6812

Сбой касс Штрих-М сегодня по всей стране

Сбой касс Штрих-М сегодня по всей стране

Сегодня по всей стране накрылись кассы Штрих-М. Началось с Владивостока в час ночи, потом кассы отрубались по часовым поясам. К утру это случилось и в Москве. Штрих-М стоят, например, по данным РБК, в Пятёрочках, в Магнитах, в Магнолии, на заправках Газпрома и Роснефти. И у нас.


Это полная задница. Работать без кассы нельзя. Это нарушение закона. Та же Магнолия около нашего офиса вообще закрылась. Некоторые небольшие сети по всей стране тоже не открывали магазины.


А случилось вот что. Штрих-М поймали ошибку, про которую производитель, похоже, знал заранее, либо выпустил очень-очень оперативиный хотфикс. По крайней мере, в 9 утра по Москве, прошивка уже была доступна с инструкцией на их форуме.


На РБК в новости есть комментарий, что если на кассе было включено автообноовление, то сбоя не было. Но автообновление по умолчанию выключено на уровне заводского конфига.


Важно то, что чеки нельзя выдать, потому что прошивка кассы дала сбой. То есть покупатели приходят, а мы не можем выдать чек. Невыдача одного чека – это штраф несколько десятков тысяч рублей. Самый страшный залёт, который только бывает в рознице после отравленных продуктов питания. Это значило, что можно было смело закрывать магазины до устранения проблемы.


Это финиш. Для нас 20 декабря по продажам – как неделя в июне. Для многих тоже.


У Штрихов есть возможность прошиться онлайн – на части касс мы подключались к рабочим местам кассиров удалённо, клали файлы новой прошивки в их софт, и касса это хавала. Перезагружалась и запускалась с новой сменой, можно было работать.


К сожалению, работало это только на тех интерфейсах, где кабель был COM 9pin – COM 9pin. На всех остальных кассах подключения к компьютерам просто не было. Потому что довольно тяжело найти компьютер с COM 25pin, например. Альтернатива – взять флешку с проишивкой и вставить её внутрь кассы. Мы сделали следующее:


Наши инженеры поехали в самые горячие магазины (где больше всего оборот) и стали поднимать кассы там. Например, наши точки на Таганской и Курской (лучшая парковка и магазин в здании метро) поднялись через 40 минут после выявления бага. Мега Белая Дача – через полтора часа и так далее.


Старшие точек повезли часть касс в офис – чтобы мы прошили их прямо на месте.


В это время Федеральная налоговая служба сделала невероятно адекватную вещь. Они сказали, что можно выдавать товар без чека, но на следующий день на всё проданное надо будет пробить чеки коррекции.


«С 01:00 20 декабря 2017 года в работе контрольно-кассовой техники производителей АО «ШТРИХ-М», ООО «РР-Электро», ООО «Тринити» и ООО «НТЦ «Измеритель» произошел массовый технический сбой. В связи с этим ФНС России напоминает, что в соответствии с пунктом 4 статьи 4.3 Федерального закона от 22.05.2003 № 54-ФЗ при корректировке более ранних расчетов формируется кассовый чек коррекции (бланк строгой отчетности коррекции). Таким образом, в случае технического сбоя после восстановления работы кассы пользователи обязаны сформировать кассовый чек коррекции с общей суммой неотраженной выручки. ФНС России обращает внимание, что в таких обстоятельствах пользователи ККТ не привлекаются к административной ответственности, так как в соответствии частями 1 и 4 статьи 1.5 КоАП РФ вины пользователей за неприменение контрольно-кассовой техники, в том числе при реализации алкоголя, нет.»


Некоторые кассы вообще не имеют слота для флешки. Например, Элвес РР Ф, который сегодня, похоже, не прошёл тестовое внедрение в нашей сети. Только искать ком-разъём на компьютере.


Выжимка:

«Решение проблемы - обновиться на прошивку, что выпустили сегодня. Прошивка от 20.12.2017

Прошивку можно скачать на официальном сайте.

При удаленном обновлении:

1. Подключить кассу через COM-шнур

2. Подключиться удалённо к рабочему месту кассира

3. Установить ПО Tera Term и скормить ей прошику.

4. Next-next-читай инструкцию-done и немного типовых настроек.


На месте: сделать SD-карту с новой прошивкой, приехать, разобрать кассу, вытащить SD-карту, вставить новую такую же со включённым флагом автообноления, подключить кассу к рабочему месту кассира (чтобы она увидела аплинк до большой сети), обновиться, сделать технологическое обнуление, облегчённо выматериться, поехать в следующий магазин. Флешка уезжает с вами, в кассу в процессе возвращается старая.»


Следующая проблема – если касса не работает, то терминалы карт не будут работать тоже. В том случае, если они интегрированы. Карина, руководитель розницы и бывшая глава нашего ИТ-департамента, параноик. Поэтому незаменимых интегрированных терминалов у нас осталось только две штуки – она подозревала, что рано или поздно каждая розница сталкивается с отказом касс.


К вечеру 40% касс мы прошили дистанционно. Восстановили большинство магазинов вручную.


Дидактические материалы: мой оригинальный пост на Хабре (там есть фото разбора кассы), новость на РБК, разъяснение ФНС, ветка на форуме производителя касс, сайт с новой прошивкой.


С праздником вас всех!

Бизнес

2.6K постов32.8K подписчиков

Правила сообщества

Разрешены только посты с тегом "моё".

Работает премодерация.

Главное - полезность и применимость опыта другими участниками. Запрещены посты вроде "10 советов", всякая чухня про лендинги, мотивацию и стартапы. И особенно - бокс по переписке, то есть диванные размышления, как лучше делать, не обоснованные хотя бы одним примером. Если вы пишете на основе опыта своей компании - указывайте, какой. Лучший пост - это ваш личный опыт дела, даже если вы всего лишь сдавали бутылки.


Не делайте посты-анонсы вроде "я открыл магазин, если хотите дальше расскажу, как" - в материале сразу должны быть ценные факты.


Временно можно размещать посты с запросами на конкретные вещи для производства или поиска контактов вроде "мы умеем делать то-то, кому нужно" или "ищу поставщика такого-то".


Поскольку многие до этого места не осилили, введена премодерация. Если ваш пост подходит по правилам - пройдёт смело. Премодерация занимает от 20 минут до нескольких часов. Посты не удаляются, результат — пост в сообществе или пост переносится в общую ленту.

Вы смотрите срез комментариев. Показать все
32
РЕНТГЕНКАБИНЕТ
Автор поста оценил этот комментарий
То есть, чисто технически, одним глюком, можно обрушить продажи по всей стране?
раскрыть ветку (30)
47
Автор поста оценил этот комментарий

Херня война, это вы ещё не помните, что с банкингом Эстонии как-то было. Там одним глюком вообще всю страну накрыло.

раскрыть ветку (19)
25
РЕНТГЕНКАБИНЕТ
Автор поста оценил этот комментарий
Спасибо за ответ. Че там той Эстонии? Но я представляю, что в случае войны у нас отключат интернет, и работать будут только карты "мир" и Яндекс.
раскрыть ветку (10)
27
Автор поста оценил этот комментарий

В Эстонии и так пару раз в год случаются приколы, то терминалы с банкоматами вырубаются из-за ошибки ИТ-отдела или какой атаки, то гос. сайты взламывают. А недавно был почти коллапс - почти 90% гос услуг онлайн и для пользования ими нужна пластиковая ид-карточка с чипом и считыватель той самой карточки. Была найдена очень серьезная уязвимость в чипе у производителя, которая позволяла те самые ид-карты взламывать и украсть личность, что опытным путем было доказано в одном университете. Самое смешное, что об угрозе еще стало известно весной, но специально ли или по тупости о ней умалчивали и все всплыло пару месяцев назад. Государство заблокировала почти все карточки и люди лишились доступа к гос услугам онлайн. Гос ит-шники начали быстро пилить костыли, чтоб залатать дыры программно и начался период обновления карточек, что привело к большим очередям, сбоям и т.п. Казалось бы, маленькая страна, но почти все повязано на ит - услуги, деньги, здравоохранение, образование и т.п. и любой баг/косяк/атака может парализовать страну и оставить людей голодными, ибо многие пользуются безналом.

