Инфраструктура: сколько стоит, когда она не работает
Экономика риска и непрерывности
27 мая 2026 · 2 мин чтения · Константин КучугуринВ непрерывном бизнесе инфраструктура - не вспомогательная функция. Это часть производственного контура. И в этом контуре нет технологий ради технологий. Есть только один вопрос: сколько стоит, когда это не работает.
Проблема
Инфраструктуру обычно описывают так:
- "доступность 99,9%"
- "есть резервирование"
- "мониторинг настроен"
Для бизнеса это звучит как "всё под контролем", но без ответа на главный вопрос, сколько стоит этот контроль и что происходит, когда он не срабатывает.
Как CIO смотрит на инфраструктуру
Я всегда перевожу инфраструктуру в три бизнес-параметра:
- Стоимость простоя. Сколько стоит один час остановки. Какие процессы встают. Какой канал выручки падает
- Время восстановления (RTO). Сколько бизнес реально может жить без системы. Не по документу, а по факту
- Допустимая потеря данных (RPO). Сколько данных можно потерять без необратимых последствий
Это бизнес-параметры. Их согласовывает руководство.
Для ИТ-команды они транслируются в операционные метрики:
- Скорость: среднее время обнаружения инцидента, среднее время восстановления после инцидента
- Стабильность: фактическая доступность ключевых сервисов, частота инцидентов по критичным системам, доля изменений, приводящих к сбоям
- Защита данных: доля успешных восстановлений в рамках согласованного RTO, факты потери данных относительно допустимого RPO
Через эти показатели бизнес-требования превращаются в управляемую систему.
Ключевая модель
Стоимость риска = стоимость часа простоя * ожидаемая длительность инцидента * вероятность
Инвестиция оправдана, если стоимость риска превышает стоимость решения. Формула простая. Но большинство решений принимаются без неё - на интуиции и на логике "так исторически сложилось".
Где происходит главная ошибка
Инфраструктуру делают надёжной, отказоустойчивой, резервированной. Но не считают, сколько стоит каждый уровень этой надёжности и от какого риска он защищает. В результате инвестируют в резервирование там, где цена простоя низкая, и экономят там, где остановка останавливает весь бизнес.
Что меняет CIO
- Вводит анализ влияния на бизнес (BIA) как обязательный инструмент
- Согласовывает RTO и RPO с бизнесом
- Делает реестр рисков рабочим инструментом
- Связывает уровни сервиса с финансовым результатом
В этот момент разговор с бордом меняется: не "у нас хорошая инфраструктура", а "мы управляем рисками с конкретной ценой".
Основной вывод
Инфраструктура становится управляемой в тот момент, когда у простоя появляется цена, а у восстановления - срок, согласованный с бизнесом.
До этого она просто работает или не работает, и обсуждать с бордом нечего.
Похожая задача у вас?
Первый разговор - 45 минут. Только вопросы, никаких решений с ходу. К концу я скажу, моя это ситуация или нет.
Обсудить