← Все статьи
Кейсы

Антикризисный менеджмент в ритейле: защита инфраструктуры и данных после атак на логистику

12.09.2026 · 5 мин чтения

Лето 2026 года стало стресс-тестом для российского рынка электронной коммерции, когда атаки на складскую инфраструктуру маркетплейсов привели к сбоям операционных процессов и прямым финансовым потерям тысяч продавцов. В условиях, когда привычные рычаги роста перестали работать, фокус ИТ-стратегии селлеров смещается с экспансии на обеспечение непрерывности бизнеса (Business Continuity) и защиту конечных точек.

Что произошло

По данным New Retail, ключевым событием лета 2026 года стали скоординированные атаки на склады крупных маркетплейсов. Это вызвало не просто кратковременную недоступность сервисов, а паралич физической логистики: нарушились процессы приемки, сборки и отгрузки заказов. Для ритейла это означает каскадный эффект — тысячи мобильных устройств сбора данных (ТСД), смартфонов курьеров и планшетов сотрудников ПВЗ потеряли связь с центральной системой управления заказами (OMS). Возникли зоны «радиомолчания», где персонал остался без актуальных заданий, а данные о товародвижении начали фрагментироваться. Ситуация усугубилась тем, что стандартные каналы коммуникации были перегружены, а попытки восстановить работу через резервные веб-интерфейсы с мобильных устройств столкнулись с проблемами производительности и безопасности публичных сетей Wi-Fi.

Почему это важно

Для российских компаний с парком Android-устройств этот кейс обнажает критические уязвимости за пределами классического кибербезопасного периметра. Проблема перестает быть чисто серверной и становится мобильной:

Что делать

ИТ-руководителям необходимо пересмотреть политики MDM, сместив акцент с онлайн-контроля на автономность и гарантированную доставку команд. Практический план действий включает следующие шаги:

1. Настройка политик офлайн-доступа и кэширования. В консолидированном профиле MDM (например, в Komendant) следует активировать режим работы агентов на ТСД в условиях нестабильной связи. Необходимо разрешить кэширование баз товаров и заданий локально в зашифрованном контейнере приложения. Путь к базе часто лежит во внутренней директории /data/data/com.your_wms_app/databases/. Политика должна запрещать очистку этих данных при перезагрузке.

* Действие: Включить флаг Allow offline mode и установить TTL (Time To Live) для локальных данных не менее 72 часов.

2. Внедрение геофенсинга и автоматического режима защиты. Создайте политику, которая автоматически применяет жесткие ограничения, если устройство покидает зону корпоративных IP-адресов или координат GPS склада.

* Конфигурация: При срабатывании триггера "Outside Corporate Zone" агент должен принудительно включать Always On VPN только до доверенных хостов OMS и блокировать доступ к настройкам Wi-Fi (com.android.settings/.wifi.WifiSettings), чтобы исключить подключение к публичным сетям. Развертывание можно вести через команды ADB для тестовых групп: adb shell dpm set-device-owner com.komendant.mdm/.AdminReceiver.

3. Сегментация трафика и приоритезация протоколов. На уровне сетевого оборудования складов и профиля VPN настроить Quality of Service (QoS). Трафик от приложений терминалов сбора данных (обычно использующих протоколы MQTT или WebSocket поверх портов 443/8883) должен иметь высший приоритет над остальным трафиком, включая голосовую связь.

* Практика: Настройте firewall так, чтобы пакеты с идентификатором процесса вашего WMS-приложения шли вне очереди. Это обеспечит прохождение пакетов синхронизации остатков даже при забитом канале связи.

4. Автоматизация отчетности об инцидентах (Telemetry). Устройство должно само сообщать о проблеме, если не может достучаться до сервера. Настройте правило: если устройство N минут не видело сервер MDM, оно должно сформировать локальный отчет (логи системы logcat, состояние батареи, уровень сигнала) и отправить его пакетом сразу после восстановления связи.

* Сбор данных: Используйте сбор метрик через системный API android.os.BatteryManager и ConnectivityManager внутри MDM-профиля для выявления закономерностей падения связи перед атакой или сбоем.

5. Регламентация ручного режима для персонала. Разработайте краткие печатные инструкции (на случай полной потери цифровой связи): как переходить на бумажные накладные, как фиксировать операции для последующей пакетной заливки в систему. В политике MDM предусмотрите кнопку быстрого перехода в «Режим инвентаризации» (Inventory Mode Only), который скрывает все лишние элементы интерфейса CRM и оставляет только сканирование штрихкодов с локальной сверкой, снижая когнитивную нагрузку на сотрудника в стрессе.

6. Проверка совместимости с Реестром Минцифры. Убедитесь, что используемый вами стек мобильного ПО (WMS, чаты для координации) входит в реестр отечественного софта. В случае эскалации инцидентов и введения дополнительных ограничений на инфраструктурное ПО, наличие продуктов в реестре упростит получение техподдержки и экстренных патчей от вендора.

Источник: https://new-retail.ru/novosti/company/evalar_starrier_dzhivio_agroimpex_17_sentyabrya_v_efire_antikrizisnaya_strategiya_na_marketpleysakh3573

---

Источник: https://new-retail.ru/novosti/company/evalar_starrier_dzhivio_agroimpex_17_sentyabrya_v_efire_antikrizisnaya_strategiya_na_marketpleysakh3573/

← Вернуться ко всем статьям