Главная » Статьи » Удаленка и импортозамещение: как обезопасить себя, сотрудников и вывернутый наизнанку офис?

Удаленка и импортозамещение: как обезопасить себя, сотрудников и вывернутый наизнанку офис?

23 Ноября 2021 12:3223 Ноя 2021 12:32 |

Поделиться

Если российские ИТ-специалисты — гонщики, а реалии, где они работают, скоростная трасса, то два последних крутых поворота, в которые они пытаются вписаться — это импортозамещение и повсеместная удаленка. Новые сервисы и платформы должны появляться быстро — на фоне острого дефицита решений и в разы подскочившего спроса. Успешно ли айтишники отвечают на новые вызовы? Об этом на ежегодной конференции компании «ХайТэк-Интеграция» Moscow Vendor Race 21 поговорили ключевые заказчики и партнеры системного интегратора. Под конец гости по традиции прокатились на спорткарах. Партнерами конференции выступили компании Astra Linux, Atos, Avaya, Dell Technologies, Pure Storage, Logitech, Huawei, «Марвел-Дистрибуция», Veeam, IVA Technologies, QTECH, Fortinet и Schneider Electric, которые не просто представили свои решения, а рассказали, как с их помощью можно повысить качество бизнеса и сделать его максимально эффективным.

С приветственным словом перед участниками мероприятия выступил заместитель председателя cовета директоров ГК «ХайТэк» Сергей Черных. По его словам, глобальные перемены прошлого года спровоцировали зарождение на ИТ-рынке трендов, о которых раньше никто не мог и подумать. Пандемия позволила выявить реальную готовность ИТ-ландшафта организаций к трансформации бизнес-процессов, а также обозначила проблемные места, например, в части информационной безопасности или недостаточной мощности вычислительных средств. Как результат, в процесс цифровой трансформации включается все большее число организаций, что естественно способствует повышению спроса на решения и услуги в области информационных технологий. «Например, бизнес «ХайТэка» показал очень хороший рост в прошлом году и сейчас мы видим, что динамика практически не снижается, — сказал Черных. — Компания выполняет интересные комплексные проекты, что естественно невозможно без надежных партнеров, разработчиков современных и востребованных ИТ-решений».

Тотальная удаленка

Одной из самых актуальных тем конференции естественно была «удаленка», а точнее то, какие изменения она привнесла в бизнес и повседневную жизнь. Так, на фоне новых локдаунов, власти российских городов снова призвали работодателей к массовому переводу сотрудников на удаленку. Это означает очередной всплеск на рынке унифицированных коммуникаций и видеоконференцсвязи, который и без того рос ударными темпами.

Ассортимент UC-сервисов и инструментов для ВКС расширяется — известные производители регулярно обновляют продуктовые линейки. Среди них — компания Logitech, которая в том числе производит большой ассортимент оборудования для видеоконференцсвязи: веб-камеры, колонки, пульты и пр. Есть в наличии и видеобары — терминалы ВКС, сочетающие в себе все нужные функции, популярные как у стримеров, так и у сотрудников крупных компаний.

«Учитывая особенности рынка, мы поняли, что необходима кооперация с российскими игроками и договорились о технологическом партнерстве с компанией IVA Technologies, разработчиком одной из самых качественных и перспективных платформ ВКС, — отметил Константин Ишмамедов, менеджер по работе с клиентами Logitech. — И скоро планируем представить рынку результаты нашего сотрудничества, а именно доработанное до функциональности «комнатного» решения для переговорных комнат с использованием Logitech TAP, а также клиентское приложение IVA Connect, специально адаптированное для установки на Logitech Rally Bar и Rally Bar Mini».

Большой спрос на средства удаленной коммуникации фиксируют и в госорганизациях, которым нужны виртуальные переговорные комнаты, конференции, вебинары и совместная работа с документами. В таком формате российский вендор IVA Technologies не первый день работает с РЖД, Норникелем, Русалом, Федеральной службой судебных приставов и Главгосэкспертизой. В Петербурге по госконтракту компания помогла перейти на дистанционное образование 894 школам.

«В экосистему унифицированных коммуникаций IVA UC входят платформа ВКС IVA MCU, корпоративное приложение, видеотерминалы, платформа корпоративной телефонии, IP-телефоны — все это покрывает стандартные потребности компании в удаленной коммуникации сотрудников», — рассказал заместитель гендиректора IVA Technologies Максим Смирнов.

Векторы безопасности

Переход на удаленную работу не мог не ударить по периметру безопасности большинства компаний —он попросту размылся.

«Сегодня мы берем разные устройства к себе домой, работаем в дороге и гостинице. А ведь количество атак резко возросло с 2011 года: с 3 млн до 1 млрд., — объяснил Алексей Бронников, менеджер по работе с ключевыми клиентами Fortinet. — В даркнете любой может за скромные 15 долларов купить готовый эксплойт и атаковать любую систему. Поэтому наша задача — интегрировать средства информационной безопасности в рутину».

На широкий спектр угроз — широкий спектр решений. Fortinet предлагает свою архитектуру сетевой безопасности, включающую комплексную защиту почты от сложных атак, вирусов, спама, сетевой доступ с нулевым доверием, адаптивную облачную защиту и центры реагирования на угрозы типа SOC.

Особое внимание, по мнению ИТ-разработчиков, стоит уделять и резервному копированию данных, которым многие компании пренебрегают. Как отмечает Владимир Клявин, региональный директор Veeam (Россия, СНГ, Украина, Грузия),82% коммерческих организаций не чувствуют себя подготовленными к восстановлению данных в случае чрезвычайной ситуации. Пожар, наводнение, ураган, отказ железа и вредоносные программы — все что угодно может стать причиной потери важнейшей информации. Veeam проанализировала работу почти трех тысяч российских компаний и сделала выводы: 23% серверов испытывают хотя бы один незапланированный простой, 34–37% задач по бэкапу и восстановлению не успешны, в восстановлении фиксируется до 58% ошибок.

«Решения по защите данных сегодня не успевают за ускорением современных платформ, — уверен Клявин. — И чем дальше, тем меньше руководители могут позволить себе называть какие-то данные некритичными».

Если Veeam предоставляет софт для решения проблемы сохранности данных, то Pure Storage отвечает за их физическую сохранность и непрерывность подачи информации, создавая All-Flash СХД и системы управления данными.Как объяснил глава представительства Pure Storage в России/СНГ и странах Балтии Роман Волков, разработки его компании позволяют делать на флэш практически все — начиная от критичных приложений и заканчивая большими Data Lake («озеро данных»). Кроме того, Pure Storage занимается модернизацией приложений, созданием и поддержкой контейнерных сред, которые сегодня набирают популярность в качестве корпоративных систем хранения данных, и предлагает расширенные гибридные и мультиоблачные сервисы. При этом санкции практически не затронули Pure Storage, сертификация которой позволяет компании поставлять свои решения практически всюду, за исключением военного использования», — добавил Волков.

К другой области безопасности относятся решения Huawei для видеоаналитики разного уровня сложности. О них рассказал менеджер по продукту Intelligent Vision Александр Попов. Сегодня на инфраструктуре Huawei можно выстроить полноценный проект «Безопасный город», где ИИ будет предупреждать об опасных ситуациях на дорогах, в торговых центрах, школах и вузах.

Самые продвинутые камеры Huawei способны фиксировать в кадре до 200 лиц, анализировать поведение людей, регистрировать автомобили, угадывать структуру лица, температуру тела и эмоции. Устройства способны искать человека, используя такие приметы, как пол, возраст, очки, наличие маски, прическа, ноша, направление и скорость движения.

Камеры фиксируют пересечение линий, праздное шатание, бег, бесхозные предметы и даже «позу стрелка» — все это помогает следить за техникой безопасности на предприятиях и предотвращать теракты в общественных местах.

Заместить до последнего чипа

Еще одним очень важным трендом последний лет стала программа импортозамещения, активно поддерживаемая со стороны государства. Законодательная база, регулирующая российское импортозамещение в сфере ИТ, существует уже четыре года. В 2017 году был принят 187-ФЗ «О безопасности критической информационной инфраструктуры России». В 2019-м — постановление правительства о мерах стимулирования производства радиоэлектронной продукции в России, в 2020-м — о минимальной доле закупок товаров российского происхождения. Наконец, в этом году введено правило «второй лишний» — заказчик обязан отклонить все заявки на участие в закупке, в которых предлагается импортная электроника, если подана хоть одна заявка с отечественной.

