2022 год стал судьбоносным для отечественной ИТ-индустрии. Конечно, эпоха перемен началась раньше, еще в пандемию. Но вряд ли кто-то предполагал, что уже через пару лет с рынка уйдут практически все зарубежные вендоры и придется искать замену привычным инструментам. ИБ-отрасль – не исключение. О том, как изменилась сфера информационной безопасности и чего ожидать в будущем, рассказывает наш руководитель департамента ИБ Дмитрий Ковалев.
Многие заказчики «в одночасье» стали уязвимыми. Причем больший удар пришелся на коммерческий сектор. Бизнес спокойно пользовался иностранными продуктами, с импортозамещением не спешил, да и с регуляторами пересекался нечасто. В отличии от госкомпаний и объектов КИИ, которых годами направляли в сторону российских решений. Для госсов санкции стали еще одним аргументом, что все делалось не зря, для предпринимателей – ледяным душем и стимулом пересмотреть свои взгляды.
В целом можно сказать, что ИБ-сегмент оказался более подготовленным к импортозамещению. У нас есть крупные зрелые производители, которые уже много лет на рынке и чьи продукты проверены временем. Заменить ИБ-инструменты довольно просто.
Однако надо понимать, что некоторые классы отечественных решений не дотягивают до популярных западных аналогов. По возможностям, производительности, usability и т.п. И на протяжении 2022 года мы четко видели, как заказчики проходят все стадии принятия: с отрицания и гнева до «ок, давайте посмотрим».
Конечно, еще есть параллельный импорт, а также коллеги из Индии и Китая, которые совсем не прочь занять лакомые ниши. Только вот где гарантии, что ПО будет работать, а партнеры не изменят свою позицию? И даже если продукт не превратится в тыкву, что насчет техподдержки? Про отсутствие банальной гибкости в решении задач и языковые сложности в переговорах мы промолчим.
Другой вариант – Open Source. И здесь тоже свои нюансы. ОS – в основном зарубежное комьюнити. А значит – велика вероятность получить сюрприз в виде какого-нибудь бэкдора. Кроме того, продукты Open Source не богаты на документацию, а техподдержки зачастую никакой.
Если говорить об активности злоумышленников, то в 2022 был очень тяжелым годом для российских компаний. Шифровальщики, DDoS, различные утечки…. DDoS – вообще отдельная история. Такие атаки просты с технической точки зрения и очень дешевые. А учитывая, что информация сейчас на вес золота, они еще и весьма эффективны.
Чего ждать в будущем? Основной тренд – тотальное импортозамещение. Особенно в госсекторе и организациях КИИ. Постановления правительства в 2022 – прямое тому подтверждение.
Тенденция актуальна и для коммерческого сектора. Многие компании уже сами осознали, что как раньше больше не будет. А значит – пора действовать.
Уникальная ситуация сейчас у российских ИБ-вендоров. Огромный спрос, минимум конкуренции, государство всячески поддерживает – похоже на отличный фундамент для развития. Мы ожидаем, что производители станут все больше фокусироваться на качестве и функционале своих решений. И никакой параллельный импорт тогда не понадобится.
Технологии будут прогрессировать, хакеры – тоже. Однако не стоит забывать, что многие инструменты злоумышленников, тот же дипфейк, базируются на старой доброй социальной инженерии. А большинство компаний по привычке смотрит на техническую защиту. Какая бы крутая ни была технология, она не сможет уберечь компанию от всех угроз. А вот системный подход к ИБ – да.
#мнение_эксперта #статьи #ИБ
@syssoftru – эксперт в мире программного обеспечения
Post #1391
449