Сколько стоит DLP?
Что такое DLP-системы? В чем своеобразие таких программных комплексов для предотвращения утечек информации? По каким правилам происходит ценообразование DLP-систем? Что такое цена вендора и цена интегратора? Как надо себя вести на рынке программных продуктов при закупке DLP-систем? Как надо «бороться» с интегратором?
DLP-системы — это программные комплексы для предотвращения утечек информации. Это понятно уже из их названия (аббревиатура расшифровывается как Data Leak Prevention). Подобный софт выделяется достаточно высокой стоимостью даже среди другого ПО, предназначенного для корпоративного использования. Так за что же платит деньги организация, устанавливая DLP-систему?
Первое, что приходит на ум и есть правильный ответ — за снижение риска утраты конфиденциальной информации через различные информационные каналы, с помощью которых персонал компании обменивается информацией с миром «по ту сторону офиса». Сюда относят электронную почту, Skype, различные мессенджеры, внешние носители информации и т.д.
Ясно, что чем больше информационных каналов в состоянии отслеживать DLP-система, тем эффективней будет ее эффективность для защиты от утечки данных. Впрочем, это всего лишь вершина айсберга. Точно также важна и аналитическая составляющая, которая ответственна за анализ собранной информации и своевременное уведомление службы безопасности о наличии конфиденциальных данных в перехваченном трафике. Именно от этих двух факторов, которые больше всего влияют на эффективность работы DLP-системы, и зависит её стоимость. Поэтому в общем виде можно вывести такое уравнение для расчета стоимости ПО: чем большее число каналов передачи данных может охватить DLP-система и чем большее количество способов распознать конфиденциальные документы среди «информационного шума» она предлагает, тем выше будет ее стоимость. Но важно помнить, что высокая цена, как на любом рынке, отнюдь не всегда гарант высокого качества.
Стоит отметить, что у DLP-систем всегда есть две цены: цена вендора и цена интегратора. В первом случае это стоимость самих компонентов системы, которые нуждаются в дальнейшей настройке по ситуации. Во втором — цена всех сопутствующих мероприятий после установки решения, которые необходимы, чтобы “влить” его в вашу компанию.
Цена вендора
Очень часто производители DLP-систем оценивают свои программы произвольно, хотя в них, конечно же, закладываются и затраты, которые несут разработчики. Но в гораздо большей степени стоимость зависит от бизнес-модели, которую выбрал для себя вендор.
Вариант номер один — покупка услуг по подписке. Такой способ продажи своих разработок распространен среди поставщиков SaaS-решений, антивирусных компаний и некоторых других производителей ПО. В этом случае компания приобретает право на применение DLP-системы в течение определенного времени (от одного-двух месяцев до нескольких лет), по окончании которого больше не может использовать это ПО. Нередки случаи, когда такой способ продажи решений замаскирован под работу технической поддержки — при таком раскладе стоимость начальной покупки DLP-системы невелика.
Во втором же случае техническая поддержка — это уже на самом деле возможность обращаться к вендору в случае каких-либо нештатных ситуаций, однако сама DLP сможет прекрасно работать и без неё. Очевидно, что при такой бизнес-модели начальная стоимость DLP-системы намного выше, но зато расходы на её эксплуатацию снижаются в разы. Также есть вариант, когда производитель приобретает возможность обращения для технической поддержки лишь в том момент, когда в ней возникает реальная необходимость, а не платит за неё непрерывно в течение всего срока работы системы.
Есть и некоторые эксплуатационные расходы. В них входит стоимость дополнительного ПО (к примеру, сервера баз данных), которое необходимо DLP-системе для эффективной работы. Впрочем, так как у большинства компаний уже имеется промышленная СУБД, то тратиться нужно далеко не всем.
В среднем, цена DLP-системы у вендора для организации средних размеров (от 50 до 500 рабочих станций) составит от двух до двадцати тысяч рублей на каждую рабочую станцию.
Цена интегратора
Интегратор — это организация, которая занимается поставкой и внедрением ПО в конкретные организации. Очевидно, что наличие дополнительного звена между вендором и компанией-потребителем только увеличивает конечную стоимость DLP-системы. Но стоит отметить, что в ряде случаев работа интегратора просто необходима для нормальной работы продукта.
В очень многих регионах у разработчика просто нет собственных представительств, которые могли бы заниматься продажами и сопровождением решений. В таких условиях у клиентов остается единственная возможность – интеграторы, которые нередко работают с несколькими вендорами и благодаря этому предлагают самое подходящее для заказчика ПО. Хотя сам интегратор, естественно, будет заинтересован в том, чтобы продать именно то решение, которое принесет ему больше денег, не стоит думать, что интегратор загребает себе “лишнюю” добавочную стоимость просто так. Профессионалы компании-интегратора в силах сделать предварительный аудит информационной системы организации, настроить DLP-систему после её установки, а нередко предоставляют и более комплексные услуги, включая разработку политики информационной безопасности для компании-заказчика. Но все же обычно с этим обращаются в специализированные консалтинговые компании.
В среднем интегратор увеличивает цену покупки DLP-системы на 25-45% по сравнению со стартовой стоимостью вендора. Поэтому все же, если есть подобная возможность, приобретать такие решения лучше напрямую у вендора.
Подведем итоги
Стоимость DLP-системы зависит от очень многих факторов, в зависимости от которых она может колебаться в огромном диапазоне, который определяется лишь фантазией вендора и интегратора. Поэтому не стоит удивляться, если вам “насчитали” в несколько раза больше, чем вашим коллегам по бизнесу — возможно, будет проще и удобнее “пересчитать” у другого интегратора.
Написать комментарий