Перейти к основному контенту
Технологии и медиа ,  
0 
Эксклюзив

Подрядчик «Газпрома» помог программе HP попасть в реестр «русского» софта

Hewlett-Packard Enterprise оповестила контрагентов о появлении «русской» версии своего софта в реестре отечественного ПО, что позволит госорганам закупать его. Продукт производит компания «Газинформсервис» — подрядчик «Газпрома»
Фото: David Paul Morris / Bloomberg
Фото: David Paul Morris / Bloomberg

Компания Hewlett-Packard Enterprise (HPE) ​сообщила своим клиентам и контрагентам в России о том, что «русская» версия ее популярного программного обеспечения HP ArcSight появилась в реестре отечественного ПО, который ведет Минкомсвязь. В письме (есть в распоряжении РБК) от имени старшего коммерческого представителя HPE Игоря Бажина говорится о том, что «официально появилась «русская» версия HP ArcSight», она внесена в реестр отечественного ПО, ее можно предлагать заказчикам и использовать для взаимодействия с Государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА), которая создается ФСБ. Подлинность письма подтвердили два топ-менеджера компаний из IT-сферы.

HP ArcSight — это платформа для мониторинга и контроля инцидентов в сфере информационной безопасности (данные по объему продаж не раскрываются). Его попадание в реестр отечественного ПО дает преференции при госзакупках. С 1 января 2016 года российские госорганы обязаны закупать софт только из этого реестра и лишь при отсутствии там необходимых программ вправе приобрести иностранную разработку.

Приведенная в письме HPE ссылка на «русскую» версию HP ArcSight ведет на сайт реестра Минкомсвязи с информацией о программном комплексе Ankey SIEM, принадлежащем компании «Газинформсервис». «Исключительное право на программный комплекс Ankey SIEM и все входящие в его состав компоненты принадлежит ООО «Газинформсервис», — утверждается на сайте.

Российско-американский альянс

ООО «Газинформсервис» на 100% принадлежит основателю и гендиректору компании Валерию Пустарнакову. Ключевые заказчики компании — предприятия «Газпрома». По данным «СПАРК-Интерфакса», в 2016 году объем госконтрактов компании составил почти 1,2 млрд руб.; контракты на сумму 6,5 млн руб. не имели отношения к предприятиям «Газпрома». За первую половину 2017 года компания заключила с ПАО «Газпром» и его «дочками» контракты еще на 1,28 млрд руб.

Ankey SIEM решает задачу выявления атак и инцидентов, анализирует и управляет событиями информационной безопасности всей IT-инфраструктуры, говорится на сайте «Газинформсервиса». Какого-либо ​упоминания о том, что продукт основан на HP ArcSight, на сайте российской компании нет. Информация об этом была найдена РБК в отраслевом издании CRN, где директор по продажам HPE Security Russia Артем Медведев в конце 2016 года упомянул о создании «локализованного ОЕМ-производства продукта Ankey SIEM на базе технологий HPE Arcsight».

OEM-производство — это процесс создания компанией конечного продукта на основе компонентов, приобретаемых у других производителей. При этом, согласно постановлению правительства, в реестр отечественного софта не может включаться софт, созданный российской компанией из иностранных компонентов, если объем лицензионных отчислений за них в сторону зарубежного партнера составляет более 30% от оборота.

Фото: Victor J. Blue / Bloomberg

Опрошенные РБК эксперты выразили сомнение, что в «Газинформсервисе» смогли за короткий срок создать полноценную отечественную SIEM-систему. По словам директора по развитию НПО «Эшелон» Александра Дорофеева, на разработку решения, отвечающего жестким требованиям заказчиков к производительности и функциональному наполнению, обычно уходит несколько лет.

«Если иностранная компания заявляет, что в реестр отечественного ПО включена русская версия ее софта, на мой взгляд, это повод для повторной проверки указанного продукта. Соответствующие полномочия у Минкомсвязи есть», — сообщила РБК исполнительный директор ассоциации «Отечественный софт» и член экспертного совета по российскому ПО (рассматривает заявки на включение в реестр Минкомсвязи) Евгения Василенко. Гендиректор компании RuSIEM Олеся Шелестова отметила, что при включении софта в реестр отечественного ПО исходный код продукта не проверяют, поэтому лазейка, позволяющая выдать иностранный продукт за российский, существует.

Представитель Минкомсвязи после публикации РБК заявил, что министерство попросило у «Газинформсервиса» дополнительные пояснения в связи с распространением сообщений в прессе. «Компания представляет документы неохотно и не дает конкретных объяснений. Поскольку у Минкомсвязи есть право самостоятельно исключать продукты из реестра, в случае отсутствия надлежащих оснований, министерство может воспользоваться этим правом», — заявил представитель Минкомсвязи.

Официальный представитель HPE и Игорь Бажин не ответили на запросы РБК.

Представитель «Газинформсервиса» Анастасия Тунык в ответ на запрос РБК пояснила, что Ankey SIEM разработан компанией «Газинформсервис» и он полностью соответствует требованиям для включения его в единый реестр российских программ для электронных вычислительных машин и баз данных. По ее словам, для разработки действительно были взяты отдельные элементы HPE ArcSight в качестве ядра. «Вместе с тем «Газинформсервис» при создании продукта разработал большой объем различных компонентов. В дальнейших версиях продукта «Газинформсервис» намерен последовательно замещать компоненты HP на компоненты собственной разработки», — рассказала Тунык.

