|
|
Обзор подготовлен
CNews: Как изменились в последние годы потребности отечественного телеком-сектора в защите информации? Какие ИБ-средства выходят сегодня на первый план?
Леонид Гуштуров: Мы наблюдаем тенденцию к увеличению спроса на оказание услуг по защите информации. Рост спроса связан с двумя факторами: с одной стороны – с ростом бизнеса во всех сферах производства и оказания услуг, с другой - с растущим уровнем угроз.
В конце 2010 г. на первый план выходят средства защиты российских разработчиков, имеющие соответствующие сертификаты. Это обусловлено необходимостью выполнения требований по приведению бизнеса в соответствие с ФЗ о защите персональных данных. Кроме того, весьма актуальным ИБ-инструментарием остаются системы защиты от DDoS-атак (Distributed Denial of Service).
CNews: Как изменились за последний год затраты вашей компании, направленные на приобретение и внедрение средств информационной безопасности?
Леонид Гуштуров: Нам важно предоставить конечным заказчикам максимальную степень защиты информационной структуры. К примеру, ЦОД «Акадо Телеком» обладает уровнем надежности Tier III+, что гарантирует непрерывность работы и безопасность хранения данных. Подтверждением этому может служить тот факт, что в ЦОДе разместился ряд компаний, обеспечивающих работу электронных торгов. Специфика системы электронных торгов предполагает бесперебойную работу и максимальную защиту от угроз. Ведь даже минута простоя может обернуться для такой компании огромными финансовыми и репутационными убытками.
CNews: Какие изменения претерпела ваша ИБ-стратегия на фоне кризиса? От каких ИБ-проектов решено было отказаться, какие, напротив, были признаны приоритетными?
Леонид Гуштуров: Кризис изменил конъюнктуру рынка ИТ-услуг и характер взаимодействия крупных компаний с поставщиками. В условиях кризиса многие российские корпорации отказались от развертывания собственных дорогостоящих телекоммуникационных проектов в пользу аутсорсинга, так как эта модель не требует больших инвестиций. К тому же, оператор, предоставляющий телекоммуникационные услуги, берет на себя полную ответственность за информационную безопасность клиента.
CNews: Каковы предпосылки реализации вашего проекта по внедрению системы защиты от DDoS-атак?
Леонид Гуштуров: Ежегодно в мире наблюдается рост объема DDoS-атак на 10%. По данным экспертов, до 3% всего мирового интернет-трафика приходится на DDoS-атаки. ИТ-специалисты считают DDoS-атаки, объемы и масштабы которых растут из года в год, самым распространенным и опасным видом сетевых атак.
В течение относительно небольшого промежутка времени от наших заказчиков стали поступать заявки на подключение к услуге по защите от DDoS-атак. Количество заявок быстро росло, поэтому нами было принято решение о проведении тестирования и внедрения оборудования, реализующего данную функцию защиты. В августе 2010 г. «Акадо Телеком» объявил о вводе в коммерческую эксплуатацию новой услуги по защите веб-ресурсов заказчиков от DDoS-атак.
Систему анализа трафика, обнаружения и защиты от атак «распределенный отказ в обслуживании» для «Акадо Телеком» разработала и внедрила компания «Энвижн Груп». В настоящий момент решение для защиты от DDoS представляет собой территориально-распределенный комплекс. Основным условием эффективности подобной системы является необходимость расположить «центр очистки» как можно «выше» в структуре сети, на уровне пограничных маршрутизаторов. Это необходимо для того, чтобы при возникновении атаки была возможность очистить легитимный трафик на входе в сеть и избежать дополнительной нагрузки на оборудование, маршрутизирующее трафик к клиентам. Центр анализа IP-трафика расположен в телекоммуникационном центре компании на Варшавском шоссе, а два центра очистки - на площадке «Акадо Телеком» в РАН и на узле «Владимирский» в Москве.
Отражение DDoS-атак требует отчасти творческого подхода от технических специалистов, ведь профиль атак со временем меняется. От профессионализма и уровня подготовки специалистов, управляющих системой защиты, зависит, смогут ли они оперативно проанализировать этот профиль и адекватно изменить настройки оборудования.
CNews: Как вы оцениваете первые результаты реализации этого проекта?
Леонид Гуштуров: Наблюдаемая нами динамика оказания услуг по защите заказчиков от DDoS-атак имеет положительную тенденцию. Количество компаний, желающих протестировать и подключиться к этой услуге, стабильно растет. Некоторые заказчики приобретают ее «про запас». У них еще не возникало серьезных проблем в этой области, но, заботясь о своем бизнесе, они предпочитают смотреть на «шаг вперед».
В дальнейшем, на мой взгляд, можно прогнозировать высокий спрос на услуги по защите публичных сервисов от DDoS-атак со стороны крупных компаний, особенно - организаций финансового сектора.
CNews: Каковы ваши ближайшие планы развития средств информационной безопасности? Каким ИБ-продуктам и услугам будет отдано предпочтение?
Леонид Гуштуров: Осенью 2010 г. наша компания вывела на рынок новое пакетное предложение по предоставлению услуг безлимитного доступа в интернет в связке с сервисом по защите от DDoS-атак. Оно оказалось достаточно востребованным. Также стабильным спросом заказчиков пользуется услуга по защищенному удаленному доступу к корпоративным сетям.
Мы следим за тем, как развиваются потребности клиентов в области ИБ и соответствующий спрос на те или иные услуги. В зависимости от спроса мы будем выводить на рынок новые продукты по защите информации. Это будут решения ведущих ИБ-вендоров: как российских, так и зарубежных.
CNews: Спасибо.