Возвышенный российский СУБД
программное обеспечение
Российские компании и госструктуры продлевают лицензии на иностранные системы управления базами данных (СУБД). Причина — качественный переход на отечественные решения пока невозможен, говорят собеседники Guide. Во-первых, под новое программное обеспечение (ПО) нужно создавать новую информационную систему, а во-вторых, миграция грозит потерей части данных или их искажением. Тем не менее разработчики готовят почву для безболезненного перехода. Рассказываем, в каких сферах сейчас самый высокий спрос на СУБД и над какими продуктами работают вендоры.
В 2024 году российские разработчики столкнулись со строгими требованиями к СУБД. Регуляторы запрашивают повышенную защиту от вредоносного ПО — «закладок», которые скрываются в проектах с открытым исходным кодом, а частные заказчики просят снизить порог входа
Фото: Александр Коряков, Коммерсантъ
Спрос раскручивается
Российские разработчики СУБД Nexign и ArenaData сообщили Guide, что высокий спрос наблюдается в финансовом, промышленном и государственном секторах. Также большое количество заказов поступает от компаний в сфере ритейла, транспорта и логистики, телекоммуникаций, энергетики и Hi-Tech. По данным Orion Soft, производителя СУБД Proxima DB, не меньший спрос заметен в энергетике и секторе образования: запросы поступают от крупных компаний и представителей среднего и малого бизнеса.
В Nexign поделились, что недавно завершили совместный проект по импортозамещению СУБД Oracle в биллинге «Мегафона». Arenadata поставляет СУБД 115 компаниям, среди которых X5 Group, «Магнит», «Вкусно — и точка», Газпромбанк, «Зарубежнефть», «Норникель», «Полюс», Промсвязьбанк, ОТП-банк. В Orion Soft не раскрыли заказчиков, но, по данным ЕИС «Закупки», контракт заключается с ПАО «Форвард Энерго».
Зарубежные производители СУБД Oracle, SAP и Microsoft начали уходить в 2022 году, но активное внедрение российских аналогов, в том числе в госсекторе, началось только в 2023–2024 годах, отмечают в Orion Soft.
На сайте госзакупок в ноябре 2024 года среди исполняемых контрактов числятся, например, Федеральный фонд ОМС (50 млн рублей, сертификат СУБД Postgres Pro), Центр по обеспечению деятельности Казначейства РФ (170 млн рублей, импортозамещению СУБД ПУиО и СУБД ПУР 05), Федеральная служба по контролю за алкогольными и табачными ранками (226 млн, лицензия на СУБД Arenadata), Финмониторинг РФ (164 млн, лицензия СУБД Postgres Pro).
Также есть госструктуры, которые продлевают лицензию на продукты Oracle: Верховный суд РФ на сумму 19,5 млн рублей и Счетная палата РФ — на 27 млн рублей.
Миграции мешают «закладки»
Российские СУБД отвечают далеко не всем требованиям заказчиков. Остро стоит вопрос об упрощенной миграции, отмечают собеседники Guide. «Перед разработчиками встает вызов: обеспечить низкий порог входа в работу с комплексным продуктом, его легкую и удобную эксплуатацию»,— говорит главный архитектор направления СУБД Orion Soft Сергей Гонцов.
Чтобы снизить порог входа, необходимы автоматизация установки, настройки и обслуживания СУБД, понятный веб-интерфейс, подробная техническая документация и обучение по работе с продуктом.
Еще один запрос, который ставит уже государство,— это повышенные меры информационной безопасности. «Законодательство быстро меняется по части ИБ, поэтому нам надо успевать своевременно дорабатывать продукт с точки зрения защищенности данных и требований ФСТЭК»,— добавляет представитель Orion Soft. По его словам, рынок ожидает не просто быстрого, а молниеносного обновления продукта в случае обнаружения уязвимостей, поскольку киберриски растут.
Сейчас многие ищут решения от атак, связанных с «закладками» — вредоносным ПО в проектах с открытым исходным кодом. Эти вирусы направлены на удаление данных организаций и дестабилизацию IT-систем, отмечает заместитель директора департамента по проектному управлению Уральского центра систем безопасности (УЦСБ) Антон Насонов.
На случай потери данных компании нуждаются в ПО для резервного копирования. Nexign предусмотрел такое решение в проекте с «Мегафоном». «Для синхронизации данных между системами и быстрого отката без потери данных в случае непредвиденных ситуаций мы использовали собственное решение Nexign Data Integrator, аналог GoldenGate от Oracle»,— сообщили в компании.
Oracle держит планку
К недостаткам российских СУБД можно отнести более узкий выбор прикладного ПО и вспомогательных инструментов, например, средств мониторинга данных. Также далеко не все зарубежные системы поддерживают обмен данными с российскими СУБД — это затрудняет миграцию.
По механизмам распределения, хранения и обработки данных, отказоустойчивости и катастрофоустойчивости отечественное ПО пока слабое по сравнению с Oracle, считает господин Насонов.
Как отмечает директор департамента продуктового маркетинга Arenadata Антон Коваленко, почти все задачи реализуемы, но есть нюанс: «Если ценой становятся годы разработки, то реализация таких задач теряет смысл».
Еще одна проблема — совместимость СУБД с операционными системами на базе Linux. Разработчикам приходится самостоятельно пересобирать установочные пакеты российских ОС и поставлять вместе со своим ПО. Причина в старых версиях некоторых компонентов или определенной логике, которые не стыкуются с компонентами СУБД, поясняет господин Гонцов.
Порог готовят к снижению
Orion Soft оптимизирует свою промышленную СУБД Proxima DB. Разработчики пытаются устранить «белые пятна» PostgreSQL, на основе которой и сделано ПО компании. Например, в ней не хватает встроенных решений для легкого развертывания кластерных конфигураций, высокой доступности и отказоустойчивости, гибкого управления резервным копированием, мониторинга производительности на том уровне, который нужен крупному бизнесу. «Наша задача не только в том, чтобы подготовить нужные для этих задач инструменты, но и в том, чтобы поставлять их заказчику уже настроенными, снижая порог входа в продукт»,— говорит собеседник Guide.
Помимо этого, Orion Soft пытается облегчить эксплуатацию СУБД, например, предоставить возможность детального мониторинга, который поможет своевременно фиксировать снижение производительности. Также стоят задачи по обеспечению высокой доступности и катастрофоустойчивости через реализацию географически распределенного кластера СУБД.
В Arenadata сообщили Guide, что сейчас перед разработчиками компании стоит несколько задач: доработка механизмов защиты СУБД в рамках требований информационной безопасности, автоматизация ключевых эксплуатационных задач (мониторинг, резервное копирование и восстановление), интеграция с другими распространенными IT-решениями, разработка дополнительного функционала для повышения удобства и скорости СУБД.
Nexign уже задействовал ресурсы, чтобы заказчики из телеком-отрасли были уверены в кибербезопасности отечественной системы базы данных. Компания доработала ядро продукта: реализовала поддержку средств защиты по правилам ФСТЭК и расширила функциональность по управлению профилями пользователей.
Оператор «Мегафон» сэкономил до 10 раз благодаря СУБД Nexign и повысил технологическую независимость IT-инфраструктуры, сообщил менеджер продукта Дмитрий Лемеш.
Риски большие, но рынок не ждет
На рынке пока нет решений для качественного перехода с зарубежных на отечественные СУБД, считает замдиректора департамента по проектному управлению УЦСБ. Цена риска — срыв сроков, деградация производительности, поток старых проблем на новых решениях.
Так или иначе, частные заказчики и регуляторы ставят строгие требования к ПО, например, по части ИБ и порога входа, говорит главный архитектор направления СУБД Orion Soft. Это может повлиять на скорость развития отечественного рынка, к тому же Центр стратегических разработок считает, что сегмент СУБД вырастет в 3,5 раза, до 234 млрд рублей, уже к 2030 году. «На продажу программного обеспечения будет приходиться 188 млрд рублей, а на услуги — 46 млрд»,— заявила замгендиректора центра Екатерина Кваша.