Станислав Дарчинов: Да, видим рост спроса, который связываем с двумя основными факторами. Первый — растущие угрозы и вероятность их срабатывания: бизнес ощущает непосредственную необходимость реализовывать меры защиты. Второй - ужесточается регуляторика, и российские компании подталкивают к тому, чтобы об этой защите думать: повышаются штрафы, в части направлений даже есть уголовная ответственность.
Если говорить про КИИ и выполнение требований по защите объектов критической инфраструктуры — всё больше расширяется область применения требований по информационной безопасности. Например, в ближайшее время должны появиться требования по безопасной разработке для российского ПО, что с точки зрения рынка решений по ИБ сказывается благотворно.
Станислав Дарчинов: Здесь большой вопрос, как оценивать. Традиционно лидирует инфраструктурная защита — файрволы, сетевая безопасность: рынок больше всего и в абсолютных, и в относительных цифрах потребляет сетевую безопасность и решения вокруг неё. Но мы видим растущий спрос и на управляемые сервисы, на подписки — скорее на комплексную модель. На услуги управления информационной безопасностью, на Security Operations Center (SOC). Вот эта часть растёт немного быстрее другой.
Станислав Дарчинов: Цены неизбежно растут. Хотя что считать ценой: если говорить совокупно, вопросы обеспечения информационной безопасности в целом дорожают. Во-первых, они требуют IT-инфраструктуры — либо это сами решения по ИБ, выпускающиеся в виде «железного» решения или апплаенса, либо они требуют отдельной покупки инфраструктуры, а инфраструктура дорожает. Все мы видели, что происходит с оперативной памятью, с жёсткими дисками: комплектующие растут в цене, и это меняется порой резко. Ровно год назад были чудовищные изменения на этом рынке. Вместе с тем и уровень угроз растёт, вендорам необходимо на это отвечать и инвестировать больше в разработку. То есть цена растёт пропорционально увеличению рисков.
Евгений Балк: Есть ещё сама история, связанная с разработкой. Импортозамещение — фактор, который по-прежнему влияет (на рост цен. — Прим. ред). Если продукты ранее разворачивались, например, на платформе Windows, то теперь практически в большинстве случаев это переход на отечественные операционные системы на базе Linux, а для производителей это фактически разработка того же продукта с тем же функционалом с нуля. Для потребителей это звучит как «у нас вышла версия на Linux», но по факту это продукт, заново разработанный под Linux, и стоимость этой разработки учитывается в стоимости конечного продукта.Кроме того, многие вендоры, когда говорят про новую версию, зачастую имеют в виду полностью переработанные продукты — например, использующие контейнеризацию. Это позволяет более гибко оперировать ресурсами, быстрее и удобнее масштабироваться. По сути, под капотом Kubernetes либо отечественный вариант оркестраторов, docker-контейнеры. Это, опять же, говорит о том, что с изменением инфраструктуры и технологий мы фактически получаем новые продукты, которые с точки зрения потребителя получают новую цифру версии.
Станислав Дарчинов: Если оценивать в целом, выходя за рамки информационной безопасности, — в целом по IT российские решения по ИБ выглядят наиболее зрелыми. Потому что вопросы их импортозамещения и стимулирование этой отрасли со стороны государства начались раньше, чем в целом по IT-решениям. Соответственно, решения в области ИБ на текущий момент достаточно зрелые. Естественно, наши решения по уровню зрелости могут уступать иностранным. Но при этом мы избавлены от большого объёма наследия: когда у тебя за плечами 30 лет разработки, ты их за собой до определённой степени тащишь, а мы от некоторых «детских болезней» можем быть избавлены. Поэтому я бы не выделял явных преимуществ или недостатков российских решений. Уровень зрелости, конечно, ниже, чем у импортных решений, но темпы роста очень хорошие.
Евгений Балк: Если сравнить то, с чем рынок кибербеза столкнулся в 2022 году, и текущий, 2026-й, то с точки зрения стабильности функционала отечественные решения сделали даже не шаг, а прыжок вперёд. Кроме того, не совсем корректно сравнивать наш относительно молодой по многим направлениям рынок с мировым. Некоторые компании ещё в 2014 году столкнулись с санкциями и необходимостью импортозамещения — то есть 12 лет назад, и по отдельным направлениям работа велась. Но по ряду продуктов в 2022 году не было ничего — рынок создавался с нуля. Российские компании привычно брали лучшее, что есть во всём мире, и пытаться сравнить это с вот этим пятилетним циклом не совсем правильно. Скорее правильно сказать, что на текущий момент этого достаточно для функционирования.
Евгений Балк: В целом большая часть ниш на текущий момент закрыта — где-то решений меньше, где-то больше. Здесь хотелось бы раскрыть само понятие ниши. В первую очередь для российских компаний есть регуляторные требования профильных регуляторов — будь то ФСТЭК, ФСБ, Центробанк, — и они выполняются российскими продуктами. Существует определённая тенденция, где российский кибербез начал концептуально расходиться с зарубежным, — и тогда можно говорить, что у нас чего-то не хватает. Но так как наши регуляторы видят требования по кибербезу определённым образом, и мы их выполняем, то с точки зрения того, что необходимо в этой концепции, на российском рынке представлено всё.
