Говорят, что у китайцев есть ругательство «чтоб вам жить в эпоху перемен». На самом деле, это миф. У китайцев такого выражения никогда не было, а в реальности это калька с английского «May you live in interesting times», которое вошло в обиход в Великобритании в первой половине 20-го века. Так вот сегодня я хотел бы поговорить об одном мифе, который стал активно циркулировать в последние дни, а именно об уходе иностранных компаний из России и Беларуси.
Все написанное ниже является моим частным мнением. Вообще весь блог является изложением моего частного мнения, но я просто лишний раз решил это уточнить 🙂 В данном случае мнение еще и субъективное.
Почему это миф? Для начала небольшое отступление. На курсах по законодательству в области, которые я читаю в разных учебных центрах, я всегда говорю о том, что первое, с чего начинается обсуждение нормативных правовых актов — это чтение самого НПА, чтобы не обсуждать чужие пересказы и трактовки, которые могут быть ошибочны и зависеть от позиции автора мнения. Так и в данном случае. Чтобы утверждать о том, что та или иная ИБ-компания ушла из России необходимо смотреть на ее официальное заявление (на самом деле не только), а не пересказ в СМИ или даже видео-сообщение. Могу сказать, наблюдая изнутри то, что происходит в одной из таких компаний, что первоначально во всей этой истории с уходом было очень много эмоций, а не здравого смысла (и эти эмоции обоснованы — гибнут люди). Более того, судя по тому, как почти одновременно об «уходе» заявили многие совершенно разные компании, предположу, что кто-то координировал такое решение, не задумываясь о последствиях. Потом задумался бизнес и риторика многих компаний сменилась (у многих даже вышли на сайтах обновления ранее опубликованных заявления, а у некоторых первоначальные заявления и вовсе исчезли с сайта, хотя в кэше Гугла все сохранилось).
Я не поддерживаю любую войну и военные действия, направленные не на защиту своей территории, и разделяю позицию людей, высказывающих свое негативное отношение по поводу происходящего. Я могу понять, когда то или иное государство принимает решение о запрете ведения той или иной деятельности в России (без погружения в истинные причины такого запрета). Я могу понять, когда бизнес отказывается от выполнения контрактных обязательств по причине форс-мажора (война к таковым относится, а военная операция нет). Но решение бизнеса «просто уйти» влечет за собой множество последствий (в рамках российского законодательства) и поэтому это не так просто, как видится со стороны.
Многие компании в итоге сходятся во мнении, что они не уходят с российского рынка, а приостанавливают свою деятельность, причиной чего могут называться сложность логистики, изменение курса рубля, постоянно изменяющийся список подсанкционных лиц и новых ограничений… Все это мешает вести обычную деятельность. При этом большинство компаний называют время, в течение которого будет существовать неопределенность, — 3 месяца. Это тот срок, на который сотрудники многих иностранных компаний отправлены в оплачиваемый отпуск, а бизнес не привлекает новых клиентов. Многие считают, что за 3 месяца ситуация должна измениться (надеюсь, в лучшую сторону, и война прекратится) и тогда можно будет вернуться, если не к обычному режиму работы (на это уже надеяться сложно), то хотя бы к поддержке существующих контрактов, а возможно и к новым продажам лицам, которые не причастны к ведению боевых действий на территории другой страны. Если же ситуация будет усукабляться, то вот тогда (и только тогда) приостановление может превратиться в уход с выполнением всех положенных юридических норм (уведомление сотрудников о сокращении, уведомление трудовой инспекции, уведомление налоговой и т.п.).
Приостановление деятельности у ИБ-компаний сейчас бывает разным — от «сворачиваем деятельность, но пока никого не оповещаем» и «приостанавливаем все новые продажи» до «никого не сокращаем, пока разбираемся в ситуации» и «громко не кричим о поддержке санкций, но и пока не продаем ничего».
А теперь вернемся к заголовку заметки. Кто же все-таки из ИБ-игроков временно приостановил свои операции в России и Беларуси? У меня пока получился вот такой список (с ссылками на заявления):
- Accenture
- Acronis
- Akamai
- Arbor (включая и Netscout)
- Avast
- Cisco
- Dell
- Deloitte
- DigiCert
- Elastic
- ESET
- EY
- Forcepoint
- Fortinet
- Google Cloud
- HPE (включая Aruba)
- IBM
- Juniper
- KPMG
- Microsoft
- NortonLifeLock
- Oracle
- PWC
- Sectigo
- Veeam
- VMWare
ОБНОВЛЕНИЕ от 15 марта
- Imperva
- MicroFocus (включая ArcSight и Fortify)
- One Identity
- RSA NetWintess
- Symantec
- Tenable
- Qualys
ОБНОВЛЕНИЕ от 16 марта
- Palo Alto
- Trend Micro
ОБНОВЛЕНИЕ от 17 марта
- Panda Security
ОБНОВЛЕНИЕ от 29 марта
- Skybox
Обратите внимание, что не у всех компаний их заявления имеют форму пресс-релизов. У кого-то это фраза в интервью, у кого-то запись в блоге, у кого-то в Telegram. Мы прекрасно с вами понимаем, что когда мы говорим о юридически значимых последствиях (а прекращение деятельности относится к таковым), они должны быть соответствующим образом оформлены — не только на уровне уведомлений о разрыве контрактных обязательств (а военная операция не относится к форс-мажору, в отличие от войны), но и на уровне соответствующих уведомлений налоговой, трудовой инспекции и т.п. В противном случае, такие действия могут быть квалифицированы как преднамеренное банкротство (статья 196 УК РФ) со всеми вытекающими отсюда последствиями для бизнеса и его руководителей.
Есть еще как минимум 3 компании, о которых я слышал, что они приостановили деятельность, но которые я в список не включал, так как не нашел ни одного упоминания об этом в их официальных каналах коммуникаций. Список будет пополняться. Если у вас есть, чьи имена добавить в него (именно в части кибербезопасности), то пишите в комментариях.
Кстати, у китайцев есть другое выражение: «Лучше быть собакой в эпоху спокойствия, чем человеком в эпоху хаоса». Хотя я бы предпочел быть человеком в эпоху спокойствия. Но, видимо, нет. Не сидится кому-то на месте.
Добрый день!
BroadCom (Symantec) — отказ от предоставления ТП, блокировка УЗ в саппорте, блокировка обновлений. Например SEP с 09.03 не качает обновления по GeoIP. SMG качат только часть.
One Identity — отказ от предоставления ТП
Многие западные конторы просто втихаря заблокировали действующие контракты с российскими потребителями, максимум что сделав — оповестив дистрибьюторов. Пример — Tenable. И это не просто приостановка бизнеса, а банальное кидалово, т.к. залочены оплаченные аккаунты.
ClamAV, хоть и бесплатный, но так же забанил Россию. Доступ на сайт запрещен.
Я не сторонник силовых акций, но и подобного поведения не понимаю. Это не выражение протеста, а выстрел себе в ногу. Никак никому не навредили, ни на что не повлияли, зато лишились доходов, репутации.
Пока это временное приостановление у многих и явно не по своей воле. Но вернуться будет уже сложно 🙁 Главное, чтобы разблокировали аккаунты и продолжили поддержку до конца срока оплаты
А смысл в продолжении работы? За исключением совсем тяжелых случаев, когда на продукте завязаны сложные процессы и миграция будет крайне сложной и дорогой (если вообще будет возможной), никто обратно связываться с такими поставщиками не станет. Это как еще раз попробовать погладить собаку, которая один раз тебя уже покусала.
Ну есть немалое число компаний, которые прочно завязаны на зарубежное оборудование в своей инфраструктуре и которые обеспечивают функционирование критической (реально, а не по нормативке) инфраструктуры — больницы, транспорт и т.п. Им сейчас срочно переходить на непроверенное оборудование и софт будет еще хуже. Поэтому и нужен переходный период
Забудьте, лучше торопитесь вернуть уплаченные вперед деньги по не исполняемым обязательствам, пока эти «чудо бизнесмены» (думающие что перед ними северная коррея) не вывели активы из страны +))) …Потом отсуживать будет нечего!….
ClamAV, кстати, уже давно забанил Россию 🙁
Поддерживаю. Нас Tenable тоже швырнул, хотя лицензия еще полгода должна была действовать. Никаких намеков от них что приостановка услуг временна не было. На запрос вернуть деньги — полный игнор.
Ну я бы подождал еще какое-то время. Сейчас все иностранные компании сами в некотором ошарашенном состоянии. Сначала ляпнули про уход, а теперь думают, как из этого выкрутиться с минимальным ущербом для бизнеса и репутации. Поэтому и молчат все — не хотят давать обещаний, но и рубить хвосты тоже не готовы.
Акронис, фортик, вим, майкрософт. Система сертификации ФСТЭК с треском провалилалсь )
Не провалилась. При сертификации такие вопросы и не оцениваются
Fortinet исходя из сообщения «приостановил», но 13.03.2022 перевёл в статус Expired все ранее оплаченные подписки на сервисы FortiGuard, что не остановило работу оборудования, конечно, но базы данных веб-фильтров и прочего перестали обновляться.
Да, такое у многих. Но учетки не аннулированы и могут быть возвращены в исходное состояние. Наверное
RSA NetWitness также не отгружается
Надо скриншоты выкладывать, ибо например на 12:06 15.03.2022 по ссылке Veeam заявления нет…
А я же написал, что у кого-то уже удалены исходные сообщения и только кэш Гугла помогает
VEEAM прислал письмо:
Dear customer,
We regret to inform you that new sales of Veeam® Software to companies based in Russia and Belarus have been paused. This pause does not affect your current support and maintenance, or renewal of existing licenses. However, we cannot increase, change or add additional licenses to your account at this time.
As a reminder, Veeam is compliant with all US and UN sanctions. We do not sell software or provide support and maintenance to sanctioned entities and embargoed countries.
We are actively monitoring the situation in Ukraine and will notify you of any updates or changes to these sales policies. If you have any questions, please contact policyquestions@veeam.com.
We appreciate your understanding.
Regards,
Veeam Software
Уважаемый заказчик,
К сожалению, мы сообщаем вам о приостановлении новых продаж Veeam Software компаниям, расположенным на территории России и Белоруссии. Эта приостановка не повлияет на ваши текущие контракты по поддержке и обслуживанию и на обновление текущих лицензий. Тем не менее, мы не сможем увеличить, изменить или добавить дополнительные лицензии компаниям, расположенным в России и Белорусии.
Veeam Software придерживается позиции солидарности с санкциями, введенными США и ООН, и не продает товары и услуги компаниям и странам, находящимся под санкциями.
Мы постоянно отслеживаем ситуацию на Украине и сообщим вам о любых изменениях в наших условиях продаж. Вы можете отправить свои вопросы на адрес policyquestions@veeam.com.
Благодарим за понимание.
С уважением,
Veeam Software
Никто не показывает пальцем, но помимо кидалово, со стороны приостановлянтов также замечена явная русофобия и откровенные оскорбления. И потому соглашусь с Сергеем, вне зависимости от обстоятельств — такое поведение поставило крест на их репутации.
Да, согласен. Но русофобией иностранцы страдают уже не первый год. Началось все с Крыма, потом «русские хакеры», потом допинг, теперь Украина. Учитывая, что в поддержке на наш регион часто работают «друзья» с бывшего СССР или Восточной Европы, то такое поведение у них не редкость. Кто-то сдерживал себя раньше, но сейчас прорвало 🙁
MicroFocus (ArcSight, Fortify) — на сайте техподдержки (кейсы, скачивание софта) отключены все российские учётки: невозможно скачать ПО и работать по кейсам. Закрыт доступ к форумам пользователей с российских IP.
все компании консультантов (биг4 и иже с ними) заявили, что будут продолжать бизнес, но теперь не ассоциируются со своими «головами». посему они в списке ушедших?
Насколько я себе представляю ситуацию, пока совершенно непонятно, как будут делить интеллектуальную собственности и клиентов? Если клиенту нужна Big4, то будет ли он работать с российской компанией, не имеющей отношение к Big4? Если российская компания не имеет отношения к Big4, то сможет ли она использовать интеллектуальная собственность Big4? И т.д. Это все равно, что говорить, что российское представительство ИБ-вендора остается в России и будет работать самостоятельно. Так что пока все непонятно
А как дело обстоит в российском Циско, Алексей? Отпуск на 3 месяца с сохранением?
С Циско не знаю, а с Сиско примерно так 🙂
Тааак.. я сюда зашёл, чтобы меня учили произношению, что ли? Мило тут
Ну я хотел ответить в шутку, но, видимо, не зашло
Qualys заблокировал личный кабинет со всеми результатами сканирования. На контакт не выходят, заявлений официальных нет.
Вот тут со скриншотами: https://zlonov.com/vendors-official-announcements
Понравился термин используемый термин «усукабляться» 🙂
Это случайно так получилось 🙂 Наверное
Термин шикарный, давно ничего подобного не публиковалось. Надо попросить разрешение Алексея на использование его в производственных целях. Очень здорово, что можно разделить это слово на части дефисами, а лучше запятыми и восклицательными знаками — для усиления эффекта.
Да используйте на здоровье — я вообще не уверен, что на него распространяется авторское право и что я его автор 🙂
Check Point продолжает работать и размещать заказы. «Эксперты» из Комерсанта пусть научатся название компании правильно писать.