«Мы строим кибер-щит Центральной Азии и Тюркского мира», — Олжас Сатиев о будущем цифровой безопасности
Мы продолжаем серию интервью с IT-лидерами Центральной Азии. На этот раз нашим героем стал Олжас Сатиев, президент Центра анализа и расследования кибератак — ключевого игрока в области кибербезопасности в Казахстане. Олжас рассказал о новых вызовах в IT-индустрии, влиянии глобальных трендов на стратегию компании и поделился амбициозными планами TSARKA на будущее.
Олжас Сатиев, город — Астана, Президент TSARKA, Facebook
О глобальных изменениях и трендах
Пандемия ускорила переход на удаленную работу, что привело к росту кибер рисков. Работая внутри корпоративной сети, сотрудники защищены системами безопасности компании. Но при работе из дома защита значительно слабее: домашний компьютер гораздо проще взломать или заразить.
Важно понимать, что кибербезопасность — это не временный тренд, как искусственный интеллект, VR или метавселенные. Кибербезопасность — это фундамент, на котором строится стабильность и безопасность современных технологий.
О новых вызовах
Тренд развития искусственного интеллекта тесно связан с кибербезопасностью. Например, чипы Neuralink, разработанные Илоном Маском, могут стать объектом атак хакеров, что создает угрозы для безопасности мозга. В будущем кибербезопасность будет особенно важна для защиты космических кораблей и других технологий. Она имеет значение не только для бизнеса, но и для государства.
Президент Казахстана недавно подчеркнул необходимость развития ИИ в стране. Если системы ИИ, регулирующие данные о статистике, бюджете и здравоохранении, будут взломаны, хакеры могут получить доступ к личной информации людей и изменить данные. Это может привести к серьезным последствиям, например, изменить рекомендации по налогам или прививкам, что окажет влияние на долгосрочную безопасность.
Это важно, потому что киберугрозы становятся все более масштабными и сложными, и они могут повлиять на безопасность общества, экономики и даже здоровья людей.
Кроме того, рост киберзависимости создает новые риски для личной безопасности граждан. Утечки данных или создание фальшивых материалов, таких как манипуляции с видео или голосом, могут быть использованы для нанесения вреда репутации, создания ложных обвинений и даже вмешательства в политические процессы.
Развитие и защита кибербезопасности становится необходимостью для сохранения доверия, защиты личных данных и обеспечения стабильности в разных сферах жизни, от государственного управления до повседневных действий граждан.
О роли новых технологий
ЦАРКА — это крупнейшая компания в Центральной Азии в сфере кибербезопасности, насчитывающая около 100 сотрудников, из которых большинство — инженеры. Мы лидеры в отрасли и активно развиваем филиалы в Кыргызстане и Узбекистане, а также имеем юрисдикции в Эстонии, Польше и США. Наша компания первой в регионе начала экспортировать услуги кибербезопасности за рубеж, при этом 25% нашего оборота приходится на зарубежный рынок.
Кибербезопасность — это DeepTech, и мы не продаем сырье, как нефть, а именно высококвалифицированные разработки и решения. Наша компания строит экосистему продуктов и услуг, ориентированную на создание инновационных технологий. Недавно мы анонсировали разработку защищенного смартфона. В Казахстане не производили обычных смартфонов, а мы начинаем с нуля разрабатывать защищенные устройства. Перед этим мы провели три-четыре года исследований и разработок в нашем R&D, и поняли, что можем реализовать этот проект.
Основная цель нашей компании — создать систему продуктов, которая будет помогать формировать киберзащиту для государств, в том числе Казахстана и Кыргызстана. Мы также работаем над защитой для корпораций, к нам обращаются клиенты с разными потребностями в кибербезопасности. Помимо этого, мы занимаемся социальным проектом, направленным на обеспечение безопасности для граждан.
О сотрудниках будущего
Проблема технарей заключается в нехватке soft skills. Раньше ценились специалисты с хорошими hard skills, но без коммуникативных навыков. На сегодняшний день больше востребованы те, кто умеет работать в команде и общаться. Лучше выбрать профессионала с развитыми soft skills, чем гения с проблемами в общении, потому что команда не сможет эффективно работать с таким человеком.
Я сам был инженером и тоже предпочитал сидеть и кодить, чем общаться с заказчиками. Но, перерос это, я стал экстравертом. Деление на «я интроверт, и не хочу общаться» — это неправильное мышление. Важно уметь балансировать. Если ты хочешь работать в IT, в крупных компаниях и над большими проектами, нужно развивать soft skill.
О влиянии глобальных трендов на стратегию компании
Санкции соседей влияют на нас, особенно в сфере производства девайсов и хардваров. Многие компоненты заказываются из Китая, но с каждым годом поставки становятся сложнее из-за геополитики. Например, для развития искусственного интеллекта нам нужны видеокарты от NVIDIA, но их поставки в Казахстан ограничены. Это согласовывается на высоком уровне, включая с администрацией президента США, из-за экспортных ограничений.
Мир сильно разделился, и правительства стран поняли, что ограничение технологий стало приоритетом. Раньше больше фокусировались на ограничении поставок сырья и продуктов, а сегодня основное внимание уделяется технологиям. Казахстану нужно балансировать между крупными игроками, чтобы поставки технологий в страну не были сильно ограничены. Мы не производим собственные чипы или компьютеры, а пока только пишем прикладной софт. У нас нет собственной операционной системы, антивирусов, офисных приложений вроде Word и Excel. Если нам ограничат доступ к этим технологиям, это будет серьезной проблемой и развитие будет невозможным. В условиях глобальных изменений то, что пять лет назад было доступно, сегодня может стать под вопросом.
Необходима долгосрочная стратегия для импортозамещения и защиты суверенитета. Страна не будет независимой без технологического суверенитета. Казахстан активно развивается в цифровизации, занимая место в топ-20 по версии ООН. Однако ограничение доступа к технологиям может привести к коллапсу и утрате доверия граждан к цифровизации.
Мы расширяемся на международные рынки. В Кыргызстане уже работаем с партнерами, продумываем выход на Узбекистан и даже Латинскую Америку. У нас уже есть компания в США, и мы рассматриваем экспансию в другие страны. Скоро наш человек едет в Афганистан по приглашению, чтобы проконсультировать местные органы власти.
Для нас важно выйти на зарубежные рынки, так как Казахстан становится для нас маловат. У нас есть достаточно компетенций, чтобы продавать за рубеж. Например, наш продукт WebTotem, система защиты для веб-сайтов, используется уже на 20 000 сайтов по всему миру, включая Европу и США. Это достижение, которое подтверждает нашу способность работать на международных рынках.
Наша концепция развития — инженерная компания, как в Google, где большинство — инженеры. Мы нанимаем талантливых специалистов без конкретных задач, давая им свободу придумывать крутые идеи. Это работает у нас — у нас сильный R&D и отличная команда.
У меня есть такая привычка: если я встречаю классного специалиста, я приглашаю его к нам, а дальше уже разберемся, как поступить.
Наши продукты для зарубежных рынков требуют год-два до выхода. Например, у нас был проект по созданию защищенного телефона. Ребята-гики разработали прототипы и показали, как можно взломать устройство. Изучив это, мы решили создать безопасный смартфон. Мы разработали MVP с аппаратным шифрованием, который невозможно взломать удаленно. В отличие от VPN, он значительно безопаснее. Также владельцы могут загрузить свою криптографию, что делает телефон защищенным даже от нас самих. Этот проект начался как хобби, а теперь мы планируем выпустить первую партию к концу 2025 года.
Развитие R&D в компании — это ключ к успеху. В крупных компаниях, как Google или Яндекс, многие инновационные идеи рождаются именно в их R&D. В Казахстане же у местных компаний редко бывает полноценное R&D, и они часто работают как сервисные компании, зарабатывая деньги, но не развиваясь дальше. Наша компания существует уже 10 лет, и за это время мы ни разу не вытаскивали дивиденды. Все деньги мы вкладываем в наше R&D. На самом деле, около 30% нашей оборотки уходит на развитие новых продуктов и технологий. Для нас это важно, потому что без сильного R&D мы не сможем создать и продвигать свои продукты.
Каким должен быть лидер будущего
Предприниматели — это часто одинокие люди, и в Казахстане, СНГ их часто воспринимают негативно из-за старых стереотипов о бизнесе 80-90-х годов. В США отношение к предпринимателям другое: их ценят как движущую силу экономики, создающую рабочие места и инновации.
В Казахстане важно изменить подход, чтобы чиновники воспринимали предпринимателей как партнеров, а не как подчиненных. Предприниматели заслуживают уважения за тот риск, который они берут, начиная свой бизнес. Это долгосрочный путь, а не краткосрочная гонка, и предпринимательство должно быть направлено не только на прибыль, но и на возможность изменить мир к лучшему.
Илон Маск — это не государство, он сделал то, что весь мир не мог изменить в космонавтике. У Илона Маска инвесторы не вкладывают деньги ради прибыли, а чтобы стать частью истории, которая полетит на Марс.
Я познакомился с 24-летним парнем из Кремниевой долины, который потерял сестру из-за генетической болезни, которую можно было бы предотвратить. Его цель — избежать таких трагедий. С $20 миллионов инвестиций он создал ДНК-тест и теперь разрабатывает AI-доктора, который поможет предсказывать болезни, особенно онкологические.
Никто не знал о Казахстане как об IT-стране. Когда ты говоришь о Казахстане, многие вообще не понимают, где это. Мы были на 118 месте в мировом индексе кибер готовности ООН. В сотрудничестве с Министерством цифровизации мы провели долгую работу, и за пять лет улучшили этот показатель в пять раз. В 2023 году Президент подписал закон, который легализует этичных хакеров в стране. Это уникальный закон, такого нет нигде в мире. Я рассказывал об этом в США, и все были в шоке.
