SecRadar / Классы СЗИ / Маскирование данных · класс 03.01 (уточняется)
Класс 03.01 (уточняется) · Реестр российского ПО

Российские решения для маскирования и обезличивания данных: из реестра

Это каталог класса: какие решения есть, что подтверждено документацией, что с реестром и сертификатами. Разбор оценки по осям, сетка лидеров и динамика — на радаре класса.
5решений в подборке
1с действующим сертификатом ФСТЭК
Гарда Data Maskingвыше всех: 80 баллов
23-80разброс оценок в классе

Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России

Маскирование данных (data masking) — замена реальных значений в наборе данных на фиктивные, но структурно и по формату похожие, чтобы скрыть чувствительную информацию от тех, кому не нужен доступ к исходным значениям (разработчиков, тестировщиков, аналитиков, подрядчиков), но кому нужна рабочая копия данных для тестирования и разработки.

Различают статическое маскирование (SDM, Static Data Masking) — создание отдельной обезличенной копии базы данных перед передачей — и динамическое маскирование (DDM, Dynamic Data Masking) — подмену чувствительных значений «на лету», прямо в момент обращения пользователя или приложения к исходной БД, без создания копии. Смежное, но не тождественное понятие — обезличивание персональных данных (термин 152-ФЗ и Роскомнадзора): процесс, после которого невозможно без дополнительной информации определить принадлежность ПДн конкретному субъекту; хорошо реализованное маскирование — один из способов достичь обезличивания, но не единственный и не всегда достаточный (регулятор отдельно оценивает риск деобезличивания).

Токенизация — отдельная техника, при которой реальное значение заменяется случайным токеном, а связь токен-значение хранится отдельно в защищённом хранилище (в отличие от маскирования, токенизация обычно обратима при наличии доступа к этому хранилищу). Ниже разобрано 5 наиболее заметных российских решений класса: вендор, номер реестра, статус сертификата ФСТЭК и какой зарубежный аналог заменяют.

Всё на проверяемых данных.

Редакция SecRadar · как мы проверяем факты → Обновлено 8 июля 2026 данные из Реестра российского ПО и Госреестр СЗИ ФСТЭК

Российский аналог зарубежного Маскирование данных

главный коммерческий интент

Прямое сопоставление ушедших зарубежных решений с российскими из реестра. Маппинг — оценка редакции по классу задач и присутствию на рынке, не формальная сертификация «один-в-один».

заменяем Informatica Data Masking / Oracle Data Masking
Гарда Маскирование (Гарда Технологии) — единственный в подборке продукт с действующим сертификатом ФСТЭК; статическое маскирование БД с ИИ-поиском ПДн, выборочным маскированием и поддержкой JSON/XML (обновление 05.2026)
заменяем IBM InfoSphere Optim / Delphix (обезличивание тестовых данных)
Маскировщик (HFLabs) — известный рынку продукт для смарт-маскирования ПДн в тестовых/аналитических копиях БД с сохранением семантики; честная пометка: не классифицирован в реестре как СЗИ, сертификата ФСТЭК нет
заменяем Informatica Data Masking (широкий охват СУБД)
Jay Data (Кросстех Солюшнс Групп) — самое широкое заявленное покрытие СУБД в подборке (7 платформ, включая ClickHouse и Hive); честная пометка: собственного сертификата ФСТЭК на продукт нет, в ИБ-срезе реестра не классифицирован
заменяем Oracle Data Masking (динамическое маскирование) / Delphix
Система динамического маскирования данных Damask (Дамаск Цифровая Безопасность) — единственный в подборке продукт с заявленным именно динамическим (не статическим) маскированием; честная пометка: компания зарегистрирована в 2024 г., сертификата ФСТЭК и независимых внедрений на дату проверки не найдено
заменяем Informatica Data Masking (корпоративное/внутригрупповое использование)
МаскИТ (Газпром ЦПС) — продукт ИТ-подрядчика группы «Газпром»; честная пометка: минимум публичной информации о функциональности и внедрениях вне группы, сертификата ФСТЭК не найдено

Сравнение российских решений

5 решений · класс 03.01 (уточняется)

Какие российские Маскирование данных лучшие и кто в топе рынка — ниже рейтинг 5 решений по прозрачному скору SecRadar, без пользовательских отзывов. Скор — покрытие функций, статус сертификата ФСТЭК и присутствие на рынке (оценка редакции). Реестр РПО и сертификаты ФСТЭК проверяйте по официальным реестрам — ссылки в ячейках и футере.

