Интервью Андрея Албитова (Eset Russia) для dp.ru - Интервью с экспертами - Форумы Anti-Malware.ru Перейти к содержанию
Alex_Goodwin

Интервью Андрея Албитова (Eset Russia) для dp.ru

Recommended Posts

Alex_Goodwin

Андрей Албитов, директор российского представительства ESET дал интервью "Деловому Петербургу" . Я все хотел отсканировать, но дп наконец-то на сайт все выложили.

Ссылка: http://www.dp.ru/a/2009/08/30/Andrej_Albitov_Predstav

Андрей Албитов: "Представьте, что антивирус - это стиральный порошок"

Жанна Журавлева 30.08.2009 11:04

Директор российского представительства ESET, производителя антивируса Nod32, Андрей Албитов рассказал "Деловому Петербургу" о росте прибыли, борьбе с пиратством и представил антивирус в роли стирального порошка.

"ДП": Андрей, с каким из следующих утверждений вы согласны? По мнению Евгения Касперского, вирусов во время кризиса становится больше в разы, так как многие программисты остаются без работы. В финской F-Secure говорят: кризис ничего не меняет.

Андрей Албитов: Я склонен согласиться с финскими коллегами. Как правило, вирусные эпидемии связаны с тем, что в очередной версии операционной системы или какого-либо софта найдена критическая уязвимость. Вирус эту уязвимость использует, распространяется на миллионы компьютеров. Но это бывает редко - раз в год, иногда раз в несколько лет. И вряд ли это связано с финансовым кризисом.

Сильные программисты останутся при работе. А хорошие вирусы пишутся хорошими специалистами. Рассказы о том, что любой школьник может написать вирус, который взломает миллионы компьютеров, - это просто страшилки.

"ДП": В конце этого года должна выйти новая операционная система Windows 7. Вызовет ли это новую волну вирусной активности?

Андрей Албитов: Microsoft - компания с большим опытом, она заранее оповещает всех вендоров о выпуске нового релиза. К концу года у них будут версии, которые стабильно работают с Windows 7.

"ДП": Кризис изменил расстановку сил на мировом рынке антивирусных продуктов?

Андрей Албитов: Во многих странах есть сильные местные игроки, которые исторически заняли позицию лидера у себя на родине, и их трудно потеснить. К примеру, в странах бывшего соцлагеря была сильная математическая школа. И, если мы посмотрим сейчас, более половины антивирусов написаны разработчиками из этих стран. Это не меньше дюжины вендоров.

К примеру, родина ESET - Словакия. Первоначально акционерами компании были шесть программистов-разработчиков из Чехословакии, которые чуть ли не в гараже написали этот продукт. Сейчас штаб-квартиры ESET располагаются в Словакии и США.

"ДП": Каково место российского подразделения в структуре ESET?

Андрей Албитов: По итогам прошлого года российский рынок вышел на первое место по продажам в структуре компании ESET. Это без учета американского рынка. Сейчас в России есть две компании, которые оторвались от других конкурентов: "Лаборатория Касперского" (ЛК) и мы. Американский Symantec имеет слабые позиции в рознице, а DrWeb - в корпоративном сегменте.

Я не думаю, что за 1-2 года нас кто-нибудь догонит. Свою долю на российском рынке антивирусов в денежном выражении мы оцениваем как 27-29%. Если рассматривать рынок для частных пользователей, наша доля выше, а в корпоративном сегменте она ниже. Думаю, в целом по итогам года мы получим рост доходов в России 10-30%, а рынок увеличится на 5-10%.

"ДП": Как вы оцениваете свои шансы на то, чтобы стать лидером рынка в России?

Андрей Албитов: Думаю, у нас высокие шансы стать лидерами на рынке антивирусов для частных лиц.

В некоторых московских ретейловых сетях мы уже по доходам от продаж сравнялись с ЛК. Мы несколько уступаем по количеству продаваемых "коробок", зато наша продукция на 10% дороже. А в корпоративном сегменте мы уступаем ЛК, потому что они уже давно на этом рынке, у них лучше позиции в государственном секторе.

"ДП": Может, имеет смысл снизить стоимость продукции?

Андрей Албитов: Это вопрос из области позиционирования товара. Например, почему BMW дороже "тойоты"? У каждой компании есть видение, сколько должен стоить ее продукт.

