Челябинские антимонопольщики подхватили антивирус - Страница 2 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Sergey Krasnov

Челябинские антимонопольщики подхватили антивирус

Recommended Posts

Sergey Krasnov
Цитата(Sergey Krasnov @ 27.07.2009, 4:22)

но мне действительно кажется, что в данном случае УФАС не права.

Миша, подправь, пожалуйста, цитату. Это не я говорил, а Вадим. ;)

Я не фанат ЛК или Symantec (и пользуюсь продукцией обеих компаний), хотя к ЛК по ряду причин отношусь лояльнее :)

Ты не поверишь, но я тоже не фанат. Фанатизм мешает работе.

Какой продукцией Symantec пользуешься?

Но, захожу на форум, а сотрудники Symantec и пользователи(поклонники?) продукции радостно обсуждают эту новость и ставят за эту новость плюсики :)

Вадим, в чем именно ты усмотрел "радость" в моем первом сообщении?

Я Мише уже отвечал на этот вопрос.

Или надо было зарегистрировать здесь новый безликий аккаунт (коих в этом форуме пруд-пруди) и разместить информацию под этим аккаунтом? :)

Как я уже говорил, вендор здесь абсолютно не важен.

Важен факт того, что ФАС заинтересовалась этим рынком тоже. Кстати, был ли реальный интерес у ФАСа к ИТ-рынку до этого?

Ведь антимонопольное законодательство должно касаться не только антивирусных программ, не так ли?

Абсолютно точно, должно касаться любого рынка. Все перед законом равны.

Всех не буду. :) Еще 1С, Abbyy и Autodesk достаточно?

Маловато для "большинства вендоров".

Под демпингом я подразумеваю продажу товаров с убытком (или нормой прибыли ниже средней) и необязательно связанной с экспортом(как в википедии).

У демпинга (dumping) другое определение, как раз связанное с ВЭД.

Покажи мне, пожалуйста, компании на рынке, которые регулярно продают с убытком.

Что такое "норма прибыли ниже средней"? Дашь определение? Кто определяет "среднюю" и исходя из каких принципов?

Конечно, есть минусы и у фиксации - но их бы я хотел от тебя услышать.

Вадим, что для тебя означает словосочетание "Федеральный закон"? :rolleyes:

Плюсов мне кажется больше.

Для кого больше плюсов?

Кстати, ты не написал про Потребителя, про его место на рынке и твое отношение к нему. ;)

И вам-то чем плохо от фиксации цен у конкурентов?

Что такое хорошо и что такое плохо? (с)

Я как-то не привык делить все на черное и белое.

Кстати, кроме того, что так велит ЗАКОН, я обоснований, чем это плохо - не услышал.

Я немного перефразирую.

"Зачем платить налоги? Кроме того, что так велит ЗАКОН, я обоснований, чем это плохо - не услышал."

"Почему нельзя распространять наркотики и оружие? Кроме того, что так велит ЗАКОН, я обоснований, чем это плохо - не услышал."

и т.д.

Вадим, читай, пожалуйста, историю картелей и ограничений свободного рынка.

Фиксация цен в канале - пример вертикального картельного соглашения.

Наверное, еще потому, что дилер испытывает моральные угрызнения, что не может продать любимому клиенту подешевле(и аж матом ругается)? :)

Моральные угрызения тут абсолютно не при чем. Про это Миша в своем сообщении писал.

"Nothing personal, just sex business."

PS. Так как себя ведут TrendMicro и KasperskyLab на американском рынке?

Если честно - без понятия, не работаю я на американском рынке, но за попытку фиксации цен там можно очень серьезно пострадать.

Ты лучше их напрямую и спроси. Они все тут присутствуют на форуме.

PSS. Кстати, по неподтвержденным пока данным, Microsoft на российском рынке тоже планирует установить рекомендованные продажные цены и в случае продажи по низким ценам - "давать по шапке". Как они смогут это осуществить - непонятно.

Агентство ОБС. Это из области фантастики.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
Цитата(Вадим Волков @ 27.07.2009, 13:25)

Но, захожу на форум, а сотрудники Symantec и пользователи(поклонники?) продукции радостно обсуждают эту новость и ставят за эту новость плюсики

Вадим, в чем именно ты усмотрел "радость" в моем первом сообщении?

Я Мише уже отвечал на этот вопрос.

Я говорил не конкретно про тебя, а про представителей Symantec и SymantecClub. Активное обсуждение и плюсики между отрицать не будешь?

Заметь, что не только я это отметил.

