Регуляторы ограничивают доступ к информации внутри страны. Кажется, шутки про суверенный интернет — не такие уже и шутки. В таком случае многие российские веб-сайты перестанут работать, а бизнес понесет убытки.
Максим Копов, ИТ-директор в «КОРУС Консалтинг» рассказывает, где подстелить соломки, чтобы сайт компании продолжил работать, что бы ни случилось.
1. Отключат сертификаты безопасности
Ключевая опасность, которая сейчас грозит: западные компании могут отозвать по примеру банков сертификаты, которые используются для подтверждения достоверности сайтов. Это «паспорт» ресурса, который подтверждает его «личность», и позволяет пользователю взаимодействовать с теми сайтами, которым он доверяет и не попасть на мошенников.
Американская компания, которая выдает эти сертификаты, а также право на их выпуск внутри других стран, может ввести санкции. В таком случае российские сайты не смогут получать эти документы, а действующие вскоре истекут. При этом порталы не смогут работать с другими сервисами и приложениями, которые требуют определенные уровни безопасности: банками, магазинами. Пользователи вместо загрузки страницы будут видеть предостерегающую надпись «соединение небезопасно».
Чтобы устранить эту угрозу, можно использовать российские системы шифрования. У нас есть свои методы выдачи сертификатов, но они пока недостаточно обкатаны, чтобы использоваться на весь рынок. В таком случае всем компаниям, которые работают внутри России, нужно будет переделать конструкции сайтов и приложений, чтобы они начали поддерживать отечественные сертификаты. А пользователям нужно будет использовать локализованные браузеры, которые смогут их прочитать: Атом, Спутник, Яндекс. Это приведет к разделению на два интернета: зарубежные пользователи не смогут увидеть наши ресурсы, а отечественные – выйти в заграничные. В российской части будут действовать наши сертификаты, а в западных классические ICANN.
Оперативно перестроить процессы такого масштаба, как выдача сертификатов, сложно. Второй вариант решения – на государственном уровне отказаться от сертификатов. В таком случае будет деградировать безопасность систем, они станут более критичны ко взлому, краже данных. Вероятно, это может произойти в промежуточном этапе, пока российские системы сертификатов еще не будут готовы.
2. Нарушится работа сайтов из-за отключения западных сервисов
Практически каждый российский сайт использует западные системы вроде Google Analytics. Благодаря им можно понять, на какую страницу чаще заходят пользователи, что их интересует и как они взаимодействуют с сайтом. Google может отключить эту функциональность на территории страны, и тогда браузер будет отражать страницы некорректно. Пользователь будет видеть, что страница бесконечно загружается, а сайт будет пытаться найти блок с аналитикой или любой другой кусок кода с западного ресурса, доступа к которому больше нет.
В таком случае владельцам сайта надо будет проанализировать весь код, и найти блоки в скрипте, которые ссылаются на западные ресурсы. И сделать для них асинхронную загрузку, чтобы в коде была команда «грузить это отдельным потоком». В таком случае, основной контент будет загружаться в первую очередь, а эти блоки — после, не тормозя процесс.
Лучше сделать это заранее и перейти на российский аналог — например, метрики от Яндекса.
3. Отключат no- low- code решения
Сайты, которые работают сейчас на западных low-code конструкторах и фреймворках, могут перестать работать, если их разработчики введут санкции. Это касается не всех платформ: есть те, которые генерируют код, работающий без ссылок на другие ресурсы, и такие сайты продолжат работать.
Бизнесу стоит выбрать организацию сайтов либо на российских конструкторах типа Bitrix, либо перейти на полное владение кодом. В некоторых случаях это потребует значительной работы программистов. Кроме того, полезно бэкапить данные на русские сервера. Можно даже сделать скриншоты основных настроек и сохранить их, чтобы потом не переписывать с нуля.
Многие из западных платформ принимают только карты Visa и MasterCard, и купить подписку с российских счетов сейчас фактически невозможно. Если у вас есть возможность, любыми способами пополните баланс, чтобы предупредить отключение от сервисов.
4. Отключат облака
Большое количество данных компании хранят в западных облаках: сведения о транзакциях, клиентах, партнерах. Если, например, перекроют облако Amazon, Google или Azure, которые используются в том числе для генерации сайтов, многие процессы могут встать. В таком случае все данные, которые компании копили годами, пропадут. Есть большая угроза мобильным приложениям, которые используют разнообразные облачные сервисы, не только для хранения данных, но и для передачи событий, сообщений, авторизации в приложениях, оплат.
Частичным решением может стать бэкап на локальный сервер или использование российских облачных сервисов. Это не заменит полностью функционал, который обеспечивали западные провайдеры услуг, но сохранит данные. Для мобильных решений стоит обратить внимание на сервисы, предоставляемые компанией Huawei.
Эти риски – пока только потенциальные. Но предупрежден, значит вооружен, и лучше забэкапить заранее, чем потом восстанавливать с нуля.
в Telegram