Выйти из системы

Сменить пользователя

Импортозамещение в информационной безопасности

Сегодня ситуация на рынке ИТ выглядит как стресс-тест с максимальной нагрузкой на службы информационной безопасности российских компаний. Ранее основные меры защиты были скорее превентивными. Многие не сталкивались на практике с теми угрозами, от которых выстраивали защиту. Теперь эти риски стали повседневной реальностью.

Иностранные средства защиты более не доступны, что накладывает отпечаток на весь комплекс бизнес-приложений предприятий. В это же время выросло количество хакерских атак. По данным аналитиков IDC — 98% организаций пострадали, как минимум, от одного нарушения информационной безопасности за 2021 год. А с февраля 2022 года недельный объем атак вырос с 1200 до 18000. Продолжительность DDOS — атак увеличилась в 4 раза.

Самым тяжелым последствием санкций стала невозможность обновлений ПО, и увеличение сроков устранения уязвимостей. При каждом обновлении существует риск древнего «чернобыля», или отключение сервиса уровня “Flash”, который Microsoft в свое время выключил, что нанесло существенный ущерб для разработчиков. Такое можно ожидать от любого вендора, который с рынка вроде бы и не ушел, но в то же время находится под влиянием.

Чем больше компания, тем более распределен у нее ИТ-ландшафт, и тем более размыт фронт защиты. Внедрить сервисы импортозамещения в подобных предприятиях довольно сложно.

Также на рынке наблюдается нехватка зрелых аналогов, совместимых и адаптивных продуктов. Мы остаемся с набором средств, которые пока не соответствуют лучшим практикам. Конечно, есть неплохое российское ПО, способное конкурировать с зарубежными аналогами, но по ряду направлений большинство разработок отсутствует. Особенно остро это ощущается в средствах защиты информации.

Большое количество игроков рынка находятся в ожидании. Ждут, что вендоры вернутся на рынок или найдут возможности продлить решения. Далеко не все рассматривают аналоги.

Тенденции

Перераспределение нагрузки перешло с применения превентивных мер на усиление средств мониторинга — средства анализа событий безопасности в реальном времени. Ужесточились требования к экспертизе специалистов.

Главный приоритет — защита периметра организации, защита веб — приложений, защита соединений.

Все это ведет к тому, что разработчики российского ПО либо повысят “уровень зрелости” своих продуктов, либо отпустят ситуацию “как есть”, оставив потребителей без альтернатив и не улучшая текущие разработки. Но это будет зависеть от ситуации на рынке и от того, кого отрасль в будущем будет “кормить”.

Подведем итог

Мы наблюдаем как процесс импортозамещения ускорился. У российских компаний есть выбор отечественных продуктов в сфере ИБ, и все они, так или иначе, выберут ключевых игроков и интегрируют отечественные решения. Для органов власти и государственных компаний, как отмечалось ранее, это будет нормативно установленным требованием. Что касается остальных организаций, то к полной замене иностранного ПО их должна подтолкнуть позиция разработчиков, которые отказываются от продаж и поддержки программных продуктов в России.