Непрерывность бизнеса: почта, документы и календари, когда облако недоступно — чек-лист
Если ваша компания встаёт целиком, когда у чужого провайдера горит дата-центр, — у вас нет бизнеса, у вас есть подписка на чужую надёжность. Непрерывность бизнеса, в которой почта, документы и календари компании зависят от одного облачного провайдера, — это непрерывность чужого бизнеса, не вашего. Октябрь 2026 года показал, что даже у крупнейших площадок горят и отключаются дата-центры, и в такие дни клиенты облака могут только ждать. Этот чек-лист — о том, как сделать так, чтобы следующая чужая авария не остановила вашу работу.
Своя почта вместо облака: варианты решения
Облачная почта — это ваша переписка на чужом сервере: когда у провайдера авария, вы ждёте вместе со всеми. Собственный почтовый сервер возвращает компании контроль. Основные варианты:
Почта, антиспам и веб-почта SOGo с календарями в контейнерах Docker; обновление одной командой.
Наследник Zimbra: привычный веб-клиент с календарями и адресными книгами, как в облаке.
Postfix, Dovecot, антиспам и веб-почта на обычном Linux-сервере; от 4 ГБ памяти.
Современный сервер «всё в одном»: IMAP, SMTP, CalDAV, CardDAV; скромные требования.
Carbonio CE или mailcow на наших серверах в ЦОД МТС, антиспам и ежедневные бэкапы — от 150 ₽/мес за ящик.
Облако — это не стратегия непрерывности
Многие компании считают вопрос непрерывности закрытым в момент переезда в облако: «у провайдера несколько дата-центров, резервирование, инженеры». Это перекладывание ответственности, а не её решение. Провайдер действительно восстанавливает свои сервисы — в своём порядке, по своим приоритетам и со своей скоростью. Ваша компания в этом порядке — одна строка из миллионов.
Непрерывность бизнеса — это способность продолжать работу, когда что-то сломалось. Если единственный план компании на случай отказа облака — «ждать, пока починят», плана нет. Ниже — как он должен выглядеть.
Ваш бизнес не должен зависеть от чужого пожара
Почта, документы, календари, видеосвязь, а иногда и вход во все сервисы — у одного облачного провайдера. Удобно? Ровно до первой серьёзной аварии. В этот день вся компания превращается в зрителей: ничего не открыть, никому не написать, ни на что не повлиять. Работа стоит, деньги уходят, а вы читаете новости, чтобы узнать, когда вам разрешат работать дальше.
Непрерывность бизнеса — это право продолжать работать, когда чужая инфраструктура рухнула. Это право не покупается тарифом облака. Его создаёт компания сама: копиями вне облака, своими серверами, вторыми площадками и людьми, которые знают, что делать. Ниже — пошагово, как это право себе вернуть.
Шаг 1. Составьте карту зависимостей
Первое — честно записать, что и где лежит. Не «мы в облаке», а конкретно: почта — у какого провайдера, документы — на каком диске, календари — где, видеосвязь — где, домен и DNS — у кого. Для каждого сервиса — кто администратор, у кого пароли и где резервные копии.
- почта: провайдер, число ящиков, общие ящики, кто администратор
- документы: облачный диск, общие папки, объём
- календари и контакты: где, есть ли общие календари и переговорные
- видеосвязь и мессенджеры: какие сервисы, привязаны ли к той же учётной записи
- домен: регистратор, кто владелец, срок продления
- DNS-зона: где обслуживается, у кого доступ
- учётные записи сотрудников: единый вход через того же провайдера или нет
Шаг 2. Посмотрите на одну точку отказа
После карты станет видно главное: сколько сервисов лежит у одного провайдера. Если почта, диск, календари, видеосвязь и даже DNS — в одном облаке, у компании одна точка отказа на всё. Сбой этого провайдера останавливает не почту, а всю офисную работу разом.
Отметьте такие сервисы красным. Именно их нужно разнести или подстраховать в первую очередь. Почта обычно оказывается на первом месте: через неё приходят заказы, счета, документы от госорганов, и её отсутствие замечают клиенты, а не только сотрудники.