раскрыть ветку (9)
5
РЕНТГЕНКАБИНЕТ
Автор поста оценил этот комментарий
У нас была УЭК. На ней был полноценный чип с квалифицированной ЭЦП, сертифицированный ФэСэБэ. Проект проспали за 4 года. Это хуже чем заменить карточки с ID. У нас они просто не прижились.
раскрыть ветку (3)
5
Автор поста оценил этот комментарий

Имхо там вообще ништяковый распил бюджета с этими УЭК вышел. Дело в том, что позже, сделали проездные карты стрелка в заМКАДье, и делала их все та же контора что и УЭК. Учитывая что в УЭК уже было сказано, что там будет функция оплаты проезда, то, что они сделали по факту? Взяли бабло, перекрасили карточки, заблокировали часть функционала и в продакшн. Гениально!

раскрыть ветку (1)
1
РЕНТГЕНКАБИНЕТ
Автор поста оценил этот комментарий
Звездолет для езды по городу получился...
0
Автор поста оценил этот комментарий

У нас они не прижились потому что их никто не продвигал и у них был минимальный функционал:


1. Как платежное средство они были очень плохи. Они использовали платежную систему ПРО100 которая была малораспространена,её мало где принимали в магазинах,а впоследствии от неё вообще отказались,а национальной платежной системой стал "Мир" который сейчас принимают почти повсеместно.

2. Электронную подпись прикрепляли не ко всем УЭК (это вообще отдельная тема),а добиться её работы на ПК можно было только через жопу. Но это пожалуй главный плюс карты потому что электронная подпись позволяла получать через инте госуслуги которые иначе были недоступны.

3. На её базе можно было делать проездные для транспорта что было сделано не в каждом городе.


Собственно и все ,это весь условно уникальный функционал УЭК. Все остальное возможно без неё.


Как итог пока её еще выпускали я вообще не понимал зачем она такая нужна,за одним исключением,если тебе нужна электронная подпись которая работает через жопу. Её почти никак не продвигали,а моим знакомым которые решили её сделать её делали 3-4 месяца. Сейчас она у всех просто лежит дома.


Так что чисто ИМХО УЭК изначально мертворожденный проект который и не мог быть успешным.

1
Жаба без жабо
Автор поста оценил этот комментарий

В чём проблема пользоваться безналом без ID-карты? У меня никто из знакомых не жаловался, всем глубоко фиолетово было. Если только в банке не авторизироваться, но так способ авторизации можно выбрать.


Кстати, подвержены были не все карты, а выпущенные до определенной даты, мне даже обновляться не пришлось.

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

По офф. данным (которые легко гуглятся), было выпущено, около 800 тыс карточек с уязвимым чипом, что составляет как около 3/5 населения страны.

Второе, те события, которые я описал, были независимо друг от друга и я не писал, что они взаимосвязаны и коллапс ид-карт как-то повлиял на безнал. Я лишь перечислил ту малую часть бед, которые у нас творились. Коллапс ид-карт повлиял на другие сферы, где-то мелкими неприятностями, а где-то вызвал очень большую попу.

раскрыть ветку (1)
1
Жаба без жабо
Автор поста оценил этот комментарий
Второе, те события, которые я описал, были независимо друг от друга и я не писал, что они взаимосвязаны и коллапс ид-карт как-то повлиял на безнал.

