Разделы

ПО Безопасность Бизнес Цифровизация Импортонезависимость

Андрей Чапчаев, «Инфотекс»: Мы гордимся участием в проекте по квантовым коммуникациям

Для «Инфотекс» 2023 стал насыщенным годом. Не менее амбициозные планы у компании на 2024 год. О квантовых технологиях, работе со студентами и продуктах «для души» рассказывает Андрей Чапчаев, генеральный директор «Инфотекс».

«В 2023 году мы уделяли много внимания квантовой линейке продуктов»

CNews: Продукция для защиты информации ViPNet одна из самых популярных на отечественном рынке. Какие направления в разработке вы держите в фокусе? Что будет востребовано вашими заказчиками в 2024 году?

Андрей Чапчаев: Сегодня в продуктовой линейке ViPNet более 50 различных средств защиты информации. У нас есть и криптографические решения, и не криптографические, мы стараемся каждому из них уделять должное внимание. Приоритезация связана с запросами рынка, на которые мы, как компания-разработчик, стараемся оперативно реагировать и предлагать нашим заказчикам востребованные решения.

Андрей Чапчаев, «Инфотекс»: Сегодня в продуктовой линейке ViPNet более 50 различных средств защиты информации

В 2023 году мы уделяли много внимания квантовой линейке продуктов ViPNetQTS, рассказывали про квантовые криптографические системы выработки и распределения ключей на профильных мероприятиях, выставках, публиковали научные достижения. Повышенный интерес к квантовой тематике напрямую связан с началом внедрения в этом году квантовых продуктов на российском рынке. Один из наиболее заметных проектов в этой области — проект «Квантовые коммуникации», который ведет ОАО «РЖД», и в котором «Инфотекс» принимает непосредственное участие как разработчик и поставщик комплексов квантово-криптографической защиты информации.

Большое внимание мы уделяем индустриальной линейке продуктов — промышленным криптошлюзам, сетевым экранам. Команда разработчиков много работала над ViPNet Coordinator IG и криптографическим промышленным модулем ViPNet SIES Core. По индустриальному направлению были и реальные проекты, и пилотные внедрения. В связи с увеличением производства криптографических модулей до десятков тысяч, мы провели оптимизацию производственной деятельности, которая позволила существенно увеличить мощности.

В этом году серьезно усилился интерес к нашей линейке ViPNet PKI, что напрямую связано с изменениями на рынке информационной безопасности в России в целом, и с введением новых требований российских регуляторов по отказу от применения зарубежных криптографических средств, в частности. С одной стороны, это задача обеспечения перехода на отечественные средства защиты информации, с другой, обеспечение технологической независимости, которые объединились в одно общее направление — импортозамещение в ИБ.

Еще одно направление, которое, достаточно давно существует на рынке, но именно в 2023 году получило активную поддержку на государственном уровне — это направление многофункциональных межсетевых экранов (NGFW). Для нас это не новая история, мы не стартуем с нуля в разработке этого продукта, как некоторые участники рынка. «Инфотекс» уже имеет в своей продуктовой линейке ПАК ViPNet xFirewall и ViPNet Coordinator HW 5. И в этом году мы как в интересах рынка в целом, так и в интересах наших крупных заказчиков, приложили много усилий по наращиванию функциональности этих продуктов, а также их тестированию в различных условиях. Тема многофункциональных межсетевых экранов, несомненно, будет одним из трендов 2024 года. В текущем году вендоры дали конкретные обещания по продуктам, соответственно, в следующем году рынок будет ждать готовых решений.

Продолжая разговор про тренды, стоит отметить, что ключевые направления уходящего года плавно перейдут в следующий, а интерес к ним вряд ли уменьшится. Все названные направления останутся в фокусе внимания рынка, и соответственно, мы будем продолжать их развитие.

«Томское производство, в первую очередь, носит характер опытного»

CNews: В планах «Инфотекс» открытие собственного производства в Томске. Какие продукты там будут производиться и в каком количестве? Как будет решаться вопрос с компонентной базой? Насколько значимым будет открытие нового завода в целом для отрасли и как повлияет на отечественный рынок средств защиты информации?

