Российские компании предупредили о десятках миллионов рублей предстоящих расходов на отечественные сертификаты безопасности

изображение: grok
Крупный бизнес в России может столкнуться с расходами от 10 до 50 млн рублей при адаптации корпоративных ИТ-систем под отечественные сертификаты безопасности. Основные затраты связаны не с получением самих сертификатов, а с перестройкой программного обеспечения, серверной инфраструктуры и внутренних сервисов.
Компании с численностью сотрудников от 10 до 50 тысяч человек могут потратить десятки миллионов рублей на подготовку своих систем. При этом сами российские сертификаты предоставляются бесплатно, а основные вложения потребуются для их корректной интеграции в существующую цифровую среду. Подсчёты для «Ведомостей» провели специалисты «Рексофта» и «Группы Астра».
Представитель «Группы Астра» объяснил, что организациям недостаточно просто установить новый сертификат на корпоративный сайт. Его нужно добавить в системные хранилища серверных операционных систем, а также встроить в программный код мобильных приложений. Только после этого сотрудники смогут полноценно пользоваться внутренними сервисами без проблем с проверкой безопасности.
Технические работы становятся главной статьёй расходов. Компаниям приходится обновлять программные решения, проверять совместимость операционных систем и адаптировать разные элементы корпоративной инфраструктуры под новые требования.
В «Группе Астра» считают, что при грамотной организации процессов отдельные компании смогут уложиться примерно в 20 млн рублей. В «Рексофте» оценивают возможные затраты выше. По расчётам специалистов, для организаций с хорошо выстроенной ИТ-средой расходы стартуют от 20 млн рублей, а при сложной и разрозненной инфраструктуре достигают около 50 млн рублей.
Основные направления вложений компаний при переходе:
- обновление программных решений и корпоративных сервисов;
- проверка совместимости серверных операционных систем;
- добавление сертификата в системные хранилища и мобильные приложения;
- адаптация внутренних сервисов и цифровых инструментов бизнеса.
Необходимость перехода на отечественные решения стала заметной после проблем с работой российских сайтов в зарубежных браузерах. Вечером 3 августа ряд банковских ресурсов перестал корректно открываться через Google Chrome, Safari и другие иностранные браузеры. Среди затронутых сервисов оказались сайты крупных финансовых организаций, после чего представители банков связали сбои с отзывом международных SSL-сертификатов.
Ранее, в начале июня, японский центр сертификации GlobalSign начал отзывать ранее выданные SSL-сертификаты у российских компаний. Причиной стали новые требования международного консорциума CA/Browser Forum, который регулирует правила выпуска и аннулирования цифровых сертификатов. После обновления правил GlobalSign оказался обязан учитывать международные ограничения при работе с российскими организациями.
Для бизнеса это означает необходимость заранее подготовить инфраструктуру к работе с альтернативными сертификатами. Переход становится не просто заменой одного цифрового ключа на другой, а полноценным техническим проектом, затрагивающим внутренние системы компаний.



