Вернувшись с очередной конференции по новомодным трендам, задумался о вечном. Об истории. По сути, вся история защиты информации в России прошла перед моими глазами, и принимал я в ней деятельное участие. А т.к. я известный цифирькосчет и фрик, решил изучить тренды в информационной безопасности на опыте себя любимого.
Сразу жбахну картинку.
Количество проектов за последние 6 лет
Это разбивка моего опыта выполнения различных проектов по информационной безопасности. Вписал, что помнил. Совсем не стал вписывать, где были просто поставки (без работ). А так же не упоминал темы, мало связанные с безопасностью.
До 2011 года, я активно выполнял работы сам, и чуть-чуть пресейлил. После, активно пресейлил и гиповал, и чуть-чуть делал сам. Т.к. изменился спектр обязанностей, получился большой разрыв в количестве. Продажи занимают больше времени, чем исполнение (сравнимо с методическими рекомендациями Департамента образования). А ведение проекта не заканчивается с написанием комплекта документов.
Предлагал я весь спектр интеграторских услуг, но в итоге получилось следующее:
Сейчас пишу, и вспоминаю, что еще делал pen- test, внедрял DLP и еще всякое разное, но уж как получилось. Как видно, персональные данные, как стали трендом в 2009 году, так и не отпускают пальму первенства.
А вот, в процентах тренд виден более явно:
И последняя диаграмма, разбиение по отраслям:
Что в итоге?
1. Персональные данные все еще тренд, скорее всего, будет расти, но не сильно. Спасибо, 242-ФЗ.
2. SOCи набирают популярность (надо похвалиться – я приложил руку к одному из крупнейших SOCов в Восточной Европе). Но ввиду, масштабности проектов, это могут потянуть не все интеграторы.
3. Анализ рисков – тема, о которой все говорят, но мало кто хочет за нее платить. Во всяком случае, в отрыве от других работ. А с другими работами, это, скорее всего, персональные данные.
4. Количество проектов мало влияет на выполнение квоты (но об этом как-нибудь в другой раз). С 2011 по 2014 – личное выполнение плана.
5. В основном ЗПД заказывают или те, кого обязали (госы), или те, кто под прицелом (образование, медицина).
Я знаю, в среде многих известных блоггеров принято ругать защиту персональных данных. Но надо понимать, что это хлеб всего интеграторского бизнеса по информационной безопасности (да, и у заказчиков). В 2008 году я ставил CheckPoint и XSpider, и выступал с презентациями, как круто аттестоваться по ISO 27001.
Всего вам доброго.





