Ruské informační bezpečnostní trh je prognózy a vyhlídky. Informační bezpečnostní služby Marketová hra na counter Course

Pokles cen ropy, které zahrnuje pokles směnného kurzu rubl, má různý dopad na informační bezpečnostní průmysl. Obecné zázemí je negativní: ceny pro rozhodnutí IB rostou, zatímco trh v měně výrazu je snížen. S podrobným zvážením však situace není tak jednoznačná. Poptávka po zahraničních produktech v důsledku sankcí a poklesu rublu směnného kurzu je snížena, což umožňuje některým domácím výrobci cítit se stále pohodlně. Rozpočty pro IB se také snížily vůbec: EHS a gosektor i nadále investovat do obrany.

22.12.2015

Poptávka po informačních bezpečnostních řešeních tvoří dva protichůdné trendy. Na jedné straně je počet a význam hrozeb roste a komplexní ekonomická situace tento trend zvyšuje. Na druhé straně, vzhledem k krizi, jsou zákazníci nuceni snížit rozpočty. Pro podnikání některých dodavatelů IB, první trend, jiní, naopak, se stali oběťmi obětí optimalizace rozpočtu. CNEWS představuje pozornost každoročním poskytovatelům domácího zabezpečení vnitrostátních informací. Výtěžek v rublech ukazuje stabilní růst, v amerických dolarech - snížení pouze 4%.

V roce 2014 se kumulativní příjmy z 25 největších domácích dodavatelů IB nápravy opět zvýšily. Obrat z účastníků zabezpečení CNEWS v roce byl p 72 miliard, což je o 14,3% více než v roce 2013, kdy se celkové příjmy rovnalo p 63 miliard. Rychlost růstu v měření rublů byla zachována na stejné úrovni (v roce 2013. Dynamika činila 14,5%). Je pozoruhodné, že situace v segmentu bezpečnosti informací je mnohem lepší než v IT trhu jako celku, který v řadě zůstává ve stagnaci (pokud se v úvahu v rublech): podle údajů, příjmy stovek největších IT společnosti v Rusku v roce 2014 vzrostly celkem 1,1% a v roce 2013 to nebylo stanoveno v roce 2013.

Zájem o ochranu informací je zachována, protože počet hrozeb se zvyšuje bez ohledu na ekonomickou situaci v rámci této země, jedná se o globální trend. Například specialisté Kaspersky Lab v roce 2014 objevili 12,1 tisíc mobilních bankovních trojských koní, to je devětkrát více než v roce 2013. Kromě toho krize navíc zvyšuje vnitřní firemní rizika IB: "Nedostatek stability a garantovaného zdroje právního příjmu v úvahu Společnosti a masivní snížení zaměstnanců vedou ke zvyšování hrozeb pro vnitřní podvody a úniku dat, "říká Anna Goldstein., Ředitel pro rozvoj podnikání Informschita.

Ztráty ruského podnikání z podvodu v roce 2015

Alexey Grishin.

Andrei Heads.

Igor Lyapunov.

Alexey Malnev.

Téměř každý člověk používá platební systémy (vízum, mastercard a další) a jejich popularita se rychle zvyšuje. V září 2015, Alpha Bank experti zjistili, že počet operací bankovních karet se ve srovnání s rokem 2014 zvýšil o 22%. Rozdělení nehotovských platebních služeb vede k tomu, že peníze se doslova pohybují online, a spolu s nimi - útočníci s dovednostmi Umožní vám obdržet neoprávněný přístup k důvěrným údajům držitele karty. Vznik a distribuce nových hrozeb z kybernetinálů vyžaduje neustálé zlepšování řešení informačních bezpečnostních řešení.

Fungování platebního systému je určitý algoritmus autentizace. Když se držitele držitele snaží zaplatit za nákup nebo výběr hotovosti, banka-acquir (organizace sloužící posmrtní terminál nebo ATM) by měla zajistit, aby banka vyzařovala kartu, která je jeho vlastníkem a zda jsou fondy dostačující . Žádost je zaslána do zpracovatelského centra platebního systému, který požádá o nezbytné informace z bankovního emitenta, a poté, co dobíjení spolupachatele akumulaci, což má za následek platbu nebo vydávání finančních prostředků.

Aby se zabránilo neoprávněnému přístupu k klíčovým informacím nezbytným pro ověřování uživatelů, je jeho skladování a přenos prováděny v zašifrovaném formuláři. Vzhledem k tomu, že platební systémy se stávají stále populárnější, počet uživatelů a objemu klíčových informací o zvýšení informací a vyžaduje kryptografické prostředky vysokého výkonu, schopného zpracovávat miliony dotazů denně od rostoucího počtu uživatelů.

V poslední době ministerstvo hospodářského rozvoje Ruské federace dalo povzbuzující předpovědi pozitivních změn ve stavu ruské ekonomiky v roce 2016, ale opačný ročník nadcházejícího roku hovoří o opaku. Odborníci předpovídají dlouhou dobu nízkých cen ropy, a již na Fóru Gaidar, Dmitrij Medveděv vyzval k přípravě na negativní rozvoj událostí, pokud pokles cen pokračuje. Předpokládá se o 10% snížení státního rozpočtu pro nechráněné články. Proto se spoléhají na celkové oživení trhu, zatím není žádný důvod.

Je zcela zřejmé, že v takové situaci je tendence snížit rozpočty IT ruských firem pravděpodobně pokračovat v tomto roce. Nicméně, oni mají nevyřešené úkoly, které nejsou vždy povoleny. A kromě nových, vzhledem k potřebě chránit a celkovou efektivitu podnikání, snížit kapitálové a provozní náklady. Mezi nejdůležitější úkoly v obecném seznamu, otázky poskytování informační bezpečnosti firem a organizací, jakož i splnění regulačních požadavků v této oblasti.

Jaké jsou úkoly informační bezpečnosti v loňském roce hlavním pro odvětví IB-pobočky země, co nejprve řešit zákazníky v příchodu, které v tomto ohledu můžeme očekávat růstové body v různých segmentech ruského trhu IB? To vše považujeme za tuto recenzi diskutovat za účasti odborníků.

Hlavní změny v oblasti IB v roce 2015

Ekonomika a IB. "Současné politické a ekonomické podmínky, na jedné straně, vedly ke stagnaci trhu IB a na druhé straně pomáhal jeho uzdravení. Výsledkem je, že spotřebitelé dostávají výhody, protože zvyšující se konkurence mezi dodavateli jim slibuje produkty IB se zlepšenou funkčností a za nižší ceny, "SO náměstek generálního ředitele ALADDIN RD" Alexey Sabanov popsal současnou situaci v sféře IB.

Krize, podle svého názoru přispívá k tomu, že trh IB zůstane nejvíce vysoce technickými a slibnými řešeními pro rozvoj, z nichž byly včas vytvořeny vědecké a výrobní důvody. Mezi rádiem přidělí podporu právního významu elektronických dokumentů, včetně segmentu M2M, vytvoření důvěryhodných platforem a řešení založených na nich, komplexní řízení bezpečnosti.

Současně podle Gregory Vasilyeva, manažera produktů NII POB, "... v obtížné ekonomické situaci, jako vždy, uživatelé věnují větší pozornost, aby nezískali nové produkty, ale zvýšení účinnosti použití dříve implementovaných, stejně jako zahraniční služby Ib. " Zároveň si všimne znepokojujícího posunu trhu IB směrem k službám, které je podle jeho názoru způsoben jak obecným technologickým trendům v IT a IB a taktické přání zákazníků snížit náklady, odložení akvizice softwaru a hardware k lepšímu časům.

Ve stejném klíči jsou také vyjádřeni někteří další odborníci. Konstatuje, že potřeba ruských uživatelů v IB službách se v loňském roce snížila, ředitel informačního bezpečnostního centra Jet InfoSystems Alexey Grishin, zejména rostoucí zájem bankovního podnikání do služeb poskytování IB na webu, k ochraně internetu Bankovnictví a DBO, o boji proti útokům DDOS, organizace bránu firewall na úrovni žádostí a boj proti transakčním podvodům.

Prudký nárůst poptávky po službách a službách IB pro podporu systémů IB a zároveň roste různorodost hledaného IB služeb Ivan Merekhin a technického ředitele společnosti InformSchita, který je podle jeho názoru způsoben zvýšením úrovně zralosti ruských zákazníků.

Mezi služby, které mají rádi rostoucí poptávku Andrei Perkunov, vedoucí Ib Stap Lodzhik, poznamenává poradenství Služby IB zaměřené na praktické řešení otázek ochrany údajů, identifikaci a eliminaci incidentů: testy penetrace, zkoumání incidentů, zajišťující úspěšné kontroly průchodů Regulátoři, přináší IT a IB infrastrukturu v souladu s regulačními požadavky.

Co se týče takového tématu, jako je outsourcing bezpečnosti, jejichž vyhlídky řekl hodně dříve, podle generálního ředitele kodexu bezpečnostní společnosti Andrei Heads, tento trend ještě nezískal očekávanou popularitu: "Podle mého názoru je tento přístup tento přístup ne pro naši zemi. Na základě specifik ruského podnikání není nikdo připraven bránit svou bezpečnost. Chcete-li jít na to, nebo musíte být nesmírně nevhodné, nebo velikost podnikání by měla být zcela zanedbatelná pro jeho majitele. "

Import Substituce. Kurz pro importní substituci způsobuje, že ruské zákazníky opustí zahraniční produkty ve prospěch domácí, které pro ruské dodavatele IB, podle pana Vasilyevu, byl vážný akcie: "Ukázalo se, že ne každý je připraven zcela nahradit zahraniční protějšky a Některé zahraniční produkty prostě nemají ruské alternativy. To je však užitečný šok, který aktivněji rozvíjí domácí řešení, přiveďte je na mysl k masové průmyslové aplikace. "

"Na pozadí zpřísnění nařízení podle" rozdělení ořechů "se zdá být paradoxní snížení zadávání zakázek certifikovaného softwaru. Na jedné straně, v průběhu průběhu importní náhrady, řada domácích výrobců demonstruje nesporné snížení cen v zájmu zvýšení objemu prodeje, a na straně druhé - podle stanoviska útvarů rozpočtu [kalendář] Zřejmě, byly pozdě pro některé zadávací soutěže. Vyjádřím však předpoklad, že trh IB bude doplněn novými agresivními hráči schopnými dumpingem a v nadcházejícím roce nebo dva ceny, které se mohou stát tržištěm, "připomínky k dopadu importu substituce ruského trhu IB Pan Sabanov.