Мы считаем, что у нас хорошая техническая поддержка, хороший продукт, и это дает нам право устанавливать цену выше. Очень часто вендор, который выходит на рынок России, пытается снизить цены в надежде на то, что через несколько лет он их поднимет, окупит свои вложения. Мы сразу решили, что этот путь нам не подходит.

"ДП": По-вашему получается, что цена - не главное для потребителя. А видит ли обыватель принципиальную разницу между антивирусами?

Андрей Албитов: Представьте, что антивирус - это стиральный порошок. Вам надо постирать - вы идете в супермаркет и по какому-то принципу выбираете порошок: по цене, коробка понравилась, первый на полке, может, какая-то надпись вас впечатлила.

То же самое с антивирусами: человек приходит в магазин и по аналогичному принципу делает выбор. Есть покупатели, на мнение которых влияет продавец. Он дает рекомендацию: антивирус от этого вендора лучше.

"ДП": Для того чтобы продавец давал такие рекомендации, надо ему платить.

Андрей Албитов: Вовсе нет. Многие сети не разрешают работать с продавцами в плане материального стимулирования: запрещены призы, подарки. Мы предпочитаем проводить учебные тренинги, предоставлять продавцам бесплатную версию нашего антивируса на год. Если человек пользуется продуктом, ему нравится, он совершенно честно рекомендует его покупателю.

Соглашений с ретейлерами, гарантирующих продажи, нет ни у нас, ни у ЛК. Объясняется это просто: софт для большинства компьютерных магазинов не является приоритетным направлением.

"ДП": Сейчас многих производителей софта потянуло на малоразвитые рынки. Как обстоят с этим дела в ESET?

Андрей Албитов: В 2009 году мы открыли офис в Мумбае. Конечно, разница между потребителями в России и в Индии большая. Начнем с того, что у последних нет электричества. В Индии около семи городов с населением больше 10 млн человек, из которых 60-70% не умеют читать.

При этом только в Мумбае круглосуточно есть электричество. Остальные пользуются частными электрогенераторами - люди выкручиваются как могут. Хотя рынок потенциально очень интересный, на данный момент он очень "тяжелый". Кроме пиратов там много технических проблем.

"ДП": Что сейчас с пиратством в России?

Андрей Албитов: У нас уровень пиратства доходит до 70-80%. В Интернете есть множество нелегальных "зеркал" обновлений. Законодательно закрыть их практически невозможно. Человек, выложивший обновления, вроде как не берет денег за свои услуги, просто раздает софт своим друзьям и всем желающим.

Часто это несовершеннолетний молодой человек, живет, например, в Барнауле, а хостится в Петербурге. Может, попутно он зарабатывает на размещении рекламы или подсаживает вместе с антивирусом свой вирус, крадущий чужие пароли. А может, это просто идейный борец за права пользователей, который считает, что платный софт - это зло. К сожалению, мне не удалось поговорить ни с одним из пиратов лично.

"ДП": Как тогда вы боретесь с пиратством?

Андрей Албитов: Мы отслеживаем количество обновлений с каждого пароля. Если оно становится ненормальным, например обновления идут более чем с 10 IP-адресов, мы блокируем такой пароль, связываемся с владельцем (ведь у нас есть его регистрационные данные), говорим, что пароль был засвечен в Интернете, сообщаем ему новый.

Может, пароль у человека был украден. А бывает так, что он сам нарушил условия лицензионного соглашения и вывесил пароль в блоге. Но наказать этого человека мы фактически не можем. Доказать его причастность к распространению пароля крайне трудно.

"ДП": Как вы считаете, если бы завтра пиратов в сфере IT не стало, насколько мог бы вырасти рынок антивирусных продуктов?

Андрей Албитов: На 50-100%, не больше. Люди бы стали искать альтернативу в виде бесплатных антивирусов. При этом все вендоры, я думаю, пошли бы на снижение цен.

"ДП": На Западе ситуация с пиратством принципиально иная?

Андрей Албитов: Конечно, уровень пиратства там ниже, но он все равно держит планку хотя бы в 10%. А во многих западноевропейских странах достигает 30-40%. Когда я был у родственников в Италии, я спросил у них, пользуются ли они лицензионным софтом. Оказалось, что большинство использует нелицензионный. У них в деревне есть учитель, который обычно и дает всем проинсталлировать Windows.

Я был у знакомых во Франции, там тоже люди признают, что в домашних компьютерах достаточно большое количество пиратского софта. Разница в том, что во многих европейских странах участковый имеет право проверить лицензионность софта у вас дома. Он может попросить предъявить чек или лицензионное соглашение. В России такие проверки проходят только у юридических лиц.

"ДП": Кстати, как за последнее время изменились запросы юрлиц?

Андрей Албитов: В новой версии нашего антивируса появилась возможность блокирования USB-портов. Это одно из новых направлений. Работодатель может заблокировать возможность использования флеш-карт, так как это один из сильных каналов распространения вирусов.

"ДП": Как вы считаете, антивирусы для мобильников - перспективное направление?

Андрей Албитов: Мы не считаем, что на этот продукт есть спрос. Вирусов для мобильных телефонов сейчас мало, все они на платформе Windows, с ними достаточно легко бороться на уровне настроек.

"ДП": Каковы сейчас тренды в области антивирусов?

Андрей Албитов: Я бы отметил совместную работу производителей антивирусов и интернет-провайдеров. Потребитель покупает подписку на антивирус у своего провайдера. Во-первых, это широкий канал продаж.

Во-вторых, у пользователя есть возможность приобрести подписку на месяц или платить посуточно.

В-третьих, клиенту удобно платить по одному счету за услуги провайдера и безопасность компьютера. До кризиса многим провайдерам такое сотрудничество было просто неинтересно. Но кризис заставил их пересмотреть свои взгляды на рентабельность. Их заинтересовали новые услуги. Встал вопрос: что еще можно продать этой же абонентской базе? Теперь уже провайдеры сами обращаются к нам, спрашивают, есть ли у нас возможность с ними сотрудничать.

Еще ссылки: http://www.dp.ru/a/2009/08/27/Antiviruskak_poroshok

http://www.dp.ru/a/2009/06/23/Andrej_Albitov_direktor

Как видно, некоторые фразы кочуют из текста в текст :)

Особо хочу выделить:

"ДП": Каково место российского подразделения в структуре ESET?

Андрей Албитов: По итогам прошлого года российский рынок вышел на первое место по продажам в структуре компании ESET. Это без учета американского рынка. Сейчас в России есть две компании, которые оторвались от других конкурентов: "Лаборатория Касперского" (ЛК) и мы. Американский Symantec имеет слабые позиции в рознице, а DrWeb - в корпоративном сегменте.

Я не думаю, что за 1-2 года нас кто-нибудь догонит. Свою долю на российском рынке антивирусов в денежном выражении мы оцениваем как 27-29%. Если рассматривать рынок для частных пользователей, наша доля выше, а в корпоративном сегменте она ниже. Думаю, в целом по итогам года мы получим рост доходов в России 10-30%, а рынок увеличится на 5-10%.

и

А видит ли обыватель принципиальную разницу между антивирусами?

Андрей Албитов: Представьте, что антивирус - это стиральный порошок. Вам надо постирать - вы идете в супермаркет и по какому-то принципу выбираете порошок: по цене, коробка понравилась, первый на полке, может, какая-то надпись вас впечатлила.

Скрин все-таки выкладываю, один разворот. на втором - только фото. Думаю остальным вендорам стоит брать пример и тоже вкладываться в рекламу подобным образом.

01_02_1.jpg

post-1474-1251659692_thumb.jpg

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
chk

"ДП": В конце этого года должна выйти новая операционная система Windows 7. Вызовет ли это новую волну вирусной активности?

Андрей Албитов: Microsoft - компания с большим опытом, она заранее оповещает всех вендоров о выпуске нового релиза. К концу года у них будут версии, которые стабильно работают с Windows 7.

-----

Он сам понял что сказал ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alex_Goodwin

А чего не понятно? Типа ав компании получили новую винду и все будет ок, так как они успеют зарелизить софт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
chk
А чего не понятно? Типа ав компании получили новую винду и все будет ок, так как они успеют зарелизить софт.

Вопрос был: Вызовет ли это новую волну вирусной активности?

Вирусной! а не "антивирусной". Вопрос явно про защищенность W7.

Или он за всех других вендоров обещает ? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Кореспонденту надо был спросить так:

Почему вы не боретесь с пиратством как это делают КАВ или ДрВэб или другие? Пиратство выгодно ЕСЕТ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
Андрей Албитов: Мы не считаем, что на этот продукт есть спрос. Вирусов для мобильных телефонов сейчас мало, все они на платформе Windows, с ними достаточно легко бороться на уровне настроек.

Viktor, не нервничайте :)

Свою долю на российском рынке антивирусов в денежном выражении мы оцениваем как 27-29%

Хм... Кто-то немного ошибся или подвирает в большую сторону :

russia2008_1.gif

график_отсюда

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Viktor, не нервничайте :)

Угу, тут есть от чего инфаркт заработать "Вирусов для мобильных телефонов сейчас мало, все они на платформе Windows" :)

P.S. А что это Албитова Албировым назвали? :huh://fixed

Отредактировал Umnik
fixed

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Yen-Jasker

В интервью любого представителя сильной АВ-компании всегда есть слова "наш рынок растет", "мы скоро станем лидерами". Обычно еще добавляется "а другие отдыхают" (меня порадовало, что представитель Есет воздержался от такой глупости, не поливал конкурентов г...ном и не обвинял в найме троллей).

Где два украинца, там три гетмана, где два антивируса - там три безусловных лидера рынка и продаж :D.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Хм... Кто-то немного ошибся или подвирает в большую сторону :

