Журнал "Information Security/ Информационная безопасность" #6, 2019

и другую – для отечественного (поддер- живающую только отечественные СУБД). Аналогичная проблема с процессом сертификации, только там сроки могут быть по 2–3 года и дольше, в зависи- мости от лаборатории и экспертизы. Вопрос сертификации – вообще отдельная тема. Для меня странно, когда сертификатор имеет свои про- дукты – средства защиты информации и при этом сертифицирует продукты конкурентов с доступом к их исходному коду. Евгений Куртуков Несмотря на активное обсуждение процесса импортозамещения, динамика реализации данной концепции пока отстает от наших ожи- даний. На это есть несколько причин, и прежде всего – большой объем подготовительной рабо- ты, которую заказчики должны провести до реализации самой концепции импор- тозамещения. На рынке, безусловно, есть зрелые игроки. Но если вести речь о молодых разработчиках, то предлагаемые ими решения пока не в полной мере отве- чают ожиданиям заказчика. Это нор- мальный процесс, но он требует вре- мени на то, чтобы клиенты и постав- щики решений привыкли друг к другу и синхронизировали уровень ожиданий. Сейчас мы видим, что для многих круп- ных заказчиков важны не столько теку- щая функциональность того или иного решения (она часто недостаточная), сколько перспектива развития продук- та, дорожная карта. Вендоры должны уделять больше внимания перспекти- вам развития продукта. Процесс запущен, динамика очевидна, и в перспективе 3–5 лет мы увидим результаты. Сергей Панов В настоящий момент сложности создает сам процесс введения регу- ляторных мер, который проходит в весьма сжа- тые сроки и чаще всего не поддерживается своевременным появлением необходи- мой методической базы в системах сер- тификации СЗИ, и пропускная способ- ность системы сертификации СЗИ весь- ма ограниченна. Кроме того, предстоящее ужесточе- ние требований к использованию плат- форм на отечественной элементной базе, учитывая их крайний дефицит и пока еще довольно слабые показатели "цена/качество", усложняет нашу работу еще больше. Дмитрий Пудов Рынок инфромацион- ной безопасности является весьма значи- мым для государства и его интересов, поэто- му не стоит удивляться требованиям примене- ния отечественных решений. Многие страны через национальные требова- ния и системы сертификации ограничивают данный рынок или его отдельные сегменты для иностранных компаний. При этом хотелось бы видеть более открытую позицию регу- ляторов и вовлечение участников рынка в обсуждение инициатив, а может даже в систему принятия решений. Большинству производителей тоже есть к чему стремиться и что поза- имствовать у зарубежных компаний: необходимо больше внимания уде- лять созданию экосистемы, больше инвестировать в развитие продаж, в инфраструктуру поддержки кли- ентов и партнеров. Мы понимаем, что эти ограничения часто связаны с отсутствием необходимых инве- стиций, на текущий момент наша компания готова помогать разраба- тывающим перспективные решения фирмам и инвестировать собствен- ные ресурсы. В вашем сегменте отечественные решения и продукты опережают иностранные аналоги или отстают? Как вы оцените временной разрыв? Дмитрий Горелов Средства аутентифика- ции и электронной под- писи Рутокен, которые мы разрабатываем и производим, аналогич- ны по своему функцио- налу иностранным ана- логам. В них есть поддержка россий- ской криптографии – это ощутимое преимущество. Западные продукты в области аутентификации более совместимы с решениями западных вендоров. За последние несколько лет мы сделали так, что в основных сценариях, где используются средства аутентифи- кации, все работает так же хорошо, как и у наших уважаемых иностран- ных конкурентов. Поэтому временной разрыв в данном сегменте есть, но он минимальный. Я не вижу суще- ственных различий между нашими продуктами и аналогами транснацио- нальных компаний, с которыми мы конкурируем в корпоративном сег- менте. Руслан Рахметов Западные решения в нашем сегменте, IRP, – хорошие, но негибкие. А наш подход подразу- мевает большую зато- ченность под заказчика и его процессы. К при- меру, западные конкуренты не будут подстраивать свои разработки под Рос- сию. Но нашим клиентам важен инди- видуальный подход и правильная кастомизация, и в этом нам действи- тельно удается обходить западные решения. Евгений Куртуков В сегменте ИБ отече- ственные решения за последние пять лет значительно улучшили свои позиции. В ряде случаев продукты уже не уступают западным аналогам, а где-то и превосходят их. На зрелость наших решений позитив- но и сильно влияют жесткие правила регуляторов. В целом подход госу- дарства к вопросам ИБ в России более зрелый, чем даже в западных странах. К примеру, закон о персо- нальных данных в России был принят на несколько лет раньше, чем анало- гичный GDPR в Европе, и гораздо более детально проработан с точки зрения подходов. Не стоит также забывать и про эконо- мику процесса. Практически во всех сегментах решения из реестра отече- ственного ПО ниже по стоимости запад- ных аналогов, при схожей функциональ- ности. Если говорить глобально, не только про ИБ, а в целом про отечественные программные продукты и смотреть на процесс импортозамещения в рамках сравнения с иностранными решениями по функциональности, то большинство вендоров предоставят рынку схожие решения уже в ближайшие 3–5 лет. Сергей Панов В целом пока еще оте- чественные решения существенно отстают. Дмитрий Пудов Западные решения зачастую являются тех- нологическими лидера- ми. Вместе с тем есть ниши, где российские продукты чувствуют себя достаточно уве- • 21 СДЕЛАНО В РОССИИ www.itsec.ru

RkJQdWJsaXNoZXIy Mzk4NzYw