Падіння додатків Дія, Ощад, Нова пошта - що це було?

То що ж насправді це було?
26 квітня 2025 близько 8 години ранку раптом впали та протягом трьох годин не працювали додатки Нової пошти, Ощадбанку, Монобанку, інших банків і ще багато чого.
Звісно, впала Дія, для якої лежати - це скоріше стандартний стан.
Дуже швидко з’ясувалося, що стався збій електроживлення дата-центру хмарного провайдера DeNovo, про що невдовзі повідомила сама компанія.
За словами їхнього директора, під час проведення регламентних робіт по заміні джерел безперебійного живлення, “раптом позаштатно спрацювала одна з систем автоматичного переключення живлення і заблокувала доступ як до акумуляторних батарей, так і до генераторів.”
Перепрошую, але як для технічного фахівця таке пояснення не є переконливим.
Не дуже віриться якось, занадто фантастично звучить.
Але якщо це правда (ну чого тільки не буває у житті) – то стає навіть лячно.
Якщо якась система МОЖЕ заблокувати доступ людей до будь-якого варіанту живлення – то виникає питання: а що ЩЕ вона може зробити?
Заблокувати систему пожежогасіння?
Вимкнути систему вентиляції?
Заглушити спрацювання сигналізації чи виклик охорони?
Схоже на антиутопію “Я, робот” з Вілом Смітом.
Думаю, нам як завжди, не сказали всієї правди.
Я б не виключав , наприклад, диверсії з кабелями електроживлення датацентру.
Або навіть пентест на проді.
До речі, за порєбріком схожі інциденти траплялися тоді, коли ефесбє встановлювало на мережах провайдерів та датацентрів свої чорні скриньки з DPI, блекджеком та СОРМами всякими.
Але цей косяк – на прикладі Дії - вкотре підсвічує значно серйознішу, стратегічну проблему, недоступну розумінню “дієвих” організмів: довіра до державних електронних послуг, їх стабільність та передбачуваність.
І тут важливо розуміти у чому принципова різниця між державними та недержаними сервісами.
Ось якісь банки чи приватні поштові служби надають свої послуги. Три години їх не було – неприємно, але ладно. Розчарувався – обери іншого постачальника.
З “державою” такої просто опції немає: Україна у нас одна-єдина.
І це накладає значно більшу відповідальність на державного постачальника таких послуг. Який мав би забезпечити усі елементи екосистеми найвищим рівнем стабільності та безпеки.
Що маємо у Дії?
Ідентифікацію та автентифікацію проводять сторонні організації – банки.
Хостінг надається сторонніми організаціями – приватними компаніями.
Транспорт - Трембіта/XRoad – надано взагалі іноземною країною (Естонія).
Першу версію мобільного додатку написала міжнародна ІТ-компанія.
Дані беруться з державних реєстрів, але мініцифрою вони теж не контролюються (відповідальність Мінюста).
Тобто міністерство, яке надає сервіс під загальним брендом “Дія” контролює лише незначну кількість технічних елементів системи, яку гордо називає “державні електронні послуги”. Насправді ж це лише вивіска, за лаштунками якої шоумени просто “вірять на слово” різним організаціям, які входять до цієї збірки: “та все буде нормально, не бійся”.
І такий підхід робить всю систему крихкою та вразливою, нестабільною та непередбачуваною.
Якщо б таку систему будували розумні дорослі з переспективним мисленням, то усі ключові елементи були б “власні” – або повністю підконтрольні.
А за існуючої архітектури “розкиданості” компонентів, у “дієвих” завжди є на кого спихнути провину: “ винний хто завгодно, але не ми”.
Під час останнього голосування у Дії за учасників Євробачення від України, винними виявилися … самі глядачі, які чомусь раптом кинулися одночасно голосувати, сволота така.
Ну тобто винний завжди знайдеться – але це точно буде не Федоров. No way.
До речі, уявіть, якби щось подібне сталося під час е-голосування через Дію на виборах Президента України. І кілька сотень тисяч людей просто б не змогли проголосувати.
Або думало, що проголосувало, а насправді їхні голоси “загубилися”.
Або якось “випадково перерозподілилися”.
Раптом шось “позаштатно спрацювало”, ага.
І ще один момент. Компанія ДеНово має усі можливі сертифікати, у тому числі по безпеці, у тому числі міжнародні. І, звісно, має тричі встрату КСЗІ (дуже офіційна “комплексна система захисту інформації” від Держспецзв’язку).
Але усі ці потужні паперові тигри не врятували Дію від чергового репутаційного ляпаса.
Хоча Дія платить тому ж ДеНово щонайменше (!) 5 мільйонів гривень щомісяця – саме за надійний хостінг.
За стабільність та безперебійність. Від відмовостійкість. За наявність безпеки, кондиціонування, резервного живлення та того самого священного resilience.
І зовсім останнє: як виявилося, майже ніхто у цій країні не резервує канали, усі складають яйця у один потужний-надійний-супер-захищений кошик. Бо ж нахіба? Що може піти не так? У Києві у дата-центр точно ніяка ракета не прилетить, інфа сотка, мені кум казав.
Та і загалом: все нормально буде, не заморочуйся з оцією вашою кібербезпекою.
Роль якої…..
Так , пане , правду від ЗЕвлади ще оголосять - в усьому виннні Порошенко та Трамп!
Як боротися з винними ? А треба заарештувати Щікалядного Борігу хоча б за те, що він свого брата вбив ... була така цікава інформація на телеканалах МацаТВ, коли в 2019 році володарі телеканалів пхали майбутньому лоху73% в якості Президента України Найвеличнішого та Найпотужнішого Лідора **********.
Ну і в Трампа треба постійно плюватися та дRочити Рудого Діда ... це зайняття Військовий Вождь вже освоїв.
З іншого боку. Якщо Дія лежить, кожен, кому треба, може зайти в кожен реєстр окремо.
Колись були БТІ. Царство паперу. Горіли періодично. І що ?
https://denovo.ua/en/data-center
Component redundancy - N+1.
Availability of services - 99.98%.
Maximum allowed downtime - 1.6 hours per year.
Хто ж їх з такими регламентами сертифікував на Tier 3?
І в загалі, хто їх з такою системою відмовостійкості по живленню сертифікував на Tier 3? За стандартом Tier 3 мали бути два незалежних електричних вводи, кожний зі своїм ДБЖ + генератор (бажано 3 на кожну фазу окремо).
Щось схоже на таку схему
При совке ДГА месяцами не выключались в отдаленных точках для ПВО, узлов сязи и т.п. т.к. другого питания там нет.
на стратегических обьектах стоят обычно 2 ДГА + цистерна 500л, и запуск ДГА сжатым воздухом если АКБ сдохнет, 3 ДГА не обязательно, да и в сертификации допускается опускание надежности до Tier II при ТО оборудования.
Все уже давно до нас придумано.
Ось і "опустились" до Tier II при обслуговуванні батарей
Видимо сегодняшняя классика: спецов отправили в армию, а на бронь по набирали нужных людей+руководство, которые не разбираются в том с чем работают, сейчас это сплошь и рядом.
п.с. думаєте, я жартую???
как вариант что все совпало и АКБ были дохлые сразу на двух UPS и пропало сразу 2 фидера питания (если на этом не сэкономили), пока дизель завелся сервера упали,
или второй вариант что энергетиков кто разбирается в системе отправили воевать, а на их место по набирали на бронь блатных по принципу - электропитание это легко разберутся и они все без разбору по блокировали и выключили что нужно и ненужно чтоб их случайно током не ударило и тут случился толчек по сети и все легло.