Pro naši část, ředitel pro rozvoj podnikání společnosti "Perspektivní monitorování" Roman Kobtsev bere na vědomí zvýšení činnosti ruských vývojářů IB vývojářů v loňském roce: "Domácí výrobci se nejprve snažili vyplnit tradičně pořádané mezinárodními vůdci segmentu monitorování CDM . "

Kromě toho, podle Vyacheslava Medvedevův pozorování, přední analytik rozvojového oddělení doktorské webové společnosti, dovážela nahrazení mnoha ruských společností, které dříve používaly zahraniční software pro převod svých infrastruktur pro domácí analogové. Současně se odborník věří, nedostal vývojový trend vytvoření takového domácího softwaru, který by mohl nahradit dovážené, nadřazené domácí funkčnosti nebo vůbec žádné analogy.

Alexey Sabanov také upozorňuje na následující náklady na politiku substituce dovozu: "Navzdory tomu, že významná část státních databází stále není dostatek bezpečných, prodej v segmentu ochrany údajů se snížil." Vysvětluje to neochotností zákazníků tráví finanční prostředky na ochranu skutečnosti, že v krátké době budou muset být převedeny na jiné platformy.

Ib jako zrcadlo. IB trh závisí na informačním trhu v informačních společných technologiích, naši odborníci jsou jisti: vše, co se děje v ICT, se odráží v IB trhu.

Vývoj trhu internetových služeb tak způsobil, podle pana Medvedera růstu zájmu podnikání k ochraně lokalit. Vznikl, jak se domnívá, že v uplynulém roce je 3D tiskový trh vytváření 3D modelů a kontrolních systémů kvality v plánu IB.

V budoucnu se pan Hlava věří, směr ochrany mobilních řešení a mraků se aktivně rozvíjí: "Potřeba chránit tablety, smartphony a podobná zařízení bude růst. Ale pro Rusko je vznik potřeby takových rozhodnutí spíše, ne zítra a den po zítřku. Jsme jako vývojáři přesvědčeni, že takový výrobek musí být proveden jako mše, jak je to možné, tím lépe je to možné, čím více peněz dělá výrobce. "

Proti tomu, pane Vasilyev notes: "Existují již ruské fondy pro kryptografickou ochranu pro různé [mobilní] platformy, domácí MDM systémy pro řízení IR-politiků na mobilních zařízeních, řešení, která poskytují kancelářské nástroje pro bezpečný provoz. Jedná se o všechny zralé produkty testované v reálných projektech individuálně a v komplexu. Vážné úsilí je dnes provedeno pro vzhled důvěryhodného mobilního operačního systému a domácí mobilní hardwarové platformy. Takže, úspěšně certifikován na FREC MOBILE OS TIZEN a YOTA zařízení oznámily převod výroby Yotaphone2 do Ruska. "

Stanovisko hlavního inženýra zastupitelského úřadu Citrix v Rusku a zemí SRS Sergeje Khalyapin o vývoji IB technologií pro mobilní přístup v naší zemi se také neshoduje s odůvodněním pana hlavy. Podle jeho názoru, technologie ochrany mobilních zařízení a mobilních aplikací v loňském roce se aktivně vyvinula, což je jedinečně spojeno s hlubokým pronikáním mobilních zařízení do firemního prostředí, využívání osobních zařízení pro pracovníky pracovníků a skladování firemních dokumentů. "Příležitosti pro zaměstnance pracují mobilní a dálkově s korporátními informacemi přitahují pozornost zákazníkům na ochranu řešení pro ochranu odpovídajících kanálů přenosu dat," říká.

V IT Průmysl, jako Andrei Perkunov poznámky, technologie softwaru a konfigurovatelných sítí, virtualizace a cloud řešení jsou nyní významné. "V příštích třech nebo pěti letech bychom měli očekávat významnou transformaci, která bude muset přizpůsobit rozhodnutí a technologie IB. Přední dodavatelé řešení IB revidují jejich produktová portfolia za účelem zlepšení integrace produktů IB s virtuálními prostředím, orchestračními platformami služeb a cloudových systémů, "věří.

Samostatná pozornost, podle pana Grishinu si zaslouží tendence spojené s aktivně využívajícím průmyslovým a energetickým komplexem založeným na TP a vyznačují se "konzervovaným" poptávkou, která je tvořena vlivem očekávané změny stavu regulačních dokumentů Prostor s doporučnou povahou pro povinné (pravděpodobně podle něj se to stane v roce 2016). "Téměř všechny ruské průmyslové podniky aktivně studují tento problém a jsou potenciálně připraveni v případě schválení těchto norem jako povinné zahájení relevantních projektů," řekl.

"Existuje přechod na skutečný, a ne" papír "poskytování IB," uvádí pana Melekhin. - Zákazníci stále provádějí analýzu zabezpečení jejich infrastruktur ICT a dat. Stále častěji se navrhuje diskutovat o tématu poskytování IB v technologických procesech. Tyto otázky jsou relevantní pro různé sektory ekonomiky a již existují řešení, která pomáhají zabránit hrozbám souvisejícím s automatizací technologických procesů. "

Vliv ohrožení krajiny. Odborníci věnují pozornost transformaci kyberkrimy do high-tech, přestavěn na moderních ekonomických systémech, kriminální činnosti. Kybernetinálové reagují rychle na všechny změny vyskytující se v oblasti ICT koule, příkladem je provozní reakce kyberkrimity k posunu v internetovém maloobchodním prodeji, bankovnictví a dalších typů podnikání.

To je to, co byly údaje podány panem Grishinem: "Podle odborných odhadů naší společnosti, v úvěrovém a finančním odvětví, objem podvodných činností v roce 2015 ve srovnání s rokem 2014 vzrostl v průměru 26,8% v odvětví telekomunikací - 6,8% v maloobchodu - až 16% v závislosti na segmentu. Proto by projekty pro rozvoj internetových služeb a věrnostních programů měly být doprovázeny prováděním finančních prostředků a opatření na ochranu platebních transakcí a uživatelských účtů, jakož i předcházet vnějším a vnitřním podvodům. V roce 2016 můžete s jistotou očekávat růst počtu podobných projektů.

Přibližně od posledního pádu pan Hlavy označuje růst pozornosti v Rusku na cílené útoky: "Vždy existovaly, ale dnes se počet odborníků zvýšil, což je schopno tyto útoky provádět, a takovým způsobem, že škoda z nich stal patrným. "

Touha snížit poškození z cílených útoků stimuluje poptávku po způsobu konsolidace dat IB, monitorování a centralizovaného řízení IB. V důsledku toho roste potřeba center managementu bezpečnosti (SOC). "Odborníci začali přemýšlet o tom, že se v zásadě děje z firemní IB, jak měřit jeho úroveň, detekovat a kořen události IB," říká pan Hlavy.

Alexey Grishin bere na vědomí prudký nárůst křížových podvodů, útoky na klienty organizací pomocí sociálního inženýrství. V oblasti klasického korporátního IB zaměřeného na jeho stanovisko se posunula směrem k modernizaci infrastruktury IB a využívání vysoce inteligentních prostředků ochrany. Hlavním zaměřením se zaměřuje na to, co a jak s daty z dostupných nástrojů IB - IDM, DLP, SOC atd., I.e., o Lineingu kolem těchto systémů procesů, které jsou malé (relativně) přílohy přinese novou intelektuální kvalitu v Ib.

Podle pana Grishinu, význam specializovaných analytických systémů (tuzemských i zahraničních a zahraničních), která umožnila v některých protokolech v IT systémech relevantní na ruském trhu (např. ERP, CRM, atd.) K identifikaci případů podvodů, podvodu, krádeže v maloobchodních řetězcích.

Některé z ruských dodavatelů IB vidí pro sebe nové funkce v segmentu řešení třídy Anti-APT (ochrana proti cílovým útokům). Podle Sergey Zemkova, výkonný ředitel společnosti Kaspersky Lab v Rusku, zemích Transcaucasia a Střední Asie, odkazuje na počet společností.

Podle připomínek pana Medvedera byl důležitým trendem posledního roku zvýšení zájmu útočníků na systémy založené na Linuxu, na řešení pro řízení technologických ACS - vše, co bylo dříve nebo ne chráněno vůbec, nebo byl extrémně slabě chráněn. Počet hackování takových systémů v loňském roce byl malý, ale podle svých předpovědí, bude růst, včetně "inteligentních" zařízení je připojena k internetu.

Ačkoli internet ještě nebyl relevantní pro Rusko, naši odborníci považují za nezbytné připravit se na své výzvy nyní, pracovat, pokud jde o ochranu scénářů ochrany infrastruktury. Vyacheslav Medveděv prohlašuje, že trh nositelných a vložených elektroniky, "inteligentní" zařízení, zařízení a komplexů je tvořena přímo v našich očích a již vyžaduje ochranu, protože útočníci hodnotili svůj potenciál.

