем телекоммуникационного оборудования, программного обеспечения, подрядчиками, отвечающими за контроль и бесперебойную работу всех узлов связи должен провести внутреннее расследование. Он должен уточнить историю, статистику и динамику произошедшего. Таких крупных сбоев на сети «Мотива» не было никогда. Да и в российских масштабах такое происходит крайне редко. Здесь впору вспомнить «челябинский метеорит», который оставил без связи треть Челябинской области. Что могло привести к столь печальным последствиям? Самое распространенное — земляные работы и разрыв магистрального оптоволоконного кабеля, с помощью которого инфраструктура оператора подключается к глобальной сети. Однако в этом случае задействуются резервные линии. Перебои со связью в этом случае есть, но не глобального характера. Вторая причина — сбой в программном обеспечении. По ночам, как правило, устанавливаются обновления программного обеспечения. В случае с «Мотивом» проблемы начались как раз в четыре утра. Вполне возможно, что-то пошло не так, а сотрудники компании не сумели это оперативно устранить. В том числе сбой могли вызвать рост запросов к коммутатору и его перегрузка [система распределения звонков]. Ну, а коммутационное оборудование как раз и отвечает за управление телефонными звонками и передачей данных. Вполне возможно, что проблему удалось решить только после «мозгового штурма» с участием всех технических специалистов, а также сотрудников Ericsson — производителя оборудования. Третья причина — форс-мажорные условия. К ним относятся проблемы с электропитанием, пожары, затопления и так далее. Но и в этом случае работа оборудования также резервируется. При правильной организации альтернативной маршрутизации, например, подключения резервных источников питания, проблему удается быстро локализовать. Также не стоит списывать со счетов внешние атаки на коммутационное оборудование со стороны злоумышленников. Тем более что за последний год в России количество угроз информационным системам выросло в два раза по сравнению с 2015 годом. Можно вспомнить атаки на Сбербанк, объекты Росатома, ресурсы государственных органов власти. Также непонятной является ситуация вокруг сбоев работы «Инсиса» 11 октября 2016 года. Представители провайдера также заявляют, что это была DDoS-атака. Вполне возможно, что в случае с «Мотивом» также могли наблюдаться противоправные действия внешних сил. Другой вопрос — какой в этом смысл. Теоретически нападение могли организовать хорошо подкованный в вопросах информационной безопасности человек или группа лиц. Но, если учитывать подход к системам безопасности «Мотива», это все же кажется маловероятным. На случай DDoS-атак у телеком-компаний разработаны контрмеры, к тому же внутренняя система должна быть изолирована от «внешнего интернета». Если же системы противодействия кибернападениям не сработали, оператор будет обращаться в полицию с заявлением. По фактам будет проведено расследование. Вопрос о причинах сбоя пока открыт. Нужно ждать выводов внутреннего расследования. Но более правдоподобным выглядит именно технический сбой. Что касается ущерба, то пока его сложно рассчитать. Но можно говорить, что он значительный. Как правило, операторы в качестве компенсации для своих абонентов предоставляют пакеты бесплатных услуг или доначисляют деньги в счет будущей абонентской платы. В случае технических сбоев клиенты могут рассчитывать на компенсацию — бесплатные услуги связи, эквивалентные стоимости от 500 до 1 000 рублей для каждого абонента. Абонентская база «МОТИВа» — порядка 2,5 млн абонентов, но стоит учесть, что в эту цифру попадают корпоративные клиенты — юридические лица, а также сим-карты, которые используются в автоматизированных системах, роутерах и USB-модемах. Сложно рассчитать и репутационный ущерб: сейчас множество абонентов невольно будет с особым вниманием следить за качеством связи «МОТИВа». Если сбои будут повторяться, клиенты начнут смотреть в сторону других операторов.