Журнал "Information Security/ Информационная безопасность" #4, 2026

взаимодействовали с инженерами внед- рения и технической поддержкой. При этом у меня практически не было интег- раторского опыта: я не работал в компа- ниях, которые занимаются внедрением решений для заказчиков. Зато с самими продуктами пришлось поработать очень много – и с отечественными, и с зару- бежными. Поэтому сформировалось понимание общей картины: что и где можно было бы сделать лучше. Сейчас я стараюсь применять этот опыт уже при разработке собственных продуктов. – Как менялся "Киберпротект" в течение десяти лет? – Со временем я понял одну вещь: в софтверных компаниях-вендорах время измеряется скорее не годами, а релизами. Именно по релизам внутри компании лучше всего видны основные вехи. Вот здесь у нас был сильный релиз: мы реши- ли серьезную проблему заказчика и полу- чили хорошую обратную связь. Где-то были неудачи – такое тоже случается. Мы сделали из них выводы и пошли дальше. А где-то реализовали действительно про- рывную функциональность, которой не было ни у конкурентов, ни в принципе на рынке. В этой связи развитие компании я бы скорее описывал через такие ключевые точки, чем просто через годы. – Сегодня "Киберпротект" уже сам влияет на рынок? – Да, и это хорошо видно через рели- зы и продуктовую дорожную карту. Есть моменты, когда мы решаем конкретные задачи отдельных заказчиков, но дальше начинается продуктовая работа: мы собираем требования, расставляем прио- ритеты, ищем общие закономерности и разрешаем противоречия между запро- сами. Почти никогда не бывает так, что, например, тридцать заказчиков одно- временно приходят и говорят: "Нам нужна одна и та же функция именно в таком виде". Чаще требования рас- пределяются по-разному, а иногда одни заказчики хотят прямо противополож- ного тому, чего хотят другие. Если бежать вслед за каждым отдель- ным запросом и реализовывать его "как есть", то в итоге получится уже не про- дукт. Решение начнет распадаться на отдельные варианты для конкретных заказчиков, каждый раз подстраиваясь под их частные потребности. Задача же продуктовой компании состоит в том, чтобы подняться над уровнем отдельных запросов и понять, что действительно нужно рынку. – Изменилась ли инженерная культура заказчиков? – Если судить по спросу на наши про- фессиональные сервисы и архитектур- ное сопровождение – заметно измени- лась. Сегодня у заказчиков есть значи- тельный запрос на то, чтобы еще на этапе предварительного проектирования вместе с нами посмотреть, как будут расположены архитектурные компонен- ты, как их сохранить и как обеспечить возможность восстановления. Для достаточно зрелого, цифровизи- рованного заказчика выбор решения в отрыве от понимания того, как оно будет встроено в инфраструктуру и как эта инфраструктура будет восстанавливать- ся в случае сбоя, скорее исключение, чем правило. Определенная инженерная зрелость действительно появляется. – Вы помогаете заказчикам формировать их запрос? – Конечно. Мы не работаем по принци- пу: "Вот вам дистрибутив, вот лицензия – дальше разбирайтесь сами". Большую роль играют профессиональные сервисы: внедрение, проектирование, пусконаладка и дальнейшее сопровождение. Есть отдельное направление, связан- ное с заботой о заказчиках, с которыми мы начинаем взаимодействовать задол- го до серьезных изменений инфраструк- туры. Это и базовые курсы, и углублен- ные архитектурные программы. Нужно, чтобы они понимали не только, как решить отдельную задачу, но и как построить целостный ИТ-ландшафт, работающий в единой системе. Причем у этого направления есть "дом" – это наш Центр технологий и решений в Москве, где мы проводим очные курсы, мастер-классы и другие мероприятия, в том числе совместно с нашими техно- логическими партнерами. Профессиональные сервисы я считаю одной из фундаментальных составляю- щих внедрения сложных продуктов. Не у каждого заказчика изначально есть необходимая экспертиза. Где-то ее нужно выстроить и передать команде так, чтобы она в дальнейшем могла самостоятельно сопровождать решение. – Изменился ли запрос к резервному копированию? – Резервное копирование всегда было неотъемлемой частью киберустойчиво- сти. Это не всегда самый быстрый способ ее обеспечить, но без него выстроить полноценную защиту инфраструктуры практически невозможно. Резервное копирование позволяет защищаться и от локальных сбоев, и от недоступности площадки целиком. Распределенное хра- нение резервных копий сегодня уже фак- тически стало стандартом. Кроме того, резервное копирование помогает в слу- чае намеренного или случайного повреж- дения данных. Проблему ведь не всегда можно обнаружить сразу: какие-то дан- ные не находятся постоянно на виду, и факт их повреждения может выясниться через месяц или два. При обычной репли- кации поврежденные данные просто попадут на резервную площадку. А доста- точная глубина хранения резервных копий позволяет вернуться к гораздо более ранней, корректной версии. Что действительно меняется со вре- менем, так это понимание того, какие именно объекты необходимо защищать. Например, сегодня речь идет и о мобиль- ных устройствах, и о малом бизнесе, где культура резервного копирования пока развита не так сильно. Мы видим эти слабые места, работаем с ними. – Чем современные СРК прин- ципиально отличаются от реше- ний пятилетней давности? – Если вынести за скобки непрерывный рост объемов и масштаба защищаемых инфраструктур, отмечу фокус на сме- стившийся в сторону СРК вектор атак: резервные копии и сама по себе инфра- структура систем резервного копирования все чаще становится не только средством защиты, но и атакуемой системой. Извест- ны случаи, когда злоумышленники, обна- ружив, что не могут добраться до резерв- ных копий и удалить их, уже не продол- жали атаку в прежнем масштабе. Они понимали, что есть бэкапы, из которых компания сможет восстановиться, а зна- чит, попытка нанести ей действительно серьезный ущерб во многом теряет смысл. Сегодня система резервного копиро- вания должна уметь защищать и резерв- ные копии, и собственную инфраструк- туру. Это интеграция с SIEM-системами, включение в сценарии работы SOC и дополнительные механизмы защиты самих копий. Используются отчуждае- мые носители и другие технические средства, позволяющие максимально ограничить доступ к резервным копиям. Задача состоит в том, чтобы сохранить последнюю линию защиты на случай самого неблагоприятного сценария. – Такой выход за пределы клас- сического резервного копирова- ния – это ответ на запросы рынка? – Скорее это сочетание двух подходов. Рынок предъявляет вполне понятные требования: продукты должны быть тех- нологичными, производительными, мас- штабируемыми. Заказчики хотят, чтобы система резервного копирования росла вместе с их инфраструктурой и давала необходимую функциональность. Но если не иметь собственной четкой линии развития, то очень легко уйти в заказную разработку, когда продукт превращается в набор решений под конкретных клиен- тов. Поэтому мы учитываем запросы заказчиков, расставляем приоритеты и на их основе формируем дорожную карту. Но это все-таки наша продуктовая дорожная карта и наше видение того, как будут развиваться инфраструктура и технологический ландшафт. – Совместимость отдельных решений еще не означает устой- чивость инфраструктуры. Что следует учитывать при проекти- ровании, чтобы достичь надеж- ности? • 15 ПЕРСОНЫ www.itsec.ru

RkJQdWJsaXNoZXIy Mzk4NzYw