В области информационной безопасности важны не только конкретные программные и аппаратные решения, но также консалтинг и сервис. Этот факт еще раз подтверждается итогами работы крупного поставщика программных решений компании "Информзащита". Как рассказали президент компании Петр Ефимов и генеральный директор Владимир Гайкович, общий рост выручки за прошлый год составил 27,2 миллиона долларов, что на 10% выше, чем в 2004 году. При этом особенно бурный рост наблюдался в направлении сервисных и консалтинговых услуг. Здесь рост доходов составил 113%. В целом, впервые за этот год выручка по услугам (консалтингу и обучению) превысила выручку от реализации собственных программных разработок "Информзащиты". Среди клиентов компании присутствуют как коммерческие организации, так и государственные структуры. Об одном крупном проекте в госсекторе журналистам рассказал Владимир Гайкович. Речь идет о создании сети ведомственных удостоверяющих центров Федерального казначейства Министерства финансов РФ. Данная организация занимается контролем за исполнением государственного бюджета. Цель данного проекта состояла в том, чтобы покончить с громоздкой и дорогостоящей системой бумажных транзакций, интегрировать казначейство в эффективный и безопасный механизм электронных операций с денежными средствами и электронного документооборота. Тендер на создание сети ведомственных удостоверяющих центров был проведен в декабре 2004 года. Победителем тендера стал НИИ "Квант" в кооперации с компанией "Информзащита". НИИ "Квант" выполнил проектирование и поставку средств ИТ-инфраструктуры для ВУЦ, компания "Информзащита" осуществила внедрение и обеспечение информационной безопасности системы в целом. Общая стоимость контракта составила 700 миллионов рублей. В течение 2005 года были выполнены работы по проектированию и развертыванию корневого центра в Москве и 89 удостоверяющих центров во всех регионах России, а также по поставке необходимого оборудования для 2200 отделений Федерального казначейства. В декабре 2005 года проект по внедрению сети ВУЦ был успешно завершен, но переход регионов на исполнение бюджета в электронном виде начался еще в сентябре 2005 года, до завершения всего проекта в целом. По словам Петра Ефимова, данная система является крупнейшей в Европе и одной из самых крупных в мире, и она служит основой для полного перевода казначейства на электронное исполнение федерального бюджета. Говоря о тенденциях на рынке информационной безопасности, руководители "Информзащиты" отметили усиливающуюся нехватку квалифицированных кадров, ведущую к значительному росту аутсорсинговых услуг, усиление регулирующей роли государства вообще и ФСБ в частности. Что касается прогнозов на будущее, то по оценкам компании "Информзащита" объем российского рынка информационной безопасности в 2005 году достиг 210 миллионов долларов. Эксперты компании ожидают дальнейшего роста, который в 2006 году должен превысить 260 миллионов долларов. Этот рост будет происходить, преимущественно, за счет государственных структур, а также компаний среднего и малого бизнеса. Мы решили задать несколько вопросов генеральному директору компании "Информзащита" Владимиру Гайковичу. - Среди клиентов вашей компании есть и государственные организации, и коммерческие структуры. А чем, на ваш взгляд, отличается отношение тех и других к построению систем информационной безопасности? В частности, мне приходилось слышать такое мнение, что госструктуры зачастую просто "осваивают" бюджет, выделяемый им на развитие информационных технологий, в то время как коммерческие организации стремятся к повышению реальной эффективности и защищенности бизнеса. - Разница в следующем. Государственные организации стремятся, прежде всего, неукоснительно выполнять различные законодательные и нормативные акты. Прежде всего, система элементарно должна работать, потому что, если она не будет работать, у проверяющих органов возникнет резонный вопрос: "Куда делись деньги?". Просто "освоить", конечно, можно, но это вопрос очень опасный для жизни и здоровья. Даже если эта система будет работать, но при этом не будут соблюдаться нормативно-правовые положения государственных органов, то в этом случае задача будет считаться невыполненной, и человек также может получить "по шапке". С этой точки зрения коммерческие организации не так строго регулируются, они, в основном, определяют собственные параметры относительно данных систем, причем основными являются именно бизнес-требования. Собственно, отсюда проистекают и разные подходы. Коммерсанты ориентируются на международные стандарты и здравый смысл, а государственные организации ориентируются на законодательную базу, существующую в нашей стране. - Сейчас готовится ряд нормативно-правовых актов, в частности, закон "О персональных данных". Как принятие этого закона повлияет на рынок услуг информационной безопасности, а также на бизнес вашей компании? - Принятие данного закона ни к чему не приведет, если не будут разработаны и приняты соответствующие подзаконные акты и технические регламенты: он просто повиснет в воздухе. Кроме того, все будет зависеть от той степени ответственности, которая будет возложена на руководителя организации, обрабатывающей персональные данные. Если она будет достаточно серьезной, то здесь возможны самые неожиданные последствия, вплоть до отказа работать с этими данными. Если же все будет идти хорошо, то