10.10.2015

Импортозамещению не хватает мощности

"БОСС", № 10, октябрь, 2015<br>
Экспертный комментарий Алексея Сабанова, заместителя генерального директора "Аладдин Р.Д."

Говоря об импортозамещении и определяя круг технологий и решений, нуждающихся в замещении, прежде всего необходима реалистичная оценка действительности. Полнофункциональное и честное импортозамещение возможно только там, где отечественные разработки находятся на международном уровне. Как известно, ИТ состоит из аппаратной и программной компонент. В аппаратной части отставание столь велико, что догнать Запад нам удастся при огромных денежных вливаниях и концентрации на отдельных тщательно выбранных с позиций национальной безопасности направлениях не ранее, чем через 10 лет. С программной компонентой дело обстоит несколько лучше, но и там требуются значительные денежные субсидии, которые необходимо рационально расходовать. Существующая система государственного контроля и управления проектами для решения указанных задач нуждается в совершенствовании.

Сейчас критерий импортозамещения предельно прост: в идеале всё должно быть Made in Russia. Однако в отсутствие современной отечественной элементной базы сегодня чисто отечественным продуктом способно стать лишь программное обеспечение. Здесь у нас есть успехи, несмотря на продолжающийся целенаправленный развал системы образования, следствием чего является падение квалификации выпускников вузов и школ, и даже с учётом продолжающегося процесса "утечки мозгов", которому государство за 25 лет так и не нашло эффективного противодействия. Тем не менее в качестве успехов некоторая малая часть отечественных ИТ-продуктов находит своё применение не только у нас, но и на западных рынках.

Что касается аппаратных и аппаратно-программных решений, процесс импортозамещения, на мой взгляд, должен проходить поэтапно, может, не так быстро, как многим хотелось бы, но планомерно и под контролем государства. Существующие правила игры импортозамещения позволяют в ряде случаев подменить западные разработки отечественными, "сменив этикетку". Однако хотелось бы, чтобы при этом присутствовал эффективный и "умный" контроль государства, а вместо зачастую неработающего критерия Made in Russia появились такие критерии, как качество, надежность, обеспечение непрерывности бизнеса и, главное, доверие. Фактически это означает императивное введение менеджмента рисков не на словах, а на деле, и не только в ИТ-отрасль. Создание доверенных информационных сред, продуктов, бизнес-процессов и как высшей ступени доверенных информационных систем — один из эффективных способов противодействия кибератакам. А ведь именно риски реализации киберугроз породили лозунг импортозамещения. Введение риск-менеджмента подразумевает рассмотрение вопросов информационной безопасности и обеспечение непрерывности бизнеса, куда входит анализ рисков отказа импортного оборудования и софта. По большому счёту программа импортозамещения должна изменить один критерий Made in Russia на управление рисками, включающими управление надёжностью, безопасностью, непрерывностью бизнеса и доверием. Введя соответствующие уровни надёжности, безопасности и доверия, соотнося ожидаемые риски с уровнями приемлемых рисков, можно получить реальную программу импортозамещения для конкретных информационных систем. Агрегировав эту информацию по отраслевому признаку, получим развёрнутую программу по РФ.

В целом в ИТ и ИБ ситуации в чем-то схожи, но есть и существенные отличия. Если в ИТ доля импортных решений существенно больше (нижняя оценка — 80%, верхняя — 95%), то на рынке ИБ в силу интенсивного регулирования доля импортных решений на текущий момент может быть оценена в 50%, а остальные 50% решений поставляются отечественными производителями. Те компании, где на серьёзном уровне развит риск-менеджмент, могут перейти на других поставщиков быстрее, а главное, безболезненнее, чем остальные. Заметим, что вопросы обеспечения непрерывности бизнеса также входят в сферу управления рисками предприятий. На мой взгляд, если бы у нас в наличии была отечественная элементная база и более совершенная законодательная и нормативная база, процесс импортозамещения шёл бы гораздо быстрее. Тогда почти все компании были бы готовы отказаться от иностранных решений. Однако даже и в этом случае процесс миграции может занимать годы.

Итак, в сфере ИБ импортозамещение способно произойти быстро, в течение 1—2 лет, а в сфере ИТ нам предстоит долгий и тернистый путь.