Возможны ли инновации на российском рынке информационной безопасности? Как стартапам выбрать правильное направление, заявить о себе и удержаться на рынке? В эфире AM Live обсудили эти вопросы с ведущими экспертами в отрасли ИБ.
- Введение
- Что такое инновация?
- Какие факторы влияют на инновации в информационной безопасности?
- Инновации для среднего и малого бизнеса
- Возможности стартапов на рынке информационной безопасности
- Примеры российских инноваций в информационной безопасности
- Какие ИБ-продукты будут актуальны в будущем?
- Советы для инноваторов
- Выводы
Введение
В последние годы российский рынок информационной безопасности становится свидетелем значительных изменений, вызванных как внутренними, так и внешними факторами. Ускоренное развитие технологий, рост числа киберугроз и изменения в законодательстве побуждают компании пересматривать свои подходы к обеспечению безопасности данных. В условиях глобальной нестабильности и санкционного давления российские организации сталкиваются с необходимостью адаптироваться и внедрять свои инновационные решения в области ИБ. Однако готовы ли они к таким переменам?
Рисунок 1. Эксперты эфира AM Live
Участники дискуссии в эфире AM Live:
- Вячеслав Борилин, менеджер по развитию технического сообщества, «Лаборатория Касперского».
- Артём Избаенков, директор продукта Solar Space, ГК «Солар».
- Алексей Горелкин, генеральный директор, Phishman.
- Анна Лучник, независимый архитектор-исследователь.
Ведущий и модератор эфира — Игорь Бирюков, руководитель киберхаба «Сколково».
Что такое инновация?
Что можно считать инновацией — идею, метод, технологию, продукт? Эксперты разошлись во мнениях. Анна Лучник считает, что инновация обязательно решает проблему или улучшает показатели. На рынке появляется много новых решений, которые нельзя назвать инновациями, так как они работают хуже предшественников. Алексей Горелкин полагает, что инновация может быть не только технологической, но и методологической. Можно по-новому реализовывать известные инструменты и технологии, например создать новый стандарт реагирования на инциденты.
Артём Избаенков:
«Главное в инновации — это идея, которая помогает создавать новые технологии, продукты, инструменты».
Вячеслав Борилин уверен, что инновацией можно считать только тот продукт, который изменил поведение людей. Об инновационности можно судить только по прошествии времени. В сфере ИБ сложно реализовывать новые технологии, так как заказчики выбирают инновации только в 5–10 % случаев, если есть остатки бюджета и личный интерес. Это консервативная область, в которой инновации не являются драйвером спроса.
Вячеслав Борилин, менеджер по развитию технического сообщества, «Лаборатория Касперского»
Роль маркетинга в продвижении инноваций
Алексей Горелкин считает, что маркетинг нужен только на начальных этапах. Иногда он приводит к заблуждениям: многие покупают новые продукты по информационной безопасности, поверив обещаниям, но потом разочаровываются.
Анна Лучник:
«Маркетинг часто выстраивает ложные ожидания. Есть примеры компаний, которые тратят больше на маркетинг, чем на RnD, при этом обещая невозможное».
Вячеслав Борилин считает, что маркетинг необходим — без него никто не узнает про инвестиции в RnD. Главное, чтобы продукт решал проблему. Если проблемы нет, то инновация не приживается.
Первый опрос в эфире AM Live на тему «Достаточно ли инноваций в российской ИБ?» показал: 50 % зрителей считают, что недостаточно, 23 % — что достаточно, 22 % сомневаются, есть ли они вообще.
Рисунок 2. Достаточно ли инноваций в российской ИБ? Сравнение с 2024 г.
Какие факторы влияют на инновации в информационной безопасности?
Алексей Горелкин считает, что на инновации влияет ментальный фактор. Несмотря на большое население страны, количество стартапов и патентов невысоко из-за страха ошибаться, делать что-то новое. Артём Избаенков уверен, что не хватает инвестиций и государственной поддержки.
Анна Лучник предположила, что компании опасаются использовать принципиально новые решения, потому что один из главных драйверов — это комплаенс. Как только регулятор потребует нового продукта, все будут его внедрять. Важная часть инноваций в сфере ИБ находится в ИТ-продуктах. Когда разрабатывается новая технология, в ней должна быть предусмотрена безопасность.
Как влияет конкуренция?
Алексей Горелкин считает, что конкуренция необходима для создания инноваций, а её ограничение плохо влияет на стартапы. Эксперт уверен, что импортозамещение снижает конкуренцию. Артём Избаенков, напротив, полагает, что конкуренция не исчезла с уходом западных игроков.
Анна Лучник уверена, что конкуренцию нужно ограничивать, потому что часто на мировом рынке появляются монополисты, с которыми сложно соревноваться. Если есть определённый лидер на рынке — глобальная международная компания, — у неё есть явные преимущества по сравнению с локальной.
Анна Лучник, независимый архитектор-исследователь
Вячеслав Борилин объяснил, что в бизнесе акцент ставится на практические и экономически оправданные решения вместо внедрения инновационных технологий. Компании стремятся к разумному качеству продукции в рамках импортозамещения, чтобы избежать значительных изменений в обучении и производственных процессах. При этом инновации находят применение в сфере услуг для населения, где технологии развиваются быстрее и могут удовлетворять потребности клиентов.
Как влияет ИИ на инновации в информационной безопасности?
Вячеслав Борилин объяснил, что с помощью искусственного интеллекта атакующие ускоряют свои процессы, что увеличивает потребность в инновациях. Сейчас идёт чрезвычайный рост автономной робототехники, нужно разрабатывать решения для обеспечения её безопасности. Анна Лучник уверена, что ИИ, благодаря огромной скорости обработки данных и поиска решений, поможет сделать скачок на 3–4 шага вперёд.
Артём Избаенков добавил, что инновацией можно считать не внедрение искусственного интеллекта, а те выводы, которые формируются на основе его работы. ИИ ускоряет процесс разработки новых решений.
Артём Избаенков, директор продукта Solar Space, ГК «Солар»
Как государство поддерживает инновации в информационной безопасности?
Алексей Горелкин считает, что для реализации новых идей требуется больше финансирования. Ведущий Игорь Бирюков напомнил, что в России существуют институты развития. Это не только «Сколково», но и много разных фондов и корпораций, которые в коммерческих целях разрабатывают инновации.
Игорь Бирюков, руководитель киберхаба «Сколково»
Инновации для среднего и малого бизнеса
Массовая цифровизация бизнеса провоцирует увеличение рисков. Средний и малый бизнес находится под угрозой, число атак увеличилось в разы. Артём Избаенков считает, что проблемы этого сегмента — в простоте используемых решений, отсутствии в штате специалистов по ИБ. Часто компании не задумываются об информационной безопасности до тех пор, пока их не начнут атаковать. Для них нужно создавать простые и доступные автоматизированные средства защиты.
Анна Лучник:
«Если малый бизнес стал субъектом КИИ, то ему необходимо использовать сертифицированные решения для реализации требований по безопасности. Финансово это может в 5–10 раз превышать годовой бюджет на ИТ. В итоге малый и средний бизнес оказывается не в состоянии покупать инновационные решения».
По мнению спикера, заботиться о безопасности малого и среднего бизнеса должны крупные компании, так как злоумышленники могут их атаковать через подрядчиков, заказчиков или поставщиков.
По результатам второго опроса выяснилось, что наиболее востребованными направлениями для инноваций зрители AM Live считают промышленную безопасность (32 %), автоматизацию ИБ (29 %), безопасность облачных сред (14 %).
Рисунок 3. Инновации в каком направлении наиболее востребованы сейчас?
Возможности стартапов на рынке информационной безопасности
Артём Избаенков считает, что с уходом зарубежных вендоров открылось много возможностей для стартапов. Главное — не копировать иностранные решения, а создавать свои. Нельзя останавливаться на идее: нужно нести её в массы, пробовать на рынке и не думать, что продукт обязательно должен быть идеальным.
Алексей Горелкин добавил, что у людей не хватает нужного образа мыслей. Он советует не бояться ошибаться, брать и делать, пока не получится.
Комментарий Александра Павлова, генерального директора РФРИТ:
«Для эффективной разработки новых решений в ИБ у России есть исключительный опыт и компетентные кадры. Нужно только масштабировать этот опыт и сфокусировать на теме информационной безопасности, ставить более амбициозные цели. В условиях новой геополитической обстановки важно видеть зарубежные рынки, обеспечивать технологический суверенитет, учиться и уметь продавать продукты такого уровня».
Александр Павлов, генеральный директор РФРИТ
Артём Избаенков считает, что стартапы должны проводить работу с клиентами (CustDev), пытаться понять аудиторию и её боли. Анна Лучник добавила, что стартапам нужны люди, которые смогут донести пользу инновации до покупателя.
Примеры российских инноваций в информационной безопасности
Артём Избаенков:
«Постквантовое шифрование — прекрасная инновация, которая работает на опережение».
Алексей Горелкин:
«Первая компания, у которой много интересных патентов и разработок международного уровня, — “Лаборатория Касперского”. Вторая — Phishman. Мы выпускаем методологию по тому, как работать с персоналом с точки зрения развития киберкультуры».
Алексей Горелкин, генеральный директор Phishman
Анна Лучник:
«Среди мировых инноваций больше всего приятны российские решения от “Лаборатории Касперского” и Positive Technologies, которые пытаются что-то делать с нуля».
Вячеслав Борилин:
«Самое полезное, что можно сделать в стратегическом плане, — это чтобы школа учила не избегать ошибок, а уметь с ними справляться. Эффект от этого мы получим через десятилетия. Стартапам просто негде проверять свои идеи, получать негативный опыт и при этом нормально выглядеть».
На вопрос «Готова ли ваша компания вкладываться в инновации в ИБ» 38 % затруднились ответить. 23 % организаций готовы помогать экспертизой. Используют только свои разработки и готовы покупать новинки — по 12 %. 15 % компаний не готовы к подобным инвестициям вообще.
Рисунок 4. Готова ли ваша компания вкладываться в инновации в ИБ?
Комментарий от Евгения Михайлова, руководителя отдела информационной безопасности отечественной инвестиционной компании:
«Основные проблемы, с которыми сталкиваются заказчики при внедрении инновационных продуктов и технологий в ИБ: требуются высокий уровень компетенции, выделение высокодефицитных человеческих ресурсов и много свободного времени.
Развитие инноваций в ИБ в России пока сдерживается санкционной политикой, новыми геополитическими условиями. Нужно время, чтобы подготовить требуемое количество профильных специалистов, поднять до мирового уровня технологическую составляющую и производственную базу, выделить достаточно ресурсов и финансирования на научно-исследовательскую деятельность. Всё это реализуется уже сейчас».
Евгений Михайлов, руководитель отдела информационной безопасности отечественной инвестиционной компании
Какие ИБ-продукты будут актуальны в будущем?
Алексей Горелкин считает, что будут востребованы продукты, которые заполнят вакуум между инструментом и человеком. Будущее за решениями, которые работают с ментальностью пользователя в цифровой среде.
Артём Избаенков уверен, что будет широкомасштабное движение в сторону внедрения алгоритмов машинного обучения. Нужно решение для проверки их на безопасность. Эта ниша пока никем не занята.
Анна Лучник напомнила, что всё больше кода будет писаться не человеком. Решения по информационной безопасности, которые сразу интегрированы в ИИ-системы написания кода, будут весьма востребованными.
Вячеслав Борилин считает, что будущее за конструктивной безопасностью, от внешних антивирусов нужно переходить ко внутренним.
Советы для инноваторов
Алексей Горелкин:
«Бить в одну точку, не останавливаться, проверять актуальность проблемы».
Анна Лучник:
«Экспериментировать, проверять разные гипотезы. Понимать, какой результат нужно получить, что нужно проверить. Проводить больше экспериментов, которые приведут к желаемому результату».
Артём Избаенков:
«Вдохновляйте своих людей идеей. Разрабатывайте технологию, а не продукт».
Вячеслав Борилин:
«Создавайте продукты, а не технологии. И помните, что успех — это система из одного уравнения с двумя неизвестными: продукт и рынок. Менять можно и то и другое».
По итогам эфира 50 % зрителей считают, что инновации непременно появятся в России, 22 % надеются на финансирование от государства, 11 % считают, что российские компании могут только скопировать «западное».
Рисунок 5. Что вы думаете о российских инновациях в ИБ после эфира? Сравнение с 2024 г.
Выводы
Российским компаниям необходимо осознавать, что информационная безопасность — это не просто набор технологий, а комплексный подход, включающий в себя как инновационные решения, так и организационные меры. Стоит акцентировать внимание на постоянном обучении сотрудников, создании культуры безопасности и внедрении систем управления рисками. Инновационные решения должны интегрироваться в общую стратегию компании, позволяя не только защитить информацию, но и повысить эффективность бизнес-процессов.
С учётом постоянно меняющихся угроз и динамики цифрового мира, инвестиции в информационную безопасность — это не только защита активов, но и залог устойчивого развития и конкурентоспособности.
Телепроект AM Live еженедельно приглашает экспертов отрасли в студию, чтобы обсудить актуальные темы российского рынка ИБ и ИТ. Будьте в курсе трендов и важных событий. Для этого подпишитесь на наш YouTube-канал. До новых встреч!