Теперь, если компания хочет поставлять софт или железо госструктурам, путь у нее один — реестр отечественного программного обеспечения или Реестр телекоммуникационного оборудования российского происхождения (ТОРП). Как туда попасть, на конференции рассказал Илья Бишкиревич, руководитель направления по развитию бизнеса компании QTECH.

Сегодня QTECH тесно работает с Минцифры, Минпромторгом России, Торгово-промышленной палатой и Ростелекомом. Среди проектов: «Открытый Петербург» и «Безопасный двор», модернизация ИТ-инфраструктуры Минфина, Генпрокуратуры, МВД, ФНС и Фонда соцстрахования, техоборудование для ЕГЭ и президентских выборов. Однако с первым решением в реестр не удавалось попасть целых полтора года.

«Чтобы оказаться, например, в реестре ТОРП, необходимо владеть всей конструкторской документацией на оборудование, своей схемотехникой и штатом разработчиков, а также исходными кодами ПО. Вся документация подается в Минпромторг на комиссию. Потом — выездная проверка на заводе и интервьюирование. Эксперты просят открыть исходный код, изменить его и проверить, поменялось ли что-то в работе оборудования. Мы каждый год подтверждаем этот «статус российскости», чтобы удовлетворить новым требованиям законодательства», — поделился с коллегами Илья Бишкиревич.

Во время производства оборудования необходимо постоянно отчитываться в Минпромторг — по закупке комплектующих, чипов, плат, а затем — по продажам. Смысл в том, чтобы не было нестыковок: платы произвели раньше, чем купили комплектующие или продали устройство раньше, чем произвели плату. Никакие манипуляции с Китаем в таких условиях невозможны.

«По нашим оценкам, все оборудование в реестре на 95% российское, — отметил Бишкиревич. — Раньше мы, как и все, покупали все в Китае, снимали наклейки и продавали как российское. Потом начали разрабатывать свое, в Китае лишь брали «железо». Сегодня пайка тоже «переехала» в Россию. Но полной импортонезависимости мы достигнем, когда все микросхемы будут русского производства, — это займет не менее 3–5 лет».

Эволюция импортозамещения состоялась и у ГК Astra Linux, о чем рассказал заместитель начальника отдела пресейла Александр Соболев.

Он напомнил, что в 2018 году все лишь задавались вопросом, где достать отечественную операционную систему и есть ли такие. А в 2020-м прогремела история МГТУ Баумана, который Microsoft оставил без Windows, отказавшись поставлять свое ПО из-за санкций США. Компания заявила, что прекращает продавать свой продукт вузу, который готовит специалистов по вооружению в области авиации, создания ракетной техники, ядерной энергетики и радиоэлектроники. Огромное количестве университетских программ работало лишь с Windows, и ни о какой замене они не помышляли. Тогда всем стало ясно: пора создавать качественную альтернативу.

Сегодня отечественная операционная система Astra Linux входит в реестр Минкомсвязи, сертифицирована Минобороны, ФСТЭК и ФСБ. Пилотным проектом стал переход всех челябинских чиновников на российскую ОС. У компании разветвленная экосистема: ПК «Брест», отвечающая за виртуализацию рабочих мест, решение резервного копирования RuBackup, безопасное мобильное рабочее место WorksPad и другие удобные сервисы.

Заключение

Ежегодная партнерская конференция компании «ХайТэк-Интеграция» является традиционным местом встречи представителей вендоров и заказчиков. Подводя итоги Moscow Vendor Race 21, генеральный директор компании «ХайТэк-Интеграция» Игорь Вайсблюм отметил, что практика проведения подобных мероприятий уже доказала свою эффективность. «Организуя конференцию, мы преследуем сразу несколько целей, — подчеркнул Вайсблюм. — Во-первых, это налаживание прямого диалога CIO и вендора, во-вторых, возможность обсудить последние тенденции и тренды на ИТ-рынке, ну и, в-третьих, общение в непринужденной обстановке. Надеюсь, всем участникам удалось не только провести время с пользой, узнать что-то новое, но и хорошо отдохнуть».

После официальной части все участники конференции смогли прокатиться по спортивному треку на «заряженных» автомобилях. По итогам заездов, были определены победители. Завершающая развлекательная часть мероприятия включала выступление стендап-комика Виктора Комарова, музыкальную программу, а также интеллектуальную викторину на знание современных ИТ.

Анжела Патракова

Полный текст статьи читайте на CNews

Опубликовано: 24 ноября 2021
↓