Мы проводим хакерскую конференцию KazHackStan, которая уже входит в топ-10 мировых хакерских событий. Мы побеждали в России, Турции, а наши ребята выигрывали в Таиланде и ОАЭ. Мы доказали, что в Казахстане есть хакеры. Благодаря этому многие начинают хантить специалистов из Казахстана.
Мы уже ориентируемся не только на страну, но и на регион — строим кибер-щит Центральной Азии и Тюркского мира. У нас есть меморандумы с Азербайджаном, Турцией, Туркменистаном, Казахстаном, Кыргызстаном и Узбекистаном. Мы объединяли эти страны на конференции и стремимся сделать наш регион безопасным.
Мы понимаем, что если создаешь классный продукт, который решает чьи-то проблемы, деньги придут сами. В бизнесе важно не только зарабатывать, но и работать с passion — страстью. Когда ты занимаешься тем, что тебе по-настоящему интересно, люди к тебе пойдут. У нас в команде есть крутые хакеры, в том числе девушки, которым на рынке готовы платить в два-три раза больше, чем у нас.
У нас хорошие зарплаты, но бренд ЦАРКА и интересные проекты тоже важны. Люди часто остаются, потому что это часть большой истории. Обычно в IT человек меняет работу через год-полтора, а у нас обычно работают три-четыре года. Мы спокойно отпускаем людей, если они не достаточно квалифицированы или уже переросли нас. Бывает, что сотрудники уходят в крупные компании, а потом возвращаются, когда появляются подходящие проекты. Это нормально, и я к этому отношусь спокойно.
Важно, чтобы сотрудники чувствовали свою причастность к чему-то большому и значимому. Программисты в стартапах Кремниевой долины эффективны не из-за того, что это просто работа, а потому что они видят быстрый рост пользователей, получают инвестиции и понимают, что их усилия меняют мир. Это создает атмосферу, когда люди готовы работать по 20 часов в сутки, не спрашивая о бонусах, потому что они часть чего-то важного. Мы стараемся не заставлять людей работать в выходные, но важно, чтобы каждый осознавал свою ответственность за проект и понимал, насколько это важно.
Какой будет компания через 10 лет
У нас интересный путь: через кибербезопасность мы создаем в Казахстане аналог центрально-азиатского Google и Яндекса. Мы начали с кибербезопасности как услуги, консалтинга, затем начали разрабатывать собственные продукты, и сейчас двигаемся в сторону телефонов, железа и других технологий. Мы начали делать облачные сервисы с акцентом на безопасность.
Мы создаем сеть продуктов, аналогичных решениям, предложенным мировыми гигантами, такими как Google, Яндекс и другие, с акцентом на безопасность. Мы не ограничиваемся только кибербезопасностью, а также занимаемся обучением и организацией конференций. В идеале, мы уже утвердились как группа компаний — TSARKA Group, которая включает семь-восемь компаний с разными продуктами, а также имеет представительства в пяти странах. Это одна из первых международных компаний, вышедших из Казахстана.
Наша конференция KazHackStan — это не только уникальное событие, но и бренд, который стал популярным среди хакеров по всему миру. Мы гордимся тем, что наш мерч Cybernomad Kazakhstan носится мировыми лидерами в области безопасности. Недавно CEO HackerOne заметил наш бренд и поделился им в Twitter, что подчеркивает международное признание Казахстана в сфере кибербезопасности.
Мы проводим конференцию на 5000 человек, и считаем ее одной из лучших в Казахстане. Все организуют наши специалисты. Мероприятие проходит на высоком уровне, с мировыми спикерами, и организовано профессионалами, которые горят своим делом.
О роли компании в будущем
Мы стали лидерами в области бренд-базы в Центральной Азии, первыми войдя в эту сферу и заняв свое место на рынке. Мы много трудились, чтобы стать узнаваемыми. Когда речь заходит о казахстанской кибербезопасности, все вспоминают ЦАРКА. Нас знают не только в Казахстане, но и в Кыргызстане, Узбекистане и России. На международных мероприятиях признают, что ЦАРКА вносит значительные изменения в отрасль. И все это мы достигли без рекламы — просто выполняем свою работу на высоком уровне.
У нас есть отличная технологическая база и замечательные университеты, такие как NU, AITU и MUIT. Кадровые ресурсы у нас на высоком уровне. Главная задача заключается в том, чтобы научиться правильно представлять и продавать наш потенциал на международной арене и получить доступ к инвестициям, которые доступны в Кремниевой долине. Мы понимаем, что наша компания, оцениваемая в $20-30 миллионов в Казахстане, может стоить $200-300 миллионов в Кремниевой долине благодаря большему доступу к ресурсам и возможностям. Несмотря на это, мы уверены, что с правильной поддержкой и развитием мы сможем раскрыть весь наш потенциал и выйти на международный уровень.