Contes sur les clients étrangers et leurs caractéristiques du travail en Russie après la loi PD


Des collègues européens ont demandé à inclure ces articles dans un contrat de service cloud.

Lorsque la loi sur le stockage des données personnelles en Russie est entrée en vigueur, les clients étrangers qui avaient une succursale locale ici ont commencé à massivement frapper sur notre cloud . Ce sont de grandes entreprises et elles avaient besoin d'un fournisseur de services dans notre pays.

Ensuite, je n'avais pas le meilleur anglais des affaires, mais il y avait le sentiment que personne ne pouvait parler anglais des experts techniques dans les nuages. Parce que notre position en tant que grande entreprise bien connue, plus la mienne ici, cet anglais de base dans les réponses aux questions était clairement au-dessus des autres offres sur le marché. C'est alors que la concurrence entre les fournisseurs de cloud russes est déjà apparue, mais en 2014, il n'y avait tout simplement pas le choix. 10 clients sur 10 nous ont contactés.

Et à ce moment, les clients ont commencé à nous demander de préparer des documents très étranges. Le fait que nous ne polluons pas la nature et méprisons tous ceux qui polluent. Le fait que nous ne sommes pas corrompus et que nous ne donnerons pas la main à des fonctionnaires corrompus. Le fait que notre entreprise soit stable et nous nous en voulons de ne pas sortir du marché d'ici cinq ans.

Premières fonctionnalités


Ensuite, nous avons tous envoyé des lettres sur les avantages techniques du cloud et de l'infrastructure, mais il s'est avéré que peu de gens en avaient besoin. Il était important pour tout le monde que nous soyons une grande entreprise, que nous ayons construit des processus pour fonctionner dans des centres de données (et à quel point ils sont bien construits), qui se tient à côté de gros clients, que nous ayons des certificats mondiaux. Même si le client n'avait même pas besoin de fermer PCI DSS, en regardant ce que nous avons, il a hoché la tête gracieusement. La deuxième leçon est de collecter des morceaux de papier et des récompenses; ils signifient beaucoup aux États-Unis et un peu moins en Europe (mais ils sont quand même cités beaucoup plus que les nôtres).

Ensuite, il y a eu un accord avec un très gros client via un intermédiaire intégrateur. À cette époque, je ne savais toujours pas comment vendre correctement, je venais de resserrer l'étiquette commerciale en anglais, ne comprenant pas à quel point il était important de fournir tous les services dans un seul paquet. En général, nous avons tout fait pour ne pas vendre. Et ils ont tout fait pour acheter. Et à la fin, après des réunions régulières pour la bière avec leur directeur, il a emmené et amené un avocat, a déclaré: ce sont de petites formalités du client final. Nous avons plaisanté sur la météo, dit-il: il y aura quelques petites modifications, contractons.

J'ai donné notre contrat modèle. L'avocat a amené trois autres avocats. Et puis nous avons regardé le contrat et nous nous sommes sentis comme des joons lors d'un examen sérieux de l'année de travail. L'approbation a pris quatre mois de leur service juridique. La première itération qu'ils ont envoyée sans regarder sept énormes PDF avec du texte dans des courbes sans la possibilité de modifier au moins quelque chose. Au lieu de notre contrat de cinq pages. J'ai timidement demandé: mais pas dans un format éditable? Ils sont comme ceci: «Eh bien, voici les fichiers Word, essayez-le. Vous pouvez peut-être le faire. " Chaque montage dure exactement trois semaines. Apparemment, c'est la limite de leur SLA, et ils nous ont envoyé un message qu'il valait mieux ne pas le faire.

Ensuite, ils nous ont demandé un document anti-corruption. Dans la Fédération de Russie, il était déjà familier dans le secteur bancaire, mais pas chez nous. Écrit, signé. Ce qui est surprenant, alors la société avait un tel document en anglais, mais il n'était pas encore en russe. Ils ont ensuite signé le NDA sous leur forme. Depuis lors, presque chaque nouveau client a apporté un accord de non-divulgation sous sa forme, nous avons déjà environ 30 variantes.

