Если вам есть, что сказать сообществу профессионалов ИБ и ИТ – заведите здесь свой блог

Мы все зависим друг от друга или синдром Вольдемара

Аватар пользователя Sedov
Автор: Седов Олег, главный редактор BISA
(0)
()
Опубликовано в:

Россия – страна крайностей: на войну – с песнями, под венец – в слезах. Но в новое время и крайности проявляются по-новому.

Кажется, почти у каждого есть знакомый с гламурным именем Вольдемар или что-то типа этого. Гардероб такого Вольдемара состоит из множества вещей высочайшего качества и прекрасного фасона, демонстрирующих его изысканный вкус, поскольку все они – от Dolce&Gabbana, Gucci, Prada и Calvin Klein. И он ценит только то, что престижно и оснащено правильными логотипами. Если вы покажете ему в качестве примера инженерной мысли автомобиль, на сборке которого, каждый ученик слесаря гордится, что ему доверили затянуть болты, то на лице Вольдемара появится такое выражение, будто ему прищемили палец капотом. Можно долго объяснять, что этот автомобиль – быстрый, как артиллерийский снаряд, умеет останавливаться мгновенно, словно ударившись о бетонную стену, что обода его колёс – гофрированные, дабы на поворотах не срывало в занос, а двигатель изготавливается в герметичном цеху, где все компоненты одинаково расширяются при нагреве... В ответ Вольдемар, зевнув, скажет: «Но ведь это – всего лишь Nissan».

А сейчас у вольдемаров в моде – ура-патриотизм. По той же формуле счастья они готовы отвергать все импортное только потому, что оно – не отечественное. Разумно ли это в мире, в котором все от всех зависят? Думаю, нет. Если, конечно, вы живете в таком мире, а не отгораживаетесь от него.

Его специфику можно пояснить на простом примере – тоже «автомобильном». Несколько лет назад на пресс-конференции команды «КАМАЗ-мастер» один из журналистов спросил с интонацией того самого Вольдемара: «А что у вас в КАМАЗе есть отечественного?». Парни из команды отреагировали спокойно и дали достойный развернутый ответ. Для них deadline – старт очередной гонки и никто его не перенесет. Инженеры команды должны успеть разработать к ее началу новый узел, изготовить его прототип на опытном производстве и передать серийное изготовление узла какому-либо европейскому заводу (поскольку производственные мощности самого КАМАЗа обычно загружены). Для адаптации необходимы компетенции местных дизайн-бюро, знакомых с гоночной спецификой. По согласованию с командой «КАМАЗ-мастер» они дорабатывают изделие, передают европейскому заводу для изготовления, а готовые детали заказывают по всему миру. Теперь – вопрос «Вольдемару»: так чье это изделие, да и важно ли это знать, если в результате работы специалистов из разных стран гоночная команда подтверждает свое право взойти на пьедестал почета?

С ИТ и ИБ происходит нечто подобное. Складывается впечатление, что мы готовы отказаться от всех зарубежных продуктов, не понимая, какие риски и угрозы могут прийти с новыми отечественными решениями. На мой взгляд, более правильно – строить мультивендорные архитектуры, но для этого требуется высокий уровень компетенции всех участников проекта. Действительно, его реализация предполагает, во-первых, интеграцию с уже имеющимися ИТ\ИБ-архитектурами, во-вторых, интеграцию, разделение и взаимодействие конкурирующих платформ, а в-третьих (и это, пожалуй, – главное), управление обновленной архитектурой для обеспечения контроля над ее состоянием и обновлениями.

От того, что импортные жучки и закладки с НДВ (недекларированными возможностями) будут заменены аналогичными наборами «сюрпризов» отечественного производства, хорошо станет далеко не всем. Нужно уметь управлять ИБ-архитектурой и контролировать ее состояние. И без этих навыков, без проверенных практик и постоянно обновляемых компетенций импортозамещение превращается лишь в наивную мечту. А тем, кто еще верит в нее, позвольте напомнить, что симптом Эдварда Сноудена проявился в абсолютно «импортозамещенной» среде – ни одного российского аппаратного или программного решения в АНБ внедрено не было. Или я пропустил что-то важное в потоке пресс-релизов? http://bis-expert.ru/bdi/9

 
Комментарии в Facebook
 

Вы сообщаете об ошибке в следующем тексте:
Нажмите кнопку «Сообщить об ошибке», чтобы отправить сообщение. Вы также можете добавить комментарий.