Журнал "Системы Безопасности" № 6‘2022
В Ц Е Н Т Р Е В Н И М А Н И Я 107 Р еальный уровень импортозамещения не измеряется одним объемом финансовых вложений на приобретение отечественных про- дуктов. Только с учетом достигаемой функцио- нальности, обеспечения требуемой автоматиза- ции и поддержки бизнес-процессов можно вести речь о реальном уровне импортозамеще- ния. Необходимо учитывать, что на настоящий момент нет федеральных стандартов (техниче- ских регламентов) импортозамещения в ИТ и ИБ. Есть только сформулированные в норма- тивно-правовых актах требования о необходи- мости импортозамещения в ИТ и ИБ, в том числе для объектов критической информацион- ной инфраструктуры (КИИ). Решение по импор- тозамещению должно формироваться в кон- кретной организации и конкретном хозяйствую- щем субъекте. Реализовать такое решение без плановой и системной работы невозможно. Отсюда вытекает необходимость планирования как важного этапа работы по импортозамеще- нию. Особенности планирования и реализации импортозамещения в ИТ и ИБ Процесс планирования и реализации импорто- замещения в ИТ и ИБ – это не что-то исключи- тельное в общей методике планирования. Обя- зательными являются предварительная оценка исходного состояния, анализ и выработка кон- цепции, формирование перечня планируемых мероприятий, определение достаточности ресурсов и компетенций, в том числе финансо- вых ресурсов, формализация дорожной карты реализации импортозамещения, фиксация контрольных/реперных точек дорожной карты и определение системы контроля и обеспечения выполнения запланированных мероприятий. Это общеизвестный подход. И останавливаться на нем – значит повторять известные истины. Мы же сконцентрируемся на особенностях рос- сийского ИТ-рынка, которые необходимо учи- тывать при планировании импортозамещения, а также тех реалиях, с которыми столкнутся руководители и специалисты ИТ и ИБ в процес- се импортозамещения. Первый вопрос, на который необходимо отве- тить: как выстроить системную работу по импортозамещению, исходя из задач и сроков, представленных в указах Президента Россий- ской Федерации и директивных документах Правительства Российской Федерации? Из всего набора возможных вариантов самым практичным следует признать формирование системы ИТ-проектов. Содержание ИТ-проектов В соответствии с объемами применения отече- ственных решений содержание ИТ-проектов в рамках импортозамещения подразделяется на четыре группы (рис. 1): 1. Идеальный ИТ-проект – ИТ-проект на базе отечественного программного обеспечения, отечественного железа и с применением отече- ственных средств ИБ. Это очень ограниченная сфера ИТ-проектов. 2. Базовый ИТ-проект с высоким уровнем ИБ – ИТ-проект на отечественном ПО, импортном железе и с применением отечественных средств ИБ. 3. Базовый ИТ-проект с достаточным уровнем ИБ – ИТ-проект на импортном ПО, отечествен- ном железе и с применением сертифицирован- ных импортных и отечественных средств ИБ. 4. ИТ-проект с минимальным импортозамеще- нием – ИТ-проект на базе сочетания отече- ственного и импортного ПО и железа, с приме- нением сертифицированных средств ИБ. В каждой из указанных групп ИТ-проектов решается задача импортозамещения, но объем такого решения различается. Соответственно, надо определить, что подлежит обязательному импортозамещению, а что – частичному. Определим начальные условия. Импортозаме- щение "с чистого листа" – очень простой про- цесс: ничего нет и надо сделать. Это вариант идеального ИТ-проекта. Но реальность россий- ского ИТ свидетельствует, что основными в импортозамещении будут базовые ИТ-проекты и ИТ-проекты с минимальным импортозамеще- нием. Это обусловлено тем, что в подавляющем большинстве организаций имеется сложившая- ся ИТ-инфраструктура и архитектура, построен- ная на импортном железе и с большим количе- ством импортного ПО. Соответственно, и тех- поддержка ориентирована на импортные реше- ния. Какие факторы влияют на импортозамещение? Рассмотрим ряд моментов, прямо или косвенно связанных с импортозамещением и влияющих на него: 1. Импортозамещение по информационным системам целесообразно скоординировать с мероприятиями по переводу всего объема баз данных в единое унифицированное озеро дан- ных на базе отечественного ПО. Это упростит задачу автоматизации информационных про- цессов на отечественном ПО. 2. Отсутствие либо недостаточная функцио- нальность ПО не должны становиться стоп-фак- тором для импортозамещения. Они должны стать исходной точкой для формирования зада- чи разработчикам ПО. 3. Нельзя исключать ситуацию, когда для реа- лизации импортозамещения в информацион- ных системах потребуется корректировка усто- явшихся бизнес-процессов, их адаптация под возможности отечественного ПО. Эта опция ожидаемо может быть негативно воспринята бизнесом, но она позволит решить задачу. В этом случае доработка ПО до "идеального/при- вычного процесса" в ближнесрочной перспек- тиве может закладываться в перечень плани- руемых мероприятий. Новый подход к ИТ-проектам Задачи, поставленные государством по импор- тозамещению до 2025 г., существенно меняют традиционный подход к ИТ-проектам: 1. Сроки поставлены очень сжатые, и, следова- тельно, все фазы проекта, связанные со сбором информации, анализом и подготовкой предва- www.secuteck.ru декабрь 2022 – январь 2023 Олег Босенко Независимый эксперт Рис. 1. Классификация ИТ-проектов по импортозамещению Планирование импортозамещения в сфере информационных технологий и информационной безопасности Реализация политики импортозамещения в сфере информационных технологий (ИТ) и информационной безопасности (ИБ) в 2022 г. стала вызовом для российского ИТ-сегмента. При этом реальное импортозамещение в ИТ и ИБ требует не просто применения отечественных решений. Это не механический процесс замены одного решения другим. Необходима адаптация информационных процессов, категориро- вание критичности информации по процессам и формирование рейтинга потребно- сти в автоматизации процессов
Made with FlippingBook
RkJQdWJsaXNoZXIy Mzk4NzYw