Валентин Макаров_РУССОФТ
1.57K subscribers
23 photos
3 videos
2 files
245 links
Тelegram-канал Валентина Макарова, президента Ассоциации «РУССОФТ». Голос ИТ-индустрии без купюр. Высказывания в канале отражают личную позицию спикеров, если не оговорено иначе.

Сотрудничество - Алина Лиуконен, PR-руководитель РУССОФТ @linaliukonen
加入频道
Недавно, Коммерсант обратился ко мне с вопросами о том, что ВЭБ.РФ, «Ростех» и «Ростелеком» прорабатывают механизм финансирования проекта по запуску аппаратно-программного комплекса (АПК) «Безопасный Город» в субъектах РФ.
 
Хочу привести полный текст своих ответов на вопросы Коммерсанта.

Планируется, что предприятия «Ростеха» возьмут на себя выпуск аппаратной части проекта (датчики, контролеры, оборудование), «Ростелеком» будет обеспечивать программную часть и связь оборудования, а ВЭБ.РФ выделит до 3 млрд руб. на внедрение АПК в каждом субъекте либо в рамках концессионных соглашений, либо контрактов жизненного цикла.

На ваш взгляд, насколько удачен такой механизм по запуску проекта с финансовой точки зрения? 
                 
С финансовой точки зрения рисков для проекта нет. ГосКорпорация передает средства госкорпорациям, все по плану и без сюрпризов. Оплата проектов со стороны субъектов федерации гарантирована. С точки зрения соотношения цены и качества - вряд ли такие проекты эффективны, поскольку проводятся без конкуренции. Но и цели такой нет. Что можно было бы предложить для повышения эффективности таких проектов для гос.бюджета - потребовать от консорциума Ростех+Ростелеком возврат средств в бюджет за счет дохода от экспорта произведенных программно-аппаратных комплексов. Действительно, сочетание гарантированного обширного рынка субъектов федерации и финансового рычага от ВЭБ в принципе позволяет создать конкурентный продукт для мирового рынка (в первую очередь для развивающегося мира). Если поставить такое условие, что частный бизнес вполне мог бы сформировать консорциум, способный выставить конкурентное предложение.   

Не видите ли перспектив монополии подрядчиков в проекте?     
                                        
Конечно, получение монопольного преимущества очевидно. Но жизненный опыт заключения сервисных контрактов по "Умному городу" показывает, что для частного бизнеса вероятность получения оплаты по сервисным контрактам от субъектов федерации составляет 50%. Власти на местах всегда могут найти повод для того, чтобы не платить малым и средним компаниям, поэтому для надежности они стараются заключать договора с субъектами федерации через гос.корпорации (Ростелеком).         
              
Много ли регионов сейчас готовы финансово потянуть реализацию «безопасного города» своими силами? 
   
Для оценки, в первом приближении, можно посмотреть бюджеты регионов. Такие программы могут потянуть только недатационные регионы, они могут сами выбирать поставщика.

#позиция_ит_индустрии
Почему важно запретить избыточный сбор персональных данных?

Правительство внесло в Госдуму законопроект, запрещающий отказывать в заключении или исполнении договора потребителю, который не хочет предоставлять свои персональные данные в случаях, когда это не предусмотрено законом. За понуждение будет введена административная ответственность.

Хочу привести полный текст своих ответов Известиям, которые обратились ко мне за комментариями по данному вопросу.

В каких потребительских ситуациях россиянам лучше отказываться от предоставления своих данных и почему? 

Отказ от предоставления своих данных частным лицам и организациям может должен быть правом человека, независимо от ситуации. Он обязан предоставлять свои персональные данные только государству в порядке и в случаях, установленных законом. Сторонние организации могут иметь право требовать персональные данные только в случаях, когда они получают эти данные по требованию и в установленном государством порядке. Во всех остальных случаях личность должна иметь право распоряжаться данной информацией исключительно по своему усмотрению. 

Что можно добавить к законопроекту?

Свобода распоряжения личностью своими персональными данными должна быть отражена в Конституции и охраняться законом. В любом случае, агрегаторы будут иметь данные о покупательских предпочтениях и планах личности в процессе ее активности в Интернете. Но агрегаторы не должны иметь права оказания активного воздействия на личность за счет инициативной рекламы. Вся реклама должна быть сконцентрирована исключительно в маркет-плэйсах и в поисковых системах.

