Игорь Ведёхин: «Сейчас IТ – это уже не инструмент, а способ ведения бизнеса»

СЕО Группы Rubytech о безопасной цифровой архитектуре
Личный архив

Цифровая инфраструктура перестала быть «техническим тылом» бизнеса – сегодня она и есть бизнес. Государственные сервисы, банковские транзакции, логистика, энергетика – всё держится на высоконагруженных системах, где цена минуты простоя измеряется миллионами, а утечка данных способна парализовать целую отрасль. Инциденты 2025 г. показали: фрагментарное обновление компонентов, экономия на резервировании и слепая вера в авось могут привести к катастрофе. О том, как обеспечить безопасность и устойчивость в условиях трансформации и какую роль в этом играют программно-аппаратные комплексы (ПАК), в интервью «Ведомости&» рассказал CEO Группы Rubytech Игорь Ведёхин.

– Если когда-то IТ только становились возможным фундаментом и инструментами для ведения бизнеса, то сегодня информационные технологии – основа всего. Это государственное управление, социальная сфера, малый и крупный бизнес. Как следствие, появились инфраструктуры для высоконагруженных систем. Расскажите, в чем специфика этого сегмента?

– Проникновение IТ в корпоративный бизнес и в общегражданские отношения сегодня максимально. Количество точек контакта определяет непосредственное количество нагрузки на систему. Фактически все социальные сервисы со стороны государства осуществляется в цифровом виде, огромное количество бизнес-задач и услуг современными корпорациями реализуются так же. Нагрузка не просто возросла – она стала кардинально другой. То, что мы вкладывали в это понятие в 2016 г., – ничто по сравнению с тем, как информационные системы работают сегодня.

Игорь Ведёхин, СЕО Группы Rubytech

С 2001 г. занимал различные руководящие и экспертные должности в компании IBS.
В 2013 г. был назначен заместителем генерального директора IBS и директором дивизиона IТ-инфраструктуры.
С 2020 г. возглавляет Группу Rubytech в должности генерального директора.

Как следствие, сегмент высоконагруженных приложений и всей IТ-обвязки для их функционирования будет только расти. Требования к надежной работе этих систем – тоже. Группа Rubytech как раз занимается этим направлением.

– Как в принципе измеряется и гарантируется надежность? Какие метрики и критерии используются?

– Есть обывательское правило: ты должен получать все сервисы тогда, когда они тебе нужны, в тот момент, когда они для тебя значимы. Все хотят, чтобы системы ничего не забывали, работали бесперебойно, выдавали стабильный и предсказуемый результат. Это стандартные и бытовые требования к надежности, которые мы все хотели бы видеть в IТ.

Почему сейчас ярким трендом становится повышение требований к надежности? Потому что чем больше сервисы проникают в нашу жизнь, тем больше на них завязано. Раньше, заполняя бумажную заявку, ты всегда мог обратиться в ведомство, поднять первичный документ и как-то по нему восстановить ситуацию. Сейчас большинство услуг мы получаем в электронном виде, это быстрее и качественнее, но оборотной стороной становится критическая значимость сохранности данных. В этих условиях особую роль приобретают меры информационной безопасности – от надежной аутентификации пользователей до защиты инфраструктуры от кибератак.

– Что такое доверенный ПАК в российских реалиях?

– Доверенность в нашем случае – это не только про отечественное происхождение. Не только про защищенность и готовность работать в режиме постоянно растущего количества киберугроз. Это история еще и про возможность поддержать технологический рост.

Когда-то Группа Rubytech создавала инфраструктуру, собирая проверенные решения как пазл. Сегодня подход иной: мы использовали свой опыт для создания готовых – коробочных – продуктов. Если раньше заказчикам приходилось шить костюм на заказ, то сегодня им предоставляется готовый костюм, который сразу прекрасно сидит. Критически важно, чтобы решения для государственных и частных потребителей снимали с них головную боль по обеспечению функционирования высоконагруженных систем.

Наши системы работают с высокой степенью надежности и доступности в режиме 24/7. Это не просто инфраструктура, а машины, собранные под конкретные сценарии использования, будь то транзакционная база данных, платежная система или автоматизированная банковская система.

– Как создать эффективный ПАК?

– Современная инфраструктура – многокомпонентный пирог. От его правильного сложения зависят производительность, надежность, функциональные свойства и, что немаловажно, экономическая эффективность. Инфраструктура очень дорога, и люфт по цене может быть принципиальным: экономия 10% в многомиллиардном проекте – это сотни миллионов или миллиарды, потраченные или сэкономленные заказчиком. Все важные аспекты стоит предусмотреть еще на старте с возможностью совершенствования компонентов. Мы, к примеру, сразу продумываем, для какого приложения и при каком сценарии использования наш продукт будет идеальным. Все это делаем не в одиночку, а через кооперационные цепочки: работаем с лидерами в производстве серверных компонентов, сетевых решений, СУБД. Поэтому считаю, что ПАКи – оптимальный вариант для импортозамещения, особенно высоконагруженных систем.

– Меняется ли отношение бизнеса к отказоустойчивости после громких кейсов 2025 г. с кибератаками и потерей элементов инфраструктуры? Почему, на ваш взгляд, крупнейшие корпорации не предусмотрели эти сценарии? И какие новые требования по отказоустойчивости в связи с этим вы слышите от заказчиков?

– Почему бизнес не крестился, пока гром не грянул? Возможно, не предполагал, что это его коснется. Ты всегда думаешь, что это проблема кого-то другого. Дело даже не в беспечности, а в выборочном импортозамещении. Говорили: «Вот на этой позиции постоит старая системка, она работает, справляется – и ладно». Опытные хакеры видят эти уязвимые legacy-компоненты (устаревшие, но все еще функционирующие части ПО, кода или аппаратного обеспечения. – «Ведомости&) и бьют именно в слабые точки. Именно поэтому подход с доверенными ПАКами – это наилучшее решение, поскольку данные инфраструктурные продукты не допускают уязвимых зон.

Кроме того, мы уже говорили, что вопросы построения больших инфраструктур – это всегда про большие деньги. И очевидно, всегда экономят на системах бэкапирования, резервировании и информационной безопасности – т. е. на, как кажется, служебных сервисах, потому что это напрямую не бизнес-задачи. Когда клиенты не могут дозвониться в колл-центр или наблюдается недостаточная скорость обработки транзакций, здесь бизнес сразу наращивает мощности инфраструктуры. А если пора поставить новую систему защиты и модернизировать СРК? «Подумаю об этом завтра».

Кейсы 2025 г. закончились плохо для пострадавших, но в глобальном плане для рынка это неплохо: многие увидели, к чему приводит недофинансирование и недостаток внимания в отношении безопасности. Теперь задачу надо решать и с экономической точки зрения, и с технологической. И это вызов для производителей – подходить комплексно, не только продумывая замену функциональности, но и предусматривая все сопутствующие вопросы надежности, отказоустойчивости и защищенности.

– Несколько лет назад и бизнес, и государство в максимально сжатые сроки должны были найти и внедрить легко интегрируемые между собой отечественные решения. Можно ли сказать, что это изменило существующие бизнес-стратегии и модели взаимодействия с вендорами? От чего отталкиваться при выборе вендора?

– После 2022 г., когда уходили западные гиганты, большинство ландшафтов было построено исключительно на их решениях. Мы выпустили референсную модель импортозамещения: протестировали более 350 российских продуктов во всех технологических стеках – от инфраструктурного ПО до систем информационной безопасности – и дали навигационную карту, что работает, а что нет. Результаты оказались неоднозначными. Проанализировав качество предложений, степень проработки решений и их реальную готовность к промышленному внедрению, мы пришли к выводу: текущая модель массового импортозамещения бесперспективна.