в этом случае будет простимулирована забота об информации конкретных пользователей, что приведет к валовому спросу на обследование организаций, на проектирование систем безопасности, их реализацию и дальнейший мониторинг. Но для этого пока еще слишком мало предпосылок. Я думаю, они будут созревать в течение всего этого года. - На ИТ-рынке прослеживается тенденция нехватки квалифицированных кадров в области информационной безопасности. Как следствие, растет объем аутсорсинговых услуг. Как будет развиваться данное направление в течение ближайшего года-двух? - Мне трудно сказать обо всем рынке аутсорсинговых услуг в целом, я могу лишь судить о том, в чем имею опыт работы. Если раньше клиенты не могли отдать на аутсорсинг ничего, то когда встает выбор, делать ли это вообще или приглашать кого-то со стороны, люди выбирают второй вариант. Сейчас речь идет не о качестве аутсорсинга, а о его наличии. На сегодняшний день я знаю только одну компанию, которая отдает свои системы защиты в онлайновое управление. Скоро должна появиться и другая. Эта тенденция характерна, преимущественно, для коммерческих организаций. Что касается государственных структур, если подобные онлайновые центры управления также будут организовываться, то это будет происходить на их территории, и там будет сидеть специально нанятый персонал, как это уже было в связи с аутсорсингом ИТ-инфраструктуры. - Сегодня на рынок информационной безопасности выходит корпорация Microsoft. Какое влияние данный факт способен оказать на рынок ИБ в целом, а также на бизнес вашей компании? - Если вы имеете в виду недавнее выступление в прессе Владимира Мамыкина о том, что на долю российских компаний скоро будет приходиться только аудит и консалтинг, а остальным будет заниматься Microsoft, то это, на мой взгляд, радикальная точка зрения. Она свидетельствует о преувеличении собственных возможностей. Ведь Microsoft существует давно и во многих странах, не только в России. И во всех этих странах имеются фирмы, которые занимаются не только консалтингом, но и разработкой собственного софта. Еще у Мамыкина была интересная мысль, что есть рынок автомобилей, а есть рынок бронирования автомобилей, который значительно меньше. Но это принципиально некорректная аналогия, потому что есть рынок автомобилей, которым занимается Microsoft, и это мировой рынок, а также есть рынок тюнинга автомобилей, и это как раз наш рынок. И мы пытаемся быть немного быстрее и мощнее, в то время как они технологичнее нас. - Какие, на ваш взгляд, технологические услуги в области информационной безопасности будут наиболее востребованы в ближайшее время? - Мне очень трудно прогнозировать, какие именно услуги будут самыми популярными. Тенденций довольно много, но нужно четко отличать маркетинговую активность различных компаний от реальных запросов конкретных заказчиков. Проектирование систем информационной безопасности - это, в целом, стабильный рынок. Какой он есть сейчас, таким он и останется. Точно так же ничего не произойдет и с антивирусными рынком. Что касается IDS и IPS, VPN и т.д., то и здесь все стабильно, динамика минимальна. Активно развиваются рынки, которые при этом пытаются активно пиарить. Это аудит в области информационной безопасности, соответствие международным стандартам. Но я не знаю, с какой успешностью они будут существовать дальше, потому что усилий вкладывается много, а результат пока не очевиден. Второе популярное направление рынка - защита конфиденциальной информации от утечек. Здесь также активно работают многие вендоры, но я пока не знаю, к чему их усилия могут привести. Дело в том, что там используется достаточно технократический подход, но нормальная защита от утечки информации сводится все к тому же грамотному проектированию систем информационной безопасности, естественно, с уклоном в конфиденциальность. Ни в коем случае нельзя сводить все только к какому-то одному техническому продукту. - Планирует ли ваша компания расширение своего вендорного портфеля в ближайшие год или два? - Скорее всего, мы будем его расширять. Прежде всего, для того чтобы максимально быстро и гибко реагировать на потребности потребителей. В частности, мы сейчас рассматриваем предложение от двух иностранных компаний, но у них есть одна особенность: сегодня сложно найти долгосрочного партнера, который давно и прочно занял какую-то рыночную нишу. На этом рынке все технологии уже практически освоены, поэтому мы ищем тех партнеров, которые будут интересны определенному кругу клиентов, и технологии которых в каком-то конкретном случае дадут результат, в частности, те, что способны дать фантастическую производительность при определенных условиях. Так что здесь важную роль играют допущения того бизнеса, в котором работает наш клиент. - И последний вопрос. В активе вашей компании большое количество выигранных тендеров, конкурсов на реализацию проектов и т.д. Как вам удается достичь таких выдающихся результатов? - Во-первых, упорным трудом. Во-вторых, наш президент Петр Ефимов как раз занимается вопросами общения с представителями органов государственной власти, с потенциальными заказчиками. И все вопросы, связанные с организацией и участием в тендерах, находятся в его непосредственной компетенции. Ведь здесь важнее всего общение с заказчиками и адекватное понимание того, что людям надо, что и где происходит, и что делать, чтобы оказаться в нужном месте в нужное время.