Ок, неправильно понял.

0
Автор поста оценил этот комментарий

любой баг/косяк/атака может парализовать страну и оставить людей голодными


Не нужно преувеличивать, подобные проблемы обычно решаются за полдня. Ничего страшного, за полдня-день никто от голода не умрет и ничего фатального не случится.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Это пока что на пол дня, потому что чаще имеем дело с человеческими ошибками. А если будет хорошо спланированная хакерская атака, то половиной дня не отделаемся. Учитывая, что в гос секторе ит-шникам мало платят, там не самые лучшие кадры сидят. За банки еще не так переживаю, там с финансированием в порядке, но и все равно сами совершают ошибки.
3
Автор поста оценил этот комментарий
На прошлой работе мы вот так резвились: https://www.theregister.co.uk/2012/01/13/tieto_emc_crash/
Экстренная командировка в Стокгольм и двое суток без сна в датацентре :)
раскрыть ветку (2)
1
DELETED
Автор поста оценил этот комментарий

эпично. а фейловер на второй схд почему не сработал? или был только один и тейпы?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Один, да. К нему был подключен жирный esx-кластер с ~2800 виртуалок (половина стейджинг, половина продакшен).
0
Автор поста оценил этот комментарий
А здесь что за бага была? Н кто не реверсил прошивку, не узнавал что там за подлянка была? Программеру не заплатили денег и он ограничил срок использования ПО?
0
Автор поста оценил этот комментарий
А можно побольше инфы про Эстонию?
раскрыть ветку (3)
3
Жаба без жабо
Автор поста оценил этот комментарий

Недавно обнаружили серьёзную уязвимость в защите значительной части ID-карт и срочно их заблокировали, пострадали те, кому нужен был доступ к электронным гос. услугам, где авторизация привязана к этим картам.

0
Автор поста оценил этот комментарий

Я не могу найти точную ссылку, но смысл такой - гуглите "Кибервойна Эстония 2007". Там была цепочка атак на инфраструктуру, и для защиты они что-то сделали с каналом, что изолировало их от банковского обмена, если я верно помню.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Хрень какая-то, они там во всю орут что это Россия и типа "так совпало" с протестами о переносе памятников, посвящённых второй мировой...

4
Автор поста оценил этот комментарий
В Украине кассы отсылают чеки на сервер налоговой. Если касса не сливает чеки 72 часа, то она блокируется. Одна ддос атака ложит всю торговлю.
раскрыть ветку (4)
2
Автор поста оценил этот комментарий

а если касса закрыла смену и просто не используется? Или не присылает только чеки после открытия смены?

Просто как пример у нас есть переносной кассовый аппарат для ярмарок и прочего. Он может целую неделю лежать и только на выходных работать.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

если есть неотправленные чеки старше 72-х часов тогда блокируется. если нечего отправлять, то может и год лежать.

0
Автор поста оценил этот комментарий

У нас по божески. 30 дней дается на самый старый документ не переданный.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

да и блокировка через 30 дней условная - достаточно дать ей выход в инет, она достучится до офд и автоматом разблокируется

2
Автор поста оценил этот комментарий

Помнится, в результате недавней атаки вирусом (название не вспомню) полегла мед. система Британии.

раскрыть ветку (2)
2
Автор поста оценил этот комментарий
Вонкрай вроде? Там любители халявный винды sp3 vl в мед.системе Британии
0
РЕНТГЕНКАБИНЕТ
Автор поста оценил этот комментарий
Наши регистратуры по карточкам и систему омс трудно будет положить, потому что у по регионам, системы хранения карточек и записи на прием - разные.
0
Автор поста оценил этот комментарий

не по всей стране стоят штрихи. Даже не у половины.

0
Автор поста оценил этот комментарий

А меня терзают смутные сомнения по поводу случайности этой ситуации. Сначала звонки о бомбах по всей стране, теперь это вот.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества