Разделы

Безопасность Бизнес Кадры Цифровизация

Михаил Кадер, UserGate: Инфобезопасность должна быть эшелонированной и многоуровневой

В чем главные технологические вызовы для российских компаний в области сетевой безопасности? Каким будет рынок ИБ в ближайшие 3–5 лет? На эти и другие вопросы в интервью отвечает Михаил Кадер — эксперт в сфере построения сетевых архитектур и систем киберзащиты, который недавно присоединился к команде российского разработчика экосистемы ИБ-решений UserGate. 

«Главный технологический вызов — это не скатиться в заурядное копирование»

CNews: Михаил, какие подходы к построению сетевых архитектур вы считаете наиболее перспективными в текущих условиях?

Михаил Кадер: Универсального решения нет, но я бы выделил несколько основных моментов. В первую очередь — инфобезопасность должна быть эшелонированной и многоуровневой. Объясню на примере: вы приезжаете в аэропорт, где у вас сначала просвечивают багаж, далее вы проходите металлодетектор, показываете ручной багаж, затем вас еще раз просвечивают при выходе к гейту… Вот это и есть многоуровневая эшелонированная система безопасности.

А теперь представьте, что вы летите в страну своей мечты, где всегда хотели побывать. Вы проходите те же самые пункты досмотра (необходимые в том числе для того, чтобы защитить вас же от террористов), но попросту их не замечаете, а спокойно двигаетесь к своей цели — сесть в самолет и попасть в желаемое место. Моя идеальная картина мира в сфере ИБ примерно так и выглядит: многоступенчатая система безопасности, которая бы хорошо отсекала злоумышленников, но при этом не обременяла, а по возможности, наоборот, помогала бы пользователям. Может быть, это и недостижимый идеал, но в этом направлении определенно хочется двигаться.

CNews: Каким вы видите будущее рынка ИБ в ближайшие 3–5 лет?

Михаил Кадер: Эффективным и малозаметным. Мне кажется, что рынок информационной безопасности сам по себе достаточно противоречив. С одной стороны, его цель понятна: повысить уровень защищенности электронных сервисов, в частности тех, без которых мы уже не представляем свою жизнь. С другой стороны, в нём много навязанных моментов: в силу регуляторики, различных дополнительных требований и многого другого. И это порой мешает делать качественный продукт.

Мне бы хотелось, чтобы российская ИТ-отрасль, продолжая свой уверенный путь к технологическому суверенитету, к которому она сейчас стремится, попутно повышала бы качество и возможности продуктов для достижения этой цели. И в этой связи хотелось бы, чтобы мы всё-таки больше ориентировались на возможности, создаваемые в рамках достижения этого технологического суверенитета, а не только на одни лишь нормативные документы.

Михаил Кадер, UserGate: Повторять просто, тогда как придумать что-то новое оказывается на порядок сложнее

CNews: В чём вы видите главные технологические вызовы для российских компаний в области сетевой безопасности?

Михаил Кадер: Главный технологический вызов — это не скатиться в заурядное копирование, а придумать что-то свое. Не стоит забывать, что западные компании имеют в своем багаже не только прогрессивные технологии, но и огромный пласт лишнего и ненужного.

Сейчас я часто наблюдаю у российских разработчиков следующий ход мысли: «Смотрите, у западного продукта была такая опция — давайте мы тоже ее сделаем!». Слепо идти по такому пути не стоит. Вместо того чтобы пытаться бездумно копировать зарубежные решения, стоит придумывать, развивать и внедрять собственные передовые разработки. Но это, конечно, серьезный вызов, потому что повторять просто, тогда как придумать что-то новое оказывается на порядок сложнее.

«Собрал свою первую сеть — на отечественном оборудовании и на технологии ARCnet»

CNews: Михаил, вы более 25 лет занимаетесь архитектурой сетевых решений и информационной безопасностью. С чего начался ваш путь в ИБ?

Михаил Кадер: Этот путь начался с четвертого курса института. К тому времени я уже работал в «Союзгазавтоматике», и однажды мне пришла мысль соединить все имевшиеся в этой организации компьютеры в сеть. Я изучил, как это делается, и собрал свою первую сеть — на отечественном оборудовании и на технологии ARCnet, о которой сейчас уже мало кто вспомнит. Полученный результат меня воодушевил. Следующую сеть я собрал в одном из подразделений «Газпрома», где-то в 1992 или 1993 году. С этого самого момента я начал плотно заниматься сетями и продолжаю делать это по сей день.

В те времена про информационную безопасность еще никто толком не думал, однако уже начали возникать первые связанные с ней вопросы. Так, в сéти по модему подключалось много людей, в связи с чем появились соображения пускать не всех без разбора, а ограничить доступ хотя бы паролем.

Так что я занимался удаленным доступом, маршрутизацией, коммутацией, а попутно — вопросами ИБ. Постепенно область кибербезопасности начала расти — появились межсетевые экраны, сканеры, другие решения. К примеру, первый межсетевой экран я настраивал году в 1994. И как-то так само собой получилось, что в какой-то момент практически всё мое рабочее время стали занимать именно эти технологии и различные аспекты безопасности. По сути, в деятельности произошел эволюционный переход.

CNews: Какие ключевые этапы вы бы выделили в своей карьере?

Михаил Кадер: Самый первый такой этап начался, когда сразу после школы ввиду совокупности разных причин я не смог поступить в институт и устроился лаборантом в вычислительный центр. Там стояли огромные машины, которые нынешнему молодому поколению будет сложно себе представить, и, глядя на них, я понял, что мне эта область интересна и я хочу ей заниматься.

Второй определяющий этап (который я, кстати, настоятельно рекомендовал бы студентам) — это выход на полноценную работу. Я тогда учился на третьем курсе института. Организация, как я уже упоминал, называлась «Союзгазавтоматика» (сейчас — просто «Газавтоматика») и находилась в ведении Министерства нефтяной и газовой промышленности. Там я работал программистом и занимался автоматизацией финансовой деятельности самого Министерства и его дочерних предприятий. А чем раньше ты входишь в профессию, тем скорее начинаешь понимать, что тебя в ней на самом деле интересует.

И, конечно же, на меня сильно повлиял приход в компанию Cisco в 97-м году, поскольку доступ к мировым технологиям существенно продвигает вперед. Да, еще один важный момент: на мой взгляд, любой технический специалист обязательно должен поработать в службе техподдержки. Это отличный курс молодого бойца, который помогает взаимодействовать фактически на любом уровне этой непростой индустрии.

CNews: Вы сказали, что часто в вашей должности встречается слово «архитектор». Что значит создавать архитектуру — в техническом и в человеческом смысле?

Михаил Кадер: Хорошая архитектура должна быть простой, красивой и понятной. И неважно, идет ли речь собственно о строительстве, об архитектуре в ИТ или о том, как люди выстраивают свой рабочий день, проекты в профессиональной среде, свой досуг, хобби и круг общения.

Если мы видим собственноручно созданную структуру, которая понятна, логична и, возможно, даже способна прекрасно существовать без нашего участия, то, думаю, можно говорить о том, что мы собрали хорошую архитектуру. При этом, повторюсь, не имеет особого значения то, где именно она собрана, — в обычной жизни или же в технике. Вот, пожалуй, это я и вкладываю в понятие «архитектура».

CNews: Министерство нефтяной и газовой промышленности, «Газпром», Cisco, Positive Technologies. Какой стратегический опыт, помимо чисто технического, вы вынесли из работы с этими организациями?

Михаил Кадер: Опыт — это очень персонифицированная история. И помимо чисто профессиональных аспектов мы выносим еще и много разнопланового жизненного опыта. Но, наверное, основной момент здесь — перманентный поиск и нахождение смысла в том, что ты делаешь. Поясню, что имеется в виду. Предположим, ты придумал какое-то решение или концепт. Само по себе это, конечно, здорово, однако обязательно должны быть те люди, которым это надо.

