26.10.2022

Эксперты подсчитали, сколько стоит компьютер для "удаленки". Сумма удивляет

Интернет-газета Реальное время, октябрь, 2022
Экспертный комментарий Сергея Петренко, директора по продуктам компании "Аладдин Р.Д."

Релокация. Термин этот в 2022 году особенно часто употребляется в кругах айтишников. Для работодателя релокация сотрудников — это вызов. Компаниям важно сохранить ценных специалистов, связанность распределённых команд и при этом снизить риски хакерских атак. Ничего не напоминает? Всё вёрно: поддержка работы "релокантов" мало чем отличается от задачи, которую требовалось решить в разгар пандемии коронавируса. И там и здесь — работа вне офиса, потребность в удалённом доступе к корпоративным ресурсам и размытая граница периметра информационной безопасности. Грамотно настроенный компьютер минимизирует риски, но есть нюансы. Цена ПК с набором необходимого софта запросто переваливает за 100 тысяч рублей. Избыточность мер безопасности часто провоцирует пользователей на отключение части оплаченного работодателем ПО. Как решить этот вопрос, выясняет "Реальное время".

100 тысяч рублей за обычную рабочую "машину"

По данным Российской ассоциации электронных коммуникаций (РАЭК), в феврале — марте страну покинули 50—70 тысяч сотрудников IT-отрасли, еще 70—100 тысяч уехали в апреле. Другая ассоциация — "Руссофт", объединяющая отечественные софтверные компании, даёт более скромные оценки — она сообщила, что в феврале — мае из России уехали в совокупности до 40 тысяч айтишников.

Часто такие специалисты покидали Россию в срочном порядке, времени подготовиться не было. У работодателей не всегда была возможность предоставить каждому из релокантов служебный компьютер, который отвечал бы базовым требованиям безопасной дистанционной работы. В чём особенности конфигурации такого компьютера, и сколько он может стоить? За помощью в подсчётах наше издание обратилось к Сергею Петренко, директору по продуктам АО "Аладдин Р.Д.". Вот какие цифры получаются.

  • От 30 000 рублей стоит сам компьютер (простенький, без "наворотов").
  • 14 900 или 12 600 рублей — в такую сумму обойдутся сертифицированные версии операционных систем Astra Linux или РЕД ОС, проверенные на отсутствие уязвимостей.
  • Около 3 000 рублей стоит антивирус — например, от Kaspersky.
  • 7 790 рублей потребуется, чтобы купить ViPNet Client от "ИнфоТеКС" — средства для безопасного доступа в корпоративную инфраструктуру.
  • От 3 500 рублей на каждый компьютер стоят "Стахановец" или StaffCop, DLP-системы по мониторингу и предотвращению умышленных или случайных утечек критически важных данных.
  • Примерно в 2 000 рублей обойдётся аппаратный токен JaCarta для двухфакторной аутентификации. Крайне важное решение, обеспечивающее защиту от популярного (80% успешных атак) способа взлома — по паролю. На отечественных ОС, у которых отсутствует нативная поддержка инфраструктуры открытых ключей, токены работают при участии Aladdin SecurLogon (от 375 рублей за лицензию).
Если добавить офисный пакет, приложение для работы с электронной почтой и кое-какой прикладной софт, цена ПК, правильно сконфигурированного для дистанционной работы, может перевалить за 100 тысяч рублей.   

При этом компьютер защищённой конфигурации должен быть у каждого сотрудника, работающего дистанционно — от рядового исполнителя до топ-менеджера и владельца бизнеса, подчёркивает Сергей Петренко.

Вирусы попадают в корпоративную сеть из дома

Впрочем, хорошо известно, что все усилия по обеспечению киберзащиты зачастую разбиваются о беспечность пользователя. Ещё один риск дистанционной работы — когда сотрудники отключают часть ПО для безопасности или готовят материалы на недоверенном домашнем ПК, которым пользуются все члены семьи, а потом загружают результаты с защищенного ноутбука. Такие технологии домашней работы становятся источником рисков для работодателя. Ведь именно через недоверенные ПК в инфраструктуру предприятия попадают вирусы-шифровальщики, шпионские программы или любые другие "зловреды".

Сергей Петренко рекомендует не пренебрегать применением защищённых компьютеров, особенно сотрудникам, работающим дистанционно из-за границы.

— В связи с известными геополитическими событиями российские компании стали гораздо чаще подвергаться кибератакам. Есть данные, что их число весной 2022 года выросло в 10 раз. Поэтому работодателю будет нелишним проверить защищённость автоматизированного рабочего места и то, насколько реализуются на нем корпоративные политики безопасности, — предупреждает эксперт.

"Волшебная флешка Аладдина"

Что делать работодателю, если у него по тем или иным причинам не получилось снабдить сотрудника на "удалёнке" компьютером с полным набором ПО для защищенной работы? Одним из решений может стать Aladdin LiveOffice. При относительно невысокой стоимости (до 30 000 рублей) оно не предполагает покупку ноутбука с внушительным арсеналом софта, к применению которого пользователь может отнестись легкомысленно. Aladdin LiveOffice представляет собой небольшой USB-токен, внешне очень похожий на привычную флешку. Более сложная начинка токена позволяет ему задействовать ресурсы компьютера, к которому он подключается, и применить его в качестве надёжно защищённой точки доступа к рабочему месту, которое находится в офисе. При этом использование Aladdin LiveOffice исключает возможность скопировать информацию на удаленный компьютер, распечатать её на домашнем принтере или отправить через незащищённый WiFi или почтовый ящик, находящийся вне периметра защищённой корпоративной системы.

В отличие от ноутбука, токен Aladdin LiveOffice можно отправить курьером или обычной почтой. И если перехват ноутбука с точки зрения хакеров — оправданная затея, то похищение неактивированного токена вообще не имеет смысла. Устройство начинает "жить" и выполнять свои задачи только при активации администратором на стороне работодателя и только после привязки его к подключённому компьютеру. Только после этого пользователь получает доступ к своему офисному ПК со знакомой структурой папок в "Моих документах", привычным образом расставленными ярлыками на рабочем столе и регламентированным администратором доступом к корпоративным информационным системам типа 1С.

"Aladdin LiveOffice как продукт родился в условиях пандемии. И он востребован сейчас, так как дистанционная работа стала частью нашей жизни, — комментирует Сергей Петренко. — Это рабочее решение, которое упрощает жизнь всем. Сотруднику — тем, что работает из коробки и позволяет не забивать голову переговорами с поддержкой и усилиями по настройке удалённого подключения. А работодателям — тем, что оказывается гораздо доступнее компьютера и не размывает ИБ-контур компании".

Оригинал статьи