Андрей Чапчаев: Томское производство «Инфотекс», в первую очередь, носит характер опытного — оно так задумывалось, и в таком ключе сейчас создается. Вместе с этим в течение 2023 года пришло понимание, что существует реальная потребность развития томской площадки как серийного производства, а не только опытного.

Исходной и основной задачей томского предприятия была и остается разработка, отладка и производство аппаратных платформ для наших квантовых продуктов. Но вместе с этим томское подразделение активно участвует в разработке аппаратных платформ наших продуктов для обеспечения индустриальной безопасности, а также будет заниматься производством высокозащищенных программно-аппаратных комплексов — ViPNet Coordinator KB, ViPNet HSM, ViPNet PKI Service.

С точки зрения влияния томской площадки на развитие российской отрасли ИБ в целом, стоит отметить, что это будет первое предприятие в России с серийным производством квантово-криптографических комплексов. Полноценный запуск завода планируется в середине 2024 года.

CNews: В каких направлениях вы развиваете технологическое партнерство? Насколько важно проводить тестирование на совместимость продуктов и как часто это необходимо делать?

Андрей Чапчаев: Здесь стоит выделить несколько направлений. Первое направление взаимодействия, самое понятное и простое, исторически сложившиеся — тестирование корректной совместной работы с продуктами других российских компаний, в том случае, когда наши решения дополняют друг друга. Сегодня это плановая деятельность, можно сказать, конвейер. У нас есть пул технологических партнеров, в числе которых разработчики российских операционных систем и средств многофакторной аутентификации, с которыми мы не первый год взаимодействуем. Каждый новый выпущенный релиз проходит совместное тестирование, по результатам которого мы выпускаем сертификат о совместимости, подписанный двумя компаниями. Для заказчика это гарантия работоспособности и не конфликтности наших продуктов на его площадке.

Следующее направление взаимодействия — тестирование на совместимость однотипных продуктов, то есть продуктов «Инфотекс» и продуктов наших уважаемых конкурентов. Здесь, обычно, речь идёт о тестировании на совместимость реализации тех или иных стандартизованных криптографических протоколов и форматов данных. В частности, эта деятельность достаточно давно ведется с компанией «КриптоПро» по направлению PKI. Мы с коллегами регулярно рассказываем на публичных мероприятиях о результатах совместного тестирования, объясняем партнерам и заказчикам, что не стоит опасаться гибридных схем, когда конкурирующие продукты разных вендоров могут внедряться на одной площадке и успешно работать в рамках одной информационной системы за счет достигнутого уровня совместимости.

Третье направление, наиболее сложное в техническом и технологическом плане — глубокая интеграция наших и партнерских продуктов друг с другом. Например, когда речь идет об использовании наших криптографических средств в составе конечных продуктов партнёров: систем документооборота, устройств связи и сбора данных. Это нетривиальная работа, требующая длительного взаимодействия и встраивания в цикл разработки обеих компаний. Но такую деятельность мы тоже ведём, и она является частью экосистемы технологического партнёрства «Инфотекс».

Мы открыты к сотрудничеству и приглашаем коллег из ИТ-сектора, области разработки систем автоматизации деятельности предприятий, систем документооборота и смежных отраслей к взаимодействию. Мы готовы делиться экспертизой по криптографии, рассказывать о криптографических средствах и помогать коллегам повышать итоговое качество продуктов, сделав их в соответствии с современными российскими требованиями в области защиты информации.

И четвертое, стратегическое направление взаимодействия с нашими технологическими партнёрами и конкурентами связано с разработкой документов по техническому регулированию в рамках разнообразных технических комитетов (ТК), в частности ТК 26 «Криптографическая защита информации», ТК 362 «Защита информации», ТК 122 «Стандарты финансовых операций», либо совместному с регуляторами участию в развитии нормативной базы и обновлению требований к средствам защиты информации. Такой работы сейчас стало достаточно много, и она полезна для всех игроков рынка. Совместные усилия лидеров отрасли позволяют определять стратегически верный путь развития, избегая хаотичных решений, принятых исключительно из экономических интересов отдельных компаний. Это очень правильная, на наш взгляд, история государственного масштаба, в которой мы участвуем вместе с коллегами по рынку.

