Эксперты компании RedSys зарегистрировали за прошлый год падение на 30% (в рублевом исчислении) спроса на российском рынка систем управления правами доступа (IDM) при сохранении спроса на поддержку закупленных и внедренных ранее решений.

Однако стремление руководства российских компаний минимизировать ИБ-риски, связанные с неизбежными увольнениями персонала в кризисную пору, а также сокращать за счет автоматизации число администраторов, вручную выполняющих управление доступом, по мнению специалистов RedSys, выравнивает ситуацию со спросом на системы IDM в России.

Этому же способствует существенное снижение (на 50-90%!) стоимости (в валюте) лицензий на импортные системы IDM, продиктованное желанием иностранных IDM-вендоров сохранить свои позиции в нашей стране. Отмечается, что заметную конкуренцию иностранным разработкам начали составлять и российские IDM-разработки.

Кроме того, как отметил директор департамента технологий управлении доступом RedSys Даниил Казаков системы IDM перестали быть только средством автоматизации управления учетными записями и правами доступа. Они превратились в комплексы систематизации управления доступом в масштабах всего корпоративного ИТ-ландшафта, используемые не только в целях автоматизации процесса управления доступом (вплоть до приложений и отдельных страниц документов), но и в целях построения и использования ролевых моделей, контроля несанкционированных изменений ролей и прав доступа, что, как показывает практика внедрений, существенно упрощает повседневную работу предприятий, снижает расходы и ИБ-риски.

Стоит также учесть положительное влияние на спрос случаев перехода заказчиков с одной IDM-системы на другую. Причиной этого чаще всего становятся процессы слияний и поглощений, которые активизировались в пору экономического кризиса.

Даниил Казаков отметил рост интереса к IDM-системам со стороны госзаказчиков, которые по направлению IDM составляют в RedSys около 30%. По его словам, без учета стоимости лицензий на ПО (которая сильно варьируется), т. е. с учетом только работ интегратора по внедрению, проект развертывания IDM-системы обходится заказчику с 1 тыс. компьютеризированных рабочих мест примерно в 3 млн. руб. По оценкам RedSys, к настоящему времени системы класса IDM внедрены примерно у 40% работающих в России компаний такого масштаба.

Внутренними заказчиками систем IDM в российских компаниях в равных долях сегодня выступают ИТ- и ИБ-службы, поскольку системы IDM относятся к тому немногочисленному ряду систем, которые полезны как для первой, так и для второй служб. При этом выбор того или иного предложения из представленных на рынке зависит от особенностей ИТ-инфраструктуры заказчика и его бизнеса. Например, при сильной завязке инфраструктуры на решения Microsoft заказчику резонно рассмотреть предложение этого вендора, а при работе на иностранных рынках следует учесть наличие в IDM-системе автоматизации подтверждения соответствия закону Сарбейнза — Оксли.

Из важных технологических изменений, которые произошли с системами IDM за последнее время, Даниил Казаков отметил появление и использование технологии Identity Connector Framework (ICF). Она позволяет разрабатывать коннекторы к тем информационным системам, с которыми должна взаимодействовать IDM, без их привязки к конкретной системе IDM и на основе универсальных механизмов взаимодействия. С помощью ICF коннекторы можно также разносить на разные серверы, что добавляет гибкости при масштабировании решения IDM.

Отметим, что продукт класса IDM под названием Solar inRights, разработанный российской компании Solar Security, в марте этого года включен в Единый реестр российского ПО. У представителей RedSys есть уверенность в том, что то же произойдет и с их IDM-продуктом.