.NetAlert
независимая выездная проверка сетевой безопасности
Честные статьи про ИБ
О продукте
.NetAlert
независимая выездная проверка сетевой безопасности
Честные статьи про ИБ
О продукте
1С умерла, базу не восстановить: 5 вещей, которые должен знать собственник, чтобы не услышать эти слова
про бэкапы
статья
для собственников и директоров
СЦЕНА, КОТОРАЯ НАЧИНАЕТСЯ ОБЫЧНЫМ СООБЩЕНИЕМ

В чате появляется короткая фраза от ИТ:
“1С не поднимается. Похоже, базу не восстановить.”

И дальше — тишина. Потому что в этот момент никто не думает про “киберугрозы”.

Думают про очень земное:
  • бухгалтерия не может закрыть документы;
  • счета, акты, отгрузки, зарплата — всё подвисло;
  • кто-то уже шепчет “а у нас что, вообще ничего не сохранится?”;
  • начинается ручной режим и попытки “вспомнить по письмам, по мессенджерам, по черновикам”.

У этой фразы есть неприятная особенность: она почти никогда не про “сложную технику”.
Она про то, что контроль был “на доверии”, а не по фактам.

Коротко: обычно это означает одно из двух:
  • 1С не получается поднять прямо сейчас (надо разбираться, может быть решаемо);
  • у компании нет пригодной копии, из которой можно вернуть работу (и это уже совсем другой разговор).

И вот тут почти всегда начинается бесполезная часть: спор.
“Да у нас всё нормально, бэкапы же есть” — с одной стороны.
“Ну вот же, не поднимается” — со стороны бизнеса.

Спорить бессмысленно. Нужны факты.
Факты в этой теме — это не “галочка в отчёте”, а простые ответы: где лежит страховая копия, переживёт ли она проблему, можно ли из неё реально поднять 1С и сколько это займёт.

Чтобы не оказываться в такой сцене, собственнику не нужно становиться айтишником.
Нужно знать 5 вещей — управленческих. Таких, которые превращают “спокойный сон” в реальность, а не в самоуспокоение.
ВЕЩЬ №1. “КЛЮЧИ ОТ БИЗНЕСА” ДОЛЖНЫ ПРИНАДЛЕЖАТЬ КОМПАНИИ, А НЕ ЧЕЛОВЕКУ

Когда 1С умирает, быстро выясняется, где лежат “ключи”: пароли, доступы, учётки, права, инструкции.
Если они “в голове у человека” или “у подрядчика”, то компания в этот момент теряет управление.

Зачем это собственнику:
Без доступов невозможно ни восстановление, ни диагностика, ни даже внятный разговор “что произошло”.

Как проверить за 10 минут. Попросить показать (не “сказать”, а показать):
  • где хранится список доступов к 1С, серверам/виртуалкам, хранилищам и копиям;
  • у кого, кроме одного человека, есть доступ к этим данным;
  • кто может зайти и действовать, если ключевой ИТ недоступен.

Красные флаги:
  • “Пароли только у меня, так быстрее.”
  • “Это всё у подрядчика.”
  • “Там сложно, лучше не трогать.”

Если доступы не принадлежат компании, любые “копии” превращаются в теорию — просто потому, что в момент аварии к ним некому нормально добраться.

ВЕЩЬ №2. ДОЛЖНА БЫТЬ СТРАХОВАЯ КОПИЯ, КОТОРАЯ ПЕРЕЖИВЁТ ПРОБЛЕМУ "ВНУТРИ СЕТИ"

Большая часть катастроф случается не потому, что “не делали копии”, а потому что копии оказались рядом с тем, что сломалось.

Если проблема затронула сервер, сеть или права доступа — всё, что “внутри той же среды”, может лечь вместе с основным контуром.

Зачем это собственнику:
Копия, которая умирает вместе с оригиналом, — это не страховка. Это декорация.

Как проверить за 10 минут. Задать один вопрос и добиться конкретики:
  • “Где лежит страховая копия 1С и файлов, которую не заденет проблема в основной сети?”
  • Нормальный ответ звучит конкретно: где хранится, как забирается, кто может достать.

Красные флаги:
  • “Копия на том же сервере, просто в другой папке.”
  • “Копия в сетевой папке — всё нормально.”
  • “Мы всё держим ‘внутри’, так удобнее.”

Это самый частый разрыв между “копии есть” и “не восстановить”. Поэтому разумная проверка начинается не с вопроса “чем делаете”, а с вопроса “переживут ли копии сценарий, от которого мы спасаемся”.

ВЕЩЬ №3. КОПИЯ ДОЛЖНА БЫТЬ ПРОВЕДЕНА ВОССТАНОВЛЕНИЕ. НЕ ОТЧЁТОМ. НЕ ГАЛОЧКОЙ

“Копии создаются” — это не доказательство.
Доказательство только одно: 1С реально поднимали из копии, и она открылась, и документы на месте.

Не раз “сохранили файл”, а сделали обратное действие: вернули систему в рабочее состояние.

Зачем это собственнику:
Потому что в день Х нет времени выяснять, что “копия была, но из неё ничего не достаётся”.

Как проверить за 10 минут. Попросить простую вещь:
  • “Покажите поднятую из копии 1С. Хоть в тестовом режиме. Не отчёт — результат.”
  • Красные флаги:
  • “Мы никогда не поднимали, но копии же есть.”
  • “Это долго, некогда.”
  • “Это опасно, лучше не трогать.”