«У нас уже более 8 лет внедряются практики безопасной разработки»

CNews: Какое внимание в «Инфотекс» уделяется методологии безопасной разработки ПО? Работаете ли вы с другими компаниями в этом направлении?

Андрей Чапчаев: Мы, действительно, большое внимание уделяем безопасной разработке своих продуктов. Это еще одна волнующая всех тема, которая неоднократно обсуждалась на мероприятиях различного уровня. Ведь хакеры атакуют не гипотетические идеальные системы и средства защиты, а их реальные воплощения в виде ПО и ПАКов, созданные руками программистов и инженеров. И если в процессе разработки и сопровождения не соблюдаются практики разработки безопасного ПО, то вероятность появления в коде ошибок своих или привнесенных с заимствованным кодом (атаки на цепочки поставок), которые впоследствии могут быть проэксплуатированы как уязвимости, становится достаточно высокой.

Поэтому в «Инфотекс» уже более 8 лет внедряются практики безопасной разработки. Начинали мы с попыток копирования практик Microsoft SDL, но быстро осознали необходимость глубокой трансформации этих практик под свои процессы разработки средств защиты информации. В настоящее время все продукты компании разрабатываются с учетом этих практик, и мы продолжаем увеличивать вложения компании в это направление: оптимизируются методики применения практик, улучшается система оценивания, разрабатываются внутренние учебные материалы для наших разработчиков.

Начиная с 2022 года, мы совместно с другими российскими компаниями-разработчиками участвуем в работе, которая идёт на базе института системного программирования им. В.П. Иванникова Российской академии наук (ИСП РАН). Это проект по исследованию безопасности ядра Linux, который был инициирован ФСТЭК России. Работа идет в двух группах: собственно, технологический центр исследования безопасности ядра Linux и группа по безопасности системных и прикладных компонентов. В течение 2023 года нашим специалистам удалось выявить 15 ошибок в ядре ОС Linux той или иной степени критичности, разработать и опубликовать для них соответствующие патчи безопасности. Цель этих работ — создание российского репозитория с безопасными исходными кодами ядра ОС Linux и других, часто используемых большинством разработчиков, программных компонентов для этой ОС.

Также отмечу, что «Инфотекс» активно участвует в рабочей группе ТК 362 по новой версии стандарта по разработке безопасного ПО ГОСТ Р 56939.

CNews: В этом году компания «Инфотекс» представила крипточип ViPNet SIES Core Nano. Расскажите об этом продукте и сценариях его использования.

Андрей Чапчаев: Во многом крипточип ViPNet SIES Core Nano — уникальное изделие для российского рынка, которое появилось в продуктовой линейке, благодаря участию «Инфотекс» в решении задач, стоящих в отрасли электроэнергетики по криптографической защите контрольно-измерительного оборудования, устройств сбора и учета информации в рамках интеллектуальной системы учета электроэнергии (ИСУЭ).

Андрей Чапчаев: Во многом крипточип ViPNet SIES Core Nano — уникальное изделие для российского рынка

Решить эти задачи, применяя существующие реализации СКЗИ, не получалось по целому ряду причин. Так, например, есть требование по сроку службы приборов учета — 16 лет! Соответственно, и СКЗИ в составе такого прибора должно выполнять все свои функции и соответствовать требованиям безопасности все эти 16 лет. Таких СКЗИ на российском рынке просто не было. Тогда мы выступили инициатором создания нового продукта на базе чипа отечественной разработки и сейчас находимся на стадии освоения опытной серии крипточипов.

Основной сценарий использования СКЗИ ViPNet SIES Core Nano — криптографическая защита данных: шифрование, выработка контрольных сумм и хэшей в некотором конечном интеллектуальном устройстве, приборе, который работает продолжительное время в необслуживаемом режиме.

