Ольга Бадюкова зазначає: "Надійні бази даних є непереборною перешкодою для кіберзагроз".

Міжнародний експерт по роботі з базами даних розповідає, як створення надійних систем захисту допомагає запобігти атакам.

За останні два з половиною роки кількість хакерських атак на держоргани України зросла в кілька разів. Наприклад, незадовго до повномасштабного вторгнення Росії сайти держструктур зазнали найпотужнішого злому за чотири роки. І тому сьогодні кібербезпека і здатність швидко відновити дані є одним із ключових завдань для IT-фахівців.

Ольга Бадюкова, міжнародна експертка та адміністраторка баз даних, володіє навичками захисту важливих даних від кібератак і вміє швидко відновлювати втрачену інформацію. У 2017 році, працюючи в одній з провідних компаній-розробників програмного забезпечення в Україні, Unity-Bars, їй вдалося успішно відновити дані після значної атаки Petya.

Завдяки своєму багаторічному досвіду в IT та міжнародній експертизі, Ольга ефективно реалізує надійні рішення та проводить навчання для спеціалістів. Це дозволяє їй детально аналізувати сучасні виклики у сфері та розробляти дієві стратегії для їх подолання.

Ольга Бадюкова поділилася своїми думками про те, як сучасні технології сприяють зміцненню кібербезпеки в Україні, які виклики постають перед державними установами та бізнесом, а також про важливість наставництва у підготовці нових спеціалістів, здатних впоратися з цими завданнями.

Ольго, ви з'явилися в сфері IT ще задовго до того, як вона набула популярності. Протягом 22 років вашої кар'єри ви пройшли вражаючий шлях — від податкового інспектора до адміністратора бази даних Oracle. Ваш внесок у реалізацію програмних рішень для ефективної роботи податкової служби України є значним. Як же відбувся ваш перехід від роботи в державному секторі до професійної діяльності в IT?

Після отримання диплома Вінницького державного технічного університету у 2000 році я кілька років провела в декретній відпустці. Коли моя дитина підросла, я почала шукати роботу, але виявилося, що вакансій за спеціальністю було дуже мало. Вивчаючи ринок праці, я зрозуміла, що на той час попит на фахівців із знанням Microsoft Office на ПК був великим. Я пройшла спеціалізовані курси і випадково натрапила на оголошення про вакансію в податковій інспекції Києва. Успішно пройшовши співбесіду, я отримала посаду податкового інспектора в ІТ-відділі, який займався підтримкою баз даних. Протягом 2002–2010 років я активно самостійно навчалася новим аспектам своєї професії, поєднуючи адміністрування баз даних, встановлення оновлень (зараз це називається релізами від постачальника), тестування, а також підготовку вибірок для аналітичних потреб інших відділів і управлінь податкової служби.

Варто зазначити, що коли я лише почала свою кар'єру в податковій інспекції, всі програмні рішення були створені за допомогою мови FoxPro — одного з варіантів мови програмування xBase.

У процесі модернізації податкової системи було ухвалено рішення про перехід автоматизованих систем управління інформацією на систему управління базами даних Oracle. Так і відбулося моє перше знайомство з Oracle та мої перші кроки в майбутній кар'єрі. Ця робота сформувала мій професійний підхід, заснований на постійному навчанні.

-- Вам довелося брати участь у переході Державної податкової служби на СУБД Oracle, після цього в роботі структури настали позитивні зміни: процеси стали ефективнішими, а дані опинилися під надійним захистом. У чому перевага цієї системи управління базами даних і чому вона є найбільш надійною для таких структур?

-- Oracle Database оптимізована для роботи з великими обсягами даних і обробки складних запитів. Це важливо для державних структур, які працюють з мільйонами записів, наприклад, у реєстрах населення або земельних кадастрах. Вона легко масштабується під зростання навантаження, додаючи нові сервери або збільшуючи потужність. Також Oracle пропонує високий рівень захисту даних, включно з шифруванням, маскуванням даних і контролем доступу. Є можливість моніторингу доступу до даних, що критично для уникнення витоків інформації. Крім того, підтримує вимоги міжнародних стандартів захисту даних, наприклад, GDPR.

Технології Oracle забезпечують безперебійну роботу бази даних, навіть якщо один із серверів виходить з ладу. Наприклад, система Data Guard дозволяє здійснювати реплікацію даних у режимі реального часу на резервні сервери, що сприяє ефективному аварійному відновленню. Крім того, технологія Flashback надає можливість відновлення даних після випадкового видалення або змін.

