img
img05 октября 2026 в 00:01

Человек — главная точка отказа: почему бюджеты на ИБ не спасают от утечек

Инвестиции в информационную безопасность растут, но человеческий фактор по-прежнему остаётся главной уязвимостью бизнеса: даже компании с большими бюджетами и штатом безопасников не застрахованы от утечек. В интервью «Телеспутнику» исполнительный директор «Кросстех» Станислав Дарчинов и руководитель департамента развития и архитектуры Евгений Балк объяснили, почему размер бюджета на информационную безопасность не спасает от утечек, как искусственный интеллект меняет атаки на сотрудников и зачем менять подход к обучению персонала.

Инвестиции в информационную безопасность растут, но человеческий фактор по-прежнему остаётся главной уязвимостью бизнеса: даже компании с большими бюджетами и штатом безопасников не застрахованы от утечек. В интервью «Телеспутнику» исполнительный директор «Кросстех» Станислав Дарчинов и руководитель департамента развития и архитектуры Евгений Балк объяснили, почему размер бюджета на информационную безопасность не спасает от утечек, как искусственный интеллект меняет атаки на сотрудников и зачем менять подход к обучению персонала.
— Статистика за 2025 год показывает рост на продукты инфобеза от 16 до 25% по разным подсчётам. Чувствуете ли вы растущий спрос на услуги внедрения систем безопасности?

Станислав Дарчинов: Да, видим рост спроса, который связываем с двумя основными факторами. Первый — растущие угрозы и вероятность их срабатывания: бизнес ощущает непосредственную необходимость реализовывать меры защиты. Второй - ужесточается регуляторика, и российские компании подталкивают к тому, чтобы об этой защите думать: повышаются   штрафы, в части направлений даже есть уголовная ответственность.

Если говорить про КИИ и выполнение требований по защите объектов критической инфраструктуры — всё больше расширяется область применения требований по информационной безопасности. Например, в ближайшее время должны появиться требования по безопасной разработке для российского ПО, что с точки зрения рынка решений по ИБ сказывается благотворно.

— Если рост реальный, то какой главный запрос от клиентов в плане ИБ-продуктов на волне этого спроса?

Станислав Дарчинов: Здесь большой вопрос, как оценивать. Традиционно лидирует инфраструктурная защита — файрволы, сетевая безопасность: рынок больше всего и в абсолютных, и в относительных цифрах потребляет сетевую безопасность и решения вокруг неё. Но мы видим растущий спрос и на управляемые сервисы, на подписки — скорее на комплексную модель. На услуги управления информационной безопасностью, на Security Operations Center (SOC). Вот эта часть растёт немного быстрее другой.

— А что с ростом цен на продукты? Параллельно росту потребления цены увеличиваются, стабилизируются или, наоборот, снижаются?

Станислав Дарчинов: Цены неизбежно растут. Хотя что считать ценой: если говорить совокупно, вопросы обеспечения информационной безопасности в целом дорожают. Во-первых, они требуют IT-инфраструктуры — либо это сами решения по ИБ, выпускающиеся в виде «железного» решения или апплаенса, либо они требуют отдельной покупки инфраструктуры, а инфраструктура дорожает. Все мы видели, что происходит с оперативной памятью, с жёсткими дисками: комплектующие растут в цене, и это меняется порой резко. Ровно год назад были чудовищные изменения на этом рынке. Вместе с тем и уровень угроз растёт, вендорам необходимо на это отвечать и инвестировать больше в разработку. То есть цена растёт пропорционально увеличению рисков.

Евгений Балк: Есть ещё сама история, связанная с разработкой. Импортозамещение — фактор, который по-прежнему влияет (на рост цен. — Прим. ред). Если продукты ранее разворачивались, например, на платформе Windows, то теперь практически в большинстве случаев это переход на отечественные операционные системы на базе Linux, а для производителей это фактически разработка того же продукта с тем же функционалом с нуля. Для потребителей это звучит как «у нас вышла версия на Linux», но по факту это продукт, заново разработанный под Linux, и стоимость этой разработки учитывается в стоимости конечного продукта.Кроме того, многие вендоры, когда говорят про новую версию, зачастую имеют в виду полностью переработанные продукты — например, использующие контейнеризацию. Это позволяет более гибко оперировать ресурсами, быстрее и удобнее масштабироваться. По сути, под капотом Kubernetes либо отечественный вариант оркестраторов, docker-контейнеры. Это, опять же, говорит о том, что с изменением инфраструктуры и технологий мы фактически получаем новые продукты, которые с точки зрения потребителя получают новую цифру версии.

