«Русскую» версию продукта Hewlett Packard Enterprise внесли в реестр отечественного программного обеспечения

отметили
18
человек
в архиве
«Русскую» версию продукта Hewlett Packard Enterprise внесли в реестр отечественного программного обеспечения

Hewlett-Packard Enterprise оповестила контрагентов о появлении «русской» версии своего софта в реестре отечественного ПО, что позволит госорганам закупать его. Продукт производит компания «Газинформсервис» — подрядчик «Газпрома»

HP ArcSight — это платформа для мониторинга и контроля инцидентов в сфере информационной безопасности (данные по объему продаж не раскрываются). Его попадание в реестр отечественного ПО дает преференции при госзакупках. С 1 января 2016 года российские госорганы обязаны закупать софт только из этого реестра и лишь при отсутствии там необходимых программ вправе приобрести иностранную разработку.

Приведенная в письме HPE ссылка на «русскую» версию HP ArcSight ведет на сайт реестра Минкомсвязи с информацией о программном комплексе Ankey SIEM, принадлежащем компании «Газинформсервис». «Исключительное право на программный комплекс «Ankey SIEM» и все входящие в его состав компоненты принадлежит ООО «Газинформсервис», — утверждается на сайте.

Российско-американский альянс

ООО «Газинформсервис» на 100% принадлежит основателю и гендиректору компании Валерию Пустарнакову. Ключевые заказчики компании — предприятия «Газпрома». По данным «СПАРК-Интерфакса», в 2016 году объем госконтрактов компании составил почти 1,2 млрд руб.; контракты на сумму 6,5 млн руб. не имели отношения к предприятиям «Газпрома». За первую половину 2017 года компания заключила с ПАО «Газпром» и его «дочками» контракты еще на 1,28 млрд руб.

Ankey SIEM эффективно и оперативно решает задачу выявления атак и инцидентов, анализирует и управляет событиями информационной безопасности всей IT-инфраструктуры, говорится на сайте «Газинформсервиса». Какого-либо ​упоминания о том, что продукт основан на HP ArcSight, на сайте российской компании нет. Информация об этом была найдена РБК в отраслевом издании CRN, где директор по продажам HPE Security Russia Артем Медведев в конце 2016 года упомянул о создании «локализованного ОЕМ-производства продукта Ankey SIEM на базе технологий HPE Arcsight».

OEM-производство — это процесс создания компанией конечного продукта на основе компонентов, приобретаемых у других производителей. При этом, согласно постановлению правительства, в реестр отечественного софта не может включаться софт, созданный российской компанией из иностранных компонентов, если объем лицензионных отчислений за них в сторону зарубежного партнера составляет более 30% от оборота.

Опрошенные РБК эксперты выразили сомнение, что в «Газинформсервисе» смогли за короткий срок создать полноценную отечественную SIEM-систему. По словам директора по развитию НПО «Эшелон» Александра Дорофеева, на разработку решения, отвечающего жестким требованиям заказчиков к производительности и функциональному наполнению, обычно уходит несколько лет.

«Если иностранная компания заявляет, что в реестр отечественного ПО включена русская версия ее софта, на мой взгляд, это повод для повторной проверки указанного продукта. Соответствующие полномочия у Минкомсвязи есть», — сообщила РБК исполнительный директор ассоциации «Отечественный софт» и член экспертного совета по российскому ПО (рассматривает заявки на включение в реестр Минкомсвязи) Евгения Василенко. Гендиректор компании RuSIEM Олеся Шелестова отметила, что при включении софта в реестр отечественного ПО исходный код продукта не проверяют, поэтому лазейка, позволяющая выдать иностранный продукт за российский, существует.

Представитель Минкомсвязи после публикации РБК заявил, что министерство попросило у «Газинформсервиса» дополнительные пояснения в связи с распространением сообщений в прессе. «Компания представляет документы неохотно и не дает конкретных объяснений. Поскольку у Минкомсвязи есть право самостоятельно исключать продукты из реестра, в случае отсутствия надлежащих оснований,​ министерство может воспользоваться этим правом», — заявил представитель Минкомсвязи.

Официальный представитель HPE и Игорь Бажин не ответили на запросы РБК.

Представитель «Газинформсервиса» Анастасия Тунык в ответ на запрос РБК пояснила, что Ankey SIEM разработан компанией «Газинформсервис», и он полностью соответствует требованиям для включения его в единый реестр российских программ для электронных вычислительных машин и баз данных. По ее словам, для разработки действительно были взяты отдельные элементы HPE ArcSight в качестве ядра. «Вместе с тем «Газинформсервис» при создании продукта разработал большой объем различных компонентов. В дальнейших версиях продукта «Газинформсервис» намерен последовательно замещать компоненты HP на компоненты собственной разработки», — рассказала Тунык.

Она также рассказала, что отчисления в HP от выручки по реализации продукта Ankey SIEM не превышают 30%. «Следует отметить, что использование внешних модулей и библиотек, в том числе на платной основе, является достаточно распространенной практикой среди компаний-разработчиков», — резюмировала представитель «Газинформсервиса».

Брешь в реестре

В реестре отечественного ПО содержится 3,9 тыс. российских программных продуктов. Единичные случаи попадания в реестр продуктов с иностранными компонентами уже происходили. Так, в июне 2016 года из реестра исчезли продукты «Логика ЕСМ ASL.СЭД» и «Логика ЕСМ ASL. Электронный архив» компании-разработчика «Логика бизнеса», а также «Карельская медицинская информационная система» компании «К-МИС» и «М1: ЕСМ Платформа» разработки «Метамодель групп». Поводом послужили «новые выяснившиеся сведения о специфике работы данного ПО», которые указывали на то, что ключевые свойства этих программ базируются на платформах зарубежных вендоров — IBM и EMC, сообщало издание CNews.
Курс на импортозамещение

Объем всего рынка программных решений в сфере информационной безопасности в России за 2016 год увеличился на 5,8%, до $230 млн, ранее сообщал РБК старший аналитик IDC Денис Масленников. Согласно информации Frost & Sullivan, в 2015 году объем сегмента SIEM в России составлял $24 млн, говорит директор центра противодействия кибератакам «Информзащиты» Павел Таратынов. Данных по этому сегменту за 2016 год нет.

«Современные кибератаки сложны и проводятся в несколько этапов, часто с использованием легитимных программ и инструментов администрирования. Каждый из этих этапов может не вызывать подозрений службы информационной безопасности, кроме того, количество таких событий может исчисляться тысячами. Системы типа SIEM позволяют автоматизировать процесс анализа журналов безопасности и коррелировать события информационной безопасности, поступающие из разных источников. Это позволяет службе информационной безопасности на предприятии видеть общую картину и оперативно реагировать на инциденты», — объясняет Павел Таратынов.

Основные иностранные игроки на российском рынке SIEM — компании HPE, IBM, McAfee, Splunk, EMC, Trustwave, а российские — НПО «Эшелон», Positive Technologies, RuSIEM, говорит Александр Дорофеев. «Западные решения используются в крупных коммерческих организациях, например, в банках, у сотовых операторов и нефтяных компаний. Отечественные решения сейчас активно проникают на рынок, особенно в регионах. Этому способствует их невысокая в сравнении с западными продуктами стоимость и принятая в стране политика импортозамещения», — говорит Дорофеев. О продукте Ankey SIEM ни в НПО «Эшелон», ни в RuSIEM не слышали.

HP ArcSight используется на ряде предприятий «Газпрома», обращает внимание топ-менеджер крупной IT-компании. Так, согласно тендерной документации предприятия, HP ArcSight используется в «Газпром нефти». «Учитывая государственный курс на импортозамещение, в дальнейшем HP ArcSight на предприятиях «Газпрома» могут заменить на «российский» Ankey SIEM, в то время как суть не поменяется», — отмечает собеседник РБК.

Добавил oskarter oskarter 24 Августа
проблема (2)
Комментарии участников:
Ни одного комментария пока не добавлено


Войдите или станьте участником, чтобы комментировать