BIS Journal №4(39)/2020

24 декабря, 2020

«Сделано в России, сертифицировано ФСТЭК» – 2

Масштабируемые платформы UserGate для многовекторной защиты ЗОКИИ. [1]

Исторически сложилось так, что в сфере кибербезопасности Россия обладает большим потенциалом. «Лаборатория Касперского», InfoWatch, Digital Security, Doctor Web сегодня работают на отечественном и зарубежных рынках. И эта когорта компаний постоянно пополняется новыми игроками, среди которых и «Юзергейт». Если говорить о зарубежном опыте, то её решения для фильтрации сетевого трафика используются в аэропортах Хитроу и Абу-Даби, в FiteCollege UK.

Сегодня компания активизирует свою деятельность на российском рынке.

Этому способствует тесная работа «Юзергейт» со ФСТЭК в сфере сертификации своей продукции, что позволяет строить системы защиты ЗОКИИ, соответствующие не только действующим жёстким требованиям ФСБ и ФСТЭК, но и нормативным документам в сфере ИБ отраслевых регуляторов в финансовой сфере, топливно-энергетическом комплексе, «оборонке» и иных отраслях.

Недавно компания приняла участие в выставке оборудования CISO Форум 2020, и нашему корреспонденту удалось не только познакомиться с решениями «Юзергейт», но и задать несколько вопросов совладельцу компании Дмитрию Курашеву.

 

- Давайте определимся с понятиями. «Платформа UserGate» - это что такое? Как вписывается в процессы сертификации широкая линейка оборудования и продуктов компании – шесть форм-факторов ПАК?

- В составе разрабатываемого нами оборудования «работает» написанный нами программный код, реализующий самые разнообразные функции безопасности, и операционная система UGOS, также поддерживаемая нами. Платформы UserGate могут поставляться в виде виртуальных образов, а также в виде линейки программно-аппаратных комплексов. На данный момент мы используем зарубежные комплектующие, и в России сейчас производится сборка. Однако около трёх последних лет мы были заняты созданием аппаратных комплексов и технологической подготовкой их производства на территории России. Конечно, сертификация производится на каждой модели, и в силу этого сертификация широкой линейки является сложной и затратной. Однако мы научились справляться с этими задачами достаточно успешно.

- Расскажите, пожалуйста, о заказчиках компании. Какая доля приходится на сферы телекома, энергетики, госорганизаций, вузов и т. д.?

- Мы не можем выделить какую-то одну категорию, наше решение используется в самых разных организациях. Всё больше и больше организаций государственной власти переходят на UserGate. Уже сейчас нас используют 6 из 21 федерального министерства. Во многих регионах нас используют на уровне местных ЦИТ или ДИТ для защиты всех органов власти. Среди наших клиентов много компаний из топливно-энергетического комплекса, банки, розничные сети, университеты, а также операторы связи, такие как «Мегафон» и «Ростелеком».

- Какие изменения в такой структуре бизнеса вы планируете? Или компания идёт по пути развития функциональных возможностей и технических характеристик оборудования, а отрасли сами сделают свой выбор?

- Мы находимся в стадии бурного роста, поэтому у нас есть широкие возможности для значительных инвестиций в собственное развитие. Мы проводим большую работу по созданию аппаратных платформ с существенно улучшенными характеристиками по скорости и производительности, а также занимаемся развитием функциональных возможностей наших решений. При этом наше развитие осуществляется на основе плотного взаимодействия с нашими заказчиками. Мы хорошо понимаем их потребности и на основе этого строим свои планы.

Межсетевой экран UserGate F8000 для защиты корпоративных сетей и дата-центров от современных видов атак и других вторжений

 

- Какие формы работы использует компания для развития технических компетенций пользователей в сфере применений и эксплуатации платформ UserGate?

- Конечно, мы делаем всё возможное, чтобы технические специалисты отечественных компаний осваивали оборудование линейки UserGate и систематически актуализировали свои знания и компетенции. Для этого, в частности, нашими партнёрами проводятся обучающие курсы двух уровней: стандартный и продвинутый. Некоторыми заказчиками внедрение UserGate и последующая поддержка проводятся силами своих специалистов. Но в большинстве случаев работы проводятся нашими интеграторами-партнёрами. Существенный рост числа опытных специалистов по установке и настройке оборудования UserGate произошёл за последние три года.

- Достоинством вашего оборудования, наряду с его функциональными возможностями, является сертификация ФСТЭК. Можете ли вы поделиться «кухней» взаимодействия с регуляторами в сфере ИБ?

- Прохождение сертификации – это сложный и долгий процесс, при котором испытательные лаборатории и ФСТЭК России проводят скрупулёзный анализ решений. У нас есть возможность консультироваться непосредственно в самом ФСТЭК России. Это, конечно, помогает, но не избавляет от необходимости проходить все проверки. Насколько мы знаем, оборудование UserGate не только исследовалось в испытательной лаборатории, но и эксплуатируется в самом ФСТЭК России.

- Традиционный вопрос о кадрах. Как вы можете охарактеризовать коллективный портрет компании?

- Мы можем говорить о сбалансированном составе. У нас есть немало сотрудников, чей возраст едва превышает 20 лет. При этом у нас работают опытные инженеры, которым уже за 55. Мы также периодически нанимаем специалистов, имеющих опыт работы у наших зарубежных конкурентов. Все основные компетенции мы держим внутри компании. Сторонних специалистов мы стараемся привлекать минимально. Обычно это касается только бухгалтерии, аудита, юридических консультаций. Соотношение программистов и «железячников» постепенно выравнивается.

- Каким вы видите развитие человеческого потенциала компании?

- Мы стараемся каждому сотруднику дать возможность для развития: профессиональную, личную и финансовую. А также обеспечить комфортные условия труда и позитивную атмосферу.

- Планы компании в сфере развития технологий?

- С точки зрения программного обеспечения мы делаем всё возможное, чтобы удовлетворить запросы как можно более широкого спектра заказчиков. В этом году мы выпустили такие продукты, как UserGate Log Analyzer и UserGate Management Center. Используя их, заказчики не только могут обеспечить защиту корпоративной сети, но и получают отличные возможности по анализу информационной безопасности, а также по управлению распределением сетей.

- Планы компании в сфере взаимодействия с регуляторами?

- Взаимодействие со ФСТЭК России у нас налажено достаточно давно. В последнее время новым для нас является взаимодействие с Минпромторгом. С 1 января 2022 года крайне важным будет присутствие оборудования в реестре российского телекоммуникационного оборудования, который ведёт Минпромторг. Наши решения должны однозначно там присутствовать, над чем мы активно работаем. Также мы взаимодействуем с Министерством цифрового развития.

- Планы компании в сфере взаимодействия с «сообществом»?

- Для нас очень важно, чтобы возникло сообщество технических специалистов, знающих и любящих UserGate. Мы проводим много мероприятий для воспитания таких специалистов. В этом году многие из них самоорганизовались, создав соответствующий телеграм-канал.

 

Вопросы задавал Валерий Куликов

 

[1] Продолжение. Начало в № 3/2020.

Смотрите также