Дмитрий Данилов – Партнёрские сети в сфере информационных технологий (страница 5)
• компьютерное оборудование (рабочие станции, серверы, ноутбуки);
• программное обеспечение для домашнего, офисного и корпоративного применения, софтовые решения для ИТ-инфраструктуры;
• информационная безопасность;
• сетевая инфраструктура (networking);
• периферийное оборудование и расходные материалы;
• системы видеоконференцсвязи;
• телефония (VoIP).
Для вендоров этап показал повышенную привлекательность работы именно через дистрибьюторов, поскольку:
• Весь документооборот с партнёрами ложился на плечи дистрибьюторов.
• Риски неплатежей от партнёров всё больше забирали на себя дистрибьюторы. А их кредитные линии помогали решать многие вопросы в работе с партнёрами.
• Дистрибьюторы уже специализировались на ведении ВЭД и грамотной логистике товаров.
Итоги этапа: фактическое становление дистрибьюции как отдельного вида бизнеса, расслоение дистрибьюторов по направлениям, активное развитие продаж в софтовом направлении и мода на лицензионное ПО, появление моды на продажу софта в виде коробок, использование принципа «эксклюзивности» и добавления финансовых инструментов в работе с партнёрами. Кризис 2008-го года заставил переосмыслить риски в области кредитования и отсрочек платежей для партнёров, в очередной раз сократил цепочки поставок, вплоть до конкуренции дистрибьюторов со своими партнёрами.
В этот период под термином «дистрибьюция» понималась поставка оборудования и/или программного обеспечения через партнёрские сети. Причём правила работы в партнёрском канале уже регламентировались партнёрскими программами от вендоров и зачастую партнёрскими программами самих дистрибьюторов, всё больше в виде отдельных дистрибьюторских компаний.
§3.1.3. Этап №3: 2010—2019 годы в России
2010-е годы можно смело назвать «золотым» этапом развития дистрибьюции в России. Этот период охарактеризовался наиболее бурным развитием продаж через дистрибьюторские и партнёрские компании:
1. Применялись лучшие на то время западные практики в развитии партнёрских сетей и стимуляции продаж на рынке. Началась повсеместная фиксация правил работы в партнёрских каналах в виде партнёрских программ.
2. Активизировалась миграция заказов от системных интеграторов в сторону локальных дистрибьюторов. Те системные интеграторы, кто помимо основной деятельности занимались ещё и развитием собственных региональных партнёрских сетей в виде дистрибьюции или субдистрибьюции, столкнулись с тем, что стало сложнее конкурировать с чисто дистрибьюторскими компаниями из-за разницы в функционале и нарастающими сложностями в работе с ВЭД. В итоге такие интеграторы стали отказываться от прямых взаимодействий с западными вендорами и переключаться на заказы через локальных дистрибьюторов.
3. Расширялся функционал дистрибьюторских компаний, автоматизация и ускорение при проведении заказов.
4. Происходил расцвет продаж через Интернет-магазины, что потребовало от дистрибьюторов выработку отдельных подходов для массовых продаж лицензий в режиме онлайн.
5. Росли партнёрские сети в регионах, их количество в России превысило 10 тыс.
6. Стали ценится партнёры с высоким уровнем компетенции и пониманием, что они именно продают, как это внедрять и поддерживать.
7. Появились партнёрские порталы от ряда крупных вендоров, которые задали хороший уровень в автоматизации ряда бизнес-процессов, таких как регистрация проектов, ведение пайплайнов, работа с лидами, электронная калькуляция и запрос квот, онлайн-обучение и сертификация специалистов, автоматическая генерация партнёрских сертификатов.
Транснациональные вендоры, у которых на тот момент уже были десятки тысяч партнёров по всему миру (работу с которыми было жизненно необходимо унифицировать и автоматизировать), ради увеличения прибыли транслировали успешный опыт своим локальным дистрибьюторам в России и на постсоветском пространстве. Справедливости ради стоит отметить, что и российские ведущие вендоры в области ИБ тоже развивали свои партнёрские порталы ещё с начала 2010-х годов и во многом превзошли/предвосхитили то, что позже появилось у западных вендоров. Эти компании, такие как «Доктор Веб» и «Лаборатория Касперского», смело можно называть визионерами в области работы с партнёрами и автоматизации бизнес-процессов.
