2025/12/16 14:17:19

Как «Свой Банк» построил гибридную инфраструктуру и обеспечил доступность сервисов на уровне 99,9%

«Свой Банк» в рамках цифровой трансформации и выхода на федеральный уровень построил гибридную облачную инфраструктуру на базе решений Selectel. Это позволило повысить отказоустойчивость, обеспечить выполнение требований по обработке финансовых данных и ускорить вывод новых цифровых продуктов.

Содержание

Вызов: масштабирование после смены бизнес-модели

Более 20 лет «Свой Банк» работал как региональный игрок с собственной инфраструктурой в дата-центре в Саратове. После входа в финтех-группу IDF Eurasia в 2022 году банк начал активное расширение географии и развитие онлайн-каналов, планируя в среднесрочной перспективе войти в число крупнейших российских кредитных организаций с инновационным подходом в корпоративном и розничном банкинге.

До модернизации IT-инфраструктура базировалась на собственных серверах в региональном дата-центре. Такой подход ограничивал скорость масштабирования и усложнял запуск новых цифровых продуктов.

Решение: переход к гибридной архитектуре

В рамках проекта была сформирована гибридная IT-инфраструктура, объединяющая локальные мощности банка, выделенные и облачные серверы Selectel.

Выделенные серверы под критическую нагрузку. На серверах произвольной конфигурации размещена автоматизированная банковская система (АБС), обрабатывающая основные финансовые операции. Конфигурации серверов были подобраны индивидуально под пиковые транзакционные нагрузки.

Облако для digital-сервисов и разработки. В облаке Selectel развернуты сайт и мобильное приложение, а также база данных MySQL для обработки платежных транзакций. Отдельное внимание уделено среде разработки и тестирования, управляемой через Nomad и Terraform. Использование облака по модели «pay-as-you-go» позволяет IT-команде в считанные минуты создавать изолированные окружения для тестирования новых функций, что значительно ускоряет выход продуктов на рынок.

Консолидация и сетевая связность. Собственные серверы банка, на которых работают корпоративные системы и часть СУБД, перенесены в дата-центры Selectel. Все компоненты инфраструктуры — локальные, выделенные и облачные — объединены в единое защищенное сетевое пространство с помощью услуги глобальный роутер.

Такой подход обеспечил баланс производительности, скорости развертывания и экономической эффективности.

Обеспечение высокой доступности

Для финансовых сервисов стабильность работы — ключевой фактор. Системные сбои напрямую отражаются на клиентах, а регулятор строго контролирует уровень доступности. Чтобы минимизировать риски, в банке организовали многоуровневое резервирование.

Репликация и бэкапы

MySQL для обработки платежных данных развернута по схеме master-slave на нескольких облачных серверах. Там, где архитектура поддерживает расширенное резервирование, реплики находятся в режимах stand-by/stand-in, что обеспечивает быстрое переключение на резервные узлы. Для систем, где репликация невозможна, применяются регулярные резервные копии с заданными RTO и RPO.

Защита от DDoS

Публичные сервисы — сайт и мобильное приложение — защищены сервисом CURATOR: входящий трафик проходит фильтрацию на уровнях L3–L7, некорректные запросы блокируются, легитимный трафик распределяется внутренними балансировщиками по сервисам банка.

Соответствие требованиям безопасности финансовых данных

Обработка финансовых данных клиентов, реквизитов, платежных операций и персональных данных диктует повышенные требования к наличию необходимых аттестатов и сертификатов.

Инфраструктура Selectel сертифицирована по PCI DSS и соответствует требованиям ГОСТ Р 57580 по усиленному уровню защиты. Это позволяет «Своему Банку» использовать готовую сертифицированную платформу для обработки платежных данных, что упрощает процесс собственной аттестации и гарантирует клиентам безопасность.

Дополнительные меры защиты включают систему управления доступом (IAM), изоляцию информационных систем по проектам и автоматизированное управление доступами в сервисах Selectel. Эти меры позволяют соблюсти требования, предъявляемые регулятором и ИБ-службой банка.

Результаты проекта

В результате реализации проекта «Свой Банк» получил устойчивую гибридную инфраструктуру, обеспечивающую 99,9% доступности цифровых сервисов. Переход ускорил масштабирование IT-мощностей, сократил время вывода новых продуктов и повысил стабильность работы транзакционных систем.

Инфраструктура банка соответствует требованиям PCI DSS и ГОСТ Р 57580, что упростило прохождение сертификаций и повысило уровень защиты данных клиентов.

Дополнительным эффектом стало централизованное управление распределенной инфраструктурой и возможность гибко наращивать ресурсы под задачи бизнеса.

«
В Selectel мы можем быстро решать любые инфраструктурные вопросы: поднять тестовую среду, масштабировать базу данных или объединить окружения в единую сеть. Мы ценим высокий уровень сервиса, широкий выбор конфигураций и полное соответствие требованиям по обработке финансовой информации. В фокусе банка — дальнейшее повышение отказоустойчивости, и Selectel помогает нам в этом.
Гасан Абдурагимов, руководитель направления инфраструктурных решений, Свой Банк
»