Не только пожар: пять сценариев отказа
Авария дата-центра — самый заметный, но не единственный сценарий. План должен покрывать все пять, и для каждого ответ разный.
- провайдер недоступен часы или дни — нужен рабочий резерв: свой сервер или готовый к переключению
- учётная запись организации заблокирована или потерян доступ администратора — нужна копия вне провайдера и второй администратор
- взломан ящик или администратор — нужна копия без удаления и порядок блокировки
- сотрудник удалил письма или папку — нужна копия с историей
- потерян домен из-за просрочки или спора — нужен контроль над регистратором и автопродление
Шаг 3. Оцените ущерб от простоя
Для каждого сервиса ответьте на два вопроса. Сколько компания может работать без него, прежде чем начнутся реальные потери? Это время называется RTO — допустимое время восстановления. Какой объём данных компания может позволить себе потерять? Это RPO — допустимая точка восстановления: если копия делается раз в сутки, в худшем случае теряется сутки работы.
Для большинства компаний ответы такие: почта — RTO несколько часов, RPO ноль, письма не должны теряться вообще; документы — RTO часы, RPO сутки; календари — RTO день. Эти цифры определяют, какой резерв нужен: копии раз в сутки, резервный сервер или вторая площадка с переключением за минуты. Понятия RTO и RPO пришли из стандартов по управлению непрерывностью, таких как ГОСТ Р ИСО 22301, но применять их можно и без внедрения стандарта.
Шаг 4. Почта: копия вне облака — минимум
Самое первое, что можно сделать за один день, — копия всех ящиков на сервере вне облака. imapsync по расписанию забирает письма из облачных ящиков на ваш сервер без удаления: письмо, удалённое в облаке по ошибке, в копии остаётся. Это не даёт работать во время аварии, но гарантирует, что переписка не потеряется. Как это сделать — в статье «Резервная копия почты Яндекс 360».
Шаг 5. Почта: свой сервер как основной
Копия защищает данные, но не работу. Чтобы сотрудники продолжали отправлять и получать письма, когда облако недоступно, нужен свой почтовый сервер — основной или хотя бы готовый к переключению. Самый надёжный вариант — сделать свой сервер основным, а облако не использовать вовсе: тогда авария провайдера вас просто не касается.
Варианты своего сервера — mailcow, iRedMail, Carbonio CE, Stalwart или почта на нашей инфраструктуре — сравнены в первом блоке этой статьи. Порядок переезда — в руководстве по переносу почты с Яндекс 360, а устройство резерва для самого своего сервера — в статье о резервном MX и второй площадке.
Шаг 6. Документы: копия и своя площадка
Облачный диск без копии — единственное место, где лежат договоры, отчёты и шаблоны. Минимум — ежедневная синхронизация общих папок на свой сервер или сетевое хранилище в офисе с хранением версий. Следующий шаг — своя платформа для файлов: Nextcloud или модуль файлов Carbonio CE, где документы живут на вашем сервере, а облако не нужно.
- общие папки отделов синхронизируются на свой сервер ежедневно
- хранятся версии: удалённый или испорченный файл можно вернуть
- копия своего сервера уходит на другую площадку
- сотрудники знают, где открыть документы, если облако недоступно
Шаг 7. Календари и контакты
Календари кажутся второстепенными, пока в день аварии никто не знает, какие встречи назначены и кто занял переговорную. Минимум — регулярная выгрузка общих календарей в файлы iCalendar и адресной книги в vCard на свой сервер. Лучше — календари на своём сервере по CalDAV и CardDAV: SOGo в mailcow и iRedMail или встроенные календари Carbonio.
Перенос календарей и контактов разобран в статье о переносе контактов и календарей по CardDAV и CalDAV.
Шаг 8. Домен и DNS — отдельно от всего
Домен — ключ ко всему остальному: без доступа к нему нельзя перевести почту на резервный сервер. Держите DNS-зону не у почтового провайдера, а у регистратора или независимого DNS-сервиса. Проверьте, на кого зарегистрирован домен, у кого есть доступ к кабинету регистратора, и включите автопродление.