"Moderní společnost stojí na pokraji přechodu na stát, který byl dříve považován za fantastický," říká. - velmi brzy budeme obklopit zařízení, která každou jinou akci kdykoliv, a ne všechny z nich budou vytvořeny a používány ve prospěch těch, které budou kontrolovány. "

Vzhledem k tomu, že je to člověk, který je slabým spojením v jakémkoli systému IB, důležitý a poptávce, podle pana Zebvského, tam byly služby pro odborné vzdělávání a program, aby zvýšili povědomí o zaměstnancích v otázkách IB navržených zákazníky společnosti, kterou poskytl .

Prognózy pro rok 2016.

Vyacheslav Medveděv, s lítostí, poznamenává, že podle svých připomínek, mnoho odborníků v naší zemi zvažují úkol ochrany proti vetřelci a škodlivým programům po dlouhou dobu vyřešenou. To však není potvrzeno praxí: systémy antivirové ochrany, například v převážné většině ruských společností, které zanechají požadovanou a nechrání před moderními hrozbami. To je zpravidla důsledkem skutečnosti, že společnosti neplatí náležitou pozornost organizaci ochrany v této oblasti. "Rizika IB jsou hodnocena ruským podnikem jako zanedbatelná malá. V mnoha ohledech je to kvůli "výchozímu režimu" ve vztahu k incidentům IB v naší zemi, proto se zdá, že počet incidentů nestačí, a množství hotovostních ztrát z nich je malá. Země, že odbornost těchto incidentů akumulovaných naší společnosti svědčí o opaku, "říká.

Dopadu politické a ekonomické situace.Podle pana Melekhinu, nejistota ekonomické situace v letošním roce neumožňuje správně provádět prognózy pro změnu stavu trhu IB země. Nicméně, naši odborníci mluvili o některých z nejzřejmějších, ve svém názoru, tendence v oblasti IB.

Zákazníci z hlediska rozpočtů a snížení státu, varuje pan Sabanov, bude náročnější na funkčnost a náklady na nákup (bohužel více a méně) produktů IB a zejména projekty IB. "Budou vyžadovat jeden dodavatel produktů a služeb po celém spektru úkolů IB formulovaných nimi se zvýšenou odpovědností integrátoru pro životní cyklus systémů IB. To povede k exacerbaci konkurence mezi integrátory, na svazek poskytovatelů služeb a dalším prodejcem trhu IB. Zároveň budou výhry kromě největších integrátorů vývojáři, kteří předpověděli konkrétní směry svého vývoje, "věří.

Podle pana Headu budou rozpočty IB vytvořeny pouze na základě situační reakce zákazníků a současná ekonomická situace je horší než v krizi v roce 2008, protože současná krize má politickou a ekonomickou povahu. "Bylo mnoho negativních faktorů. Hospodářské vazby se zhroutily, byly zavedeny sankce, výměna výměnných cenových nabídek dochází k poklesu vnitrostátního směnného kurzu. Vzhledem k tomu, že stát nemá žádné jasné stres-scénáře, prognózy jsou obtížné vybudovat, "souhlasí s tím, že vyjádřuje důvěru, že se budou rozvíjet pokyny týkající se obranné schopnosti země a bude růst státního obranného případu růst.

Vzhledem k tomu, že úspory na IB platí velká rizika sama o sobě, IB-call stojící před firemními firmami a organizacemi mohou být pouze před určitým limitem. Ivan Melekhin se domnívá, že stabilita nebo dokonce růst může ukázat tyto pokyny, které budou optimalizovat náklady, zvýšit ziskovost hlavního obchodu, chránit kritická aktiva. "Můžete očekávat rostoucí poptávku po IT a IB Service a Cloud Model, který vám umožní přijímat pouze prostředky nezbytné pro IB a ve správný čas," navrhuje.

Pokud hodnotíte trh IB v ukazatelích, které nejsou vázány na kolo směnný kurz (například podle celkového počtu projektů nebo mužských dnů), podle pana Grishinu, ruský trh IB bude růst v roce 2016 a Segment outsourcingu je i v některých. Očekává zvýšení rozpočtů IB v komplexu paliva a energetiky: Zde jsou projekty IB spojeny s převodem dříve vytvořených subsystémů IB na ruských produktech nebo s vytvořením high-tech subsystémů od nuly.

Import Substituce a IB.Negativní dopad na rozpočty IB významného snížení rublového kurzu (Vzhledem k tomu, ceny dovážených rozhodnutí se počítají v cizí měně) hrající v rukou domácích dodavatelů a tématem dovozní substituce v roce 2016, podle našich odborníků, bude zvláště relevantní.

Podle pana Vasilyevu ve prospěch dovozního substituce je nedůvěra k ruským zákazníkům vůči zahraničním dodavatelům ovlivněna v souvislosti s politickými procesy, jakož i poklesem jejich činnosti v naší zemi jak politickou, tak z ekonomických důvodů. "Pro ruské vývojáře IB a poskytovatelů služeb," říká, existují jedinečné, prakticky "skleníkové" podmínky, které je třeba použít. "

Cyklus vzhledu nových domácích produktů IB dnes významně poklesl, státy Pan Grishin, protože zákazníci začali kupovat a implementovat slibnou řešení a investovat do jejich rozvoje, což nutí vývojáře, aby doplnili svá rozhodnutí a produkty s potřebnými vlastnostmi a přinášejí na úrovni potřebné pro zákazníky. Zákazníci a integrátci zároveň přebírají rizika spojená se zavedením nezralých řešení.

Nařízení a IB.Nařízení, podle některých odborníků, zůstává jedním z nejvýznamnějších řidičů ruského trhu IB.

"Společenství specialistů a uživatelů," říká pan Kobtsev, stále čeká na zákon upravující IB kritických informačních infrastruktur, neboť je nutné pochopit rozvoj rozvojových procesů jak systému GospeC a ochranných systémů Průmyslové ACS. Snad nějaký vliv na trh budou mít očekávanou úroveň bezpečného rozvoje SZI, který podporuje Rusko FSTC. Samozřejmě nebude to lokomotiva, ale přinejmenším čerstvý proud přispěje k diskusi a možná za několik let je převedeno na nějaký povinný dokument ... "

Skvělé perspektivy podle pana Vasilyevu jsou ruské prodejci otevřeni v souvislosti s požadavky regulačních orgánů pro sběr a zdokonalení osobních údajů v zemi.

Technologické a marketingové lokomotivy IB.Dynamika nákladů IB podle pana Grishinu v nadcházejícím roce se v nadcházejícím roce výrazně liší v různých odvětvích hospodářství. Například banky snižují své rozpočty IB - tak učinit, umožňuje jim okraj pevnosti nahromaděné díky dříve vloženému. Investují však tyto pokyny IB, které jsou v tuto chvíli nejritičtější. Priorita, podle jeho názoru, odkazuje na poskytování IB na webu.

Určitá činnost je podle pozorování pana Kobseva poznamenána a v tradičně "ruských" segmentech trhu IB, který je spojen s přechodem hráčů z rozvoje jednotlivých produktů k vytvoření komplexních zákaznických infrastruktur. Domácí výrobci čekají na odborníka, v roce 2016 bude i nadále zvyšovat funkčnost svých nástrojů zabezpečení sítě ve směru ngfw a plnohodnotných produktů IB pro ochranu koncových bodů jsou spojeny (následně) s odborníkem (častěji často cloud) podpora. "Někteří ruské vývojáři již v roce 2015 téměř dokončili tento proces, jiní ho začali. Ale v každém případě bude konkurenční rok orientační v konkurenčním boji v tomto směru, protože trhy, akvizice, změny v rozvojové strategii některých dodavatelů) jsou rychle naplněny v důsledku importního substituce a dalších tržních akcí (fúze, fúze, Akvizice, změny ve vývoji některých dodavatelů), "věří.

Další zajímavý trend, podle pana Kobseva, bude zvýšením počtu ruských společností IB, které se snaží vstoupit do mezinárodních trhů, což je do značné míry kvůli stagnaci ruského trhu: "Myslím, že strategie tohoto výjezdu a všechny Výsledky budou jiné. Ale v každém případě to bude zajímavé pozorovat. "

Druhý den, Jet InfoSystem společnost je jedním z největších systémových integrátorů na domácím trhu - poznamenal výročí jednoho z jeho divizí - před 20 lety, informace o bezpečnosti společnosti začalo pracovat. Na počest této akce se tisková konference konala v Moskvě, kdy vedení střediska nejen o výsledcích dosažených, ale také sdílené odhady vývoje IB trhu v Rusku a prognóz pro jeho rozvoj. V důsledku toho byl poněkud kompletní obraz nakreslen v tom, co se děje, a co na nás čeká na trhu informačního zabezpečení v Rusku.

V roce 2015 vzrostl obrat společnosti v oblasti IB o 13,7% a činil 2,5 miliardy rublů. Navzdory komplexní ekonomické situaci se systémy info JET podařilo zvýšit počet zákazníků o 10%. Bylo uzavřeno 672 smluv, bylo provedeno přibližně 200 projektů, bylo zavedeno více než 150 softwarových produktů.

Nejvýznamnějším růstem v roce 2015 ukázal směr ochrany webových služeb, včetně ochrany mobilních aplikací. Obrat v této oblasti vzrostl více než 5krát díky velkému zájmu firem k rozvoji on-line podnikání a v důsledku toho vzhled úkolů k ochraně před počítačovým útokům a podvodem.

Minulý rok, 50% zvýšil obrat ve směru outsourcingu. Důvody významného růstu společnosti jsou spojeny s touhou organizací snížit náklady na jejich vlastní pracovníci a růst důvěry v systém outsourcingu IB systémů firemních IT systémů.

Zvýšení směru zabezpečení sítě byl také uveden - 33%. Její důvody byly trendem importní náhrady (výměna produktů IB zahrnutých v "Seznam sankce", na doporučených domácích protějšcích) a zvýšení popularity dalších generací řešení, která mají pokročilé funkční a nové funkce.

