
Kolleegid Euroopast palusid lisada need punktid pilveteenuste osutamise lepingusse.
Kui Venemaal hakkas kehtima isikuandmete sĂ€ilitamise seadus, vĂ”tke meiega ĂŒhendust aadressil Massiliselt hakkasid koputama vĂ€lismaised kliendid, kellel oli siin kohalik esindus. Need on suured ettevĂ”tted ja nad vajasid meie riigis teenusepakkujat.
Siis ei olnud mu Ă€ri inglise keel kĂ”ige parem, kuid mul oli tunne, et ĂŒkski tehniline pilvespetsialist ei oska inglise keelt ĂŒldse rÀÀkida. Sest meie positsioon suure tuntud ettevĂ”ttena pluss minu algtaseme inglise keel kĂŒsimustele vastamisel oli selgelt teistest turul pakutavatest pakkumistest ĂŒle. Hiljem tekkis Venemaa pilvepakkujate vahel konkurents, kuid 2014. aastal polnud lihtsalt valikut. 10 klienti 10-st, kes meiega ĂŒhendust vĂ”tsid, valisid meid.
Ja umbes sel hetkel hakkasid kliendid meilt nÔudma vÀga kummaliste dokumentide koostamist. Et me ei reosta loodust ja pÔlgame kÔiki, kes saastavad. Et me ei ole korrumpeerunud ametnikud ega suru korrumpeerunud ametnikega kÀtt. Et meie Àri on stabiilne ja lubame, et viie aasta pÀrast me turult ei lahku.
Esimesed omadused
SeejĂ€rel saatsime kĂ”igile kirju pilve ja taristu tehniliste eeliste kohta, kuid selgus, et seda vajasid vĂ€hesed. KĂ”igile oli oluline, kas oleme suurettevĂ”te, kas meil on andmekeskustes tööprotsessid paika pandud (ja kui hĂ€sti need on ĂŒles ehitatud), kes on lĂ€heduses suuremad kliendid ja kas meil on globaalsed sertifikaadid. Isegi kui klient isegi ei vajanud PCI DSS-i, noogutas ta rÔÔmsalt, vaadates tĂ”siasja, et meil see oli. Teine Ă”ppetund on see, et tuleb koguda paberitĂŒkke ja auhindu, need tĂ€hendavad USA-s palju ja Euroopas veidi vĂ€hem (kuid hinnatakse siiski palju kĂ”rgemalt kui meil).
Siis oli diil ĂŒhe vĂ€ga suure kliendiga lĂ€bi vahendaja integraatori. Tol ajal ma veel ei teadnud, kuidas Ă”igesti mĂŒĂŒa, tĂ€iustasin lihtsalt oma inglisekeelset Ă€rietiketti, mĂ”istmata, kui oluline on korraldada kĂ”ik teenused ĂŒhes paketis. Ăldiselt tegime kĂ”ik, et mitte mĂŒĂŒa. Ja nad tegid kĂ”ik selleks, et osta. Ja lĂ”puks, pĂ€rast regulaarseid koosviibimisi nende direktoriga Ă”lle taga, vĂ”ttis ta ja tĂ”i advokaadi ja ĂŒtles: siin on lĂ”ppkliendil mĂ”ned vĂ€ikesed formaalsused. Tegime ilma ĂŒle nalja, ta ĂŒtles: tuleb paar vĂ€ikest muudatust, lepime kokku.
Andsin meie tĂŒĂŒplepingu. Advokaat tĂ”i veel kolm advokaati. Ja siis me vaatasime lepingut ja tundsime end kui juuniorid hetkel, mil tehti tĂ”sine aasta tĂ¶Ă¶ĂŒlevaade. Heakskiit vĂ”ttis nende juriidiliselt osakonnalt neli kuud tööd. Esimeses iteratsioonis saatsid nad vĂ€lja seitse tohutut kĂ”vera tekstiga PDF-faili, ilma et oleks saanud midagi redigeerida. Meie viielehekĂŒljelise lepingu asemel. KĂŒsisin arglikult: kas see pole redigeeritavas vormingus? Nad ĂŒtlesid: "Noh, siin on Wordi failid, proovige seda. VĂ”ib-olla Ă”nnestub teil isegi." Iga toimetamine vĂ”tab tĂ€pselt kolm nĂ€dalat. Ilmselt on see nende SLA piir ja nad edastasid meile sĂ”numi, et parem on seda mitte teha.
Siis kĂŒsiti meilt korruptsioonivastast dokumenti. Sel ajal oli see Vene Föderatsioonis pangandussektoris juba tavaline, kuid mitte siin. Kirjutas, allkirjastas. Ăllatav on see, et tol ajal oli ettevĂ”ttel selline ingliskeelne dokument olemas, kuid venekeelne veel mitte. SeejĂ€rel allkirjastasid nad NDA vastavalt oma vormile. Sellest ajast peale on peaaegu iga uus klient toonud omal kujul mitteavaldamise lepingu, meil on juba umbes 30 variatsiooni.
SeejÀrel saatsid nad taotluse "ettevÔtluse arengu jÀtkusuutlikkuse kohta". Proovisime proovide pÔhjal pikka aega aru saada, mis see on ja kuidas seda koostada.
Siis kehtis eetikakoodeks (Àritegevuse tulemusena ei saa lapsi vÀlja lÔigata, andmekeskuses puuetega inimesi solvata jne).
Ăkoloogia, et oleme rohelise planeedi poolt. Helistasime ĂŒksteisele ettevĂ”tte sees ja kĂŒsisime ĂŒksteiselt, kas oleme rohelise planeedi poolt. Selgus, et see oli roheline. See on majanduslikult pĂ”hjendatud, eelkĂ”ige andmekeskuse diislikĂŒtuse kulu silmas pidades. Muid konkreetseid vĂ”imaliku keskkonnakahju piirkondi ei leitud.
See tÔi sisse mitu olulist uut protsessi (oleme neid jÀrginud sellest ajast peale):
- Peaks olema vÔimalik regulaarselt mÔÔta vÔi arvutada riistvara vÔi teenuste energiatarbimist ja saata aruandeid.
- Kohtadele paigaldatud riistvara puhul tuleb koostada ohtlike ainete loend ja seda regulaarselt vÀrskendada, kui riistvara vahetatakse vÔi uuendatakse. See nimekiri tuleks saata kliendile kinnitamiseks enne mis tahes muudatusi, tÀiendusi vÔi installimisi.
- Kogu riistvara mis tahes lepingujÀrgsel objektil peab vastama Euroopa Liidu direktiivi nr 2011/65/EL nÔuetele, mis kÀsitleb ohtlike ainete piiramist IT-toodetes (RoHS).
- Kogu lepingu alusel kulunud vĂ”i vĂ€ljavahetatud riistvara tuleb ringlusse vĂ”tta professionaalsete ettevĂ”tete poolt, kes on suutelised tagama selliste materjalide ĂŒmbertöötlemisel ja/vĂ”i kĂ”rvaldamisel keskkonnaohutuse. Euroopa Liidus tĂ€hendab see elektri- ja elektroonikaseadmete jÀÀtmete kĂ”rvaldamise direktiivi 2012/18/EL tĂ€itmist.
- Meil riistvarajÀÀtmed peavad kogu tarneahelas vastama ohtlike jÀÀtmete piiriĂŒlese veo ja nende kĂ”rvaldamise kontrolli Baseli konventsioonile (vt. ).
- Saitide ĂŒmberkujundatud riistvara peab toetama jĂ€lgitavust. Taastöötlusaruanded tuleks kliendile nĂ”udmisel esitada.
Teenuste kvaliteet (SLA) ja interaktsiooni kord (protokollid, tehnilised nÔuded) on tavapÀraselt juba allkirjastatud. LÀhedal oli turvadokument: kolleegid tahtsid nÀiteks 30 pÀevaga paigad vÀlja veeretada ja viirusetÔrje andmebaase jms uuendada. Kliendile nÀidatakse kohtuekspertiisi ja muude asjade dokumenteeritud protseduure. KÔikide juhtumite kohta saadetakse aruanded kliendile. LÀbis IS ISO.
Hiljem
KĂ€tte on jĂ”udnud arenenud pilveturu ajastu. Ăppisin inglise keelt ja sain seda vabalt rÀÀkida, Ă”ppisin Ă€rilĂ€birÀÀkimiste etiketi detailideni ja Ă”ppisin mĂ”istma vĂ€lismaiste klientide vihjeid. VĂ€hemalt osa sellest. Meil oli pakk dokumente, milles keegi sĂŒĂŒd ei leidnud. Kujundasime protsessid ĂŒmber nii, et need sobiksid kĂ”igile (ja see osutus PCI DSS-i ja Tier III kasutajaliidese töösertifikaatide kĂ€igus vĂ€ga oluliseks Ă”ppetunniks).
VĂ€lisklientidega töötades ei nĂ€e me inimesi sageli ĂŒldse. Mitte ĂŒhtegi kohtumist. Lihtsalt kirjavahetus. Kuid oli klient, kes sundis meid iganĂ€dalastel koosolekutel kĂ€ima. See nĂ€gi vĂ€lja nagu videokĂ”ne minu ja 10 kolleegiga Indiast. Nad arutasid midagi omavahel ja mina vaatasin. Kaheksa nĂ€dala jooksul ei saanud nad isegi ĂŒhendust meie infrastruktuuriga. Siis ma lĂ”petasin suhtlemise. Nad ei ĂŒhendanud. SeejĂ€rel peeti koosolekuid vĂ€hema osavĂ”tjatega. Siis hakati helistama ilma minu ja mu Indiast pĂ€rit kolleegideta, see tĂ€hendab, et need toimusid vaikuses ja inimesteta.
Teine klient kĂŒsis meilt eskalatsioonimaatriksit. Lisasin inseneri: kĂ”igepealt - temale, siis - mulle, siis - osakonnajuhatajale. Ja neil oli 15 kontakti erinevatel teemadel ja igaĂŒhel neist oli kolm eskalatsioonitaset. See oli veidi piinlik.
Aasta hiljem saatis turvakĂŒsimustiku teine ââklient. Seal on ainult 400 keerulist kĂŒsimust, tĂ€itke need. Ja kĂŒsimusi kĂ”ige kohta: selle kohta, kuidas koodi vĂ€lja töötatakse, kuidas tugi töötab, kuidas me personali palkame, milliseid vallandame. See on pĂ”rgu. Nad nĂ€gid, et neile sobiks selle kĂŒsimustiku asemel sertifikaat 27001. Lihtsam oli saada.
Prantslased tulid 2018. aastal. Ăhel hetkel rÀÀgime teisipĂ€eval ja kolmapĂ€eval on Jekaterinburgis MM-mĂ€ng. Arutame teemat 45 minutit. KĂ”ik arutati lĂ€bi ja otsustati. Ja ma ĂŒtlen lĂ”pus: miks te Pariisis istud? Teie inimesed siin vĂ”idavad turniiri ja teie istud. Nad olid konksus. Toimus tĂ€ielik lĂ€henemine. Siis rebiti nad lihtsalt emotsionaalselt lahku. Nad ĂŒtlevad: hankige meile pilet pĂ”llule ja homme tulevad nad maagilisse linna Iekaterinburgi. Ma ei saanud neile piletit, aga vestlesime jalgpallist veel 25 minutit. Siis ei kulgenud kogu suhtlus enam SLA jĂ€rgi ehk kĂ”ik oli lepingu jĂ€rgi, vaid tundsin otseselt, kuidas nad protsesse kiirendavad ja kĂ”ik eelkĂ”ige meie eest Ă€ra teevad. Kui prantslasest pakkuja projektiga hĂ€das oli, helistasid nad mulle iga pĂ€ev, see ei hĂ€irinud neid. Kuigi rÀÀgitakse, et nad korraldavad kohtumisi vĂ€ga formaalselt.
Siis hakkasin muudes suhtlustes jĂ€lgima, et see toimis samamoodi. Paljud ei muretse selle pĂ€rast, kuidas vĂ€lja tulla ja kust tulla: see oleme meie â kontorist. Ja nende koer vĂ”ib haukuda vĂ”i supp kööki minema joosta vĂ”i laps roomata ja kaablit nĂ€rida. MĂ”nikord kaob keegi lihtsalt karjudes koosolekult. MĂ”nikord veedad aega vÔÔra inimesega. Kui te ei tea, mida öelda, peaksite rÀÀkima ilmast. Peaaegu kĂ”ik on meie lume ĂŒle Ă”nnelikud. MĂ”ned ĂŒtlevad, et on teda juba korra nĂ€inud. Vestlus lumisest Moskvast on muutunud vĂ€ikeseks jutuks: tehingut see ei mĂ”juta, kĂŒll aga vĂ€hendab suhtlust. PĂ€rast seda hakkavad nad vĂ€hem ametlikult rÀÀkima ja see on lahe.
Euroopas suhtuvad nad posti erinevalt. Kui me kuhugi lĂ€heme, siis nad ei vasta. Kui sa olid eilseni puhkusel, ei pruugiks seda kuu aega vaadata, siis: "Vanamees, ma just tulin tagasi, ma riisun." Ja see kaob veel kaheks pĂ€evaks. Sakslased, prantslased, hispaanlased, inglased â kui nĂ€ete automaatvastust, ootate alati, ĂŒkskĂ”ik mis maailmalĂ”pp ka ei juhtuks.
Ja viimane omadus. Nende turvameeste erinevus meie omadest seisneb selles, et meie jaoks on oluline, et kĂ”ik nĂ”uded oleksid formaalselt tĂ€idetud, samas kui nende jaoks domineerivad protsessid ehk nad pööravad tĂ€helepanu parimatele praktikatele. Ja meiega on alati vaja nĂ€idata, et kĂ”ik punktid on suurepĂ€raselt tĂ€idetud. Ăks prantslane tuli isegi andmekeskuse protsesside ja dokumentidega tutvuma: ĂŒtlesime, et saame ainult kontoris poliitikat nĂ€idata. Ta saabus koos tĂ”lgiga. TĂ”ime hunniku poliitikaid paberkandjal kaustadesse vene keeles. Prantslane istus koos advokaadi-tĂ”lgiga ja vaatas venekeelseid dokumente. Ta vĂ”ttis vĂ€lja oma telefoni ja kontrollis valikuliselt, kas nad andsid talle selle, mida ta palus, vĂ”i Anna Karenina. Ilmselt on sellega juba kokku puutunud.
Viited
- Minu e-post on SZinkevich@croc.ru
Allikas: www.habr.com