— В этой связи хотелось бы уйти в тему импортозамещения. На фоне всего сказанного — какие преимущества и недостатки есть у российских систем ИБ по сравнению с импортными?

Станислав Дарчинов: Если оценивать в целом, выходя за рамки информационной безопасности, — в целом по IT российские решения по ИБ выглядят наиболее зрелыми. Потому что вопросы их импортозамещения и стимулирование этой отрасли со стороны государства начались раньше, чем в целом по IT-решениям. Соответственно, решения в области ИБ на текущий момент достаточно зрелые. Естественно, наши решения по уровню зрелости могут уступать иностранным. Но при этом мы избавлены от большого объёма наследия: когда у тебя за плечами 30 лет разработки, ты их за собой до определённой степени тащишь, а мы от некоторых «детских болезней» можем быть избавлены. Поэтому я бы не выделял явных преимуществ или недостатков российских решений. Уровень зрелости, конечно, ниже, чем у импортных решений, но темпы роста очень хорошие.

Евгений Балк: Если сравнить то, с чем рынок кибербеза столкнулся в 2022 году, и текущий, 2026-й, то с точки зрения стабильности функционала отечественные решения сделали даже не шаг, а прыжок вперёд. Кроме того, не совсем корректно сравнивать наш относительно молодой по многим направлениям рынок с мировым. Некоторые компании ещё в 2014 году столкнулись с санкциями и необходимостью импортозамещения — то есть 12 лет назад, и по отдельным направлениям работа велась. Но по ряду продуктов в 2022 году не было ничего — рынок создавался с нуля. Российские компании привычно брали лучшее, что есть во всём мире, и пытаться сравнить это с вот этим пятилетним циклом не совсем правильно. Скорее правильно сказать, что на текущий момент этого достаточно для функционирования.

— Какие ниши в российском инфобезе до сих пор остаются дефицитными?

Евгений Балк: В целом большая часть ниш на текущий момент закрыта — где-то решений меньше, где-то больше. Здесь хотелось бы раскрыть само понятие ниши. В первую очередь для российских компаний есть регуляторные требования профильных регуляторов — будь то ФСТЭК, ФСБ, Центробанк, — и они выполняются российскими продуктами. Существует определённая тенденция, где российский кибербез начал концептуально расходиться с зарубежным, — и тогда можно говорить, что у нас чего-то не хватает. Но так как наши регуляторы видят требования по кибербезу определённым образом, и мы их выполняем, то с точки зрения того, что необходимо в этой концепции, на российском рынке представлено всё.

— Часто сталкиваюсь с тем, что даже крупные компании с большим финансовым ресурсом и большим штатом безопасников остаются уязвимыми — атаки, утечки. Вопрос банальный: почему так происходит?

Станислав Дарчинов: Потому что вопрос безопасности — это вопрос управления рисками. А неотъемлемая характеристика риска — это вероятность. Полная защита скорее означала бы остановку реальной деятельности компании. Всегда остаётся возможность для срабатывания каких-то рисков, поэтому говорить о стопроцентной защите — что мы потратим некий объём денег и полностью защитимся — не приходится. Мы работаем над снижением вероятности компьютерных инцидентов, инцидентов информационной безопасности. Для этого принимается весь набор мер: административные, технические, организационные, повышение осведомлённости персонала о том, как правильно и как неправильно поступать. Всё это работает на снижение вероятности подобного рода инцидентов.

— Что, по-вашему, следует учитывать при интеграции технологий информационной безопасности в уже существующую IT-инфраструктуру?

Станислав Дарчинов: Всякий проект по информационной безопасности — это в целом интеграционный IT-проект, который влечёт за собой не просто покупку продукта или услуги, а серьёзную интеграцию. Необходимо обследование, понимание места этих решений в общем ландшафте IT-инфраструктуры компании, возможности интеграции с информационными системами. И естественно, стоимость, сроки и сложность таких проектов могут быть очень разными.

Евгений Балк: Добавлю, что на текущий момент — особенно если говорить о финансовом секторе экономики, о ритейле — множество их сервисов, помимо внутренних интеграций, имеет внешние. Особенно если речь про B2C-сервисы: мобильные приложения банков, маркетплейсы — у них множество внешних интеграций со сторонними игроками. Это выливается в то, что, например, предложение по товарам и услугам в приложении — это не результат деятельности самой компании, а стороннего сервиса, который предоставляет стороннюю математику, формирующую это предложение конкретному клиенту.Сам заказчик ими не оперирует, и инфраструктура заказчика обрастает множеством таких сервисов, с которыми необходимо корректно интегрироваться, — и они нужны для бизнеса. А для кибербеза возникает вопрос: как сделать это безопасно? Можно ли вообще интегрироваться, когда речь идёт, например, о передаче персональных данных клиентов? Какие-то потребности бизнеса здесь могут быть не закрыты, либо, наоборот, надо находить компромиссные варианты — как соответствовать регулятору и как при этом заработать.

— Как инструменты искусственного интеллекта, нейросети используют сами ИБ-компании? Используют ли вообще, и если да — для чего? Как на инструментах ИИ строится защита и предотвращение атак?

Станислав Дарчинов: Ответ можно разделить на несколько частей. Во-первых, большинство современных компаний — и мы не исключение — используют средства искусственного интеллекта внутри, для внутренних задач: оптимизации операционной деятельности, ускорения процессов, подготовки типовых документов, обычных бэк-офисных бизнес-процессов. Эта часть скорее бытовая, применимая ко всем. Но и современные ИБ-решения, вендорские продукты и сервисы включают в себя машинное обучение и нейросетевые модели — исторически многие их включали, а сейчас уже используют и генеративные.Есть специальные решения для защиты инфраструктуры искусственного интеллекта, так называемые AI Firewall, — и в целом возникают вопросы защиты как самой инфраструктуры, так и ИИ в составе традиционных средств, в SIEM. В решениях для SOC — чтобы более эффективно маршрутизировать заявки, разбирать инциденты, предоставлять уже предобработанную аналитику первой-второй линии и тем самым ускорять реагирование на инцидент.

Евгений Балк: Есть актуальное направление, связанное с ловушками, — решения класса deception. Это ловушки в первую очередь на внешнем периметре, которые создают для хакера видимость незащищённой инфраструктуры; он считает это наиболее простым путём внутрь и атакует их в первую очередь. Соответственно, у команды мониторинга SOC возникает алерт о том, что на серверах-ловушках есть попытки доступа, перебора паролей к учётным записям, попытки атаки. ИИ дал очень мощный буст этому направлению с той точки зрения, что появилась возможность быстро разворачивать виртуальные сервисы под конкретную уязвимость. Сегодня вышла уязвимость — мы через контейнеризацию и правильное написание манифестов имеем возможность развернуть инфраструктуру под самую актуальную атаку, чтобы максимально заинтересовать внешнего нарушителя, который сейчас хочет атаковать нашу инфраструктуру наиболее понятным для него инструментом. Вчера была опубликована уязвимость в какой-нибудь CRM — и вдруг эта CRM оказалась на внешнем контуре в той самой версии. А так как ИИ позволяет конфигурировать подобные ловушки достаточно быстро, это даёт хорошее преимущество команде, которая защищает сервисы.

Насколько, по-вашему, востребована услуга обучения персонала информационной безопасности? Насколько в ней есть реальная потребность на рынке?

Станислав Дарчинов: Считаю, что эта потребность есть и будет расти, потому что осознание угрозы в виде сотрудника, не понимающего, как правильно обращаться с информацией и с возникающими событиями в информационном поле, — критичность этого в умах наших коллег возрастает. Люди это понимают и приходят с прямыми запросами. Это становится частью нормальной деятельности компании, обеспокоенной вопросами информационной безопасности: с одной стороны, технические и организационные меры защиты, с другой — непрерывное повышение осведомлённости, как точечное, реакция на определённые события внутри компании, так и регулярное.

Евгений Балк: Добавлю, что на самом деле это отдельная, достаточно сложная задача. В нашей стране этому с точки зрения регулятора пока уделяется не очень много внимания. В Штатах (США. — Прим. ред.), например, порядка 10 лет существует целая отдельная концепция взаимодействия с персоналом по доведению требований security awareness более эффективными методами. Как пример: Уголовный и Гражданский кодексы существуют у нас всё время существования страны, но нарушения тем не менее происходят, в том числе непреднамеренные. То есть просто нормативные документы и требования, отправленные почтой, не работают — есть другие методы обучения. Регулярно возникают новые угрозы.Например, недавно обсуждали интересную угрозу: ИИ-агент в промпте предлагает работнику скинуть документ, чтобы помочь его проверить. То есть, ИИ-модель предложила специалисту переслать ей документ, чтобы помочь разобрать, — спровоцировала. А документ содержит коммерческую тайну или что угодно. Это новый профиль атак на сотрудников компании. И здесь правильный подход — не «прочитайте и больше никогда так не делайте», а варианты диалога, специализированные игры и прочее; это гораздо эффективнее.

— Про упомянутый кейс хотелось бы ещё поговорить: когда ИИ саботировал компанию и её безопасность — я правильно понимаю, что это какие-то нарочные действия со стороны ИИ?

Станислав Дарчинов: Нет, конечно. Это абсолютно благие намерения: сотрудник задаёт вопрос, а ему предлагается лучше в этом вопросе разобраться. И я уверен, что большая часть инцидентов связана в первую очередь не с умыслом, а с неосведомлённостью. Причина их — именно непонимание происходящего, а не умысел.

И, как мы уже обсуждали, мы не можем защититься полностью, не можем всё закрыть. Мы хотим продолжать бизнес, компания должна работать, работать должно быть комфортно. Но чтобы этот комфорт сохранять, нужно непрерывно проводить работу с персоналом.

— Можно ли сказать, что сотрудники компании являются одними из самых уязвимых точек входа для злоумышленников, если не самой уязвимой?

Станислав Дарчинов: Да. Самые громкие исторические взломы и проникновения — например, Кевина Митника — были связаны именно с социальной инженерией. Это даже не вопрос техники.

Евгений Балк: Не помню, кто приводил статистику, но только с появлением искусственного интеллекта в широком доступе — а это произошло в середине 2026 года — впервые перечень успешных кибератак, связанных с социальной инженерией, встал на второе место после атак через выявленные уязвимости. А до этого, по-моему, порядка 10 лет первое место держали атаки, связанные с социальной инженерией. И только этот массив накопленных уязвимостей, который ИИ быстро вскрыл, смог перебить многолетнюю тенденцию, что человек — главная точка отказа.Согласно отчёту Verizon 2026 Data Breach Investigations Report, первые за 19 лет существования отчеёта эксплуатация уязвимостей стала главным вектором атак, обойдя даже кражу учетных данных. На нее пришлось 31% подтвержденных утечек данных, тогда как на злоупотребление учетными данными — только 13%.

— Про российских регуляторов: прозвучал пример, что в США есть отдельные практики для этого. Почему у нас так? Почему наш регулятор не замечает или не видит потребность и важность этого вопроса?

Евгений Балк: Государство этот вопрос закрыло в отдельных направлениях. Например, в том, что связано с криптографической защитой: ФСБ как регулятор в области шифрования и криптографических средств достаточно жёстко выдвигает требования к компетенции. Но есть значительное количество как IT-персонала, которому в явном виде требования не предъявляются, так и обычных работников, которые не обязаны проходить обучение в явном виде. И отдельный момент — сам формат, способ проведения awareness для общего количества сотрудников: этому действительно внимания не уделяется. Есть формальное требование, что оно необходимо, а способу, каким образом оно должно проводиться, почему-то не уделено достаточно внимания.

Станислав Дарчинов: Мне кажется, что это вопрос времени и такие требования появятся.

— Ну и в завершении — базовый, классический, но не менее интересный вопрос. Какой прогноз по развитию инфобеза в России в 2027 году вы можете дать?

Станислав Дарчинов: Во-первых, уверен, что сохранится двузначный рост в процентных пунктах — больше 10%, наверное, в районе 15%. Есть разные методики оценки роста рынка, но по тем, которыми пользуются аналитики, думаю, процентов 15 сохранится. Думаю, сохранится тенденция увеличения доли, связанной с услугами и сервисами по информационной безопасности. С распространением как угроз, так и механизмов в области искусственного интеллекта появится большое количество новых продуктов либо спрос на развитие уже существующих продуктов в части защиты инфраструктуры. И хочется верить, что доступность позволит вендорам развиваться быстрее, быстрее реализовывать планы по развитию. Уровень зрелости вырастет.

Евгений Балк: Немного добавлю: мы сейчас ожидаем новую регуляторику в сфере безопасной разработки — это один из последних векторов: разработка безопасного программного обеспечения и защита. Ряд регуляторов уже выпустил нормативные требования, которые, скорее всего, будут корректироваться, — как, например, 117-й приказ (приказ ФСТЭК России от 11 апреля 2025 года. — Прим. ред.), который тоже уже получил корректировки. Также одним из драйверов будет механизм, связанный с введением внешнего управления в организациях, являющихся субъектами КИИ, в случае невозможности исполнения требований законодательства. Это тоже может стать одним из драйверов роста в ближайшее время.

Фото: 123rf.com.

Читайте также

Похожие материалы

Private Cloud ренессанс II: консолидация, российский ИИ и ставка на безопасность вместо гонки объёмов

29.05.2026

Почему растёт число кибератак и что с этим можно сделать

28.01.2026

Николай Михайлов, АРПП: «Я бы сравнил реформу с экологической катастрофой»

03.07.2026

В России разработали стандарт для производителей детского и подросткового контента

27.11.2025

В Москве завершился юбилейный «ТелеМультиМедиа Форум 2026»

03.06.2026

Популярные статьи

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий

Выбор редакции