Ведение бизнеса

Зарубежное ПО, санкции и головная боль администраторов. Что делать?

В последние пару месяцев дискуссии на тему импортозамещения серьезно обострились. Санкции, антисанкции и прочие политические игры потихонечку докатились и до ИТ– и ИБ-отрасли. Причем основной акцент в обсуждении проблемы импортозамещения делается на программном обеспечении. И ведь действительно, что делать бизнесу, если в какой-то момент случится коллапс на уровне западного ПО? Вдруг внезапно отключатся все базы данных или, того хуже, – перестанет запускаться операционная система?

В последние пару месяцев дискуссии на тему импортозамещения серьезно обострились. Санкции, антисанкции и прочие политические игры потихонечку докатились и до ИТ– и ИБ-отрасли. Причем основной акцент в обсуждении проблемы импортозамещения делается на программном обеспечении. И ведь действительно, что делать бизнесу, если в какой-то момент случится коллапс на уровне западного ПО? Вдруг внезапно отключатся все базы данных или, того хуже, – перестанет запускаться операционная система? Апокалипсис, не иначе. Откровенно говоря, о таком исходе даже думать не хочется. Но нужно.

Пока, конечно, большая часть всех этих разговоров базируется на слухах. Так, в последние полтора-два месяца мне не раз доводилось слышать однотипные истории: «А ты слышал, что в компанию N, такой-то вендор прислал официальное письмо, что их снимают с технической поддержки и регулярных обновлений». Правда это или нет, сказать со 100%-й уверенностью не могу, поскольку сам я оригинала подобного письма не видел ни разу. Но и отрицать такое развитие событий никак нельзя, ибо все понимают: в современном мире вероятность подобного сценария намного больше 0. И при определенном политическом давлении даже совершенно коммерческие структуры будут вынуждены пожертвовать долей прибыли, дабы не попадать в немилость.

И тут сразу встает серьезный и вполне практический вопрос – что делать? Что делать конкретной организации на фоне всей этой информационной и санкционной войны? Что делать простым сотрудникам ИТ– и ИБ-департаментов, чтобы не допустить полного коллапса и остановки всех бизнес-процессов? В принципе, ответов тут может быть множество: от простого «ничего не делать» до нервно-решительного «срочно меняем весь софт на более дружественный, из стран, не участвующих в санкциях».

Понятно, что универсального ответа на эти вопросы нет. Ведь сама ситуация для нас, в общем-то, беспрецедентная. И хотя отдельные представители ИТ-сообщества не один год предупреждали о возможности такого сценария, бизнес-сообществу, да и системе государственной власти и обществу в целом он казался совершенно нереальным. Поэтому готовых решений не выработано.

Но мне, как идейному безопаснику, первый вариант (авось пронесет) кажется чересчур рискованным. Ведь, с одной стороны, теперь мы не отрицаем возможности подобного давления через вендоров, т. е. признаем риск. Но, с другой стороны, ничего не пытаемся с ним сделать, даже хотя бы немного его снизить. Это странное и непрофессиональное отношение к рискам. Я бы поступил иначе, пытаясь найти некую золотую середину между двумя вышеуказанными крайностями.

Мне кажется, что в качестве первого шага было бы разумно полностью ограничить обмен информацией особо критичных информационных систем с внешним миром (может быть, даже всех систем из зоны риска, начиная с ОС и заканчивая базами данных и прочим ПО). Т.е. промониторить трафик, понять, куда обращаются те или иные продукты, зачем они туда обращаются, где получают обновления и т.п. И свести информацию, полученную в разных организациях, в единую БД, чтобы как можно быстрее сформировать достаточно полный профиль поведения различных продуктов, поискать в этом поведении отраслевые и иные корреляции. Сделать это нужно, в первую очередь, потому, что любое изменение в функционировании реальных систем всегда будет следствием некого изменения извне (например, обновления или патча, в том числе и скрытого).

Понятно, что полностью отрезав систему от получения патчей и обновлений, мы тем самым сделаем ее уязвимой, но когда на кону общая работоспособность, тут, как говорится, не до жиру. Потом отдельные патчи и обновления можно будет тестировать на опытных участках и в случае их нормальной работы, распространять дальше. Кстати, именно так, в общем-то, и должна работать любая ИТ– и ИБ-служба даже в обычном режиме, не говоря уже об экстренных ситуациях, как с санкциями.

Ясно, что подобная блокировка не на 100% решит проблему внесения в ИС деструктивных компонентов, и никто еще не отменял бэкдоров. Т.е. все мы должны прекрасно понимать – если нас решили во что бы то ни стало «отключить», то конечно отключат. Но мы хотя бы сделаем все от нас зависящее, чтобы затруднить это. В общем, будь я сегодня, как 10 лет назад, администратором с функциями по ИБ, я бы себе не позавидовал…

Начать дискуссию

Бесплатно с Отчетность

Ответственность бухгалтера после увольнения

Ответственность главного бухгалтера за неправильное ведение бухгалтерского учета не оканчивается вместе с расторжением трудового договора. В зависимости от тяжести нарушений и причиненного работодателю ущерба, уволенный главбух может ответить и рублем и ограничением свободы.

Иллюстрация: Вера Ревина/Клерк.ру
1
Бухгалтерский учет

Бухучет для начинающих: рассказываем о дебетах, кредитах и первичке простым языком

Как устроена профессия бухгалтера, с какими задачами он работает и что означают все эти странные сокращения (НДС, ПСН, ЕНС и др.) — разбираемся в основах бухгалтерии.

Иллюстрация: Вера Ревина /Клерк.ру

Блогер Ивлеева должна налоговой больше 20 млн рублей

Сумма долга Анастасии Ивлеевой выросла до 20,9 млн рублей. Блогер не может выплатить задолженность уже три месяца.

Курсы повышения
квалификации

18
Официальное удостоверение с занесением в госреестр Рособрнадзора
Бесплатно с НДФЛ

Новые налоговые базы и ставки НДФЛ с 2025 года: таблица

С 2025 года вводят новую прогрессивную шкалу НДФЛ.

Новые налоговые базы и ставки НДФЛ с 2025 года: таблица
Кадры

👍 Теперь в бизнес-аккаунте на «Клерке» можно продвигать свои вакансии

Продуктовая команда «Клерка» запустила новый функционал бизнес-аккаунтов: работодатели могут бесплатно размещать вакансии и, по желанию, платно их продвигать.

Верховный суд: валютный долг не должен индексироваться за просрочку

ВС РФ вынес решение, что валютный долг, в отличие от рублевой задолженности, нельзя проиндексировать за длительную просрочку.

Опытом делятся эксперты-практики, без воды

👎 Освобожденных от НДС упрощенцев не освободили от счетов-фактур. Прогноз налогового инженера

Если доход за предыдущий год не превышает 60 млн рублей, в текущем году при УСН будет освобождение от НДС по статье 145 НК.

На сотрудников из стран ЕАЭС тоже надо подавать уведомление в миграционную службу

При приеме на работу иностранцев из стран ЕАЭС надо уведомлять Управление по вопросам миграции МВД о заключении с ними трудовых или гражданско-правовых договоров.

Минэкономразвития отмечает уверенный рост организаций в «русских офшорах»

Сейчас в специальных административных районах зарегистрировано 428 международных холдинговых компаний. Резиденты САР могут пользоваться налоговыми льготами, а также применять корпоративное право той страны, из которой организация решила переехать в РФ.

РСПП поддержал законопроект о платформенной занятости в РФ

Президент РСПП Александр Шохин концептуально поддержал законопроект «О платформенной занятости в Российской Федерации».

Прогрессивная шкала налогов всё же будет введена

Информация о том, что рассматривается законопроект о введении прогрессивной налоговой шкалы, согласно которой ставка будет зависеть от размеров дохода, уже какое-то время будоражит общественность. К сожалению, такое нововведение с большой вероятностью будет реализовано.

В базе «Клерка» уже больше 1 000 актуальных резюме!

Больше тысячи бухгалтеров, кадровиков, юристов, руководителей, финансистов и специалистов по 1С ищут работодателей с сервисом Клерк.Работа.

⚡️ Итоги дня: с второклассницы хотят взыскать 700 тысяч рублей, мошенники обманывают пользователей Ozon, а у Xiaomi сбой в работе умных устройств

Подготовили обзор главных событий дня — 16 июля 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

Минцифры ужесточит правила оплаты мобильной связи

У абонентов при пополнении баланса наличными будут требовать паспорт.

Кадры

👷 Каждый третий наниматель сталкивается с неквалифицированными кандидатами. Почему, объясняет организатор опроса

Главной сложностью при подборе персонала опрошенные называют недостаточную компетенцию кандидатов на открытую вакансию — об этом говорят 54% респондентов.

Налоговый учет

Виды доходов, подлежащие налогообложению по ставке 18% в 2024 году

В 2024 году налоговая политика подвергнется некоторым изменениям, которые коснутся различных видов доходов граждан. Понимание того, какие именно доходы будут облагаться налогом по ставке 18%, поможет лучше планировать свои финансовые обязательства и избегать неприятных сюрпризов при уплате налогов.

Банки

Китайские партнеры перестали получать платежи через «ВТБ Шанхай»

Импортеры не могут отправить деньги китайским поставщикам через шанхайский филиал ВТБ.

Банки

ЦБ будет оперативно рассматривать сообщения об ошибочном включении в реестр мошенников

Те, кто по ошибке попал в список Центробанка, смогут оспорить это решение и разблокировать возможность проводить денежные переводы.

Как оспорить решение трудовой инспекции: разъяснения Роструда

На портале Госуслуги можно запустить процедуру досудебного обжалования решений Роструда.

Интересные материалы

Высокий кредитный рейтинг — не обязательное условие одобрения кредита

С высоким персональным кредитным рейтингом (ПКР) не всегда одобрят кредит.