Вопрос взаимодействия между продуктом и пользователем — краеугольный
15/10/2024
О том, какие продукты должны появиться на российском рынке помимо межсетевых экранов нового поколения и какими свойствами они должны обладать, рассказал замдиректора ФСТЭК России Виталий Лютиков на прошедшем в Москве масштабном мероприятии в сфере информационной безопасности SOC Tech 2024.
По мнению эксперта, кроме межсетевых экранов нового поколения (NGFW) в России стали получать развитие средства, обеспечивающие анализ и автоматизацию деятельности службы информационной безопасности — они позволяют разворачивать или будут позволять разворачивать типовые решения, типовые конфигурации и так далее.
«Инфраструктура растёт. Парк средств, несмотря на то, что зарубежные вендоры ушли или уходят, особенно на начальном этапе — разнородный. Всё это нужно автоматизировать, со всего нужно собирать аналитику. Один из основных векторов развития средств безопасности — это средства автоматизации, аналитики и повышения эффективности управления», — отметил Лютиков, подчеркнув, что это важный тезис, который он хотел бы повторить для слушателей.
Другая проблема, на которую стоит обратить внимание с учётом нехватки высококвалифицированных специалистов, — упрощение средств обеспечения информационной безопасности с точки зрения пользователей и применения. Спикер привёл пример из собственной практики изучения руководства по настройке одной российской операционной системы на базе ядра Linux, написанного для высококвалифицированного программиста: «Я честно скажу, мне квалификации, чтобы настроить ОС, не хватает». И добавил, что не сталкивался с трудностями при настройке зарубежных ОС.
«Вопрос взаимодействия между продуктом и пользователем — краеугольный. И нам в этом направлении нужно работать. Мы можем иметь большие экспертизы в аналитике, в реализации тех или иных функций, но если разработчик любых решений, будь то для SOC, субъектов КИИ и государственной органов не будет уделять внимание вопросам удобства применения, развёртывания, реализации, то успех у таких средств будет не очень», — считает Виталий Лютиков.
Оценивая перспективы развития отечественного рынка NGFW, представитель регулятора заметил, что если из всех заявленных к разработке межсетевых экранов до финала, востребованного у заказчика, дойдут два-три решения, будет очень хорошо. Если все двадцать, которые ранее упомянул модератор дискуссии Денис Батранков («ИКС Холдинг»), — это будет нереальная история.
Разработка подобных интеллектуальных средств — тяжелая история, которая зависит от множества движков и требует соответствующих компетенций. Лютиков подчеркнул, что существует проблема с межвендорными договорённостями: часто компании выдвигают условия, при которых невозможно реализовать их решения в новых продуктах других поставщиков.
«Те компании и организации, которые смогут договориться, будут иметь экспертизу по этим направлениям, они будут иметь соответствующий успех», — подытожил эксперт.