Система восстановилась. В реестре исходящих платежей - десятки строк со статусом «не отправлен». Банк показывает другое: деньги с расчётного счёта уже ушли. Вот в этот момент фраза «у нас есть бэкапы» перестаёт успокаивать. Бэкап был. Система поднялась. Отчёты открылись. Но бизнес получил не текущую реальность, а её старую копию. Платежи прошли после 16:00. Резервная копия была снята раньше. В системе этих часов уже не было. Дальше начинается не ИТ-проблема, а управленческая вилка. Заплатить повторно - риск задвоения и разборов с поставщиками. Не платить - риск сорвать дедлайн, получить штраф или остановить поставку. Разбираться вручную - значит сверять каждый платёж с банковской выпиской, пока время ещё не вышло. Так выглядит цена неправильно выбранного RPO. RPO - это не частота бэкапов сама по себе. Это решение о том, какой объём операций бизнес готов восстанавливать руками после сбоя. А «0 потерь данных» появляется не потому, что повезло с оборудованием. Он появляется, когда есть понятный RPO, регулярные тесты восстановления, сверка с внешними источниками и бизнес-приёмка данных. Система считается восстановленной не тогда, когда она включилась. А тогда, когда бизнес подтвердил: данные полные, актуальные и совпадают с реальностью. Ссылки на полную статью 1 - https://sedegov.ru/blog/0-poter-dannykh-pochemu-eto-ne-udacha/ 2 - https://vc.ru/id5857578/3003460-0-poter-dannyh-pochemu-eto-ne-udacha

#cio #итибизнес

Система восстановилась.
В реестре исходящих платежей - десятки строк со статусом «не отправлен».
Банк показывает другое: деньги с расчётного счёта уже ушли | Сетка — социальная сеть от hh.ru