Мониторинг — это набор проверок, которые кто-то выполняет за вас непрерывно, и договорённость о том, кому и как приходит сигнал, если проверка не прошла. Логи — журналы того, что система делала: кто, когда, с каким результатом. Резервные копии — способ вернуть данные на состояние определённого момента. В смете все три обычно живут одной строкой, которую вычёркивают первой, потому что она не добавляет ни одной функции.

Офисная аналогия — общий почтовый ящик отдела, на который приходят заявки от постоянных клиентов. В пятницу вечером у ящика кончается место, и письма перестают доходить. Телефон звонит, работа идёт, в лотке входящих пусто — и это выглядит как спокойные выходные, а не как авария. В понедельник тоже тихо. Все остальные поломки в компании заявляют о себе сами: сломанный принтер видно, зависшую программу слышно. Эта одна — молчит, потому что «ничего не пришло» и «всё в порядке» выглядят одинаково.

Дальше — модельный расчёт по состоянию на сентябрь 2026 года. Компания в примере: производственно-торговая фирма, 110 человек, обмен «сайт — 1С:УТ», 36 заявок в рабочий день. Ставка инженера — 3 000 ₽/час, полная стоимость часа менеджера — 900 ₽, кладовщика — 550 ₽, бухгалтера — 844 ₽. Средний чек — 26 000 ₽, валовая маржа — 22 %.

Тихий сбой: пятница 19:40 — среда 11:00

Обмен между сайтом и учётной системой перестал работать в пятницу вечером: на стороне хостинга обновился сертификат, и приёмник начал отвечать отказом. Никакой аварии при этом не видно — сайт работает, заказы оформляются, письма клиентам уходят. Не появляются только документы в 1С. В понедельник и вторник никто этого не заметил: у менеджеров хватало текущих сделок. В среду в 11:00 позвонил клиент и спросил, почему заказ, оформленный в субботу, до сих пор не собран.

этапыchto-takoe-monitoring-logi-i-bekapy--01
Хроника тихого сбоя: пятница 19:40 обмен встал, выходные, понедельник и вторник по 36 заявок, среда 11:00

Горизонтальная лента времени с отметками: «Пт 19:40 — обмен перестал принимать заказы», «Сб–Вс — нерабочие дни», «Пн — 36 заявок не доехали», «Вт — 36 заявок не доехали», «Ср 11:00 — звонок клиента, 18 заявок с утра». Под лентой итоговая выноска «90 заявок, 99 742 ₽». Над отметкой пятницы небольшая пометка «сигнала не было» с перечёркнутым колокольчиком. Тонкие чертёжные линии, подписи по-русски.

Между поломкой и её обнаружением прошло 2,5 рабочих дня — всё это время всё выглядело нормально
Цена одного эпизода тихого сбоя, 2,5 рабочих дня
Ручной перенос 90 заявок с сайта в учётную систему: по 6 минут менеджера90 × 90 ₽ — 8 100 ₽
13 клиентов из 90 не дождались ответа и купили в другом месте: 26 000 ₽ × 22 % маржи13 × 5 720 ₽ — 74 360 ₽
Разбор причины без сквозного журнала обмена: 4 часа инженера12 000 ₽
Сверка остатков и документов после восстановления: 5 ч кладовщика и 3 ч бухгалтера2 750 ₽ + 2 532 ₽ — 5 282 ₽
Итого99 742 ₽ за один случай

Три четверти суммы — это ушедшие клиенты, и именно эта часть не попадает ни в один отчёт: заявка не доехала, значит, её как бы и не было. Соседний материал разбирает восемь измеримых сигналов, что обмен скоро встанет, с порогами по каждому; здесь нас интересует другое — что именно вы покупаете, когда в смете появляется строка про наблюдение.

Три слова, которые продают одной строкой

Что это значитМониторинг

Не программа, а договорённость о том, кто получает сигнал и что делает дальше. Технически это несколько регулярных проверок и правило оповещения; организационно — фамилия дежурного, канал и срок реакции. Купить «мониторинг» без второй половины нельзя: проверки будут срабатывать в пустоту. В смете — 4–10 часов на настройку и отдельные обязательства в договоре поддержки. Проверочный вопрос: кто получит сигнал в субботу в 22:00 и что он обязан сделать.

Что это значитЛоги (журналы)

Записи о том, что система делала: время, действие, результат, ошибка. Заказчику они нужны не для чтения, а как доказательная база: без журнала спор «мы отправили» — «мы не получали» не разрешается никогда, и разбор одного случая занимает часы вместо минут. Соседний материал разбирает состав правильной записи и сквозной идентификатор и оценивает журнал обмена в 58 000 ₽. Проверочный вопрос: сколько времени хранятся журналы и кто имеет к ним доступ с вашей стороны.

Что это значитРезервная копия

Не файл, а проверенная процедура возврата. Копия, из которой ни разу не восстанавливались, считается отсутствующей до первой попытки — и попытка эта не должна происходить в день аварии. Отдельное правило: копия на том же сервере, что и сама система, копией не считается, потому что теряется вместе с ним. Проверочный вопрос: когда в последний раз проверяли восстановление и сколько оно заняло.

Три уровня наблюдения, и почему первого недостаточно

Слово «мониторинг» в предложениях обычно означает первый уровень из трёх — тот, который стоит дешевле всех и ловит меньше всех. Разница между уровнями видна на нашем же примере: тихий сбой пятницы не заметил бы ни один из инструментов первого уровня, потому что все системы были живы и исправно работали.

УровеньЧто проверяетсяЧто ловитЧто пропускает
1. Система живаСервис отвечает на запрос, есть место на диске, работает службаПадение сервера, переполненный диск, остановленную службуВсё, что происходит при работающем сервере, — включая наш пример
2. Обмен идётВремя последнего успешного обмена, доля отказов за час, длина очередиЗависший обмен, рост отказов, накопившуюся очередь — обычно за часы до полной остановкиСлучаи, когда данные едут, но приезжают неполными или искажёнными
3. Данные сходятсяСуточная сверка счётчиков: 36 заявок на сайте — 36 документов в 1СТихую потерю части записей, задвоение, расхождение суммОшибки внутри отдельных полей, если счётчики при этом совпадают
схема процессаchto-takoe-monitoring-logi-i-bekapy--02
Три уровня наблюдения: система жива, обмен идёт, данные сходятся — и что каждый уровень ловит

Три горизонтальные полосы одна над другой, снизу вверх. Нижняя подписана «1. Система жива — сервис отвечает», средняя «2. Обмен идёт — время последнего успешного обмена», верхняя «3. Данные сходятся — 36 заявок на сайте = 36 документов в 1С». Справа от каждой полосы отметка: у нижней перечёркнутый кружок с подписью «сбой из примера не виден», у средней и верхней — закрашенный кружок с подписью «виден». Слева от полос подписи стоимости: «6 ч», «включено», «8 ч». Тонкие чертёжные линии, подписи по-русски.

Тихий сбой из примера виден только на втором и третьем уровнях, а платят чаще всего за первый

Кому приходит сигнал и что входит в строку сметы

Самая частая ошибка в этой части — отправлять уведомления на общий почтовый ящик. У неё есть красивая ирония: сигнал о том, что заявки перестали приходить на общий ящик, приходит на тот же общий ящик. Но даже без иронии схема нерабочая: у общего адреса нет владельца, письма о сбоях смешиваются с рассылками, и через месяц их перестают открывать.

  • У сигнала должна быть фамилия. Не «отдел ИТ», а конкретный человек на эту неделю и второй — если первый не отреагировал за 30 минут. Дежурство описывается в приложении к договору поддержки вместе со сроками реакции; про то, чем срок реакции отличается от срока решения, есть отдельный разбор SLA.
  • Канал не должен быть единственным. По состоянию на сентябрь 2026 года служебные уведомления обычно шлют в MAX или Telegram, и это разумно, но статус каналов связи в России волатилен. Дублирующее СМС дежурному стоит копейки и не зависит ни от чьей политики — закладывайте её как второй канал, а не как замену.
  • Сигналов должно быть мало. Если система шлёт 200 уведомлений в месяц, их отключат к концу второго месяца, и вы вернётесь к исходной точке, заплатив за настройку. Пороги подбираются так, чтобы срабатываний было единицы; про то, какие события действительно требуют реакции, есть список из двенадцати.
  • Раз в неделю сводка руководителю. Одно письмо с числом обменов, числом отказов и результатом суточных сверок. Это единственный способ заметить, что уведомления перестали приходить не потому, что всё хорошо, а потому, что сломался сам мониторинг.
карта связейchto-takoe-monitoring-logi-i-bekapy--03
Схема оповещения: проверка, дежурный по фамилии, эскалация через 30 минут, недельная сводка руководителю

Схема связей. Слева блок «Проверка не прошла», от него стрелка к блоку «Дежурный на неделе (фамилия)» с подписью канала «MAX или Telegram + дублирующая СМС». От него стрелка вниз «нет реакции 30 минут» к блоку «Второй по списку». Отдельной веткой вправо — «Недельная сводка руководителю: число обменов, отказов, результат сверок». Ниже отдельно нарисован перечёркнутый блок «Общий ящик info@» с подписью «письма о сбоях смешиваются с рассылками». Тонкие чертёжные линии, подписи по-русски.

