|
|
Антон Крячков: В отношении к вопросам информационной безопасности мы выходим на фазу «возрождения»На вопросы CNews ответил Антон Крячков, директор по продуктам компании Aladdin CNews: Чем качественно изменилось потребление продуктов и услуг в сфере ИБ в России за последний год, по вашим наблюдениям? Антон Крячков: Прежде всего, изменения заключаются в том, что у заказчиков возникли новые, более зрелые требования к продуктам и услугам в области информационной безопасности и защиты данных. Сегодня обеспечение ИБ перешло из чисто технического в ранг экономического требования, что естественным образом отразилось на цепочке принятия решений. Очень часто именно бизнес- подразделения компаний ставят задачи по обеспечению ИБ, поскольку от её эффективного функционирования зависит надёжность и бесперебойность Обеспечение информационной безопасности перестало быть некой экзотикой и прерогативой силовых и ведомственных структур, как это было всего несколько лет назад. Сегодня это осознанная необходимость, как экономическая, так и политическая, благодаря чему значительно увеличились инвестиции в сферу разработки высокотехнологичных продуктов и решений в области ИБ, как со стороны заказчиков, так и со стороны самих вендоров. Мы наблюдаем процесс глобализации собственно российского рынка информационной безопасности: совершенствуются цепочки поставок, автоматизируется система заказов, растет уровень С точки зрения инновационных софтверных разработок можно отметить, что медленно, но верно набирают обороты системы eCommerce, всё глубже проникают в Сейчас мы являемся свидетелями интересной ситуации. В России есть потребность в продуктах и услугах ИБ, как со стороны коммерческих организаций, так и со стороны госпредприятий, обозначены «правила игры» на законодательном уровне, идёт достаточно мощное инвестирование в эту отрасль, и уже сейчас на рынке прочно утвердились проверенные временем, зрелые и востребованные технологии информационной безопасности. Однако при этом имеющийся спрос удовлетворяют существующие технологии, параллельно с которыми активно разрабатываются новые, и часть из них уже предлагается потенциально готовому заказчику. Но готов ли он на самом деле? И готовы ли эти новые технологии к практическому использованию? На эти два вопроса дадут ответ итоги 2006 года, во многом переломного, но в то же время очень показательного для рынка ИБ в России. CNews: Как оценивается степень готовности компаний к внедрению систем ИБ и, в частности, систем 3А? Антон Крячков: На основании анализа отношения руководства предприятия к вопросам ИБ можно выделить следующие 4 фазы такой готовности: «охота и собирательство», «феодальная», «возрождение» и «индустриальная». Симптомы первой фазы понятны: у руководства нет понимания важности проблем ИБ, соответственно, нет выделенного бюджета, а для защиты информации используются только встроенные в ОС и в приложения средства безопасности (парольная защита, список контроля доступа (ACL) на уровне ОС и СУБД). На данный момент, по нашим оценкам, которые в целом совпадают с данными аналитиков Gartner Group, на этом уровне находятся 30 % организаций. «Феодальная» фаза характеризуется тем, что ИБ рассматривается (в том числе руководством) как чисто техническая проблема. Целевого финансирования нет, но в рамках Фаза «возрождения» характеризуется тем, что у руководства уже есть понимание важности обеспечения информационной безопасности для бизнеса организации, под систему ИБ выделяется отдельный бюджет, разрабатывается политика ИБ, регламенты и инструкции по работе с теми или иными ресурсами. Именно на этом этапе начинают активно использоваться технологии PKI, Третья, самая развитая фаза — «индустриальная». Она предполагает трактовку безопасности как части корпоративной культуры, компании выделяют специальные подразделения, ответственные за информационную безопасность во главе с руководителем службы безопасности. На выделенный бюджет регулярно проводится анализ защищённости сети, введена строгая отчётность. Здесь улучшение системы информационной безопасности является частью Резюмируя вышесказанное, отмечу, что современный уровень развития ИБ в России характеризуется активным вхождением в фазу 2 компаний, относящихся к сегменту SMB, именно по этой причине сегмент рынка 3А является самым быстрорастущим на сегодняшний день и составляет 83 % по