Она также рассказала, что отчисления в HP от выручки по реализации продукта Ankey SIEM не превышают 30%. «Следует отметить, что использование внешних модулей и библиотек, в том числе на платной основе, является достаточно распространенной практикой среди компаний-разработчиков», — резюмировала представитель «Газинформсервиса».

Брешь в реестре

В реестре отечественного ПО содержится 3,9 тыс. российских программных продуктов. Единичные случаи попадания в реестр продуктов с иностранными компонентами уже происходили. Так, в июне 2016 года из реестра исчезли продукты «Логика ЕСМ ASL.СЭД» и «Логика ЕСМ ASL. Электронный архив» компании-разработчика «Логика бизнеса», а также «Карельская медицинская информационная система» компании К-МИС и «М1: ЕСМ Платформа» разработки «Метамодель групп». Поводом послужили «новые выяснившиеся сведения о специфике работы данного ПО», которые указывали на то, что ключевые свойства этих программ базируются на платформах зарубежных вендоров — IBM и EMC, сообщало издание CNews.

Курс на импортозамещение

Объем всего рынка программных решений в сфере информационной безопасности в России за 2016 год увеличился на 5,8%, до $230 млн, ранее сообщал РБК старший аналитик IDC Денис Масленников. Согласно информации Frost & Sullivan, в 2015 году объем сегмента SIEM в России составлял $24 млн, говорит директор центра противодействия кибератакам «Информзащиты» Павел Таратынов. Данных по этому сегменту за 2016 год нет.

«Современные кибератаки сложны и проводятся в несколько этапов, часто с использованием легитимных программ и инструментов администрирования. Каждый из этих этапов может не вызывать подозрений службы информационной безопасности, кроме того, количество таких событий может исчисляться тысячами. Системы типа SIEM позволяют автоматизировать процесс анализа журналов безопасности и коррелировать события информационной безопасности, поступающие из разных источников. Это позволяет службе информационной безопасности на предприятии видеть общую картину и оперативно реагировать на инциденты», — объясняет Павел Таратынов.

Основные иностранные игроки на российском рынке SIEM — компании HPE, IBM, McAfee, Splunk, EMC, Trustwave, а российские — НПО «Эшелон», Positive Technologies, RuSIEM, говорит Александр Дорофеев. «Западные решения используются в крупных коммерческих организациях, например в банках, у сотовых операторов и нефтяных компаний. Отечественные решения сейчас активно проникают на рынок, особенно в регионах. Этому способствует их невысокая в сравнении с западными продуктами стоимость и принятая в стране политика импортозамещения», — говорит Дорофеев. О продукте Ankey SIEM ни в НПО «Эшелон», ни в RuSIEM не слышали.

HP ArcSight используется на ряде предприятий «Газпрома», обращает внимание топ-менеджер крупной IT-компании. Так, согласно тендерной документации предприятия, HP ArcSight используется в «Газпром нефти». «Учитывая государственный курс на импортозамещение, в дальнейшем HP ArcSight на предприятиях «Газпрома» могут заменить на «российский» Ankey SIEM, в то время как суть не поменяется», — отмечает собеседник РБК.

Во Франции цитатой Сталина объяснили отказ пригласить Россию в Нормандию

Кадыров предложил подписчикам угадать, что ему говорит на видео Путин

Сервисы проката самокатов увеличили штрафы за нарушения. Подробности

Два российских пассажирских самолета залетели в воздушное пространство Финляндии

Президент X5 Group фразой «петухи есть, а рук нет» объяснила рост цен на яйца

Зеленский заподозрил США в желании за спиной начать переговоры с Россией

Названы 5 основных категорий покупателей вина

В Роскачестве назвали марки мороженого, произведенные с нарушениями

Минфин предложил изменить налог на недвижимость. Сколько придется платить

Безалкогольное вино: альтернатива или нет

Топ-9 перспективных акций российского рынка. Подборка от SberCIB

«Не стоит полагаться на прогнозы ЦБ». 2 альтернативных сценария по ставке

Чем отличается элитное вино от обычного. Список нюансов

Можно ли пить вино в жару. Советы экспертов

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

*

Лента новостей
Курс евро на 31 мая
EUR ЦБ: 97,13 (+0,24)
Инвестиции, 17:38
Курс доллара на 31 мая
USD ЦБ: 89,79 (+0,53)
Инвестиции, 17:38
Меликов ответил на слова члена СПЧ об «агрессивных вахах» в Дагестане Политика, 22:19
Захарова заявила об обязанности НАТО отвечать за удары Украины по России Политика, 22:11
Анапу лишили статуса города Общество, 21:45
«Альфа-Инвестиции» назвали 16 эмитентов, у которых нет прямых конкурентов Инвестиции, 21:38
Reuters узнал о просьбе Макрона по санкциям на российский титан Политика, 21:29
Novabev подарит инвесторам по 7 акций, но их цена упадет. Что это значит Инвестиции, 21:26
Над Белгородской областью сбили четыре беспилотника Политика, 21:14
Онлайн-курс Digital MBA от РБК
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Правительство расширило эксперимент по маркировке на смартфоны и ноутбуки Технологии и медиа, 21:03
Германия предоставит Украине новый пакет помощи на €500 млн Политика, 21:01
Путин вручил Собянину орден «За заслуги перед Отечеством» I степени Политика, 20:53
Овечкин фразой «все насладились чемпионством «Зенита» оценил сезон РПЛ Спорт, 20:50
Военная операция на Украине. Главное Политика, 20:48
Синод РПЦ счел невозможным служение с болгарскими иерархами из-за Украины Общество, 20:43
Гросси назвал фактор риска для работы Запорожской АЭС Политика, 20:37