← Все статьи
Кейсы

Операционные сбои и судебные иски: как защитить ИТ-инфраструктуру ритейла

22.09.2026 · 4 мин чтения

По данным Право.ru, с середины лета количество судебных исков к крупнейшим российским маркетплейсам Wildberries и Ozon увеличилось в полтора-два раза. Основными причинами для претензий со стороны партнеров стали утрата товаров вследствие атак на складские комплексы и систематические задержки выплат селлерам.

Что произошло

Увеличение судебной нагрузки является прямым следствием двух взаимосвязанных инцидентов. Во-первых, физические атаки на логистическую инфраструктуру привели к утрате товарно-материальных ценностей. С точки зрения управления данными это означает не только физическую потерю груза, но и потенциальную компрометацию или разрушение локальных баз данных учета (WMS), которые могли храниться на серверах пострадавших объектов без должной репликации. Во-вторых, задержки выплат указывают на сбой в работе финансовых систем — от модулей расчета вознаграждения до шлюзов взаимодействия с банковским сектором. Для юридической службы эти события вылились в массовые иски о взыскании убытков и неосновательном обогащении, что создает колоссальную нагрузку на электронный документооборот (ЭДО) и системы хранения юридически значимых документов. Когда ERP-система перестает получать корректные данные об остатках из-за повреждения склада, цепочка поставок разрывается, а финансовые обязательства перед контрагентами становятся невыполнимыми в срок.

Почему это важно

Для российского ритейл-ИТ руководителя этот кейс служит маркером уязвимости всей экосистемы крупного игрока. Проблема выходит далеко за рамки физической безопасности зданий и затрагивает три критических аспекта:

1. Целостность мастер-данных. Атака на физический объект часто сопровождается попытками кибервторжения. Если злоумышленники получают доступ к сегменту сети, где работают мобильные терминалы сбора данных (ТСД), они могут подменить информацию об отгрузках. Это приводит к рассинхронизации остатков между физическим миром и учетной системой. В контексте законодательства РФ потеря контроля над устройствами может привести к нарушению требований по обработке персональных данных сотрудников и клиентов, регулируемому 152-ФЗ. Использование отечественных ОС, таких как Аврора, на корпоративных мобильных устройствах могло бы снизить риски удаленного взлома через известные уязвимости глобальных версий Android.

2. Отказоустойчивость финансовой логики. Задержки выплат сигнализируют о том, что автоматизированные процессы начисления средств завязаны на успешное завершение физических операций (приемка товара клиентом). При потере данных о товаре система блокирует выплату, создавая кассовый разрыв у тысяч продавцов одновременно. Это классический пример отсутствия бизнес-континуити плана (BCP) на уровне алгоритмов ПО.

3. Нагрузка на каналы связи и MDM. В условиях хаоса после инцидента нагрузка на службу поддержки и инструменты удаленного управления возрастает кратно. Если парк устройств не централизован, ИТ-отдел теряет возможность оперативно заблокировать украденные или потерянные ТСД, стереть с них ключи доступа к корпоративным сетям (VPN, Wi-Fi) и сертификатам электронной подписи.

Схожие риски существуют для любой федеральной сети с распределенной филиальной структурой. Потеря связи с региональным ЦОДом или магазином должна приводить к автоматическому переключению трафика, а не к остановке бизнес-процессов.

Что делать

Чтобы минимизировать последствия подобных событий, необходимо пересмотреть архитектуру управления мобильными устройствами и интеграционными потоками. Практические шаги для внедрения в контур MDM/EDR включают:

Источник: https://pravo.ru/news/265892

---

Источник: https://pravo.ru/news/265892/

← Вернуться ко всем статьям