Сети заПАКовали
Переход госструктур, банков и телекома на доверенные ПАКи окажется непростым
В ноябре 2023 года вышло постановление правительства №1912, обязывающее перевести значимые объекты критической информационной инфраструктуры (КИИ) на доверенные (российские) программно-аппаратные комплексы (ПАК) до 1 января 2030 года. “Ъ” обсудил с экспертами сложности такого перехода и перспективы рынка.
Фото: Игорь Иванко, Коммерсантъ
Выбора нет
Уже с 1 сентября текущего года субъекты КИИ не смогут использовать недоверенные ПАКи, приобретенные после этой даты. Компании также должны передать в Федеральную службу по техническому и экспортному контролю планы перехода на доверенные ПАКи до конца года.
ПАК включает оборудование (компьютер, ноутбук, смартфон и т. д.) и связанное с ним ПО, которые совместно работают над решением конкретных задач. Доверенный ПАК состоит из российских оборудования и софта. Сегодня ПАКи используются в медицине, финансах, производстве, телекоммуникациях и пр. На рынке ПАКов много участников: от крупных корпораций, предлагающих комплексные решения, до небольших стартапов, специализирующихся на узких сегментах.
Генеральный директор DатаРу Роман Гоц оценивает объем рынка ПАКов (включающий сеть, серверы, системы хранения данных и ПО: от систем управления базами данным до ИБ-решений) в 50 млрд руб. по итогам 2023 года. К концу 2025 года он вырастет на 25%, до 62,5 млрд руб., считает эксперт.
В среднесрочной перспективе объем рынка может кратно вырасти, считает гендиректор «Скала^р» Виктор Урусов. «Главным стимулом станет требование правительства обеспечить 100-процентную долю доверенных ПАКов в инфраструктуре объектов КИИ к 2030 году»,— отмечает он.
До 2022 года мало кто в России занимался отечественными комплексными решениями: разработчики ПО развивались по своей траектории, производители «железа» — по своей, считает Роман Гоц. «Когда в 2022 году возник форс-мажор и рынку потребовались продукты на замену западных экосистем, оказалось, что готовых отечественных продуктов нет,— продолжил он.— Только тогда два лагеря — разработчики софта и разработчики базовых решений — обратили друг на друга внимание и начали работать в коллаборации»,— говорит эксперт.
Кроме того, шаги в сторону поддержки создания ПАКов начало делать и государство: появилась возможность зарегистрировать ПАК в реестре Минцифры, а также пошла работа по стандартизации ПАКов для объектов КИИ, подчеркнул он.
«Ранее компании использовали технологии и ПО иностранного происхождения: они были доступными, остаются технологически зрелыми и опытными решениями, но не отвечают требованиям государственной безопасности и надежности ввиду рисков несанкционированного доступа к данным, отсутствия бесперебойности в работе и использования в качестве инструмента для ослабления критически важных отраслей государства»,— рассказал “Ъ” генеральный директор компании-разработчика «Базис» Давид Мартиросов.
Трудности перехода
Переход на доверенные ПАКи к 2030 году кажется сложным, но выполнимым, полагает руководитель направления развития «Инферит ОС» Александра Залманова: «Успех будет зависеть от поддержки государства, инвестиций в отечественные технологии и готовности рынка адаптироваться к новым требованиям. Важными факторами станут ускорение разработки, сертификации и внедрения российских решений, а также готовность заказчиков переходить на российские решения».
По словам Давида Мартиросова, многие технические средства и программные продукты разрабатывались под конкретных заказчиков среди субъектов КИИ и цепочка совместимости выстраивалась путем многолетних этапов внедрения и доработок. Эксперт отметил также наличие пробелов в нормативно-правовой базе регулирования массового внедрения на объектах КИИ доверенных ПО и ПАКов. Например, отсутствует закрепление соответствующего категориального аппарата, имеют место разное видение и разные подходы к определению необходимой степени защищенности и степени отечественного происхождения доверенных ПО и ПАКов и др., говорит он.
Также в настоящее время имеющиеся нормативные акты позволяют признавать отечественными технические решения, созданные на базе иностранных технических решений, платформ и иностранных сервисов, подчеркивает генеральный директор компании «Базис».
«Сейчас Минпромторг и Минцифры активно работают над устранением пробелов, поэтому есть все шансы, что уже в этом году процесс внедрения станет легче и понятнее»,— отметил господин Мартиросов.
«Сложности с внедрением при переходе с 1 сентября могут возникнуть в связи с дефицитом достаточного количества ПАКов, удовлетворяющих запросы и заказчика, и регулятора одновременно»,— считает Александра Залманова.
Некоторые категории продуктов, в частности те, что требуют высокого уровня защиты и адаптации под специфические задачи КИИ, отсутствуют или находятся на начальных этапах разработки, добавляет госпожа Залманова. «Это создает пробелы в рынке, которые необходимо заполнить для успешного выполнения регуляторных требований»,— заключает она.
Насыщенность рынка
Российский рынок ПАКов сегодня находится в стадии роста, отметил господин Урусов: «Поэтому я уверен, что рынок сумеет удовлетворить растущий спрос, особенно если его участники объединят усилия в технологических партнерствах». Глубокая интеграция и встречная оптимизация компонентов — от платформенного ПО до микроконтроллеров — обеспечивают экстремальную устойчивость и высокую производительность на предельных нагрузках, что критически важно для высоконагруженных и высокоэффективных систем — объектов КИИ, отметил он.
Отечественные производители аппаратного обеспечения (YADRO, «Аквариус», DEPO Computers и др.) наращивают производство новых компонентов, игроки на рынке ОС расширяют партнерства с поставщиками ПО, а ведущие российские вендоры уже адаптировали собственные продукты и успешно запускают разработки на их платформах, отметил заместитель генерального директора по развитию бизнеса «Нота» (входит в холдинг Т1) Антон Спирин. Поэтому эксперт считает, что каких-либо сложностей после 1 сентября текущего года возникнуть не должно.
Однако на рынке все еще нет комплексных, а также специфических решений, предназначенных для конкретных отраслей. Серьезных игроков, которые создают отказоустойчивые, сбалансированные и производительные ПАКи, отвечающие всем требованиям заказчиков и вызовам рынка, в этом сегменте единицы, отмечает господин Урусов.
Но перспективы роста сегмента рынка ПАКов огромны: учитывая, что субъекты КИИ — это не только органы государственной власти, но и огромное число представителей бизнеса, то фактически под КИИ попадает бОльшая часть российского рынка с точки зрения ее технологической и цифровой независимости, заключил господин Мартиросов.