Trendy ve vývoji ruského trhu IB

Projekty shody

Jako Alexey Grishin řekl, ředitel Informačního centra InfoSystems Jet, další před pěti lety, významný počet projektů IB byly spojeny s zavedením informačních systémů zákazníků v souladu s požadavky zákona o osobních údajích a standardech PCI DSS . "Cílem byl považován za" slepý "dodržování požadavků regulátorů a touhy vyhnout se pokutám."


Mnozí s velkou nadšení byly pak k tomuto trendu a připevnil velké naděje na jeho další rozvoj. Účinek regulačních orgánů se však nestal řidičem pro rozvoj trhu. "Dnes vidíme zcela jiný obrázek," pokračoval Alexey Grishin. - Byl přechod na "skutečnou" bezpečnostní oblast, ze sloganů a hlasitá slova - v praktické rovině. Nyní v 90% případů je odůvodnění projektů posouzení ztrát z možných incidentů společně s náklady na realizované ochranné fondy. Rozhodnutí o potřebě představit nejčastěji podnikat samotný. "

V nových podmínkách, ruský podnik ukázal, že je připraven investovat do vývoje IB, ale je připraven k tomu, ale je připraven to udělat pouze tehdy, když jsou tyto systémy ekonomicky odůvodněné, umožňují vám zabránit skutečným ztrátám a zákazník může vyhodnotit kvalitativně obdržel příjem a / nebo dokonce vypočítat v předem kvantitativních ukazatelích.

Cílené útoky

Významný podíl na trhu je obsazen ochranou proti cíleným útokům. Nedávno byly zaměřeny především na jednotlivce, nejčastěji velmi velkými společnostmi. Situace se dnes změnila a kvalitativně. S cílenými útoky existuje rostoucí počet zákazníků - stávají se buď přímými oběťmi takových útoků, nebo jejich síť neustále "dokázat" připravit a provádět cílené útoky v budoucnu.

"Růstový řidič v této oblasti byl především realizací skutečných ztrát, které společnosti dostávají od tohoto typu podvodů. Jednotlivé případy útoků se rozrostly na cílené četné po sobě jdoucí útoky, které znatelné poškození, "vysvětlil Grishin. - Posledním argumentem, který konečně přesvědčil podnikání v potřebě zavést řešení IB, byla situace s masivním uzavřením prostředků z korzů bank v centrální bance Ruské federace. V roce 2014 měla společnost Systems Systems Jet Pouze několik zákazníků v tomto směru, nyní můžeme hovořit o výrazném růstu požadavků. "

Siem.

Siem technologie, které poskytují akcemi zabezpečení v reálném čase ze síťových zařízení a aplikací, které v roce 2014 přilákaly velkou pozornost zákazníků. Už se pak začali aktivně zavést nové systémy, aby se přestěhovaly z praxe shromažďování informací o incidentech s odloženou léčbou a reakcí odezvy a reagovat na incidenty v reálném čase. V roce 2015 se zaměření z diskuse o technických prostředcích jako součást výstavby SOC přesunulo na dvě další složky - lidé a procesy. Zejména pro identifikaci požadavků na výběr a pokročilé školení informačních bezpečnostních důstojníků, budování interakce s příslušnými jednotkami a externími strukturami (CERT, donucovací agentury pro donucování, média) atd.

ObranaDdos.

Jako Alexey Grishin poznamenal, nyní se v tomto segmentu změnilo mnoho. Před pár lety, mnozí narazili na tento problém. Útoky byly dost vzácné, "jednou za šest měsíců." Ale byli masivní v přírodě, a často byly neúčinné. Nyní útočníci využívají malé DDOS útoky před obranami obětí. Zastaví tak rychle, jak začínají. Společnosti se s nimi vyskytují téměř denně. Pokud útočníci rozdrtí slabost IT infrastruktury, útok se okamžitě rozvíjí v plné síly.

Ochrana proti podvodům

Ochrana proti podvodům je zvažována v "Jet InfoSystems" důležité složky trhu IB. Tento názor byl vytvořen pod vlivem velkého počtu příkladů, kterým čelí společnosti v praxi.

Většina schémat útoku nesouvisí s provozem klasických zranitelností. Většinou se vetřelci hledají chyby v logice díla firemních systémů, kteří se snaží realizovat a provádět změny v Laidden obchodní procesy. Odborník dokonce vedl příklad takového schématu, když útočníci se snaží proniknout do firemního systému a překonfigurovat podmínky pro vydávání cen nebo bonusových nákupů. "Takže hackeři se někdy podaří koupit drahou televizi, platí za to" ceny "99 rublů."

Jako Grishin zaznamenal v uplynulém roce podíl odborníků, která v této oblasti provedla společnost v této oblasti, se zvýšil o 2 krát. Jedná se o popis popisů systémů podvodů, vývoj kontrolních postupů, opozičních algoritmů, detekují anomálie v transakčním bazénu a dalším. Kdyby bylo dříve věnováno více pozornosti analýze kanálu DBO, dnes se důraz přesunul na analýzu transakcí jednotlivců a vytváření křížových magických systémů k proti podvodům. Vývoj těchto systémů je zejména relevantní dnes pro úvěrové a finanční organizace a firmy používající věrnostní programy.

Sociální inženýrství

V loňském roce pod vlajkou rozkvětových útoků pomocí sociálních inženýrských metod. Podle Grishinu je nyní obzvláště důležité naučit zaměstnance firem, aby neodpověděli na triky, že hackeři "fit" je.

Cílené útoky dnes jsou kladeny na tok a 90% z nich začíná sociálním inženýrstvím. V loňském roce byl v loňském roce nejvíce "populární" modelový útok na banky ... "dopisy jménem centrální banky Ruské federace." Přijímání takového dopisu, zaměstnanců, bez váhání, otevřeli je nebo se přesunul podél navrhovaného odkazu, čímž poskytuje schopnost instalovat trojské hackery. Recepce se ukázala být extrémně "produktivní".

Rozvíjející se situace na trhu přinutila tryskové infosystémy, aby věnovala velkou pozornost školení svých vlastních kolegů ve společnosti a zákazníka. Je možné řešit takové útoky, podle jejich názoru je možné pouze vzděláváním zaměstnanců, což je demonstruje skutečnými příklady z praxe.

Import Substituce

Podle Alexei Grishin se v minulém roce objevil mnoho ruského vývoje v segmentu IB. Je třeba říci, že neexistují domácí fondy ochrany. Nicméně nedávno, mnoho zákazníků prokázalo nedůvěru k bezpečnostním nástrojům pro domácí produkci, preferring zavést západní vybavení a systémy, které měly dobrou marketingovou podporu.

Nyní se hodně změnilo na trhu. Nyní je zde několik vážných ruských hráčů, a existuje celá řada hodných domácích produktů, které zvyšují jejich popularitu a frekvence jejich zavedení roste.

Ib Consulting.

Ve srovnání s rokem 2014 se poptávka po poradenství IB zvýšila o více než 30%, což poskytuje firmou Infosystem Jet. Z teoretického letadla proces vytváření procesů kolem IB, integrující informační bezpečnostní systémy s obchodními procesy společnosti a rozvoj strategie IB prošel praktický. To bylo nejvíce postiženo projekty na realizaci SOC, DLP a IDM.

Podle Andrei Yanina, vedoucího poradenské oddělení informačního bezpečnostního centra společnosti InfoSystem Jet společnosti Infosystem Jet: "V roce 2015 jsme provedli sázku na aplikovanou konzultaci, což umožňuje zákazníkům používat nejstrašnější technické prostředky a lidské zdroje co nejúčinněji. Vysvětlíme potřebu zvýšit zájem o odborné audity a vývoj strategií rozvoje IB. Vysvětlíme potřebu budovat bezpečnost s novým "úrovní efektivity": hrozby násobitelné a schopnost "uvízl všechny díry s Peníze "zmizely i v nejvíce bohatých organizacích. Sebe-chápání rizik rizik IB se změnilo: nyní jsou považovány za něco inherentního a každodenního při použití IT technologií. To vytváří nové výzvy pro informační bezpečnostní služby: je nutné integrovat se do obchodních procesů, vytvořit interakci s fyzickou a ekonomickou bezpečností. "

V roce 2015 se zaměření z diskuse o technických prostředcích jako součást výstavby SOC posunulo na jiné komponenty - lidé a procesy. Zejména byl trend patrný pro rozvoj přístupů při tvorbě požadavků na výběr a profesionální rozvoj zaměstnanců IB, budování interakce s příbuznými divizemi a externími strukturami (CERT, donucovací agentury pro donucovací orgány, média) atd.

Outsourcing

Další tržní trend, který se odráží na změnu obratu informačního centra center v roce 2015, je postupným překonáním strachu, který zažil společnost dříve v převodu funkcí, aby zajistil jejich vlastní IB organizace třetí strany. I když IB outsourcing je stále na fázi formace, 2015 se stal důležitým stupněm ve vývoji tohoto segmentu trhu. "V příštích dvou letech očekáváme nárůst počtu projektů v této oblasti," řekl Alexey Grishin.

Možnost přechodu na IB outsourcing v podnicích již dávno. Většina společností se však snažila o tomto tématu diskutovat. V posledních letech, zejména v roce 2015 se hodně změnilo. Hrozby dnes stává mnohem více, stali se obtížnějšími. To umožňuje přilákat úzké profilové specialisty a většina společností nemá takové rámce.

Druhý důvod pro zvýšení popularity outsourcingu je vysoká úroveň moderního rozvoje bezpečnostních systémů IB. Ukázalo se, že dnes mnoho zákazníků se sotva nachází v personálu trhu schopný zajistit jejich spolehlivé a řádné vykořisťování, které tlačí do přechodu na outsourcing.