↔ таблицу можно прокрутить вбок

ПродуктВендорОценкаРангРеестр РПОСтатус ФСТЭКЗаменяет
Гарда Data MaskingГарда Технологии80н/д в CNews Security/TAdviser Security отдельно по направлению «маскирование данных»; выручка юрлица «Гарда Технологии» ₽9,38 млрд за 2024 г. (+35,9%, CNews Security'25, #12 в общем рейтинге ИБ-компаний РФ) — показатель всего портфеля группы (DLP/DBF/NDR/Deception/Anti-DDoS/Маскирование), не только направления маскированияреестр РПОФСТЭК №4718 до 2028-11-151Informatica Data Masking / Oracle Data Masking
МаскировщикHFLabs (ООО «ХФ Лабс»)45
н/д в CNews Security/TAdviser Security — HFLabs не профильный ИБ-вендор (Data Quality/MDM); выручка всей компании «ХФ Лабс» ₽1,15 млрд за 2025 г. (РБК Компании;…н/д в CNews Security/TAdviser Security — HFLabs не профильный ИБ-вендор (Data Quality/MDM); выручка всей компании «ХФ Лабс» ₽1,15 млрд за 2025 г. (РБК Компании; ₽894 млн в 2024 г., -5,8% год к году, TAdviser) — «Маскировщик» один из продуктов линейки наряду с «Фактор», «Единый клиент», «Единый адрес»; выручка по «Маскировщику» отдельно не раскрывается
реестр РПОпроверить в реестре2IBM InfoSphere Optim / Delphix (тестовые данные)
Jay DataКросстех Солюшнс Групп38
н/д в CNews Security/TAdviser Security отдельно по направлению маскирования; выручка группы «Кросстех Солюшнс Групп» ₽1,83 млрд за 2024 г. (+231,6%, TAdviser) — показатель всей…н/д в CNews Security/TAdviser Security отдельно по направлению маскирования; выручка группы «Кросстех Солюшнс Групп» ₽1,83 млрд за 2024 г. (+231,6%, TAdviser) — показатель всей продуктовой линейки (Jay Data, Docs Security Suite, CrossTech Database Security, eDiscovery, Container Security), не отдельно маскирования; в мае 2026 г. компанию приобрёл ИКС Холдинг (та же группа, что владеет «Гардой»)
реестр РПОпроверить в реестре3Informatica Data Masking / Oracle Data Masking (широкий охват СУБД)
DamaskДамаск Цифровая Безопасность24
н/д в рэнкингах CNews Security/TAdviser Security — молодая компания (АО зарегистрировано 01.03.2024, ОГРН 1247700201528, резидент «Сколково»), публичной выручки не найдено; та же группа выпускает…н/д в рэнкингах CNews Security/TAdviser Security — молодая компания (АО зарегистрировано 01.03.2024, ОГРН 1247700201528, резидент «Сколково»), публичной выручки не найдено; та же группа выпускает смежные продукты «Система защищённой обработки запросов Damask» (токенизация, реестр №30796, учтён в dbf-profile.json SecRadar) и «Систему управления защищённой базой данных Damask» (реестр №27134)
реестр РПОпроверить в реестре4Oracle Data Masking (динамическое маскирование) / Delphix
МаскИТГазпром ЦПС23н/д в рэнкингах CNews Security/TAdviser Security; независимой публичной выручки по направлению обезличивания данных ООО «Газпром ЦПС» (ОГРН 1025000651477, зарегистрировано 12.08.2002) не найдено — компания в первую очередь ИТ-подрядчик группы «Газпром» (управление информационными ресурсами), продукт продвигается с ограниченной публичной информацией о внедрениях вне группыреестр РПОпроверить в реестре5Informatica Data Masking (корпоративное использование)
Видите ошибку в строке своего продукта?

Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.

Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.

Пометки к статусам ФСТЭК
  1. Гарда Data Masking — №4718, действ. до 2028-11-15 (программный комплекс «Гарда Data Masking»; заявитель ООО «Гарда Технологии», исп. лаборатория ФАУ «ГНИИИ ПТЗИ ФСТЭК России») — факт по данным reestr.fstec.ru/reg3 (source-raw/fstec_reg3.csv, снимок 10.07.2026). Реестр ПО №15678 от 25.11.2022. Единственный в подборке SecRadar продукт класса «маскирование» с собственным действующим сертификатом ФСТЭК — остальные 4 либо не сертифицированы вовсе, либо сертификат вендора относится к другому продукту портфеля. У «Гарда Технологии» есть ещё 5 действующих сертификатов ФСТЭК на смежные продукты (DBF №4443, DLP №4638, NDR №4613, Deception №4797, Anti-DDoS №5013); «Периметр» №4204 истёк 16.01.2025.
  2. Маскировщик — В Реестре российского ПО — запись № 18636 от 22.08.2023, класс 02.06, правообладатель ООО «ХФ Лабс» (XML-экспорт Минцифры, срез 25.08.2026). Сертификата ФСТЭК на продукт в Госреестре СЗИ не найдено (reg3.csv, срез 25.08.2026). ИСПРАВЛЕНО 25.08.2026: ранее реестровая запись значилась отсутствующей — её искали в ИБ-подмножестве реестра (класс 03.xx), а продукт зарегистрирован под классом 02.06 и в подмножество не попадал.
  3. Jay Data — Действующего сертификата ФСТЭК именно на «Jay Data» (реестр ПО №18349 от 02.08.2023) в Госреестре СЗИ (source-raw/fstec_reg3.csv, снимок 10.07.2026) не найдено. У вендора «Кросстех Солюшнс Групп» есть один действующий сертификат ФСТЭК №4937 (до 21.05.2030), но выдан на другой продукт линейки — «Docs Security Suite» (DCAP/маркировка документов), не на Jay Data. Дополнительно: сама запись №18349 в служебном ИБ-срезе реестра ПО (source-raw/min_ib_subset.json, отбор по классам 03.xx) SecRadar не найдена — продукт зарегистрирован в общем реестре ПО, но, по всей видимости, не под кодом класса ИБ, что снижает его формальную пригодность для закупок под требования ФСТЭК/КИИ несмотря на реальную рыночную видимость (вебинары, партнёрская сеть ДиалогНаука/LWCOM/Софтлайн).
  4. Damask — Действующего сертификата ФСТЭК на продукты линейки Damask (в т.ч. «Систему динамического маскирования данных», рег. №30795) в Госреестре СЗИ (source-raw/fstec_reg3.csv, снимок 10.07.2026) не найдено. АО «Дамаск Цифровая Безопасность» зарегистрировано 01.03.2024 — сертификации ФСТЭК на дату проверки нет ни у одного из 3 продуктов линейки (см. также dbf-profile.json SecRadar, где учтён смежный продукт токенизации той же компании).
  5. МаскИТ — Действующего сертификата ФСТЭК на «МаскИТ» (реестр ПО №32332) в Госреестре СЗИ (source-raw/fstec_reg3.csv, снимок 10.07.2026) не найдено — как и у самого ООО «Газпром ЦПС» в целом (ни одного действующего сертификата ФСТЭК не обнаружено). Дата регистрации записи №32332 в реестре ПО по первоисточнику не подтверждена (сайт reestr.digital.gov.ru — SPA, данные не отдаются статическому краулеру); regDate помечен как null, а не выдуман.
факт проверяемый факт с источником реестр запись в госреестре, ссылка на карточку/поиск оценка редакционная оценка SecRadar

Номера сертификатов ФСТЭК меняются при перерегистрации — проверяйте актуальный статус в источнике: Госреестр СЗИ ФСТЭК. Пользовательские отзывы в скоре не используются.

Функциональность: что подтверждено документацией

Критерии в этом классе ВЗВЕШЕНЫ: критичный весит 3, важный 2, дополнительный 1, и у каждого написано, почему ему дан такой вес. Так поддержка условия внедрения не приравнивается к редкой дополнительной функции. Вес назначает редакция — это наше решение, а не заявление вендора. Балл решения в таблице выше — редакционная оценка. Таблица ниже показывает, что из заявленного удалось подтвердить источниками. Оценка ставится только при наличии источника: ✓ — функция описана в документации вендора, ½ — описана частично или с оговоркой, «—» — искали и не нашли, «·» — не проверяли. «Не проверяли» означает, что мы не нашли публичного описания, а не что функции нет: глубина доступных источников у вендоров разная, и это само по себе результат измерения.

РешениеОбнаружение чувствительных данныхАнализ структуры источникаСохранение связейПравдоподобность значенийНабор методовСтатическое и динамическоеОхват источниковРазграничение доступаСоответствие требованиямАвтоматизация и интеграцииПодтверждено
Гарда Data Masking½½½½7 из 10
Маскировщик½½½½5 из 10
Jay Data··········не проверяли
Damask··········не проверяли
МаскИТ··········не проверяли

подтверждено½ частично не найдено вендор заявляет осознанный отказ· не проверяли

  • Обнаружение чувствительных данныхкритичный — Автоматический поиск персональных и иных защищаемых данных в источнике. Полный балл — если поиск автоматический и описано, что именно ищется; частично — поля задаёт администратор
    Почему такой вес: нельзя маскировать то, что не найдено: обнаружение чувствительных данных — первый шаг
  • Анализ структуры источникаважный — Понимание схемы данных: таблицы, поля, типы, связи. Полный балл — если анализ структуры автоматический
    Почему такой вес: анализ структуры источника ускоряет настройку, но схему можно задать вручную
  • Сохранение связейкритичный — После маскирования данные остаются согласованными: одно значение маскируется одинаково везде, внешние ключи не рвутся. Полный балл — если это заявлено прямо
    Почему такой вес: без сохранения связей между таблицами обезличенная копия непригодна для тестирования
  • Правдоподобность значенийкритичный — Полный балл — если названо, ЧТО сохраняется: формат, валидность паспорта, ИНН, СНИЛС, пол и популярность имени, регион телефона; частично — сказано только «правдоподобные значения»
    Почему такой вес: неправдоподобные значения ломают логику приложений и обесценивают маскированную среду
  • Набор методовважный — Полный балл — если названо несколько способов преобразования (замена по справочнику, перемешивание, сдвиг даты, обнуление) и они настраиваются; частично — упомянута гибкая настройка без перечня
    Почему такой вес: набор методов определяет, под какие типы данных подойдёт продукт
  • Статическое и динамическоеважный — Полный балл — и создание обезличенной копии, и маскирование на лету при обращении; частично — один режим
    Почему такой вес: статический и динамический режимы закрывают разные сценарии: тестовые копии и продуктивный доступ
  • Охват источниковважный — Полный балл — если названы разные типы источников (несколько СУБД, файлы, выгрузки); частично — один тип
    Почему такой вес: охват источников определяет применимость к инфраструктуре заказчика
  • Разграничение доступаважный — Полный балл — ролевая модель в самом продукте: кто настраивает правила и кто видит исходные данные
    Почему такой вес: разграничение доступа к самим правилам маскирования нужно при разделении обязанностей
  • Соответствие требованиямважный — Полный балл — если названы конкретные нормы (152-ФЗ, ГОСТ Р 57580, PCI DSS, отраслевые стандарты); частично — общая формулировка
    Почему такой вес: соответствие требованиям по обезличиванию нужно для проверок по персональным данным
  • Автоматизация и интеграциидополнительный — Полный балл — и встраивание в конвейер (расписание, запуск из процесса подготовки сред), и API либо выгрузка; частично — одно
    Почему такой вес: автоматизация и интеграции экономят труд, но не входят в ядро

Проверьте нас. Под каждой оценкой ✓ и ½ ниже указан источник — конкретная страница документации вендора или отраслевого сравнения, по которой мы её поставили. Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Место в рейтинге не продаётся, и размещение значка вендором на оценку не влияет.

Источники под каждой оценкой (16)
РешениеПризнакЧем подтверждено
Гарда Data MaskingОбнаружение чувствительных данных«Распознает чувствительную информацию в исходной базе данных», отдельно в возможностях — «Автоматическое выявление критической информации в массиве данных»; страница продукта «Гарда Data Masking», garda.ai/products/data-protection/datamasking
Гарда Data MaskingАнализ структуры источникав возможностях системы заявлен «Автоматический анализ структуры СУБД»; страница продукта «Гарда Data Masking», garda.ai/products/data-protection/datamasking
Гарда Data MaskingСохранение связей«создает копию, где реальные сведения заменяются фиктивными правдоподобными значениями. При этом структура данных и все взаимосвязи между ними сохраняются»; отдельно — «Обезличивание данных с сохранением их консистентности»; страница продукта «Гарда Data Masking», garda.ai/products/data-protection/datamasking
Гарда Data MaskingПравдоподобность значенийзаявлены «фиктивные правдоподобные значения» и «Сохранение форматов и структуры данных»; что именно сохраняется в значении (валидность паспорта, ИНН, пол имени, регион телефона) не описано, поэтому 0,5; страница продукта «Гарда Data Masking», garda.ai/products/data-protection/datamasking
Гарда Data MaskingНабор методовзаявлена «Гибкая настройка параметров маскирования» и «Замена персональных данных и чувствительной информации»; перечня методов преобразования нет, поэтому 0,5; страница продукта «Гарда Data Masking», garda.ai/products/data-protection/datamasking
Гарда Data MaskingСтатическое и динамическоеописан статический сценарий — создание обезличенной копии базы для передачи третьим лицам; маскирования на лету при обращении к данным не заявлено, поэтому 0,5; страница продукта «Гарда Data Masking», garda.ai/products/data-protection/datamasking
Гарда Data MaskingОхват источниковисточник — базы данных под управлением СУБД, структура которых анализируется автоматически; работа с файлами и выгрузками не заявлена, поэтому 0,5; страница продукта «Гарда Data Masking», garda.ai/products/data-protection/datamasking
Гарда Data MaskingРазграничение доступав возможностях системы заявлена «Ролевая модель и разграничение прав доступа»; страница продукта «Гарда Data Masking», garda.ai/products/data-protection/datamasking
Гарда Data MaskingСоответствие требованиямперечислены конкретные нормы: 152-ФЗ, GDPR, PCI DSS, ГОСТ Р 57580.1-2017, СТО БР ИББС, требования ФСТЭК; страница продукта «Гарда Data Masking», garda.ai/products/data-protection/datamasking
МаскировщикОбнаружение чувствительных данныхпродукт работает с клиентскими данными известного состава (ФИО, дата рождения, паспорт, ИНН, СНИЛС, телефон, адрес); автоматического поиска чувствительных полей в произвольном источнике не заявлено, поэтому 0,5; страница продукта «Маскировщик», hflabs.ru/masking/
