Росстат потратит более 115 миллионов рублей на поддержку своей ИБ-инфраструктуры
Росстат потратит около 115,8 млн. рублей на поддержание ИБ безопасности. Среди продуктов на закупку фигурируют известные российские ИБ-вендоры, в число которых входят «Лаборатория Касперского» и Positive Technologies. По словам экспертов, данная закупка отображает скорее поддержку ИБ-инфраструктуры, а не ее развитие.
Федеральная служба государственной статистики направит 115,8 млн. рублей на защиту информационных систем органа, а также на круглосуточный мониторинг угроз ИБ, следует из данных сайта госзакупок, опубликованных 23 июня.
Комплекс услуг и ПО, которые будут направлены на поддержание ИБ федерального органа, состоит из 29 позиций, в которые входят средства защиты информации, средства анализа защищенности, инфраструктурное ПО, услуги технической поддержки и прочее. Список того, что именно закупил Росстат в таблице ниже.
| Категория | Компания/продукт | Количество позиций |
| Антивирусная защита и мониторинг | Kaspersky | 5 |
| Защита приложений (WAF) | Positive Technologies | 3 |
| Контроль защищенности (сканеры уязвимостей) | Сканер-ВС, RedCheck | 2 |
| Защита рабочих станций и контроль доступа | Secret Net Studio | 2 |
| Межсетевой экран | UserGate | 1 |
| Java-платформа | Java Axiom JDK Certified | 1 |
| Система управления базами данных | Postgres Pro | 1 |
| Система обнаружения вторжений (IDS) | ViPNet IDS | 2 |
| Аппаратная защита | ПАК «Соболь» | 1 |
| Операционные системы | РЕД ОС, Astra Linux, Альт СП | 3 |
| Криптография | КриптоПро CSP | 1 |
| Техническая поддержка ПО Jinn | Jinn | 1 |
| Услуги по защите информации | Идентификация, аудит, приведение в соответствие, мониторинг ИБ | 6 |
SecPost обратился к Росстату с просьбой прокомментировать закупку, однако ответа на момент публикации материала так и не поступило.
«В таких закупках, как правило, речь идет в первую очередь о поддержании и частичном обновлении существующей инфраструктуры, а не о ее радикальном развитии», — прокомментировал закупку Росстата технический директор MD Audit (ГК Softline) Юрий Тюрин.
По его мнению, косвенный признак этого — широкий перечень ПО без явного фокуса на новые классы решений, а также отсутствие акцента на внедрение новых архитектур или платформ.
«Это типично для крупных госорганизаций с уже развернутыми ИТ-ландшафтами, где приоритетом является стабильность и непрерывность процессов», — отмечает Тюрин из Softline.
Тем не менее, эксперт подчеркнул, что это не говорит об отсутствии развития ИБ-решений: «Обычно в подобных контрактах заложен элемент эволюционного роста: обновление версий, расширение лицензий, точечное усиление безопасности, масштабирование под растущие нагрузки».
Тюрин считает, что подобные изменения носят постепенный характер включения в работу и не предполагают глубокой трансформации ИТ-среды. Отдельно эксперт упомянул, что стоит учитывать: такие закупки часто синхронизированы с бюджетными циклами и внутренними программами цифровизации.
«Поэтому развитие может быть разнесено по разным контрактам: в одном — поддержка и лицензии, в другом — пилоты или внедрение новых решений», — высказал мнение технический директор Softline.
Также эксперт пояснил, что в сумме такие решения дают развитие, однако на уровне одного тендера такой перечень закупок выглядит как поддержка текущего контура.
Ранее SecPost писали о закупке Росструда, в которой было указано, что орган потратит около 360 млн. рублей на поддержание ИБ «Единой цифровой платформы в сфере занятости и трудовых отношений «Работа в России». В перечне ПО были упомянуты такие ИБ вендоры, как Dr. Web, «Лаборатория Касперского» и другие. Эксперты подчеркнули, что подобный список поставщиков создает угрозу вендерлока для портала гос. органа.
