SPIRIT CORP

 
Совместный проектПри поддержке
Профиль  CNews.ruiRU

RAINBOW

Ирина Момчилович: Рынок аппаратной аутентификации в России развивается очень бурно

Ирина Момчилович 
На вопросы CNews.ru отвечает Ирина Момчилович, коммерческий директор компании Rainbow Technologies.

CNews.ru: Какие наиболее важные изменения произошли на рынке информационной безопасности в 2002 году, на ваш взгляд?

Ирина Момчилович: На мой взгляд, в 2002 году на рынке информационной безопасности наблюдался значительный рост рынка аутентификации, причем мировой рынок четко склоняется в сторону аппаратных решений по аутентификации. Появилась новая технология — Instant Private Web. В России был наконец-то принят Закон об ЭЦП, правда, не совсем работающий, но важно, что в этом направлении делаются шаги. С развитием электронной коммерции, наконец, и в России появилась потребность в устройствах типа CryptoSwift для ускорения обработки защищенных транзакций.

CNews.ru: В 2002 году все чаще говорили о том, что интернет в среднесрочной перспективе перестанет быть анонимной средой и каждый пользователь будет обязан пройти регистрацию для доступа к тем или иным ресурсам. Какова позиция вашей компании в оценке подобной перспективы?

Ирина Момчилович: С одной стороны, интернет благодаря анонимности и легкости доступа развивался гигантскими темпами. Но с другой стороны, это как раз послужило площадкой для всякого рода недобросовестных действий. В случае, если сделать регистрацию доступа необходимостью, это повлечет за собой большие изменения в восприятии интернета. Фактически, это можно сравнить с проверками паспортов у москвичей после известных терактов и то, что, почти в каждом офисе сейчас на входе стоит охрана и проверяет паспорта. Насколько это эффективно, можно спорить, но то, что уже сейчас существуют web-ресурсы, требующие обязательной регистрации посетителей, наводит на определенные мысли. И, скорее всего, можно ожидать, что в течение двух лет будет формироваться глобальная сеть с обязательной «компьютерной паспортизацией».

CNews.ru: Как быстро, по вашим ожиданиям, в России будет создана система государственных удостоверяющих центров?

Ирина Момчилович: Судя по тому, какими темпами это развивается, думаю, реально, эта система заработает не раньше, чем через пару лет.

CNews.ru: Каковы ближайшие перспективы рынка PKI-систем в России? Какие факторы сдерживают рост спроса на системы данного класса?

Ирина Момчилович: Рынок PKI-систем специалисты называют одним из наиболее динамичных в области информационной безопасности. Что касается российского рынка, то спрос на системы такого класса существует, есть и реальные внедрения, и, несомненно, он будет развиваться, но не такими быстрыми темпами как на Западе. К факторам, сдерживающим увеличение спроса на такие системы, можно отнести пока еще довольно настороженное отношение к ним финансовых структур, медленное развитие системы удостоверяющих центров, устаревшая техника и т.п.

CNews.ru: Обладаете ли вы какой-либо статистикой инцидентов в сфере ИБ в России? Если да, то какова динамика этого показателя за последние 1–2 года? Какие угрозы сегодня реализуются наиболее часто?

Ирина Момчилович: Согласно официальной статистике МВД РФ в 2002 году было зарегистрировано более 3 тысяч киберпреступлений, 90% из которых были связаны с незаконным доступом к информационным ресурсам. В то же время компетентные органы сами отмечают, что большая часть компьютерных правонарушений остается скрытой. Процент раскрытых и нераскрытых правонарушений пока не установлен. Западные аналитики в области информационной безопасности озвучили цифру 100 тысяч зарегистрированных и почти 8 миллионов незарегистрированных инцидентов, произошедших в 2002 году. Такая разница обусловлена тем, что большинство компаний и в России, и на Западе не хотят разглашать сведения о том, что их сеть взломали. Поймать взломщика удается довольно редко, еще реже — предъявить ему судебный иск, так как юридическая система к этому пока не готова.

По прогнозам, в будущем все решения в области защиты информации будут основываться на модели динамического обновления, потому что только такая модель позволит постоянно поддерживать защищенность на адекватном угрозам уровне. По данным авторитетной организации CERT, «дыры» в программном обеспечении, виды атак, вирусы и пр. появляется каждые 7,5 дней. Без динамического обновления система безопасности компании устареет и станет неэффективной в течение недели. В качестве примера можно привести сервис компании WatchGuard Technologies, который называется LiveSecurity Service. С помощью этого сервиса вы получаете всевозможную информацию, позволяющую поддерживать уровень защищенности периметра локальной сети на самом актуальном уровне.

CNews.ru: Каковы итоги 2002 года на рынке аппаратной аутентификации в России?

Ирина Момчилович: Рынок аппаратной аутентификации в России очень бурно развивается. Прошлый год был отмечен 5-кратным ростом продаж электронных идентификаторов iKey. Мы ожидаем в этом году примерно такой же уровень увеличения спроса на эту продукцию или даже выше.