Важно отметить, что ViPNet SIES Core Nano является частью нашего решения по криптографической защите данных в АСУ ТП и интернете вещей, которое включает систему управления, криптографические серверы для обработки больших объемов данных от конечных устройств, АРМы инициализации криптомодулей и крипточипов. И все это поддерживает работу с нами придуманным и стандартизованным криптографическим протоколом CRISP, оптимизированным для работы в промышленных низкоресурсных устройствах и сетях связи. Разработчик устройств автоматизации или приборов учета получает не просто крипточип, а полнофункциональную криптографическую систему защиты данных с сертификатами ФСБ России на СКЗИ класса КС3, готовую к интеграции в АСУ ТП и системы учета на всех уровнях представления.

Надеемся, что в 2024 году выйдем на серийное производство ViPNet SIES CoreNano в достаточно серьезных объемах — сотен тысяч штук, что позволит обеспечить приемлемую стоимость такого СКЗИ для рынка: порядка 600-700 рублей за штуку. В этом случае крипточип станет очень интересным решением по криптографической защите информации уже не только для области электроэнергетики, но и для других интеллектуальных систем сбора и учета информации. За этим продуктом, несомненно, большое будущее.

CNews: «Инфотекс» активно развивает направление промышленной кибербезопасности. В том числе вы сотрудничаете с МЭИ. В этом году планируется открытие специализированной лаборатории. Для чего она нужна? Расскажите об этом подробнее.

Андрей Чапчаев: Небольшая предыстория о том, как мы пришли к сотрудничеству с Национальным исследовательским университетом «Московский энергетический институт» (НИУ «МЭИ»). Специалисты по информационной безопасности, с которыми мы исторически взаимодействуем, поддерживаем, учим работать со своими продуктами, имеют, очевидно, недостаточно знаний в области промышленной автоматизации, чтобы эффективно решать задачи информационной безопасности для таких систем. А профильный инженерный состав с соответствующим образованием в области АСУ плохо разбирается в вопросах ИБ и применении криптографических средств для защиты своих систем, в частности.

Так появилась логичная мысль о необходимости учить кибербезу и криптографии отраслевых инженеров и делать это на тех учебных площадках, где они проходят базовую подготовку, то есть в отраслевых вузах. В ходе работы над проектом по защите электроэнергетики, возникли конструктивные контакты с НИУ «МЭИ», и мы договорились о возможности организации на базе кафедры релейной защиты и автоматизации энергосистем специализированной фирменной лаборатории «Инфотекс». Открытие лаборатории намечено на начало 2024 года.

Там мы сможем учить молодых инженеров грамотно и правильно применять наши промышленные решения, криптографические модули ViPNet SIES непосредственно в элементах автоматики, которые используются в построении систем электроэнергетики. На учебных комплексах смогут проходить практику не только студенты университета, но и действующие инженеры в рамках курсов повышения квалификации. Для нас важно, чтобы у работников отрасли, которые отвечают за безопасность конечных объектов, была практическая возможность протестировать решения «Инфотекс» и научиться применять их в своей деятельности.

Поэтому мы считаем, что практику взаимодействия с НИУ «МЭИ» необходимо транслировать на другие отраслевые площадки. Так у нас есть положительный опыт организации похожей лаборатории в ТУСУР, где ведется подготовка, в первую очередь, инженерного состава для решения задач автоматизации разных отраслей экономики.

«Мы видим большую заинтересованность со стороны самих вузов в дальнейшем развитии отношений»

CNews: «Инфотекс» сотрудничает со многими вузами по всей стране. Что дает вендору сотрудничество с образовательными учреждениями, как оно помогает решить кадровый вопрос?

Андрей Чапчаев: История взаимодействия нашей компании с образовательными учреждениями очень богатая. Учебный центр «Инфотекс» более 15 лет ведет эту работу, и можно сказать, что подавляющая часть российских вузов, в которых есть направление информационной безопасности, обучает студентов, в том числе, на базе наших учебно-методических комплексов. И мы видим большую заинтересованность со стороны самих вузов в дальнейшем развитии отношений, направленных не только обучение, но и на совместное выполнение научно-практических работ.

Андрей Чапчаев, «Инфотекс»: История взаимодействия нашей компании с образовательными учреждениями очень богатая

Также следует отметить возросшую активность в сфере среднего профессионального образования — колледжи наравне с вузами осваивают направление ИБ, и мы им в этом активно помогаем. Считаю, что именно колледжи смогут обеспечить страну большим числом квалифицированных специалистов по эксплуатации средств защиты информации.

Что же касается наших собственных кадровых запросов, то здесь активную работу со студентами ведет наше HR-подразделение, которое организует фирменные стажировочные программы. Это 3-4 месяца работы стажеров в наших стенах над реальными проектами в составе проектных команд вместе с нашими специалистами. Так стажер — обычно студент 3 курса — быстро включается в реальную работу и набирается фактического опыта. Здесь прямая аналогия с изучением иностранных языков методом погружения в языковую среду с носителями языка. Большинство стажирующихся получают по итогам своей работы предложения о трудоустройстве в компании. Благодаря нашей стажировочной программе, мы ежегодно нанимаем более 100 молодых и перспективных специалистов — выпускников ведущих российских вузов по направлениям разработки ПО и аппаратных платформ, технического сопровождения и проектирования систем защиты информации.

CNews: Как еще компания взаимодействует со студентами? Расскажите про новые инструменты что вы уже попробовали, какой получился результат? Например, насколько оправдались ожидания от программы акселерации, которую вы проводили в этом году, будет ли она продлена на следующий год?

Андрей Чапчаев: В 2023 году мы расширили сценарии взаимодействия с вузами, поэтому к классическим, которыми занимается Учебный центр «Инфотекс», сегодня добавляются передовые инженерные школы, участие компании в практико-ориентированных инициативах, привлечение молодых специалистов к разработкам, которые ведутся в ГК «Инфотекс».

Набирает популярность киберполигон Ampire компании «Перспективный мониторинг» (входит в ГК «Инфотекс») — в этом году многие вузы приобрели его и отмечают положительные результаты внедрения в учебную деятельность. Мы рассчитываем, что в следующем году еще больше учебных заведений сделают киберполигон частью практической подготовки специалистов по информационной безопасности.

Стоит отметить еще один успешный эксперимент, который мы провели в 2023 году — Акселератор студенческих проектов для вузов, подведомственных Минцифры России. Это грантовая программа — команды получают от нас средства на реализацию своих проектов. В результате были отобраны три лучшие заявки, связанные с применением методов машинного обучения в выявлении компьютерных атак. Сейчас эти проекты находятся на стадии реализации, и в следующем году мы надеемся увидеть фактические результаты работы молодых специалистов. Положительный итог Акселератора вдохновил нас на продолжение проекта в 2024 году. Планируем расширить список вузов, приглашенных к участию, перечень возможных тем, увеличить бюджет программы, что позволит расширить количество победителей. Следите за нашими анонсами.

Вся многомерная деятельность с образовательными учреждениями объединена в глобальный проект «Инфотекс» Академия», центра экспертизы компании по развитию человеческого капитала, который мы в 2024 году продолжим вести, увеличивая вложения компании: человеческие и финансовые, в том числе на разработку учебно-методических комплексов, организацию новых стажировочных программ и площадок, акселераторов, участие в проектах вузов и колледжей.

«В 2024 году мы продолжим активную деятельность по популяризации квантового направления»

CNews: Квантовые криптографические системы это новый продукт в достаточно консервативной сфере ИБ, участники рынка пристально следят за достижениями «Инфотекс» в этом направлении. С какими результатами вы завершаете 2023 год? Какие планы на 2024?

Андрей Чапчаев: Год мы завершаем очень активными работами в рамках Национальной программы «Квантовые коммуникации» «РЖД» в качестве одного из основных подрядчиков, разрабатывающего, производящего и поставляющего квантовые криптографические системы для участка Москва-Сочи будущей общероссийской магистральной квантовой сети. Подготовка к этой работе потребовала достаточно больших усилий, основная нагрузка легла на нашу томскую площадку по производству серийных изделий, которые сейчас развозят по стране и устанавливают на опорных пунктах вдоль оптических линий связи. Мы гордимся участием в этом проекте и надеемся, что его итогом станет успешное внедрение и ввод в эксплуатацию отдельных участков магистральной сети в ближайшие месяцы.

