Роман Дзвинко: «Российские ИТ-решения — лучшие вложения в долгосрочной перспективе»
Импортозамещение:
санкции vs российские решения
— Российская экономика, и в том числе и рынок информационных технологий, столкнулись с беспрецедентно сложными вызовами. Как вы оцениваете актуальное состояние рынка и настроение заказчиков?
— Ведущие коммерческие компании — крупнейшие заказчики цифровых решений — пока еще только начали перестраиваться под новые экономические и геополитические реалии. Они исследуют рынок отечественных технологий, пересматривают планы по модернизации и автоматизации бизнес-процессов. И это абсолютно нормально, ведь переход на новые, импортонезависимые разработки не может произойти в течение 2-3 месяцев. Это процедура, требующая со стороны заказчика тщательно взвешенных решений, основанных на сравнительном анализе и апробации. От того, насколько грамотным окажется выбор той или иной технологии, насколько эти технологии будут совместимы друг с другом, а зависит перспектива роста, успех бизнеса компании.
Сегодня мы наблюдаем активный всплеск востребованности самых разных категорий ИТ-продуктов со стороны коммерческого сектора.
— Например, каких именно продуктов?
В нашем случае отмечу трехкратный рост запросов заказчиков на такие программные решения, как бизнес-аналитика (BI), системы управления проектами (PM) и системы управления производством (MES).
До недавнего времени отечественная ИТ-отрасль развивалась в достаточно суровых реалиях. Высокая налоговая ставка, нехватка ресурсов, жесткая конкуренция с мировыми гигантами на внутреннем рынке. Те российские продукты, которые мы имеем сегодня, — это результат стараний людей, которые создавали решения в жестких условиях. Не секрет, что еще с начала 2000-х годов США являются государством, которое тратит на информационные технологии больше, чем любая другая страна в мире. Это помогало западным организациям преодолевать большое количество препятствий, прокладывая путь американским ИТ-компаниям к глобальному лидерству.
Поворот государства в сторону отечественного ИТ дает нам сегодня возможность догонять, а зачастую и опережать по качеству иностранные решения, часть из которых не всегда соответствует актуальным тенденциям, требованиям рынка и специфике российских организаций. Политика импортозамещения помогает раскрыть потенциал российской ИТ-отрасли: никто не разработает системы для отечественных организаций лучше, чем локальные специалисты. Именно поэтому российские решения — это наилучшие вложения в долгосрочной перспективе.
От Москвы до Урала: что такое «БизнесАвтоматика»
НПЦ «БизнесАвтоматика» — российский разработчик защищенных информационных систем для государства и крупного бизнеса. Головной офис компании находится в Москве, филиалы работают в Екатеринбурге, Твери, Кирове, Ульяновске и подмосковной Дубне. Каждый филиал сосредоточен на определенном кластере работ: проекты по автоматизации процессов финансового планирования и бюджетирования, строительной и дорожной деятельности и другие. В портфеле компании — более тысячи реализованных ИТ-проектов в разных регионах.
— Рынок труда в ИТ-сфере сегодня тоже оценивают по-разному. Одни говорят о больших возможностях для специалистов, другие, напротив, прогнозируют застой. Как обстоят дела с ИТ-кадрами на самом деле?
— ИТ-рынок действительно неоднороден, прогнозировать развитие ситуации с кадрами на нем в целом пока сложно. Естественно, организации будут менять направления развития и оптимизировать штат: кто-то начнет сокращать персонал, а кто-то нанимать больше. Данные по рынку, которые приводят представители различных отраслей и сфер деятельности, не всегда сходятся между собой.
— Что имеете в виду, есть ли конкретные кейсы?
— Например, известно, что ряд крупных банков действительно начал проводить оптимизацию ИТ-подразделений. Но также известно, что банки нанимают ИТ-специалистов в периоды расширения бизнеса и не всегда держат большой штат на постоянной основе. Сегодня в связи с санкциями, наложенными на российский банковский сектор, ситуация меняется.
С одной стороны, уменьшилась потребность в разработчиках iOS-приложений, поскольку компания Apple значительно осложнила возможности сотрудничества с ней российских компаний. С другой стороны, идет активное развитие транзакционных продуктов в российских банках. Налицо смещение акцентов с «общепопулярных» специалистов на узкоспециализированных.
Несмотря на текущую ситуацию, рынок труда в ИТ-сфере сохраняет ряд специфических черт. В первую очередь это высокая конкуренция среди работодателей и, соответственно, высокие зарплатные ожидания и постоянное желание роста специалистов.
— Как справляется со сложностями сама «БизнесАвтоматика»? Повышаете настрой сотрудников, наращиваете кадровый потенциал?
— Конечно, как и в любой компании, весной у некоторых специалистов команды «БизнесАвтоматики» были и опасения, и страхи по поводу будущего. Но благодаря нашему опыту и репутации удалось очень быстро преодолеть все трудности и обеспечить стабильность. Ротация сотрудников осталась на докризисном уровне. Более того, произошли изменения в зарплатной вилке: стоимость узконаправленных специалистов выросла на 20%.
Штат «БизнесАвтоматики» постоянно расширяется, причем большинство наших экспертов работают в компании с момента ее основания. На сегодняшний день у нас более 370 сотрудников, работающих как в офисах (Москва, Екатеринбург, Тверь, Киров, Ульяновск, Дубна), так и дистанционно более чем в 10 регионах России.
Компания активно движется вперед и при наличии соответствующего запроса со стороны сотрудников предоставляет значительные возможности для их горизонтального и вертикального роста. Мы нацелены на развитие нашей команды, и в первую очередь — на карьерное продвижение действующих сотрудников. Придя в организацию на стартовую позицию, за относительно короткий промежуток времени специалист может вырасти до руководителя подразделения.
Активно практикуется и рескиллинг: можно вспомнить немало примеров, когда сотрудники переходили в смежные департаменты и отлично проявляли себя в направлениях, соответствующих их личным предпочтениям и компетенциям.
— Как такой «творческий», креативный подход компании в направлении HR отражается на количестве и качестве ее ИТ-проектов?
Идеология нашей компании — в созидании и активной причастности каждого специалиста к разработке социально важных проектов. Мы обладаем достаточным объемом ресурсов для формирования профессиональных команд, которые хотят и умеют создавать высококонкурентные продукты. Периодически с целью дополнительной мотивации сотрудников у нас проводятся митапы, где мы рассказываем о ситуации в компании, о потребностях заказчиков, поясняем, что происходит на ИТ-рынке, и отвечаем на вопросы коллег.
Данные под защитой: предотвратить, а не разбираться
— И разработчики ПО в области информационной безопасности, и их заказчики свидетельствуют о значительно возросшем уровне киберугроз: DDoS-атак, целевых атак, утечек данных. Насколько это критично для бизнеса, госсектора?
— Соглашусь с тем, что сегодня и государственные организации, и бизнес столкнулись с беспрецедентным уровнем кибератак. Главная цель злоумышленников — это крупные компании любой отрасли и направления деятельности: от промышленных предприятий до политических структур, от ритейла до финансового сектора. Чаще всего взлому подвергаются те системы, где есть уязвимости в критическом ПО, а также в плагинах и скриптах.
В ответ на действия злоумышленников меняется сам подход к разработке информационных систем — идет активная популяризация концепции Secure by Design. Ее суть заключается в том, что базовые принципы безопасности изначально присутствуют при создании цифрового сервиса или ИТ-систем и потом сопровождают каждый этап разработки. Важно отметить, что большую роль в продвижении такого подхода играют государственные регуляторы — ФСБ и ФСТЭК России.
— Как компания должна быть «укомплектована» с точки зрения ИБ? Какие нюансы ей стоит учитывать?
