Интервью с Львом Матвеевым, СёрчИнформ, 2018

Лев Матвеев: За год мы открыли много новых направлений — как географических, так и технологических

Лев Матвеев: За год мы открыли много новых направлений — как географических, так и технологических

Лев Матвеев

Основатель, председатель Совета директоров ООО «СерчИнформ» – ведущего российского разработчика средств защиты информации.

Окончил Минский радиотехнический институт в 1993 году, специальность – инженер-программист. Автор патентов в области обработки неструктурированной информации. На разных этапах карьеры возглавлял ИТ-компании численностью от 30 до 500 человек. Член ассоциации независимых разработчиков ПО ISDEF (Independent Software Developers Forum).

Основатель ежегодного Road Show SearchInform – серии образовательных конференций для специалистов сферы ИБ в России и странах СНГ.

Лев Лазаревич регулярный спикер экспертных сессий и круглых столов в рамках крупнейших мероприятий страны: Петербургский международный экономический форум, ЦИПР, Международный IT-Форум с участием стран БРИКС и ШОС в Ханты-Мансийске, Уральский банковский форум и другие.

Экспертные интервью и комментарии Льва Матвеева выходят в ведущих федеральных изданиях: Forbes, РБК, Ведомости, Известия, КоммерсантЪ и других.

...

Лев Матвеев, председатель совета директоров «СёрчИнформ», делится с читателями Anti-Malware.ru последними достижениями компании и тенденциями рынка, рассказывает о перспективах профайлинга в информационной безопасности и, конечно, о планах «СёрчИнформ» на ближайшее время.

Прежде чем перейти к вопросам о настоящем и будущем, спрошу, как оцениваете прошедший год, положение вещей на рынке ИБ, место «СёрчИнформ» в нем?

Л. М.: За последний год у нас появилось 40 новых партнеров в 15 странах и 8 новых представительств за рубежом, число клиентов выросло до 2 000. Мы открыли много новых направлений — как географических, так и технологических.

По части продуктов. За последний год выпустили консоль аналитика (она объединила SearchInform Client и ReportCenter), интегрировали КИБ со СКУД, ускорили работу системы, добавили поддержку Telegram, WhatsApp, контроль веб-камеры, хорошо поработали и над SIEM. И, конечно, нашим прорывом стал ProfileCenter — собственная разработка, позволяющая ИБ-специалистам профилировать пользователей и держать под контролем человеческий фактор.

Что касается географии, мы активно продвигаемся на зарубежных рынках. Из последних открытых представительств — в Бразилии и Аргентине. Провели пресс-конференцию в Латинской Америке и уже получили первые заявки на тестирование продуктов.

Среди последних новостей компании — много активностей за рубежом. С чем это связано?

Л. М.: С тем, что у нас все стабильно хорошо в России, — и нужно двигаться дальше. Мы исследовали новые рынки — Латинскую Америку, ЮАР и Ближний Восток — и увидели серьезный интерес к защитным решениям вообще и продуктам «СёрчИнформ» в частности. Возьмем DLP: в стандартном понимании иностранцев это программа, которая перехватывает информацию, блокирует ее и отслеживает критичные документы. А возможности КИБ — его аналитика и преимущества — просто не укладываются в их представления. Они серьезно спрашивают: «Вы и это тоже можете?». За рубежом КИБ — больше чем DLP. Это как автомобиль и самолет — и то и другое транспортные средства, но самолет доставит тебя на другой континент быстрее, комфортнее и с кучей преимуществ в дороге. Так и наш КИБ. Кстати, поэтому мы изменили позиционирование с DLP на более комплексную концепцию MLP — Money Loss Prevention.

Коснутся ли эти изменения рынков России и стран СНГ?

Л. М.:  Нет, разделение актуально только для зарубежья. И по сути ничего не изменилось, кроме названий инструментов и маркетинга: в SearchInform DLP оставили стандартные функции, привычные зарубежным клиентам, а в Forensic Suite условно вынесли возможности логирования действий пользователей и аналитику. Так понятнее партнерам и заказчикам.

Мы также решили перенести свой российский опыт проведения ИБ-конференций в новые регионы. Считаем, что живое общение ИБ-экспертов, производителей средств защиты и клиентов идет на пользу всем сторонам и развивает профессиональное сообщество. Поэтому сейчас готовимся к первому Road Show SearchInform в Латинской Америке. В апреле проведем конференции в Чили, Аргентине, Мексике, Коста-Рике, Бразилии, Колумбии и Парагвае. Скорее всего повторим опыт и в ЮАР. Мы сосредоточены на активном продвижении компании, расширяем партнерскую сеть и увеличиваем число клиентов.

С планами за рубежом ясно, а какова активность на рынке России?

Л. М.: Продолжаем развивать продукты. Если маркетинг у нас сейчас сосредоточен на зарубежье, то разработка — на России. То, что вызывает вау-эффект там, клиенты уже вовсю используют здесь, поэтому движемся вперед: повышаем производительность систем, прокачиваем аналитику. Планы на основе пожеланий клиентов есть на ближайшие 2-3 года — и это показатель того, что инструментами пользуются.

Одно из приоритетных направлений — развитие ProfileCenter. Сейчас идет масштабное тестирование модуля текущими клиентами. Мы уже получаем обратную связь, я тут держу руку на пульсе, т. к. мне самому очень интересен профайлинг. И знаете, что мне больше всего нравится? То, что мы получаем отзывы не из разряда «все классно, красиво и нравится» — клиенты делятся конкретными историями-кейсами, как модуль уже решил какую-то их проблему.

Например, один клиент рассказал, как отдел безопасности с помощью модуля подтвердил свои опасения по поводу новичка. На собеседовании мнения HR-службы и отдела безопасности по поводу соискателя разошлись. Непосредственный руководитель и HR настояли на том, что сотрудника нужно взять на испытательный срок. Спецы по безопасности были против: соискатель проявил некоторую агрессивность, путался в ответах на вопросы о прошлой работе, а поднятые службой безопасности материалы были неоднозначными.

В итоге новичка взяли, но поставили на контроль, и в течение 2 месяцев система составляла его профиль: показатели агрессивности, лживости и преобладания личных интересов над интересами компании фактически зашкаливали. Ясно, что такие характеристики для старшего финансового консультанта не в плюс. Это, а также ряд других замечаний легли в основу отказа о продлении испытательного срока сотруднику.

В кейсе другого клиента СБ, наоборот, помогла сохранить ценного сотрудника. Руководитель департамента сделал запрос характеристики на старшего менеджера. В личной беседе СБ сообщили, что дело идет к увольнению: сильный и редкий на рынке специалист хорошо справлялся с работой, но конфликтовал с непосредственным руководителем. Других нареканий на работника не было — и начальник СБ показал руководителю департамента профиль «проблемного» менеджера: в нем подробно описывались индивидуальные особенности человека и давались практические рекомендации по коммуникации с ним. Рекомендации подействовали, конфликты прекратились, сотрудник работает.

Естественно, получаем сейчас много предложений по доработкам, но это стандартная история. Нам нравится, но давайте сделаем круче, удобнее и с красивыми отчетами. Мы, на самом деле, благодарны своим клиентам, что не дают нам расслабиться и стоять на месте.

Вендоры массово сосредоточились на развитии UEBA, а вы снова пошли своей дорогой и занялись автоматизацией профайлинга. Не боитесь промахнуться?

Л. М.: С новыми начинаниями никогда не знаешь заранее, выстрелит или нет. Можно только делать прогнозы и оценивать вероятность успеха. Так вот, я оцениваю шансы профайлинга на успех как отличные. Все говорят про UEBA, но никто не готов показать работающую модель. Мы же говорим, что профайлинг помогает решать задачи ИБ — и предлагаем рабочую модель, которую можно потестировать на своих данных.

Наш рынок довольно агрессивен и нововведения часто воспринимаются критично. При этом игроки грешат тем, что подхватывают модные темы и строят на них свой маркетинг: новые аббревиатуры и слоганы — хорошо, но как это работает? «СёрчИнформ» всегда был про практику. Год назад мы увидели, что за психодиагностикой пользователей будущее средств безопасности, и приступили к разработке. И сегодня, к примеру, Mail.Ru Group запускает таргетирование рекламы по психотипам пользователей, а мы предлагаем компаниям прогнозировать поведение людей в команде и предотвращать инциденты. Но, конечно, время покажет, чья ставка сыграет.

А что касается сопутствующих услуг по профайлингу? Открывая направление, вы заявляли, что будете проводить обучающие программы на базе собственного Учебного центра.

Л. М.: Так и есть, мы регулярно обучаем клиентов профайлингу. Но подчеркну, что готовим не собственно экспертов по профилированию и верификации лжи, а специалистов, которые смогут эффективно работать с модулем профайлинга. «СёрчИнформ» не консалтинговая компания, мы производим и поставляем технические решения — в частности, профайлинг — и учим использовать их возможности по максимуму. Клиенты не приходят, чтобы их задачи решили мы: они приходят, чтобы научиться решать эти задачи самостоятельно. И мы помогаем.

Не находите, что КИБ с появлением ProfileCenter и развитием аналитики постепенно становится инструментом для собственной безопасности, а не для информационной?

Л. М.: Между ИБ и СБ тонкая грань, и я думаю, что мало кто еще разделяет резко эти понятия. Собственная безопасность без информационной сегодня уже просто не обойдется. Что она будет делать? Защищать от хулиганов на улице и управлять охраной на входе? С точки зрения бизнеса, КИБ даже больше инструмент СБ. Мы всегда делали продукты с оглядкой на их задачи.

Ну и в заключение традиционный вопрос о планах. Что планируете на ближайший год?

Л. М.: Продолжим экспансию на зарубежные рынки, покажем конкурентам, что у них есть сильные соперники. Сейчас наш интерес устремлен в Индию и Юго-Восточную Азию, стратегически также смотрим на Японию. Однако главное для нас — не просто выйти на новые рынки, ресурсов хватает. Мы ищем надежных и целеустремленных людей в команду, которые готовы будут «поднять» офис с нуля. В прошлом году нам удалось найти таких специалистов для Латинской Америки, Ближнего Востока и ЮАР. Посмотрим, как пойдет дело в 2018-ом. Также сосредоточимся на развитии продуктов и стратегическом развитии компании.

Благодарим за интервью и желаем успехов!