17
Царев Евгений Вебинар RISSPA о первом экспертном исследовании рынка информационной безопасности

итоги исследования 2013

  • Upload
    risspa

  • View
    3.956

  • Download
    3

Embed Size (px)

DESCRIPTION

 

Citation preview

Page 1: итоги исследования 2013

Царев Евгений

Вебинар RISSPA о первом экспертном исследовании рынка

информационной безопасности

Page 2: итоги исследования 2013

Зачем и почему?

Существующие данные из открытых источников неполные, почти всегда неадекватные, зачастую сознательно искажались

Часть доступной аналитики содержит откровенно лживые сведения

Маркетинговые деньги вендоров, дистрибьютеров и интеграторов существенно исказили представление участников рынка о реальном положении дел на рынке ИБ

Аналитика западных агентств не отличается адекватностью или не применима к России

Page 3: итоги исследования 2013

Цель исследования

Предоставить читателю наиболее адекватное представление о рынке информационной безопасности Российской Федерации с указанием качественных и количественных характеристик по секторам.

Page 4: итоги исследования 2013

Рынок ИБ

Рынок ИБ – рынок продуктов и услуг, направленных на обработку бизнес-рисков, связанных с информационными потоками и технологиями.

• В рамках рынка информационной безопасности необходимо отдельно рассматривать рынок продуктов и рынок услуг. Рынок продуктов включает в себя как поставку оборудования, так и пуско-наладочные работы (ПНР). Рынок услуг включает в себя проектирование, выработку интеграторских решений и консалтинг ИБ.

Page 5: итоги исследования 2013

DISCLAIMER

• Этот отчет неклассический его не писала какая-то компания, его не готовил один человек, его делали 13 совершенно независимых друг от друга людей, которые даже не знали о том, кто и что пишет в соседнем разделе. Документ представляет собой отдельные несвязанные разделы, которых сходятся только в разделе с интегральной оценкой.

• Выделяется 2 роли: автор и модератор.Задача модератора: контролировать подготовку итогового документа и модерить разделы авторов на предмет предвзятости и необъективности. При этом модератор не влияет на значимые результаты разделов и не корректирует выводы авторов.

• Задача автора: предоставить адекватное видение сегмента рынка.

Авторы не могут и не должны нести ответственность за чужие разделы.

• Модератор не может и не должен нести ответственность за данные, предоставленные авторами.

Page 6: итоги исследования 2013

Продукты ИБ:• Системы защиты от несанкционированного доступа• Средства обеспечения сетевой безопасности• Средства контентной фильтрации• Средства криптографической защиты информации• Инструментальные средства анализа

защищенности• Средства сбора и корреляции событий ИБ (SIEM)• Системы идентификации и аутентификации (IDM)• Средства контроля утечек (DLP)• Средства антивирусной защиты

Услуги ИБ:• Аудит информационной безопасности• Консалтинг в области информационной

безопасности• Услуги по сертификации продукции по требованиям

информационной безопасности• Образовательные услуги• Мероприятия по ИБ

Рынок ИБ

Page 7: итоги исследования 2013

«Понятийность» рынка

Отсутствие подтвержденных открытых данных

«Накидка» на маркетинг

«Закрытость» ряда крупных игроков

Специфика безопасников

Маркетинг!!!

Неприменимость классического подхода к исследованию

Page 8: итоги исследования 2013

Сложности с «вычленением» ИБ, например, из сетевого оборудования

Эксперты – тоже люди и работают в коммерческой сфере

Нельзя ссылаться на источник

Проще сказать: «Я все придумал!» - нежели обосновать результаты

Лучше заблуждаться, чем фантазировать или врать

Некоторые результаты мы не можем обнародовать, такие результаты просто исключены из документа (их немного).

Покажите хоть одного идеального или святого!

Принципиальные проблемы

Page 9: итоги исследования 2013

Более 30 экспертов рассматривали возможность участия в проекте

20 экспертов согласились принять участие в проекте

В итоговый документ вошли разделы только 13 экспертов

Каждый эксперт работал независимо от своих коллег

Про экспертов

Page 10: итоги исследования 2013

Оперируем долями компаний в сегментах рынка, а не выручкой

Цифры необходимы только для определения объема сегмента в итоговом «пироге» и принципиального понимания размеров сегментов

Количественные оценки

Page 11: итоги исследования 2013

Кто участвовал в проекте?

13 экспертовКаждый обладает

глубоким пониманием своего сегмента рынка

Более 100 респондентов (банки, страховые компании, промышленные группы, интеграторы, вендоры, дистрибьюторы и т.д.)

Опросы неофициальные (по личным контактам) Помимо сбора информации от коллег, анализировались

иные источники информации

Page 12: итоги исследования 2013

Методика

Почему такая?Мнение и опрос!Без опросниковБез выборки…

Достоинства/Недостатки

Page 13: итоги исследования 2013

Содержание

Предисловие Основные выводы исследования Авторы разделов Рынок систем обеспечения сетевой безопасности Рынок систем контентной фильтрации Рынок систем антивирусной защиты Рынок PKI Рынок систем сбора и корреляции событий (SIEM) Рынок систем идентификации и аутентификации (IDM) Рынок систем защиты информации от несанкционированного доступа (НСД) Интеграторы в области ИБ Рынок консалтинга ИБ Рынок аудита информационной безопасности Рынок услуг по сертификации продукции по требованиям информационной

безопасности Рынок услуг по обучению вопросам информационной безопасности Мероприятия по информационной безопасности Интегральная оценка рынка ИБ Bonus. Рынок информационной безопасности Украины (обзор) Приложение А. Методика и подход

Page 14: итоги исследования 2013

Рынок систем сетевой безопасности, аппаратных средств двухфакторной аутентификации и инструментальных средств анализа защищенности

Page 15: итоги исследования 2013

Рынок систем сетевой безопасности, аппаратных средств двухфакторной аутентификации и инструментальных средств анализа защищенности

Page 16: итоги исследования 2013

Интегральная оценка

Page 17: итоги исследования 2013

Спасибо за внимание!

Web: http://www.tsarev.biz/Twitter: http://twitter.com/TsarevEvgenyFacebook: http://www.facebook.com/tsarev.bizE-mail: [email protected]: +7-926-104-70-58