რამდენად დაცულია საქართველოში კომპანიების ინფორმაციული უსაფრთხოება? არსებობს თუ არა სერვისი, რომელიც დაგვეხმარება უსაფრთხოების დონის ამაღლებაში. მარკეტერი ამ თემაზე კომპანია infosec-ის დამფუძნებელს – გიგია წიკლაურს ესაუბრა:
“პროექტის იდეა მას შემდეგ გაჩნდა, რაც აღმოჩნდა, რომ ფაქტობრივად, არ არსებობდა არც ერთი ორგანიზაცია, რომელიც მომხმარებელს ინფორმაციის უსაფრთხოებასთან დაკავშირებულ მომსახურებას გაუწევდა. მეგობრებმა და კოლეგებმა, ვინც ცალ-ცალკე და ინდივიდუალურად ვმუშაობდით პროექტებზე, გადავწყვიტეთ, ერთად გაგვეკეთებინა ასეთი კომპანია” – ამბობს Infosec Georgia-ს დამფუძნებელი გიგია წიკლაური.
კომპანიის შექმნის დღიდან ვცდილობთ, დიდ ორგანიზაციებთან ერთად, მცირე ბიზნესიც მოვიცვათ, გავზარდოთ ცნობადობა და გავხადოთ ინფორმაციული უსაფრთხოება ხელმისაწვდომი.
საქართველოში ამ მხრივ, თითქმის, არაფერია გაკეთებული. ეს ეხება როგორც სამთავრობო, ასევე კერძო სექტორს. აქედან გამომდინარე, გაჩნდა ჩვენი სლოგანი: „Security from Scratch”. ყველაფერი, თითქმის, ნულიდანაა გასაკეთებელი.
Infosec Georgia მომხმარებელს ინფორმაციულ უსაფრთხოებასთან დაკავშირებული სერვისების ფართო სპექტრს სთავაზობს: ინფორმაციული უსაფრთხოების აუდიტი, კონსალტინგი, უსაფრთხოების ტესტირება (Vulnerability Assessment / Penetration Testing), დოკუმენტაციის აუდიტი, ტრენინგი და ა.შ. “
M: ვინ შეიძლება ისარგებლოს თქვენი სერვისებით?
ჩვენ თანაბარი ყურადღებით ვუდგებით, მაგალითად, მსუბუქ მრეწველობას და საბანკო სექტორს. ამ ეტაპზე, ვმუშაობთ ძირითადად საბანკო სექტორთან, “გემბლინგთან”, მედია საშუალებებთან, არასამთავრობო ორგანიზაციებთან და სახელმწიფო სტრუქტურებთან.
M: რომელ კომპანიებთან თანამშრომლობთ და რა არის ძირითადი პრობლემური საკითხები ?
ძირითადად, პრობლემატურია ზოგადად მდგომარეობა ინფორმაციული უსაფრთხოების კუთხით, რომელიც თუ არსებობს, ძალიან დაბალ დონეზეა. სწორედ ამიტომ ვიწყებთ 0 დან, ვსხდებით “ტოპ” მენეჯმენტთან ერთად და ვიწყებთ სტრატეგიის შემუშავებას. ვაცნობთ ჩვენს სერვისებს და ეტაპობრივად ვალაგებთ, ვნერგავთ “უსაფრთხოებას” .
M: რამდენად პრობლემურია ეს საკითხი ბიზნესისათვის ?