Почитай первые посты этой темы("хорошо", "отличная новость", "обнадеживающая"). Если слова "с энтузиазмом" и "радостно" не нравятся - замени на "с удовлетворением".

Какой продукцией Symantec пользуешься?

Триалка NIS2009 на ноуте стоит. Потом наверное 2010 поставлю. А на основном компьютере - KIS.

Вадим, что для тебя означает словосочетание "Федеральный закон"?

Для меня это достаточно абстрактное понятие. Тему Закон(с большой буквы) и т.п. наверное не стоит в этой теме обсуждать - будут простыни текста и отсутствие взаимопонимания.

Ты лучше их напрямую и спроси. Они все тут присутствуют на форуме.

Специально просить их не буду. Если присутствуют и захотят разъяснить ситуацию - интересно будет всем. Но может им это и неинтересно.

Как я уже говорил, вендор здесь абсолютно не важен.

Важен факт того, что ФАС заинтересовалась этим рынком тоже. Кстати, был ли реальный интерес у ФАСа к ИТ-рынку до этого?

Был. Microsoft-ом уже занимаются :)

Ведь антимонопольное законодательство должно касаться не только антивирусных программ, не так ли?

Абсолютно точно, должно касаться любого рынка. Все перед законом равны.

Вот и посмотрим. Если в ФАС такие принципиальные и последовательные борцы за соблюдением законов, будут ли заведены дела на рынке финансовых(бухгалтерских) программ. Вот уж где и доминирующее положение, жесткая фиксация цен, запрет торговать продукцией конкурентов и т.д.

Если таких дел в ближайшее время не будет, то вывод каждый может сделать сам.

Заодно, посмотрим будет ли интерес у ФАС к одновременному повышению дистрибуторами цен с 1 августа. MS ведь утверждает, что цен не повышала.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Так к слову:

http://www.nakanune.ru/news/2009/7/23/22164574

компания осуществляет распространение программных продуктов для корпоративных пользователей на основе лицензионных договоров. "Гражданское законодательство не допускает возможности распространения программного обеспечения без лицензионного договора. Лицензионный договор не является публичным договором, и поэтому "Лаборатория Касперского" не обязана поставлять свое программное обеспечение любому посреднику, который обращается в компанию"
Начальник отдела антимонопольного контроля Челябинского УФАС Юлия Расторгуева отметила, что никаких обвинений в нарушении закона в адрес компании никто не делал, а дело было возбуждено по признакам наличия таких нарушений.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
Начальник отдела антимонопольного контроля Челябинского УФАС Юлия Расторгуева отметила, что никаких обвинений в нарушении закона в адрес компании никто не делал, а дело было возбуждено по признакам наличия таких нарушений.

См. текст далее:

"Признаки неправомерных действий "Лаборатории Касперского" мы видим в том, что компания регулирует всю цепочку взаимоотношений по ходу продвижения своего продукта. То есть даже конечные продавцы заключают соглашения напрямую с "Касперским" о том, что они принимают ценовую политику последнего. По-нашему мнению, это неправильно"

Именно это здесь и обсуждаем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
См. текст далее:

"Признаки неправомерных действий "Лаборатории Касперского" мы видим в том, что компания регулирует всю цепочку взаимоотношений по ходу продвижения своего продукта. То есть даже конечные продавцы заключают соглашения напрямую с "Касперским" о том, что они принимают ценовую политику последнего. По-нашему мнению, это неправильно"

Именно это здесь и обсуждаем.

А что тут обсуждать,если:

Как сообщил старший менеджер по корпоративным коммуникациям "Лаборатория Касперского" Михаил Васин, компания осуществляет распространение программных продуктов для корпоративных пользователей на основе лицензионных договоров. "Гражданское законодательство не допускает возможности распространения программного обеспечения без лицензионного договора. Лицензионный договор не является публичным договором, и поэтому "Лаборатория Касперского" не обязана поставлять свое программное обеспечение любому посреднику, который обращается в компанию", - подчеркнул Васин.

Продавец заключает договор с ЛК,если продавца не устраивает этот договор-то кто его заставляет договор заключать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Михаил Орешин
Продавец заключает договор с ЛК,если продавца не устраивает этот договор-то кто его заставляет договор заключать?

Я не про конкретно этот случай, но в целом, если договор содержит пункты противоречащие закону – такой договор ничтожен. Так что добрая воля тут не при чем может быть. Еще раз, я не про этот случай, а вообще.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Я не про конкретно этот случай, но в целом, если договор содержит пункты противоречащие закону – такой договор ничтожен. Так что добрая воля тут не при чем может быть. Еще раз, я не про этот случай, а вообще.

