
Эксперты Softline рассказали о посткризисном состоянии рынка информационной безопасности в России
CNews от 5 декабря
CNews от 5 декабря
CNews от 5 декабря
CNews от 5 декабря
CNews от 5 декабря
CNews от 5 декабря
Российский рынок ИБ-интеграции пережил кризис с потерями, которые, как и в других секторах IT-рынка, были вызваны сокращением до минимума расходов на IT. Тем не менее, заказчики были вынуждены оценить важность специализированного консалтинга в области ИБ в свете усиления законодательства и возникновения новых угроз для развития бизнеса.
Наибольший негативный эффект от кризиса испытал сегмент СМБ. Расходы на средства защиты информации могли позволить себе стартапы, стремительно вышедшие на рынок и не снизившие, а, наоборот, увеличившие расходы с приходом кризиса. Незначительно сократилась доля банковского сектора в потреблении средств ИБ, заметнее стали нефтегаз, энергетика и телеком. Основную часть клиентов ИБ-компаний по-прежнему составляют государственные корпорации и входящие в них структуры, финансовые учреждения и пр. Как отмечает Андрей Тимошенков, заместитель директора по развитию сервисов Softline Services, в список серьезных заказчиков ИБ-проектов в 2010 году вошло здравоохранение – по причине вступления в силу закона о персональных данных, требующего значительных инвестиций в изменения процессов.
Новые IT-тренды, рост популярности виртуализации и облачных сервисов, а также возможность утечки данных через собственных сотрудников поддерживали интерес к ИБ-решениям в ситуации кризиса. По мнению Андрея Тимошенкова, в 2009 году значительно вырос процент атак и заражений вредоносным кодом. При этом на протяжении четырех лет остается на том же высоком уровне количество краж портативных устройств. Незначительно возросла угроза атак выведения IT-ресурсов из строя (так называемых Denial of Service, DoS-атак). Эксперт замечает, что при этом заметно снижается уровень угроз, касающихся злонамеренного доступа инсайдеров к внутренним ресурсам сети: «Как правило, это связано с внедрением, помимо систем DLP, административных методов борьбы с подобного рода нарушениями. Исходя из западных отчетов, уровень денежных потерь от намеренных краж, производимых инсайдерами, относительно невелик. Больше вреда бизнесу приносят ненамеренные кражи и утечки важных данных».
На сегодняшний день тренд типизации ИБ-услуг во всем мире существует в основном за счет СМБ-сектора и обусловлен стремлением оптимизировать затраты на внедрение. Уже сейчас типизация возможна при условии достаточно жесткого законодательного регулирования, когда большинству компаний даже одной отрасли требуется примерно одинаковый перечень услуг. И все-таки говорить о типизации услуг на российском рынке пока преждевременно. Крупные компании не могут являться целевой аудиторией таких коробочных решений, так как при необходимости охвата широкого спектра функций разработчик вряд ли сумеет донести до потребителя типовой продукт без существенной потери качества. Заместитель директора по развитию сервисов Softline Services Андрей Тимошенков уверен, что «защита персональных данных – серьезная и комплексная проблема, которая в настоящее время не может быть решена внедрением какого-либо одного-двух типовых решений. Реальной же типизации и возникновения пакетированных решений можно ожидать в сегменте SaaS (Security as a Service) и облачных технологий».
Со своей стороны, руководитель отдела маркетинга проекта Softline Cloud Services Антон Марченко отметил, что компании-производители ПО в сфере ИБ уделяют много внимания обеспечению безопасности в виртуализированных средах, ими применяются различные подходы для защиты как самого гипервизора, так и одной виртуальной машины от другой, поэтому на рынке непрерывно появляются новые продукты, призванные защитить виртуализированную инфраструктуру. Очевидно, что рост предложения обусловлен спросом. Особенно виртуализация заслуживает серьезного внимания со стороны корпоративного клиента, как крупных предприятий, так и среднего и малого бизнеса, сталкивающегося с теми же высоко актуальными проблемами защиты информационных активов компании от возможных атак злоумышленников.
Подход к проектам по внедрению решений в области защиты информации в России в докризисный период редко учитывал финансово-экономические показатели. Кризис привел к смене ориентиров – компании начали задумываться об эффективном менеджменте ИБ. На первое место постепенно выходят показатели окупаемости решения, эффективности и зрелости IТ-систем в целом, а также конкретная отдача непосредственных расходов на ИБ для бизнеса. Просчитать эффективность ИБ-проектов можно тогда, когда есть четкая стратегия развития информационной безопасности. Однако до недавнего времени (и довольно часто сейчас) у бизнеса ее не было. Андрей Тимошенков связывает это с тем, что службы ИБ в российских компаниях подчинены IT-департаменту и не используют бизнес-методики расчетов (TCO, ROI и т. д.). При этом между сотрудниками отделов информационной безопасности и IT по-прежнему существуют скрытые противоречия, так как IT-отдел, как правило, находится под прессингом топ-менеджмента, связанным с более эффективным выполнением операций и требованиями по снижению операционных расходов. Зачастую под эти срезы бюджетов попадают как раз решения ИБ, которые считаются неким «довеском» к IT. Пока руководители отделов ИБ находятся в такой подчиненной IT-службам позиции, им очень сложно выходить на топ-менеджмент и общаться с ним на языке TCO и инструментов эффективного измерения инвестиций в ИБ», – объясняет он.
В условиях неопределенности все игроки рынка ИБ в России сокращали или оптимизировали расходы, в том числе и на маркетинг. При этом все они согласны с тем, что инвестиции в маркетинг – это работа на перспективу. «Чтобы пережить кризис, ни в коем случае нельзя «останавливать» маркетинг, просто нужно делать его более точечным, продуманным и скорректированным под сложившиеся условия, – считает Ольга Стрижко, руководитель отдела маркетинга департамента услуг и решений компании Softline. – Мы прекрасно понимали, что маркетинг в кризис – это своего рода инвестиция, он не принесет быстрой прибыли, зато отлично «выстрелит», когда ситуация «выпрямится».