Почему инициативная реклама – это зло? Потому, что она рассеивает внимание, отнимает время, отвлекает личность от выполнения действий, требующих концентрации или обеспечивающих отдых. Дополнительным риском инициативной рекламы для государства является то, что она может быть использована для формирования агрегаторами альтернативных взглядов и правил поведения личности.

#позиция_ит_индустрии
РУССОФТ поддержал АПКИТ в создании Совета по привлечению инвестиций и выходу на биржевой публичный рынок ИТ-компаний. 

Цель Совета - создать отраслевую площадку для взаимодействия владельцев/ менеджеров ИТ компаний и представителей соответствующих государственных и финансовых институтов. Совет будет заниматься вопросами, связанными с привлечением пре-IPO финансирования, обеспечением транспарентности, изменением системы корпоративного управления, выстраиванием отношений с инвесторами, стимулирования аналитического покрытия и т.п. 

Размещение на внутреннем рынке позволит ИТ компаниям получить опыт, создаст условия для дальнейшего развития, позволит менеджменту и собственникам привести процессы в компании к определенным стандартам. 

Опыт работы компаний нашей Ассоциации на международных рынках показывает, что правильная комбинация частных и публичных (биржевых) инвестиций в компании высокотехнологичного сектора является важнейшим фактором его динамичного развития. А именно такая задача стоит перед российской ИТ-отраслью. Поэтому РУССОФТ поддерживает появление новой структуры и будет активно участвовать в ее работе.

Уже выразили желание войти в совет ГК Аплана, Борлас, ЛАНИТ, Инфосистемы Джет, ИнфоТеКС, КОРУС Консалтинг, и другие. Совет также планирует привлекать к работе представителей регулятора – ЦБ РФ, Минфин, Минэкономразвития, Минцифру, Госдуму ФС РФ и институты развития.

АПКИТ приглашает членов РУССОФТ также выдвинуть свою кандидатуру на вхождение в состав совета.

#позиция_ит_индустрии
#ит_отрасль
В РУССОФТ обратились ICT-online с вопросами о развитии рынка DLP-систем. 

Публикуем цитаты экспертов компаний, входящих в РУССОФТ, подготовленные для портала.

Алексей Раевский, генеральный директор Zecurion.

Насколько, по-вашему, изменился рынок DLP-систем и их роль в составе инфраструктуры безопасности организаций в условиях гибридного режима работы? Какие проблемы и задачи сегодня вышли на первый план?
 
После весны 2020, когда всем пришлось перейти на удалённую работу, всё изменилось. Понятие «корпоративный периметр» стало размытым. Компаниям, которые даже не начинали задумываться о безопасности, пришлось принимать решение о внедрении средств защиты очень быстро. Помимо контроля и блокировки, выросла потребность в контроле рабочего времени сотрудников и эффективности их работы. В нашей системе это модуль Staff Control Enterprise, помимо учёта рабочего времени, с помощью него можно смотреть, какие приложения были использованы на компьютере, на какие сайты заходил сотрудник и сколько времени он там провёл: там сразу понятно, выбирал ли сотрудник пылесос или делал рабочие дела. Надо отметить, что также вырос спрос на модуль защиты от фотографирования экрана. Тренд, который мы активно продвигаем на DLP-рынке – переход от инцидентов к рискам. Если в DLP-системе проводится сбор данных и их анализ на основе рисков, это дает возможность быстро оценить, насколько опасны действия того или иного сотрудника, кому нужно уделить больше внимания со стороны департамента безопасности и спрогнозировать инциденты в будущем.
 
Как вы оцениваете современный российский рынок DLP-систем: лидеры по объему рынка, отличие российского рынка от зарубежных?
 
К сожалению, рынок не прозрачный, поэтому оценить объемы выручки довольно сложно. Российский рынок DLP-систем имеет две особенности по сравнению с зарубежными. Во-первых, основной драйвер российского рынка – это не комплаенс, как в США или Европе, а внутренняя безопасности. Это привело к тому, что присутствие западных вендоров DLP-систем свелось практически к нулю задолго до развертывания госпрограмм импортозамещения. С другой стороны, некоторые российские решения не содержат базовые для DLP функции блокировки опасных или подозрительных транзакций по многим каналам, по сути, не обеспечивая Prevention (третья буква в аббревиатуре DLP).
 
Вторая особенность заключается в том, что рынок DLP всегда был высокомаржинальным, и, следовательно, привлекательным для разработчиков. Это привело к появлению большого количества продуктов, которые позиционируют себя как DLP, но, по сути, ими не являются, поскольку в них может отсутствовать поддержка каких-либо каналов, или блокировка по ним, или какие-то еще значимые функции. Качество этих продуктов тоже оставляет желать лучшего – желание сократить time to market в погоне за выручкой никогда не шло на пользу клиентам.
 
Назовите, пожалуйста, три наиболее перспективные, на ваш взгляд, DLP-системы на российском рынке.
 
Zecurion можно смело назвать одним из лидеров российского рынка, но в то же время и перспективным игроком, возможности роста которого заключены в зарубежных проектах. За последний год Zecurion нарастил своё присутствие на рынках Северной и Центральной Америки, Африки, Азии и Ближнего Востока. Количество партнёров в этих регионах выросло от 3 до 6 раз. В ближайшие годы это найдёт отражение и в бизнес-показателях. При этом, уже сегодня ведущие мировые ИТ-аналитики (Gartner, Forrester, IDC, Radicati, Markets and Markets и т.д.) включают Zecurion в топ мировых DLP-систем в своих отчетах и исследованиях рынка. 

#ит_отрасль
#позиция_ит_индустрии
Продолжаем вас знакомить с ответами экспертов РУССОФТ о развитии российского рынка DLP-систем. Материал был подготовлен для ICT-online.

Лев Матвеев, член правления РУССОФТ, председатель совета директоров «СёрчИнформ».

Насколько, по-вашему, изменился рынок DLP-систем и их роль в составе инфраструктуры безопасности организаций в условиях гибридного режима работы? Какие проблемы и задачи сегодня вышли на первый план?

По разным оценкам российский рынок ИБ в 2020-ом вырос от 20 до 25%. Это неудивительно, ведь согласно опросу Руссофт 57% российских компаний в период пандемии сделали кибербезопасность одним из своих стратегических приоритетов. При этом по числу тендеров мы видели, что закупки DLP в 2020 году снизились, хотя и не радикально. Крупные внедрения, которые были давно забюджетированы, прошли по плану.
 
Но не для всех игроков это снижение было значимым, мы например, отметили рост (пусть и меньше, чем планировали) и ожидаем, что рынок наверстает упущенное в 2021 году. Пока рано говорить, но восстановительный рост может составить 20-40% для разных игроков в зависимости от привлекательности и зрелости их решений.
 
Если говорить про функциональную роль DLP, она однозначно выросла. У организаций, которые практикуют удаленку или комбинированный формат, просто не осталось других вариантов, как контролировать работу сотрудников и передвижение данных. Этот фактор наложился на уже существовавший тренд цифровизации, которая тоже активно подталкивала компании использовать системы контроля даже в обычном офисном режиме.
На старте удаленки в прошлом году действующие клиенты наращивали закупку продуктов для контроля продуктивности и эффективности сотрудников – мы, например, зафиксировали рост продаж модуля контроля рабочего времени на 56%. А дальше, разобравшись с дисциплиной, заказчики обращали внимание на ИБ-функции DLP. В приоритете было закрыть облака, все каналы удаленного доступа, в том числе новые типа Zoom, а также настроить блокировки.

Помимо удаленки и цифровизации роль DLP усиливают регуляторы. Государство ужесточает законы и другие нормативные документы по защите ПДн граждан, и организациям придется реагировать на эти требования внедрением защитных решений. Закон о персональных данных в начале года уже был отредактирован и сейчас идет новая доработка. Были увеличены в 10 раз штрафы за разглашение конфиденциальных данных.
 
Ситуация с бюджетами на ИБ в разных отраслях неоднородная. Крупные компании (особенно из банковской сферы, производства, ритейла) затраты наращивают. В других отраслях ситуация с бюджетами менее радужная. И поэтому отношение к выбору DLP-систем становится более скрупулезным, конкуренция между вендорами ужесточается. Выигрывает тот, кто предлагает не только более функциональное, но и экономичное решение. Заказчики сравнивают возможности ПО, требования к оборудованию, обращают внимание на инфраструктуру, возможности интеграции с другим ПО, возможности «закрывать» смежные задачи. Из-за кадровых проблем важно, как много людей необходимо для обслуживания программы. Если с помощью нашей DLP один ИБ-специалист сможет контролировать 1500-2000 ПК, а с помощью конкурентной – лишь 1000, выбор очевиден.

Продолжение в следующем посте.

#ит_отрасль
#позиция_ит_индустрии
Лев Матвеев, член правления РУССОФТ, председатель совета директоров «СёрчИнформ».

Продолжение интервью о развитии рынка DLP-систем. Начало в предыдущем посте.

Как вы оцениваете современный российский рынок DLP-систем: лидеры по объему рынка, отличие российского рынка от зарубежных?

По объему продаж могу уверенно сказать за нас – мы в лидерах. По конкурентам сказать сложно – подтвержденных документально доходов коллег я не видел. Но если говорить о том, с кем мы чаще всего сталкиваемся в конкурсах и тендерах – это «Инфовотч» и «Ростелеком-Солар».
Что касается зарубежных производителей – ни одна иностранная компания не входит даже в десятку лидеров. Это произошло уже давно – еще до активной фазы импортозамещения и санкционной политики. Мы оценивали, что зарубежные игроки делят не больше 10% рынка.
 
Главная причина в том, что отечественные системы на голову выше «иностранцев». Из-за исторических особенностей наш рынок пошел своим путем, его формировали требовательные заказчики. На западе с DLP работают в основном «айтишники», они понимают систему как «контроль и блокировка трафика». У нас с DLP на старте работали выходцы из органов, которые гораздо лучше работают с информацией и знают, как использовать ее для расследования и предотвращения инцидентов. Т.е. в России DLP вообще вышли за пределы изначальных требований к ним. Поэтому иностранные DLP могут закрыть только узкую часть потребностей заказчиков. Наши – наоборот. Если говорить в зарубежных терминах, закрывают требования не только ИБ, но и форензики, комплаенс, риск-менеджмента.
 
Назовите, пожалуйста, три наиболее перспективные, на ваш взгляд, DLP-системы на российском рынке.

Я смотрю на рынок с точки зрения того, кто из игроков показывает самую высокую динамику развития, потому что клиентам сейчас нужны решения, которые будут быстро адаптироваться под изменения. Если оценивать ситуацию по этим критериям, то наш «СёрчИнформ КИБ» объективно развивается динамичнее остальных. Мы вводим десятки функциональных доработок и только за последние годы полностью переработали движок (сделали систему еще менее требовательной к «железу»), перехват новых каналов (Zoom, TeamViewer и т.п.), реализовали блокировку по меткам и многое другое. На базе нашего КИБа за последние 2 года: запустили сервисное направление – аутсорсинг DLP и облачную DLP. 

#ит_отрасль
#позиция_ит_индустрии
1
Вчера правительство утвердило второй пакет мер поддержки ИТ-отрасли. Мероприятия, вошедшие в него, действительно были выработаны в диалоге с индустрией. Для этого государством был применен краудсорсинг, в котором участвовали сотни компаний. Так или иначе все сектора ИТ- отрасли приняли в этом участие.

Все ли меры приняты? Конечно нет. Нужно еще много что сделать: устранить валютный контроль и заменить его на валютный мониторинг, создать эффективный инструмент инвестирования ИТ- бизнеса через фондовый рынок, нужно продвигать на глобальный рынок платформенные решения.

Все споры и обсуждения в процессе выработки мер поддержки - нормальное явление. Идет процесс развития, который нельзя установить раз и навсегда. Неудивительно, что Минцифры не исключает появления новых пакетов мер поддержки.

Впереди серьезные обсуждения с ведомствами, постепенное решение указанных задач. Это диалектика. Но первым и вторым пакетами был заложен базис. И это главное. А в будущем важно структурировать подготовку таких пакетов мер поддержки через Ассоциации.

#поддержка_ит
#позиция_ит_индустрии
Эксперты РУССОФТ про "Умный город" и цифровое общество.

Понятие "Умный город" в последнее время расширяется – от госрегулирования основных городских сервисов (транспорт, освещение, камеры слежения, госуслуги, и т.п.) до организации общественных пространств (внутридомовых территорий, ЖКХ, охрана, бытовые сервисы и др.). Таким образом, общество все больше становится цифровым, где взаимодействуют участники, имеющими разные интересы.

В нашем telegram канале мы бы хотели вам представить экспертные комментариев представителей компаний, входящих в Ассоциацию "РУССОФТ", занимающихся проектами Умного города.

Вадим Кудрин, руководитель направления инфраструктурных решений департамента ИТ-аутсорсинга «КОРУС Консалтинг».

В целом, цифровизация городских сервисов идет хорошими темпами. В большинстве случаев, зайти на Госуслуги быстрее, чем стоять в очереди в госучреждении. Сбои в работе сервисов естественно есть, как в любой информационной системе. Они в основном связаны с эволюцией решений, новой функциональностью. Нововведения и изменения влияют на уже существующую архитектуру продукта – это норма развития цифровых сервисов. Такое поведение наблюдается как у государственных, так и у коммерческих систем.

В плане готовности общества к жизни в цифровом мире не все так однозначно. Одни ждут, что сервисы под них адаптируются, а для других это – вмешательство в личную жизнь и ущемление прав. Все зависит от отношения к технологиям. Практика показывает, что пользователи привыкают очень быстро. То, что 10-20 лет назад казалось далеким будущим, сейчас уже стало обыденностью: во многих даже маленьких торговых точках есть бесконтактная оплата, проездные можно пополнить через мобильный банк, потреблять новый контент можно почти в любом месте.

Основные риски развития цифровых услуг лежат в области информационной безопасности, так как умные городские сервисы – новое поле деятельности с большим количеством персональных данных и конфиденциальной информации. Государство и коммерческие структуры должны особенно трепетно относиться к защите систем. Из-за множества интеграций и доработок даже небольшая брешь может стоить очень дорого для тех, чьи данные утекут. 

#позиция_ит_индустрии
#отечественное_по
Эксперты РУССОФТ про "Умный город" и цифровое общество.

Продолжаем знакомить вас с экспертами Ассоциации по Умному городу. Анна Шведова, руководитель департамента бизнес-решений SimbirSoft, рассказывает про умный город и формируемую им новую цифровую реальность.

Концепция «умного города» предполагает, что у каждого девайса будет не только доступ в интернет, но и возможность оптимизировать свою работу – например, запускать стирку в то время, когда это выгоднее по расходу воды и электричества.

Готовность общества к таким технологиям зависит от поколения – например, россияне младше 40-50 лет, поколения Y и Z, как правило, на 100% готовы к переменам – если они помогают сэкономить время. Те, кто старше, зачастую тоже готовы пользоваться новыми технологиями, если у них есть помощник, которому они доверяют – например, чтобы оплачивать все счета онлайн, как это было во время пандемии. При этом россияне старше 50 лет, получая цифровые услуги, предпочитают иметь на руках и бумажные «артефакты» – чеки, квитанции и так далее.

Если говорить о рисках и проблемах цифровой среды, то под влиянием пандемии все компании устремились в цифровизацию, стали предлагать возможность онлайн-заказа и доставки. Однако, не у всех эти механизмы хорошо отлажены. Например, заказать продукты через агрегатор или маркетплейс до сих пор зачастую удобнее, чем делать это напрямую на сайте или в приложении офлайн-магазина. Посредники готовы предложить более удобные формы доставки, возможность замены в случае отсутствия нужного товара и прочие дополнительные сервисы. Побеждает тот, кто сделает свой сервис удобнее.

Новая цифровая реальность формирует новые требования к ИТ-сервисам. Если продукт «сырой», он может отпугнуть аудиторию. В разработке цифровых сервисов сегодня нужен тщательный подход, потому что пользователи привыкли к определенному уровню комфорта, они готовы к цифровой жизни и требуют отличного качества. Каждый продукт нужно тщательно тестировать, оценивать глазами пользователя, как самостоятельно, так и с привлечением опытных подрядчиков. 

#позиция_ит_индустрии
#отечественное_по