Збій у центрі даних Equinix обрушив банківську систему Сінгапуру
У Сінгапурі через технічні проблеми в системі охолодження центру даних Equinix відбулися серйозні збої в роботі двох провідних банків — DBS та Citibank. Ці збої, що сталися 14 жовтня 2023 року, призвели до неможливості виконання приблизно 2,5 мільйонів платіжних та банкоматних операцій, що відчутно вдарило по місту, яке сильно залежить від цифрових фінансів.
Грошове Управління Сінгапуру (MAS) встановило, що причиною інциденту стало підвищення температури вище за допустимий рівень у центрі даних, що використовується обома банками. Відповідальність за це покладена на підрядника, який припустився помилки під час оновлення системи, що призвела до закриття клапанів системи охолодження.
Після збоїв банки відразу ж розпочали відновлення IT-систем та бізнес-процесів. Однак, як заявив міністр Алвін Тан, обидва банки зіткнулися з додатковими труднощами при спробі відновлення систем у резервних центрах даних — у DBS виникли проблеми з налаштуванням мережі, а у Citibank — із підключенням.
Тан наголосив, що обидва банки не відповідали встановленим MAS стандартам стійкості ключових IT-систем. Згідно з цими нормами, час простою найважливіших систем не повинен перевищувати чотири години протягом року. У цій ситуації ця межа була суттєво перевищена.
В результаті MAS наклало суворі санкції на DBS, включаючи заборону на скорочення мережі відділень та банкоматів, внесення незначних змін до IT-систем та відкриття нових бізнес-напрямків на найближчі шість місяців. DBS також має збільшити коефіцієнт ризику операційних активів в 1,8 разу.
Кевін Рід, головний спеціаліст з інформаційної безпеки Acronis, висловив здивування відсутністю резервної системи охолодження та недоліками у планах банків на випадок збоїв. Він наголосив, що зазвичай перехід на резервну систему займає лише кілька секунд чи хвилин.
Рід також відзначив у своєму посту в LinkedIn, що дивно бачити, як ключова система, що управляє автентифікацією онлайн-банку, перебуває у віданні стороннього провайдера. MAS не контролює такі зовнішні постачальники для банків.
Перегрівання центру даних є серйозною проблемою для країни, яка розробила стандарти роботи центрів даних у тропічних умовах. Дотримання цих стандартів та їхнє ефективне застосування стають ще більш актуальними в умовах глобальних кліматичних змін.
Міністр Тан наголосив на важливості усвідомлення ризиків, пов’язаних з повною залежністю від цифрових систем. Він закликав до різноманітності платіжних методів для забезпечення безперервності економічної активності, наголошуючи на тому, що незважаючи на цифровізацію, необхідно передбачати альтернативні способи оплати.