Трудно представить организацию без IT-инфраструктуры. Она может быть сложной и многокомпонентной или базовой, но она точно будет. Сделать ее максимально эффективной и удобной помогает интегратор. В зависимости от специализации, выделяют ИТ- и ИБ-интеграторов. О том, какова роль и польза последних, на что ориентироваться при выборе и в каких случаях интегратор в области информационной безопасности лучше инхаус-команды, рассказываем ниже.
Роль ИБ- интегратора
ИБ-интегратор – это компания, команда специалистов, способная подобрать решения по информационной безопасности под потребности организации, учитывая индивидуальные особенности инфраструктуры, совместимость ПО и оборудования. Внедрить их и настроить так, чтобы средства защиты работали эффективно, оптимизировали бизнес-процессы и были удобными в использовании.
У каждого интегратора есть партнерский портфель. В него входят производители ИБ-решений, во внедрении, настройке и сопровождении которых интегратор обладает экспертизой. В этой экспертизе и кроется его главная ценность.
— Интегратор всегда заинтересован в подборе наиболее подходящего решения, конфигурации, схемы внедрения, чтобы у заказчика все работало. Готов рассматривать уникальную ситуацию. Интегратор тем и ценен, что тестирует один и тот же продукт в разных условиях, настраивает его и имеет обширный опыт во внедрении, – Эдуард Герман, руководитель отдела поддержки продаж Группы компаний «Анлим».
Этапы работы
Выявление целей и потребностей. Без четкого ответа на вопросы, какого результата мы хотим добиться по окончанию проекта, в чем истинные потребности заказчика и какими возможностями он располагает, начинать работу не стоит. Слишком велик риск, что в итоге ожидания не совпадут с реальностью, а в процессе работы обнаружится множество подводных камней. Опытный интегратор в первую очередь определит ответы на эти вопросы, зафиксирует их и только после этого перейдет к следующему этапу.
Аудит. Далее – аудит или обследование IT-инфраструктуры для формирования представления о ее текущем состоянии, компонентах, внутренних процессах и взаимосвязях.
Подбор решений. Сформировав понимание обо всех нюансах имеющейся системы и целях проекта, интегратор подбирает перечень необходимых продуктов, услуг и мер, которые нужно предпринять для достижения ожидаемого результата.
Пилотирование. После согласования перечня при необходимости проводится тестирование отобранных решений в инфраструктуре заказчика. Этот этап на практике демонстрирует функциональность и эффективность программных продуктов, а также позволяет на ранней стадии выявить узкие места системы и неочевидные тонкости настройки.
Внедрение и настройка. При успешном завершении пилотов, интегратор переходит к поставке ПО/ПАК, внедрению и настройке систем. В этот же момент проходит обучение сотрудников внутри организации заказчика, подготовка документации.
Техническое сопровождение. Любой продукт нуждается в обновлении и донастройке, оперативном траблшутинге.
— Часто в организациях нет порядка описывать системы, фиксировать внесение изменений в конфигурацию ПО. Отделы, непосредственно связанные с функционированием IT-инфраструктуры, разрозненны, не работают в одном инфополе. Поэтому перед внедрением всегда нужно смотреть на инфраструктуру комплексно. Это позволит избежать лишнего труда и затрат, – Эдуард Герман, руководитель отдела поддержки продаж Группы компаний «Анлим».
Интегратор или внутренняя ИБ-команда?
И то, и другое. Расширение инфраструктуры и рост темпов цифровизации внутри компании неизбежно ведет к созданию собственного отдела ИБ-специалистов. Но их главная задача – компетентная эксплуатация инфраструктуры. Подбор решений, внедрение и настройка – трудоемкий и длительный процесс, особенно если требуется дополнительное изучение предлагаемых на рынке продуктов и возможностей их интеграции с другими СЗИ. Он может нанести ущерб текущей работе специалистов.
— Пусконаладка – нерелевантный опыт для заказчика. Вы можете много времени потратить на внедрение. Важнее научить людей эксплуатировать решения. Содержать продукты на сопровождении всегда дороже, чем иметь своего человека, –Эдуард Герман, руководитель отдела поддержки продаж Группы компаний «Анлим».
Когда интегратор НЕ нужен?
Когда потребности организации минимальны. В таком случае лучше обратить внимание на подрядчиков, ориентированных исключительно на прямую поставку решений. Без аналитики и стратегии.
— Ряд продуктов могут поставляться даже с маркетплейса. Вопрос целей и ресурсов. Если организация состоит из трех компьютеров и выполняет рядовые задачи по обработке информации, имеет смысл перевести инфраструктуру в облако и делегировать вопросы по построению и эксплуатации системы защиты непосредственно провайдеру. Привлечение интегратора в таких случаях возможно, но чаще всего финансово нецелесообразно, – Эдуард Герман, руководитель отдела поддержки продаж Группы компаний «Анлим».
В чем преимущества работы с интегратором?
Экспертиза, а не только поставка продукта
Специалисты интегратора знают всю подноготную предлагаемых решений, имеют опыт их внедрения в разных условиях. Они знают, какой продукт подойдет конкретному заказчику, а какой принесет больше вреда, чем пользы.
Комплексный подход
Интегратор проведет аудит/обследование системы организации, разберется в ее устройстве и компонентах и только после этого предложит перечень рекомендуемых решений и мер. Проведет пилотирование продуктов, разработает необходимую документацию и обеспечит техническую поддержку.
Совместная техническая поддержка
Стандартная техническая поддержка вендора часто не предполагает необходимого для заказчика уровня оперативности. В этом случае интегратор имеет возможность предложить совместную с вендором техподдержку, при которой заказчик может рассчитывать на специалистов, которые находятся с ним в одном регионе и могут при необходимости решить проблему на месте.
На что обращать внимание при выборе интегратора?
Подтвержденные компетенции. Изучите, какие статусы присвоены интегратору производителями решений, подтверждены ли компетенции инженеров лицензиями и сертификатами.
Отзывы. Проверьте, с кем работал и продолжает взаимодействие интегратор, изучите опыт компании. Запросите отзывы и рекомендательные письма, если их нет в открытом доступе.
На деле. Проведите пилоты смежных решений, если позволяет время. Проверьте, насколько грамотно организован процесс взаимодействия, как глубоко специалисты погружены в продукт, какие решения предлагают, насколько готовы разбираться в ваших потребностях и тонкостях инфраструктуры.
Присутствие в медиапространстве. Проверьте, есть ли упоминание об интеграторе в медиапространстве. Если да, о чем и как он говорит, участвует ли в профильных конференциях и форумах, вызывает ли у вас доверие его экспертиза.