Metodele sistemului bancar rusesc, de adaptare la criza IT generată de sancțiuni. Cum vede piața războiul din Ucraina

<< Plecarea de pe piața rusă a companiilor de top IT și de securitate a informațiilor a obligat instituțiile de credit să ia măsuri extraordinare. Companiile omoloage rusești existente nu pot acoperi întreaga piață, ca atare jucătorii sunt obligați să achiziționeze echipamente de la băncile în faliment, inclusiv Avito, și să completeze în regie proprie o parte din software-ul necesar, ori să îl descarce de pe torrente. Însă astfel de decizii necesită certificare, iar Banca Centrală nu nici nu a elaborat cerințe, nici nu a formulat încă o poziție în această problemă >>, scrie Komerssant.

<< După cum au explicat, pentru Kommersant, specialiștii în securitatea informațiilor băncilor, comunitățile profesionale discută în mod activ cum să acționeze într-o situație în care furnizorii de soluții de top din Vest părăsesc piața rusă. Cea mai sensibilă, spun interlocutorii lui Kommersant, este absența echipamentelor și software-ului de la Cisco, Oracle, Microsoft, Fortinet, Checkpoint etc.

Post-Bank a transmis publicației Kommersant că ABS și programele de colectare a datoriilor au fost înlocuite cu omologi autohtoni. VTB a trecut la servere rusești, sisteme de stocare a datelor, comutatoare de rețea, transceiver și instrumente de protecție DDoS rusești. Reprezentanții altor bănci adaugă neoficial că au înlocuit antivirusuri, antispam, sandbox-uri etc. cu omologi autohtoni, însă doar o parte din soluțiile folosite pot fi înlocuite, subliniază sursele Kommersant.

Potrivit lui Evgheni Țarev, CEO al RTM Group, omologii ruși, în materie de software, sunt fie mai puțin eficienți, fie mai scumpi. Așa se facă că, potrivit acestuia, scannerul de la Positive Technologies MaxPatrol este mult mai scump decât de la Nessus, iar dacă marile companii își permit, lucrurile stau altfel pentru companiile mijlocii, iar omologul de buget redus de la Positive Technologies XSpider este inferior ca funcționalitate. Sursele Kommersant notează că este imposibil să înlocuiești, de exemplu, stațiile de lucru care au fost scrise sub Windows. „Am discutat cu vânzătorii despre cum să înlocuiesc Oracle și toți ne sfătuiesc pe o singură voce să „așteptăm până stabilizarea situației”, spune o sursă dintr-o bancă de top 20.

O altă soluție fost recurgerea la software-ul scris în regie proprie. „Acum, mulți s-au mișcat rapid să folosească software sub Linux, dar, desigur, tot ceea ce folosesc e fără certificare”, spune o sursă dintr-o bancă de top 50. Dar înlocuirea de software certificat cu necertificat este posibilă doar atunci când apar documente de reglementare care permit acest lucru, iar până acum ele nu există, subliniază Denis Kalemberg, CEO-ul SafeTec.

Pentru echipamente, situația este mai complicată. În conversații informale, experții recunosc că toate resturile au fost cumpărate de cei mai mari jucători „de toți banii”. Sberbank a organizat exerciții tehnice în timpul iernii, care au simulat o deconectare de la suport pentru furnizorii străini de software și electronice. Apoi banca a planificat o achiziție la scară largă de servere și sisteme de stocare a datelor. Sberbank a refuzat să comenteze.

Agenția a spus că vinde echipamente bancare specializate, oricine poate participa la licitație. Pe site-ul АСВ (Агентство по страхованию вкладов – Agenția de Asigurare a Depozitelor – n.tr.), la căutarea după „Cisco”, sunt cinci propuneri. Căutarea hardware-ului Fortinet și Checkpoint nu a dat rezultate. Aparent, o parte din echipament ajunge la Avito. La cătarea după „Cisco”, pe acest site pot fi găsite aproximativ 1.000 de oferte în gama de prețuri de până la 2 milioane de ruble. S-au găsit peste 3.000 de rezultate pentru „firewall”. „Recent, am cumpărat un Cisco de la Avito de trei ori mai ieftin decât ar costa în mod oficial, ca de la bănci în faliment”, spune o sursă dintr-o bancă din top 50.

La întrebarea adresată de „Kommersant” despre cum ar trebui să acționeze băncile într-o astfel de situație, în esență Banca Centrală nu a oferit un răspuns, menționând doar că autoritatea de reglementare „ia toate măsurile necesare pentru a sprijini organizațiile financiare”. Piața continuă să spere că „situația se va stabiliza până la urmă”. „Majoritatea jucătorilor nu au părăsit piața rusă pentru totdeauna, ci au luat o pauză de trei luni, iar acțiunile lor vor depinde de desfășurarea evenimentelor”, notează Alexei Lukațki, consultant de afaceri de securitate la Cisco Systems. „Pentru bănci, cea mai bună strategie, acum, este să aștepte, având întocmită o listă de alternative în cazul unor evoluții negative”. >>

Lasă un răspuns

Completează mai jos detaliile tale sau dă clic pe un icon pentru a te autentifica:

Logo WordPress.com

Comentezi folosind contul tău WordPress.com. Dezautentificare /  Schimbă )

Poză Twitter

Comentezi folosind contul tău Twitter. Dezautentificare /  Schimbă )

Fotografie Facebook

Comentezi folosind contul tău Facebook. Dezautentificare /  Schimbă )

Conectare la %s