Экстрим: Разделение бизнеса алкогольного холдинга

Заказчик:
ГК «Традиции успеха»
Руководитель проекта со стороны заказчика
Год завершения проекта
2022
Сроки выполнения проекта
Март, 2022 - Сентябрь, 2022
Масштаб проекта
11040 человеко-часов
Цели

Обеспечение жизнедеятельности части холдинга работающей на территории Российской Федерации

  • Разделить ИТ-инфраструктуру холдинга, выделить отдельно часть бизнеса в РФ;
  • Обеспечить контроль над ИТ-инфраструктурой, находящейся в РФ;
  • Воссоздать утерянные объекты ИТ-инфраструктуры;
  • Восстановление утерянных бизнес-систем вследствие отключения связи со смежной территорией (Украина).

Уникальность проекта

Первый раз в своей ИТ карьере команда ИТ департамента (оставшаяся ее часть после 24.02.2022) столкнулась с тем, что 1 марта 2022 года перестала быть доступно 60% ИТ-инфраструктуры холдинга. Команде пришлось в экстремальном режиме заниматься изучением, проектированием, выставлением утерянной ИТ-инфраструктуры. Искать решение как восстановить и запустить в работу утерянные бизнес-приложения. Одномоментно РФ часть холдинга была полностью парализована и не могла работать. Команда проекта была мотивирована на столько и работала сплочено, что ни один из ее членов ни разу не озвучил своего желания «бросить» и уйти и проект был завершен успешно.
Использованное ПО

1. 1С: Бухгалтерия для Украины;

2. Самописная ERP (C#, Delphi)

3. Программное обеспечение Microsoft SQL Server;

4. Операционная система Microsoft Windows Server

5. Система виртуализации VMware

6. Серверное оборудование Hewlett-Packard;

7. Сетевое оборудование CISCO.

Сложность реализации

1. Потеряно 60% команды ИТ департамента, так как сотрудники остались на смежной территории (Украине);

2. Отсутствие описания и детальной схемы по ИТ-инфраструктуре холдинга расположенной за пределами РФ и в РФ

3. Отсутствие описания и документации для ПО, используемого в холдинге.

Описание проекта

Так что же произошло:

В свете февральских событий с 1 марта этого года Российская часть нашего холдинга оказалась отключена от ИТ-инфраструктуры, находящейся на смежной территории. Смежная территория в нашей терминологии это – Украина. В холдинге принято правило не называть страны по именам, а использовать термин – Смежники. Дополнительно мы потеряли 60% ИТ департамента, среди которых находились системные администраторы и разработчики самописной ERP системы. Ну и на самый финал, наши уже «бывшие» системные администраторы владели админскими доступами ко всей ИТ-инфраструктуре в РФ.

После того как мы потеряли связь с ИТ-инфраструктурой, находящейся у смежников, были парализованы ключевые бизнес-процессы холдинга в РФ. Торговые агенты не могли сформировать заказы в торговых точках через мобильное приложение, служба персонала не могла ни принять, ни уволить ни одного сотрудника. Сотрудники не могли запускать и согласовывать бизнес-процессы в электронном виде, а их больше 100 видов. Парализовалась работа тендерной площадки (у нас собственная разработка), что в итоге вылилось в невозможность проводить тендеры по закупке комплектующих на производство. И в один момент мы лишились аналитической системы, используемой в работе сотрудников и бизнес-приложений, элементарно не стало отчета по дебиторской задолженности и многих других жизненно необходимых для работы холдинга.

И что же дальше?

Мы принимаем единственно возможное решение, переходим на ручной режим работы, так как бизнес не должен остановиться. Но тут началось вмешательство со стороны «бывших коллег», так как у них были доступы к Российской части ИТ-инфраструктуры и возможность к ней подключаться. Вмешательство вылилось в то, что нам удаляли данные с наших серверов, меняли настройки в системах. Был и «русский корабль».

Что мы сделали?

Первое, что сделали так это взяли под свой контроль ИТ-инфраструктуру в РФ. Так как у нас больше нет системных администраторов, взял на себя эту функцию и самостоятельно занялся сбросом паролей к серверам. А используем мы много, где DEBIAN, да еще и 3-й версии. Сбросил админские пароли на системе виртуализации, также сбросил пароль у администратора домена на резервном контроллере, находящемся в РФ. Отключил ПО удаленно управляющее LINUX и WINDOWS серверами. После всего этого, у нас прекратились любые вмешательства в работу бизнес-приложений и работу серверов.

Но одних доступов и исключение вмешательства этого мало, необходимо было решить, что делать с отсутствующими системами. Обсудив с командой, принято решение попробовать подключится к смежникам из другой страны и попробовать скопировать, что получится. И у нас это получилось. Мы скопировали ряд систем и развернули у себя на своих серверах (которые успели закупить в начале года). После этого занялись полной реорганизацией работы все сетевых маршрутизаторов, чтобы окончательно отключиться от смежников и больше не зависеть.

