Импортозамещение в информационной безопасности
Сегодня ситуация на рынке ИТ выглядит как стресс-тест с максимальной нагрузкой на службы информационной безопасности российских компаний. Ранее основные меры защиты были скорее превентивными. Многие не сталкивались на практике с теми угрозами, от которых выстраивали защиту. Теперь эти риски стали повседневной реальностью.
Иностранные средства защиты более не доступны, что накладывает отпечаток на весь комплекс бизнес-приложений предприятий. В это же время выросло количество хакерских атак. По данным аналитиков IDC — 98% организаций пострадали, как минимум, от одного нарушения информационной безопасности за 2021 год. А с февраля 2022 года недельный объем атак вырос с 1200 до 18000. Продолжительность DDOS — атак увеличилась в 4 раза.
Самым тяжелым последствием санкций стала невозможность обновлений ПО, и увеличение сроков устранения уязвимостей. При каждом обновлении существует риск древнего «чернобыля», или отключение сервиса уровня “Flash”, который Microsoft в свое время выключил, что нанесло существенный ущерб для разработчиков. Такое можно ожидать от любого вендора, который с рынка вроде бы и не ушел, но в то же время находится под влиянием.
Чем больше компания, тем более распределен у нее ИТ-ландшафт, и тем более размыт фронт защиты. Внедрить сервисы импортозамещения в подобных предприятиях довольно сложно.
Также на рынке наблюдается нехватка зрелых аналогов, совместимых и адаптивных продуктов. Мы остаемся с набором средств, которые пока не соответствуют лучшим практикам. Конечно, есть неплохое российское ПО, способное конкурировать с зарубежными аналогами, но по ряду направлений большинство разработок отсутствует. Особенно остро это ощущается в средствах защиты информации.
Большое количество игроков рынка находятся в ожидании. Ждут, что вендоры вернутся на рынок или найдут возможности продлить решения. Далеко не все рассматривают аналоги.
Тенденции
Перераспределение нагрузки перешло с применения превентивных мер на усиление средств мониторинга — средства анализа событий безопасности в реальном времени. Ужесточились требования к экспертизе специалистов.
Главный приоритет — защита периметра организации, защита веб — приложений, защита соединений.
Все это ведет к тому, что разработчики российского ПО либо повысят “уровень зрелости” своих продуктов, либо отпустят ситуацию “как есть”, оставив потребителей без альтернатив и не улучшая текущие разработки. Но это будет зависеть от ситуации на рынке и от того, кого отрасль в будущем будет “кормить”.
Подведем итог
Мы наблюдаем как процесс импортозамещения ускорился. У российских компаний есть выбор отечественных продуктов в сфере ИБ, и все они, так или иначе, выберут ключевых игроков и интегрируют отечественные решения. Для органов власти и государственных компаний, как отмечалось ранее, это будет нормативно установленным требованием. Что касается остальных организаций, то к полной замене иностранного ПО их должна подтолкнуть позиция разработчиков, которые отказываются от продаж и поддержки программных продуктов в России.