МаскировщикСохранение связей«Обезличивает персональные данные, сохраняя их смысл»: по имени по-прежнему определяется пол, сохраняются связи и домохозяйства, то есть согласованность данных после обезличивания заявлена прямо как отличие от простых способов; страница продукта «Маскировщик», hflabs.ru/masking/
МаскировщикПравдоподобность значенийназвано поимённо, что сохраняется: ФИО заменяется с учётом популярности и пола («Наталья не превратится в Юлианну, а Анжелика — в Петра»), дата рождения меняется в пределах интервала с сохранением социально-демографической группы, сохраняется валидность паспортов, ИНН и СНИЛС, у телефонов сохраняется оператор; страница продукта «Маскировщик», hflabs.ru/masking/
МаскировщикНабор методовописаны разные преобразования под разные типы данных: замена по справочнику с учётом пола и популярности, сдвиг даты в пределах интервала, сохранение форматно-логического контроля документов, сохранение оператора в телефоне; страница продукта «Маскировщик», hflabs.ru/masking/
МаскировщикСтатическое и динамическоесценарий статический — подготовка обезличенного набора для тестирования и разработки; маскирования на лету не заявлено, поэтому 0,5; страница продукта «Маскировщик», hflabs.ru/masking/
МаскировщикОхват источниковпродукт работает с клиентскими данными в системах заказчика; перечня поддерживаемых СУБД и файловых источников на странице нет, поэтому 0,5; страница продукта «Маскировщик», hflabs.ru/masking/
МаскировщикСоответствие требованиямобезличивание заявлено как способ выполнить требования к обработке персональных данных, но конкретные нормы (152-ФЗ, отраслевые стандарты) на странице продукта не перечислены, поэтому 0,5; страница продукта «Маскировщик», hflabs.ru/masking/
Примечания к строкам (5)
  • Гарда Data Masking — Документация «Гарды» непубличная: руководства выдаются через сервисный портал после регистрации, поддомена docs. у вендора нет (проверено 03.09.2026, тот же вывод, что и по «Гарда DLP»). Оценка снята со страницы продукта.
  • Маскировщик — Публичной технической документации у HFLabs нет: поддомен docs.hflabs.ru отдаёт 403, в открытом доступе только описание продукта и презентация по запросу (проверено 03.09.2026). Оценка снята со страницы продукта, которая при этом подробно описывает логику обезличивания по каждому типу данных.
  • Jay Data — Не оцениваем: продукт не подтверждается у вендора. Реестровая запись №18349 «Jay Data» в Реестре российского ПО числится, но сайт «Кросстех Солюшнс Групп» (crosstech.ru) на 03.09.2026 представляет компанию как интегратора услуг — раздела продуктов на нём нет, слова Jay на сайте не встречается. В ГардаТех, куда вошёл Crosstech, продукта также нет. Домен jay-data.ru не существует. Внимание: crosstech.solutions — другая компания (англоязычная студия разработки), на совпадение имени не опираться.
  • Damask — Не оцениваем: сайт вендора найти не удалось. Реестровая запись №30795 «Система динамического маскирования данных Damask» числится, домен damask.digital на 03.09.2026 не существует (NXDOMAIN), другие очевидные домены вендора не отвечают.
  • МаскИТ — Не оцениваем: сайт вендора не отдаёт содержания. Реестровая запись №32332 «ПО обезличивания данных «МаскИТ»» числится (правообладатель — «Газпром ЦПС»), домен maskit.ru на 03.09.2026 отвечает страницей-заглушкой с директивой noindex вместо описания продукта.