Станислав Дарчинов: Потому что вопрос безопасности — это вопрос управления рисками. А неотъемлемая характеристика риска — это вероятность. Полная защита скорее означала бы остановку реальной деятельности компании. Всегда остаётся возможность для срабатывания каких-то рисков, поэтому говорить о стопроцентной защите — что мы потратим некий объём денег и полностью защитимся — не приходится. Мы работаем над снижением вероятности компьютерных инцидентов, инцидентов информационной безопасности. Для этого принимается весь набор мер: административные, технические, организационные, повышение осведомлённости персонала о том, как правильно и как неправильно поступать. Всё это работает на снижение вероятности подобного рода инцидентов.
Станислав Дарчинов: Всякий проект по информационной безопасности — это в целом интеграционный IT-проект, который влечёт за собой не просто покупку продукта или услуги, а серьёзную интеграцию. Необходимо обследование, понимание места этих решений в общем ландшафте IT-инфраструктуры компании, возможности интеграции с информационными системами. И естественно, стоимость, сроки и сложность таких проектов могут быть очень разными.
Евгений Балк: Добавлю, что на текущий момент — особенно если говорить о финансовом секторе экономики, о ритейле — множество их сервисов, помимо внутренних интеграций, имеет внешние. Особенно если речь про B2C-сервисы: мобильные приложения банков, маркетплейсы — у них множество внешних интеграций со сторонними игроками. Это выливается в то, что, например, предложение по товарам и услугам в приложении — это не результат деятельности самой компании, а стороннего сервиса, который предоставляет стороннюю математику, формирующую это предложение конкретному клиенту.Сам заказчик ими не оперирует, и инфраструктура заказчика обрастает множеством таких сервисов, с которыми необходимо корректно интегрироваться, — и они нужны для бизнеса. А для кибербеза возникает вопрос: как сделать это безопасно? Можно ли вообще интегрироваться, когда речь идёт, например, о передаче персональных данных клиентов? Какие-то потребности бизнеса здесь могут быть не закрыты, либо, наоборот, надо находить компромиссные варианты — как соответствовать регулятору и как при этом заработать.
Станислав Дарчинов: Ответ можно разделить на несколько частей. Во-первых, большинство современных компаний — и мы не исключение — используют средства искусственного интеллекта внутри, для внутренних задач: оптимизации операционной деятельности, ускорения процессов, подготовки типовых документов, обычных бэк-офисных бизнес-процессов. Эта часть скорее бытовая, применимая ко всем. Но и современные ИБ-решения, вендорские продукты и сервисы включают в себя машинное обучение и нейросетевые модели — исторически многие их включали, а сейчас уже используют и генеративные.Есть специальные решения для защиты инфраструктуры искусственного интеллекта, так называемые AI Firewall, — и в целом возникают вопросы защиты как самой инфраструктуры, так и ИИ в составе традиционных средств, в SIEM. В решениях для SOC — чтобы более эффективно маршрутизировать заявки, разбирать инциденты, предоставлять уже предобработанную аналитику первой-второй линии и тем самым ускорять реагирование на инцидент.
Евгений Балк: Есть актуальное направление, связанное с ловушками, — решения класса deception. Это ловушки в первую очередь на внешнем периметре, которые создают для хакера видимость незащищённой инфраструктуры; он считает это наиболее простым путём внутрь и атакует их в первую очередь. Соответственно, у команды мониторинга SOC возникает алерт о том, что на серверах-ловушках есть попытки доступа, перебора паролей к учётным записям, попытки атаки. ИИ дал очень мощный буст этому направлению с той точки зрения, что появилась возможность быстро разворачивать виртуальные сервисы под конкретную уязвимость. Сегодня вышла уязвимость — мы через контейнеризацию и правильное написание манифестов имеем возможность развернуть инфраструктуру под самую актуальную атаку, чтобы максимально заинтересовать внешнего нарушителя, который сейчас хочет атаковать нашу инфраструктуру наиболее понятным для него инструментом. Вчера была опубликована уязвимость в какой-нибудь CRM — и вдруг эта CRM оказалась на внешнем контуре в той самой версии. А так как ИИ позволяет конфигурировать подобные ловушки достаточно быстро, это даёт хорошее преимущество команде, которая защищает сервисы.
Станислав Дарчинов: Считаю, что эта потребность есть и будет расти, потому что осознание угрозы в виде сотрудника, не понимающего, как правильно обращаться с информацией и с возникающими событиями в информационном поле, — критичность этого в умах наших коллег возрастает. Люди это понимают и приходят с прямыми запросами. Это становится частью нормальной деятельности компании, обеспокоенной вопросами информационной безопасности: с одной стороны, технические и организационные меры защиты, с другой — непрерывное повышение осведомлённости, как точечное, реакция на определённые события внутри компании, так и регулярное.
Евгений Балк: Добавлю, что на самом деле это отдельная, достаточно сложная задача. В нашей стране этому с точки зрения регулятора пока уделяется не очень много внимания. В Штатах (США. — Прим. ред.), например, порядка 10 лет существует целая отдельная концепция взаимодействия с персоналом по доведению требований security awareness более эффективными методами. Как пример: Уголовный и Гражданский кодексы существуют у нас всё время существования страны, но нарушения тем не менее происходят, в том числе непреднамеренные. То есть просто нормативные документы и требования, отправленные почтой, не работают — есть другие методы обучения. Регулярно возникают новые угрозы.Например, недавно обсуждали интересную угрозу: ИИ-агент в промпте предлагает работнику скинуть документ, чтобы помочь его проверить. То есть, ИИ-модель предложила специалисту переслать ей документ, чтобы помочь разобрать, — спровоцировала. А документ содержит коммерческую тайну или что угодно. Это новый профиль атак на сотрудников компании. И здесь правильный подход — не «прочитайте и больше никогда так не делайте», а варианты диалога, специализированные игры и прочее; это гораздо эффективнее.
Станислав Дарчинов: Нет, конечно. Это абсолютно благие намерения: сотрудник задаёт вопрос, а ему предлагается лучше в этом вопросе разобраться. И я уверен, что большая часть инцидентов связана в первую очередь не с умыслом, а с неосведомлённостью. Причина их — именно непонимание происходящего, а не умысел.
И, как мы уже обсуждали, мы не можем защититься полностью, не можем всё закрыть. Мы хотим продолжать бизнес, компания должна работать, работать должно быть комфортно. Но чтобы этот комфорт сохранять, нужно непрерывно проводить работу с персоналом.
Станислав Дарчинов: Да. Самые громкие исторические взломы и проникновения — например, Кевина Митника — были связаны именно с социальной инженерией. Это даже не вопрос техники.
Евгений Балк: Не помню, кто приводил статистику, но только с появлением искусственного интеллекта в широком доступе — а это произошло в середине 2026 года — впервые перечень успешных кибератак, связанных с социальной инженерией, встал на второе место после атак через выявленные уязвимости. А до этого, по-моему, порядка 10 лет первое место держали атаки, связанные с социальной инженерией. И только этот массив накопленных уязвимостей, который ИИ быстро вскрыл, смог перебить многолетнюю тенденцию, что человек — главная точка отказа.Согласно отчёту Verizon 2026 Data Breach Investigations Report, первые за 19 лет существования отчеёта эксплуатация уязвимостей стала главным вектором атак, обойдя даже кражу учетных данных. На нее пришлось 31% подтвержденных утечек данных, тогда как на злоупотребление учетными данными — только 13%.
Евгений Балк: Государство этот вопрос закрыло в отдельных направлениях. Например, в том, что связано с криптографической защитой: ФСБ как регулятор в области шифрования и криптографических средств достаточно жёстко выдвигает требования к компетенции. Но есть значительное количество как IT-персонала, которому в явном виде требования не предъявляются, так и обычных работников, которые не обязаны проходить обучение в явном виде. И отдельный момент — сам формат, способ проведения awareness для общего количества сотрудников: этому действительно внимания не уделяется. Есть формальное требование, что оно необходимо, а способу, каким образом оно должно проводиться, почему-то не уделено достаточно внимания.
Станислав Дарчинов: Мне кажется, что это вопрос времени и такие требования появятся.
Станислав Дарчинов: Во-первых, уверен, что сохранится двузначный рост в процентных пунктах — больше 10%, наверное, в районе 15%. Есть разные методики оценки роста рынка, но по тем, которыми пользуются аналитики, думаю, процентов 15 сохранится. Думаю, сохранится тенденция увеличения доли, связанной с услугами и сервисами по информационной безопасности. С распространением как угроз, так и механизмов в области искусственного интеллекта появится большое количество новых продуктов либо спрос на развитие уже существующих продуктов в части защиты инфраструктуры. И хочется верить, что доступность позволит вендорам развиваться быстрее, быстрее реализовывать планы по развитию. Уровень зрелости вырастет.
Евгений Балк: Немного добавлю: мы сейчас ожидаем новую регуляторику в сфере безопасной разработки — это один из последних векторов: разработка безопасного программного обеспечения и защита. Ряд регуляторов уже выпустил нормативные требования, которые, скорее всего, будут корректироваться, — как, например, 117-й приказ (приказ ФСТЭК России от 11 апреля 2025 года. — Прим. ред.), который тоже уже получил корректировки. Также одним из драйверов будет механизм, связанный с введением внешнего управления в организациях, являющихся субъектами КИИ, в случае невозможности исполнения требований законодательства. Это тоже может стать одним из драйверов роста в ближайшее время.
Фото: 123rf.com.




_6a1979e94acb2.jpg)