თუ ვისაუბრებთ ზოგადად ბიზნესზე და გადავხედავთ განვითარებულ ქვეყნებს, ინფორმაციული უსაფრთხოების კუთხით გამოწვევები უფრო არსებობს, ვიდრე პრობლემები. რაც შეეხება საქართველოს, ძალიან ცუდი მდგომარეობაა. აქ საუბარი არა მცირე და საშუალო ბიზნესზეა, არამედ მაგალითად, საბანკო სექტორში მხოლოდ რამოდენიმე ბანკს თუ გავიხსენებთ, რომელსაც ინფორმაციული უსაფრთხოება მინიმალურ დონეზე მაინც აქვს აწყობილი. მარტივად რომ ვთქვათ, კონფიდენციალური ინფორმაციის კლასიფიკაციის და დაცვის კულტურა საქართველოში არ არსებობს. გაცილებით დიდი ინტერესი მოდის საერთაშორისო ორგანიზაციებიდან, რომლებიც საქართველოში წარმომადგენლობებს ხსნიან. სწორედ ამ კუთხით ვცდილობთ ავამაღლოთ ცნობიერება. ხშირად ვიყენებთ სხვადასხვა “ქეის სთადის”, რომ სხვათა შეცდომებით დავანახოთ ორგანიზაციებს რა მნიშვნელობა აქვს ინფორმაციის დაცვას და რა შეიძლება მოყვეს დაუდევრობას.
M: რა ღირს ეს მომსახურება?
მომსახურება განსხვავებულია და დამოკიდებულია შესასრულებელ სამუშაოზე. ზოგადად, ინფორმაციულ უსაფრთხოებასთან დაკავშირებული სერვისები ძვირია და, მით უმეტეს, ქართული ორგანიზაციებისთვის საზღვარგარეთ არსებული კომპანიებს დაქირავება, ტრანსპორტირება და ა.შ ძვირი სიამოვნებაა. ვცდილობთ, მინიმალურ და საკმაოდ მისაღებულ ფასებში გავუწიოთ მომსახურება ჩვენს კლიენტებს, რომ გავხადოთ ეს სერვისი საინტერესო, ხელმისაწვდომი და, რაც მთავარია, ამ გზით მაინც დავანახოთ საჭიროება.
M: მსოფლიო გამოცდილებით, რომ ვიმსჯელოთ, როგორ გამოადგათ კონკრეტულ კომპანიებს ეს მომსახურება?
ერთი თვის წინ ინფორმაციის სხვა ხელში მოხვედრამ გამოიწვია “ჰოსთინგ” კომპანიის, Code Spaces-ის ბიზნესის სრული გაჩერება, ასეთი მაგალითები მრავალადაა. სტატისტიკაც შეგვიძლია მოვიშველიოთ. მაგალითად 2013 წელს კომპანიებმა ამერიკის შეერთებული შტატებიდან, გერმანიიდან და იაპონიიდან კიბერ დანაშაულისგან იზარალეს 26 მილიონ დოლარამდე. ეს რაც გამოკითხვის შედეგად დადგინდა, რეალურად, გაცილებით დიდ დანაკარგზეა საუბარი, რომელიც ციფრებში ვერ გამოიხატება. სწორედ ამიტომ ბიზნესის უწყვეტობისთვის ძალიან მნიშვნელოვანია პერიოდული ინფრასტრუქტურის ტესტირება, აუდიტი, თანამშრომლების ტრეინინგი. იდეალურია, როდესაც კომპანიის დაარსების და ზოგადი სტრატეგიის შემუშავების ფაზაშივე ხდება ინფორმაციული უსაფრთხოების სტრატეგიაზე ფიქრი.
M: Infosec Georgia არის “სტარტ აპი”. როგორია თქვენი სამომავლო გეგმები? რა მიმართულებით აპირებთ განვითარებას?
ჯერ კიდევ ამ ფაზაში ვართ, ვვითარდებით სწრაფად, ვცდილობთ ხარისხი და ფასები შევინარჩუნოთ. დიდი ინტერესი და სურვილი გვაქვს, რაც შეიძლება ბევრი სფერო მოვიცვათ, ბევრ კომპანიას შევთავაზოთ ჩვენი სერვისი, ბევრი პროფესიონალი შემოვიკრიბოთ და დავასაქმოთ. სამომავლოდ ვგეგმავთ გაფართოებას და წარმომადგენლობის შექმნას მეზობელ ქვეყნებში, რომ გავხდეთ ხარისხიანი და ხელმისაწვდომი სერვისის მიმწოდებელი კავკასიის მასშტაბით. ამ ეტაპზე გვიხარია, რომ ვაკეთებთ საინტერესო საქმეს, ვაკეთებთ საქართველოში და ვაკეთებთ მაღალ დონეზე.