Согласен. Но в данном случае чтобы обсуждать нужно в живую видеть сам договор и его пункты,а так это просто "литье воды"- я не думаю,что в ЛК юристы безграмотны и что они согласовали договор с нарушениями законодательства. Тоже самое и к компании-продавцу- во всех солидных компаниях договора с контрагентами проходят согласование перед подписанием в Юр.отделе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
valet
Вот и посмотрим. Если в ФАС такие принципиальные и последовательные борцы за соблюдением законов, будут ли заведены дела на рынке финансовых(бухгалтерских) программ. Вот уж где и доминирующее положение, жесткая фиксация цен, запрет торговать продукцией конкурентов и т.д.

Здесь, скорее всего, дело не в принципиальности. ;)

Прошел конкурс. Кто-то из участников недоволен результатами и подает жалобу в ФАС.

ФАС, как ведомство, уполномоченное на контроль в сфере госзакупок, не прореагировать не может. Тем более, что на первый взгляд нарушение очевидно: большая разница в цене контракта - нерациональное использование бюджетных средств.

А вот "на чем сердце успокоится" у ФАС - это все впереди. :rolleyes:

Согласен. Но в данном случае чтобы обсуждать нужно в живую видеть сам договор и его пункты,а так это просто "литье воды"- я не думаю,что в ЛК юристы безграмотны и что они согласовали договор с нарушениями законодательства.

Боле того - не только договор, но и конкурсную документацию.

И если речь идет только о продукции ЛК, то уже у организаторов конкурса ФАС должно спрашивать - а почему Вы при проведении конкурса выбираете продукты ЛК? Где конкуренция и представленность на конкурсе других вендоров? С организаторов конкурса надо начинать.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
Здесь, скорее всего, дело не в принципиальности.

Прошел конкурс. Кто-то из участников недоволен результатами и подает жалобу в ФАС.

Официально никто жалоб не подавал.

Из статьи выше:

"А выводы о том, что УФАС лоббирует чьи-то интересы, начальник отдела антимонопольного контроля назвала необоснованными: "В данном случае дело было возбуждено не по заявлению какой-либо организации, дело было возбуждено по собственной инициативе"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
valet

Значит кто-то неофициально попросил. :) Хотя могли и сами придумать.

В общем, если ФАС докажет доминирующее положение ЛК на рынке - то сможет и принудить к изменению схемы заключения договоров на поставку продуктов (по крайней мере - для государственных нужд), а если не докажет - то возможны варианты.

По мне - так лучше б ФАС с ценами на бензин, продукты и жилье разбиралось.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
По мне - так лучше б ФАС с ценами на бензин, продукты и жилье разбиралось.

Это же может больно :)

Там такое бабло крутится, что этот "фас" убежит быстрее своего визга :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse

Позволю себе предположить еще один фантастический вариант развития событий. :D

Начальник отдела антимонопольного контроля Челябинского УФАС Юлия Расторгуева отметила, что никаких обвинений в нарушении закона в адрес компании никто не делал, а дело было возбуждено по признакам наличия таких нарушений. "Признаки неправомерных действий "Лаборатории Касперского" мы видим в том, что компания регулирует всю цепочку взаимоотношений по ходу продвижения своего продукта. То есть даже конечные продавцы заключают соглашения напрямую с "Касперским" о том, что они принимают ценовую политику последнего. По-нашему мнению, это неправильно", - пояснила она.
ФАС отказывается от обвинений, не найдя в признаках состава... И дело закрыто, о чем не менее громко заявляется...
Значит кто-то неофициально попросил.

В этом случае, угадаете того неофициального просителя, который организовал такую элегантную пиар-акцию?.. :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kirtester

Я тут почитал эту тему по поводу ФАС и ЛК в Челябинске, и возник такой вопрос - а что вообще здесь ( в связи с этим моментом ) думают о ценовом сговоре дистрибов Microsoft о повышении цен на 10% (кстати во второй раз). Сам Microsoft то - этих цен не поднимал... Последние поправки к УК о ценовом сговоре как раз для этого и сделали вроде - или я чего то не понимаю?:))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег777

Да... Опять, Религия, понимаешь...

Я только одного не понял: как неавторизованный партнер собирался продавать наш Антивирус? Откуда бы он его взял?

Может, я профан в маркетинге, но как можно продавать то, чего у продавца, фактически, нет?

