Главным драйвером развития российского ИТ-рынка по-прежнему остается импортозамещение. Ушедшие два года назад западные вендоры освободили рынок для российских компаний и новых продуктов. Серьезными вызовами для отрасли в 2024 году стали острая нехватка квалифицированных кадров, которая не дает рынку расти еще быстрее, и необходимость бороться с новыми киберугрозами. О трендах и вызовах для ИТ-индустрии в 2024 году и перспективах на 2025-й — в обзоре аналитической службы «Реального времени».
225 млрд рублей выручки и российская операционка
По прогнозам Минцифры Татарстана, в 2024 году выручка республиканских ИТ-компаний достигнет 225 млрд рублей. Это на 19% больше, чем в 2023 году. В прошлом году компании ИТ-отрасли заработали 189 млрд рублей (+20,3% к уровню прошлого года), в 2022-м — 157 млрд рублей.
В условиях ограничения ввоза и резко увеличившейся потребности в ИТ растет объем продаж отечественного оборудования и программного обеспечения внутри страны, — пояснял министр цифрового развития Татарстана Айрат Хайруллин.
Сегодня в индустрии работают более трех тысяч компаний. Вклад отрасли в ВРП оценивается в 3%.
Прошедший 2024 год, по оценкам Минцифры, был богат на значимые события и проекты в цифровой сфере:
Переход госорганов на операционную систему Astra Linux. Российская операционная система была внедрена на 140 тысячах рабочих мест. Эта система может быть свободно модифицирована. Открытый исходный код Linux мало подвержен воздействию вирусов, троянов, червей, программ-шпионов и остального вредоносного ПО.
- Введение новых платных категорий в приложении «Народный инспектор». Платформа создана для снижения риска аварийности на дорогах республики. С этого года инициативные жители, ставшие очевидцами правонарушения на дорогах, могут отправить видео в «Народный инспектор» и получить за это выплату.
- Создание цифровой ИИ-платформы для госслужащих «Госпромпт». Сервис позволит чиновникам использовать большие языковые модели на профессиональном уровне, не обладая навыками промпт-инжиниринга. С помощью платформы госслужащие смогут создавать аналитические справки, составлять контент-план для госпабликов, отвечать на обращения граждан, создавать техзадания и приводить нормативно-правовые акты в соответствие с нормами законодательства.
- Создание автоматизированного рабочего места врача — это программный модуль МИС «МедАнгел» для автоматизации ежедневных рутинных операций врача. В этом модуле врачи настраивают рабочее место под свои потребности и ускоряют оформление приема за счет шаблонов и быстрых списков.
- Появление акселерационной программы поддержки стартапов для оборонной отрасли. Среди направлений программы — беспилотная техника, искусственный интеллект, системы связи, микроэлектроника, а также VR/AR. Заявки на участие в ней подали уже более 20 стартапов.
Знаковый год для ОЭЗ «Иннополис»
— 2024 год стал знаковым для Иннополиса, ознаменовавшись значительными экономическими достижениями. В частности, активное развитие продолжила особая экономическая зона «Иннополис». На сегодняшний день в статусе резидентов, партнеров и стартапов в этой зоне функционирует 341 высокотехнологичная компания. Интересно, что 31 из этих компаний присоединилась к экосистеме именно в 2024 году, что подчеркивает привлекательность Иннополиса для новых игроков на рынке, — прокомментировал «Реальному времени» заместитель премьер-министра Республики Татарстан Роман Шайхутдинов.
За 9 месяцев 2024 года объем инвестиций компаний в Иннополис составил 50,7 млрд рублей, а выручка — 46,53 млрд рублей. За год компании создали 1 767 новых рабочих мест, в общей сложности их стало более 10 тысяч. В этом году было заключено 23 сделки на сумму 1,11 млрд рублей.
Эти компании реализуют проекты в сферах информационной безопасности, больших данных, финтеха, искусственного интеллекта, индустрии 4.0, БАС и БПЛА, робототехники, микроэлектроники, приборостроения, автоматизации строительства, накопителей энергии и аддитивных технологий (…).
Вызовы и тренды ИТ-индустрии в 2024 году
Основным трендом на российском ИТ-рынке остается импортозамещение. После ухода западных вендоров, которые оставили без технической поддержки каждую вторую российскую компанию, локализация технологий стала ключевой задачей для страны (…). Вторым по масштабам вызовом для индустрии стала кибербезопасность.
— Мы рады, что в этом году регуляторы услышали киберэкспертов, сдвинув с мертвой точки вопрос легализации этичных хакеров — независимых исследователей информационной безопасности. Мы и наши единомышленники давно призывали «отделить зерна от плевел», то есть этичных хакеров от красного трафика, наносящего урон бизнесу, — прокомментировал генеральный директор Innostage Айдар Гузаиров.
В отличие от злоумышленников, этичные ребята применяют инструменты взлома, чтобы проверить защищенность ИТ-инфраструктуры и дать рекомендации по ее улучшению. Они регистрируются на специальных баг-баунти-платформах для участия в программах от крупных компаний, желающих проверить и повысить свой уровень киберустойчивости, пояснил он.
Innostage активно вовлекала независимых ИБ-исследователей в собственную программу с вознаграждением до 10 млн рублей. На призыв откликнулись более 950 этичных хакеров, совершивших сотни тысяч попыток прорвать кибероборону компании.
Значимыми, если не шокирующими стали для отрасли взломы ряда российских разработчиков и ИТ-интеграторов, с проникновением в инфраструктуру их клиентов и партнеров. «Эти эпизоды показали, что от хакеров не застрахован никто. Но важно грамотно инвестировать в кибербезопасность, чтобы снизить риски до минимума, и быть если не самой быстрой антилопой, то хотя бы той, которая чуть быстрее бегущих рядом», — отметил Гузаиров.
(…) Еще один вызов для индустрии — гигантский кадровый дефицит, который отмечают все опрошенные «Реальным временем» эксперты. За первые шесть месяцев 2024 года рост ИТ-отрасли год к году составил 63%. Требуется все больше ИТ-специалистов, сообщил глава Минцифры России Максут Шадаев на совещании президента с правительством. За четыре последних года количество сотрудников ИТ-компаний увеличилось на 50% и превысило 850 тысяч человек. За восемь месяцев этого года еще 100 тысяч человек пришли в ИТ-отрасль. Средняя зарплата достигла 185 тысяч рублей.
Подготовку ИТ-специалистов ведут 500 вузов. В 2024 году 125 тысяч человек зачислены в вузы на бюджетные места для обучения ИТ-специальностям, еще порядка 70 тысяч — на платное обучение. ЕГЭ по информатике стал предметом номер один по выбору среди естественно-научных дисциплин: 122 тысячи выпускников школ сдавали в этом году ЕГЭ по информатике.
Для улучшения качества подготовки специалистов Минцифры предлагает обязать ИТ-компании, которые пользуются налоговыми льготами, обеспечить «определенный объем преподавания в вузах и определенный объем стажировок студентов» (…). Проблема нехватка квалифицированных кадров возникла не вчера, но, чтобы она не усугубилась и не перешла в разряд хронических, нужны инновационные подходы, считает генеральный директор Innostage Айдар Гузаиров.
«Есть много перспективных инициатив по подготовке и развитию ИТ-кадров, и уже появляются внушающие оптимизм результаты. Но нужно больше идей и реализаторов, — предлагает он. — Так, мы себе одной из целью поставили вовлекать школьников в ИТ через олимпиады. Мы задумались, как удерживать в студентах огонек интереса к учебе и будущей профессии. Так, в 2022 году появились проекты Студенческий SOC и Студенческая кибербитва Innostage. Теперь переходим к следующему этапу: как мотивировать старшеклассников Татарстана войти в ИТ. И лично для нас это один из вызовов на 2025 год».
Серьезно влияют на отрасль и законодательные инициативы — например, усиление контроля в сфере персональных данных.
«В 2024 году вступили в силу ряд новых законов о защите персональных данных. В частности, под конец года президент РФ подписал указ о кратном повышении штрафов за утечки для компаний, которые их допустили, а также об уголовной ответственности для злоумышленников, крадущих и продающих чувствительную информацию. Такие регуляторные стимулы потребовали от бизнеса значительных изменений в работе с данными клиентов, включая внедрение новых систем безопасности и шифрования», — отмечает Айдар Гузаиров.
«Это обусловлено объективными внешними причинами — участившимися утечками данных, — поясняет Нурутдинов. — Как следствие, новые условия работы потребуют от предприятий серьезного программного дооснащения и более пристального внимания к правомерности работы с персональными данными на всех уровнях» (…).
Итоги Innostage: агент 001 и 780 тысяч отраженных атак
«Откровенно скажу: год выдался очень насыщенный и сложный. Команда работала не просто интенсивно, а зачастую на пределе возможностей. Мы первыми из ИТ-интеграторов запустили программу баг-баунти, да еще и в режиме открытых кибериспытаний», — прокомментировал итоги года генеральный директор Innostage Айдар Гузаиров.
Программа стартовала в конце мая, перед этим компания провела подготовительную работу, полностью перестроив инфраструктуру. Но после старта не раз пришлось «чинить самолет на лету» — внедрять дополнительные средства защиты информации, корректировать подходы к обеспечению повышенной безопасности.
— Насвали почти 1000 этичных хакеров со всей страны — кто-то в лоб, кто-то проявлял креатив и очень тонко применял социальную инженерию, чтобы выманить у сотрудников данные учетных записей. К примеру, нам на несколько часов уронили сайт. Были эпизоды с успешной фишинговой атакой и кражей учеток сотрудников, а также организация фальшивой Wi-Fi-точки в здании бизнес-центра, где расположен один из наших офисов, — перечислил он.
По итогам полугодовой программы открытых кибериспытаний организация получила сертификат от АО «Кибериспытания», свидетельствующий об успешном завершении проверки. «Мы благодарны экспертному совету за награду под почетным номером 001», — говорит Гузаиров. Он надеется, что таким же путем пойдут многие крупные компании, и буквально через пару лет номера сертификатов станут уже четырехзначными. (…)
Автор: Юлия Гараева. Статья приведена в сокращении, полная версия на сайте издания.
Ключевые тезисы публикации
Деловое издание «Реальное время» приводит мнения ключевых участников ИТ-отрасли Республики Татарстан об итогах-2024 и прогнозах на следующий год. В материале приводятся ответы генерального директора ИТ-компании Innostage Айдара Гузаирова.
- Вызовы и возможности 2024 года
Главные драйверы развития российского ИТ-рынка – импортозамещение, усиленная кибербезопасность и реагирование на нехватку кадров. Уход западных вендоров освободил рынок для российских компаний. Но дефицит квалифицированных кадров по-прежнему присутствует и тормозит рост рынка. В этой связи обсуждаются законопроекты, обязующие ИТ-компании обучать студентов.
- Кибербезопасность и этичные хакеры
Информационная безопасность остается ключевым вызовом для отрасли. Необходимость борьбы с новыми киберугрозами диктуется внешнеполитической ситуацией и другими факторами. В 2024 году получили развитие инициативы по легализации независимых исследователей ИБ, за что активно ратовала ИТ-компания Innostage и лично CEO. Все больше компаний и привлекают этичных хакеров к проверке защищенности ИТ-инфраструктуры. Взломы российских разработчиков и ИТ-интеграторов показали необходимость инвестиций в кибербезопасность. В том числе в такие мероприятия, как баг-баунти и программы открытых кибериспытаний.
- Причины и последствия утечек данных
Участившиеся утечки данных требуют от предприятий серьезного программного дооснащения. Усиление контроля в сфере персональных данных, новые законы и штрафы. Новые условия работы требуют пристального внимания к правомерности работы с персональными данными.
- Итоги года для Innostage
Запуск программы открытых кибериспытаний (ОКИ) на базе платформы баг-баунти. Программа стартовала в конце мая, перед этим компания провела подготовительную работу, полностью перестроив инфраструктуру. «После старта не раз пришлось «чинить самолет на лету» — внедрять дополнительные средства защиты информации, корректировать подходы к обеспечению повышенной безопасности», - комментирует развитие проекта генеральный директор Innostage Айдар Гузаиров.
За шесть месяцев, которые длилась первая фаза открытых кибериспытаний ИБ-специалисты отразили свыше 780 тысяч таргетированных атак на инфраструктуру компании. Успешное завершение ОКИ ознаменовано получением сертификата от АО «Кибериспытания» под номером 001.