Долговременная технологическая безопасность решений SAP? Это возможно
Компания SAP покидает российский рынок. Согласно данным TAdviser, около 1,5 тыс. российских компаний продолжают эксплуатировать разнообразные прикладные решения SAP. У них нет поводов для беспокойства, считают в компании IBS, поскольку есть возможность полномасштабной поддержки решений и в отсутствие глобального вендора. Рассказываем об этих возможностях
Следует отметить, что SAP не до конца захлопнула за собой дверь, объявив о своем уходе из России. Главным образом, речь идет о невозможности приобрести новые лицензии SAP. Что касается действующих лицензий, то даже те российские предприятия, которые находятся под международными санкциями, могут продолжать работать с установленным ПО SAP, но без доступа к вендорским обновлениям. Компании, которых не коснулись санкции, могут получать некоторые обновления.
Самая тяжелая ситуация – у клиентов, попавших под санкции, им недоступна поддержка от SAP, – резюмирует Дмитрий Ивицкий, директор департамента сопровождения коммерческого ПО компании IBS. – Остальные пользователи также в ближайшее время ощутят существенные ограничения: в привычном наборе функций не будет поддержки законодательных изменений РФ, что является важным при эксплуатации решений SAP. |
В этих условиях компании выбирают различные сценарии действий.
Планы клиентов в отношении SAP
В прошлом году группа «Сбер» завершила миграцию с HR-решений, включая SAP Success Factors, на единую платформу «Пульс». Это собственная разработка Сбера, которая началась в 2019 г. К началу нынешнего года на данной платформе реализован полный HR-цикл, включающий 13 модулей, а летом к ней было подключено более 300 тыс. сотрудников группы.
Госкорпорация «Росатом» начала выполнять стратегию импортозамещения в 2020 г. с проектов миграции СУБД Oracle, системы документооборота Documentum компании OpenText и решений SAP на импортонезависимое ПО. В русле данной стратегии, в частности, идет развитие унифицированной отраслевой платформы «1С ERP 2.0: Цифровой Росатом».Российский рынок облачных ИБ-сервисов только формируется
Банк ВТБ весной 2021 г. в рамках программы технологической трансформации перевел основные процессы по управлению хозяйственной деятельностью банка и недвижимостью на платформу SAP S/4HANA. В российском представительстве SAP этот проект назвали самой масштабной реализацией подобного функционала на платформе SAP HANA в России. В этом году банк решает задачи по переводу ключевых информационных систем на импортонезависимые технологии.
В рамках реализации стратегии цифровой трансформации банк ВТБ продолжает наращивать импортонезависимую инфраструктуру банка,– рассказывал весной Вадим Кулик, заместитель президента-председателя правления банка ВТБ. |
Речь идет о замене СУБД зарубежных вендоров на свободно распространяемую PostgreSQL. До конца 2022 г. планируется вывести из эксплуатации 30% СУБД зарубежных вендоров, а окончательный перевод существующих в банке систем на PostgreSQL запланирован на конец 2024 г.
Таким образом, крупные компании, находящиеся под санкциями, уже реализуют программы миграции на импортонезависимое ПО. При этом все они находятся на разных стадиях миграции, в зависимости от специфики трансформационного проекта. По оценке Дмитрия Ивицкого, этап временной эксплуатации текущих SAP-решений может занять не один год.
В то же время, как показывают результаты недавнего исследования TAdviser, в коммерческом секторе, где нет требований обязательного импортозамещения, настроения клиентов иные. Так, до 90% заказчиков IBS не планируют отказываться от решений SAP, и только 10% чисто теоретически рассматривают возможные варианты. При этом, подчеркивают в IBS, никто не принял решения об уходе с SAP: 80% опрошенных компаний считают, что равнозначной альтернативы нет, а 20% полагают, что проекты миграции окажутся довольно длительными и дорогими.
Есть среди них и такие, рассказывает Дмитрий Ивицкий, которые вообще не рассматривают вариант ухода с решений SAP:
Если это не госструктуры, то ничто не мешает им оставаться на решениях SAP. Их можно спокойно эксплуатировать и развивать. |
Эти компании посчитали, что экономически более выгодно остаться на решениях SAP и при необходимости самостоятельно их развивать.