Jako Alexey Grishin poznamenal, v současné době existuje rychlá formace IB Auto trhu. Zatímco typický seznam služeb, které chtějí zákazníky, neřezávali podobu, každý prodejce IB řešení nabízí něco. Za těchto podmínek je stále obtížné porovnat zavedené systémy mezi sebou a konkurence mezi společnostmi poskytujícími službami outsourcingu IB je stále nízká. "

Boj s hrozbami samotnými dnes se stala obtížné. Proto podle Alexey Grishin, v blízké budoucnosti je možné očekávat vznik nových center, které budou zapojeny do koordinační práce na IB. V tuto chvíli již společnost Fincert úspěšně působí pod záštitou centrální banky Ruské federace, Gospka (CERT pro státní struktury) je dokončena, komerční CERT úspěšně působí.

Společnost virtuálního datového centra

V roce 2015 spustily systémy JET Info Systems novou službu ochrany webových služeb pomocí technologie WAF (webová aplikace brána firewall). Byl realizován na základě vlastního virtuálního datového centra (viz část novinek "ze dne 29. února 2016).

Tato služba je určena pro organizace, které jsou umístěny v kritických službách virtuálního datového centra pro své obchodní služby, jako jsou internetové obchody, nákupní oblasti, bankovní klientské systémy, online portály atd.

Nová služba jim poskytuje integrovaný přístup k úkolům IB, který zahrnuje ochranu před útoky DDOS a specializovanou ochranou proti útokům na aplikovanou úroveň.


Bezpečnost ACS TP.

Podnětem k rozvoji bezpečnostního tématu ACS TP dal skutečnými incidenty, které umožnily realizovat řízení reality společnosti. Dnes mnoho průmyslových společností přestalo očekávat jednoznačné pokyny ze státu, a začal stavět své vlastní systémy ochrany pro ochranu ACS TP, aby byla zajištěna opatření v oblasti ochrany s ochranou. Součástí těchto projektů je nyní ve fázi počátečních auditů úrovně IB, jiní již v etapy návrhu.

Pokud jde o ukazatele infosystems Jet, pak v roce 2015 se počet požadavků od zákazníků v této oblasti zvýšil 5krát a počet reálných projektů je dvakrát.

Budoucí hrozby IB: Prognóza společnosti InfoSystem Jet

Internetové věci (IOT)

Podle specialistů na InfoSystem Jet InfoSystem je téma zabezpečení internetu předmět věcí je poněkud přemýšleno v tuto chvíli. Nejprve by mělo být "ne bezpečnost internetu věcí", to znamená, že hromadné hrozby, které budou mít vliv na každého. Předpoklady by měly být rozdělení "inteligentních" věcí, sjednocení jejich firmwaru a srozumitelných schémat monetování útoku: například použití infikovaných zařízení pro zasílání spamových nebo ddos \u200b\u200bútoků.

Ochrana osobních údajů

Ochrana osobních údajů byla aktivně prováděna dříve. Akcenty v tomto směru však bude posunuta. Od formálního provádění regulačních požadavků se očekává postupný přechod na skutečnou ochranu údajů. Předpoklady pro to bude vážné poškození organizací od ztráty těchto zákazníků (takové příklady jsou již v Rusku), postupná změna v právních předpisech a šíření praxe soudní ochrany práv postižených osobních údajů.

Další změny budou spojeny s vysídlením praxe ochrany všech osobních údajů v řadě na ochranu opravdu cenných osobních údajů. Jedná se o údaje týkající se zdraví, osobního života a osobních financí atd. Zbytek dat v moderní informační společnosti de facto jsou veřejně dostupné a postupně by se měly zohlednit v přístupech regulačních orgánů, zvážit systémy info JET.

Široké škodlivé služby

Soutěž síly společnosti hledat způsoby, jak vytáhnout konkurenty z trhu nebo vytvořit podmínky, které uskutečňují jejich práci. Síť se aktivně objeví návrhy nelegálních služeb, které slibují, že budou mít pochybitelně dosáhnout určitých obchodních cílů.

Tato trestná činnost se bude vyvíjet podle zákonů tradičního podnikání. Kybernetičky budou provádět marketingové kampaně a přitahují kupce s anonymity a spolehlivostí slibů, bojovat o pověst.

"Černá" bigdata

Četné hacky firemních a vládních systémů dnes vedou k masivním úniku dat. Získávání, zločinci se budou snažit realizovat informace prostřednictvím internetu. Tento proces získá pouze hybnost: Data jsou prodávána v hromadných nebo malých dávkách na pirátských stránkách.

V budoucnu se podvodníci usilují o vytvoření vhodných centralizovaných platforem pro prodej a nákup ukradených informací. Pokusí se prodávat odcizené údaje vytvořením balíčků na prodej s ohledem na nákup poptávky. Jako Andrei Yankin poznamenal: "Nevíme, jak se s tím vypořádat. Počkej a uvidíš!"

Ruské informační bezpečnostní trh. Zítra a den po zítřku

MIKHAIL EMELIANENIKOV.

Ruský informační bezpečnostní trh (IB) je velmi specifický jev. Na základě významného nařízení (certifikace, udělování licencí, omezení dovozu, povinnost certifikace atd., Atd.) Není příliš podobný evropskému nebo americkému, ale používá všechny technologické pokroky a Evropu a Ameriku. Kromě toho, v mnoha pozicích vlastních, tuzemských řešení na trhu nejsou v budoucnu a v budoucnu, a hrozby a trendy - jsou stejné, protože hranice pro to nepřítomné a velké. Koneckonců, hlavní zdroj informací a hlavní dopravy pro výměnu - internet a bot-síť zahrnuje počítače kdekoli na světě. Zde jsou požadavky životně důležité pro bezpečnost informačních služeb, ale non-ruské produkty nejsou implementovány. Vysoce výkonné řešení UTM, frekvenční obrazovky s podporou VPN v rychlostech Gigabite, efektivní ID / IPS podpis a úroveň chování, korelační systémy událostí, konečně korporační SOC (IB Control Centers), bez kterého je téměř nemožné vypořádat se s kolosálním číslem Protokoly z různých ochranných systémů - není vyčerpávající seznam toho, co dělat v Rusku z různých důvodů není pravděpodobně nejpravděpodobnější. Je nutné je aplikovat.

Jak vypadá situace z tohoto pohledu?

Nejvíce živějším příkladem regulace IB v Rusku je ochrana osobních údajů. Stát je ve skutečnosti poprvé jasně a přímo řekl, že by diktovat pravidla pro ochranu informací kritické od sociálního hlediska, bude to pevně a bez pohledu na možné náklady držitelů informací.

Při přístupu - zákon o úředním tajemství, jakož i jasné a jednoznačné určení, jak zajistit bezpečnost ostatních kategorií omezených informací o přístupu, které naši zákonodárci zhoršili asi čtyři tucet. Nejprve mluvíme o profesním tajemství, včetně tajemství komunikace, lékařského a lékařského, advokáta a notářského, bankovnictví a auditu atd. atd. Studium ve federálních zákonech o odpovědnosti za únik těchto kategorií důvěrných informací by to bylo logické určit pravidla, jejichž porušení této odpovědnosti a s sebou. Existují docela jasné rady, že se to stane.

Konzistentní ustanovení Ministerstva komunikace a hromadných sdělení práva na stanovení bezpečnostních požadavků na informační systémy a komunikační systémy, a pak uložení federálního komunikačního dohledu a hromadné komunikační služby v oblasti dohledu a hromadných komunikací, které Nebyl v zásadě v zemi, ale umožňuje předpokládat, že jiný regulátor s velkými schopnostmi a ambicemi se objeví v oblasti IB.

Mimochodem, absence obhájců nákladů na poskytování bezpečnosti informací by neměla být zvláště v rozpacích. Když byl Sarbanes-Oxley (SOX) převzat do Spojených států, náklady na vytváření efektivní kontroly v IP (SOX pravidlo 404) byly odhadnuty na cca 54 tisíc dolarů pro společnost společnosti. K dnešnímu dni je to již naléváno na 2 miliony dolarů. V průměru pro společnost a toto číslo nikoho neobtěžuje. Ano, a odmítnout velmi drsné odpovědnosti za nedodržení s SOX v USA nebude.

V naší zemi se zjevně vyjádřila neochota regulačních orgánů vstupu v platnost požadavků na ochranu osobních údajů, a to navzdory krizi a zpoždění s propuštěním regulačních a metodických dokumentů. To znamená, že velké komerční společnosti (banky, telekomunikační operátoři, pojišťovny, placené medicíny, majitelé podniků velkých ERP a CRM) budou muset investovat souhláskové peníze na obranu osobních údajů.

Náklady však však nebudou omezeny. Za prvé, regulátoři nevyhnutelně najdou nedostatky v konstrukčních systémech ochrany, a budou muset "povzbuzovat" k druhům přijatelným pro kontrolní a dohledové orgány. Za druhé, 2009 je jen začátek. Každý rok nebude zkontrolován za rok a práce bude pokračovat, již na základě zkušeností z inspekcí prvního roku plné práce zákona.

Tam je pocit, že nějakým způsobem jinak, stevnější, bude vydělávat skupinu standardů na IB Bank of Rusko - sto Br ibbs. Není divu, že tolik sil a času bylo investováno do jejich stvoření. V zájmu spravedlnosti je třeba říci, že tyto normy jsou nejmodernější a vypracované stávajícími normami IB v Rusku; Plně zahrnují většinu aspektů bezpečnosti úvěrových a finančních institucí. Komunikativně by jim nepoškodil mnoha našich bank investujících cokoliv, prostě ne na obranu informací.