Это могут быть твои заказчики, твои коллеги по работе или те, кого ты не знаешь и вряд ли когда-нибудь увидишь, — кто угодно. Вот простой, но вместе с тем фундаментальный момент, который я усвоил: реально работает только то, что на самом деле кому-то необходимо. Поэтому куда бы ты ни двигался, какие бы проекты ни обсуждал, всегда задавай себе два вопроса: «Кому это надо?» и «Почему ему это надо?». Если ты можешь четко на них ответить, то, скорее всего, занимаешься тем, что по-настоящему имеет смысл.

CNews: Почему именно сейчас вы решили сделать новый карьерный шаг и прийти в UserGate?

Михаил Кадер: В последние годы многие российские компании начали активно расти. Это закономерно должно приводить к изменению в организации работы, к созданию новых процессов, реструктуризации старых и так далее. При этом есть компании, которые пытаются сохранить статус-кво, как бы декларируя: «Нам нравится быть такими, какими мы были раньше, и мы планируем такими и оставаться». На мой взгляд, это тупиковый путь.

А вот если компания говорит: «Чтобы мы могли идти дальше и двигаться быстрее, мы должны запустить опережающие трансформации», — такой подход действительно позволяет приблизиться к тем целям и смыслам, которые стоят во главе угла при создании практически любой организации.

Пожалуй, именно это и стало для меня одним из основных аргументов для перехода в UserGate — компания хочет стремительно трансформироваться с опережением, применяя самые современные практики и подходы. Мне эти практики и подходы очень близки, потому что они направлены на повышение эффективности не только в бизнес-процессах компании, но и во взаимодействии внутри команды. Я очень люблю горизонтальные связи и когда смотрю на структуру UserGate и на ее планы по преобразованиям, то понимаю, что всё это мне очень созвучно.

CNews: Какие окна возможностей перед вами открываются в новой роли на новом месте?

Михаил Кадер: За долгие годы работы в индустрии у меня не раз возникали мысли наподобие: «Как было бы здорово сделать вот так и вот так!». Это касалось организации процессов внутри компании, разработки архитектур, возможностей продуктов. И многие мои мысли и наработки сейчас оказываются востребованными здесь, что меня искренне радует.

CNews: Если мечтать и думать о проектах, которые могли бы стать для вас объектом профессиональной гордости на новом месте в новой роли, — что бы это могли быть за проекты?

Михаил Кадер: Моя основная мечта, как, наверное, и у многих моих коллег, — чтобы окружающие, в том числе за пределами России, задавая вопрос о месте работы и слыша в ответ «UserGate», говорили бы: «Ого, вот это класс!». А дальше уже не так принципиально: продукты, технологии, решения — это уже детали. Важнее восприятие компании как высококлассной, что подразумевает не только сильную и сплоченную команду, но и репутацию технологического лидера.

«Безопасность — неважно, информационная или любая другая — это процесс управления рисками»

CNews: Вы занимаетесь горными лыжами и автоспортом. Как спорт сформировал ваш подход к работе, к задачам, к управлению собой и командой?

Михаил Кадер: Я вырос в Москве и, к сожалению, учился в такой школе, в которой не было ничего интересного, поэтому в основном получал тройки. При этом я начал заниматься горными лыжами в спортивной секции, и именно она приучила меня регулярно трудиться. А без регулярного труда тяжело достичь чего бы то ни было.

Гораздо позднее, когда я начал водить машину, мне казалось, что я делаю это плохо, и хотелось научиться лучше. Я стал ходить на курсы контраварийного вождения, меня это затянуло, и я пошел в автоспорт, где стал раллийным штурманом. Это приучает к высокому уровню концентрации, доверию между коллегами по экипажу. С той поры мне стало гораздо проще видеть в людях, с которыми я работаю, квалифицированных профессионалов и доверять их мнению. Так что горные лыжи дали мне умение системно трудиться, а автоспорт научил фокусироваться и уметь полагаться на знания, опыт и мастерство других людей.

CNews: Вы упоминали, что у вас есть синдром самозванца.

Михаил Кадер: Знать абсолютно всё невозможно, в том числе и в нашей постоянно развивающейся индустрии. Поэтому рано или поздно ты попадаешь в те области, где другие люди знают существенно больше тебя. И вот в подобных случаях как раз и возникает этот самый синдром. Как с ним бороться?