«РЖД» разработало достаточно масштабный план по развитию магистральной квантовой сети, в 2024 году мы продолжим участвовать в проекте. В «Инфотекс» утвержден достаточно большой производственный план на следующий год — это сотни изделий, которые мы должны будем произвести и поставить заказчикам, среди которых не только «РЖД», но и ряд других крупных российских компаний, которые заинтересованы в создании собственных квантово-защищенных сетей связи.

Будет продолжена работа по стандартизации квантовых криптографических протоколов, которая должна завершиться выпуском соответствующих рекомендаций ТК 26. Задача заключается в обеспечении совместимости квантового оборудования разных российских разработчиков и носит мультивендорный характер.

Естественно, в 2024 году мы продолжим активную деятельность по популяризации квантового направления, так как остаётся много вопросов и у общественности, и у экспертов в сфере информационной безопасности в отношении перспективности, востребованности и экономической целесообразности данного направления. Чтобы снять часть из них, в начале следующего года мы презентуем первую книгу «Инфотекс», посвящённую квантовым криптографическим системам защиты информации.

Мы запустили портал о квантовых технологиях в ИБ — www.quantum-crypto.ru, на котором продолжим рассказывать о наших и сторонних квантовых разработках, достижениях и реализованных проектах из мира науки и техники в области квантовых коммуникаций, успешных решениях, направленных на то, чтобы квантовые технологии из теоретической плоскости перешли в реальную эксплуатацию, и заказчики не боялись использовать квантовое оборудование.

«Несмотря на все наши опасения аудитория благосклонно отнеслась к первой версии «Апелиотиса»

CNews: В этом году «Инфотекс» удивил всех, объявив о запуске нового продуктового направления «для души». Вы разработали и начали производить гибридный усилитель мощности звука «Апелиотис» А100. Насколько нам известно, он собирается на том же производстве в Томске, где вы делаете свои квантовые ПАКи. Расскажите, откуда появилась такая идея, и как вы осваиваете совершенно новый рынок?

Андрей Чапчаев: В «Инфотекс» много творческих специалистов, имеющих разные хобби, и воплощающих свои идеи в свободное от работы время, не связанные с информационной безопасностью. Увлечение качественным звуком — одно из таких увлечений. Я и сам к нему неравнодушен. Все это привело к появлению первого, но, надеемся не последнего, продукта в новом для нас направлении — оборудование для воспроизведения звука в высоком качестве уровня High End. Так родился новый бренд «Апелиотис».

«Апелиотис А100» — гибридный усилитель мощности звука класса А без отрицательной обратной связи

Все началось с обсуждения общей идеи и имеющегося задела у некоторых наших специалистов в этой области, которые постепенно трансформировались в первые рабочие макеты и опытные образцы. Потом последовал этап разработки конструкторской и пользовательской документации, упаковки. И теперь у нас есть полноценный продукт ­ «Апелиотис А100» — гибридный усилитель мощности звука класса А без отрицательной обратной связи. В этом году мы произвели первую мелкосерийную партию усилителей. Главная роль в этом проекте отводится нашему томскому производству, где сосредоточен весь цикл разработки, производства и настройки «Апелиотиса».

Разработку представили публике на выставке аудио и видео техники высокого класса Hi-Fi & High End Show в Москве в октябре этого года. Несмотря на все наши опасения как новичков рынка, аудитория благосклонно отнеслась к первой версии «Апелиотиса». Более 2000 меломанов посетили наш шоурум и отметили положительные качества продукта. Мы получили конструктивную обратную связь, и на основе отзывов разработали план развития этого направления. Не буду раскрывать детали, могу лишь анонсировать, что в следующем году появится доработанная и улучшенная версия «Апелиотиса».

Разработку представили публике на выставке аудио и видео техники высокого класса Hi-Fi & High End Show

Если вы еще не успели познакомиться с продуктом, приглашаем в наш офис в Отрадном, где оборудована специальная комната прослушивания. Мы с большим удовольствием дадим возможность послушать «Апелиотис», ответим на вопросы и с радостью выслушаем ваши комментарии и предложения.

erid:2SDnjcWtXr8Рекламодатель: АО "Инфотекс"ИНН/ОГРН: 7710013769/1027739185066Сайт: https://infotecs.ru/