Именно здесь чаще всего и нужен внешний взгляд. Собственнику нужен не уверенный тон, а факт: подняли / не подняли, сколько заняло, что помешало.

ВЕЩЬ №4. ДОЛЖЕН БЫТЬ ПЛАН ВОЗВРАТА В РАБОТУ НА 1 СТРАНИЦУ

Когда 1С умерла, бизнесу нужно не “красивое объяснение”. Нужен порядок действий.
И он должен быть понятен не только ИТ, но и руководству.

Не документ на 40 страниц. Один лист. Чтобы в момент паники никто не спорил “что делаем первым”.

Что в этом плане должно быть (простыми словами):
  • что восстанавливаем в первую очередь (1С? файлы? бухгалтерия? обмены?);
  • откуда берём копию;
  • кто за что отвечает (ИТ, бухгалтерия, руководитель);
  • сколько времени примерно занимает возврат в работу (в часах/днях);
  • что делаем, если первый путь не сработал.

Как проверить за 10 минут. Попросить этот план. Если его нет — попросить набросать хотя бы черновик и посмотреть, что получится.

Красные флаги:
  • “Разберёмся по ситуации.”
  • “Это всё зависит, заранее не скажешь.”
  • “У нас в голове понятно.”

Хороший “лист на 1 страницу” почти всегда появляется только после проверки по фактам: когда становится ясно, что именно восстанавливаем, из чего, сколько это занимает и где слабые места.

ВЕЩЬ №5. ДОЛЖЕН БЫТЬ ВТОРОЙ ЧЕЛОВЕК И "РЕПЕТИЦИЯ": ВОССТАНОВЛЕНИЕ ДОЛЖНО БЫТЬ ПРОЦЕДУРОЙ, А НЕ ПОДВИГОМ

Если всё держится на одном специалисте, это не система. Это хрупкая конструкция.
Заболел, уехал, уволился, перегорел — и бизнес внезапно узнаёт цену зависимости.

Вторая часть этой вещи — самая недооценённая: восстановление надо периодически репетировать.
Не “настраивать раз в году”, а проверять, что процедура работает.

Зачем это собственнику:
“Подвиг” не повторяется по расписанию. А процедура — повторяется.

Как проверить за 10 минут:
  • кто второй человек (внутри или внешний), который способен поднять 1С из копии;
  • когда последний раз делали тестовый подъём;
  • как часто планируют делать такую проверку.

Красные флаги:
  • “Кроме него никто не умеет.”
  • “Мы такое не делаем, у нас всё работает.”
  • “Да зачем, это же лишняя работа.”

Если второго человека нет, компания зависит не от системы, а от удачи. А удача в ИТ всегда заканчивается в самый неудобный день.

5 ДОКАЗАТЕЛЬСТВ, ЧТО КОНТРОЛЬ ДЕЙСТВИТЕЛЬНО ЕСТЬ

Чтобы не спорить “верю / не верю”, достаточно пяти доказательств. По одному на каждый пункт выше:
  • Доступы и “ключи” принадлежат компании, есть минимум два ответственных.
  • Есть страховая копия, которая переживёт проблему в основной сети.
  • 1С поднимали из копии в тестовом режиме — есть подтверждение, а не рассказ.
  • Есть план возврата в работу на 1 страницу: что/кто/откуда/сколько/что если не получилось.
  • Есть второй человек/подрядчик и регулярная проверка восстановляемости.

Если чего-то из этого нет — это не “плохо” и не “стыдно”. Это просто означает, что “спокойный сон” сейчас держится на словах.

КАК ЗАКРЫТЬ ВОПРОС БЕЗ СПОРОВ

Когда в компании звучит “у нас всё настроено”, у собственника обычно нет инструмента проверить, правда это или нет. И тема откладывается: никто не хочет превращать жизнь в технический квест.

Самый простой способ вернуть контроль — проверка по фактам:
  • что именно копируется;
  • где лежит страховая копия;
  • можно ли реально поднять 1С;
  • сколько это займёт;
  • какие 2–3 слабых места сделают “копии” бесполезными в момент аварии.

Если нужно, мы делаем это в формате бесплатной проверки восстановления: без страшилок и без технарского языка, с коротким выводом для руководства — восстановимся / не восстановимся, за какое время и какие первоочередные действия дадут максимальный эффект, чтобы “чёрный день” не превращался в дорогую импровизацию.
Лучше 1 раз проверить, чем разгребать последствия
А если руки не доходят и совет нужен уже сейчас, запишись на 1 бесплатную проверку бизнеса на восстановление
Владимир Конечный,
Основатель, SEO, 20 лет в кибер-расследованиях
Почему мы сделали эту проверку.
«В большинстве компаний резервные копии есть. Но это не означает, что компания сможет восстановить работу после инцидента.
Поэтому наша цель — не проверить наличие бэкапов,
а понять, сможет ли бизнес реально восстановиться.»
Получите 1 бесплатную консультацию по ИБ от владельца АнтиХакер
Ещё больше статей простыми словами для собственников бизнеса и ИТ-специалистов
СВЯЗАТЬСЯ С НАМИ
Адрес: г.Новосибирск, Октябрьская магистраль 2, оф 510
НПП "Рекорд" © 2011-2025
ИП Конечный В.С.
ИНН 540698195996
ОГРНИП 315547600055806