Здесь я бы вернулся к предыдущему вопросу про автоспорт: доверять профессионализму этих людей, слушать, что они говорят, анализировать и, отталкиваясь от этого, думать, что можно сделать не просто иначе, а лучше. И если ты порой находишь такие решения, которые затем получают высокую оценку от упомянутых экспертов, это неплохо помогает справляться с синдромом самозванца. Но полностью отказываться от него нельзя, иначе есть риск забронзоветь, а это точно путь в никуда. Так что в разумных пределах этот синдром — штука скорее полезная.

CNews: Почему вы решили получить диплом остеопата, ведь остаться без профильной работы вам явно не грозит?

Михаил Кадер: Дело в том, что я как начал заниматься горными лыжами в детстве, так и продолжаю до сих пор. Разумеется, в процессе периодически случаются всякие мелкие травмы. Чтобы справляться с ними, я ходил к разным врачам, в том числе и к остеопату, и это неплохо помогало. Потом этот остеопат запустил учебные курсы, и я сперва решил на них просто походить… а через два года получил диплом. Конечно, это не могло стать основным видом моей деятельности, но я иногда помогаю и самому себе, и окружающим. Обучение на остеопата помогло мне научиться лучше прислушиваться к себе и к окружающему миру, а также стабилизировать мое внутреннее психологическое состояние, поскольку работа в сфере ИБ всё-таки непростая и не всегда спокойная.

CNews: Какое из ваших хобби или «непрофильных» занятий повлияло на профессиональное мышление больше всего?

Михаил Кадер: Я бы зашел с другой стороны: наоборот, свое профессиональное мышление я научился прикладывать и к своим спортивным хобби. Я много лет занимаюсь ИБ, и тема безопасности хорошо коррелирует и с лыжами, и с автоспортом. Возможно, это профдеформация, но я могу смотреть практически на любой процесс через призму своей основной деятельности, потому что безопасность — неважно, информационная или любая другая — это процесс управления рисками, а управлять рисками нам приходится буквально каждый день, и не раз. Поэтому связь здесь скорее обратная.

CNews: Есть ли у вас жизненное кредо или принципы, которыми вы руководствуетесь?

Михаил Кадер: Думаю, ключевое для меня — не быть безразличным. Это один из главных принципов, которых я стараюсь придерживаться.

CNews: Какие лайфхаки и установки, подсказанные жизненным опытом, помогают вам в работе? И какими из них вы поделились бы с новичками, которые приступают к сложным нетривиальным задачам?

Михаил Кадер: Назову несколько вещей. Первая: учитесь отличать форму от содержания. Если, допустим, начальник или коллега был не в духе и наговорил вам что-то в не самой вежливой форме, это совершенно не значит, что он не сказал при этом ничего ценного. Поэтому концентрируйтесь на содержании — форма вторична, ее можно отфильтровать.

Второй момент: не откладывайте дела. Чем дольше вы откладываете какое-то дело, тем больше оно в итоге отнимет времени. Старайтесь всё делать настолько быстро, насколько это возможно.

И третье: не старайтесь точно придерживаться планов. Думаю, знакомая многим история: вы четко распланировали весь день, но случилось одно, другое, третье — и вот уже всё задуманное пошло наперекосяк. Ответьте себе честно: часто ли вам удавалось провести день по плану от и до? Поэтому к любому изменению надо относиться спокойно, учиться не бояться их. Представьте, что вы бросаете ребенку мячик: если он боится, то, скорее всего, пропустит бросок и получит удар мячом; если же ребенок сосредоточен, то с высокой долей вероятности поймает, удержит его и будет готов бросать сам. То же самое и с изменениями: они мешают и способны нанести вред, только пока ты их боишься. А если готов схватить их и обернуть в свою пользу, они будут работать на тебя.

Рекламаerid:2W5zFGjLDBNРекламодатель: ООО «Юзергейт»ИНН/ОГРН: 5408308256/1145476050961Сайт: www.usergate.com/ru

IT Elements 2025 IT Elements 2025

erid:

Рекламодатель:

ИНН/ОГРН: