В рубрику "Маркетинг" | К списку рубрик | К списку авторов | К списку публикаций
МНЕНИЕ ЭКСПЕРТАВладислав ЕршовВедущий системный аналитик компании "Открытые Технологии" Основными факторами, влияющими на развитие рынка ИБ, как и прежде, являются усиление влияния регуляторов и возникновение инцидентов, нарушающих функционирование бизнес-процессов. В свете этого вполне понятен рост интереса к таким услугам, как построение систем ИБ в соответствии с требованиями стандартов, а также создание систем управления инцидентами и непрерывностью бизнеса. Интерес к последним двум направлениям вызывает потребность во внедрении соответствующих технических средств для обеспечения информационной поддержки процессов реагирования на инциденты (в том числе и связанных с прерыванием бизнес-процессов). В области соответствия требованиям регуляторов интерес проявляется в нескольких направлениях. Во-первых, это необходимость соответствия отечественным законодательным требованиям (что влечет за собой аттестацию автоматизированных систем и сертификацию оборудования), во-вторых -отраслевым и другим требованиям, которые необходимы с точки зрения бизнеса. Например, соответствие закону Sarbanes-Oxley (что требуется для размещения акций на Нью-Йоркской фондовой бирже) или стандарту PCI DSS (соответствовать которому должны организации, взаимодействующие с системами VISA, Mastercard и др.). Что касается реализации проектов в области ИБ, то обычно компании прибегают к услугам системных интеграторов. В связи со сложностью большинства проектов, разнообразием продуктов и методологических подходов достаточные кадровые ресурсы, как правило, есть только в специализирующихся на услугах ИТ и ИБ компаниях. Обычно привлечение специализированных компаний осуществляется на всех стадиях создания системы ИБ (предпроектное обследование и оценка рисков, разработка проектной и эксплуатационной документации, внедрение технических средств и процессов) и ее последующей поддержки (поддержка оборудования и ПО, консультации по вопросам эксплуатации и развития системы ИБ). Исключением является аутсорсинг эксплуатации системы ИБ. Пока компании не готовы принять на себя риски, связанные с привлечением сторонней организации для эксплуатации системы ИБ. |
МНЕНИЕ ЭКСПЕРТААлексей ДоляДиректор по развитию бизнеса компании Perimetrix Многолетний опыт работы на рынке информационной безопасности в России показывает, что наши организации, к сожалению, очень мало денег выделяют на обеспечение И Б (по сравнению с ИТ) и еще меньше средств приходится на услуги в области ИБ. Создается такое впечатление, что для российских компаний и государственных структур ИТ - это в первую очередь аппаратное обеспечение, а в связи с тенденцией легализации софта еще и ПО. Более того, когда речь заходит об информационной безопасности, ситуация нисколько не меняется. И Б глазами организации-заказчика - это все то же "железо" и в меньшей степени ПО. В результате компании готовы закупать самые разные средства ИБ - лишь бы они были выполнены в аппаратном форм-факторе. При этом бизнес и государственные структуры порой забывают, что чем сложнее средства ИБ, тем более квалифицированный персонал требуется для их обслуживания, тем большая потребность возникает в дополнительных услугах: настройке и обслуживании этих средств. В то же самое время бюджет на услуги ИБ в процентах от общего бюджета ИТ сегодня просто микроскопический. Поэтому организации оказываются в тупике: дорогое и мощное "железо" есть, а использовать его никто не умеет. В процессе обеспечения информационной безопасности есть еще одна важная деталь. В идеале руководители мечтают о таком средстве ИБ, которое можно вставить в ИТ-инфраструктуру, а потом о нем забыть. Однако в реальной жизни лишь некоторые средства И Б немного приближаются к идеалу. Например, антивирусы. Легко устанавливаются, быстро администрируются, автоматически обновляются. Другими словами, через некоторое время о них можно просто забыть. Но это лишь исключение из правила, так как все остальные средства ИБ нуждаются в обслуживании, перенастройке, модификации, а также в целом ряде сопроводительных услуг. Кроме того, нельзя забывать об обучении персонала: как сотрудников отделов информационной безопасности, так и обычных пользователей. Таким образом, как ни крути, сегодня ни у кого не получится обеспечить ИБ, не вкладывая деньги в услуги. В заключение хотелось бы отметить положительную тенденцию. Дело в том, что рынок ИБ растет в России быстрее рынка ИТ. Отсюда можно сделать вывод о том, что доля средств, выделяемых на ИБ, постоянно растет в бюджете ИТ. Вдобавок постоянно повышается квалификация руководителей отделов и служб информационной безопасности, чему способствует профессиональная пресса, форумы и конференции, обмен опытом и международные стандарты. Все это приводит к тому, что специалисты по И Б начинают обращать все больше и больше внимания на услуги, так как одним "железом" или ПО задачу решить не удается. Так что впереди у нас хорошие перспективы. Опыт подсказывает, что через несколько лет отечественные компании будут тратить на услуги ИБ примерно столько же, сколько их иностранные коллеги. |
МНЕНИЕ ЭКСПЕРТАДмитрий СлободенюкКоммерческий директор ГК "Антивирусный центр" Количество и уровень информационных угроз возрастает с каждым днем, соответственно все сложнее становятся системы защиты информации, их внедрение и эксплуатация, да и "стоимость" грамотных ИТ-специалистов также возрастает. Однако далеко не все компании могут позволить себе держать в штате высокооплачиваемого ИТ-специалиста. Для маленьких компаний это очень невыгодно, для больших же легче списать разовую, не относящуюся к основной деятельности работу на аутсорсинг, чем самим заниматься этим. Кроме того, в последнее время остро ощущается нехватка квалифицированных ИТ-специалистов. И если в Москве ситуацию с кадрами еще можно сравнить с голодом, в регионах она уже подобна удушью. Вследствие всех вышеперечисленных факторов серьезное развитие в России получает рынок ИТ-услуг. Компании все чаще приходят к мысли о необходимости выделять финансы на аутсорсинг ИТ-специалистов. Однако, на наш взгляд, существенное влияние на развитие и выбор ИТ-услуг среди их многообразия оказывают интересы заказчика, но не в лице компании как целостной организации, стремящейся к выполнению своих бизнес-задач, а в лице конкретного исполнителя, то есть ИТ-директора, его мотивов и задач, которые он перед собой ставит. Приведем простой пример. Компания внедряет антивирусную систему. ИТ-директор знает, какими людскими ресурсами обладает, способны ли его собственные сотрудники внедрить и правильно эксплуатировать продукт. Поэтому он, к примеру, решает, что надежнее будет доверить внедрение системы сторонним специалистам, а также провести обучение своих сотрудников и договориться о технической поддержке продукта в случае возникновения спорных моментов. На российском ИТ-рынке весьма востребованы услуги по проектированию и планированию развития ИТ-систем, также большим спросом пользуются внедренческие услуги, так как позволяют не отвлекать специалистов компании от будничного процесса эксплуатации. Очень популярны консалтинговые услуги, так как их оказывают несомненно более квалифицированные специалисты, чем у заказчика. К консультантам высокого уровня дешевле обращаться разово, по мере необходимости, чем нанимать на полный рабочий день. Чаще всего к консультантам обращаются на этапе выбора решения, так как для того, чтобы грамотно выбрать систему, нужно быть специалистом по всем возможным вариантам. Кроме того, бизнес-процессы в большинстве российских компаний протекают таким образом, что чаще всего оказывается - выбрать ИТ-решение надо было еще "вчера". Соответственно времени на квалифицированный выбор, сделанный по всем правилам, у специалистов уже нет. В этой ситуации ИТ-директор предпочитает сослаться на эксперта, который порекомендовал определенное решение. Второе по популярности - различные виды технической поддержки, начиная от выездов специалиста к заказчику и заканчивая телефонными консультациями. Однако часто заказчики оказываются в ситуации выбора: обращаться ли в техподдержку разработчика решения или его поставщика? Также большим спросом пользуются услуги по обучению, так как ИТ-специалисты компаний занимаются эксплуатацией систем сами. А все вопросы, которые касаются эксплуатации, легче всего задаются на обучении. Все вышеперечисленные факторы приводят к тому, что предложение ИТ-услуг, существовавшее всегда, раньше находило потребителя только в случае особо крупных проектов, сейчас пользуется спросом даже при решении довольно-таки простых задач как в Москве, так и в регионах. |
Опубликовано: Каталог "IT-SECURITY. Системы и средства защиты информации"-2008