Ну они всегда свою долю больше оценивают, каждому хочется выглядеть больше, богаче, весомее и т.д. Наверное, это даже по-человески нормально.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.10.
    • PR55.RP55
      1) Ситуация когда нет доступа к virustotal.com ( и другим ресурсам ) Что предлагаю: а) На примере Firefox 155 - Happy Eyeballs v3: подключение сразу несколькими путями *Браузер больше не выбирает маршрут до сайта заранее, а пробует несколько вариантов подключения параллельно и работает через тот, который отозвался первым. Выигрыш заметнее всего в сетях, где IPv4 или IPv6 работает медленно либо нестабильно: раньше браузер мог упереться в неотвечающий адрес и ждать таймаута, теперь соединение уходит по резервному пути без паузы. б) Если сайт полностью не доступен - то, при потоковой проверке файлов не заставлять пользователя "бесконечно" ждать... 2) Драйвер фаервола - при проверке. По хорошему программа сама должна знать какие файлы её, какие нет и всякий раз не лезть к ним и не пытаться получить доступ к собственному файлу ?  
    • AM_Bot
      «Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.      1. Введение2. Что такое антихрупкость ИТ-архитектуры3. Назначение инструментов, разработанных компанией «Инфосистемы Джет»3.1. Фреймворк антихрупкой ИТ-архитектуры3.2. Индекс антихрупкости4. Как проходит оценка4.1. Заполнение профиля компании4.2. Построение бенчмарка4.3. Прохождение опроса4.4. Оценка результатов5. ВыводыВведениеРезонансные атаки на крупнейшие российские компании, которые мы регулярно освещаем, вскрыли системную проблему: реальная операционная готовность к инцидентам остаётся на низком уровне, даже если система защиты формально выстроена. Как показало недавнее исследование компании «Инфосистемы Джет», пережить кибератаку не готовы 64 % из 50 российских компаний. Хуже всего ситуация обстоит в госсекторе и ритейле — при этом именно эти отрасли входят в число наиболее атакуемых.Защита, которая создавалась, чтобы остановить злоумышленника, теперь может лишь его замедлить — и одной способности «не пустить» стало недостаточно. Закупленные СЗИ создают иллюзию надёжности: организация выглядит защищённой, но в момент реальной атаки оказывается уязвимой.В условиях массовых взломов и эволюции атакующих стратегий на первое место выходит принцип управляемого ухудшения ситуации. Взлом с большой вероятностью произойдёт, но мы должны уметь работать под атакой, управлять кризисом и быстро восстановиться. Также необходимо выстроить зрелые процессы реагирования на угрозы, восстановления после инцидентов и обеспечения непрерывности бизнеса даже в условиях атаки. В ответ на этот вызов ИТ-компания «Инфосистемы Джет», работающая на российском рынке с 1991 года, предложила использовать концепцию антихрупкой ИТ-архитектуры.Её суть заключается в том, что ИТ-инфраструктура должна не просто выдерживать сбои, атаки и неблагоприятные обстоятельства, а по-настоящему быть к ним готовой, эффективно их преодолевать и даже извлекать из них пользу, становясь надёжнее и укрепляя свои позиции среди конкурентов.Что такое антихрупкость ИТ-архитектурыКонцепция антихрупкости впервые была предложена учёным Нассимом Талебом, статистиком, бывшим трейдером и риск-менеджером, который прославился изучением влияния случайных и непредсказуемых событий на мировую экономику и биржевую торговлю. В книге «Чёрный лебедь. Под знаком непредсказуемости» (The Black Swan), вышедшей в 2007 году, он ввёл сам термин «чёрный лебедь» для описания редких и маловероятных событий, имеющих огромные последствия, и пришёл к выводу, что вместо попыток их предсказания логичнее создавать системы, способные не просто пережить хаос, но и становиться после него сильнее. Именно это понимание легло в основу идеи антихрупкости, которая уже была детально раскрыта Талебом в книге 2012 года «Антихрупкость. Как извлечь выгоду из хаоса» (Antifragile: Things That Gain From Disorder).Вдохновившись концепцией антихрупкости, аналитики компании «Инфосистемы Джет» решили развивать эти идеи и продвигать их в России. Антихрупкая ИТ-архитектура — не гонка за новыми инструментами. Она строится вокруг способности пережить полный жизненный цикл атаки: подготовиться к ней, замедлить злоумышленника, обнаружить вторжение, сократить ущерб, восстановить бизнес и перестроиться после инцидента. Для практической реализации концепции антихрупкости «Инфосистемы Джет» разработали первый Фреймворк антихрупкой архитектуры и Индекс антихрупкости, позволяющие выявить слабые места и сформировать дорожную карту усиления защиты.Назначение инструментов, разработанных компанией «Инфосистемы Джет»Как же перейти от понимания концепции антихрупкости к её реализации? В этом помогут разработанные вендором инструменты, которые мы рассмотрим ниже.Фреймворк антихрупкой ИТ-архитектурыФреймворк антихрупкой ИТ-архитектуры представляет собой открытый и практичный инструмент, который объединил опыт инженеров, аудиторов, консультантов и экспертов-практиков по защите сети и построению ИТ-инфраструктуры. Он разработан командой «Инфосистемы Джет» во главе с руководителем отдела развития консалтинга по ИБ Александром Морковчиным.Сценарии использования фреймворка охватывают три ключевые рыночные потребности. Первая — оценка текущего уровня киберустойчивости с помощью единой измеримой «линейки» для сопоставления с конкурентами и отраслевыми лидерами. Вторая — планирование развития на основе каталога проверенных практик и выбор вектора роста. Третья — трансформация: пошаговый переход от фактического состояния к целевому уровню киберустойчивости. Фреймворк имеет иерархическую логику: он строится по каскадной модели «в крупную клетку», т. е. на высоком уровне абстракции, без погружения в мелкие детали. Всего существует пять уровней детализации, где каждый следующий уровень конкретизирует предыдущий. Это позволяет последовательно двигаться от общего видения (стратегии) по уровням детализации к конкретным действиям (практике), сохраняя гибкость и системность.Фреймворк доступен на официальном сайте и не требует установки дополнительных расширений. Рисунок 1. Каскадная модель фреймворка антихрупкой ИТ-архитектуры Разберём каскад по уровням:Уровень 0. ДистанцииДистанции описывают фазы жизненного цикла относительно кибервторжения.Уровень 1. Цели («Чего хотим достичь»)Здесь выделяется семь стратегий. Это верхнеуровневые направления для достижения антихрупкости: например, «подготовка и прогнозирование», «адаптация и перестройка». Их цель — сформировать киберустойчивый каркас, дополнив классическую ИБ тем, чего часто не хватает в реальной атаке: связью с ИТ-архитектурой, непрерывностью, восстановлением, кризисным управлением и постоянным улучшением. Таблица 1. Семь стратегий антихрупкостиСтратегияВопрос, на который она отвечаетСистемное развитие и контрольРазвивается ли ИБ оправданно с точки зрения бизнеса?Подготовка и прогнозированиеПонимаем ли мы, как нас будут атаковать и какое звено сломается первым?Вовлечение и нападениеЗнаем ли мы, кто и как готовится нас атаковать — и можем ли перехватить инициативу?Защита, замедление, сдерживаниеЧто не даст атакующему быстро развить успех после проникновения?Обнаружение и реагированиеПоймём ли мы, что враг уже внутри, до того как он ударит?ВосстановлениеЕсть ли у бизнеса «План Б» на случай потери инфраструктуры?Адаптация и перестройкаСтанет ли компания сильнее после инцидента? Уровень 2. Правила реализации («Как себя ведём»)Здесь выделяется 10 принципов. Принципы связывают стратегии с действиями: это установки, задающие поведение. Например, принцип «нулевого доверия» или «безопасности по умолчанию». Уровень 3. Области применения («Где развиваем способности») Здесь выделяются 33 домена — тематические области, группирующие практики по функциональной принадлежности. Каждый домен описывает определённую способность организации. Уровень 4. Конкретные действия («Что делаем»)Здесь выделяется 390+ практик. Практики — конкретные меры и действия, которые организация должна реализовать для достижения целей киберустойчивости. Рисунок 2. Распределение стратегий антихрупкости по четырём дистанциям Вышеописанная схема является интерактивной: кликнув на домен, можно ознакомиться с относящимися к нему практиками. Рисунок 3. Информация о входящих в домен «Обнаружение и реагирование» практиках Также можно использовать строку поиска для выделения интересующих вас практик. Рисунок 4. Результат поискового запроса Фреймворк можно выгрузить в виде файла формата XLS, в котором также представлен инструмент самооценки. Рисунок 5. Фрагмент фреймворка в формате XLS Индекс антихрупкостиИндекс антихрупкости — показатель, позволяющий оценить в процентном соотношении, насколько компания готова к «чёрным лебедям», т. е. труднопредсказуемым событиям. Индекс построен на базе фреймворка и отвечает на вопрос: способна ли компания пережить кибератаку, продолжать работу в её условиях и восстановиться после неё. Итог оценки — индекс антихрупкости от 0 до 100 %, разбор по направлениям защиты и сравнение с другими участниками индустрии. Отраслевой уровень обновляется автоматически по мере накопления ответов респондентов.Индекс не заменяет регуляторные оценки, а дополняет их в областях, которые проверяют реальную киберустойчивость: восстановление и непрерывность бизнеса, кризис-менеджмент, threat hunting, безопасная разработка, безопасность ИИ, отказоустойчивость, культура киберучений и другие. Разберём, как пользоваться инструментом оценки.Как проходит оценкаС сервисом можно ознакомиться на официальном сайте. Вы отвечаете на сто коротких вопросов о том, какие практики киберустойчивости есть в компании. Оценка полностью анонимна: контактные данные и название компании не запрашиваются. У каждой оценки есть только уникальный идентификатор — он понадобится, если вы захотите задать вопрос по полученным результатам. Рисунок 6. Расчёт Индекса антихрупкости (приветственное окно) Заполнение профиля компанииДля получения оценок, релевантных профилю вашей организации, необходимо указать параметры из выпадающего списка: Сфера деятельности компании.Общее количество сотрудников.Число ИБ-сотрудников.Число ИТ-сотрудников.