Журнал "Information Security/ Информационная безопасность" #5, 2022

Ситуация с хранением персональных данных в рос- сийских компаниях ужасная. Мы находим данные, бро- шенные в файловых храни- лищах. исполнение 187-ФЗ о безопас- ности КИИ. А что касается пер- сональных данных... Ну утекли. Кого это волнует? В Европе компании, из которой утекли данные, выставляют штраф в несколько миллионов евро. Но по нашему законодательству пока что наказания за такие нарушения являются незначи- тельными. Хотя ситуация с хра- нением персональных данных в российских компаниях ужас- ная. Мы находим данные, бро- шенные в файловых хранили- щах. То есть данные всегда хранятся с нарушениями. Копии паспортов хранятся в папках, к которым имеет доступ вся компания, а это прямое нару- шение 152-ФЗ. Более того, в основном никто эти наруше- ния и не ищет. Представьте, что у вас 10 млн файлов – найти вручную что-либо в этой массе невозможно. В том числе и для решения этой проблемы разработан Makves DCAP. – Остались ли на рос- сийском рынке зарубеж- ные решения? И возможно ли в этом сегменте пол- ностью заменить зарубеж- ное решение российским? – Остались. Например, Майк- рософт: люди продолжают использовать их ПО, несмотря на то, что нет возможности про- длить лицензию. Те, кто купил когда-то западное решение, про- должают им пользоваться. Но, как правило, недолго, до тех пор, пока это все работает. В своем сегменте рынка наш продукт не только может пол- ностью заменить западные решения, но еще и превосходит некоторые из них по функцио- нальности. Западные продукты начинали свое развитие лет 10 назад, в них накопилось достаточно много устаревших и даже ненужных функций. Напри- мер, что касается аудита, поиска персональных данных, – запад- ные решения подстроены под свои регламенты и для нашей реальности не особо актуальны. А наш продукт заточен под нашу документацию, что делает его востребованным. Поэтому мно- гие заказчики совершенно спо- койно переходят на Makves DCAP с западных решений. – Благоприятное ли сей- час время для развития российских технологий? – Я придерживаюсь концеп- ции, что кризис – это норма жизни. А жизнь нужно прини- мать такой, какая она есть, и работать в тех условиях, что нам даны. Мы не на все можем повлиять, зато всегда можем выбрать, как относиться к тому или иному периоду. Что для одного кризис, то для другого возможности. Если импортоза- мещение пройдет правильно, то импортонезависимости мы в каком-то виде достигнем. – А что может пойти неправильно? – Раньше никому не были интересны ни российские опе- рационные системы, ни офис- ные решения – все платили за зарубежное ПО, не особо заду- мываясь. В данный момент мы сталкиваемся с тем, что для заказчиков отечественный про- дукт – равно экономия. Они, например, готовы платить за Майкрософт 300 млн в год, а за российский продукт – 50 млн в год. Нет понимания, что суть импортозамещения не в эконо- мии, а в том, чтобы получить продукт такого же класса и уров- ня, как зарубежный, только рос- сийский. Для этого нужно вкла- дывать деньги в российские про- дукты, не пытаясь сэкономить на их разработке. Смысл в том, чтобы деньги остались здесь, чтобы мы развивались. Есть и другая проблема, кото- рая заключается в том, что довольно сложно получить про- грамму господдержки для раз- работки отечественных продук- тов. Мы дважды обращались в фонды, и нам дважды отка- зывали. При этом какая-нибудь крупная экосистема вполне может получить 1,5 млрд и написать продукт "для себя". Но такой продукт не будет про- мышленным, то есть не будет соответствовать самой цели импортозамещения. Эти деньги нужно давать коммерческим организациям, которые будут создавать решения для рынка, зарабатывать на них и разви- вать их. – Учитывая, что долго- срочное планирование сейчас не каждому доступно, очень осторож- но спрашиваю вас о пла- нах по развитию на бли- жайшее время. – Я воспринимаю этот период как окно возможностей, поэтому будем расти и развиваться! У нас есть желание взять ква- лифицированный персонал. Опять же существует иллюзия, что после того, как с рынка ушло много западных компаний, освободилось множество спе- циалистов. С одной стороны, это так, а с другой – людям, привыкшим много лет работать в большой западной компании, очень сложно перейти в малень- кую российскую. Они уже при- выкли к процессам, процеду- рам, документам и так далее. В маленькой компании меньше формализации и больше задач. У нас сейчас такой режим: уви- дел – сделал, не увидел – найди, что еще сделать. Вот так мы и растем. l • 17 ПЕРСОНЫ www.itsec.ru Ваше мнение и вопросы присылайте по адресу is@groteck.ru

RkJQdWJsaXNoZXIy Mzk4NzYw