Как не потерять домен из-за просрочки — в статье «Домен просрочен: сайт и почта легли — чек-лист».
Учётные записи и единый вход
Отдельный риск — когда вход во все сервисы компании идёт через учётную запись того же облачного провайдера. В день его сбоя сотрудники не могут войти не только в почту, но и в CRM, в систему документооборота, в сервисы, где включён вход через облачный аккаунт. Проверьте, какие системы так устроены, и для критичных оставьте резервный способ входа — локальную учётную запись администратора с паролем в сейфе.
Видеосвязь и мессенджеры
Если совещания, звонки клиентам и внутренний чат завязаны на того же провайдера, в день сбоя компания теряет и их. Держите резервный инструмент видеосвязи, проверенный заранее: ссылку на постоянную комнату, которую знают руководители отделов. Для внутреннего чата — канал в мессенджере другого поставщика или свой сервер сообщений. Это не дорого, но сильно снижает панику в первые часы аварии.
1С, сканеры и уведомления
Почту отправляет не только человек. 1С рассылает счета и расчётные листки, МФУ — сканы, сайт — заявки, мониторинг — тревоги. Если все они настроены на облачный SMTP, в день сбоя вы не только не получаете письма, но и не узнаёте, что заявки с сайта перестали приходить. Внесите эти системы в карту зависимостей и переключайте их на свой сервер вместе с почтой сотрудников.
Шаг 9. Связь на время аварии
Когда почта не работает, сотрудникам нужно как-то узнать об этом и получить инструкции. Заранее определите резервный канал: групповой чат в мессенджере, не зависящем от того же провайдера, список телефонов руководителей отделов, SMS-рассылку. Подготовьте шаблон сообщения для клиентов: если почта недоступна, о чём им сказать и куда писать.
- резервный канал для сотрудников — не у того же провайдера
- список телефонов ответственных в печатном виде
- шаблон сообщения сотрудникам
- шаблон сообщения клиентам и партнёрам
- кто принимает решение о переключении на резерв
Кто за что отвечает
План без людей не работает. Назначьте роли заранее и запишите их в документ плана Б вместе с заместителями — авария не выбирает удобный день, и ответственный может быть в отпуске.
- руководитель — принимает решение о переключении на резерв и сообщает клиентам
- администратор — проверяет причину, переключает почту и устройства, ведёт журнал
- заместитель администратора — знает порядок и имеет доступы, если основного нет
- руководители отделов — доводят инструкции до сотрудников и собирают вопросы
- подрядчик по обслуживанию — на связи по телефону, а не только по почте
Шаг 10. Документ плана Б
Всё это должно быть записано в одном документе на две-три страницы и храниться вне облака — в печатном виде у руководителя и администратора и в копии на своём сервере. Документ, который лежит на недоступном облачном диске, в день аварии бесполезен.
Структура документа: карта сервисов и ответственных, RTO и RPO для каждого, где лежат копии, порядок переключения по шагам, контакты, шаблоны сообщений, журнал учений. Подробно о составлении плана — в статье «План Б для корпоративной почты».
Шаг 11. Учения
План, который ни разу не проверяли, не работает. Раз в квартал — короткие учения: восстановить ящик и папку документов из копии, засечь время. Раз в полгода — сценарий «облако недоступно весь рабочий день»: может ли компания работать на своём сервере, все ли знают, куда подключаться, работают ли 1С, сканеры и формы сайта. Результаты записывайте и исправляйте найденное.
Сводный чек-лист
Короткая версия для распечатки.
