|
|
В России начинает формироваться рынок услуг ауторсинга ИБДолгое время провайдеры услуг ИT-безопасности не спешили выходить на российский рынок, считая его недостаточно готовым. Однако в 2006 году произошел перелом — «пионеры» сектора ИТ-услуг заявили, что аутсорсинг начал приносить деньги, заняв заметную долю в бизнесе компаний. Сразу несколько крупных и известных компаний заявили о том, что начинают предоставлять услуги в области аутсорсинга ИТ-безопасности. За последние три года рынок ИT-безопасности в России претерпел большие изменения. Многие компании, в первую очередь крупные, поняли, что эффективность работы программно-аппаратных средств ИБ напрямую зависит от того, насколько система информационной безопасности интегрирована в общую ИТ-систему компании, а также от того, кто обслуживает эти системы и как построен процесс работы. Время беспорядочной закупки программных и программно-аппаратных систем ИБ, к счастью, проходит. Клиент теперь задается разумными вопросами — каковы риски, как и с помощью каких средств их можно минимизировать, и какое решение наилучшим образом подходит именно ему. Если раньше ИT-специалисты вынуждены были отвечать на эти вопросы самостоятельно, то сегодня все чаще обращаются за консультациями к экспертам. По правде говоря, если раньше подобные вопросы и ставились перед ИT-специалистами, зачастую ответом была отписка с рекомендацией закупить ПО или оборудование у конкретного, любимого, поставщика или вендора. Однако до 2006 года дальше консультаций дело не шло — провайдеры услуг ИT-безопасности не спешили выходить на российский рынок, считая его недостаточно готовым. В 2006 году произошел перелом. Пионеры рынка услуг заговорили о том, что аутсорсинг стал приносить деньги и занял заметную долю в бизнесе компаний. С другой стороны, сразу несколько крупных и известных компаний заявили о том, что они начинают предоставлять услуги в области аутсорсинга ИТ-безопасности. Хорошим индикатором является также и количество публикаций в прессе. До 2006 года это были единичные новости и статьи, к концу года уже еженедельно какое-либо издание публиковала материалы по рынку услуг. Тема аутсорсинга информационной безопасности стала одной из самых заметных событий на осенней Infosecurity Russia. Этому вопросу была посвящена отдельная секция. В сфере ИБ аутсорсинг отличают специфические особенности, что не позволяет и, наверное, не позволит ему сравняться по популярности с аутсорсингом ИТ в целом. Тем не менее, системные интеграторы, принимавшие участие в круглом столе, отмечали, что спрос доверия клиентов к данному виду услуг растет. По словам представителя компании «Инфосистемы Джет», в обороте компании по направлению ИБ доля выручки от аутсорсинга уже превышает 10%. Сотрудники компании «Информзащита» говорили уже о 30-35%. Что же заставило компании обратить внимание на аутсорсинг ИБ? Кроме выше описанных процессов, это экономическая целесообразность. Отказ от непрофильной деятельности позволяет не только сократить издержки, но и повысить эффективность основных бизнес процессов. Но бурному развитию услуг аутсорсинга ИБ мешают несколько как объективных, так и не объективных причин. Почему аутсорсинг не так популярен Во-первых, вопрос доверия к поставщику услуг. Так как рынок еще достаточно молод, поставщики еще не успели сформировать репутацию и завоевать доверие среди клиентов. Определенное преимущество в данной ситуации имеют системные интеграторы и поставщики решений в области ИБ, которые уже сделали имя на рынке и завоевали уважение к себе. Вторая причина, отчасти вытекающая из первой — компаниям психологически трудно допустить поставщиков услуг в свою корпоративную сеть, в которой, возможно, циркулирует конфиденциальная информации. Поэтому сегодня на рынке не представлены услуги по обслуживанию систем ИБ на файловых серверах или рабочих станциях. Хотя, объективности ради, стоит заметить, что с точки зрения времени, процесс обслуживания рабочих станций является наиболее затратным и было бы логичным отдать именно этот процесс третьей стороне. Рано или поздно компании, вероятно, преодолеют страхи и допустят поставщиков услуг и до управления ИБ на рабочих станциях. В-третьих, рост сдерживает малое количество предложений и невысокая активность игроков рынка. К сожалению, налицо проблема курицы и яйца. Нет клиентов — нет денег на активное продвижение. Нет активного продвижения — нет клиентов. В выигрыше окажется та компания, которая не побоится вложить средства в перспективу и станет активно продвигать свои услуги уже сегодня. Несмотря на все опасения, услуги аутсорсинга ИТ-безопасности все активнее предлагаются на рынке. Чаще всего сторонним компаниям доверяют обслуживать те решения, которые, во-первых, требуют быстрого реагирования — например, антивирусную защиту и системы IDS/IPS, а во-вторых, находятся на периметре сети компании и уже граничат с интернетом. Реже речь идет о маршрутизаторах, VPN. Услуги — лидеры аутсорса Если судить по маркетинговой активности и по количеству предложений, то лидируют среди услуг решения по защите корпоративной почты — системы защиты от спама и вирусов. На Западе подобные сервисы уже завоевали большую популярность и, по некоторым оценкам, до 15% корпоративных клиентов пользуются услугами аутсорсеров. До 2006 года в России подобных сервисов для широкого круга клиентов практически не существовало, не считая заказных решений, рассчитанных на одного-двух клиентов. Однако на Infosecurity Russia — 2006 сразу два игрока — «Диалог Наука» и «Лаборатория Касперского» — объявили о запуске подобных услуг. У «Диалог Науки» сервис называется «Защищенная почта» и на данный момент позволяет клиенту избавиться только от спама. Услуга же Kaspersky Hosted Security: mailDefend позволяет защитить корпоративные почтовые сервера не только от спама, но и от вирусов, мошеннических писем и других нежелательных сообщений, различных атак на почтовые сервера (DHA, DoS) и снизить риск потери сообщений, связанный с временной неработоспособностью почтового сервера клиента. «Защищенная почта» «Диалог Науки» основана на корпоративном антиспаме «Спамооборона» компании «Яндекс». Сервис «Защищенная почта» расположен в Москве. Важным плюсом Kaspersky Hosted Security является наличие у компании нескольких дата-центов, в том числе и в Европе, что положительным образом сказывается на надежности и отказоустойчивости сервиса. Стоит заметить, что данные сервисы являются закономерным развитием как самого сегмента услуг ИБ, так и антивирусов в целом — еще два года назад ведущие аналитики предсказывали миграцию антивирусов в сторону услуг. В том случае, когда фильтрация происходит на стороне вендора, реакция на угрозы будет адекватнее, а ее скорость выше, чем в случае, если компания пыталась бы защититься самостоятельно. Кроме описанных выше компаний, на российском рынке представлены еще несколько игроков. Orange Business Services, международная компания, специализирующаяся на оказании различных ИT-услуг, в том числе и на оказании услуг по аутсорсингу ИT безопасности. Среди предлагаемых решений — Managed VPN, Managed Firewall, Secure SMTP Relay и другие. Услуга Secure SMTP Relay базируется на программное обеспечение RH Enterprise Linux WS, Kaspersky SMTP Gateway, Kaspersky AntiSpam Server, Postfix и Webmin. Серверы подключены к централизованной системе мониторинга Orange Business Services. Дежурство в центре управления сетью постоянно несет круглосуточная служба поддержки, в которую входят профильные специалисты. Специализация компании «Инкап» — разработка и внедрение программного обеспечения для управления бизнесом. В том числе среди услуг компании есть услуга по защите корпоративной почты от вирусов и спама — «Антиспам-Пост». Услуга предоставляется более года, основной сервер фильтрации расположен в Москве. «Аутком» — это российская компания, специализирующаяся на разработке и внедрении защищённых инфраструктурных ИТ-решений, средств защиты информации и оказании услуг ИТ-аутсорсинга. Решение «Спаморез» позиционируется как комплексная защита корпоративной электронной почты от спама. Данное решение можно использовать и как сервис и как продукт, устанавливаемый у клиента. По заявлению разработчика «Спаморез» сделан на базе ряда лучших Open Source продуктов. Возможные перспективы Говорить об оборотах рынка аутсорсинга ИБ еще рано — количество клиентов мало и доходы пока незначительны, по сравнению с сегментом «классических» систем ИБ. По результатам 2007 года, пожалуй, можно уже будет оценивать успехи игроков, сравнивая обороты. Итак, поставщики услуг аутсорсинга ИБ в России появились, решения на рынке представлены, первые клиенты пользуются услугами и, вроде бы, довольны. Какие же перспективы у рынка аутсорсинга ИБ в России? Предположительно, очень хорошие. Мировой опыт показывает, что самое трудное время для провайдеров — это период формирования рынка, первые два-три года. Как раз в этот момент формируется позитивное отношение к услугам аутсорсинга ИБ у потенциальных клиентов, провайдеры же услуг за это время успевают создать такие сервисы, которые бы удовлетворяли бы большинство потенциальных клиентов. В нашей стране у провайдеров услуг есть, на что равняться с точки зрения уровня сервиса и его качества — мировые лидеры. И значит, можно надеяться, что в России сервисы мирового уровня будут представлены уже в самом ближайшем будущем. С преодолением недоверия сложнее — неизвестно, удастся ли его сократить за период в два-три года. Таким образом, может сложиться ситуация, при которой качество услуг будет высоким, а клиентов много не будет. Победителем выйдет наиболее терпеливый, кто сможет вкладывать в разработку и продвижение и не ждать сиюминутной выгоды. Не вкладываться же в разработку и продвижение невозможно, так как через два-три года, когда рынок вырастет и будет готов, сюда придут глобальные игроки, и российским компаниям придется столкнуться с сильной конкуренцией. Возможным средством борьбы могут стать проактивные действия по формированию рынка таким образом, чтобы у потенциальных клиентов не возникало сомнения, что отечественные поставщики услуг лучше. А для этого необходимо предоставлять сервисы мирового уровня, оказывать услуги высочайшего качества. Впрочем, как бы не развивались события на рынке услуг аутсорсинга ИБ, клиенты останутся в выигрыше — разнообразные услуги отличного качества им будет предлагать целый ряд компаний. Андрей Никишин |