І що важливо, Oracle активно працює на українському ринку, пропонуючи локалізовану технічну підтримку та відповідність законодавчим вимогам. Партнерські компанії забезпечують впровадження та адаптацію Oracle для потреб державного сектору.

Ви в терміновому порядку відновили функціонування податкової служби України після серйозного збоїв, працюючи в одній з компаній. Ваші зусилля не обмежувалися лише вирішенням актуальних питань; ви також займалися оптимізацією процесів для майбутньої роботи. Які специфіки існують при співпраці з такими організаціями?

-- Робота з державними організаціями потребує особливого підходу, оскільки ці установи мають безліч бюрократичних особливостей -- як організаційних, так і технічних. Період роботи в таких організаціях має строго окреслені рамки. Тому до термінів виконання оновлень чи відновлювальних робіт підвищені вимоги.

Був випадок у податковій службі, коли після невдалого встановлення нової версії, стався збій роботи інформаційної системи під час проведення звітності та виплати зарплат напередодні нового року.

Мене запросили в якості фахівця для відновлення функціональності інформаційної системи.

Після ретельного вивчення даних та виявлення недоліків стало зрозуміло, що база даних зазнала пошкоджень і потребує відновлення. Після того як система була успішно відновлена, я також реалізувала процедури для її оптимізації. Уся робота зайняла кілька годин і виконувалася під наглядом керівника департаменту, що створювало певний тиск.

-- Протягом вашої кар'єри ви кілька разів буквально рятували дані компаній. Наприклад, в Unity-Bars, організації, що розробляє банківське програмне забезпечення, ви зіграли важливу роль у відновленні та перебудові інфраструктури після руйнівних наслідків хакерської атаки Petya, яка знищила практично всі бази даних для розробки продукту. Як вам це вдалося?

На той момент я вже мала значний досвід та глибокі знання в сфері резервного копіювання та відновлення інформації. Я тільки-но розпочала свою діяльність у новій компанії і провела перший тиждень на новому місці. Саме тоді трапилася подія, яка залишила слід у пам'яті багатьох українських компаній — атака вірусу-шифрувальника Petya.

Програмне забезпечення, яке інтегрує системи управління базами даних, зазнало пошкоджень, тому терміново виникла потреба у відновленні СУБД та баз даних, що містять продукцію компанії.

На той час до Unity-Bars звернулися клієнти, щоб допомогти і їм відновити свої дані та продовжити роботу. Я оперативно відновила критично важливі бази даних, і компанії вдалося мінімізувати час простою і відновити роботу над продуктом. Після атаки я повністю відновила систему. Ми впровадили більш надійні стратегії віртуалізації серверів, резервного копіювання, оптимізували плани відновлення після збоїв і налаштували високо надійну інфраструктуру, що підвищило відмовостійкість компанії.

У результаті компанія змогла не тільки впоратися з кризою, а й стати більш стійкою до подібних загроз у майбутньому. Але найголовніше, що це дозволило клієнтам і партнерам більше довіряти компанії. І загалом, команда продовжила стабільно розробляти і випускати свої продукти.

Якщо бути відвертою, це стало для мене особистою тріумфом. Це справді неоцінений досвід. Я усвідомила, що в екстремальних обставинах здатна справлятися та приймати оперативні й ефективні рішення.

-- Співпрацюючи зі ще однією компанією-розробником програмного забезпечення, що входить до топ-50 найкращих компаній України, LinkosGroup, ви самостійно вивчили, встановили, налаштували та перенесли базу даних на СУБД PostgreSQL, тому що так захотів клієнт. Що допомагає вам швидко адаптуватися до мінливих умов і як ви знаходите в собі стимул рухатися далі?

Я завжди дивлюсь на зміни як на можливість для розвитку. Під час роботи в LinkosGroup в ролі адміністратора бази даних я отримала завдання міграції на PostgreSQL, і це стало для мене відмінним шансом вивчити нову технологію. Моя здатність швидко адаптуватись зумовлена постійною практикою та жагою до нових знань. Сфера IT вимагає постійного руху вперед: технології еволюціонують щодня, і для того, щоб залишатись затребуваним спеціалістом, необхідно безперервно навчатися. Я черпаю мотивацію з усвідомлення, що моя відповідальність безпосередньо впливає на стабільність і ефективність систем, а отже, і на успішність компанії. Мене надихає вирішення складних задач і розуміння, що моя праця допомагає бізнесу зменшувати ризики та оптимізувати робочі процеси. Саме ці виклики роблять мою кар'єру динамічною та захоплюючою.