- карта зависимостей составлена, единые точки отказа отмечены
- для почты, документов и календарей определены RTO и RPO
- копия всех ящиков на своём сервере вне облака, без удаления
- почта работает на своём сервере или готов резервный сервер с порядком переключения
- общие папки синхронизируются на свой сервер с версиями
- календари и контакты на своём сервере или регулярно выгружаются
- DNS-зона не у почтового провайдера, домен на компании, автопродление включено
- резервный канал связи и шаблоны сообщений готовы
- документ плана Б распечатан и хранится вне облака
- учения проводятся, результаты записаны
Сколько стоит непрерывность
Главное возражение против своего сервера — «это дорого». Посчитайте иначе: сколько стоит компании день, когда никто не получает заказы по почте, бухгалтерия не может отправить счета, а руководитель не видит писем от партнёров. Для большинства компаний один такой день дороже года обслуживания своей почты.
Ориентиры по нашим ценам: ящики на нашей инфраструктуре — от 150 ₽ в месяц за ящик, с антиспамом и ежедневными копиями; перенос почты, календарей и контактов до 50 ящиков — от 12 000 ₽ разово; корпоративная почта под ключ на вашем сервере до 15 ящиков — от 25 000 ₽ разово; обслуживание своего почтового сервера — от 7 000 ₽ в месяц. Это закрывает почту — самую дорогую в простое часть офисной работы.
Документы и календари добавляются к той же инфраструктуре: Nextcloud или Carbonio на том же сервере или рядом. Отдельная площадка для копий — ещё одна недорогая виртуальная машина у другого провайдера. В сумме это меньше, чем компании обычно теряют за первый же серьёзный сбой.
С чего начать на этой неделе
Не пытайтесь сделать всё сразу. За неделю реально: составить карту зависимостей, включить копию почты на свой сервер, проверить доступ к домену и определить резервный канал связи. Это закрывает самые дорогие риски — потерю переписки и полную потерю связи. Дальше — переезд почты на свой сервер и перенос документов, по плану, без спешки.
Частые вопросы
Что такое непрерывность бизнеса применительно к почте?
Способность компании продолжать получать и отправлять письма и не терять переписку, когда основной почтовый сервис недоступен.
Что такое RTO и RPO?
RTO — допустимое время восстановления сервиса. RPO — допустимый объём потерянных данных, определяемый частотой копий.
Достаточно ли того, что у облачного провайдера несколько дата-центров?
Нет. Провайдер восстанавливает сервис в своём порядке и со своей скоростью, и у клиента нет способа на это повлиять.
Что сделать в первую очередь?
Копию всех ящиков на свой сервер вне облака, проверку доступа к домену и резервный канал связи для сотрудников.
Где хранить план Б?
Вне облака: в печатном виде у руководителя и администратора и в копии на своём сервере.
Как часто проводить учения?
Короткие проверки восстановления — раз в квартал, полный сценарий отказа облака — раз в полгода.
Миграция почты с Яндекса под ключ от АйТи Фреш
Возьмём на себя весь переезд: проверим текущую почту и домен, поможем выбрать вариант, перенесём письма, папки, календари и контакты, переключим MX, SPF, DKIM и DMARC, проверим доставляемость и поддержим сотрудников после переезда.
Куда переносим: в облако на российской площадке, на ваш собственный сервер, в гибридную схему или как резервный контур рядом с текущей почтой.
- Аудит текущей почты и домена — 1–2 рабочих дня
- План миграции и фиксированная смета — 1 рабочий день
- Настройка сервера, DNS и перенос ящиков — 3–5 рабочих дней
- Сопровождение сотрудников и проверка доставляемости — 5 рабочих дней
| Работа | Стоимость |
|---|---|
| Перенос почты, календарей и контактов до 50 ящиков | от 12 000 ₽ разово |
| Корпоративная почта под ключ: сервер, домен, SPF/DKIM/DMARC, до 15 ящиков | от 25 000 ₽ разово |
| Ящики на нашей инфраструктуре (Carbonio CE или mailcow, ЦОД МТС) | от 150 ₽/мес за ящик |
| Обслуживание почтового сервера | от 7 000 ₽/мес |
Опыт: перенесли 617 ящиков гостиничной группы за 3 дня. Точный срок и смету фиксируем после аудита; простой при переключении зависит от схемы и оговаривается в договоре. Подробнее — на странице услуги «Корпоративная почта для бизнеса».

