Je zde další přehled "pohyb". Dlouho bylo třeba formulovat odpověď, která nepotřebuje výklad na otázku možnosti (spíše nemožnosti použití v Rusku v nerealizované (primárně silné) zahraniční kryptografii. K otázce je to možné? " Na všech akcích, kde se vylezl, následoval vágní reakci, s odkazem na vyhlášku prezidenta Ruské federace č. 334, pak na objednávku dovozu dvouúčelových produktů, pak na povinnost potvrdit prostředky Informační ochrana (QI) v různých systémech. Krize a potřebu podpořit ruské výrobce SZI a licencí vedou tematické studie - nejvhodnější příležitost konečně uzavřít tuto otázku. Současně má dilema "použití nebo ne" boční sociální důsledky. To je možnost tlaku na globální dodavatele s cílem přenášet výrobu svých výrobků "pro nás" do Ruska, a související s takovým přenosem vytváření dodatečných pracovních míst a příliv investic dodavatele a schopnost kontrolovat shromáždění SZI distribucí státních regulátorů. Hřích by nevyužil.

Mimochodem, posílení role regulátorů v IB trhu není jen ruský trend. Během 10. ročníku mezinárodní studie v této oblasti se v roce 2008 prováděla v roce 2008 Ernst & Young, byli respondenti položeni na tuto otázku: "Jaké tři faktory mají největší dopad na praxi IB vaší společnosti?" Nejoblíbenější (54% respondenty) byla odpověď "Požadavky na regulátory", před těmito důležitými faktory, které splňují obchodní požadavky, řízení rizik a všech ostatních (obr. 1).

Jaké tři faktory mají největší dopad na praxi IB vaší společnosti?

Zároveň, podle výsledků stejné studie, s diplomovou, která přináší systém zabezpečení informačního zabezpečení v souladu s požadavky regulačních orgánů pozitivní vliv na jeho podmínku, 23% respondentů plně souhlasilo a dohodli se obecně - dalších 57% (obr. 2).

Přinesení systému IB v souladu s požadavky regulačních orgánů má pozitivní vliv na jeho stav

Krize: Byl tam chlapec?

Nejdůležitější otázkou Dnes: Bude v něm investice do krize, nebo vše zamrzne na investiční jaro, což je neznámé, když přijde?

Zdá se mi to. Ale jejich cílení a forma se poněkud změní. Skoro na nulu, počet velkých projektů infrastruktury (ERP-CRM-OSS / BSS z světových lídrů) se sníží. Nejsou čas.

Ale žádná naděje - informační technologie v posledních letech se staly v Rusku oblasti konkurenčních bitev (viz vložka "moderní zbraň").

Moderní zbraň

Dnes může být zabití konkurenta nebo ideologického nepřítele, ale ne méně vážně než ve středověku:

Incident v Surgutneftegaz, když útok kombinovaný: (1) blokování zdrojů DDOS s útokem z distribuovaného botnetu, (2) SPEM-Distribuce diskuse a (3) Zpět na tekoucí v ceně v cenách na burze cenných papírů.

Blokování webu Assist.RU vedlo k nemožnosti platebních služeb pomocí "Elektronických peněz" (včetně plastových karet) svých klientů, včetně těch, jako je Aeroflot.

Vznik podmenkového místa gumy s očividně nepravdivými informacemi o situaci v akciové společnosti a blokování během týdne práce jednoho z největších internetových obchodů domácích spotřebičů způsobil obrovské škody společnosti.

Účinky hackerských válek během událostí tallinn a operací pro donucování Gruzie jsou dobře známy světu.

Co dělat s takovými "projevy" informačních technologií? Odejít, jak je to, a čekat na útoky s nepředvídatelnými důsledky pro podnikání? Je nebezpečné: pokušení je skvělé využít obtíží a nakonec problém s konkurenty není nejdražší, ale poměrně efektivní způsob - paralyzující práci jejich IT systémů. Nebo investovat peníze, ale ne v něm bezpečnosti vůbec, ale v obraně kritických obchodních procesů? Poslední odpověď se mi zdá být správněji. Pokud je samozřejmě něco chránit.

Další aspekt krize. Existuje téměř jednodlivý názor, že rok 2009 bude rokem optimalizace lidských zdrojů v Rusku. Aktivně diskutován v médiích a blogech "Bunnies" a "Office Plankton" budou na ulici. Ale není to jen v nich. Americká společnost Basex, která studuje problémy informačního přetížení po mnoho let, zveřejnila smutnou zprávu za rok 2008 a nemá méně smutná prognóza za rok 2009.

28% pracovní doby v kancelářích je vynaloženo na čtení zbytečného e-mailu, komunikace s pomocí poslů a seznámení s nekrofilními elektronickými publikací. Je nutné přidat čas potřebný k soustředění na pracovní problémy po surfování a studiu "levého" informací.

Dalších 15% pracovní doby jde najít informace na internetu. Podíl neúspěšných vyhledávacích dotazů je od 30 do 50% jejich celkového počtu a žádosti, které uživatelé hodnotí jako úspěšné, nejsou vždy takové, protože obsahují zastaralé nebo nepřesné údaje.

Se zbytkem faktorů (setkání, setkání, diskuse se zaměstnanci), o řešení hlavního úkolu - pouze 25% pracovní doby zůstává vytvořit "produktivní obsah".

Není to oblast činnosti pro zefektivnění práce společnosti během krize? Blokování protiprávních jednání, udržování účetnictví rozpočtu zaměstnanců, optimalizace postupů řízení dokumentů, filtrování spamu jsou náklady na řezání nákladů, což také znamená určité investice a přijetí nepopulárního mezi zaměstnanci. Přidat k tomuto hlavním trendu posledních let v problému uvnitř v organizaci, který bude jen zhoršit v krizi: řešení problémů s vývojem na úkor konkurentů, a ne jejich vlastní studie, mnohem jednodušší a levnější ... zde jsou Zřejmé pokyny pro návrh IB systémů v rámci krizových podmínek, a to v krizi mimochodem.

Produkty a služby

V posledních letech (a bez krize) se ruský trh výrazně změnil. Hlavním trendem je přechod z nabídky produktů a řešení nabídky služeb. Samotný systém detekce útoku není nutný. Potřebujete ochranu obchodních procesů zranitelných z hlediska vnějšího penetrace do sítě. Poskytovatel takové služby by měl jasně pochopit, které procesy jsou zranitelné, jaké jsou možnosti útočníka a způsoby, jak implementovat hrozby, konečně, které konkrétní události jsou nebezpečné, proč a pro jaké procesy. Podle PricewaterhouseCoopers publikovaných v roce 2008, globální stav bezpečnosti informací (globální stav informační bezpečnosti 2007), víra v tom, že instalace dobrého programu řeší bezpečnostní problémy, prakticky ztracené. Růst povědomí o specialistech o skutečném (a smutném) stavu bezpečnosti (a to je důsledek zvýšení počtu SIZI) vede k nevyhnutelné myšlence, že "kus železa" nebo problém problémů ne řešit. Tyto prostředky musí být správně nakonfigurovány, nakonfigurovány a zaměstnanci by měli dostatečně vnímají informace z prostředků ochrany a okamžitě reagovat na nebezpečné incidenty. Současně představitelé pouze 22% dotazovaných společností uvedli, že bezpečnostní incidenty nebyly zažívány.

Od incidentu do dividendy?

Je zřejmé, že další spíše významný rozdíl mezi ruským trhem ze západní (kde vlastně, specialisté PWC provedli studii). Měli bychom počet infidentních incidentů níže pro objednávky, pokud průzkum byl zvažován společností sekundárních a malých podniků, malých organizací (SMB a SOHO sektory).

Na jedné straně, v Rusku, saturaci kupujících SZI je blízko limitu. Je to kupující, protože významná část domácích podniků a organizací nejsou nic z hlediska informací (nebo pokud chcete, počítač) zabezpečení ne a nechodí. V nejlepším případě bezplatný antivirus spravovaný něčím v náladě a brány firewall (lépe také zdarma nebo používané s serverovým softwarem), konfigurovanými "jako boha na duši ...". Dokonce i integrované příslušenství zabudované do operačního systému a aplikací se nepoužívají, identifikace - no, pokud existuje heslo, zatím neexistuje žádná zásada ochrany heslem. A to není jen téměř celý sektor SMB (nemluvě o SOHO). Nic neudělá nic a neplánujte, aby mnoho poměrně velkých společností. Proč? Odpověď je jednoduchá. Nebyly žádné závažné incidenty, a kdyby byli - nikdo o nich neoznámil.

Jaké incidenty se stávají slavným vedením a někdy vycházejí? Velkoplošné databáze úniky s sociálními důsledky (telekomunikační operátoři, banky) a pouze tehdy, když se stanou komerčním produktem. Ale i v tomto případě nemusel slyšet o identifikaci a přibližném trestu pachatelů. Blokování provozovatelů e-commerce s velkou klientelou a vážnými protistranami. Krádež důvěrných informací publikovaných později v médiích. Informační útoky na největší účastníky trhu s cílem získat kontrolu nad nimi. Deaking webové stránky nejslavnějších firem. Všechno. Moje fantazie vyschla.

A pokud Pupkinsky kovová rostlina, která a způsob komerčních tajemství neinstalovala, ukradne některé informace ze serveru nebo pracovní stanice, nikdo se o tom nikdy neučí. A místo něj (pokud se samozřejmě, je) rozbít nikoho. Kdo ho potřebuje? Ale když lupiči, management a majitelé budou překvapeni v závodě, bude překvapen po dlouhou dobu: všechny materiály představenstva a správní rady, seznam aktiv, domácí produkty a bezpečnostní alarm schématu do "nepřátelé "? Odtamtud. Z LAN. Ale bezpečnost je tenká. Když se nic nestane, přesvědčte manažera, aby jí dal peníze velmi obtížné. Ale když se něco stane, ochranný systém je již k ničemu. Kruh zavřený.

Okouzlený kruh segmentace

Vraťme se kupujícím. Takže téměř vše, co by mohlo být koupeno, koupeno. Pověřen. Znovu se obrátíme na globální zprávu o IB PromewaterhouseCoopers (obr. 3) a uvidíme, že v roce 2007 zřídila převážná většina respondentů základní prostředky ochrany. Zároveň byla pořízení jiných produktů v roce 2008 považována za prioritu ve výši 14 až 33% společností (v závislosti na produktu). Existuje důvod předpokládat, že o stejném obrázku je také charakteristické pro ruské společnosti zralé z pohledu IB. Z toho můžeme závěr konstatovat: trh s potravinami čeká na těžké časy.

Technologie: Nainstalovali jste ...

Zároveň je stále horký segment SMB a SOHO. Pro ochranu je však nezbytné, aby je mohli koupit, jinak nebude developer investovat do stvoření. Zároveň náklady na tyto prostředky (a řešení obecně a konkrétní jednorázové - pracovní stanice, server atd.) Musí být relativně nízké, ne více než dva nebo tři desítky dolarů na licenci (instalační bod). To znamená, že jejich stvoření je možné pouze s velmi velkým množstvím prodeje (klasický příklad - Antivirus). Ve skutečnosti však není žádná poptávka. A nikdo to nebude tvořit, kromě výrobců a prodejců. A nevidí trh. No, a tak dále, na jiném uzavřeném kruhu.

Můžete zůstat v segmentu velkých podniků, ale potřebují nebo něco zásadně nového, bez kterého není nutné, řešení obchodních úkolů (a ne ochraně IP obecně), nebo něco, co bylo dříve někdy někdy.

Nové nákupy mohou vyvolat .... Zásadně nové hrozby, stejně jako technologický průlom nebo alespoň skok. Je to možné oba. Ale zatím není ne, bude obtížné prodávat produkty, zejména během krize.

Ale služby jsou další věc. S obrovským množstvím "železa" a softwaru akumulovaného v systémech, musíte něco udělat (peníze jsou vynaloženy, efektivita použití je blízká nule). Je nutné stanovit bezpečnostní postupy (řízení incidentů, monitorování atd.), Rozumět tomu, co říkají zprávy OSZI, řídit incidenty a bez zvýšení celkových nákladů na vlastnictví. To znamená, že je nutné najít specialisty, kteří mohou maximalizovat bezpečnostní mechanismy různých produktů, zpracovávají heterogenní informace z různých subsystémů IB a učit personál svého majitele. Je také jednodušší možné - dát "to" na takové speciality na outsourcing.

Služby související s obchodními procesy budou v řízení poptávky - řízení rizik, udržování kontinuity podnikání a katastroforestability, práva řízení rolí a autorita, která brání úniku důvěrných informací. A samozřejmě zajišťuje dodržování požadavků ruských a mezinárodních regulátorů. Není nutné pro kontrolu přístupu, ale technologie řízení odpovídající obchodnímu procesu. Není nutné identifikovat / zabránit útokům, ale metodiku pro prevenci dopadů z vnějšího prostředí na proces elektronického prodeje nebo ochrany databází před neoprávněným modifikací. A bude to často tak, aby nebylo nutné žádné nové produkty.

Kolik je skutečné možnosti textového editoru, ve kterém je tento článek napsán, používáme? 2-3%, nic víc. Nový editor není nutný. Musíme se naučit používat to, co je. Přibližně stejné s SZI. Dokonce i nejběžnější z nich - antivirový software může udělat mnohem více než detekce škodlivého obsahu. Jsou schopni blokovat zásilku a přijetí souborů určitých typů a velikostí, snížit riziko pronikání virů při práci na internetu v důsledku omezení řady uživatelských akcí a webu VEB atd. A může být, že snížení rizika důvěrných informací o důvěrných informací není nutná analýza obsahu, je nutné jednoduše prozkoumat možnosti použitého výrobku. Ale to je již z kategorie služeb.

Fúze a akvizice

Vzhledem k systémové zpoždění ruského trhu ve srovnání s západní (vše se opakuje s MAS podle mých pozorování, asi 2 roky), nonhablocks a fázi fúzí a akvizic charakteristických pro Evropu pro Evropu a Ameriku. Nyní existuje spousta nika společnosti na trhu zaměřené na jedno řešení, i když dobré, přežít, který v těžkých časech nebude snadné. Kromě výše uvedených obtíží s prodejem obecně bude také ovlivnit potřebu snížit marketingový rozpočet, někdy - téměř na nulu. Kromě toho, vážní zákazníci chtějí mít integrovaná integrovaná řešení, která je obtížné nabídnout malou společnost. Přidáme velké problémy s půjčováním malým a středním podnikům (ať už úředníci říkají o jeho podpoře) a utahování konkurence mezi největšími hráči na trhu v podmínkách snižování objednávek a dodávek.

Přežít nejsilnější. Myši jsou těžké běžet v stádech slonů. Zaplavit.

Když ekonomika je horečí, poptávka po většině typů zboží a služeb spadá, ale jeden z mála výjimek a pozůstatků bezpečnosti chránit své úspory a jejich podnikání. Nyní byla přidána obrana informací, jehož důležitost se každý rok zvyšuje, stejně jako rizika ze ztrát. Informační zabezpečení (IB) v Rusku se tradičně vyvíjely rychleji než zbývající směrnice, a všechny druhy import-substitučních opatření může být pro ně další bonus.

Pokud jeden šálek šálků dal touhu podnikatelů "optimalizovat náklady", a jinak - "minimalizovat ztrátové rizika", podle většiny odborníků, nyní druhá mísa převažuje. Obchodní ředitel společnosti AxXtel Vladimir Soloviev tedy uvádí, že trh IB je na vzestupu a krize k tomu přispívá. "Takové trendy jsme pozorovali v roce 2008, pozorujeme nyní. 2015 byl schopen skončit se zvýšením ve srovnání s rokem 2014 a s výrazným růstem směrem k IB, "vysvětluje Solovyov.

Tři hlavní důvody pro aktualizaci fondů IB, kterou krizí nebrání nebo přispěly, přiděleno vedoucí zabezpečení informací o Softline Softline Artem Nemeruha.

Za prvé, mluvíme o zvýšených požadavcích regulátorů a komerčních rizik, které mohou nastat, když nejsou splněny. Za druhé, exacerbace konkurenční situace ve všech odvětvích podnikání, což může vést ke zvýšení počtu trestných činů, včetně oblasti IT. Zatřetí, - Nyní tento problém výrazně zhoršil - pokles příjmů obyvatelstva a zvýšení počtu nezaměstnaných, včetně vysoce kvalifikovaných odborníků v oblasti IT. Druhé a třetí problémy jsou úzce vzájemně propojeny: Pokud je zaměstnanec neustále, několik měsíců v řadě, visí riziko zkrácení, bez ohledu na kvalifikaci, zkušenosti, zásluhy atd., Loajalita k zaměstnavateli nepřidává. A pro konkurenty se ukáže mnohem snazší a levnější vyjednávat s "pět minut zamítnutou" než hack ochranu.

"Tyto trendy vedou nejen ke zvýšení počtu trestných činů v oblasti IT, ale také na komplikaci a zlepšování" kvality "útoků s poklesem hodnoty takové" přizpůsobené "práce, "Shrneme Artem Nemeruch. - Dnes na internetu Existuje mnoho návrhů na provádění všech druhů útoků na přijatelné peníze. Snažte se řídit v vyhledávači "Objednat DDOS útok" a pochopíte, jak může být zranitelná vaše IT prostředky. Jak snadné je možné například "dát", například vaše stránky, pokud nejste přijati na ochranu jejich ochrany. Kromě explicitně na útoky na informační zdroje je možné poznamenat zvýšení počtu podvodných akcí v informačních systémech společnosti, zejména takové incidenty byly distribuovány v bankovním sektoru, telekomunikačním provozovatelům, maloobchodu a leteckým společnostem. "

Situace v ruské ekonomice je poměrně komplikovaná, a přesto není důvod věřit tomu, že v roce 2016 se může změnit na lepší, zvažuje výkonný ředitel společnosti Kaspersky Lab v Rusku, zemích Transcaucasia a Střední Asie, Sergey Zemkove. Zároveň uvádí, že rozhodnutí o bezpečnosti informací byla vždy v poptávce na trhu. "Tradičně jsou žádáni, že řešení, která pomáhají společnostem nebo ušetří peníze nebo vydělávají peníze. Prodej komplexních řešení v oblasti ochrany před vnějšími a vnitřními hrozbami, řešení bojových cílených útoků i nadále roste, prodeje různých bezpečnostních služeb se aktivně rozvíjí (ochrana před útoky DDOS, vyšetřováním počítačových incidentů a dalších), stejně jako Poskytování těchto služeb z mraků různých poskytovatelů telekomunikačních služeb. Současně jsou produkty ruských společností stále více považovány za řešení. "

Podle předních informací o bezpečnosti informací Infowatch Mary Voronova jsou lokomotivy trhu IB v kontextu krize schopni se odkazovat na ochranu organizací z vnějšího a vnitřního ohrožení IB. Také vyvíjí segment ochrany automatizovaných řídicích systémů pro technologické procesy (ACS TP). Jsou ohroženy specializovanými viry a cílenými útoky.

Vladimir Solovyov Poznámky: "Rozhodnutí, která poskytují maximální dávku s minimálními náklady, jsou v největší poptávce. Mezi těm bych přidělil kontrolu pracovní doby zaměstnanců, ochranu před únikem důvěrných informací a komerčních tajemství a ochrany mobilních zařízení. Trendy v uplynulém roce, podle mého názoru významně se nezměnily, ale ochrana mobilních zařízení začala zájem aktivněji. "

Ekonomické a politické události v kontextu krize však mají mnohem větší vliv na trh než technické inovace. Například po zavedení povinné povolení při přístupu veřejného Wi-Fi, počet žádostí o toto téma, jako řádně a bezpečně provádějící tento proces, bez porušení zákona, podle Vladimir Solovyova, se výrazně zvýšil.

Hlavním "otočným bodem" moment pro "bezpečnostní společnosti" byl zákon o nepoužívání ve státních strukturách zahraničního softwaru v přítomnosti ruského protějšku. Vlastní software v Rusku je vyvíjen lépe než jeho vlastní "tvrdý" a bezpečnost, jak již bylo zmíněno, je tradičně silná mezi domácími vývojáři. Pokud je tam, kde je tu domácí analog cizího produktu, pak je to s největší pravděpodobností. Kromě toho myšlenka "státní struktury" jako místnosti se dvěma prvními "pentiums" - hlavou a na sekretářku - kde jsou informace převedeny výhradně na disketách, již neodpovídá pravdě. Podle Sergey Zemkova, nyní polovina všech objednávek pro systémy IB v Rusku dělá stát. A v budoucnu, jak snížily náklady, bude tato polovina silnější v ruských barvách. Nový zákon dobře zapadá do tohoto směru, jako slova D. A. Medvedev o schopnosti rozšířit svou činnost nejen do státních struktur, ale také na státní korporaci, kde je množství softwaru spotřebovaného softwaru několikrát více.

Podle referenčního úřadu pro vyhledávání v SFO Nicholas Sorokina, takový zákaz může nepochybně přínos a podnikání, a stát, protože dnes podle Národního sdružení inovací a rozvoj inovativních technologií, v ruském softwarovém trhu 67% patří do zahraničí společnosti a hardware - 90%. "Situace pro domácí vývojáře není nejlepší, a rozhodování, doufám, že situaci bude moci změnit. V důsledku toho bude součástí 50-60 miliard rozpočtových rublů, které dříve opouštějí zahraniční vývoj, bude schopen přijímat domácí producenty, "doufá sorokin. Přesto, podle něj by měl být přechod k ruskému vývoji postupné, protože nyní domácí vývojáři jsou připraveni "nahradit" ne všechny.

"Pokud hovoříme o ekonomickém účinku, rozvoj rozhodnutí v oblasti IT, jak softwaru, tak pro hardware, zabírá dlouhou dobu, takže kurz pro substituci dovozu bude moci vést ke zvýšení vnitrostátního průmyslu IT, ale Teď, ale v dlouhodobém pohledu vyjadřuje svůj názor Sergey Zebkov. - Pokud budeme hovořit výhradně o oblasti softwaru, pak zde mají ruské společnosti již poměrně silné pozice. Máme vlastní operační systémy založené na svobodném softwaru, kancelářských balíčcích, aplikované a obchodní software, systémy podnikového managementu, softwaru v oblasti bezpečnosti informací a tak dále. A mnozí z nich nejen mohou, ale také soutěžit se západními společnostmi. "

Podle Nikolay Sorokina by schopnost výrazně zachráněna měla přilákat společnost jakékoli úrovně, měřítko a postavení, včetně státní korporace, zejména v krizi. "Průměrná ekonomika zákazníka od nákupu ruských IT-Solutions je podle Asociace režisérů zadávání zakázek až 81% nákladů na zahraniční protějšek. Samozřejmě však neočekává postupný snižování podílu zahraničního přítomnosti na ruském trhu. Samozřejmě, že ne každý domácí IT produkt bude moci být používán v podnikání, a zejména ve státních korporacích, ale dnes je možné si vybrat z čeho: v Rusku existuje asi 200 výrobců a 1000 programů, které splňují nezbytné technické požadavky "Řekl Nikolai Sorokin.

Maria Voronov Solidarna s kolegy v tom, že přechod na ruský software je dlouhý a nákladově náročný proces. "Postoj mnoha společností k tomuto problému může být porovnán s tímto skepticismem, který existuje kolem průmyslu domácího automobilového průmyslu, je vyjádřen Marií. - Ano, pro řadu průmyslových odvětví již existují zralé a vysoce kvalitní "dovozní transfery" softwaru, ale ne pro každého. To musí být chápáno a brát v úvahu při provádění práva a rozhodování titulků. Obavy právních předpisů organizací jsou srozumitelné. Budou potřebovat finanční prostředky a zdroje pro přechod na domácí platformy, přestavět stávající organizační procesy, školení pro zaměstnance s novými systémy a programy. Zda se státní společnosti budou uskutečňovat tento zákon nebo se snaží s sebou, a jakýmikoli prostředkem závisí na způsobu provádění zákona. Domnívám se, že pokud jsou transformační postupy kompetentně promyšleny, bude poskytnut postupný přechod bez "stresu" a skoky. Pokud současně bude stát poskytnout nezbytnou podporu, neměly by existovat žádné základní potíže. "

Systémové integrátoři jsou vyjádřeni o návrhu zákona především více omezenější, připomínající, že neexistuje žádný sto procent zákazu projevu: "Existuje řada významných okamžiků, které omezují možnost účastnit se veřejných nabídkových nabídek se zahraničními softwarovými návrhy. Pokud však zákazník bude schopen ospravedlnit, proč musí být zakoupen podle zahraničního developera, "bude tak příležitostí. Jako obvykle je situace zde dvojnásobná, "říká Vladimir Soloviev. - Pokud se jedná o domácí vývojáře, aby vytvořili produkty, konkurenční světové vůdce průmyslu, je úžasný. Nicméně, existuje riziko, že bezohledné společnosti se schovávají za zákonem, se pokusí prosazovat produkty, které nejdou do srovnání se zahraničními analogy. "

Šíření tohoto zákona o státní korporaci zástupce společnosti AxXtel považuje správné, logické a dostatečně pravděpodobné - a zatím nemá "úskalí": "V mnoha státních společnostech již byly zakoupeny významné objemy zahraničního softwaru a nové Soutěže budou s největší pravděpodobností hrát jako technickou podporu. Na jedné straně to obchází zákon, na druhé straně, je třeba se podívat na ekonomickou proveditelnost. Pokud rozšíříte technickou podporu mnohem levnější než přechod na domácí software, pak co je výhoda? ".

Ředitel společnosti "Goskomsoft" a technický ředitel 2Bgroup of GK 2BGroup Alexey Schovkun věří, že v současné podobě se zákon může stát čistým "nominálním": "Aby bylo možné se k němu dostat, stačí uvést, že Domácí analog nevyhovuje určité funkčnosti. Pokud existuje domácí software v registru, jako jsou systémy správy databází (DBMS), Státní struktury budou i nadále získávat databázový server Oracle, argumentovat, že má funkčnost, která je potřeba. V souladu s tím, všichni účastníci na trhu budou mít možnost přečíst toto vysvětlení, a pokud se domnívají, že není dostatečně odůvodněné, pak kontaktujte federální antimonopolní službu. Myslím, že to bude takto: Dívají se na požadavky zákazníka, domácí produkt této funkce je opravdu ne, je importován, proto bude odpověď taková: "Závěr je oprávněný." Mluví o šíření zákona o státní struktuře tak: "Bude to logické, ale také k ničemu. Větší účinek, podle mého názoru, má publicitu konkrétního nákupu - pokud bude hluk zvýšen: "Opět bylo o 300 milionů rublů pro Oracle / SAP / Microsoft licencí," pak pravděpodobnost, že by to někdo pochopil, docela silný . Proto se domnívám, že legenda o tom nebo tento nákup je přínosem pro společnost. "

Hlavními cíli návrhu zákona je snížit rizika spojená s konfrontací informací a poskytováním domácích IT společností. Jaký druh domácích firem však pomůže, všechny ruské nebo místní, a kdo může, naopak, zabránit?

Na jedné straně jsou profesionály "jejich" vývojáři zřejmé. Podle Alexey Shovkun, výhoda obdrží ty, kteří vyvíjejí své vlastní produkty: existuje poměrně několik malých regionálních společností, které učinili, existují velké moskevské společnosti, které mají konkurenční produkty. "Myslím, že nepřímo trpí těmi, kteří pracovali na zahraničních platformách. Mezi nimi existují velké i malé firmy. Proto podle této kategorie nemohu říci, že někdo bude horší nebo lepší z hlediska federální nebo regionální společnosti. Pokud jde o naši společnost, současná situace pro nás se ukázalo být ziskové, příjmy se zvýšily o 24%, tj .

Na druhou stranu, velká loď je snazší přežít bouři: "Podle mého názoru bude mít prospěch z hlavních federálních úrovní společnosti, bude to horší než malé místní vývojáře, kteří jsou zaměřeni přísně na Windows, například, - Nikolai Sorokin věří. - Jsem si jistý, že se můžete rozvíjet pro dobrou kvalitu na místní úrovni, ale společnosti budou muset jít do federálního měřítka. Koneckonců, prodej pouze v regionu jsou malé, to nestačí pro vážný rozvoj IT společnosti a zejména pro sebevědomou konkurenci s obrývkami průmyslu. "

Ale většinou odborníci dodržují "neutrální" hledisko. "Registr domácího softwaru již byl zřízen, který může být aplikován na absolutně každou ruskou společnost zabývající se vývojem softwaru. Při splnění všech podmínek pro rozvoji vývoje "domácí" na základě výsledků v úvahu tento produkt vstoupí do registru. Teoreticky neexistuje žádný rozdíl pro velké a ne moc společnosti, výhody budou získány, "říká Maria Voronov. Vladimir Solovyov je srovnáván s ním: "Neměl bych rozdíl mezi společnostmi federální a regionální úrovně. Pokud se jedná o vývojáře softwaru, pak absolutně bez ohledu na to, kde je kancelář v Moskvě, Tomsk nebo Thajsku. Hlavní věc je, že vaše produkty jsou konkurenceschopné. "