Безпека вашого бізнесу, вся збережена інформація, включно з персональними даними користувачів, може знаходитися в реальній небезпеці через використання російського ПЗ / Фото: Depositphotos
З початку повномасштабного вторгнення рф українці почали активніше відмовлятися від російської мови, культури та ще багато від чого, але з програмним забезпеченням країни-агресора ситуація вкрай інша. Навіть сьогодні значна частина українських інтернет-магазинів продовжує працювати на програмному забезпеченні «1С-Бітрікс», що впродовж багатьох років було популярним на теренах нашої держави. Схоже, вже цьогоріч зволікання в заміні CMS може обернутися фатальними наслідками. Спробую пояснити чому.
Чому українські інтернет-магазини купували російське ПЗ
Наша IT-компанія займається розробкою проєктів eCommerce з 2007 року і за цей час крізь руки розробників пройшло чимало проєктів саме на «1С-Бітрікс» для українських інтернет-магазинів. Раніше наша команда створювала й підтримувала масштабні рішення з високим рівнем навантаження, що дало всім нам неоціненний досвід роботи з цією платформою. Популярність продукту цілком виправдана, адже у нашому регіоні цей софт не просто складав гідну конкуренцію світовим платформам, а займав панівні позиції одразу з багатьох причин:
Якщо пояснювати простими словами, то запустити інтернет-магазин на «1С-Бітрікс» для власників бізнесу можна було в рекордно-короткі терміни та за помірні гроші, на чому, фактично й будувалася левова доля маркетингу російської компанії-розробника: придбали ліцензію, придбали шаблонний дизайн, підготували контент. За таких умов для розробників нашої компанії лишалося набагато менше роботи, хоча це все одно залишався найбільш складний та найвідповідальніший етап реалізації проєкту.
Друзі, запрошуємо вас стати колумністами на MC.today! Якщо ви хочете поділитися корисними порадами для бізнесу, розповісти, як долаєте кризові ситуації або ж у вашій практиці стався неординарний випадок, про який неможливо мовчати, надсилайте свої історії нам на пошту blogs@mc.today
Зрозуміло, що з початком повномасштабного вторгнення змінилося все: як ставлення до російських IT-продуктів, так і їхня політика до колишніх користувачів. А вже у квітні 2023 Указом Президента України на компанію «1С-Бітрікс» та персонально на осіб з її керівного складу були накладені санкції, на що остання відповіла заявою про цілковите припинення діяльності, пов’язаної з Україною з 1 червня 2023 року.
І хоча придбання та подовження ліцензій, разом з оновленнями системи, припинилися ще в 2022-му, на кінець минулого року ми почали фіксувати масові звернення від власників інтернет-магазинів на «1С-Бітрікс» стосовно збоїв та дивних відмов системи. Результати перевірок проблем підтвердили наші очікування.
До середини минулого року найбільш влучним для відповіді на це питання було слово «дрейфування»: наче паперовий човник, позбавлений оновлень, продукт був кинутий напризволяще. В підтримці будь-якої ІТ-платформи важливою є комунікація зі службою технічної підтримки, від якої залежить вирішення багатьох питань, однак у випадку з «1С-Бітрікс» звертатися нікуди. Тому в перший час дієздатність системи цілком залежала від місцевих українських компаній, що розуміються на CMS та можуть з нею впоратися. Деякі підприємці мають власний штат розробників, які стали основною командою підтримки.
Нагадую, що інтернет-магазин складається не лише з CMS, але й багатьох модулів та рішень від третьої сторони – партнерів чи сторонніх розробників, які пропонують розширення можливостей та вирішення вузьких питань. Тож ближче до осені 2022-го почали проявлятися й проблеми з додатковим російським софтом, що раніше працював у системі. Яскравий приклад — інтеграція з «Нова Пошта», що зі зрозумілих причин мав шалену популярність практично для всіх українських проєктів eCommerce. За таких умов єдиним можливим виходом є кастомна підтримка і довгий час це був єдиний спосіб направляти «дрейфування». Але обставини знову змінилися.
