Александр Белявский
Рынок ИБ плюсанет в минус?
Коммерческий директор компании Zecurion
КОГДА СХОДЯТСЯ ЗВЕЗДЫ
Прогноз на 1 год
Рад бы вас порадовать, друзья, но нечем. Начнем с конца прошлого года, когда все вендоры уже вроде бы выдохнули и тут, как рояль в кустах, в виде «подарка» под Новый год появляется ФЗ № 416 от 29.11.2024. Таким образом, производители программного обеспечения, включенные в соответствующий реестр, узнали, что к ожидаемому налогу на прибыль в размере 5% (ранее применялся нулевой тариф) добавятся изменения в части страховых взносов.
Так, ИТ-компании будут применять единый пониженный тариф в размере 7,6% не только в пределах установленной единой предельной величины базы для исчисления страховых взносов, но еще и сверх этой базы в таком же размере (7,6%). Напомню, что до 2025 года выше указанные компании применяли нулевой тариф в отношении превышения единой предельной величины базы. Лично мою реакцию на данную новость можно проиллюстрировать известной фразой из юмористического интернет-шоу «Что было дальше?», которую в переводе с табуированного вокабуляра можно выразить так: ничего страшного, хотя, как бы, ничего себе. Если принять во внимание, что основная статья расходов многих вендоров — это фонд заработной платы, то дышать стало существенно тяжелее. Сейчас уже можно кричать чайкой и дальше, но это уже ничего не изменит.
Интересно также, что если налог на прибыль начали обсуждать с начала 2024, то изменения в отношении страховых взносов прошли «галопом по Европам»
Так, ИТ-компании будут применять единый пониженный тариф в размере 7,6% не только в пределах установленной единой предельной величины базы для исчисления страховых взносов, но еще и сверх этой базы в таком же размере (7,6%). Напомню, что до 2025 года выше указанные компании применяли нулевой тариф в отношении превышения единой предельной величины базы. Лично мою реакцию на данную новость можно проиллюстрировать известной фразой из юмористического интернет-шоу «Что было дальше?», которую в переводе с табуированного вокабуляра можно выразить так: ничего страшного, хотя, как бы, ничего себе. Если принять во внимание, что основная статья расходов многих вендоров — это фонд заработной платы, то дышать стало существенно тяжелее.
Одновременно с этим, учитывая, что дефицит программистов по-прежнему сохраняется, а их профессиональная развращенность еще не пробила дно, возникает ситуация, когда повышение зарплат на рынке зачастую прямо пропорционально объему специфических требований к работодателю, который должен ублажать любимого кодера максимально фантазийными способами. Если же вдруг возникают какие-то специфические изменения, то необходимо прилично напрячься и донести их до R&D так, чтобы не пострадала их тонкая душевная организация.
Кроме того, ни для кого не секрет, что в определенный момент появилась необходимость в развитии Linux-команд и это развитие не для всех компаний завершилось к настоящему времени.
Например, в связи с более сложной, чем раньше, схемой расчета НДФЛ, HR-менеджеры многих компаний испытывают моральные муки, а иногда даже покрываются краской стыда, перед сообщением своим чадам-программистам о суммах, которые они в 2025 году будут получать «на руки» с учетом прогрессивной ставки НДФЛ. Что же касается инфляции на рынке разработчиков, то она не только не совпала с официальной, а на мой взгляд, побила абсолютный рекорд. На фоне таких вводных лично мне непонятно, как оценивать текущую ситуацию на рынке.
  • Вариант первый: на рынке уже все в порядке и меры поддержки со стороны государства будут сокращаться.
    Если так произойдет, то рынок ИБ уже в этом году может плюсануть в минус, потому что затраты на развитие, которого неуклонно требуют заказчики, превысят
    рост оборота.
  • Вариант второй: меры государственной поддержки трансформируются в иные инструменты, о которых мы узнаем в ближайшее время.
    Например, ИТ-ипотеку вполне могла бы заменить ИБ-ипотека. Диапазон предложений для повышения привлекательности производителей в области ИБ (как работодателей) достаточно велик, и если сообщество будет занимать проактивную позицию в этом вопросе, то компромисс с государством может быть найден и дальнейший реальный рост отрасли продолжится.
Прогноз на 3 год
Вступил в силу ФЗ № 420 от 30.11.2024, известный как Закон об оборотных штрафах за утечки персональных данных. Вокруг этого Закона в конце прошлого года велась очень широкая полемика. Документ существенно усиливает ответственность юридических лиц, индивидуальных предпринимателей и должностных лиц. Оборотные штрафы должны мотивировать компании не допускать утечку персональных данных. Тем не менее, как водится, в России все ждут первых прецедентов, и я уверен, будут шумные истории в связи с применением указанного закона. Убежден, что без громких судебных разбирательств не обойдется, и правоприменительная практика сформируется только к концу следующего года.
Также хочется подтвердить мой прошлогодний прогноз в отношении класса решений NGFW: на нашем рынке, несмотря на все заявления вендоров, в том числе, в самой серьезной обстановке, так и не появилось ничего, что могло бы соответствовать западным лидерам.
Упоминание вендорами о наличии в своем портфеле решений NGFW в общении в заказчиками, часто приводит к кривой ухмылке, и диалог зачастую дальше не складывается вообще
Сотни миллионов рублей, вложенные в такие стартапы, в ближайшие три года будут списаны в корзину. Это одно из самых больших разочарований на рынке на текущий момент, которое еще какое-то время будет поддерживать активный скепсис к импортазамещению в этой области. Если вспомнить прекрасный советский фильм «Доживем до понедельника», название которого тоже сродни прогнозам, то российские NGFW можно сравнить с безличными предложениями, в которых сквозит абсолютная безысходность: «Вечереет! Моросит! — не на кого жаловаться и не с кем бороться». И последний вопрос, который поднимается сейчас все активнее и на горизонте трех лет, я уверен, будет серьезно обсуждаться — что будет с российскими сайтами при отключении интернета?
Более половины российских сайтов могут стать недоступны, если отключат интернет. Причина этого простая: в настоящее время подавляющее большинство SSL/TLS-сертификатов выдают иностранные удостоверяющие центры. При отсутствии доступа к ним многие привычные для нас сервисы станут также недоступны. Пока, как мне кажется, внимание к этой проблеме недостаточное, но будем надеяться, что импортозамещение затронет и эту повестку, потому что данный вопрос имеет прямое отношение к цифровому суверенитету.