Компания Estratec 360, основанная шесть лет назад в Барселоне, предлагает предприятиям малого и крупного бизнеса единую технологическую платформу для обеспечения непрерывности работы в случае кибератак и технических сбоев. Как рассказал основатель фирмы Дани Крусадо (Dani Cruzado), в современном мире вопрос уже не в том, произойдёт ли атака, а в том, как компания будет на неё реагировать — и импровизация здесь недопустима.
«Меня не волнует, включён ли сервер. Меня волнует, может ли клиент выставлять счета», — поясняет Крусадо, работающий на стыке технологий и бизнеса с 1999 года. По его словам, портфель клиентов Estratec 360 — лучшее доказательство универсальности подхода: «Мы используем одну и ту же технологию, чтобы защищать адвокатские бюро из пяти человек и больничные комплексы с более чем 3000 коек. Мы переживали критические ситуации, когда больницы были парализованы, отделения интенсивной терапии оставались без мониторов, а операционные работали в аналоговом режиме».
Ключевой принцип работы Estratec 360 — начинать не с технических деталей, а с бизнес-вопросов. «Первое, что нужно спросить: сколько стоит для вас простой системы? Каково реальное влияние на бизнес? Первый ответ обычно — "ничего страшного, можно работать". Реальность говорит об обратном», — подчёркивает Крусадо. Компания переводит приоритеты каждого предприятия в два показателя: RTO (время, за которое необходимо восстановить работу) и RPO (объём данных, которые бизнес готов потерять).
Клиенты Estratec 360 делятся на два типа: малые и средние предприятия без собственного IT-отдела, для которых компания становится внешней технической службой, и крупные корпорации, обращающиеся после инцидентов или — всё чаще — по требованию закона. Новые европейские директивы NIS2 и DORA, по словам Крусадо, кардинально изменили правила игры: «Эти директивы обязывают принимать меры до того, как случится проблема. Это уже не городская легенда, а реальность для критически важных секторов — здравоохранения, промышленности, энергетики, юриспруденции». При этом уголовная ответственность за утечку данных теперь ложится не на IT-специалиста, а на совет директоров.
Один из главных уроков, которые Крусадо вынес за годы работы, — избыточная кастомизация решений ведёт в тупик. Estratec 360 делает ставку на «стандартизацию с умом»: одна и та же технологическая база применяется и в маленькой компании, и в крупной организации, адаптируясь под уровень риска. Методология Clean Room, разработанная на основе опыта работы в стрессовых ситуациях, позволяет, по словам основателя, гарантировать запуск критически важного сервиса менее чем за четыре часа в любых условиях.
«Раньше было достаточно хорошего замка на двери. Сегодня этого мало. Нужно знать, что у тебя в доме, где это хранится и кто имеет доступ. С данными то же самое», — проводит аналогию Крусадо. По его мнению, главная проблема сегодня — недостаток осознания ответственности за данные, которые компании хранят не только о себе, но и о своих клиентах. Последствия бездействия, предупреждает он, могут привести к банкротству.
В планах Estratec 360 — не радикальная трансформация, а укрепление позиций. «Мы хотим оставаться там, где мы сейчас: на шаг впереди потребностей, помогая, чтобы обязательные требования никого не застали врасплох», — резюмирует Крусадо.