Надежность должна уметь отключать
Что важнее при инциденте у подрядчика: сохранить доступ к сервису или первым отключить его? История LexisNexis показывает, что надежность иногда выглядит как осознанная недоступность.
10 августа The Register сообщил, что LexisNexis отключила сервисы Diligence, Metabase API и Newsdesk после обнаружения необычной активности на серверах, которыми управлял сторонний поставщик.
Компания объяснила решение необходимостью изолировать проблему на ее источнике и защитить собственную среду, клиентов и данные. Расследование продолжилось с участием внешней киберкриминалистической компании.
На странице Trust Center LexisNexis позже указала, что неавторизованная сторона получила доступ к ограниченному числу серверов. По заявлению компании, там находились главным образом устаревшие данные до 2020 года: имена клиентов, идентификаторы пользователей, рабочие контакты, сведения об использованных продуктах, IP-адреса респондентов опросов и тикеты поддержки. Компания отдельно пишет, что не обнаружила там номеров социального страхования, платежных и банковских данных, активных паролей, клиентских материалов и договоров.
Это не просто история про утечку или сбой. Это история про неприятный, но зрелый выбор: временно потерять доступ к продукту, чтобы не дать проблеме перейти из контура подрядчика в собственную среду.
Для инженерных и банковских команд здесь есть несколько практических вопросов.
— Можем ли мы одной операцией отключить поставщика, не потеряв критический минимум функций? — Какие данные и учетные записи уже ушли за пределы нашего периметра? — Как доказать, что после изоляции проблема не продолжает распространяться? — Что должно произойти до восстановления: только технический фикс или еще и независимая проверка? — Кто принимает решение "сервис недоступен", когда цена ошибки выше цены простоя?
Обычно надежность измеряют доступностью. Но у внешней зависимости есть второй показатель: насколько безопасно ее отключить.
Если система не умеет быстро и управляемо разорвать опасную связь, это не совсем резервирование. Это зависимость, которую пока просто не проверяли в плохом сценарии.
Какой внешний контур в вашей компании вы бы отключили первым при подозрительной активности: API-поставщика, интеграцию с подрядчиком или доступ к данным?
Источники: The Register, 10.08.2026: https://www.theregister.com/off-prem/2026/08/10/lexisnexis-blames-outage-on-unusual-server-activity/5285541 SC Media, 10.08.2026: https://www.scworld.com/brief/lexisnexis-services-offline-due-to-unusual-activity-on-third-party-vendor-servers LexisNexis Trust Center, проверено 12.08.2026: https://trust.lexisnexis.com/
#cybersecurity #supplychain #reliability #riskmanagement #engineering #BigTech #банки #izagprog