Гарантия бесперебойной эксплуатации SAP-решений после ухода вендора основана на нашей экспертизе, знаниях и опыте. У нас есть ряд клиентов, которые уже десятилетиями используют – подчеркивает Дмитрий Ивицкий.– Возможности развития решений на базе SAP ничем не ограничены. |
Например, один из давних клиентов IBS – крупная торговая компания – не обновляла стандартное ПО SAP с 2009 года и не собирается делать этого в обозримом будущем. Текущих возможностей обновления решений компании достаточно, даже с точки зрения информационной безопасности: более 80% всех уязвимостей ПО находятся не в ядре SAP, а на более высоких прикладных уровнях.
В целом, по данным опросов IBS, топ-3 задач для всех клиентов SAP выглядит сегодня следующим образом:
- Адаптация решений к изменениям в законодательстве РФ
- Минимизация рисков внештатных ситуаций, связанных с ошибками в стандартном ПО SAP
- Миграция из зарубежных ЦОДов и слияние/разъединение.
Как обеспечить полноценную поддержку клиентов SAP в отсутствие вендора?
Главный вопрос заключается в том, кто будет поддерживать актуальное состояние системы, исправлять ошибки, осуществлять обновление законодательства, заниматься развитием системы и разработкой новых функциональных модулей. Есть несколько вариантов сопровождения: с привлечением внешнего интегратора и полностью своими силами.
В случае привлечения внешнего партнера-интегратора возможны два сценария разделения задач:
- Интегратору полностью передается поддержка и развитие системы в формате аутсорсинга. При таком сценарии партнер-интегратор комплексно покрывает задачи поддержки, эксплуатации и развития решений на базе ПО SAP
- На аутсорсинг передается часть задач по поддержке SAP – либо рутинные процессы, либо задачи развития системы, включая обновление законодательства.
Компания IBS разработала программу поддержки клиентов SAP без вендора. Она учитывает разные стратегии и потребности различных категорий предприятий: тех, кто принял решение о временной эксплуатации SAP-решений и планирует мигрировать на импортонезависимое ПО, и тех, кто сосредоточен на долгосрочной эксплуатации уже внедренных продуктов, и кому важно развитие новых функциональных возможностей на базе SAP.
Для компаний, которые выбрали переход на импортозамещение, важно обеспечить бесперебойную поддержку до перехода на российское ПО, что подразумевает в том числе выявление и устранение уязвимостей программного кода, разрешение нештатных ситуаций, адаптацию решений к изменениям в законодательстве РФ.
Организациям, которые выбрали для себя стратегию долгосрочной эксплуатации SAP-решений, вдобавок к перечисленным сервисам необходимо обеспечить развитие функциональных возможностей, разработку новых модулей и бизнес-процессов.
В отличие от подхода вендора – компания SAP решала проблемы клиентов, которые связаны со стандартным ПО – сервис, предлагаемый IBS, сформирован на принципах клиентоориентированного подхода. Например, обновления законодательства – это готовое решение, адаптированное под конкретную систему конкретного заказчика,– подчеркивает Дмитрий Ивицкий. |
Поддержка клиентов SAP в отсутствие вендора может включать в любой комбинации следующие элементы:
- Разрешение нештатных ситуации в стандартном ПО;
- Адаптация решений к изменениям в законодательстве РФ;
- Выявление и устранение уязвимостей программного кода;
- Непрерывное совершенствование и улучшение существующих систем;
- Разработка новых функциональных модулей.
Обработка нештатных ситуаций в стандартном ПО SAP
Для обработки нештатных ситуаций принят следующий подход.
Мы предлагаем обойти ошибку. Если процесс не работает из-за ошибки, то мы разрабатываем обходное решение, которое позволяет эту ошибку обойти,– рассказывает Дмитрий Ивицкий. |
На практике это означает предоставление четвертой линии техподдержки.
Например, при проведении оплат данные бухгалтерской проводки не формируются, и оплата не осуществляется. Если на третьей линии выявляется, что проблема связана с ошибками в стандартном ПО SAP, то ее направляют на четвертую линию поддержки. Результатом работы становится разработанное решение, которое обеспечит корректное выполнение функций на постоянной основе.
