«Мы всегда рядом с абонентом»: как «Сибсети» отражают нарастающие кибератаки и меняют стратегию?
В ноябре текущего года «Сибсети» вслед за «Новотелекомом» столкнулись с масштабной DDos-атакой, затронувшей тысячи абонентов Новосибирской области. Как компании удалось справиться с этой проблемой, а также выдерживать продолжающееся хакерское давление сегодня, почему «Сибсети» меняют стратегию бизнеса и на что делают ставку в общении с пользователями? Об этом — в интервью «Континента Сибирь» с генеральным директором ГК «Сибсети» Александром Шиляевым, директором по развитию массового рынка Юлией Сазоновой и ИТ-директором Виктором Судариковым. Компания «Сибсети» основана в 2004 году и предоставляет услуги широкополосного доступа в интернет, телефонии и цифрового телевидения в сегментах B2C, B2B, B2G на территории 56 городов в четырех регионах. «Сибсети» активно развивались и органическим способом, и за счет присоединения других операторов связи. Наиболее знаковыми сделками можно считать покупку алтайского интернет-провайдера Altline (2011 год), кемеровского «Русского медведя» (2011 год), а также объединение с «Норильск-Телекомом» (2015 год). Совокупная абонентская база компании «Сибирские сети» составляет более 350 тыс. абонентов. Среди акционеров компании — НПФ «Благосостояние». — Ноябрьская DDos-атака задела все филиалы «Сибсети», всю Сибирь, что привело к частичной или полной недоступности услуг по не зависящим от компании причинам. Можно ли утверждать, что эта DDos-атака — самая масштабная за всю историю компании? Какие последствия она имела? Фото: Алексей Игнатович
Виктор Судариков: — Вы удивитесь, но во время нашего интервью как раз идет очередная, уже пятая DDos-атака на «Сибсети». Хотя наши абоненты этого практически не ощущают, что стало результатом большой работы наших специалистов. Мы не знаем, кто инициирует и координирует атаки, можем это только предполагать. Главное для нас, что мы научились быстро реагировать и адаптировались к новой реальности.
Напомню, что первая крупная атака на «Сибсети» была еще в июне 2024 года. Она продлилась четыре дня и стала для нас первым серьезным испытанием. На тот момент мы были еще недостаточно подготовлены. Потом случились и другие — но их мы уже встретили «во всеоружии».
— Какие меры были приняты в компании для того, чтобы масштабные сбои не повторились? В. С.: — Во-первых, это оперативные настройки, которые наши специалисты проводят внутри сети. Включают режим ограниченной работы во время внешних воздействий. Это мало заметно абонентам, но помогает нам выстоять при большой нагрузке. Во-вторых, очень помогает взаимодействие с государственными службами. Ведь в тот первый раз мы попытались решить проблему самостоятельно, к нам не сразу подключилась государственная поддержка в лице ЦМУ ССОП (Центра мониторинга и управления сетью связи общего пользования. — «КС»). Хотя в последующих атаках она оказывала «Сибсети» самую действенную помощь — блокировала паразитный сетевой трафик на всех уровнях.
То есть мы сначала даже не понимали, для чего нам участие государства, обязательная установка техсредств противодействия угрозам (ТСПУ). Задавались вопросом: «Зачем нас контролировать?» Но теперь понимаем, что это было прекрасное решение, которое нам очень помогает в случаях кибератак.
— То есть можно сказать, что теперь сети полностью защищены и пользователи могут не переживать? Фото: Алексей Игнатович
Александр Шиляев: — Безусловно, количество сбоев теперь значительно меньше, но они все же случаются. Как ни крути, для нас атаки создают аварийный режим работы. Нас атакуют — мы вынуждены защищаться. Но если в целом говорить о мошенничестве, то эта сфера гораздо шире, давление на операторов связи бывает разным, помимо DDos-атак. Например, сегодня мне десять человек позвонили и сообщили о поступивших им в «Телеграм» сообщениях от имени Александра Шиляева! Мошенники, прикрепив к аккаунту мое фото, запрашивали у людей персональные данные. Это тоже атака — с ней вообще невозможно бороться, так как она происходит на независимом от нас ресурсе. Внутри компании мы не используем публичные мессенджеры, поэтому наши сотрудники всегда понимают, когда им пишут с фейкового аккаунта, а вот людей, не работающих в компании, немного обескураживают такие сообщения…
— Планируют ли «Сибсети» скорректировать свою инвестиционную программу на ближайшие годы с учетом последствий DDos-атаки и появления новых приоритетов с точки зрения вложений в ИТ-инфраструктуру?
А. Ш.: — Сегодняшний мир очень сложный, гибкий. Идет противоборство нападающей и защищающейся сторон. Полностью предвидеть, что может случиться, невозможно. Но там, где мы понимаем, что можно сделать — полосу, допустим, увеличить или сервер купить, — конечно, мы это реализовываем. Но ясно, что мы не можем купить все и для всего, что когда-либо может случиться. Да в этом и нет никакого рационального смысла.
Поэтому мы постоянно в состоянии готовности, сталкиваемся с новым опытом и гибко реагируем. Векторы атак постоянно меняются, также меняются адреса и сегменты сети, на которые идет атака. Нас страхует наша любимая команда, которая в любой момент готова подняться, пойти и что-то придумать. Наша команда — это ребята, системные администраторы. Они высококлассные специалисты.
— Какие основные опасности на сегодня грозят серверам оператора связи?
А. Ш.: — На самом деле есть две опасности для оператора связи. Первая — это внешний трафик, который от нас не зависит и перегружает наши ресурсы в 4–5 раз выше нормального уровня. Вторая опасность — когда осуществляется незаконное проникновение в сеть провайдера, например, для того чтобы похитить персональные данные. Либо в сеть внедряют программу-«червя», который начинает шифровать важные для провайдера данные, и т. д.
Нашей команде удается выдерживать давление. Ни одного случая проникновения в нашу сеть не было. Мы являемся региональным оператором, которых осталось не так уж много на этом рынке.
— Подобные DDos-атаки оказывают негативное влияние на репутацию оператора связи, потому что клиенты в первую очередь реагируют на неработающий интернет и другие услуги, не вдаваясь в детали, из-за чего сложилась такая ситуация. Как вы решали вопрос со своими абонентами? Поменяли ли подход в работе с пользователями? Фото: Алексей Игнатович
Юлия Сазонова: — Первая сильная атака подтолкнула нас перестроить работу не только IT-направления, но и сервисных отделов, а также маркетинга. Ведь первое, что спрашивает абонент, когда звонит: «Что происходит?» И мы считаем важным через контактный центр, чаты, соцсети донести всю полноту информации до абонентов. Рассказываем, что идет атака, показываем скорость атаки и как она меняется. Постоянно работаем с обратной связью абонентов. Думаю, в том числе благодаря этой открытости мы не увидели оттока абонентской базы. Наоборот, люди стали писать: «мы с вами», «мы вас поддерживаем». У нас увеличилось количество комментариев в соцсетях, лайков и благодарности, как минимум за то, что люди всегда знают, что происходит.
А. Ш.: — Замечу, что далеко не все операторы готовы публично рассказывать информацию о происходящих сбоях. Мы осознанно выбрали позицию публичности и открытости перед абонентами, так как считаем это важным.
— Какие меры вы в целом принимаете для минимизации уровня оттока, который в среднем по рынку оценивается в 20–22%?
Ю. С.: — Мы предприняли все, чтобы максимально улучшить текущую жизнь абонентов. Активно стали работать над сервисом самообслуживания, чтобы абонент мог решать свой вопрос в один клик. Развиваем мобильное приложение, личный кабинет. Замечу, что у нас последние 5 лет отток снижается каждый год. Иногда уход абонента связан с тем, что человек просто меняет свой лицевой счет. Например, в связи с переездом — уходит от нас в одном городе, но приходит в другом. Фото: Алексей Игнатович
— «Сибсети» активно используют возможности схемы FVNO (совместное использование телеком-инфраструктуры несколькими провайдерами). Речь, в частности, о вашей коллаборации с компанией «Транстелеком» (ТТК). Как отражаются атаки, идущие на одну сеть, на состоянии другой?
А. Ш.: — С точки зрения качества пользователь потребляет тот интернет, чьим абонентом он является по договору. То есть если что-то происходит у оператора ТТК на нашей сети — это чувствуют их абоненты, а наши нет. И наоборот.
В целом коллаборации очень выгодны для обеих сторон. Ведь если наша сеть недозагружена, почему бы не дать порты ТТК? Или же наоборот. В этом случае не надо, условно, строить по пять ящиков с телекоммуникационным оборудованием в каждом подъезде. Достаточно одного.
Мы видим, как все, в том числе услуги связи, дорожает. Соответственно, операторы вынуждены находить решения, чтобы снижать капитальные затраты, но при этом сохранять абонентов и качество сети. В современном мире выгоднее и дешевле «партнериться».
— Ранее в комментариях «Континенту Сибирь» вы говорили, что задачей «Сибсети» является подключение минимум 100 новых домов в год. Удается ли придерживаться этого ориентира?
А. Ш.: — Сегодня мы, как и другие телеком-операторы на рынке, переосмысливаем инвестиции. Потому что новостройки — это вложения. Сегодня увеличивается срок окупаемости проектов, и мы уже выбираем объекты, которые нам интереснее. Если в 2023 году мы зашли в 120 новостроек и перевыполнили норму, то в этом году, наверное, возьмем порядка 80 домов.
— И все же, какие планы вы ставите перед собой на 2025 год?
Ю. С.: — Продолжать расширяться. В том числе планируем увеличить число партнеров по схеме FVNO. Помимо ТТК, рассматриваем минимум двух операторов. Всего на текущий момент к «Сибсети» подключены уже 56 населенных пунктов. На начало 2025 года мы утвердили запуск еще четырех локаций. Самые крупные из них — Омск, Томск. Фото: Алексей Игнатович
А. Ш.: — Мир сейчас слишком быстро меняется. Если раньше мы говорили о стратегии планирования на несколько лет, готовили годовой бюджет, то сейчас говорить о планировании далее квартала не приходится. Ушла та золотая пора телекома, когда мы заходили в дом, а жители нас торопили: «Чего вы тянете, давайте быстрее интернет!»
Весь телеком-рынок активно перестраивается. Чтобы сохранять свои позиции на рынке, мы должны быть гибче, ускорять многие процессы. Теперь для абонента все должно работать в одно касание! Человек не должен звонить по пять раз, чтобы решить свой вопрос. А мы должны узнавать его по имени.
— Какую ответственность накладывает региональный статус на оператора связи сегодня?
А. Ш.: — У этого статуса есть свои плюсы и минусы. Минус, наверное, то, что мы никогда не покажем в рекламе на ТВ Дмитрия Нагиева. Плюс — это близость к абоненту, быстрота принятия решений. Вот вы, например, можете прийти поговорить с гендиректором. Любой пользователь может написать мне на почту. Мы всегда рядом с нашим абонентом. Мы смотрим ему в глаза. И в этом наша сила. ООО «Сибирские сети»
Sibset.ru
Отдел продаж: +7 (383) 305 50 16
Служба поддержки: +7 (383) 305 52 17
Электронная почта: info@sibset.ru Реклама 16+