Кому на самом деле выставили счёт за отечественные сертификаты
Минцифры запустило НУЦ ещё в 2022-м как страховку на случай отзыва иностранных SSL-сертификатов. Этим летом страховка сработала: участившиеся отзывы вынудили ведомство выпустить уже не рекомендацию, а предупреждение - риск касается банков, маркетплейсов и других крупных ресурсов. При этом доля иностранных сертификатов на рынке всё ещё превышает 90%.
"Ведомости" посчитали цену вопроса: по данным "Рексофта" и ГК "Астра", настройка IT-систем под отечественные сертификаты обойдётся компании с 10-50 тыс. сотрудников в 10-50 млн рублей. Сами сертификаты бесплатны - платить приходится за то, чтобы легаси-инфраструктура вообще научилась им доверять: обновление старых ОС и ПО, устранение багов с отображением и зависаниями.
Для финсектора это удар в самое уязвимое место. У банков максимум легаси при максимуме связей: интеграции с ЦБ, СБП, БКИ, десятки версий ДБО от разных подрядчиков за 10-15 лет. "Яндекс браузер" с встроенной цепочкой доверия закрывает вопрос для частных пользователей, но не для корпоративного контура: там завязаны кастомные API и платёжные терминалы, которые от смены браузера не заработают.
Экономически это CAPEX, который не создаёт ценности - просто плата за то, чтобы продолжать работать. Для крупных банков суммы переносимы, а вот для региональных игроков и МФО те же траты бьют по бюджету куда чувствительнее - что может подстегнуть консолидацию рынка и переход на аутсорс. А интеграторы вроде "Рексофта" и "Астры" получают устойчивый поток заказов не от рыночной конкуренции, а от регуляторного давления.
Главное: сертификаты - это только первый, самый простой слой суверенитета. Дальше по той же логике пойдут ОС, СУБД, офисный софт - и финсектор из-за зарегулированности почти наверняка окажется в первых рядах.
#IF_безопасность
Минцифры запустило НУЦ ещё в 2022-м как страховку на случай отзыва иностранных SSL-сертификатов. Этим летом страховка сработала: участившиеся отзывы вынудили ведомство выпустить уже не рекомендацию, а предупреждение - риск касается банков, маркетплейсов и других крупных ресурсов. При этом доля иностранных сертификатов на рынке всё ещё превышает 90%.
"Ведомости" посчитали цену вопроса: по данным "Рексофта" и ГК "Астра", настройка IT-систем под отечественные сертификаты обойдётся компании с 10-50 тыс. сотрудников в 10-50 млн рублей. Сами сертификаты бесплатны - платить приходится за то, чтобы легаси-инфраструктура вообще научилась им доверять: обновление старых ОС и ПО, устранение багов с отображением и зависаниями.
Для финсектора это удар в самое уязвимое место. У банков максимум легаси при максимуме связей: интеграции с ЦБ, СБП, БКИ, десятки версий ДБО от разных подрядчиков за 10-15 лет. "Яндекс браузер" с встроенной цепочкой доверия закрывает вопрос для частных пользователей, но не для корпоративного контура: там завязаны кастомные API и платёжные терминалы, которые от смены браузера не заработают.
Экономически это CAPEX, который не создаёт ценности - просто плата за то, чтобы продолжать работать. Для крупных банков суммы переносимы, а вот для региональных игроков и МФО те же траты бьют по бюджету куда чувствительнее - что может подстегнуть консолидацию рынка и переход на аутсорс. А интеграторы вроде "Рексофта" и "Астры" получают устойчивый поток заказов не от рыночной конкуренции, а от регуляторного давления.
Главное: сертификаты - это только первый, самый простой слой суверенитета. Дальше по той же логике пойдут ОС, СУБД, офисный софт - и финсектор из-за зарегулированности почти наверняка окажется в первых рядах.
#IF_безопасность