CNews.ru: Какова стратегия вашей компании в отношении биометрических технологий? Насколько массовыми могут стать решения данного класса в обозримом будущем?

Ирина Момчилович: Биометрическая аутентификация — направление, которое довольно стремительно развивается. С каждым годом растет точность распознавания биометрических устройств, при этом они становятся значительно более доступными для потребителей.

На сегодняшний день существует множество технологий для установления личности, таких как опознавание по радужной оболочке глаза, распознавание характерных черт лица, распознавание голоса и т.п. Самой популярной среди биометрических технологий является идентификация личности по отпечатку пальца. Несмотря на высокую надежность биометрических устройств, эти системы нельзя назвать панацеей, так как любая однофакторная система включает в себя риск подделки. Другими словами, для уменьшения риска взломов систем безопасности требуются дополнительные факторы. Rainbow Technologies, следуя рыночной тенденции, в прошлом году, первая в отрасли, представила свою новую разработку — электронный ключ SuperToken с трехфакторной аутентификацией, один из факторов — биометрический (пароль + идентификатор + отпечаток пальца).

По прогнозам специалистов из International Biometric Group, всемирный рынок биометрических решений к 2007 году вырастет почти в 7 раз и достигнет 4 млрд. долларов (в 2002 году доходы этой отрасли составили 601 млн. долларов). Более 50% этого рынка составляет технология на основе отпечатка пальца. Насколько массовыми могут стать биометрические решения в будущем, можно сказать, что это зависит от нескольких факторов. Если завтра, к примеру, правительство издаст указ об обязательном использовании биометрии везде, где только можно, тогда тоже можно будет сказать, что рынок станет массовым. Спрос в коммерческом секторе пока еще в большой степени зависит от цен на эти устройства.

CNews.ru: Какие изменения произошли в бизнесе компании Rainbow в 2002 году?

Ирина Момчилович: Продолжился переход от позиционирования компании, продающей отдельные продукты, к компании — провайдеру безопасности. Это гораздо сложнее, чем просто продавать готовые решения, но рынок с каждым годом поворачивается в сторону комплексных подходов к решениям, поэтому мы в своей работе ориентируемся на потребности клиентов и для каждого конкретного случая подбираем оптимальное решение.

В прошлом году Rainbow Technologies выпустила новый продукт NetSwift iGate, завоевавший титул «Продукт года». Он необходим для средних и крупных предприятий, у которых есть большое количество удаленных пользователей и офисов для обеспечения безопасного доступа к web-ориентированным ресурсам корпоративной сети. С его появлением родилась новая технология в информационной безопасности, названная Instant Private Web. На российском рынке, к сожалению, пока эта технология остается невостребованной из-за не очень развитой структуры дистанционной работы, но, в ближайшем будущем, я думаю, это решение станет очень актуально, также как это произошло на западном рынке.

Как я уже отмечала выше, достаточно большой скачок произошел в продаже корпоративных решений по аутентификации на базе электронных идентификаторов iKey.

CNews.ru: Какие тенденции будут определять развитие рынка защиты информации в 2003 году?

Ирина Момчилович: Во-первых, во многих компаниях организация систем безопасности похожа на «лоскутное» одеяло: сначала купили антивирусную программу, потом понадобилось решение по защите периметра сети — купили брандмауэр, потом решили, что нужно защитить сервер и т.д. Всем это очень знакомо. Для каждой задачи приобретался продукт, который потом в итоге не мог состыковаться в общую систему. Конечно, очень удобно, чтобы вся система безопасности была от одного производителя, но, как правило, фирмы, выпускающие системы безопасности специализируются в какой-то одной области. Ситуация усугубляется еще и тем, что количество новых продуктов и технологий неуклонно растет, управлять этим «хозяйством» становится все более неудобно, и кроме этого, самые уязвимые места находятся на стыковке двух разных систем. Чтобы обеспечить целостность всей структуры, необходима система централизованного управления разнородными элементами безопасности.

С ростом количества «домашних» сетей с широкополосным доступом в интернет значительно повысится потребность в защите информации на персональных домашних компьютерах. Следовательно, можно ожидать рост продаж межсетевых экранов и других средств защиты класса Сохо.

С каждым годом растет количество предприятий с территориально-распределенными офисами. Как правило, многие из них уже обеспечили защиту своих информационных ресурсов, но с ростом числа дополнительных офисов будет расти и потребность в защищенных коммуникациях между ними, следовательно, на рынке будет наблюдаться рост VPN-решений.

Системы защиты конфиденциальной информации и антивирусы составляют две третьих всех забот компании по обеспечению безопасности корпоративной сети, а треть — борьба со спамом. Поэтому ожидается рост систем, призванных защитить локальную сеть от нежелательной электронной почты.

Продолжится бурный рост на рынке аппаратной аутентификации и тенденция увеличения рынка PKI-систем.

CNews.ru: Спасибо.

Вернуться на главную страницу обзора

Версия для печати

Опубликовано в 2003 г.

Toolbar | КПК-версия | Подписка на новости  | RSS