Российские компании предупредили о десятках миллионов рублей предстоящих расходов на отечественные сертификаты безопасности

Российские компании предупредили о десятках миллионов рублей предстоящих расходов на отечественные сертификаты безопасности

изображение: grok

Крупный бизнес в России может столкнуться с расходами от 10 до 50 млн рублей при адаптации корпоративных ИТ-систем под отечественные сертификаты безопасности. Основные затраты связаны не с получением самих сертификатов, а с перестройкой программного обеспечения, серверной инфраструктуры и внутренних сервисов.

Компании с численностью сотрудников от 10 до 50 тысяч человек могут потратить десятки миллионов рублей на подготовку своих систем. При этом сами российские сертификаты предоставляются бесплатно, а основные вложения потребуются для их корректной интеграции в существующую цифровую среду. Подсчёты для «Ведомостей» провели специалисты «Рексофта» и «Группы Астра».

Представитель «Группы Астра» объяснил, что организациям недостаточно просто установить новый сертификат на корпоративный сайт. Его нужно добавить в системные хранилища серверных операционных систем, а также встроить в программный код мобильных приложений. Только после этого сотрудники смогут полноценно пользоваться внутренними сервисами без проблем с проверкой безопасности.

Технические работы становятся главной статьёй расходов. Компаниям приходится обновлять программные решения, проверять совместимость операционных систем и адаптировать разные элементы корпоративной инфраструктуры под новые требования.

В «Группе Астра» считают, что при грамотной организации процессов отдельные компании смогут уложиться примерно в 20 млн рублей. В «Рексофте» оценивают возможные затраты выше. По расчётам специалистов, для организаций с хорошо выстроенной ИТ-средой расходы стартуют от 20 млн рублей, а при сложной и разрозненной инфраструктуре достигают около 50 млн рублей.

Основные направления вложений компаний при переходе:

  • обновление программных решений и корпоративных сервисов;
  • проверка совместимости серверных операционных систем;
  • добавление сертификата в системные хранилища и мобильные приложения;
  • адаптация внутренних сервисов и цифровых инструментов бизнеса.

Необходимость перехода на отечественные решения стала заметной после проблем с работой российских сайтов в зарубежных браузерах. Вечером 3 августа ряд банковских ресурсов перестал корректно открываться через Google Chrome, Safari и другие иностранные браузеры. Среди затронутых сервисов оказались сайты крупных финансовых организаций, после чего представители банков связали сбои с отзывом международных SSL-сертификатов.

Ранее, в начале июня, японский центр сертификации GlobalSign начал отзывать ранее выданные SSL-сертификаты у российских компаний. Причиной стали новые требования международного консорциума CA/Browser Forum, который регулирует правила выпуска и аннулирования цифровых сертификатов. После обновления правил GlobalSign оказался обязан учитывать международные ограничения при работе с российскими организациями.

Для бизнеса это означает необходимость заранее подготовить инфраструктуру к работе с альтернативными сертификатами. Переход становится не просто заменой одного цифрового ключа на другой, а полноценным техническим проектом, затрагивающим внутренние системы компаний.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: