Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Изменения в корпоративной IT-инфраструктуре стимулируют рост рынка ИБ

Несмотря на предрекаемую очередную волну проблем в экономике, расходы на информационную безопасность увеличиваются. Так, по данным IDC, объем российского рынка в области информационной безопасности в 2011 г. увеличился на 43% по сравнению с предыдущим годом и составил $445 млн. При этом 30% российского рынка принадлежали пяти компаниям: «Астерос», «Крок», «Информзащита», Leta и «Инфосистемы Джет». Прогноз IDC на 2012 год – рост на 30% за счет внедрения решений, соответствующих новому законодательству РФ. Российский рынок аппаратных продуктов, по данным IDC, в прошлом году составил $205 млн. Это на 71% больше, чем в 2010 г. Более 70% этого рынка контролировали компании Cisco, «Код безопасности», «Аладдин Р.Д.», CheсkPoint и Juniper.

Российский рынок ИБ (млн долл.)

Игроки рынка дают прогнозы, отличающиеся от мнения аналитиков IDC. Игорь Ткачев, эксперт по информационной безопасности РДТЕХ, говорит, что большинство предприятий в следующем году зафиксируют расходы на уровне 2012 г., пятая часть предприятий сократит затраты и около трети организаций декларирует о существенном увеличении расходов на ИБ. Михаил Башлыков, руководитель направления информационной безопасности компании «Крок», добавляет, что этот год непростой в части бюджетов на IT. Тем не менее, он ожидает, что направление вырастет на 10–15%.

Говорят о росте расходов на безопасность и заказчики. Сергей Клещенок, директор по IT «Северной компании», отмечает, что «в текущем году траты на информационную безопасность увеличились. Главным образом это расходы на внедрение электронного документооборота, виртуализацию серверов и систему мониторинга и управления доступом к сменным носителям».

Часть предприятий статьи расходов на ИБ увеличили незначительно, но это вовсе не значит, что они игнорируют данное направление: «Просто по мере возможности мы стараемся пользоваться бесплатными решениями в данной сфере, – комментирует Илья Трунин, руководитель отдела IT компании City Express. В частности, такие как iptables, OpenSSH, OpenVPN. Эти средства обеспечивают надежную защиту от кибератак и при этом имеются в свободном доступе. Что касается используемых нами коммерческих продуктов, то в настоящее время компания внедряет в филиалах маршрутизаторы с поддержкой протоколов SSH и OpenVPN. Это позволяет с минимальными затратами обеспечить наши подразделения защищенными каналами связи с центральным офисом».

Причины роста: законы на страже безопасности

Расходы на ИБ растут по мере роста всего рынка информационных технологий. Вместе с ними развиваются и технологии киберпреступников. Руководитель отдела поддержки продаж решений компании Softline Дмитрий Васильев утверждает, что один из факторов развития рынка ИБ заключается в перманентном росте угроз информационной безопасности: «Например, в 2011 г. число мобильных уязвимостей выросло на 90%, и мобильные вирусы начали представлять реальную угрозу для бизнеса. Вторым фактором, который можно назвать внутренним, является достаточное насыщение заказчиков решениями по безопасности первого уровня. Это и антивирусы, и шлюзовые решения – все то, что компания приобретает в первую очередь для базовой защиты своей инфраструктуры».

Рейтинг стран, пользователи которых наиболее часто подвергаются web-атакам

Еще один фактор развития рынка лежит в юридической плоскости. Антон Разумов, руководитель консультантов по информационной безопасности компании Check Point Software Technologies, обращает внимание, что сейчас принимаются новые законы, поправки и ГОСТы по защите данных, которым организации должны соответствовать: «Чтобы выполнять все новые требования, компания должна инвестировать дополнительные средства в обеспечение безопасности. Во-первых, это новые редакции закона о персональных данных. Требования к их безопасности увеличились значительно, компаниям придется выделить дополнительные деньги на их соблюдение. Во-вторых, закон о национальной платежной системе. Все банки должны будут компенсировать потери, которые понесут компании при дистанционном банковском обслуживании их клиентов. Еще одно нововведение – закон о защите критически важных объектов. В нем устанавливаются повышенные требования к госбезопасности».

Следующая причина роста затрат компаний связана с «мобильным» фактором: широкое распространение получила практика BYOD (bring your own device), когда сотрудник в рабочих целях используют личные гаджеты. «Резко увеличилось количество портативных устройств (как личных, так и корпоративных), которые сотрудники подключают к IT-инфраструктуре компании, – рассказывает Максим Лукин, руководитель направления ИБ в компании CTI. – Это, конечно, повышает эффективность, но одновременно создает дополнительные риски. Подход к обеспечению информационной безопасности, когда защищается только периметр корпоративной сети, уже не является эффективным. Для постоянной защиты IT-угроз нужны комплексные решения».

Поскольку компаниям нужно срочно решать задачу интеграции мобильных устройств в IT-инфраструктуру, появился интерес к решениям по управлению мобильными устройствами (MDM), объясняет Лукин. К классу MDM относятся системы, которые позволяют удаленно управлять политиками информационной безопасности на мобильных устройствах. Согласно отчету Gartner, рынок таких решений в США с 2010 г. по 2011 г. вырос с $200 до $350 млн. Прогноз на 2012 г. – $500 млн.

Опрос российский компаний: планируете ли вы внедрять системы MDM?

Трансформация IT-инфраструктуры

Растущие угрозы со стороны киберпреступников, новые требования законодательства и внедрение концепции BYOD приводят к изменениям в инфраструктурном ландшафте компаний. «Увеличение числа информационных систем, количества оборудования сетевой инфраструктуры, серверов и средств защиты дало толчок развитию SOC (security operational center) – центров мониторинга и реагирования на события информационной безопасности. В результате, IT-инфраструктура передовых компаний пополняется такими инструментами, как NAC (network admission control), MDM и SIEM (Security informational event manager)», – говорит руководитель направления информационной безопасности департамента сетевой интеграции «Ланит» Евгений Зубов.

Сергея Клещенок рассказал CNews об изменениях, которые произошли в его компании: «Во-первых, произошла консолидация всех данных на серверах и управление доступом к сменным носителям, чтобы сократить бесконтрольный доступ к информации и предотвратить ее утечку. Во-вторых, мы завершили проект по виртуализации, что позволило упростить управление серверами и консолидированной на них информацией. В-третьих, это внедрение системы электронного документооборота, позволившей перенести большую часть документов (ранее бесконтрольно «оборачиваемых» в компании) в единую систему с разграниченными правами и ведением полной истории доступа к каждому документу. И, наконец, у нас появилась система оповещения по электронной почте и посредством SMS для своевременного информирования о появлении документов и их изменении».

Впрочем, не все игроки рынка характеризуют изменения в инфраструктуре ИБ как масштабные или кардинальные. Например, такого мнения придерживается руководитель технологической дирекции «ТрансКредитБанка» Денис Сотин, хотя и он отмечает ряд проектов по безопасности, реализованных за последнее время, среди них – система мониторинга и анализа событий ИБ ArcSight, а также удаленный доступ к корпоративной электронной почте с использованием средств двухфакторной аутентификации.

Михаил Плахута, руководитель отдела развития департамента информационной безопасности Softline, также отмечает тренд, заключающийся в том, что вместе с ростом объемов закупок технических средств активно развивается рынок высокопрофессиональных «безопасных сервисов» – аудит безопасности кода, тестирования на проникновение, тонкая настройка СЗИ. «Все это добавляет свой процент к общей безопасности компании и приближает ее к желанным ста процентам защищенности», – говорит эксперт.

Особым спросом в компаниях пользуются технологии защиты информации от внутренних угроз класса IPC и DLP различных вендоров. Так считает Игорь Ткачев: «Подобные системы включают в IT-инфраструктуру компании для предотвращения распространения конфиденциальной информации за пределы корпоративной информационной системы. Составной частью такой системы является подсистема централизованного управления правами и доступом пользователей. Особенно это касается финансовых организаций. Подобный проект мы выполнили в ВТБ. Подключение одного приложения к подсистеме обойдется в среднем в $ 50 000».

Что дальше?

Дальнейшее развитие рынка ИБ будет также связано с развитием новых технологий. По мере расширения виртуальных сред будет расти актуальность специализированных средств защиты, важным фактором станет виртуализация рабочих мест и внедрение тонких клиентов (VDI, Virtual Desktop Infrastructure). Продолжится тренд на «мобилизацию» IT. Таким образом, увеличение трат на ИБ неизбежно.

«Конечно, расходы будут расти, – утверждает Илья Трунин. – Компания развивается, появляются новые подразделения, новые бизнес-партнеры, соответственно, растет объем информационного обмена, как внешний, так и внутренний. Что касается конкретных планов, то в ближайшей перспективе планируется внедрить более защищенные протоколы для беспроводных устройств, таких, например, как WPA2-EAP с централизованной аутентификацией на RADIUS-сервере».

Сергей Клещенок говорит о двух направлениях будущих проектов: «Во-первых, мы планируем организовать резервный дата-центр. Во-вторых, большая часть сети будет переведена на технологию тонких клиентов. Также нам хочется внедрить систему доступа к рабочим местам по смарт-картам и аналитическую систему доступа к информации, но это пока только в перспективе, так как есть более приоритетные задачи».

CNews Analytics от 28 ноября 2012 года

Новости, истории и события
Смотреть все
Bell Integrator (входит в кластер FabricaONE.AI ГК Softline) принял участие в ежегодном Форуме Ассоциации центральных депозитариев Евразии (АЦДЕ)
Новости

Bell Integrator (входит в кластер FabricaONE.AI ГК Softline) принял участие в ежегодном Форуме Ассоциации центральных депозитариев Евразии (АЦДЕ)

30.05.2025

ГК Softline получила награду «Драйвер года» от компании InfoWatch за активное продвижение решений
Новости

ГК Softline получила награду «Драйвер года» от компании InfoWatch за активное продвижение решений

30.05.2025

ГК Softline примет участие в конференции ЦИПР 2025
Новости

ГК Softline примет участие в конференции ЦИПР 2025

30.05.2025

ГК Softline по итогам 2024 года опередила всех партнеров ИнфоТеКС по количеству наград, врученных на партнерской конференции
Новости

ГК Softline по итогам 2024 года опередила всех партнеров ИнфоТеКС по количеству наград, врученных на партнерской конференции

29.05.2025

«Инферит» (ГК Softline) обновил ПО для инвентаризации и контроля ИТ-активов «Инферит ИТМен» до версии 6.1
Новости

«Инферит» (ГК Softline) обновил ПО для инвентаризации и контроля ИТ-активов «Инферит ИТМен» до версии 6.1

29.05.2025

SL Soft (ГК Softline) представляет новый модуль платформы Citeck — «Корпоративный портал»
Новости

SL Soft (ГК Softline) представляет новый модуль платформы Citeck — «Корпоративный портал»

28.05.2025

ГК Softline стала платиновым партнером Eltex
Новости

ГК Softline стала платиновым партнером Eltex

27.05.2025

SL Soft (ГК Softline) представила новую версию модуля электронного наряд-допуска Visitech
Новости

SL Soft (ГК Softline) представила новую версию модуля электронного наряд-допуска Visitech

27.05.2025

Группа «Борлас» (ГК Softline) – эксклюзивный дистрибьютор ПО CAE Fidesys
Новости

Группа «Борлас» (ГК Softline) – эксклюзивный дистрибьютор ПО CAE Fidesys

23.05.2025

ГК Softline стала победителем премии «Технологические лидеры клиентоцентричности» в номинации «Позитивное упоминание продуктов и сервисов в медиа»
Новости

ГК Softline стала победителем премии «Технологические лидеры клиентоцентричности» в номинации «Позитивное упоминание продуктов и сервисов в медиа»

26.05.2025

Студенты МГТУ им. Н.Э. Баумана учатся работать в ОС «МСВСфера» 9 от «Инферит» (ГК Softline)
Новости

Студенты МГТУ им. Н.Э. Баумана учатся работать в ОС «МСВСфера» 9 от «Инферит» (ГК Softline)

26.05.2025

Внешний юридически значимый электронный документооборот крупной нефтяной компании обеспечен решением от SL Soft (ГК Softline) и СКБ Контур
Новости

Внешний юридически значимый электронный документооборот крупной нефтяной компании обеспечен решением от SL Soft (ГК Softline) и СКБ Контур

26.05.2025

Годовое общее собрание акционеров ПАО «Софтлайн» состоится 30 июня 2025 года
Новости

Годовое общее собрание акционеров ПАО «Софтлайн» состоится 30 июня 2025 года

26.05.2025

Proteqta (ГК Softline) и РДТЕХ договорились о сотрудничестве
Новости

Proteqta (ГК Softline) и РДТЕХ договорились о сотрудничестве

23.05.2025

ГК Softline объявляет об окончательном формировании кластера «Фабрика ПО», назначении Максима Тадевосяна на должность генерального директора новой структуры
Новости

ГК Softline объявляет об окончательном формировании кластера «Фабрика ПО», назначении Максима Тадевосяна на должность генерального директора новой структуры

23.05.2025

ГК Softline получила награду от МойОфис за высокие показатели продаж
Новости

ГК Softline получила награду от МойОфис за высокие показатели продаж

23.05.2025

Bell Integrator (ГК Softline) реализует проект по модернизации программного комплекса для крупной финансовой корпорации в части формирования отчетности для БКИ (бюро кредитных историй)
Новости

Bell Integrator (ГК Softline) реализует проект по модернизации программного комплекса для крупной финансовой корпорации в части формирования отчетности для БКИ (бюро кредитных историй)

22.05.2025

Российский производитель лазерных решений VPG Laserone (ГК Softline) укрепляет свои позиции на рынках Ближнего Востока, приняв участие в международной медицинской конференции Interdisciplinary Urology Consortium (IUCC)
Новости

Российский производитель лазерных решений VPG Laserone (ГК Softline) укрепляет свои позиции на рынках Ближнего Востока, приняв участие в международной медицинской конференции Interdisciplinary Urology Consortium (IUCC)

22.05.2025

Платежные терминалы: виды, безопасность и тенденции рынка
Блог

Платежные терминалы: виды, безопасность и тенденции рынка

28.05.2025

Российские антивирусы
Блог

Российские антивирусы

26.05.2025

Увеличение штрафов за нарушения в обработке и хранении ПДн с 30 мая 2025
Блог

Увеличение штрафов за нарушения в обработке и хранении ПДн с 30 мая 2025

20.05.2025

Цифровая трансформация: с чего начать
Блог

Цифровая трансформация: с чего начать

15.05.2025

Защита персональных данных: требования законодательства и способы защиты от утечек
Блог

Защита персональных данных: требования законодательства и способы защиты от утечек

06.05.2025

Как устроены цифровые двойники: этапы разработки и примеры использования
Блог

Как устроены цифровые двойники: этапы разработки и примеры использования

29.04.2025

Стратегия перехода в облако
Блог

Стратегия перехода в облако

24.04.2025

Защита данных и информации: методы, практика, стандарты и законы
Блог

Защита данных и информации: методы, практика, стандарты и законы

22.04.2025

Цифровые профессии будущего: кто выживет в эпоху искусственного интеллекта
Блог

Цифровые профессии будущего: кто выживет в эпоху искусственного интеллекта

17.04.2025

Российские системы виртуализации
Блог

Российские системы виртуализации

15.04.2025

DDoS-атаки: как подготовиться к внедрению защиты и с чем предстоит бороться
Блог

DDoS-атаки: как подготовиться к внедрению защиты и с чем предстоит бороться

10.04.2025

Виртуальные тренажеры для медицинского персонала: инновационный подход к обучению
Блог

Виртуальные тренажеры для медицинского персонала: инновационный подход к обучению

08.04.2025

«Софтлайн Офис» — платформа корпоративных коммуникаций
Блог

«Софтлайн Офис» — платформа корпоративных коммуникаций

04.04.2025

Оснащение школ под ключ: от проектирования до ввода в эксплуатацию
Блог

Оснащение школ под ключ: от проектирования до ввода в эксплуатацию

03.04.2025

Киберучения: готовим сотрудников к успешным отражениям атак
Блог

Киберучения: готовим сотрудников к успешным отражениям атак

27.03.2025

Контроль усталости водителей
Блог

Контроль усталости водителей

25.03.2025

Инновации в школах в 2025 году: 3D-модели, БПЛА, роботы и VR
Блог

Инновации в школах в 2025 году: 3D-модели, БПЛА, роботы и VR

14.03.2025

Инвестиции в цифровизацию ритейла: стратегии 2025 года
Блог

Инвестиции в цифровизацию ритейла: стратегии 2025 года

11.03.2025

ИТ-решения, кейсы, новости
в Telegram-канале Softline
Подписаться