Контакты
Подписка 2024

То, что мы делаем, реально работает

Сергей Никитин, 01/11/23

Беседуем с Сергеем Никитиным, руководителем группы управления продуктами компании “Газинформсервис”, о том, как непросто заслужить доверие заказчиков, о важности синергии продуктов российских разработчиков и о том, почему термин “экосистема” не стоит применять к программам.

ris1-Oct-31-2023-04-01-25-7368-PM

– Сергей, расскажите о себе подробнее: где родились, какое образование получили, почему выбрали ИТ и ИБ?

– Как говорится, родился в городе и стране, которых уже нет, – в Ленинграде, СССР. Всю жизнь живу в родном городе. Закончил Санкт-Петербургский государственный электротехнический университет (ЛЭТИ), кафедру радиосистем. Любовь к информатике была моей первой школьной любовью, еще до химии, физики и той, которую чаще всего называют этими словами. Мне очень повезло с учителями в школе, они разрешали изучать не только BASIC, который был в программе, но и С, архитектуру системы Unix, принципы работы компьютерных сетей. Чуть позже в нашу школьную жизнь ворвался Интернет, а с ним вместе журнал "Хакер" и все сопутствующее.

Не хочу вдаваться в подробности, но стоит упомянуть, как в десятом классе мы успешно "отпентестили" оба класса информатики, получили за это пятерки в году, а также право играть в Quake вместо уроков (старались не злоупотреблять им, потому что Visual C++/HTML, а позже и JavaScript были интереснее). В итоге снискали нормальную школьную любовь, как и полагается крутым белым хакерам.

Далее был институт, ассемблер, диплом... Несмотря на мое восхищение микрополосковой технологией, любовь к программированию все же перевесила. А потом оказалось, что менеджмент с его задачами тоже может быть интересным занятием, и с тех пор я развиваю продукты – уже десять лет.

– Какие потребности рынка закрывают решения компании "Газинформсервис"?

– Судя по пирамиде Маслоу, вторые по важности – потребности в безопасности.

В портфеле компании более десяти продуктов, которые решают самые разнообразные задачи, от контроля целостности файлов до обнаружения сложных таргетированных кибератак с помощью искусственного интеллекта.

Мы являемся одним из ведущих разработчиков решений для импортозамещения. Наши продукты используют лидеры отрасли для решения задач в самых разных сферах: ТЭК, банковской отрасли, металлургической – сложно сказать, где бы мы не были представлены.

– Какие продукты являются флагманскими в линейке и почему?

– Несомненным лидером по узнаваемости и лидером продаж является линейка продуктов EFROS. Сразу скажу, что она названа не в честь греческого режиссера. Этот вопрос часто возникает.

EFROS – комплекс продуктов для обеспечения безопасности сетей, от управления авторизацией до моделирования изменений с помощью цифровых двойников, оптимизации сегментации сети, анализа возможных векторов атак. Кстати, цифровым моделированием я впервые занялся как раз в школе. Кто бы мог подумать, что вернусь к этому 20 лет спустя?

Помимо этой линейки, есть и другие перспективные разработки, например платформа расширенной аналитики с использованием нейросетей Ankey ASAP, комплекс управления учетными записями Ankey IDM, отказоустойчивая СУБД Jatoba с конфигурациями кластеров multimaster и master-slave (primarysecondary).

– Образуют ли продукты компании "Газинформсервис" экосистему?

– Сейчас под этим термином понимают что угодно, как в свое время нещадно "эксплуатировали" слово "интеграция". Словарь подсказывает, что в экосистеме должны быть живые организмы и среда их обитания, а мы все же говорим о программах, которые пока не обзавелись полноценным интеллектом и уж тем более системой обмена веществ.

Если говорить о возможностях совместного использования продуктов и синергетического эффекта, то такая возможность, конечно, есть. Мы уделяем большое внимание проработке функциональности интерфейсов и способов взаимодействия продуктов, как продуктов нашей разработки, так и возможностям эффективной работы со сторонними решениями, российскими и зарубежными.

– Что нового добавилось в продуктах компании "Газинформсервис" по сравнению с прошлым годом?

– Очень много нового. Про каждый продукт можно написать отдельную статью, кстати чем мы периодически занимаемся. В формате пары слов уложиться проблематично, но давайте попробуем: добавилась матрица зон, веб-портал, улучшили lotl-анализатор. Приходите на наши отраслевые мероприятия, вебинары, семинары – все расскажем, покажем и дадим попробовать.

– Как меняются запросы заказчиков с учетом меняющейся реальности? Удается ли учитывать их?

– Очень интересная ситуация получается: с одной стороны, заказчики хотят все и сразу для импортозамещения ставших недоступными продуктов. Но, с другой стороны, они готовы активно включаться в переговоры, согласовывать оптимальные дорожные карты, потому что понимают, что реалистичный план лучше несбыточных обещаний.

В последние годы все чаще слышу фразу: "Ничего себе, "Газинформсервис" не только обещает, но и делает! Причем то, что они делают, реально работает". Доверие сложно заслужить и очень легко утратить, но мы добились того, чтобы нас называли надежными партнерами. Естественно, заслужить доверие можно только многолетним опытом совместной реализации сложных проектов, с учетом обратной связи пользователей, интеграторов, дистрибьюторов, в общем – всех.

– Какие приоритеты развития продуктов стоят перед компанией "Газинформсервис" на ближайший год?

– Вы обо всем узнаете в свое время. Ограничусь словом "амбициозные". Планируем достигать новых высот.

– Будете ли разрабатывать продукты других классов в ближайшей перспективе?

– Мы всегда находимся в поиске новых идей и проверяем различные гипотезы. Как ни странно, то, что пишут в книжках по продуктовому менеджменту, – почти правда: чем больше гипотез вы проверите, тем больше шансов найти ту самую, которая "иксанет" (то есть кратно или на порядок увеличит) вам продажи. Но необходимо помнить, что рынок очень похож на казино. Будете играть слишком опрометчиво – казино выиграет. Поставите все на "зеро" (подставьте любую идею и с упорством, достойным лучшего применения, развиваете только ее) – можете остаться без всего. В этой "игре" главное – не выиграть, а не проиграть. Как это сделать, каждый решает сам.

– Насколько активно развивается совместимость ваших систем с продуктами других российских производителей?

– Насколько позволяет загрузка команды в целом. Мы постоянно что-то тестируем, с чем-то интегрируемся, но есть куда расти. Сообщество у нас достаточно дружное для продуктивной работы, а здоровая конкуренция играет на руку пользователям и держит в тонусе разработчиков.

– Согласны ли вы с тем, что сейчас трудное время для развития российских систем информационной безопасности?

– Смотря что считать трудным. Нам перекрывают доступ к зарубежным репозиториям и проприетарным продуктам? Да, несомненно, это мешает. Но с другой стороны, возможности, которые открылись сейчас, – уникальны. В России исторически сильная школа информационной безопасности, тут главное – не упустить момент.

Особенно важно успеть заинтересовать школьников и студентов. Наша компания активно сотрудничает с вузами, инвестирует в будущее отрасли. Мы привлекаем не дешевую рабочую силу лендинги разрабатывать (простите уж), а стараемся дать перспективным студентам интересное, высокотехнологичное (как тот же ИИ) направление, которое будет развиваться еще не один год. Направление, где при желании можно реализоваться как специалист мирового уровня.

ris2-Oct-31-2023-04-04-20-4516-PM

– Какие положительные и отрицательные последствия можно предвидеть в условиях усиливающегося голода на ИТ- и ИБ-рынке труда? Чувствуете ли вы его?

– Чувствуем. Проблема усугубляется тем, что много людей "побежали" в ИТ не ради интереса к сфере, а ради кажущихся легкими денег (спойлер: легких денег в ИТ нет, хорошо платят только за хорошую работу).

В итоге проводишь около сотни собеседований, а результата нет. Хотите в ИТ или ИБ – добро пожаловать. Но давайте работать, развиваться, а не ждать, как говорится, "300к в наносек" только за то, что вы назвали себя айтишником.

Но и положительные примеры, разумеется, есть. Иногда находим талантливых сотрудников, в которых вкладываемся, обучаем, растим. Из вчерашних джунов-студентов они превращаются в матерых сеньоров, которые хотят расти дальше.

Кстати, в коммерческой части такая же история: найти свободного человека, который умеет вести переговоры и разбирается в ИБ, очень сложно.

Положительные стороны в дефиците сотрудников увидеть трудно. Но есть надежда на результат усилий всех участников рынка труда: государства, профессионального сообщества, учебных заведений. Осуществляется очень серьезная поддержка отрасли, поэтому рано или поздно победим и эти трудности.

– Какие меры вы предпринимаете в нынешних условиях для удержания своих позиции на рынке и продолжения развития?

– Все те же: сотрудничаем с профессиональным сообществом, ищем оптимальные решения задач пользователей, постоянно тестируем разные гипотезы, которые иногда приводят к созданию новых продуктов. И мне не очень нравится слово "удержание". Мы не пытаемся удержать то, что сделано вчера. Мы постоянно думаем о том, что будем делать завтра, чтобы стать лучше, чтобы бизнес был успешным, чтобы были возможности инвестировать в развитие и дальше. Поэтому – только развитие, только вперед.

Темы:ИнтервьюПерсоныГазинформсервисJatobaEfros ACSEfros CIЖурнал "Информационная безопасность" №4, 2023Ankey IDMEfros Defence Operations

Обеспечение кибербезопасности.
Защита АСУ ТП. Безопасность КИИ
Конференция | 28 июня 2024

Жми для участия
Обзоры. Спец.проекты. Исследования
Участвуйте в обзорах / исследованиях проекта "Информационная безопасность"!
Станьте автором журнала!
Статьи по той же темеСтатьи по той же теме

  • Indeed Access Manager в Альфа-Банке: отечественное решение оказалось лучше западного
    Сергей Крамаренко, руководитель департамента кибербезопасности Альфа-Банка
    Беседуем с Сергеем Крамаренко, руководителем департамента кибербезопасности АльфаБанка, о реальном опыте внедрения российской системы многофакторной аутентификации пользователей Indeed Access Manager, которая не только успешно заменила, но и по некоторым параметрам превзошла аналогичное зарубежное решение.
  • Центр мониторинга и реагирования GIS. Запущен SOC компании "Газинформсервис"
    Появление Центра мониторинга и реагирования в структуре "Газинформсервиса" – логичный и ожидаемый этап развития сервисов компании
  • Мария Рукавишникова: женский взгляд на информационную безопасность
    Барьеры – это всегда про точки роста, потенциал и перспективы. В продвижении инноваций всегда возникают естественные противоречия и столкновения традиционного и новаторского подхода
  • Главное, чтобы исследователь не ушел от нас с негативной реакцией
    Ольга Гурулева, директор департамента информационной безопасности “Группы Астра”
    В 2023 г. в “Группе Астра" была запущена корпоративная программа BugBounty. Это первый опыт среди российских разработчиков операционных систем. Ольга Гурулева, директор департамента информационной безопасности “Группы Астра”, ответила на вопросы о ходе программы и ее результатах.
  • Новые горизонты защиты: как ИИ революционизирует информационную безопасность
    Юрий Иванов, технический директор ООО “АВ Софт”, руководитель направления машинного обучения, к.т.н.
    Юрий Иванов, технический директор ООО “АВ Софт”, руководитель направления машинного обучения, к.т.н., поделился своим опытом реального применения элементов ИИ в продуктах для информационной безопасности.
  • Мы добились почти нулевого false positive на WAF
    Андрей Усенок, руководитель по информационной безопасности Авито
    Андрей Усенюк, руководитель по информационной безопасности Авито, рассказал, как выстроить эффективную инфраструктуру безопасности и при чем тут Web Application Firewall, а также о том, как выбрать и “приручить” свой WAF, чтобы снизить риски атак и утечек данных.

Хотите участвовать?

Выберите вариант!

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
Linux
4 июля. Защищенный удаленный доступ к ИТ-инфраструктуре
Участвуйте!

More...
Обзоры. Исследования. Спец.проекты
Обзоры и исследования проекта "Информационная безопасность"
Жми, чтобы участвовать