Рабочая схема заканчивается человеком с фамилией, а не адресом вида info@
Наблюдение за одним обменом: разовые работы и год эксплуатации
Настройка проверок: сигнал присутствия и три порога, 6 ч18 000 ₽ разово
Суточный сверочный отчёт по счётчикам, 8 ч24 000 ₽ разово
Канал уведомлений с дежурством и эскалацией, 4 ч12 000 ₽ разово
Хранилище резервных копий вне рабочего сервера, 3 200 ₽/мес38 400 ₽ в год
Два учения по восстановлению в год, по 3 ч18 000 ₽ в год
Итого54 000 ₽ разово плюс 56 400 ₽ в год — первый год 110 400 ₽

Журнал обмена сюда не включён намеренно: это отдельная работа на 58 000 ₽, и её считает соседний материал. Итого первый год наблюдения стоит примерно один эпизод тихого сбоя, а второй — уже 56 400 ₽, то есть чуть больше половины эпизода. Это редкий случай, когда честная арифметика работает в пользу расхода: сравнение не в разы, но и вероятность повторения сбоя за год далеко не единица.

Копии: два числа, проверка на двадцать минут и четыре вопроса

Разговор о резервных копиях начинается не с расписания и не с терминов, а с двух чисел по каждой системе: сколько часов данных вы готовы потерять и за сколько часов система обязана снова работать. В нашем примере для 1С:УТ это час и четыре часа, для сайта — сутки и восемь часов. Из этих чисел выводится всё остальное: частота копий, их количество и место хранения. Подробная пошаговая настройка с распределением копий по носителям разобрана в материале про правило 3-2-1.

Проверить состояние дел руководитель может сам, и это занимает двадцать минут. Не нужно разбираться в расписаниях и носителях — достаточно одного упражнения.

  1. 1Попросите развернуть вчерашнюю копию учётной системы в тестовый контур и засеките время. Норматив вы уже назвали сами — это второе из двух чисел.
  2. 2Назовите конкретный документ: реализацию за позавчера на конкретного клиента. Откройте её в восстановленной копии и сверьте сумму с оригиналом.
  3. 3Спросите, где физически лежит эта копия. Ответ «на том же сервере» означает, что копии нет: пожар, шифровальщик или отказ диска уносят её вместе с системой.
  4. 4Посмотрите на дату предыдущего такого же учения. Если её нет вовсе, вы сейчас провели первое — и это само по себе результат, за который не жалко двадцати минут.
Четыре вопроса подрядчику до подписания

Какие проверки настроены и на каком из трёх уровней? Кто персонально получает уведомление ночью и в выходные, и через сколько минут срабатывает эскалация? Сколько хранятся журналы обмена и есть ли к ним доступ у нас, а не только у вас? Когда в последний раз проверялось восстановление из копии и сколько оно заняло? Ответ «у нас всё логируется» не является ответом ни на один из этих вопросов: логирование — это запись, а не наблюдение, и никого ни о чём не оповещает.

Когда полный контур наблюдения не нужен

Строка на 110 400 ₽ в первый год оправдана не везде. Четыре случая, когда её разумно урезать или убрать целиком.

  • Автоматизирован один процесс без записи в учётную систему — например, бот отвечает на типовые вопросы и не создаёт документов. Здесь достаточно сигнала присутствия и одного получателя: 6 часов работы и 18 000 ₽ вместо полного контура.
  • Все системы — облачные сервисы без ваших доработок. За их доступность и копии отвечает поставщик, и платить второй раз не за что. Но проверьте в договоре два пункта: за какой срок он хранит копии и отдаёт ли выгрузку ваших данных при расторжении — второе важнее первого.
  • Простой стоит меньше 2 000 ₽ в час. Тогда дежурство ночью и в выходные не окупается: достаточно проверок в рабочее время и обязательства отреагировать до полудня следующего дня.
  • Обмен односторонний, идёт файлом раз в сутки, и его результат сотрудник всё равно открывает руками каждое утро. Человек здесь и есть мониторинг, причём бесплатный — правда, только до его отпуска.

И обратный признак, при котором экономить нельзя: если по данным обмена что-то автоматически создаётся, списывается или отправляется клиенту, наблюдение становится обязательным вместе с защитой от повторов. Тихий сбой в таком контуре не просто задерживает работу — он оставляет после себя расхождения, которые потом разбирают руками неделями.

Мониторинг покупают не для того, чтобы система не ломалась. Его покупают, чтобы о поломке вы узнали от системы, а не от клиента в среду утром.