Анализ | Реализация | Реализация | Реализация |
• Анализ причин и hot-fix • Воспроизведение нештатных ситуации • Анализ альтернатив и планирование целевого решения | • Разработка целевого решения • Адаптация обновлений к SAP-решениям Клиента• Тестирование целевого решения | • Формирование пакетов обновлений • Передача пакетов обновлений Клиенту для установки | • Стабилизация обновлений |
Данный уровень техподдержки подразумевает соблюдение параметров SLA, необходимых клиенту. Конкретные параметры указываются в договоре с ним.
Выявление и устранение уязвимостей программного кода SAP-решений
Важный аспект расширенной техподдержки – выявление уязвимостей в программном коде SAP-решений, чем ранее вендор занимался самостоятельно. Спектр услуг по выявлению монких мест в программном коде включает проверку систем и приложений, интегрированных с SAP-решениями, для обеспечения полной безопасности ПО и данных.
Эксперты IBS используют методы статистического и динамического анализа кода на наличие дыр для выявления, в частности, таких языковых конструкций разработки (ошибок, допущенных разработчиками), которые могут приводить к несанкционированному доступу к ПО и данным, а также закладок и секретных кодов.
Как известно, разработчики нередко оставляют закладки для того, чтобы в критический момент быстро получить доступ к программе и начать ее отладку. Секретные коды играют похожую роль: ввод такого кода позволяет, например, получить доступ к системе из дома. Такого рода угрозы выявляются в рамках расширенной поддержки SAP-решений с использованием, в том числе, специализированного ручного анализа и тестирования программного кода на уязвимости. Поддерживается спектр технологий разработки, включая ABAP, Fiori, WebDinpro, Java.
Помимо выявления уязвимостей, команда специалистов по информационной безопасности поддержки SAP предоставляет решения по устранению выявленных уязвимостей и рекомендует меры защиты на период устранения разработчиками выявленных уязвимостей.
У многих клиентов SAP, например, из финансовой сферы достаточно жесткие требования политики информационной безопасности, предполагающие мониторинг различных уязвимостей. Компаниям такого типа будет полезен этот сервис выявления,– отмечает Дмитрий Ивицкий. |
Адаптация SAP-решений к изменению законодательства
Важный аспект – адаптация SAP-решений к изменению законодательства РФ. Уровень данного сервиса, который предлагает IBS, превышает стандартные возможности SAP, поскольку реализуется решение, адаптированное под конкретную систему заказчика.
Действительно, компания SAP предоставляла услугу адаптации решений к изменению законодательства РФ, например, в части МСФО-16, международного стандарта финансовой отчетности для учета основных средств. Однако вендор не гарантировал ни полноты объема нужных доработок, ни сроков реализации изменений, ни того, что это обновление вообще будет работать в кастомизированной системе клиента, – говорят в IBS. |
Модуль поддержки законодательных изменений включает:
- Мониторинг изменений законодательства РФ и анализ их релевантности для систем клиента;
- Разработка и адаптация обновлений под специфику решений заказчика по индивидуальному плану;
- Внедрение законодательных изменений по индивидуальному плану;
- Обеспечение изменений к моменту вступления законодательных требований в силу.
Обеспечивается мониторинг изменений федеральных законов РФ, нормативно-правовых актов Банка России, ФНС, ПФР, ФОМС, ФСС в части корпоративных финансов, бухгалтерского, налогового, кадрового учета, а также работы с персоналом.
Описание сервиса
Мониторинг | Планирование | Реализация | Приемка | Поддержка |
Проведение мониторинга изменений законодательства РФ и анализ их релевантности для систем Клиента | Формирование плана обновлений, связанных с изменением законодательства | •Выполнение разработок •Адаптация обновлений к SAP-системам Клиента •Тестирование | •Формирование пакетов обновлений •Передача пакетов обновлений Клиенту для имплементации в продуктив | Устранение нештатных ситуаций, связанных с предоставленными обновлениями |
Непрерывное совершенствование решений SAP
Непрерывное улучшение решений SAP является неотъемлемой составной частью жизнедеятельности компании. Для соответствия актуальным требованиям бизнеса необходимо регулярное базовое обновление информационных систем. Например, тот или иной отчет стал медленно формироваться, в нем обнаружилась нехватка функциональности, снизилась скорость некоторых процессов, или корпоративные пользователи потребовали улучшить интерфейс некоторых объектов.
Нередко о необходимости совершенствования решения говорит падение производительности программных систем. В этом случае проводится анализ производительности систем и пользовательских разработок (на постоянной основе или по запросам) и формируются рекомендации по улучшению ситуации. Опыт IBS показывает, что зачастую источник таких проблем – человеческий фактор, например, ошибки программиста при составлении запросов к базе данных или невнимательное отношение к распараллеливанию потоков и т.д.
Достичь оптимальной производительности удается с помощью изменения параметров администрирования СУБД, ABAP-кода, адаптации времени и параметров запуска. Справиться с неоптимальной работой той или иной программы можно за счет предоставления каких-либо альтернативных решений, если стандартные решения SAP не работают так, как ожидает клиент. Так, порой помогает переход на Z-код.
Разработка новых функциональных модулей для автоматизации бизнес-процессов
Пожалуй, не найдется такого SAP-консультанта или разработчика, который не сталкивался бы с необходимостью расширить или изменить функциональность стандартного кода. Опыт компании IBS позволяет реализовать любые варианты развития функциональности.
Такой подход требует разработки новых функциональных модулей для SAP-систем по стандартам вендора, что подразумевает:
- высокую производительность решений;
- гибкие настройки функционала и ролевой модели с возможностью изменений;
- опции включения клиентских расширений;
- пользовательские интерфейсы ведения данных, документов и отчетности;
- детальное логирование всех операций пользователей с настройками, данными и документами;
- подготовку документации и встроенной справки на русском языке.
Кроме того, в рамках программы альтернативной поддержки IBS предоставляет разработку инновационных веб- и мобильных приложений по принципу интеграции SAP со сторонними системами. С одной стороны, создание таких приложений позволяет расширить решения для управления финансами, персоналом, продажами, закупками, активами и сервисами. С другой стороны, достигается автоматизация рутинных задач и потоков бизнес-операций в приложениях на безопасном и масштабируемом технологическом стеке («Планета», JS React, Java, Spring, Postgre SQL и др.) без увеличения нагрузки и пользователей в SAP-системах.
Например, в компании есть большая группа пользователей, которые время от времени заказывают какие-либо материалы. Объем операций и их частота не требует регистрации этих сотрудников в качестве полноценных пользователей системы SAP. Им достаточно воспользоваться окном, где будет создан конкретный запрос и сформированы соответствующие данные.
Такой подход к организации работы новых пользователей не сказывается на безопасности систем SAP и к тому же снижает их загрузку. Существенное масштабирование количества пользователей системы легко достигается путем создания приложения в стиле Low-code/No-code с помощью безопасного инструментария,– отмечает Дмитрий Ивицкий. |
Поддержка IBS без вендора – это ответ на наиболее популярные запросы клиентов SAP
Среди компаний, занимающихся интеграцией, IBS выделяется многолетним успешным опытом поддержки пользователей и бизнес-процессов, сопровождения и развития возможностей систем на базе SAP во всех ключевых отраслях экономики РФ. Функциональная экспертиза SAP-решений IBS включает все продукты SAP, представленные на российском рынке, в том числе узкоспециализированные отраслевые решения.
Как рассказывает Дмитрий Ивицкий, в разработке программы поддержки компания IBS опиралась на реальные потребности клиентов SAP. Среди популярных запросов крупных клиентов – обновление законодательства, разрешение нештатных ситуаций в стандартном ПО SAP.
Стоит отметить, что зачастую компании выделяют отдельный бюджет на вендорскую поддержку. А поддержка SAP от IBS дает возможность использовать этот бюджет с большей эффективностью. Так, если компания SAP не давала гарантий выпуска анонсированных изменений в нужные сроки даже при оплате расширенных подписок, то IBS дает возможность использовать по максимуму стандартный функционал SAP, который уже оплачен, и при этом получать персонализированные обновления точно в срок.