Перша тривожна звістка надійшла від клієнтів з інтернет-магазину косметики з нашим значним кастомним доповненням MLM-функціоналу ще у жовтні 2023-го: несподівано сайт на «1С-Бітрікс» заблокував доступ до адмінпанелі всім користувачам — водночас були змінені всі паролі адміністраторів та зареєстрованих на сайті користувачів. На додачу, запрацював зациклений скрипт для розсилки порожніх SMS-повідомлень клієнтам з бази, що не спинився навіть після вичерпання всіх коштів на рахунку телефонії та продовжував надсилати запити, поки його не зупинили вручну.
За кілька днів вже інші клієнти повідомили про аналогічну проблему з блокуванням доступу, але без інших супутніх наслідків. В обох випадках причиною аномальної поведінки був скрипт, завантажений системою автоматично зі зовнішніх ресурсів — зрозуміти звідки саме було не складно.
Третій випадок стався вже в листопаді з ще одним інтернет-магазином, але вирізнявся він більш продуманими діями. Шкідливий код не просто проникнув, але й почав вбудовуватися в найбільш несподівані місця по всій системі. Для подолання проблеми довелося екстренно очищувати не лише «інфіковані» файли, але й блокувати шляхи обміну даними. На жаль, тут не допомагають автоматичні методи і все доводиться перевіряти в ручному режимі.
Я можу навести ще багато прикладів позаштатних збоїв, відмов та критичних ситуацій, що можна об’єднати загальним «щось відвалилося». Однак залишати поза увагою скоординовані та систематичні спроби авторів «1С-Бітрікс» завдати шкоди — просто неможливо. І хоча всі точно знали, що цей час настане, кожен стиха сподівався, що до цього ще далеко. Але ж треба усвідомити, що ніхто не знає свій продукт краще, ніж автори CMS, а отже й всі тузи наразі залишаються у їхньому рукаві.
Ця колонка, як це прийнято казати, не є фінансовою порадою — це більше звернення до власників проєктів eCommerce, які продовжують використовувати російську CMS. Зважайте, що безпека вашого бізнесу, вся збережена інформація, включно з персональними даними користувачів, знаходиться в реальній небезпеці. Я не буду радити вам платформу, куди перенести свій сайт, хоча для себе я зробив цей вибір і наша компанія радить його своїм клієнтам.
Як підприємець, я розумію, наскільки важко може даватися рішення про відмову від багаторічного проєкту, куди інвестовано від десяти тисяч доларів та більше. Однак слід зрозуміти, що все це може бути втрачене буквально в один день. Тому на часі співставити перспективу витратити ще, але зберегти досягнення й мати надійну ІТ-платформу для подальшого розвитку, чи сподіватися на краще й ризикувати абсолютно всім. До слова, міграція на інше рішення для eCommerce зовсім не означає, що ви лише незаплановано витрачаєте гроші: сучасні системи мають цілу добірку переваг, які позбавлять вас багатьох типових проблем, що існують на «1С-Бітрікс».
З огляду на збільшення кількості та, відверто, якості спроб втручання в IT-складову українського бізнесу, ми з колегами схильні вважати, що у 2024-му році в нашій країні дану CMS планують «покласти на лопатки» та мають на це всі підстави та можливості. І оскільки за даними з відкритих джерел, лише 17% наших підприємців змінили «1С-Бітрікс» на щось інше — ситуація виглядає дійсно загрозливо.
Можна тридцять років займатися бізнесом, будувати компанії, запускати нові напрями, не розуміючи свою справжню мотивацію.…
Лідерство є складним і багатогранним станом вашої свідомості, і це не тільки хист до мрійництва і…
У моєму ком’юніті Marketing Office збори на ЗСУ проводяться щомісяця. Від старту заснування в перші…
Зараз я працюю в компанії, хоча свій професійний шлях копірайтера починав на біржах фрилансу. За…
Продовжуємо говорити про співбесіди, маю надію, що перший допис цієї теми бачили. Так от! Мені…
Цифровізація починається не з комп’ютерів чи програм, а з людей, які вирішують, що пора щось…