Оценку формирует руководитель ИБ или тот, кто отвечает за информационную безопасность в компании. Часть вопросов затрагивает смежные зоны — резервное копирование, непрерывность бизнеса, безопасную разработку, взаимодействие с юристами и PR. Если по ним нет уверенности, лучше уточнить у коллег: точность ответов напрямую определяет пользу результата. Рисунок 7. Пример заполненного профиля организации Заполнив все поля, можно переходить к следующему шагу. Для этого нажмите кнопку «Посмотреть показатели по отрасли».Построение бенчмаркаВ следующем разделе нам становится доступен бенчмарк, отражающий индекс антихрупкости и оценку в разрезе стратегий антихрупкой ИТ-архитектуры в среднем по отрасли. В качестве примера мы выбрали сферу деятельности «финансовый сектор». Рисунок 8. Экспресс-оценка показателей киберустойчивости по отрасли Ниже приводится оценка по стратегиям в табличном виде. Рисунок 9. Индекс антихрупкости в разрезе стратегий и практик по отрасли Прохождение опросаДля расчёта своего индекса антихрупкости пользователю предлагается пройти опрос по 100 практикам, каждая из которых имеет пять вариантов ответа:«Да» (выполняется системно).«Частично» (с ограниченным охватом).«Нет» (не выполняется или выполняется ad hoc, т. е. разово или под конкретную задачу).«Неприменимо» (не используется в организациях данного типа). Этот ответ следует выбрать, если, например, в организации нет такого процесса или системы. При выборе этого варианта метрика исключается из расчёта.«Не знаю» (затрудняюсь оценить). Метрика исключается из расчёта. Рисунок 10. Опрос в рамках стратегий и практик Результат отображается сразу после ответа на последний вопрос. Для расчёта индекса необходимо выбрать «Показать результаты». В том случае, если не все практики были оценены, появится окно с предупреждением и расчёт будет проведён с ограничениями. Рисунок 11. Предупреждение пользователя Оценка результатовНа вкладке «Результаты» отображается текущий уровень киберустойчивости организации, а также сопоставление этого уровня с показателями по отрасли в виде шкалы и радарной диаграммы («диаграммы-паука»). Рисунок 12. Экспресс-оценка киберустойчивости в виде шкал Рисунок 13. Экспресс-оценка киберустойчивости в разрезе стратегий При сравнении учитываются только критерии, по которым даны ответы. Ознакомиться с ними можно ниже в табличном виде. Рисунок 14. Оценка антихрупкости в разрезе доменов — групп практик Информацию по экспресс-оценке киберустойчивости организации можно скачать в виде готового отчёта. Он доступен в формате PDF и представляет собой готовый буклет для ознакомления в электронном виде или печати на бумаге. Рисунок 15. Выгрузка готового отчёта Рисунок 16. Фрагмент отчёта экспресс-оценки киберустойчивости организации ВыводыАнтихрупкость сегодня — ключевая стратегия выживания и роста компаний в условиях постоянных рисков: кибератак, ухода вендоров, сбоев инфраструктуры, регуляторных изменений и т. п. Она не заменяет классическую ИБ — она дополняет её способностью пережить успешную атаку.В современном ИТ‑ландшафте недостаточно просто держаться на плаву, нужно заранее готовиться к тому, чего нельзя предсказать. Именно поэтому антихрупкость становится центральным элементом зрелой ИТ‑стратегии и обязательным ориентиром при проектировании архитектуры, управлении инцидентами и планировании цифровой трансформации.Компания «Инфосистемы Джет» переводит концепцию антихрупкости на язык конкретных инженерных и управленческих решений. Она даёт бизнесу рабочие инструменты — собственный Фреймворк антихрупкой ИТ‑архитектуры, помогающий выстроить понятный путь от стратегии к конкретным действиям, и Индекс антихрупкости, который помогает увидеть, насколько компания реально готова к сбоям, атакам и внезапным переменам.Компания планирует и далее развивать Фреймворк: адаптировать его к специфике различных отраслей, разработать вариативные сценарии применения в зависимости от контекста.Достоинства:Открытая методология, доступная любому пользователю без оплаты и регистрации.Каскадная, понятная архитектура с чёткой логикой: семь стратегий достижения антихрупкости, 10 принципов, 33 домена и 390+ практик.Наличие веб-сервиса для оценки антихрупкости ИТ-архитектуры, в котором прохождение полного опроса по 100 критериям оценки занимает в среднем 20 минут.Возможность ознакомиться с показателями антихрупкости в среднем по отрасли.Представление результатов оценки в графическом и табличном формате.Формирование готового отчёта по итогам экспресс-оценки киберустойчивости с возможностью его выгрузки на компьютер.Недостатки:Ценность фреймворка сложно понять, если предварительно не ознакомиться с теорией антихрупкой ИТ-архитектуры.Для точной оценки индекса антихрупкости рекомендуется располагать полной информацией о деятельности компании и не пропускать ни одного критерия оценки. По уровню детализации Фреймворк антихрупкой ИТ-архитектуры относится к стратегическому и методическому уровню. Детальные технические регламенты, архитектурные стандарты, требования к настройке конкретных систем должны разрабатываться на следующем уровне детализации.Читать далее
    • demkd
      возможность есть, гляну, размер переменных окружения действительно 32767 максимум, но конкретно path больше 4095 это уже может стать проблемой.
    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
×