Раньше ты знал: покупаешь Cisco, IBM, VMware – и ничего не сломается. Теперь же появилось огромное количество новых имен, и ты не понимаешь, насколько они годятся для твоих задач. Это привело к взлету спроса на услуги интеграторов: заказчики искали тех, кто сведет это многообразие в рабочее решение.

Мы сконцентрировались на технологическом стеке, который в связке предоставляет слаженную работоспособность софта и железа и, что самое главное, четко обеспечивает требуемые параметры назначения. Хочешь базу данных с производительностью N транзакций в минуту – получай именно этот продукт. Хочешь корпоративное хранилище данных – получай решение под него. Только в такой парадигме возможно быстрое и по-настоящему продуктивное импортозамещение. Поэтому мы сконцентрировались на создании готовых машин – доверенных ПАКов.

– Как выглядит миграция критически важной системы без простоя в рабочее время?

– Один из показательных кейсов – миграция высоконагруженной транзакционной платформы Газпромбанка. Задача стояла нетривиальная – создать суверенную IТ-инфраструктуру на базе российских ПАКов в условиях непрерывной работы банка, без остановки клиентских операций и в рамках короткого технологического окна. Благодаря предварительному моделированию нагрузки, точной настройке более чем по 4000 параметров конфигурации и отработке сценариев на тестовом стенде миграция была выполнена менее чем за 4 часа в дневное время. Ключевым фактором успеха стала готовность решения «из коробки»: ПАК «Скала^р» (12+) прибыл уже собранным под конкретный профиль нагрузки. Это исключило этапы ручной интеграции и отладки. Заказчик продолжал обслуживать миллионы транзакций без простоев, а новая инфраструктура продемонстрировала рост производительности на 18% при сохранении полной отказоустойчивости.

– В чем специфика внедрения ИИ в IТ-ландшафт высоконагруженных систем?

– Инфраструктура под ИИ – это еще более дорогая история, чем обычные системы, и от ее эффективного использования напрямую зависит технико-экономический результат. У этого есть две основные причины. Во-первых, цена: хочется использовать каждый гигабайт дорогостоящей памяти с максимальной отдачей. Во-вторых, проблема утечки данных. Отдавая данные в общую сеть, используя общие LLM (большие языковые модели. – «Ведомости&»), ты рискуешь тем, что конкуренты или третьи лица получат доступ к твоей конфиденциальной информации, особенно критично это в юриспруденции, госуправлении, медицине. Поэтому ключевые аспекты при построении инфраструктуры под ИИ – экономичность использования ресурсов и защищенность данных. Запуская ИИ-проекты внутри компании, мы сразу предусмотрели защищенный шлюз: данные обучения идут через него для защиты конфиденциальной информации от несанкционированного доступа.

– Какой главный тезис о построении критической инфраструктуры вы бы сформулировали для руководителей цифровой трансформации (CDTO) крупных компаний?

– Сейчас IТ – это уже не инструмент, а способ ведения бизнеса. Раньше бизнес-моделью было поменять станок – вот тебе и конкурентное преимущество. Сейчас основной метод – цифровая трансформация. И это создает дилемму: самые передовые компании справедливо считают, что компетенции в области IТ – это их критическое конкурентное преимущество. Это ведет к тому, что крупные организации хотят все делать сами: писать софт, создавать IТ-ландшафт. Их можно понять – если это про преимущества, значит, они правы.

С другой стороны, степень проработанности конкретных инфраструктурных продуктов, таких как ПАКи, которые мы предлагаем рынку, настолько высока, что соответствовать ей по технологичности, надежности, функциональности и защищенности непросто. И зачастую сложно конкурировать с желанием заказчиков все делать самостоятельно. На мой взгляд, это удобно, когда на рынке есть производители, продукты которых можно просто поставить в дата-центр и, не отвлекаясь на них, сразу приступать к реализации бизнес-задач. Поэтому фокусируйтесь на своем основном деле. Обратите внимание на технико-экономическую эффективность и скорость разворачивания инфраструктуры. Делайте бизнес эффективно, быстро и предсказуемо. &

* «Газпромбанк» (Акционерное общество)