Данная статья носит обзорный характер. В ней освещаются вопросы, связанные с состоянием рынка консалтинга в области информационной безопасности России, его развития, а также долевое распределение компаний, специализирующихся в сфере консалтинга.
4. «Высокомаржинальные» проекты
Введение
Традиционно под консалтингом на рынке ИБ понимаются услуги ИБ. Такое тождество не совсем корректно, однако терминология устоялась. Основные направления консалтинга ИБ:
- защита персональных данных;
- защита коммерческой тайны;
- помощь в лицензировании (ФСТЭК и ФСБ);
- нормативное обеспечение в рамках технических внедрений (разработка документации);
- проектирование СОИБ;
- обследование на предмет обеспечения безопасности;
- аутстаффинг специалистов по ИБ;
- поддержание в актуальном состоянии СОИБ;
- обеспечение непрерывности бизнеса/деятельности;
- анализ рисков;
- СУИБ;
- СТО БР ИББС;
- PCI DSS
- НПС;
- расследование преступлений.
Основные игроки
Рисунок 1. Интеграторы по объему предоставления услуг ИБ
Нужно учитывать, что рынок консалтинга ИБ весьма неоднороден. Проекты по ИБ можно условно разделить на: «рыночные»; «высокомаржинальные». К «рыночным» относятся те проекты, которые мы в основном и видим на рынке. Например, проект по обследованию по персональным данным с подготовкой отчета и организационно распорядительной документации за 1,5 млн руб. в компании из 500 сотрудников. Стандартная маржинальность составляет около 40%.
К «высокомаржинальным» относятся проекты по поддержанию в актуальном состоянии СОИБ в государственном ведомстве силами 5 консультантов интегратора за 33 млн руб. в год. Очевидно, что маржинальность такого проекта исчисляется сотнями процентов.
«Рыночные» проекты
Традиционно консалтинг ИБ воспринимался системными интеграторами как средство продажи технических решений. Фактически для большинства интеграторов продажа, например, услуги по обследованию информационных систем не имеет ценности сама по себе. Эту услугу зачастую продают по себестоимости, а иногда и в убыток, с целью дальнейшей продажи собственных технических решений.
Фактически в рамках обследования готовится обоснование необходимости применения тех или иных технических мер. При этом на рынке информационной безопасности регулярно появлялись компании, которые в качестве основной специализации выбирали консалтинг ИБ. Однако специфика консалтингового бизнеса такова, что без притока денежных средств с продажи технических решений велика вероятность возникновения кассовых разрывов.
Как результат цены на услуги таких компаний должны быть значительно выше среднерыночных. Конкурировать с крупными компаниями, у которых цены на консалтинг ниже, весьма непросто. Основываясь на производственных мощностях интеграторов в части консалтинга ИБ, совокупный объем рынка «рыночных» консалтинговых проектов оценивается в 39 млн долл. в год.
«Высокомаржинальные» проекты
«Традиционные» и крупные заказчики у крупных интеграторов зачастую покупают консалтинг с заложенной маржинальностью значительно выше 40%. Например, проект на 40 млн руб. с маржинальностью в 1000% – распространенная практика. Число таких «высокомаржинальных» проектов очень невелико (не более 70–100 в год). Основываясь на имеющейся информации о таких проектах за прошедший 2012 год, примерная оценка оборота интеграторов по таким проектам составляет около 43 млн долл. в год.
Итого совокупный объем рынка консалтинга оценивается в 82 млн долл. в год.
Исследование: Рынок информационной безопасности Российской Федерации + Обзор рынка информационной безопасности Украины. 2013 г. Евгений Царев. Глава 4.
Авторы:
Евгений Царев
Данная статья является авторским материалом и публикуется по принципу «как есть», без купюр и изменений. Редакция Anti-Malware.ru не несет ответственности за содержание статьи.
Cтатья является частью глобального исследования "Рынок информационной безопасности Российской Федерации + Обзор рынка информационной безопасности Украины. 2013 г."