Аналитика и комментарии

04 июля 2025

Сергей ШЕРСТОБИТОВ, Angara Security: «Рынок выберет лучших»

В 2025 году компания Angara Security отмечает своё 10-летие. Хороший повод вспомнить, с чего начиналась история компании, поговорить о накопленном опыте и оценить перспективы интеграторов на рынке банковской информационной безопасности. Обо всём этом в интервью Национальному банковскому журналу (NBJ) рассказал Сергей ШЕРСТОБИТОВ, генеральный директор Angara Security.

Ландшафт российского ИБ-рынка

NBJ: Сергей, мы беседуем с вами в год, юбилейный для компании. Как она изменилась за десять лет?

С. ШЕРСТОБИТОВ: Мир вокруг изменился, и мы тоже. Когда мы начинали, на рынке было мало российских решений, начались санкционные ограничения и движение в сторону импортозамещения. Мы решили создать компанию силами пяти человек. Сегодня у нас почти 500 сотрудников, которые ежедневно решают задачи по обеспечению киберзащиты клиентов и повышению качества продуктов наших партнёров.

Angara Security входит в тройку лидеров среди негосударственных
компаний, представляющих рынок в части интеграции, и перед нами стоят две задачи. Задача минимум – закрепиться в тройке, максимум – её возглавить. Достичь этого можно путём упорного труда и вывода на рынок инновационных и удобных продуктов и сервисов.

NBJ: На ваш взгляд, в какую сторону изменился рынок информационной безопасности? Стало ли проще с уходом западных конкурентов?

С. ШЕРСТОБИТОВ: Нет, проще не стало. Раньше у нас под каждую задачу было 2–3 стабильных решения, часто западного производства. Иностранные вендоры ушли, и российские разработчики заняли их место.

Мы столкнулись с двумя направлениями бурного роста: появились монопродуктовые компании и эко­системные игроки. Конкуренция ускоряет развитие, но компаниям не хватает человеческих ресурсов. И монопродуктовые вендоры часто выигрывают у тех, кто делает три и более продуктов.

Компании конкурируют за клиентов, за технологических партнёров-интеграторов, которым надо постоянно поддерживать экспертизу и отслеживать изменения в продуктах возросшего количества производителей. Игроков стало слишком много, иногда десятки на одну задачу. Это перебор. Думаю, что скоро рынок выберет лучших – тех, кто сможет конкурировать с западными производителями в части создания системного и прикладного ПО на международных рынках.

Но есть проблема с аппаратным обеспечением и доступностью микроэлектронных компонентов, без которых сложно делать быстрые системы для больших нагрузок.

Финансовый сектор

NBJ: Какие киберугрозы представляют наибольшую опасность для банков и страховых компаний?

С. ШЕРСТОБИТОВ: Наибольший общественный резонанс, безусловно, вызывает мошенничество в банковской сфере. Злоумышленники, используя методы социальной инженерии, вынуждают людей переводить накопления и кредитные средства на счета дропов, направлять деньги на преступные цели. Объём хищений исчисляется десятками миллиардов рублей. Эта угроза направлена прежде всего на клиентов банков. Здесь стоит отметить усилия Банка России, для которого надёжная защита сбережений граждан является одной из приоритетных задач.

Также продолжаются масштабные DDoS-атаки на критически важные объекты, государственные компании, телекоммуникационные предприятия и финансовые учреждения. Их цель – нарушение доступа к ключевым сервисам и ухудшение качества жизни граждан.

Фишинг стал более изощрённым: он лучше адаптирован, а хакеры применяют технологии машинного обучения. До начала специальной военной операции мы могли эффективнее взаимодействовать с международными правоохранительными органами и противостоять преступной деятельности. Теперь же сотрудничество с ними значительно усложнилось.

Однако всё это – лишь один аспект информационной безопасности. Тема ИБ гораздо шире. Это не только борьба с хищениями, но и защита инфраструктуры, обеспечение непрерывности предоставления услуг и сервисов, повышение эффективности затрат на информационную безопасность. Это также включает противодействие массовым атакам типа SupplyChain, и в этом направлении достигнут значительный прогресс. Крупные холдинги и корпорации начали уделять особое внимание защите дочерних предприятий и безопасности своих контрагентов. Это стало новой нормой.

Среди других важных тенденций – вопросы кибербезопасности и кибергигиены стали распространяться и на средние компании. В ближайшее время эти вопросы могут стать актуальными и для малого бизнеса.

NBJ: Какие средства защиты информации наиболее востребованы в банках?

С. ШЕРСТОБИТОВ: Банки и телекоммуникационные компании – самые зрелые индустрии с точки зрения информационной безопасности. Они обладают значительным набором инструментов. Однако в рамках импортозамещения целый ряд компонентов подлежал или подлежит замене в ближайшие годы. Самыми востребованными традиционно являются средства защиты инфраструктуры, обнаружения и предотвращения атак на уровне сети и серверов и рабочих станций. По-прежнему есть высокий интерес к системам контроля администраторов и привилегированных пользователей, контроля доступа к данным, системам защищённого обмена документами.

Отдельно я хочу отметить направление безопасной разработки, в котором сейчас представлен не один десяток российских разработчиков ИБ инструментов и платформ.

Востребованы аудит и консалтинг, услуги мониторинга цифровых следов и артефактов, предотвращения компьютерных атак, форензики.

В сегменте малого и среднего бизнеса и у небольших финансовых организаций набирают популярность MSSP – тиражируемые решения и сервисы в области информационной безопасности по подписке.

О роли интеграторов и вендоров

NBJ: Изменилась ли роль интеграторов за последнее десятилетие?

С. ШЕРСТОБИТОВ: Роль интеграторов мало изменилась. Их задача состоит в том, чтобы услышать проблемы заказчика, предложить решение, удовлетворяющее требованиям потребителя, а также оптимальную экономическую модель – стоимость решения «под ключ», техническую поддержку и сопровождение. В этой модели мы предлагаем наши услуги.

С другой стороны, интеграторы предлагают консалтинг и аудит ИБ на соответствие требованиям защиты информации, установленным для банковских систем, ГИС, объектов критической информационной инфраструктурыи автоматизированных систем управления технологическими процессами, а также информационных систем, работающих с персональными данными. У нас уже есть большой опыт, и специалисты компании проводят объективную и независимую оценку текущего состояния защищённости информационных активов, определяют приоритетные направления развития заказчиков в соответствии с требованиями законодательства и регуляторов.

Ещё один аспект нашей деятельности, который помогает нам в непростое время, – опыт импортозамещения и создания технологических решений под потребности конкретных клиентов. Благодаря этому мы сейчас полезны не только заказчикам, но и вендорам.

NBJ: Способны ли российские компании силами отечественных вендоров обеспечить устойчивую безопасность банков?

С. ШЕРСТОБИТОВ: Качество и доступность финансовых сервисов остаются на прежнем высоком уровне, даже прекращение работы Apple Pay стало не проблемой, а возможностью. Российские платёжные системы и методы оплаты получили мощный импульс для развития. Мне кажется, по значительному числу направлений импортозамещение прошло успешно.

Большинство вопросов по обеспечению безопасности финансовых организаций мы уже сейчас можем решать без применения зарубежных решений. Под небольшой пул задач, связанных, прежде всего, с высокопроизводительными системами, сейчас формируется соответствующее предложение. Производится доработка и апробация решений. Я уверен, что при сохранении протектората со стороны государства в течение нескольких лет мы сможем с уверенностью заявить о полном импортозамещении в области кибербезопасности.  

Беседовал Александр Мешков

Материал также опубликован в печатной версии Национального банковского журнала (июнь 2025)

 

Читайте NBJ в Telegram
Поделиться: