среда, 9 марта 2016 г.

Импортозащение в ИБ - реалии в 2016 году

На фоне международных обострения политической обстановки и продления экономический санкций против России усилилось противостояние стран в киберпространстве. Исходя из имеющихся фактов, можно утверждать., что туда сместился центр тяжести экономической конкуренции и задач информационной безопасности, актуальных как для отдельных компаний, так и государствав целом.

Одной из важнейших мер, принимаемых властями России в ответ на изменение международной ситуации, является стратегия импортозамещения, в рамках которой среди прочего стартуют крупнейшие национальные проекты, вроде построения Национальной платежной системы или недавно заявленной новой глобальной системы персональной космической связи военного и правительственного назначения.

Рост цены на зарубежные продукты и их обслуживание заставляют и не только государственный, но и коммерческий сектор пересматривать подходы к приобретению решений ИБ. На российском рынке стоит ожидать появления новых продуктов для ИБ, в которых будет учтены современные требования к функционалу и эффективности. Об истории вопроса и тенденций в 2016 году поговорим в настоящей статье.

Государство создает тренды

Тренд на импортозамещение по-прежнему формирует государство. В госсекторе активно идет информатизация, которая требует новых ИТ-решений, в том числе – в области информационной безопасности. К тому же под отечественных вендоров «подводят» законодательную базу.
Так, Владимир Путин в июне 2015 года подписал закон, который предусматривает создание реестра отечественных программ и возможность ограничений использования зарубежного ПО при наличии соответствующего отечественного аналога. На долю российских компаний уже сейчас приходится около 50% рынка программных продуктов и около 30% продаж в сегменте аппаратных решений.
Представители российских вендров подтверждают: позиции отечественных компаний в сфере программного обеспечения довольно сильны. В стране есть свои ОС на базе открытого ПО (например, «ГосЛинукс», которая будет установлена у 40 тыс. сотрудников ФССП), офисные пакеты (мультиплатформенный «Мой Офис», который должен был появиться до конца 2015 года), системы управления предприятием, ПО в области информационной безопасности и так далее.
Отметим, что Еще задолго до появления термина «импортозамещение»например  рынок DLP-систем оказался фактически монополизирован российскими игроками. Несмотря на наличие таких крупных игроков как Symantec, Intel Security (McAfee), к 2014 году три наиболее крупных вендора в области DLP — «Инфосистемы Джет», Zecurion и InfoWatch, занимали примерно три четверти российского рынка DLP

«Отечественные продукты закрывают практически все возможные ниши. Вопрос как всегда к функционалу. По моей оценке, российские DLPIDM, Security Intelligence, АВЗ, WAF, сканеры и еще ряд решений ничем не уступают, а иногда и превосходят иностранные аналоги. Но вот в сегменте сетевой инфраструктурной безопасности нашим компаниям есть куда расти», - говорит Валентин Крохин, директор по маркетингу компании Solar Security
Из-за санкций некоторые решения перестали продаваться в России. Рост цены зарубежных продуктов сделал некоторые из них недоступными для определенной категории заказчиков. Если ситуация в экономике не изменится, то следует ожидать добровольного импортозамещения. Однако высокими темпами замена импортных решений отечественными аналогами следует ожидать лишь в госорганах, ТЭК и космических разработках. Стагнация ожидает телеком и финансовый сектор, так как инфраструктура предприятий этих сфер изначально строилась на зарубежных решениях, которые нужно обслуживать, обновлять, продлевать подписку и т.д., считает наш эксперт Андрей Голов.

Перспективы от отечественных вендоров появятся 2016 году

Цикл разработки отечественных решений ИБ в среднем занимает от 1,5 до трех лет. Поэтому пика появления новых российских можно ожидать в начале 2016 гг. Курс на импортозамещение приведет к росту отечественной ИТ-индустрии, но только в долгосрочной перспективе.
Заказчики не готовы в массовом порядке добровольно отказываться от тех решений, которые еще не окупили себя, срок амортизации и действия защиты которых еще не вышел. Способствовать отказу будут действия стран-санкционеров, если те выскажутся за дальнейший разрыв экономических связей с Россией, и настороженность отечественных компаний к импортным решениям.
«Российская ИТ-отрасль в этом году не вырастет точно, хотя определенное перераспределение, безусловно, произойдет», - считает Сергей Земков, управляющий директор «Лаборатории Касперского» в России, странах Закавказья и Средней Азии. Он прогнозирует: если отечественные ИТ-компании смогут оптимизировать свой бизнес кризисный период, то в конечном итоге это проведет к росту, но не сиюминутному.

Импортозамещение в цифрах

Из сведений представленных аналитическим порталом Tadvisor и сайтом PCWeek, программа импортозамещения разработана в 42% отечественных ИТ-компаний и в 25% государственных организациях. 

Среди мотивов, побуждающих российские корпоративные структуры применять зарубежные ИБ-продукты, 54% участников опроса назвали отсутствие российских аналогов, 40% — их низкое качество, 27% — плохую техническую поддержку, а 11% — их высокую стоимость.

При этом онлайн-опрос показал явное преобладание использования российских разработок в таких критически важных областях, как антивирусная защита (68%), электронная подпись (60%), шифрование данных при хранении и передаче (32%).

Заметную конкуренцию российские продукты составляют импортным в управлении пользовательским доступом (32% респондентов используют российские решения, 54% — импортные); межсетевом экранировании (38% против 68%); VPN (30% против 43%); обнаружении и предотвращении вторжений (32% против 35%).
Полный переход на отечественные продукты в сфере ИТ (не только средства защиты) считают возможным в далекой перспективе 35% респондентов, 23% планируют заменить все решения на отечественные в течение пяти лет, 13% респондентов считает, что этого никогда не случиться.
Основные драйверы для увеличения доли отечественных продуктов в ИБ, которые называют представители российских компаний – сертификация решений (57%), более низкая стоимость (34%). Запрет на использование иностранных решений при наличии российских аналогов (43%), поддержка отечественных вендоров рублем (33%) – основные факторы, которые помогут реализовать стратегию импортозамещения на российском рынке.

Мнения экспертов: плюсы и минусы

Из интервью аналитическому агентству Tadvisor, нам стали известны мнения экспертов:

У г-на Прокудина на этот счет есть свои рекомендации по схеме перехода на российские ИБ-продукты. По его мнению, процесс можно организовать двумя путями: принудительно и через снижение цен, повышение качества продукции и технической поддержки. Сделать отечественные продукты дешевле зарубежных, сохранив производителям доходность, можно за счет государственных компенсаций (одновременно введя жесткий контроль за использованием преференций). Государство также в силах поднять пошлины на импорт до такого уровня, чтобы зарубежные продукты оказались заметно дороже отечественных.

Заместитель директора Центра информационной безопасности компании «Инфосистемы Джет» Валентин Крохин предложил стимулировать переход на отечественные продукты сразу во всех сегментах ИБ, поддерживая г-на Прокудина в идее предоставления преференций отечественным разработчикам, т. е. в вытеснении иностранных конкурентов рыночными и административными механизмами.

Г-н Крохин считает общей проблемой всех отечественных разработчиков недостаточную ориентированность на массовый рынок, что обусловливает средний уровень качества их продуктов. Поэтому под стимулированием отечественных вендоров он понимает прежде всего подталкивание их к улучшению качества, повышению конкурентоспособности за счет других аспектов (и не только на отечественном рынке).

На недостаточно высокое качество российских продуктов указывает и г-н Матиев. Перед запуском предлагаемых механизмов стимулирования отечественных вендоров он предлагает учесть, что российский потребитель за годы пребывания в рыночной экономике успел хорошо узнать технические возможности зарубежных ИБ-решений, уровень передового иностранного маркетинга и обслуживания клиентов. И хотя качество отечественных ИБ-продуктов за последние годы заметно выросло, оно все еще заметно ниже, чем у представленных в стране зарубежных. По мнению г-на Матиева, российские продукты находятся в стадии развития, то же самое можно сказать и о российском сервисе.

Госсектор традиционно является самым крупным ИБ-потребителем в стране, то протекционизм российских ИБ-продуктов с его стороны как заказчика может стать положительным примером для заказчиков и из коммерческого сектора. То есть переход к импортозамещению должен очевидно осуществляться через госзакупки.

Мнения экспертов любезно предоставленные порталом BISA
Сергей Земков, управляющий директор "Лаборатории Касперского" в России, странах Закавказья и Средней Азии.
«Во всех направлениях IT мы сейчас можем отметить рост интереса к российским продуктам, по двум причинам: из-за падения рубля увеличились цены на иностранные продукты, и они будут расти дальше. Кроме того, с прошлого года государство стало активно стимулировать импортозамещение, и в первую очередь это коснулось, естественно, госсектора.
Со стороны самих российских производителей, лучше всего к импортозамещению готовы те вендоры, которые занимаются разработкой программного обеспечения - специализированных бухгалтерских, учетных и отчётных систем, систем проектирования и геолокации, а также решений по информационной безопасности и телекоммуникационных систем. Но не стоит забывать, что разработка любых решений в сфере IT (и программных, и аппаратных) – продолжительный по времени процесс, поэтому импортозамещение –  это стратегическая задача, которая принесёт свои плоды в долгосрочной перспективе.
В остальных областях, в которых пока недостаточно отечественных разработок, а это, например, большинство комплексных аппаратных решений – нужно начинать что-то делать, чтобы постепенно сокращать дистанцию до западных аналогов. В этом процессе можно использовать опыт и наработки тех российских производителей, которые уже имеют опыт проектирования и создания собственных конкурентоспособных решений.
В целом, взятый курс на импортозамещение – это хорошая возможность для всех отечественных IT-компаний, которые смогут оптимизировать свой бизнес в этот кризисный период».
Рустем Хайретдинов, генеральный директор Appercut.
«Быстро и качественно можно заменить импортные продукты информационной безопасности в тех продуктовых нишах, где российские производители могут предложить несколько готовых конкурентоспособных решений. Это антивирусы, DLP, WAF, сканеры защищенности, системы защиты от DDoS-атак, антиспам, системы управления доступом к USB-портам, системы доверенной загрузки, IDM и другие – десятки российских компаний готовы предложить свои решения российским заказчикам.
Однако есть довольно много продуктовых ниш, в которых российских альтернатив нет, или функционал имеющихся решений сильно отстает от западных аналогов. Это высокопроизводительные межсетевые экраны, IDS/IPS, SIEM-системы, антифрод-системы и некоторые другие продуктовые категории. Отказ от зарубежных решений в этих категориях сейчас невозможен, поэтому выход может быть только в параллельной разработке своих решений при параллельных инвестициях в разработку российских аналогов. При этом нет необходимости инвестировать в разработку государственные деньги – при наличии спроса эти решения станут разрабатывать предприниматели».
Олег Губка, директор по развитию бизнеса компании "Аванпост".
«Несмотря на то, что много направлений в области ИТ-безопасности представлено отечественными решениями, например, антивирусной защитой, сетевой безопасностью, управлением доступом и т.д., еще остаются сегменты рынка, где стратегия импортозамещения пока не дала практических результатов. Чаще всего это касается специализированных областей информационной безопасности, которые стали развиваться относительно недавно и в основном за счет появления западных продуктов на российском рынке.
В качестве примера таких решений можно привести системы сбора и анализа событий (SIEM), полнофункциональные системы обнаружения и предотвращения вторжений (IDS/IPS), канальные шифраторы. В частности, что касается канальных шифраторов, первые отечественные аналоги мы вряд ли увидим в ближайшее время, и связано это со значительным нашим отставанием в части развития элементной базы, без чего обеспечить высокую скорость шифрования в канале связи с необходимым уровнем доверия просто невозможно.
И если разработка программных средств защиты информации ограничена лишь фантазией российских производителей и потребностями рынка, то сократить отставание в микроэлектронике вряд ли получится быстро и за счет усилий отдельных разработчиков. Правда, в последнее время стали появляться новости о разработке отечественных микропроцессоров, например, Эльбрус, поэтому будем надеяться на небезнадежность импортозамещения и в этой области».


И на в заключение представляем презентацию Алексея Лукацкого то теме импортозамещенияв которой он "постарался упомянуть практически все более или менее известные российские разработки в области защиты информации (за редкими исключениями, описанными в предисловии к презентации)"

Экспресс-анализ российского рынка ИБ в условиях курса на импортозамещение

Комментариев нет:

Отправить комментарий

Вы можете добавить свой комментарий...

Примечание. Отправлять комментарии могут только участники этого блога.