— Существуют различные ИТ-решения по организации безопасности: от простой парольной защиты документов до сложных многофункциональных профессиональных систем. Для каждой отдельной компании сервисы подбираются под ее задачи, масштаб и конкретную специфику. Поэтому любая крупная организация должна занимать проактивную позицию в вопросах информационной безопасности: например, четко понимать состав своей ИТ-инфраструктуры, определять критически важные сервисы и данные, подлежащие защите. Так компания сможет предотвратить проблемы, а не разбираться в их последствиях.
Важное значение имеет наличие службы информационной безопасности (в некоторых случаях требуется отдел по противодействию иностранным техническим разведкам). Она должна анализировать аномалии в инфраструктуре и проводить различные тестирования на проникновение, обладать планом действий на случай кибератаки. Грамотные действия службы ИБ позволят выявить уязвимости и потенциально слабые места ИТ-инфраструктуры, оценить и скорректировать существующие средства защиты информации (СЗИ). Так как большая часть атак связана с повышенной нагрузкой на трафик, анализ аномалий сможет определить отклонения от базового состояния на определенных участках и узлах сети, включая отклонения в сетевом трафике. Также полезна отработка сценариев возможной атаки на информационные активы (в том числе пентесты) с анализом эффективности принятых мер противодействия.
— Какие решения в области ИБ предлагает «БизнесАвтоматика»?
— В своих проектах мы используем расширенный спектр решений для защиты данных: от стандартных процедур (разграничение прав доступа, резервное копирование, двухфакторная аутентификация) до комплексного обследования текущего уровня безопасности информационных систем заказчиков с последующей разработкой стратегии ИБ и внедрением необходимых средств защиты.
Безопасность по шагам
Все разрабатываемые «БизнесАвтоматикой» информационные системы имеют встроенные алгоритмы шифрования. У компании имеются лицензии ФСБ, ФСТЭК и Минобороны России, необходимые для производства, разработки и распространения шифровальных средств. Специализированные средства защиты для предотвращения внутренних утечек данных (DLP) контролируют все основные каналы, по которым может передаваться конфиденциальная информация, и моментально блокируют попытки их несанкционированной передачи.
Для новых заказчиков компания предлагает анализ имеющихся СЗИ, аттестацию ПО на соответствие требованиям по информационной защите, разработку модели угроз информационной безопасности. После этого планируются и проводятся организационные и технологические мероприятия по защите данных конкретной компании, проектируются системы защиты информации.
Для всех заказчиков наши специалисты готовы провести работы по обеспечению сетевой безопасности, организовать защищенное подключение и удаленный доступ. Обеспечивается комплексная защита чувствительной информации, а также IP-телефонии и беспроводных соединений от несанкционированного доступа. Реализуются программы по защите виртуальных сред и виртуальных машин. Производится внедрение средств криптографической защиты или повышение класса защищенности уже имеющихся у заказчика криптографических инструментов.
— Как бы вы в целом оценили перспективы российского рынка ИТ и дальнейшую цифровую трансформацию российской экономики?
— Мне кажется, главная особенность наших соотечественников — способность мобилизоваться в моменты крайнего напряжения, сделать качественный рывок в направлении поставленной цели, стойко преодолеть все препятствия и победить. Эта характерная национальная черта веками позволяет нам достигать максимального результата в экстремальных ситуациях и глобальных «стычках».
Сегодня многие российские компании оперативно наращивают недостающие компетенции и за несколько лет показывают результаты, на достижение которых иностранные вендоры тратили гораздо больше времени. Это происходит в том числе благодаря мерам поддержки государства, направленным на развитие импортонезависимого сегмента ИТ.
Как я говорил ранее, основным драйвером развития отечественных технологий остается государство. Правительство принимает активные меры, но для достижения большего эффекта предстоит решить еще множество проблем, среди которых вопросы кредитования и разработка стратегии в области сохранения и приумножения квалифицированных кадров в сфере ИТ.
При этом скорость восстановления российского ИТ-рынка будет зависеть от общей экономической ситуации в стране — ведь отрасль растет вместе с потребностями заказчиков в новых решениях.
* Информационная поддержка