Журнал "Information Security/ Информационная безопасность" #6, 2022

слаженная работа вендоров, интег- раторов и самих субъектов КИИ. Исхо- дя из нашего опыта реализации про- ектов могу сказать, что качество внед- рения зависит не только от сроков, но и от понимания заказчиками своих потребностей, знания инфраструкту- ры, понимания ограничений и допу- щений. На рынке присутствует боль- шое число обкатанных СЗИ, в част- ности система Security Vision КИИ внедрена на многих объектах крити- ческой информационной инфраструк- туры. Поэтому текущие сроки вос- принимаются скорее как вызов, а не как стоп-фактор. Роман Рогозин, Газинформсервис: Думаю, что снижения качества внед- рений не должно наблюдаться. Ведь вопрос о проведении политики импор- тозамещения впервые был поднят еще в 2014 г. Прошло уже восемь лет, и те организации, которые отнес- лись к данному вопросу внимательно, сейчас имеют определенное техноло- гическое преимущество на рынке. Александр Моисеев, AKTIV.CONSULTING: Задача замены импортного ПО, ПАК и СЗИ очень трудоемкая. На мой взгляд, все равно придется исхо- дить из специфики объекта КИИ и использовать риск-ориентированный подход для того, чтобы к обозначен- ному сроку обеспечить работоспо- собность объекта и заменить наибо- лее критичные компоненты в первую очередь, при этом не жертвуя каче- ством. Дмитрий Поливанов, ДиалогНаука: Конечно, не всегда удается достичь положительного результата совершая масштабные перестройки в авральном режиме, но время диктует свои условия. С моей точки зрения, в данном случае не теряет актуальность модель "тре- угольник проекта", согласно которой для получения быстрого и качественного результата требуется сопоставимое уве- личение финансирования. Александр Пуха, АМТ-ГРУП: Пока можно делать только предва- рительные выводы. По текущим оцен- кам, организации, которые приступили к работам по переходу в этом году или ранее, имеют все шансы успешно решить задачи, связанные с внедре- нием ИБ-решений. Где-то, вероятно, получится снижение возможностей ввиду отсутствия отечественных ана- логов или их недостаточной функцио- нальности. Но у данных организаций было и есть необходимое время, чтобы провести выбор и тестирование реше- ний, обучить персонал, понять узкие места, набить первые шишки. Те же, кто занял выжидательную позицию, рискуют, так как это в конечном счете практически неизбежно приведет к снижению качества внедрения либо они и вовсе не уложатся в требуемые сроки перехода. Максим Степченков, RuSIEM: Сжатость сроков однозначно приводит к снижению качества внедрений. Зача- стую отсутствует возможность полно- ценно протестировать решения. К чему это приведет, сложно прогнозировать. Константин Саматов, АРСИБ: На мой взгляд, нормативное ограничение сроков не так сильно влияет на снижение качества внедрения ИБ-решений, как компетенция работ- ников вендоров и интеграторов, осу- ществляющих эти внедрения. Причем если квалификация вендоров обычно находится на хорошем уровне – ведь они знают свой продукт, – то у интег- раторов, по личным наблюдениям, под- готовка обычно крайне низкая. Напри- мер, нередки случаи подключения к внедрению специалистов, которые никогда не внедряли продукт в похожей инфраструктуре. В такой ситуации можно сказать, что качество внедрения будет крайне низким. Вендорам стоит обратить внимание на эту проблему, усилить контроль за своими партнерами и обеспечить более гибкую поддержку конечного заказчика при внедрении. Максим Степченков, RuSIEM: Говорят, Москва – это отдельная планета. В известной мере это отно- сится и к крупным городам-миллион- никам, где расположены крупные пред- приятия с хорошими бюджетами. Но если взглянуть на основную массу субъектов КИИ, у них денег нет вообще или финансирование спускается с головных офисов на дочерние пред- приятия в регионах по остаточному принципу. Руслан Рахметов, Security Vision: Масштабные проекты по импорто- замещению могут проходить в разных регионах, это зависит скорее от кон- кретного заказчика, а не от локации. С другой стороны, за пределами круп- ных городов главной проблемой оста- ется дефицит кадров, которые стре- мятся в более крупные агломерации. Кроме того, по-прежнему присутству- ет централизация корпоративных центров крупных компаний в столице и крупных городах, что сказывается и на выделяемых бюджетах на ИБ и ИТ. При этом производственные пло- щадки, как правило, располагаются в регионах, что обуславливает необходимость реализации проектов по защите КИИ с выездом на объ- екты, а это стимулирует игроков ИБ- рынка расширять географию присут- ствия. Вячеслав Половинко, АМТ-ГРУП: Несмотря на то что логичным кажется наблюдать более активные процессы импортозамещения в крупных и богатых агломерациях, нам кажется очевидным обратный тренд. Регионы более активно тяготеют к импортозамещению по сле- дующим причинам: 1. В регионах развернуто и функцио- нирует множество ключевых объектов промышленности, транспорта и энерге- тики, которые по факту и де юре являют- ся значимыми ОКИИ. Такие объекты непосредственно подпадают под требо- вание и 187-ФЗ, и указа президента № 166. 2. В регионах часто тяготеют к более экономным решениям, которые как раз и предлагают отечественные вендоры. Это в полной мере касается и ИБ-реше- ний, и решений в других частях ИТ- спектра. 3. В регионах не требуются (по крайней мере на начальном этапе) значительно масштабируемые решения, которые являются сильной стороной зарубежных вендоров, что позволяет не использовать это как один из критериев выбора реше- ний для замены в процессе импортоза- мещения. Александр Моисеев, AKTIV.CONSULTING: Тут встает остро вопрос кадров, не во всех регионах потребности закрываются. В отдаленных регионах только крупные ПАО и промышленные компании могут позволить себе соблюдение принятых политик и при необходимости релоци- ровать нужных специалистов из средней полосы или научных и промышленных центров. Константин Саматов, АРСИБ: Здесь скорее вопрос не в регио- нальной специфике, а в зрелости ком- пании в вопросах информационных технологий и информационной без- опасности. Чем более зрелая компа- ния, тем проще проходит данный про- цесс (проект). Поэтому в субъектах КИИ, представляющих собой крупные промышленные предприятия или субъ- екты энергетики, проекты импортоза- мещения, как видится, будут прохо- дить одинаково вне зависимости от региона. Одинаково ли проходит импортозамещение в крупных городах и в регионах? Каковы основные различия? 32 • СПЕЦПРОЕКТ

RkJQdWJsaXNoZXIy Mzk4NzYw