Константин Горбунов («Код Безопасности»): «Составлять конкуренцию зарубежным публичным мессенджерам у отечественных аналогов определенно получается»

Константин Горбунов («Код Безопасности»): «Составлять конкуренцию зарубежным публичным мессенджерам у отечественных аналогов определенно получается»
В настоящее время формат мессенджера уже практически унифицирован, и при переходе с одного мессенджера на другой практически не возникает вопросов по поводу UI. Пожалуй, единственное неудобство заключается в необходимости переключаться между приложениями, но в угоду безопасности корпоративных данных эта цена оправдана. Так считает эксперт по сетевым угрозам, веб-разработчик компании «Код Безопасности» Константин Горбунов, который имеет опыт использования как зарубежных, например, Mattermost и RocketChat, так и отечественных корпоративных мессенджеров, например, Битрикс24.

— Константин, насколько часто российский бизнес использует мессенджеры в корпоративных целях, какой именно функционал особенно популярен? Можно ли вообще обойтись без мессенджеров в корпоративном общении и если да, то какие решения являются удобной и надежной альтернативой мессенджерам?

— По результатам исследования, проведенного исследовательским центром портала Superjob в 2023 году, 44 % компаний используют для общения только общедоступные мессенджеры, 38 % ведут переписку как в публичных мессенджерах, так и корпоративных, 7 % пользуются исключительно специализированными, корпоративными решениями. В сравнении с предыдущими периодами доля компаний, использующих только общедоступные мессенджеры, сократилась на 8 % в пользу компаний, использующих в общении комбинированный вариант.

Компания «Актив» вошла в КиберАльянс «Кода Безопасности», что стало новым этапом развития в уже давно сложившемся технологическом партнерстве двух компаний. Участие в альянсе позволяет и далее усиливать решения «Кода Безопасности» средствами многофакторной аутентификации «Рутокен», предлагая рынку новые сценарии (см. новость раздела «Код безопасности» от 14 августа 2024 г.).

Данная динамика демонстрирует понимание бизнесом важности переноса рабочих чатов, где зачастую идет обмен чувствительными для компании данными, в более приватное пространство. Наиболее очевидной альтернативой в данном случае выступают корпоративные мессенджеры, в частности решения с открытым исходным кодом, которые можно установить на собственные сервера компании и самостоятельно администрировать.

Однако число сотрудников, предпочитающих не выходить за пределы привычных мессенджеров, по-прежнему велико. В первую очередь, это связано с универсальностью таких платформ — в рамках одного приложения можно обсудить и рабочие вопросы, и пообщаться с семьей и друзьями, а также прочитать новостную ленту. Еще одним фактором, препятствующим отказу от использования общедоступных мессенджеров, является необходимость прибегать к услугам профильных специалистов, зачастую DevOps инженеров, при установке корпоративных чатов. Если для крупной компании, где уже сформирован такой отдел, это не проблема, то для стартапов это может стать преградой как в плане финансов, так и времени.

Если подводить итог, то полный отказ от использования публичных мессенджеров в корпоративных целях возможен, но требует коллективной ответственности, понимания необходимости в нем и готовности к изменениям.

 

Веб-разработчик компании «Код Безопасности» Константин Горбунов

Веб-разработчик компании «Код Безопасности» Константин Горбунов
Фото: «Код Безопасности»

 

— Какие мессенджеры, по вашим наблюдениям, самые распространенные? Действительно ли использование зарубежных публичных мессенджеров несет риски? Насколько активно бизнес переходит на импортозамещающие аналоги, какие отечественные решения уже зарекомендовали себя?

Российский вендор НОТА (Холдинг Т1) и разработчик средств защиты информации «Код Безопасности» объединят усилия в создании и развитии продуктов и сервисов для отечественного бизнеса. Соглашение о технологическом партнерстве подписано в рамках ИТ-конференции «Цифровая индустрия промышленной России» (ЦИПР 2024) в Нижнем Новгороде (см. новость раздела «Код безопасности» от 22 мая 2024 г.).

— Среди российских компаний, использующих открытые мессенджеры, наиболее популярны Telegram и WhatsApp, хоть их сервера с исходным кодом, базой данных пользователей и переписок расположены за рубежом. Безусловно, в использовании иностранного ПО есть определенные геополитические риски, но, как упоминалось ранее, популярность и универсальность таких платформ «подталкивает» к использованию и в корпоративных целях.

На отечественном рынке популярностью среди открытых мессенджеров пользуется ВКонтакте, показатели данной платформы насчитывают 100 млн активных пользователей в месяц. Такая популярность привлекает и бизнес-аудиторию, создаются приватные рабочие группы и корпоративные чаты. Среди корпоративных мессенджеров можно выделить VK Teams и Яндекс Мессенджер, а также Битрикс24.

— Расскажите о вашем опыте в части использования и создания мессенджеров, об импортозамещении, если такие проекты есть.

— Лично у меня был опыт использования как зарубежных, например, Mattermost и RocketChat, так и отечественных корпоративных мессенджеров, например, Битрикс24. Стоит отметить, что в настоящее время формат мессенджера уже практически унифицирован, и в каждом есть то, что мы привыкли видеть: треды, реакции, определенный дизайн расположения списка чатов, управляющих элементов. Поэтому при переходе с одного мессенджера на другой практически не возникает вопросов по поводу UI (англ. user interface, пользовательский интерфейс). Пожалуй, единственное неудобство действительно заключается в необходимости переключаться между приложениями, но в угоду безопасности корпоративных данных эта цена оправдана.

— Какие интересные особенности и функции могут быть реализованы в отечественных мессенджерах? По вашим прогнозам, смогут ли российские мессенджеры стать стандартом для отечественного бизнеса и полностью вытеснить публичные иностранные мессенджеры?

«Код Безопасности» и «Газинформсервис» стали технологическими партнерами. Многофункциональный комплекс по защите ИТ-инфраструктуры Efros Defence Operations от «Газинформсервиса» и многофункциональный межсетевой экран (NGFW) Континент 4 от компании «Код Безопасности» прошли технологические испытания на совместимость и эффективно взаимодействуют, обеспечивая централизованное управление, мониторинг и аудит политик безопасности крупных инсталляций (см. новость раздела «Код безопасности» от 4 октября 2023 г.).

— Составлять конкуренцию зарубежным публичным мессенджерам у отечественных аналогов определенно получается, и ВКонтакте яркий тому пример. Однако в любом случае надо разграничивать использование мессенджеров для личных нужд и корпоративного общения.

Дело тут не столько в технических уязвимостях, поскольку современные сервисы для общения имеют достаточно высокий уровень защиты личных данных пользователя. Согласно статистике ЦБ, в 2024 году большинство мошенничеств в финансовом секторе было совершено не с помощью хакерских атак, а с помощью методов социальной инженерии, то есть люди, можно сказать, сами сообщают злоумышленникам чувствительные данные.

Мошеннические схемы становятся все более изощренными, в них активно используются deepfake-технологии для подделки аудио- и видеосообщений. Такие схемы направлены как на отдельных пользователей, так и на корпоративный сегмент. К примеру, до сих пор продолжает пользоваться популярностью схема FakeBoss, когда сотрудникам в публичном мессенджере пишет якобы топ-менеджер с просьбой предоставить какие-либо документы. Если в компании принято общаться через публичный мессенджер, то шансы успешной реализации такой схемы значительно увеличиваются. Минимизировать риск возникновения подобных атак как раз поможет установка корпоративного мессенджера на внутреннюю ИТ-инфраструктуру компании, а также подключение к нему систем мониторинга для оперативного выявления подозрительной активности и анализ входящих запросов с помощью сервисов WAF.

— Большое спасибо за беседу!

Тематики: Интеграция, ПО, Безопасность

Ключевые слова: Код безопасности, Импорто­замещение, мессенджеры