Крупная сеть пиццерий. Три сбоя. Один цикл. Сколько он съедает в EBITDA
Крупная сеть пиццерий, международный отель, сеть фастфуда — три официально озвученных крупных сбоя за последние два года, а сколько их не вынесенных в СМИ произошло за эти же 2 года? Не три случайности — это стадии одного, повторяющегося из раза в раз, универсального для сегмента ИТ, цикла. Он не зависит от отрасли — рестораны, отели, логистика, EdTech, банки, не зависит от размера компании или холдинга — от $30 млн до $1 млрд+, равно как не зависит и от страны. И никто его не останавливает?
Что происходит
Не раз видел схему, как бизнес выстреливает, активно растёт и скорость развития критична, шеф требует проверку все новых и новых гипотез к пятнице. ИТ отвечает как может: быстро, на коленке, без архитектуры, без системы планирования или в формате, но настолько зажатом временными рамками, что от технической архитектуры остается только фикция. Продукт быстро развивается, но долг не исчезает. Он накапливается до критической массы.
Как пример: McDonald’s, март 2024, 12 часов глобального сбоя. Причина в «Конфигурационном изменении», не кибератака, просто рост без архитектуры и долг, который копился годами, выстрелил за одну ночь.
Далее включается новый триггер — кадровый голод. На рынке много ИТ‑шников, но тех, кто создавал систему, — уже нет, поскольку сбежали, выдавили, расстались по «совместному решению». В компании остались «мишки на велосипеде» — те, кто научен нажимать кнопки, но не строить архитектуру, плюс кто‑то из старых адаптировался, заглушив в себе потребность создавать и/или систематизировать.
Как пример: Hilton. 2024, утечка через Otelier, 7,8 ТБ данных и 437 000 email данных. Причина — украденные учётные данные Atlassian, подрядчик, у которого украли доступ. Когда архитекторов нет — доверяют подрядчику. Без контроля или с таковым на бумаге, но часто оказывается, что Подрядчик = неконтролируемый чёрный ящик.
И вот собственник, в спешке, ищет «спасателя» по рекомендациям на банкете или во время конференции, по личному звонку «из‑под полы» или в редких случаях «с рынка». Внешний кризис‑менеджер дорог — но бизнес встал, выбора нет. Ключевая задача на первый период — реанимация. «Должно хоть как‑то работать», чтобы не простаивать вообще. Правда реанимация — не лечение, это отсрочка неизбежного финала, но костыли дают «кэш» и бизнес согласен. «Работает — не трогаем, не дышим на этот блок», а в реальности — оттягивание, накопление, и финал, который «разберут уже без меня» — примерно так это и звучит.
Как пример: Hilton. Июль 2026. 6 часов. DNS. Отели — на ручной регистрации. Не могли создавать ключи от номеров. Из решений: «Нужно отправить отелям оффлайн‑процедуры, чтобы заселить гостей». Или второй пример. 28–29 сентября 2026. Кибератака на известную сеть. Утечка: имена, адреса, телефоны, email, даты рождения, история заказов.
После реанимации получен результат и за первые 3–6 месяцев ситуация на поверхности стабилизируется. Появляется запас мощностей, система снова дышит, но часто это — не лечение, это — отсрочка. Кризис‑менеджер своё сделал, но какими методами — скальпелем и нитками пациента не восстанавливают после операции, не так ли? Полная стабилизация и дольше и другими «инструментами и методами». Попробуй объясни пациенту, что прыгать с 2-х метровой высоты после операции — опасно, поскольку швы разойдутся, соответственно, пока не перестроишь сознание его команды и методы работы — ты готовишь себе «потенциального кандидата с отложенным кризисом», нет? Хорошо, когда собственник это понимает и ставит цель не «сэкономить», а «избавить от повторения».
В итоге кризис‑менеджер уходит — сам на другой горящий объект, или его убирает управляющий: система стабилизирована, запас на 2–3 года есть, зачем платить тому, кто спас, но не требуется во времена спокойствия, — в этом нет необходимости.
Возвращается период штиля, и люди, и Система расслабляются, штампуют новые фичи, перекрашивают и меняют расположение кнопок на новых экранных формах, которые «значительно юзер‑френдли», поступательно возвращаясь к началу. Круг замыкается в первой позиции.
Почему это повторяется
На мой взгляд — не «плохие ИТ», не «хакеры», дело не в последствиях, не в логике, не в инструментах, суть в системной ошибке: бизнес требует скорость, ИТ отвечает «как может», никто не останавливает. Пока считают потраченное, а не упущенное — цикл будет повторяться.
Цена
Uptime Institute: 57% серьёзных сбоев — потери больше $100 000 за инцидент, каждый пятый — больше миллиона. Финансовые потери от сбоев (ITIC) в корпоративном секторе в среднем равен $300 000 в час. Продолжаем считать то, что потратили?
В моей практике: сеть из 33 ресторанов теряла $20 000 в месяц. Не на «плохих IT» или технической службе — на том, что никто не считал упущенную прибыль или того хуже — мирились с ней. Починили за $60.
28–29 сентября 2026. 68 миллионов клиентов. 15 лет истории заказов. Не часы простоя — утечка, другая категория цены, но принцип тот же.
Метод
Восстановление систем после разрушений (ВСР/DRP) из собственного опыта в АзияКредит, Алматы: спасение серверной при природной катастрофе: 0% потерь, SLA 99,99%, это — не ИТ, это — управление рисками и персональная ответственность, не «я такой красавчик», но правильно выстроенная система и умение делать выводы.
Выход
Цикл можно разорвать.
Холдинговые структуры, где «кадры решают всё», проходят этот цикл раньше или на чужом опыте. Где собственник видит риск и нанимает того, кто закрывает его персональной ответственностью.
Без первого — второй не нужен. Без второго — первый не видит.
Но часто задаёшься вопросом: почему не использовать чужой опыт ДО наступления финала? Неужели по старой традиции требуется наступить на грабли, чтобы понять, что «больно»?
Статья не претендует на «вселенскую истину» — это взгляд автора и консолидация пройденного опыта. Все упомянутые публичные кейсы — из открытых источников. Собственные кейсы — с согласия или по истечении соглашения о неразглашении (NDA).
Автор: Danjin

