На российском рынке компания Аванпост планирует сохранить и укрепить лидерские позиции как в госсекторе, так и в коммерческих организациях.
При этом в своих планах компания исходит из того, что отечественный ИТ-рынок перестал быть «калькой со сдвигом», снятой с западных рынков; у нашего рынка появляются и углубляются отличия, связанные с предстоящим переходом на импортонезависимые ИТ-решения, состоянием рынка труда, появлением новых тенденций в управлении предприятиями, отраслями, региональными межотраслевыми проектами и экономикой в целом. В то же время, на этом фоне действуют и многие глобальные тенденции, например, усиление и углубление зависимости организаций от ИТ, начавшаяся цифровая трансформация предприятий, отраслей и экономики в целом.
В этих условиях компания отобрала ряд долгосрочных тенденций, на поддержку которых планирует направить основные усилия, считая это гарантией сохранения и укрепления лидирующих позиций в своих сегментах рынка.
Первая тенденция, связанная с политикой импортозамещения в ИТ, — поворот очень крупных организаций к российскому ПО и, в частности, к продуктовой линейке Аванпост. От компании это требует решения сразу нескольких задач. Первая и самая сложная — продолжение развития продуктов и методик, позволяющее удовлетворить потребности таких заказчиков. Это поле прямой конкуренции с лучшими зарубежными решениями из верхнего правого угла «магического квадранта» Gartner. Для этого все продукты Аванпост должны расширить свою функциональность в пограничные области.
В области IDM главная задача Аванпост: уверенно и успешно конкурировать — теперь уже с самыми лучшими западными решениями и по всему набору параметров, не уступив свои позиции и постепенно ликвидируя разрыв в функциональности. В продукте Avanpost IDM будет появляться всё больше функций решений категории IGA (
Identity Governance and Administration). Часть этих функций (проверка SOD-конфликтов, контроль соответствия и формирование отчетов) уже реализована. Более сложные функции (реализация сложных правил доступа, не обязательно на основе ролевых моделей; анализ данных не только из своей, но и из других систем; управление рисками) пока не востребованы на нашем рынке, но будут очень важны при выходе Аванпост на рынки дальнего зарубежья (см. ниже).
Продукт Web SSO будет постепенно замещать классическую систему SSO. Практически все функции Web SSO уже реализованы (например, поддержка «из коробки» четырёх наиболее востребованных сценариев аутентификации, включая федеративную (характерную для кластеров и деловых сетей) и централизованную (характерную для холдингов). Остается увеличивать количество поддерживаемых протоколов и способов аутентификации, а также добавить поддержку систем, использующих нестандартные протоколы.
Наконец, Avanpost PKI будет обрастать функциями Compliance. Например: учет токенов, выпущенных в других системах; тонкое управление конфигурацией токенов; выпуск не только сертификатов, но и других объектов (например, профилей доступа); реализация парольных политик, контролируемых PKI; контроль среды функционирования; переход от проверки к реагированию.
Предстоящий переход организаций разного масштаба на российское ПО и на международное СПО требуют создания множества коннекторов для новых видов ПО. Аванпост давно отработала соответствующие технологии, инструменты и методики, теперь необходимо привлечь к созданию коннекторов разработчиков этого ПО и/или заказчиков проектов импортозамещения, разъяснив тем и другим выгоды применения IDM-системы в процессе перехода на импортонезависимые ИТ-решения. Если компания уже применяет IDM-систему, имеющую коннекторы к старому и новому ПО, или внедрила её в перед запуском процесса миграции, она получает мощное средство переноса учетной информации, а также механизм централизованного управления правами доступа и проведения соответствующих аудитов, действующий несмотря на постоянные изменения в информационной системе и постепенное перераспределение долей замещаемого и замещающего ПО.
Необходимо учитывать, что дальновидные организации (доля которых в первой волне импортозамещения выше) используют переход на новое ПО как возможность исправить множество ошибок «лоскутной информатизации». Это вторая тенденция. «Исправленные» информационные системы будут иметь иную архитектуру, станут более отказоустойчивыми и более приспособленными к постоянным изменениям. Кроме того, сколько-нибудь сложное ПО невозможно заместить по схеме «один в один», а значит, на смену отдельным программным продуктам придут комплексы. В области управления доступом это потребует переработки ролевых моделей. Это сложно, но решить эту задачу с помощью встроенного в Avanpost IDM мощного инструментария намного проще, чем не имея таких средств аудита, анализа и оптимизации ролевых моделей.
Третья тенденция состоит в постоянном усилении зависимости любых организаций от ИТ, что требует соответствующего усиления поддержки непрерывности бизнеса. Нужны доступные способы повышения отказоустойчивости систем, например, таких, когда в частном или публичном облаке (IaaS) создается теплый резерв важнейших приложений, работающих в архитектуре традиционной. Линейка Avanpost уже сейчас может и сама работать в таком режиме, и контролировать инфраструктурное и прикладное ПО, функционирующее как в нормальном, так и в аварийном режиме работы. Кроме того, неуклонно повышается доля ПО, работающего в режиме критически важных приложений. Web SSO работает так в каждом внедрении, а Avanpost IDM — примерно в 30% внедрений.
Четвертая тенденция состоит в неуклонном расширении сферы юридически значимых применений ИС. Поддержка этой тенденции связана с применением квалифицированной ЭП и уже реализованных возможностей
Avanpost PKI: поддержки обновленных российских стандартов криптографии, работы с сервером КриптоПро DSS и интеграции продукта Avanpost PKI со СМЭВ и ЕСИА.
Пятая тенденция — изменение моделей управления предприятиями, отраслями, крупными проектами федерального и регионального масштаба. Происходит формирование кластеров разного типа: вокруг предприятия, отраслевых, территориальных и проектных. В пределах кластеров замыкаются основные производственные цепочки и цепочки поставок, осуществляется передача функций на аутсорсинг, происходит перекрестное использование информационных ресурсов и прикладного ПО (обычно в виде SaaS или терминального доступа). При большом числе пользователей для этого требуется т.н. федеративная аутентификация, которую «из коробки» поддерживает Avanpost Web SSO.