Десятилетие стало переломным в законотворчестве, которое закрыло «юридические дыры» и наконец регламентировало развитие информационных систем, а также систем информационной безопасности по всем критически важным направлениям в государстве.
21 июня 2010 года на основании распоряжения Банка России №Р-705 был введён в действие Стандарт Банка России СТО БР ИББС-1.0—2010 «Обеспечение информационной безопасности организаций банковской системы Российской Федерации». Стандарт установил правила и ориентиры при построении систем информационной безопасности в банковской сфере Российской Федерации, заменил собой уже прижившийся стандарт безопасности данных платёжных карт PCI DSS, который был разработан и продвигался международными платёжными системами Visa, MasterCard, American Express, JCB и Discover.
27 июня 2011 года вступил в силу Федеральный закон «О национальной платёжной системе» №161-ФЗ. Этот закон установил правовые и организационные основы национальной платёжной системы, определил регулирование порядка оказания платёжных услуг, в том числе осуществления перевода денежных средств, использования электронных средств платежа, деятельность субъектов национальной платёжной системы, а также зафиксировал требования к организации и функционированию платёжных систем, порядок осуществления надзора и наблюдения в национальной платёжной системе.
3 февраля 2012 года вступил в силу указ Президента Российской Федерации №803 «Основные направления государственной политики в области обеспечения безопасности автоматизированных систем управления производственными и технологическими процессами критически важных объектов инфраструктуры Российской Федерации». Документ ввёл понятие единой государственной системы обнаружения и предупреждения компьютерных атак на критически важную информационную инфраструктуру. Он дал определение силам и средствам обнаружения, предупреждения атак, а также силам и средствам ликвидации последствий инцидентов.
11 февраля 2013 года вступил в силу приказ Федеральной службы по техническому и экспортному контролю (ФСТЭК) России №17 «Об утверждении требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах». Этот приказ установил четыре класса защищённости информационных систем. Самый низкий класс – четвёртый, самый высокий – первый.
18 февраля 2013 года вступил в силу приказ ФСТЭК России №21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных». Этот приказ определил технические и организационные меры по защите персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления доступа и распространения персональных данных, а также иных возможных неправомерных действий.
15 января 2013 года вступил в силу Указ Президента РФ №31с «О создании государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации». Этот указ инициировал создание государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА), определил основные задачи системы. На ФСБ России были возложены полномочия по созданию и обеспечению функционирования ГосСОПКА на базе Национального координационного центра по компьютерным инцидентам (НКЦКИ).
Создание системы ГосСОПКА на фоне набирающей обороты кибервойны с Западом было прорывным шагом для детектирования атак на критически важную инфраструктуру.
14 марта 2014 года вступил в силу приказ ФСТЭК России №31 «Об утверждении требований к обеспечению защиты информации в автоматизированных системах управления производственными и технологическими процессами (АСУ ТП) на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды». Приказ указал на необходимость модернизации систем защиты АСУ ТП и приведение их в соответствие с новыми требованиями, а также проведения периодической проверки соответствия в форме обязательной сертификации.
17 мая 2014 года принят и введён в действие распоряжением Банка России от №Р-399 Стандарт Банка России СТО БР ИББС-1.0—2014 «Обеспечение информационной безопасности организаций банковской системы Российской Федерации / Общие положения». Этот стандарт заменил СТО БР ИББС-1.0—2010 и внёс серьёзный вклад в развитие информационной безопасности в банковской сфере Российской Федерации, поскольку в явном виде регламентировал использование специализированных решений по целому ряду направлений.
1 июня 2014-го года появились рекомендации в области стандартизации Банка России РС БР ИББС-2.5—2014 «Менеджмент инцидентов информационной безопасности» (распоряжение Банка России от 17 мая 2014 года №Р-400), которые прекрасно дополнили ранее опубликованный стандарт СТО БР ИББС-1.0—2014.