Не спорю, я - чистый технарь, но что такое "торговать воздухом" примерно догадываюсь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ashot
в целом, если договор содержит пункты противоречащие закону – такой договор ничтожен

для этого пишется survival-пункт в договоре, поэтому весь договор не становится ничтожным, это банально.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse
«Касперский» и «Доктор Веб» привлекли внимание властей

13.08.09

Антимонопольная служба изучает схему продаж отечественных разработчиков антивирусов – «Лаборатории Касперского» и «Доктор Веба». Дело «ЛК» на следующей неделе будет разбираться в челябинском УФАС, а ситуация с «Доктор Вебом» пока еще изучается. Власти будут решать, имеют ли вендоры право продавать свои продукты только авторизованным партнерам и устанавливать единые цены на корпоративное ПО для конечных потребителей...

http://www.cnews.ru/news/top/index.shtml?2009/08/13/357602

А в комментариях к этой статье идет выражение мнения общественности или проводится информационная атака?..

http://live.cnews.ru/forum/index.php?setsk...ew=getfirstpost

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
av killer

Подождем 18 числа,когда ФАС в очередной раз опозорится...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
valet

Ну вот и выясняются, наконец, некоторые вещи.

Дело о нарушении конкуренции было заведено челябинским УФАС после обращения одной из местных компаний — «Риан-Урал», которая, не будучи авторизованным продавцом «ЛК», приняла участие в тендере на поставку антивирусов для челябинского областного управления Федеральной миграционной службы.

«Риан-Урал» рисковала попасть в список недобросовестных поставщиков, но обратилась с жалобой в местную ФАС, которая, в свою очередь, избавила компанию от внесения в «черный список» и начала разбирательство против «Лаборатории».

Т.е. не ФАС сама решила, а было попытка фирмы не попасть в реестр недобросовестных поставщиков (для тех кто не в курсе - нехорошая вещь, на два года была, сейчас сколько - не помню).

«При этом нужно отметить, что ни тот, ни другой антивирусный вендор не занимает доминирующего положения на рынке и не рассматривается в этом ключе», — подчеркивает Кудрявцев.

Т.е. ФАС по многим пунктам сразу идет лесом.

Что имеем: в принципе, и верблюда можно осудить за то, что он не верблюд - было бы желание. Но с точки зрения закона - у ФАС ничего не должно получиться.

Подождем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Подождем 18 числа,когда ФАС в очередной раз опозорится...

Любопытно, какое настроение будет у ФАС России к 7 сентября 2009 года.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
к 7 сентября 2009 года

А чем примечательна эта дата?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse
«Касперский» дал отпор властям

18.08.09, Вт, 19:45, Мск

Как стало известно по итогам сегодняшнего заседания УФАС Челябинской области, обвинения против «Лаборатории Касперского», скорее всего, будут сняты: компании удалось подтвердить законность своей схемы продаж. Тем не менее, окончательное решение по делу будет вынесено в сентябре...

В рамках рассмотрения дела было представлено официальное заключение Торгово-промышленной палаты Челябинской области о соответствии лицензионного договора «Лаборатории Касперского» требованиям российского законодательства. Юридическая экспертиза подтвердила, что «ЛК» не применяет в работе агентских схем.

http://www.cnews.ru/news/top/index.shtml?2009/08/18/358201

Я и не сомневался, что все окажется законно. Ждем окончательного решения. И думаем: а хороши ли некоторые наши законы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Я и не сомневался, что все окажется законно. Ждем окончательного решения. И думаем: а хороши ли некоторые наши законы?

Достаточно хороши, чтобы дать по рукам ФАС.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bse
Достаточно хороши, чтобы дать по рукам ФАС.

Как Вы думаете, чьи интересы в первую очередь защищают отечественные законодатели, когда принимают подобные законы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
Как Вы думаете, чьи интересы в первую очередь защищают отечественные законодатели, когда принимают подобные законы?

Ну уж точно не покупателей.

ИМХО:

Касперский не является монополистом, поэтому, он не обязан устраивать конкуренцию между своими партнерами. В такой конкуренции выиграют немногие крупные конторы (а мелкие разорятся) и, как следствие, в результате проиграют как раз покупатели из-за того, что крупные игроки поделят между собой рынок. Если касперский кого-то не устраивает ценами/сервисом/качеством - люди проголосуют ногами - купят есет/симантек/доктор/макафи/и многих других. Выбор вендоров просто огромен.

PS. А лично меня - устраивает ситуация, когда я выбираю поставщика не по цене, а по услугам. И ситуация, когда мой поставщик на изнанку выворачивается (чтобы я купил именно у него) - меня устраивает больше, чем когда мне придется выворачиваться, чтобы хоть чуть-чуть сбить цену.

PPS. Умный человек не будет искать сиюминутную выгоду, а подумает, чем это обернется в будущем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
×