Как считаются эти таблицы и сколько функциональности российских СЗИ вообще описано публично — в исследовании «57% функциональности не описано публично».

Частые вопросы

В чём разница между маскированием, обезличиванием и токенизацией данных?
Маскирование данных (data masking) — техническая операция замены реальных значений на фиктивные, но похожие по формату и структуре (например, реальный номер телефона заменяется на случайный, но валидно выглядящий). Обезличивание персональных данных — юридический термин из 152-ФЗ и разъяснений Роскомнадзора: результат обработки, после которого невозможно без дополнительной информации определить принадлежность ПДн конкретному субъекту; маскирование — один из инструментов для достижения обезличивания, но регулятор отдельно оценивает риск повторной идентификации (деобезличивания) по совокупности оставшихся признаков. Токенизация — отдельная техника: реальное значение заменяется случайным токеном, а сама связь «токен → исходное значение» хранится отдельно в защищённом хранилище, то есть операция в принципе обратима при наличии доступа к этому хранилищу — в отличие от необратимого по замыслу маскирования.
Обязательно ли маскирование данных для соответствия 152-ФЗ?
Прямого требования «внедрить именно маскирование» в 152-ФЗ нет — закон и подзаконные акты (в т.ч. приказы Роскомнадзора) требуют обеспечить конфиденциальность и, где применимо, обезличивание персональных данных при их обработке, но не предписывают конкретную технологию. На практике маскирование — самый распространённый способ снизить риск утечки ПДн при передаче копий баз данных разработчикам, тестировщикам, аналитикам и подрядчикам, которым не нужен доступ к реальным значениям: это резко сокращает область действия требований по защите ПДн в тестовых/аналитических контурах и потенциальный ущерб при утечке именно из этих контуров. Из 5 продуктов в подборке SecRadar ни один не имеет отдельного разъяснения регулятора о признании его конкретного алгоритма «надлежащим обезличиванием» — при выборе стоит запросить у вендора методику оценки риска деобезличивания.
Чем статическое маскирование (SDM) отличается от динамического (DDM)?
Статическое маскирование (SDM, Static Data Masking) создаёт отдельную обезличенную копию базы данных перед передачей — именно так работают «Гарда Data Masking», «Маскировщик» (HFLabs) и Jay Data (Кросстех) в этой подборке: копия физически хранится и передаётся отдельно от боевой БД, что удобно для разработки и тестирования, но требует места под копию и процесса синхронизации. Динамическое маскирование (DDM, Dynamic Data Masking) подменяет чувствительные значения «на лету», прямо в момент обращения пользователя или приложения к исходной базе, без создания отдельной копии — так позиционирует себя «Damask» (АО «Дамаск Цифровая Безопасность»), единственный самостоятельный продукт с фокусом именно на динамическом маскировании среди этих пяти (динамическое маскирование также реализует «Гарда Data Masking» в связке с «Гарда DBF»), причём очень молодой (компания на рынке с 2024 г., независимых внедрений не найдено).
Как сертифицируются решения для маскирования данных во ФСТЭК России?
Отдельного профиля защиты именно для класса «маскирование данных», как для СЗИ от НСД или межсетевых экранов, ФСТЭК не устанавливала — выделенного кода этого класса нет и в классификаторе Реестра российского ПО: найденные записи используют общий код «03.01 Средства защиты от несанкционированного доступа к информации». Из 5 продуктов, которые SecRadar включил в подборку, действующий собственный сертификат ФСТЭК подтверждён только у одного — «Гарда Data Masking» (№4718, до 15.11.2028); у остальных четырёх (Маскировщик HFLabs, Jay Data, Damask, МаскИТ) сертификата ФСТЭК на дату проверки не найдено, а два из пяти («Маскировщик» и Jay Data) даже формально не классифицированы в реестре ПО как средства защиты информации — это стоит перепроверять отдельно перед закупкой для КИИ или госсектора на reestr.fstec.ru/reg3.
Как выбрать решение для маскирования данных?
Сначала определите тип задачи: нужна разовая или регулярная обезличенная копия БД для тестирования/разработки (статическое маскирование — большинство продуктов на рынке РФ) или маскирование данных «на лету» без копирования (динамическое среди самостоятельных продуктов в РФ пока представлено слабо — как отдельный фокус у Damask, либо в связке DBF+маскирование у «Гарда»). Затем проверьте поддержку именно ваших СУБД (Jay Data заявляет самый широкий охват — 7 платформ, включая ClickHouse и Hive) и типов чувствительных данных, которые нужно скрыть (ФИО, паспортные данные, банковские реквизиты, медицинские данные и т.д.). Для КИИ, госсектора или ситуаций, где формальный сертификат ФСТЭК обязателен по условиям закупки, на середину 2026 г. в этой узкой нише есть фактически один вариант с действующим сертификатом — «Гарда Data Masking»; для остальных сценариев (внутренняя разработка, коммерческий сектор без формальных требований к сертификации) стоит сравнивать по реальной функциональности, скорости обработки и поддержке нужных СУБД, а не только по наличию сертификата.

