Сегодня уже можно сказать, что тема импортозамещения в информационных технологиях переходит от слов к делу. Первые шаги в этом направлении были предприняты в части замены основного программного обеспечения, такого как операционные системы и офисное прикладное ПО. Но импортозамещение такого ПО затрагивает пользовательские рабочие места, где любые изменения требуют значительных организационных и технических усилий, и результаты данного процесса пока нельзя назвать масштабными. Вот почему вектор развития тренда сместился на серверную инфраструктуру и прикладные централизованные решения, где подобные изменения меньше влияют на конечных пользователей. В частности, к такому ПО можно отнести решения класса IDM, основная задача которых — автоматизировать процессы управления доступом к информационным ресурсам и обеспечить регулярный контроль полномочий доступа. С точки зрения базовых сценариев функционал
IDM-решения можно разделить на три основных блока:
- предоставление и отзыв доступа на основании кадровых событий (userprovisioning);
- предоставление и отзыв доступа по заявкам (workflow);
- аудит учетных записей и прав доступа в информационных системах (reconciliation).
Существует еще ряд дополнительных процессов, например сертификация и аттестация доступа, контроль конфликтных полномочий, скоринг рисков и т. д., в большей степени характеризующих новое поколение IDM-систем, принятое называть IGA.
На российском рынке IDM-системы появились больше 10 лет назад, преимущественно это были иностранные решения от крупных ИТ-производителей, таких как Sun, Oracle, IBM и Microsoft. В силу сложного внедрения и высокой стоимости они в основном подходили крупным организациям. Первыми заказчиками подобных систем стали ведущие компании нефтяной, телекоммуникационной и банковской отрасли. Также ряд проектов был запущен в федеральных государственных организациях. Безусловно, ранний опыт внедрения IDM был очень неоднородным. Для многих заказчиков реализация проектов по управлению доступом завершалась еще на пилотном этапе, кому-то удалось автоматизировать только базовые процессы управления учетными записями в ограниченном числе информационных систем, и лишь совсем немногие приблизились к первоначальной цели, как правило, существенно превысив планируемые затраты. Впрочем, следует отметить, что несмотря на все трудности внедрения, достаточное количество крупнейших российских компаний и государственных организаций по сей день эксплуатируют результаты IDM-проектов того времени, ежегодно расходуя значительные бюджеты на их сопровождение. Среди таких организаций есть компании с полностью частным капиталом. Современные реалии российской геополитики могут затрагивать и их интересы, например, когда санкции распространяются на сферу деятельности организации или физическое лицо, являющееся крупным акционером или учредителем. Поэтому тренд импортозамещения имеет не только законодательную базу и государственный вектор, но и реальную инициативу со стороны крупных частных компаний. Из личного опыта могу сказать, что только за последний год к нам обратилось не менее пяти таких компаний и организаций с запросом на импортозамещение IDM, что составляет немалый процент среди общего числа клиентов, длительное время эксплуатирующих IDM-решения от иностранных производителей, в частности от Oracle или IBM.
Еще одной причиной перехода на российские продукты является сложность сопровождения и развития IDM-решений первого поколения и, следовательно, высокая стоимость данных услуг. Как правило, каждый проект по внедрению IDM-решения тогда сопровождался высоким процентом кастомизации, что не могло в дальнейшем не отразиться на их поддержке. С ростом требований к обеспечению информационной безопасности и развитием ИТ-ландшафта становится все сложнее адаптировать к сегодняшним условиям внедренные IDM-системы, изначально ограниченные базовым функционалом. Поэтому зачастую перевести ранее внедренную систему на современное решение, уже обладающее всем необходимым набором функций, выгоднее даже в краткосрочной перспективе. Опять же из личной практики могу отметить, что нередко развертывание новой IDM-системы, включая закупку ПО и работы по миграции, сопоставимо по стоимости с сопровождением действующего IDM от иностранного производителя. Альтернатива перехода становится еще более интересной с учетом появления на отечественном рынке российских IDM, которые за прошедшие несколько лет серьезно выросли как в функциональном плане, так и с точки зрения реального опыта эксплуатации у большого числа пользователей и информационных систем.