-- Ваш професійний шлях включає успішну взаємодію з міжнародними корпораціями, такими як Oracle та IBM -- тоді було необхідно протестувати нове обладнання для партнерів, а також співпрацю з великими банками Центральної Азії. Розкажіть, як цей досвід вплинув на ваш розвиток?

У той період я була зайнята в компанії Unity-Bars, коли до нас звернулися замовники. Перед тим як придбати нове обладнання, вони висловили бажання провести навантажувальне тестування на двох серверах з подібними характеристиками, але від різних постачальників, IBM і Oracle. Моє завдання полягало в тестуванні та формулюванні висновку про те, на якому з них продуктивність автоматизованої банківської системи буде вищою.

Віддалене тестування нового обладнання, яке я проводив разом із фахівцями IBM та Oracle, стало значущим етапом у моєму професійному зростанні. Цей досвід не тільки дозволив мені розширити свої технічні знання, але й допоміг здобути унікальні навички роботи в міжнародній команді, які я активно застосовую у своїй діяльності.

Під час роботи в компанії CS Ltd я активно співпрацюю з банківськими установами Узбекистану. Вони придбали та експлуатують продукт АБС B2. Мої основні обов'язки включають підтримку, своєчасне виявлення помилок, а також надання рекомендацій для їх вирішення.

Докладніше дослідила процес збору та аналізу метрик, спрямованих на виявлення помилок та надання рекомендацій.

Протягом років вашої діяльності ви реалізували ряд надійних рішень, що сприяли підвищенню ефективності компаній. Які сучасні технології та сфери вас найбільше зацікавлюють для вашого подальшого професійного зростання?

-- Мені справді цікаві масштабні проєкти та сучасні технології, як-от хмарні платформи, наприклад, AWS, Azure, а також автоматизація адміністрування баз даних і системи управління великими даними. Це дасть мені змогу залишатися затребуваним фахівцем у технологічному ландшафті, що швидко змінюється. Крім того, я прагну брати участь у проєктах, пов'язаних із впровадженням високонадійних рішень, міграцією даних і оптимізацією продуктивності.

-- Ви активно займаєтеся навчанням і наставництвом молодих фахівців. Як ви організовуєте навчання та наставництво для молодих спеціалістів, щоб складні технічні теми стали для них доступними та зрозумілими, і які підходи використовуєте для практичного закріплення знань?

Я вважаю, що процес навчання і наставництва є ключовим елементом професійного зростання кожного спеціаліста, особливо в динамічній сфері, де технології постійно еволюціонують, як у роботі з базами даних. Наприклад, я активно залучалася до підготовки та навчання нових співробітників. Це включало проведення вступних семінарів з основ роботи з базами даних Oracle, базових принципів адміністрування та оптимізації, а також детальне пояснення специфіки процесів і завдань у нашій організації. Окрім цього, я створювала навчальні матеріали та програми для внутрішнього навчання колег. Моя мета полягала в тому, щоб ускладнені технічні питання стали доступними та зрозумілими, щоб нові спеціалісти могли швидше адаптуватися до робочого процесу. І це стосувалося не лише теоретичних аспектів, а й практичних: ми аналізували реальні ситуації, від усунення збоїв у базах даних до підвищення продуктивності системи.

#Бізнес #Київ #Азія #Стратегія #Технічний стандарт #Моніторинг #Оптимізація #Програмне забезпечення #Хакерська атака #Інформаційні технології #Інформаційна система #Тестування програмного забезпечення #Узбекистан #Сервер (обчислювальна техніка) #Корпорація Oracle #База даних #IBM #Підкріплення. #Тестування #База даних Oracle #Промислова система управління #PostgreSQL #Мова програмування #Microsoft Office #Діалект #Amazon Web Services

Читайте також

Найпопулярніше
Скріншот не є юридично обов'язковим документом. Як створити копії документів за допомогою застосунку "Дія".
Електронні платформи на заміну паперовим формальностям: Україна модернізує митні процеси.
Оцініть це, а потім вирушайте на зустріч: які чоловічі імена приносять фінансовий успіх та процвітання у бізнесі.
Актуальне
Повний огляд казино parimatch
Киянин вперше в історії здобув титул чемпіона світу з боксу! Відзначаємо століття з моменту найзначнішої перемоги відомого емігранта!
У 2024 році Збройні Сили Росії захопили більше 2500 квадратних кілометрів території, але при цьому понесли значні втрати, складаючи 427 000 військовослужбовців. Докладніше про це.
Теги