Ensuite, ils ont envoyé une demande de «durabilité du développement des affaires». Pendant longtemps, nous avons essayé de comprendre ce que c'était et comment le composer, nous avons travaillé selon les modèles.

Ensuite, il y avait le code d'éthique (à cause du travail de l'entreprise, vous ne pouvez pas couper les enfants, offenser les personnes handicapées dans un centre de données, etc.).

L'écologie que nous sommes pour la planète verte. Nous avons appelé à l'intérieur de l'entreprise, nous nous sommes demandé si nous étions une planète verte. Il s'est avéré pour le vert. Ceci est économiquement justifié, notamment en termes de consommation de carburant diesel dans le centre de données. Aucun autre endroit où l'environnement pourrait être endommagé n'a été trouvé.

Cela a introduit plusieurs nouveaux processus importants (nous les avons suivis depuis):
  1. Il devrait être possible de mesurer ou de calculer régulièrement la consommation d'énergie du matériel ou des services et d'envoyer des rapports.
  2. Pour le matériel installé sur les sites, vous devez remplir et mettre à jour régulièrement la liste des substances dangereuses lorsque le matériel change ou est mis à jour. Cette liste doit être envoyée au client pour approbation avant toute modification, mise à jour ou installation.
  3. Tout le matériel sur n'importe quel site dans le cadre du contrat doit répondre aux exigences de la directive de l'Union européenne n ° 2011/65 / UE sur la restriction des substances nocives (RoHS) dans les produits informatiques.
  4. Tout le matériel usé ou remplacé dans le cadre du contrat doit être recyclé par des entreprises professionnelles capables d'assurer la sécurité de l'environnement lors du recyclage et / ou de l'élimination de ces matériaux. Dans l'Union européenne, cela signifie la conformité à la directive 2012/18 / UE sur l'élimination des déchets d'équipements électriques et électroniques.
  5. Courriel les déchets de matériel à toutes les étapes de la chaîne d'approvisionnement doivent être conformes à la Convention de Bâle sur le contrôle des mouvements transfrontières de déchets dangereux et de leur élimination (voir www.basel.int ).
  6. Le matériel de site recyclé doit prendre en charge la traçabilité. Les rapports de traitement doivent être soumis au client sur demande.

La qualité des services (SLA) et l'ordre d'interaction (protocoles, exigences techniques) ont déjà été signés comme d'habitude. À proximité se trouvait un document de sécurité: des collègues voulaient rouler des correctifs et mettre à jour des bases de données antivirus et autres en 30 jours, par exemple. Les procédures documentées de la criminalistique et d'autres choses sont montrées au client. Les rapports de tous les incidents sont envoyés au client. ISO sont passés.

Plus tard


L'ère d'un marché du cloud développé est arrivée. J'ai appris l'anglais et j'ai pu le parler couramment, j'ai appris en détail l'étiquette des négociations commerciales, j'ai appris à comprendre les conseils des clients étrangers. Au moins en partie. Nous avions un paquet de documents que personne ne pouvait trouver à redire. Nous avons repensé les processus pour convenir à tout le monde (et cela s'est avéré être une leçon très importante au moment des certifications opérationnelles PCI DSS et Tier III UI).

Lorsque nous travaillons avec des clients étrangers, nous ne voyons souvent personne du tout. Pas une seule réunion. Juste de la correspondance. Mais il y avait un client qui nous a fait assister à des réunions hebdomadaires. Cela ressemblait à un appel vidéo avec moi et 10 collègues de l'Inde. Ils ont discuté de quelque chose entre eux et j'ai regardé. Pendant huit semaines, ils ne se sont même pas connectés à notre infrastructure. Puis j'ai arrêté de me contacter. Ils ne se sont pas connectés. Ensuite, les réunions ont eu lieu avec moins de participants. Ensuite, des appels ont commencé à être passés sans moi et mes collègues de l'Inde, c'est-à-dire qu'ils sont passés en silence et sans personne.

Un autre client nous a demandé une matrice d'escalade. J'ai ajouté un ingénieur: ils disent, d'abord à lui, puis à moi, puis au chef de département. Et ils avaient 15 contacts sur différentes questions, et chacun avec trois étapes d'escalade. C'était un peu gênant.

Un an plus tard, un autre client a envoyé un questionnaire de sécurité. Il n'y a que 400 questions délicates à remplir. Et des questions sur tout: comment le code est développé, comment fonctionne le support, comment nous embauchons du personnel, quel type de licenciement. C'est l'enfer. Nous avons vu que le certificat 27001 leur conviendrait au lieu de ce questionnaire. C'était plus facile à obtenir.

En 2018, les Français sont venus. Nous parlons à un moment donné mardi et mercredi - du match de la Coupe du monde à Iekaterinbourg. Environ 45 minutes, nous discutons de la question. Nous avons discuté de tout, décidé. Et je suis donc à la fin: pourquoi êtes-vous assis à Paris? Votre tournoi sera gagné ici et vous êtes assis. Ils sont devenus accro. Il y a eu un rapprochement total. Ensuite, ils ont juste éclaté émotionnellement. Ils disent: obtenez-nous un billet pour le terrain, et demain ils viendront dans la ville magique d'Iekaterinbourg. Je n'ai pas obtenu de billet pour eux, mais pendant encore 25 minutes, nous avons parlé du football. Ensuite, toutes les communications ne se sont plus déroulées conformément au SLA, c'est-à-dire que tout était sous contrat, mais j'ai directement ressenti comment elles accéléraient les processus à la maison et faisaient tout d'abord pour nous. Quand le fournisseur français brûlait sur le projet, ils m'appelaient tous les jours, ça ne les interrompait pas. Bien qu'il y ait des rumeurs selon lesquelles il s'agit de rassemblements très formels.

Puis sur d'autres communications, j'ai commencé à suivre ce qui fonctionnait de la même manière. Beaucoup ne se demandent pas comment sortir et où: c'est nous - depuis le bureau. Et ils peuvent aboyer un chien, ou faire couler la soupe dans la cuisine, ou un enfant ramène un câble pour ronger. Parfois, quelqu'un disparaît simplement d'une réunion avec un cri. Il arrive que vous passiez du temps avec un inconnu. Si vous ne savez pas quoi dire, c'est à propos de la météo. Presque tout le monde aime notre neige. Certains disent qu'ils l’ont déjà vu une fois. Parler de Moscou enneigée est devenu une petite conversation: cela n'affecte pas l'accord, mais réduit la communication. Après lui, ils commencent à parler moins officiellement, et c'est cool.

En Europe, ils traitent le courrier différemment. Si vous allez quelque part, ne répondez pas. Si vous étiez en vacances jusqu'à hier, vous ne cherchez peut-être pas un mois, alors: "Vieil homme, je viens de rentrer, je ratisse." Et cela disparaîtra encore deux jours. Allemands, français, espagnols, anglais - si vous voyez une réponse, vous attendez toujours, quelle que soit la fin du monde.

Et la dernière fonctionnalité. La différence entre leurs agents de sécurité et les nôtres est qu'il est important pour les nôtres que toutes les exigences soient formellement remplies et que les processus dominent en eux, c'est-à-dire qu'ils prêtent attention aux meilleures pratiques. Et nous devons toujours montrer en train que tous les points sont parfaitement observés. Un Français est même venu se familiariser avec les processus et les documents du centre de données: nous avons dit que nous ne pouvions montrer des politiciens qu'au bureau. Il est arrivé avec un traducteur. Nous avons traîné un tas de politiciens sur papier dans des dossiers en russe. Le Français avec un avocat-traducteur s'est assis, a regardé les documents en russe. Il a sorti le téléphone, vérifié sélectivement: soit on lui a donné ce qu'il demandait, soit Anna Karenina. Probablement déjà rencontré.

Les références


Source: https://habr.com/ru/post/fr454922/


All Articles