Импортозамещение может привести к проблемам на сети.
Последние два года мы наблюдаем
стахановские темпы выхода отечественных разработок на рынок, как в soft- так и в hardware исполнении. Хотелось бы сказать, что
«русские долго запрягают, да быстро едут», но это не так. Многие флагманы реального развития российской продукции – это компании, которые несмотря ни на что
работали над своими детищами 10-20-30 лет.
Но при этом, важно слово «замещение».
Разгон на эту тему мы уже делали. Если кратко, то
«заместить», это возместить потерю. Неважно чем. Нам «замещение» не нужно, стране требуется развитие.
Есть два аспекта, к которым может привести бездумная погоня за «замещением»: потеря качества и снижение информационной безопасности.
• Потеря качества сетиНи один вендор в мире
не производит 100% «свое». Посмотрите прекрасный университетский
документ про оптимизацию цепочек поставок для Ericsson и сколько там упоминаний
Китая. В 2023 году DigitalEurope выдал новые
правила по ИБ, которые требовали пересмотра поставщиков. Ericsson, Nokia, Schneider Electric, Siemens и прочие – были против.
До нынешних времен, производители руководствовались основными требованиями рынка. Комплектующие должны быть
надежны, по
выгодной цене, со
стабильной логистикой.
В России, в погоне за «замещением»,
нарушаются все три параметра. Важнее, сколько
«баллов» у нас внутри базовой станции, а не то, насколько она надежная. Многие личности построили на этом себе бренд. Но нет в мире ни одного завода, в который с одной стороны заезжает медная руда, а выезжает из нее оборудование.
Становление собственной экономики и производства –
важный аспект стратегической устойчивости государства. Но нарушение баланса может привести к потере качества, что также скажется на стране. Оборудование, в первую очередь, должно
быть надежным, а не «отечественным». Если в нашу разработку лучше поставить китайский резистор, то лучше ставить его, пока наш не станет ему конкурентом.
Аварийность на КИИ оказывает не меньшее влияние, чем кибератаки.
• Снижение киберустойчивостиПо итогам исследований 2024 года,
Positive Technologies пришли к неутешительному выводу. Позволим процитировать их выводы. Уровень опасностей в российском ПО – растет.
Каждая пятая найденная уязвимость имеет
критический уровень опасности, что может привести к реализации недопустимых событий в организациях всех отраслей.
Опасение также вызывает и наличие в организациях shadow IT. Теневые части внутренней сети
не получают регулярных обновлений безопасности, а значит, могут долгое время содержать незакрытые уязвимости. Проблему подтверждает исследование сетевого трафика российских компаний за 2023–2024 годы: в топ-10 часто эксплуатируемых уязвимостей входят старые CVE 2017 года, а самые последние — 2022 года. Кроме того, по результатам проведенных в 2023 году пентестов, в 70% проектах по внешнему тестированию были найдены критически опасные уязвимости, связанные с использованием устаревшего ПО.