Как считается оценка

SecRadar Score — это сводная оценка решения по трём осям: возможности, присутствие на рынке и комплаенс. В режиме «Все» они весят 40%, 25% и 35%, а под сегмент рынка веса меняются. Возможности считаются по матрице функциональности — это доля признаков класса, подтверждённых документацией вендора или отраслевым сравнением.

Присутствие отражает позицию вендора на рынке, и там, где выручка раскрыта, она берётся из ГИР БО или публичных рейтингов. Комплаенс собран только из проверяемых фактов двух государственных реестров: запись в Реестре российского ПО и действующий сертификат ФСТЭК с номером и сроком действия. Место в рейтинге не продаётся и не зависит ни от каких договорённостей с вендором — его определяет только расчёт, а размещение значка вендором на оценку не влияет.

Как именно считается оценка

Формула и веса по сегментам

Для режима «Все» композитный балл считается так:
Score = Возможности×0,40 + Присутствие×0,25 + Комплаенс×0,35
Веса меняются под сегмент рынка. Для малого бизнеса это 50%, 10% и 40%: там важнее функциональность, а размер поставщика почти не важен. Для среднего — 40%, 25% и 35%. Для крупного бизнеса — 40%, 40% и 20%, потому что масштаб вендора влияет на поддержку и сроки.

Для госсектора и значимых объектов КИИ — 25%, 15% и 60%: там решает соответствие требованиям ФСТЭК, а не богатство функций. Переключатель сегмента над таблицей меняет и веса, и порядок решений в ней, поэтому один и тот же продукт может стоять в разных местах для разных покупателей.

Как считаются возможности

Ось возможностей собирается из трёх частей: покрытие функций класса весит 45%, зрелость продукта — 30%, экосистема и интеграции — 25%. Покрытие берётся из матрицы функциональности: мы формулируем 10 признаков, которых покупатель вправе ожидать от решения этого класса, и по каждому ищем подтверждение в открытых источниках — документации вендора, отраслевых сравнениях, независимых обзорах.

Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Источник указан под каждым подтверждённым признаком на странице класса, поэтому расчёт можно пересчитать вручную. Там, где глубина доступных источников у вендоров разная, ось остаётся оценкой редакции, и это помечено в карточке решения отдельной строкой.

Откуда берётся присутствие на рынке

Присутствие — это позиция вендора на рынке, а не качество продукта. Где выручка раскрыта, она берётся из ГИР БО ФНС России или публичных рейтингов и переводится в баллы по логарифмической шкале. Важная оговорка: это выручка юридического лица целиком, а не конкретного продукта. У вендора с широкой линейкой она завышает оценку, и в таких случаях мы применяем дисконт и помечаем значение как оценку редакции.

В зарождающихся классах, где рынка ещё нет, выручка группы не применяется вовсе: она отражала бы размер материнской компании, а не позицию в классе. Если выручка не раскрыта, ось не выставляется, и это видно в таблице прочерком.

Что в оценку не входит

В расчёте нет пользовательских отзывов, цен и результатов пилотных проектов. Оценка не заменяет тестирование под вашу инфраструктуру и не говорит, какой продукт лучше именно вам — она показывает только то, как решения соотносятся между собой по трём измеримым осям. Часть значений остаётся оценкой редакции там, где проверяемых данных не хватает; такие значения помечены, и в карточке решения написано, на чём именно основана оценка.

Мы публикуем и то, что подтвердить не удалось: прочерк в таблице означает, что покупатель не может проверить признак по открытым источникам, а не что функции нет. Нашли ошибку в данных — пришлите документы, поправим и укажем, что изменилось и когда.

Telegram-канал SecRadar
Сводка рынка ИБ России — каждую неделю

Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

Подписаться →