Контакты
Подписка
МЕНЮ
Контакты
Подписка

Рынок без опасностей

Рынок без опасностей

Рынок без опасностей


20.01.2009

В начале 2008 года эксперты прогнозировали, что рост рынка информационной безопасности за год составит минимум 42%. Кризис скорректировал эти цифры, и теперь игроки готовятся уже не к росту, а к падению объема продаж. Но некоторые сегменты оказались более перспективными, например, программное обеспечение для защиты от утечки данных.

    Прошлый год обещал быть весьма перспективным для рынка информационной безопасности (ИБ). В мае агентство IDC оценило объем российского рынка программных систем обеспечения информационной безопасности в 2007 году в $156 млн, что соответствует ежегодному приросту в 75,8%. Темпы роста рынка систем безопасности в 2007 году в два раза превысили показатели предыдущего года и почти на 15% — темпы роста всего российского рынка программного обеспечения (ПО). Наибольшим спросом решения для защиты контента и профилактики угроз пользовались, прежде всего, среди предприятий малого и среднего бизнеса. Кроме того, частные пользователи стали в три раза чаще покупать эти продукты. Самым динамичным функциональным сегментом стали системы управления идентификацией и доступом. Это было обусловлено стремлением крупных российских компаний, выходящих на зарубежные фондовые рынки, соответствовать международным стандартам безопасности информационной инфраструктуры. Конечно, сказалась и борьба с пиратством, которая проводилась на государственном уровне. Около 60% российского рынка программных систем обеспечения информационной безопасности контролировали пять компаний: "Лаборатория Касперского", Check Point, ESET, "Информзащита" и Symantec. В десятку крупнейших поставщиков специализированного ПО в 2007 году также входили IBM ISS, Microsoft, Trend Micro, Dr.Web и InfoWatch. IDC отмечает, что на динамичном российском рынке не только расширяли присутствие известные мировые компании, такие как McAfee, открывшая представительство, но появлялись и новые игроки, например BitDefender. Прогноз IDC на ближайшие пять лет был радужным: рост в среднем на 42% в год.

   Но грянул кризис. Петр Городецкий, аналитик-исследователь сегмента программного обеспечения, говорит, что прогнозируемый в мае рост рынка ПО в сфере ИБ пришлось скорректировать. Теперь в IDC ожидают, что объем этого рынка не увеличится, а уменьшится в 2009 году приблизительно на 5%. К примеру, физические лица, которые обеспечивали по состоянию на 2007 год около 15% продаж подобных продуктов, из-за сложных финансовых условий будут пытаться экономить и покупать ПО у пиратов. Корпоративные пользователи продолжат платить за лицензию, поскольку ИТ-инфраструктуру все равно необходимо защищать, но общие трудности, которые испытывает экономика, в целом повлияют и на их покупательскую способность. "С другой стороны, кризис будет иметь и положительное влияние на рынок ИБ, — уверен Петр Городецкий. — Компании будут стремиться оградить себя от рисков, связанных, к примеру, с увольнениeм персонала и последующей опасностью утечки информации, и будут инвестировать, в частности, в DLP-решения (Data Loss (Leak) Prevention — ПО для защиты от утечки данных). В целом снижение потребления в сегменте ИБ будет не таким критичным по сравнению с другими софтверными рынками, например, с рынком бизнес-приложений.

   Слияния на черном фоне

   Одной из тенденций прошлого года стало укрепление и рост черного рынка. В Интернете идет бойкая торговля персональными данными и реквизитами юридических лиц. Причем этот бизнес начал эволюционировать, преступники объединяются в группы и образуют своеобразные компании. Согласно исследованию компании Symantec, во второй половине 2008 года были наиболее популярными три категории мошенничества: кража данных кредитных карт; сведения о банковских счетах; данные, полученные в процессе рассылки спама и попыток фишинга. По мнению экспертов, этот нечистый бизнес будет и дальше процветать.

   Главным событием 2008 года на российском рынке ИБ эксперты считают появление неожиданно жестких требований регуляторов к системам, обрабатывающим персональные данные. "Эти требования, особенно подкрепленные карательными мерами за их невыполнение, могут в будущем привести к повышению расходов предприятий на информационную безопасность", — уверена Наталья Касперская, генеральный директор компании InfoWatch и председатель совета директоров "Лаборатории Касперского".

   Вениамин Левцов, директор департамента развития LETA IT-company, также отмечает, что отношение бизнеса к требованиям стандартов, в частности стандартов ЦБ РФ (СТО БР ИББС-1.0-2006), требований PCI DSS и законодательства о защите персональных данных кардинально изменилось. В итоге заметно увеличилось число клиентов, планировавших совершить конкретные шаги по оптимизации систем ИБ. Вениамин Левцов полагает, что в 2009 году количество подобных обращений возрастет в 2—3 раза.

   В начале года продолжался процесс "обеления" ПО. Объем рынка ПО в 2008 году, по разным оценкам, увеличился примерно на 70%. "Бизнес "Лаборатории Касперского" в России вырос на 75%, причем в основном за счет мелкого бизнеса и частных пользователей, — рассказывает Наталья Касперская. — Это говорит о том, что данные категории покупателей наконец начали приобретать лицензионное ПО. Учитывая, что "Лаборатория Касперского" — лидер на российском антивирусном рынке, то объяснить такой рост внутренними причинами невозможно. Рынок нам очень сильно помог".

   Одной из главных тенденцией как российского, так и мирового рынка была консолидация. Мировые лидеры в области ИБ совершили несколько покупок. Одной из самых крупных сделок года стало приобретение Message Labs компанией Symantec за $695 млн. Причем сделка завершилась уже в октябре, когда кризис был в самом разгаре. Цена (к тому же наличными) немало озадачила игроков рынка и надолго стала предметом обсуждений в отрасли. "Учитывая, что объем продаж Message Labs равен $145 млн, то это действительно дороговато, — считает Наталья Касперская. — Впрочем, до кризиса такая цена была бы вполне средней по отрасли. Остается надеяться, что Symantec понимает, что делает, совершая такую дорогую покупку в момент рыночного спада, а также поздравить акционеров Message Labs с удачной сделкой".

   На рынке продуктов DLP, где работает компания InfoWatch ("дочка" "Лаборатории Касперского"), также произошло множество сделок. В 2007—2008 годах была куплена добрая половина игроков: Symantec приобрел Vontu, Trend Micro поглотил Provilla, McAfee купил Reconnex, и уже в начале этого года Computer Associates объявила о покупке Orchestria. Вениамин Левцов говорит, что в 2008 году существенные изменения претерпел весь рынок ИБ. А в сегменте систем DLP изменился состав основных участников. На рынке появились продукты Websense, Symantec DLP, объявила об активной экспансии российская компания Perimetrix. Эксперт считает, что этот сегмент будет расти и развиваться: "Всего несколько месяцев назад рынок практически целиком принадлежал Infowatch, но в 2008 году начали реализовываться проекты по внедрению многих других решений".

   Осенний марафон

   С осени 2008 года многие компании начали резко сокращать бюджеты на информационные технологии (ИТ), что сказалось и на расходах на ИБ. "Но ИБ — это область, которую сокращают в последнюю очередь, — уверена Наталья Касперская. — Потребность в безопасности в иерархии человеческих потребностей следующая после удовлетворения потребности в пище и крове". Дмитрий Ершов, заместитель директора учебного центра "Информзащита" также отмечает, что расходы на ИБ стали сокращать и при планировании компании стали просчитывать варианты на случай развития кризиса.

   Наталья Касперская ожидает, что в итоге больше всего пострадает сектор мелкого бизнеса и частных пользователей. Последние просто уйдут в область пиратского ПО, а мелкий бизнес, который и обычно-то безопасность не жалует, будет уделять ей еще меньше внимания. В то же время неизбежен спад в области крупных проектов — общее сокращение ИТ-бюджетов сожмет и объем средств, выделяемых на безопасность, число платежеспособных компаний уменьшится, а оставшиеся урежут количество рабочих мест на 15—20%, что тоже уменьшит количество закупаемых лицензий. Поэтому эксперт считает, что спад на этом рынке будет, но в меньших объемах, чем по рынку ИТ в целом. Кроме того, она уверена, что в ближайший год область услуг не будет расти с той скоростью, которую можно было наблюдать в последние пару лет: "Люди сейчас предпочитают платить за конкретный товар, который можно обосновать, а услуги — нечто довольно абстрактное, чем можно пренебречь (или по поводу чего можно хотя бы поторговаться). К тому же, наконец, перестали расти цены на ИТ-персонал, а следовательно, и поставщики услуг не будут иметь обоснований для повышения расценок, как они это делали несколько последних лет". "Лаборатория Касперского" и InfoWatch планируют немного сократить издержки, но обе компании по-прежнему ориентированы на рост бизнеса.

   Вениамин Левцов также отмечает, что ушедший год расставил все точки над i в ситуации с аутсорсингом ИБ: "Если раньше обеспечение ИБ иногда доверялась сторонним организациям, то 2008 год показал, что эта тенденция практически сошла на нет. А вот другая тенденция прошлых лет наоборот продолжилась: увеличилось количество консолидированных ИБ-решений в рамках комплексных продуктов от одного производителя. Это значительно упрощает схему лицензирования и минимизирует негативное влияние на непрерывность процесса установки, а значит снижает и затраты на развертывание и последующую техническую поддержку".

   Только самое необходимое

   Эксперты уверены, что в нынешних условиях выживут компании, продукты которых больше всего нужны людям. В том числе и ПО для ИБ. В частности, InfoWatch отмечает рост спроса на систему защиты от утечек — оказывается, в период кризиса возрастает роль деловой репутации, которая может быть сильно подпорчена утечками нежелательной информации. Дмитрий Ершов говорит, что сейчас на рынке наиболее востребованы жизненно необходимые для организаций проекты построения систем управления ИБ, эффективного применения технологий и средств защиты; соответствия требованиям госрегуляторов рынка, таким, например, как соблюдение требований при использовании электронных цифровых подписей, защита персональных данных и др. Наталья Касперская отмечает, что изменились критерии оценки проектов в области корпоративных ИТ и ИБ. Теперь фирмы перешли от вопроса "что получит компания, если это купит", к вопросу "что потеряет компания, если это не купит", и соответственно, чем больше прогнозируемые видимые (а не скрытые) потери, тем больше вероятность, что проект будет одобрен. Также компании перешли на краткосрочное планирование, поэтому поставщикам нужно научиться показывать быстрые результаты, заметные в течение 1—3 месяцев. Очевидно, что в таких условиях ИБ-проекты имеют преимущество — за невыполнение требований регуляторов, например, по защите персональных данных или данных платежных карт, можно получить болезненные санкции, а количественные метрики — отчеты об предупрежденных инцидентах в ИБ — появляются сразу после внедрения соответствующих продуктов. Обратная сторона изменившихся критериев — уменьшение спроса на тяжелые решения с долгосрочным внедрением и непредсказуемым результатом типа систем ERP или SAP R3. Наталья Касперская уверена, что будут востребованы не только новые продукты, но и новые формы сотрудничества, позволяющие "размазывать" расходы — лизинг, рассрочка, отсрочка платежей, аренда программно-аппаратных комплексов. В LETA IT-company отмечают участившиеся обращения клиентов по решениям класса RMS. Это обусловлено повышенным интересом многих заказчиков к внедрению надежных (контейнерных) систем обращения конфиденциальных документов, использующих шифрование. "Эта сфера также видоизменяется, — рассказывает Вениамин Левцов. — Мы стали свидетелями наступления на отечественный рынок одного из лучших в своем классе решений — EMC IRM, в то же время компания Adobe тоже начала активно предлагать свое решение. Таким образом, у Microsoft RMS в 2009 году появятся несколько достойных конкурентов". Вырос спрос и на средства защиты информации, прошедшие сертификацию регулирующих органов (ФСТЭК и ФСБ России).

   ИТ в стиле кризиса

   Большинство экспертов прогнозируют снижение доходов ИТ-компаний. Наталья Касперская полагает, что в целом по российскому рынку ИТ оно может составить 15—25%. По рынку ПО, возможно, снижение будет больше. В первую очередь из-за возвращения моды на пиратский софт, которую страна так успешно изживала последние годы. Но эксперты уверены, что рынок ИБ просядет меньше, чем ИТ в целом. "Лаборатория Касперского" и InfoWatch пока прогнозируют свой рост. "Лаборатория Касперского" планирует вырасти на 30—40% за счет увеличения продаж в дальних странах, а InfoWatch — на все 80%. Рост InfoWatch ожидается главным образом за счет запуска новых продуктов и направлений. Продукт для защиты от утечек предприятий малого и среднего размера выйдет во втором квартале 2009 года, а в первом квартале 2009 года появится комплексная система шифрования важной информации предприятия. По словам Натальи Касперской, в условиях кризиса и сокращения издержек у всех категорий покупателей приобретение ПО явно теряет приоритетность. Поэтому возможно, что рынок ПО в сегменте мелкого бизнеса и частных пользователей откатится на позиции 2—3-летней давности. Но это вовсе не означает, что потребители целиком переориентируются на пиратское ПО. В последние пару лет ПО все чаще предлагается бесплатно. Например, в Рунете появилось большое количество бесплатных антивирусов, довольно неплохого качества (например, Avira и Avast). Есть тенденция к предоставлению клиентам бесплатных версий ПО совместно с каким-либо сервисом — провайдерами, банками, поисковиками. Яркий пример — бесплатный антивирус "Лаборатории Касперского" для пользователей "Я.Онлайн", одного из сервисов "Яндекса". Наталья Касперская уверена, что этот процесс продолжится с новой силой.

   По словам Дмитрия Ершова, уже наметившееся сокращение крупных инфраструктурных проектов, безусловно, скажется и на сокращении финансирования на обеспечение ИБ. Для тех, кого кризис затронул или затронет в существенной степени, вопросы обеспечения ИБ могут стать совсем неактуальными — надо бороться с более значимыми рисками, чем информационные. Поэтому можно ожидать существенного снижения темпов роста рынка. По учебному центру "Информзащита" Дмитрий Ершов предполагает некоторое снижение роста объемов, доходы в 2009 году, возможно, будут расти медленнее, чем в предыдущие годы. "Однако мы относимся к этому процессу как к позитивному, так как он будет способствовать внутренней реструктуризации, повышению эффективности бизнеса и качества оказываемых услуг", — говорит эксперт. Григорий Сизоненко, генеральный директор компании "ИВК", главным для рынка считает скрупулезное исполнение государством своих обязательств по реализованным ИТ-проектам и подтверждение планов финансирования на будущий год. Это позволит провести в жизнь множество государственных инициатив, в которых ИТ широко используется как техническая основа. "Два других фактора, влияние которых на рынок сохранится и даже усилится, — говорит Григорий Сизоненко, — это движение к приданию юридической значимости электронным документам и требование привести действующие информационные системы в соответствие с законом о персональных данных. Даже если намеченная граница — 1 января 2010 года — будет сдвинута, само ее существование и последовательность государства в осуществлении своих проектов в последние годы побуждает предприятие к действию". Очевидно, что это создаст новую перспективную нишу и для интеграторов, и для российских производителей ПО.

Источник: Профиль
www.profile.ru/