Спецпроекты

Безопасность Стратегия безопасности

Три проблемы рынка защиты информации в России

В данной статье CNews представляет личный взгляд руководителя крупной отечественной ИБ-компании на нерешенные проблемы отрасли. Имя им разобщенность, зарегулированность рынка, отсутствие достоверных показателей его объема и однозначной идентификации игроков.

Действительная ситуация на рынке информационной безопасности (ИБ) почти никак не совпадает с его образом, сформированным в медиа-пространстве. Существующие объединения на рынке ИБ решают вопросы узкого круга компаний и не отстаивают интересы участников рынка в целом. Реальные цифры, отражающие объем рынка, подменяются "PR-цифрами", выдающими желаемое за действительность. Регуляторы по традиции и инерции применяют к коммерческому сектору инструменты, предназначенные для госрегулирования и не соответствующие новым технологиям, экономическим реалиям и интересам граждан. И все перечисленные проблемы, увы, усугубляются.

Объемные показатели рынка ИБ и его структура – это зеркало текущей ситуации на рынке, ассоциация – это возможность повлиять на будущие проблемы и выразить консолидированное мнение игроков рынка, а от качества требований регуляторов зависит не только текущее состояние, но и перспективы развития рынка в целом. Остановимся подробнее на каждой из перечисленных проблем.

Проблема №1: Ассоциация или клуб?

Любой рынок в стадии зрелости обычно сопровождается формированием общественных организаций, призванных решать проблемы, возникающие перед всеми его участниками. Нельзя сказать, что на российском рынке ИБ не существует общественных по форме объединений различных компаний. Они есть. Но профессиональной ассоциации участников рынка ИБ, работающей в интересах развития всего рынка, нет. А потребность в таком объединении высока, и в последнее время активизировались разговоры на указанную тему. Другое дело, что предложения появляются, с моей точки зрения, довольно странные, например, последнее из них – создать "клуб-ассоциацию", объединяющую поставщиков и клиентов. Лично я вижу в таком предложении попытку бежать одновременно в разных направлениях, поскольку клуб и ассоциация – это разные формы сообществ, каждая из которых имеет присущие только ей цели и механизмы их достижения. Клубы, как правило, объединяют людей или компании для неформального обсуждения схожих проблем, оказания помощи друг другу, или как барьер и показатель высокого статуса.


Заставить частные фирмы обеспечивать защиту персональных данных нельзя

У отраслевых ассоциаций несколько иные цели. И главная из них – отстаивание интересов всей отрасли в диалоге с государством и способствование росту рынка. То есть ассоциация выступает выразителем коллективных интересов отрасли, регулирует ситуацию внутри самой отрасли и не является инструментом регулирования доступа к заказам.

Главный принцип ассоциации заключается в том, что она не должна быть коммерческим игроком рынка, конкурировать с компаниями-участниками или давать формальное преимущество при получении доступа к тем или иным работам.

Отсутствие единой ассоциации не позволяет отстаивать позицию участников рынка ИБ при решении спорных вопросов на уровне правительства и Думы. Примером может являться регулирование защиты персональных данных. Если будет отсутствовать ассоциация, отражающая мнение участников рынка, то в этом случае решения будут приниматься, как и сейчас, без учета мнения специалистов по ИБ, что, несомненно, негативно скажется как на их качестве, так и на последствиях реализации.

Проблема №2: Размер рынка ИБ в России – это сумма ощущений его участников

Как правило, размер зрелых рынков оценивают аналитические компании и (или) аналитические подразделения в рамках отраслевых ассоциаций, предоставляя игрокам рынка данные, рисующие правдоподобную картину отрасли или сегмента и тем самым побуждающие компании задуматься над эффективностью собственной деятельности.

У нас, к сожалению, количественные показатели рынка ИБ чем дальше, тем больше превращаются в PR-продукт, который поставщики решений транслируют заказчикам через средства массовой информации. Виртуальность базового показателя объема рынка ИБ неизбежно порождает произвольные показатели, характеризующие рыночную долю той или иной производственной, торговой или сервисной компании, работающей на рынке ИБ.

В РФ аналитика рынка ИТ представлена продуктами глобальных специализированных агентств, аналитика рынка ИБ находится в зачаточном состоянии. Например, российские рейтинги в области ИБ строятся методом публикации информации, присланной компаниями-участниками. Набор участников рейтингов достаточно произвольный: кто прислал данные, того и включили. В пятерку лидеров последнего рейтинга, например, попали некоторые компании, мало известные на рынке реально выполненными ИБ-проектами. И в то же время информацию в рейтинг не предоставили традиционно сильные игроки рынка, такие, как "Элвис Плюс", "СКБ Контур", "Открытые технологии", Inline, "Техносерв" и некоторые другие.

Другая особенность рейтингов – учет присланных от компаний данных по выручке "как есть", без дополнительного анализа. В силу этого принципа рейтинги содержат не выручку компаний, а мнение самих компаний о своих финансовых результатах в прошедшем году. Достоверность этого мнения зависит, прежде всего, от той цели, которую ставит перед собой участник рейтинга.

Никто и ничто не мешает участнику рейтинга заявить какие угодно суммы, особенно, если компания реализует ИБ-проекты наряду с ИТ-проектами. Если при этом компания не сдает статистические данные государству, то, в принципе, можно смело заявлять в рейтинг любые цифры, завышенные ровно до той величины, которая позволяет занять нужное место.

Таким образом, приведенные в рейтингах цифры лишь демонстрируют несовершенство методики подсчета и в ряде случаев являются количественным отображением желания компании "застолбить" более высокое место в рейтинге.

Еще одна особенность построения рейтингов ИБ-компаний – это двойной-тройной подсчет. На рынке ИБ работают вендоры, дистрибьюторы, интеграторы, группы компаний. Вендор, в основном, получает деньги за свою продукцию. Но сами вендоры редко осуществляют прямые продажи. Поэтому возникают такие участники рынка, как дистрибьюторы и интеграторы, причем на пути к клиенту товар может перепродаваться более двух раз. При этом каждый из участников цепочки продажи декларирует свою выручку. В результате этого происходит повторный подсчет одних и тех же денег. Количество денег, заплаченных потребителем за продукцию, остается неизменным, но объем рынка увеличивается пропорционально количеству участников перепродажи. В этой ситуации даже хорошо, что не все реальные игроки предоставляют данные, о чем уже было сказано выше. Иначе объем рынка ИБ достиг бы феноменальных цифр.

Короткая ссылка