Результаты проекта

1. Разобрались и восстановили работу WCF сервисов для работы обменов и подключений бизнес-систем между собой;

2. Разобрались и восстановили работу всех баз данных, используемых для работы на представительствах в РФ;

3. Выполнили необходимые доработки внутри бизнес систем, чтобы восстановить работу бизнес-процессов:

  • Мобильное приложение для формирования заказов торговыми агентами;
  • Процессы кадрового документооборота;
  • Возможность запускать и согласовывать бизнес-процессы в электронном виде;
  • Возможность запускать и проводить тендеры (собственная площадка);

4. Безвозвратно утеряны OLAP кубы, находящиеся на ИТ-инфраструктуре вне РФ (> 50Тб данных), ведется разработка нового корпоративного хранилища данных.


География проекта

1. Москва - ЦО Дистрибуции;

2. Архангельск – представительство;

3. Благовещенск – представительство;

4. Брянск - представительство;

5. Владивосток - представительство;

6. Волгоград - представительство;

7. Вологда - представительство;

8. Воронеж - представительство;

9. Екатеринбург - представительство;

10. Киров - представительство;

11. Краснодар - представительство;

12. Красноярск - представительство;

13. Мурманск - представительство;

14. Нижний Новгород - представительство;

15. Новосибирск - представительство;

16. Омск - представительство;

17. Пермь - представительство;

18. Ростов-на-Дону - представительство;

19. Самара - представительство;

20. Санкт-Петербург - представительство;

21. Саратов - представительство;

22. Симферополь - представительство;

23. Сочи - представительство;

24. Тула - представительство;

25. Тюмень - представительство;

26. Хабаровск - представительство;

27. Челябинск - представительство;

28. Южно-Сахалинск - представительство;

29. Калининград - представительство;

30. Якутск - представительство;

31. Барнаул - представительство;

Обухово – РЦ Дистрибуции.
Дополнительные презентации:
Коментарии: 6

Комментировать могут только авторизованные пользователи.
Предлагаем Вам в систему или зарегистрироваться.

  • Максим Часовиков
    Рейтинг: 4767
    РАНХиГС
    Директор Проектов проектного офиса ректора
    03.01.2023 16:12

    Добрый день, а сама инфраструктура не была утеряна? Физический доступ к ней сохранился или она частично тоже была потеряна?

  • Александр Виноградов
    Рейтинг: 1060
    НАНОЛЕК
    CIO
    03.01.2023 23:52

    Добрый день. Та инфраструктура, что осталась в РФ к ней не было доступа удаленного, но физически доступ был, поехал в ЦОД и занимался сперва оттуда решением проблем с доступом, а уже решив, конечно работали удаленно.

    Инфраструктура на смежной территории утеряна полностью. По крайней для бизнес в РФ. Другим странам она доступна.

  • Максим Часовиков
    Рейтинг: 4767
    РАНХиГС
    Директор Проектов проектного офиса ректора
    04.01.2023 00:17

    Спасибо за ответ, сейчас, после того, как этот кейс завершился, считаете что стоит иметь ЦОД в своей инфраструктуре, или все равно имеет смысл использовать облачную инфраструктуру? Если так, то в текущих реалиях сможете купить необходимое оборудование, не взирая на объективные сложности?

  • Александр Виноградов
    Рейтинг: 1060
    НАНОЛЕК
    CIO
    04.01.2023 00:22

    Для себя мы решили, что мы не будем использовать ЦОДы внешние больше, они у нас были до этого, мы успели в начале года приобрести необходимые нам сервера и дисковые полки и создали свой ЦОД, что по деньгам вышло дешевле чем использовать внешний ЦОД. Окупаемость 18 месяцев, а срок эксплуатации своего оборудования заложили 5 лет, исходя из того, что у нас были сервера (HP) которые отработали по 10 лет и работают до сих пор, но уже не в продакшене.

    Да купить сможем и уже купили и не сильно дороже. У нас не требуется по 100 - 200 серверов закупать, мы закупали немного, поэтому привезти не составило труда.

  • Дмитрий Турчановский
    Рейтинг: 2577
    Зарубежнефть
    Заместитель начальника Управления информационных технологий
    06.01.2023 20:23

    Александр, добрый день. Как вы решали вопрос по направлению информационная безопасность, вы все-таки делаете свой центр компетенций здесь в России?

    • Александр Виноградов Дмитрий
      Рейтинг: 1060
      НАНОЛЕК
      CIO
      06.01.2023 21:40

      Добрый день. Да мы строим свой центр компетенций в РФ, для других стран где наш бизнес, там уже свой центр. Дорого так, но так безопаснее для бизнеса. Мы вместе со службой экономической безопасности прорабатывали вопросы по внутренней безопасности, чтобы были все нормативные документы и сотрудники их подписывали (у нас были случаи шпионажа внутри), для контроля сотрудников используем ИнфоВотч. У нас полностью закрытый контур всех бизнес систем, извне ничего не доступно, только через VPN, много минусов для сотрудников, но так безопаснее, есть ротация паролей, антивирусная политика как я думаю у всех, иерархия доступов. Есть конечно куда двигаться еще в этом вопросе....

Год
Предметная область
Отрасль
Управление
Мы используем файлы cookie в аналитических целях и для того, чтобы обеспечить вам наилучшие впечатления от работы с нашим сайтом. Заходя на сайт, вы соглашаетесь с Политикой использования файлов cookie.