данным IDC. CNews: Многие российские разработки в сфере ИБ не уступают западным аналогам. В чем вы видите причину значительно меньшей их популярности на рынке? Антон Крячков: На российском рынке представлены как продукты, вполне сравнимые с западными аналогами по возможностям, так и уступающие им. К сожалению, многие продукты ИБ, производимые западными производителями, не имеют российских аналогов. Сюда попадают в первую очередь средства сбора информации, централизованного управления и мониторинга, которые попросту отсутствуют у российского производителя. Также можно констатировать и отсутствие (или очень слабую) интеграцию многих отечественных продуктов со службами каталога. А вот к первой категории я бы отнёс, к примеру сетевые решения ( разработки компаний Отмечу, что те российские продукты по информационной безопасности, которые прошли сертификацию (по линии ФСТЭК, ФСБ), действительно обладают высоким качеством и пользуются заслуженной популярностью, как у конечных заказчиков, так и у системных интеграторов, строящих свои решения на их основе. При этом 70 % всех поставок отечественных продуктов в области ИБ и решений осуществляется в государственные организации — о какой «непопулярности» российских разработок может идти речь?. Если и искать причины перевеса спроса на западные решения, то дело здесь в том, что многие из них пока просто не имеют российских аналогов, а не в том, что аналоги эти плохи. CNews: Насколько успешно вы сотрудничаете с другими компаниями в рамках OEM-партнерства? Антон Крячков: В силу специфики наших продуктов мы очень активно используем возможности В этом же году на международной конференции Aladdin мы организовали целый блок, посвященный сотрудничеству с мировыми Также был представлен проект с корпорацией Oracle, связанный с усилением защиты при доступе к приложениям под управлением СУБД Oracle. Стоит упомянуть и о таком знаковом для нас Политика Aladdin при работе с другими вендорами очень проста: если возможности нашего продукта и разработки партнёра удачно дополняют друг друга, позволяя предложить заказчику решение с усиленными функциями безопасности, мы всегда готовы заключить соглашение и развивать этот совместный проект. CNews: Почему, на ваш взгляд, лишь некоторые российские банки предлагают клиентам использовать USB-ключи для работы в системах Антон Крячков: Необходимость усиления безопасности процедуры аутентификации пользователя при его доступе к банковскому счёту уже давно осознана как самими пользователями, так и банками. Одним из таких решений является многофакторная аутентификация, которая может быть обеспечена с помощью Причин, по которым пока применение токенов в системах И последней причиной сдерживания широкого распространения токенов в системах Сами банки предварительно дали положительную оценку идеи использования чиповых платёжных карт как средства аутентификации пользователя при Подводя итог, подчеркну, что Но уже сегодня есть банки, которые смогли найти решение, уже сейчас предлагают заказчикам вполне успешные проекты безопасного CNews: Существующий опыт фильтрации трафика на уровне провайдера пока не получил широкого распространения даже на Западе, не говоря уже о России. Что сдерживает продвижение этой услуги, на ваш взгляд? Антон Крячков: Вывод на рынок такой дополнительной услуги, как фильтрация Сегодня, во многом благодаря усилиям компании Aladdin, указанные причины больше не являются сдерживающим фактором для провайдеров. CNews: Какие особенности технологии фильтрации лежат в основе решения eSafe? Антон Крячков: Хотелось бы остановиться на основных моментах. Наряду с традиционным сигнатурным анализом используется технология проактивной защиты от вирусов. Подозрительный код выполняется в среде виртуальной машины (Ghost MachineTM) и по результатам «поведения» программы делается вывод о степени ее злонамеренности. CNews: В каком направлении будут развиваться средства фильтрации контента в ближайшем будущем? Антон Крячков: По нашему мнению, основные идеи (фильтрация контента на шлюзах на проводной скорости) уже озвучены и реализованы. Развитие в ближайшем будущем предположительно пойдет по пути аппаратной реализации технологий (что происходит уже сейчас) и распространению фильтрации на мобильный контент. CNews: Спасибо |
Сообщить факт о Windows XP
Почему устарела Windows XP?
Сообщить цифры о Windows XP