1 сен 2026РегуляторикаPentest
С 1 сентября 2026 г. вступил в силу приказ ФСТЭК России от 27.02.2026 № 60 (Минюст 24.06.2026 № 87202), меняющий Порядок аттестации объектов информатизации (приказ №77 от 29.04.2021). Новая редакция распространяет Порядок не только на ГИС и муниципальные ИСПДн, но и на информационные системы управления производством организаций ОПК, включая автоматизированные системы станков с ЧПУ, а также на помещения для ведения конфиденциальных переговоров.
Введены два официальных метода контроля уровня защищённости — анализ уязвимостей и тестирование на проникновение; пентест обязателен для ГИС и иных ИС госорганов/ГУП/госучреждений 1 и 2 классов защищённости, подключённых к интернету или взаимодействующих с внешними системами.
Разбор · оценкаОЦЕНКА: включение станков с ЧПУ в ОПК в периметр обязательной аттестации ФСТЭК — расширение охвата приказа №60 за пределы типового «ИС госоргана», о котором чаще всего писали в июле-августе. Для класса pentest-platform это подтверждает, что рынок обязательного пентеста будет расти не только за счёт классических ГИС, но и за счёт производственных АСУ оборонных предприятий — сегмента, ранее слабо охваченного регулярными внешними проверками защищённости.
Экспертно-аналитический центр ГК InfoWatch в отчёте «Штрафы организациям за утечки персональных данных. Мир — Россия, 2025-2026 гг.» сообщил: за I полугодие 2026 г. в РФ вынесено 13 штрафов на общую сумму 2,195 млн руб. — больше, чем за весь 2025 год. Первым по обновлённым нормам КоАП оштрафован российский игрок (детская онлайн-академия «Юкидс» — 400 тыс. руб. за утечку 500 тыс. записей из CRM), а также впервые оштрафована иностранная компания за утечку данных россиян — китайский маркетплейс Taobao (утечка анкет кандидатов и сотрудников).
Лидеры по числу нарушений в РФ — сферы ИТ/ИБ и промышленность (по 23,1%).
Разбор · оценкаОЦЕНКА: рост штрафов год к году подтверждает тезис из более раннего материала (см. запись 2026-01-29) о том, что правоприменение 420-ФЗ идёт с отставанием, но набирает обороты — сумма всё ещё далека от потенциальных 500 млн руб. за повторную утечку, но прецеденты (первый штраф иностранной компании) расширяют круг субъектов ответственности за пределы российских юрлиц.
Опрошенные SecPost вендоры (UserGate, «Мегафон», «Кросстех») и CISO оценили долю российских компаний, использующих иностранные ИИ-платформы для задач кибербезопасности, в 20-60% в зависимости от сегмента; на объектах КИИ — около 7%, но использование продолжается и там. Новый закон об ИИ (243-ФЗ) напрямую не запрещает такие инструменты, но создаёт условия для постепенного вытеснения их из чувствительных отраслей.
По данным BI.ZONE SOC, не менее 72% организаций РФ уже используют ИИ для тех или иных задач; более 90% специалистов по ИБ применяют иностранные модели как ассистентов.
Разбор · оценкаОЦЕНКА: разброс оценок (20-60%) показывает отсутствие единой методологии измерения — но направление единодушное: иностранные ИИ-платформы остаются в контуре ИБ даже там, где формально это создаёт риск трансграничной передачи данных и нарушает требования к КИИ/ПДн. Для класса ai-security это подтверждает тезис из записи 2026-07-09 (принятие 243-ФЗ): реальный спрос на локальные/суверенные ИИ-инструменты для ИБ будет расти по мере ужесточения подзаконных актов (см. проект поправок к приказу №117 от 24.08.2026), а не исчезнет одномоментно с принятием закона.
По данным источников РБК на рынке ИБ, после введения оборотных штрафов (1-3% выручки, от 20 до 500 млн руб.) раскрытие информации об утечках стало невыгодным для всех участников цепочки. Число публичных утечек в РФ снизилось с 786 (2024 г.) до 739 (2025 г.), а в I полугодии 2026 г. зафиксировано на 46% меньше новых публикаций, чем годом ранее (данные F6).
На теневом рынке распространилась практика обезличивания и дробления украденных баз (пример — утечка данных сети DDX Fitness, разошедшаяся в Telegram-ботах «пробива» за две недели до публичного раскрытия без подтверждения компанией); главными покупателями свежих баз стали такие боты, которые выкупают данные до открытой продажи.
Разбор · оценкаОЦЕНКА: снижение публичных утечек — не снижение реального риска, а смещение рынка в приватный сегмент (боты «пробива», выкуп эксклюзивных данных) под давлением штрафов. Для класса dlp/dcap-dag это означает, что открытая статистика утечек становится всё менее надёжным индикатором реального состояния защищённости рынка — регулятору и заказчикам сложнее опираться на публичные данные при оценке риска, а стимул скрывать инцидент (штраф за нераскрытие 1-3 млн руб. против риска оборотного штрафа до 500 млн руб. при повторной публичной утечке) явно смещён в пользу замалчивания.
Постановлением Правительства РФ от 26.08.2026 №1077 при Правительственной комиссии по повышению устойчивости российской экономики создана подкомиссия для контроля безопасности стратегически важных объектов критической инфраструктуры отдельных отраслей. Задачи — анализ состояния защищённости объектов, координация мер по предотвращению сбоев и их оперативному устранению. Подкомиссию возглавляет первый вице-премьер Денис Мантуров, заместители — вице-премьеры Александр Новак и Дмитрий Григоренко, а также замначальника Генштаба Анатолий Концевой.
Разбор · оценкаОЦЕНКА: появление координационного органа уровня Правительства (а не только ФСТЭК/ФСБ) по защите критической инфраструктуры — сигнал о переводе темы КИИ в разряд вопросов государственной устойчивости, а не только технического комплаенса. Прямых новых требований к СЗИ постановление не вводит, но исторически такие координационные структуры предшествуют ужесточению отраслевых норм и перечней (см. отдельную ветку про сроки перехода ЗОКИИ на российское ПО).
BI.ZONE обновила платформу BI.ZONE GRC: категорирование объектов КИИ теперь строится на едином перечне типовых отраслевых объектов (ОКИИ), добавлены готовые формы отчётности по приказу ФСТЭК №236, справочник типовых отраслевых объектов и поддержка показателя КЗИ (состояние защищённости). Для распределённых холдингов реализовано централизованное управление: видимость активов по всем юрлицам и филиалам, мониторинг сроков категорирования в дочерних обществах, консолидация данных без ручного сбора из таблиц и писем, при сохранении автономности дочерних компаний.
Разбор · оценкаОЦЕНКА: типичный ответ SGRC-вендора на усложнение регуляторной среды КИИ — вместо ручного свода отчётов от дочерних предприятий крупный холдинг получает единую панель контроля соответствия. Это тот же паттерн перехода от разового комплаенс-отчёта к непрерывному мониторингу, что и у VolgaBlob Smart Monitor (см. запись 2026-07-13) — рынок SGRC продолжает консолидировать вокруг себя нормативную сложность КИИ/117/236.
BI.ZONE открыла бета-тестирование BI.ZONE WAF 2.0 — новый движок на Golang, заявленная производительность 660 RPS на ядро при задержке менее 80 мс, точность детекта вредоносных запросов 83,4% при 6,3% ложных срабатываний (на выборке 461 085 запросов). Продукт разрабатывается как коробочное решение с поддержкой мультитенантности (для MSSP) и отказоустойчивой установки на несколько ЦОД; тарификация — по трафику защищаемых приложений.
На момент запуска тестирование ведут 33 организации из ИТ, промышленности, энергетики, строительства, банковского сектора, финтеха и страхования.
Разбор · оценкаОЦЕНКА: ещё один класс, в который платформенный игрок (BI.ZONE, ранее уже выходивший в NGFW и антивирус) заходит с нуля, а не через M&A — модель органической разработки, отличная от паттерна консолидации через покупку нишевых стартапов (Солар/Secure-T, PT/ВИРУСБЛОКАДА), который доминирует в других классах. Для рынка WAF это означает нового крупного конкурента с ресурсами SOC-экосистемы BI.ZONE, способного продавать WAF в комплекте с остальным портфелем.
24 августа 2026 г. ФСТЭК вынесла на общественное обсуждение проект поправок к приказу №117, впервые детально регламентирующих меры безопасности при использовании ИИ в ГИС: выделение моделей ИИ в отдельный сегмент инфраструктуры с усиленной многофакторной аутентификацией и минимальными правами доступа, регистрация и анализ действий пользователей; для моделей, обрабатывающих информацию ограниченного доступа, — контроль доступа, фильтрация входных/выходных данных, квотирование запросов; отдельные меры для автономных ИИ-агентов.
Планируемая дата вступления в силу — 1 марта 2027 г.
Разбор · оценкаОЦЕНКА: это первая попытка ФСТЭК дать техническую конкретику по безопасности ИИ-систем в госсекторе — до сих пор действовали только рекомендательные документы (методрекомендации ЦБ №3-МР) и рамочный закон 243-ФЗ без риск-категорий. Требование выделять ИИ-модели в отдельный сегмент с усиленной MFA и контролем доступа прямо драйвит спрос на pam/nac/siem вокруг ИИ-инфраструктуры ГИС, а не только на специализированные AI-security продукты.
ПАО «Ростелеком» объявило ценовой тендер на поставку программно-аппаратных комплексов NGFW и сопутствующего ПО предельной стоимостью 419,42 млн руб. с НДС; итоги — 31 августа 2026 г. Закупка включает шесть типов ПАК для инфраструктуры разного масштаба (от 1-5 Гбит/с для ЛВС/филиалов до 40-120 Гбит/с для ЦОД/КИИ), а также системы централизованного управления и платформы сбора событий безопасности; поставка охватывает 82 региональных узла по всей России.
Обязательные условия — действующие сертификаты ФСТЭК не ниже 4-го класса и соблюдение национального режима (ПП РФ №1875).
Разбор · оценкаОЦЕНКА: закупка на стороне вместо продолжения собственной разработки NGFW — заметный сигнал для рынка: даже крупный оператор с ресурсами для in-house разработки предпочёл закупить готовое сертифицированное решение, а не доводить собственный продукт. Это подтверждает тезис записи «Из 50 осталось 10» (2026-01-01) о консолидации класса NGFW вокруг ограниченного числа зрелых вендоров — крупный тендер такого масштаба (419 млн руб., 82 региона) достанется одному из немногих игроков с сертификатом 4-го уровня и производительностью 120 Гбит/с.
Kaspersky выпустила корпоративный менеджер паролей для среднего и крупного бизнеса: генерация сложных паролей, централизованное управление их жизненным циклом, проверка надёжности существующих паролей и выявление утечек, зашифрованное хранилище паролей/2FA-кодов/ключей доступа, разграничение прав сотрудников по ролям и мониторинг соблюдения парольных политик. Сотруднику достаточно запоминать один мастер-пароль.
Разбор · оценкаОЦЕНКА: выход одного из крупнейших вендоров РФ в класс, где на рынке уже есть сертифицированные ФСТЭК продукты (Пассворк, см. запись 2026-05-12) — ещё один пример захода платформенного игрока в нишевый, но растущий сегмент управления учётными данными на фоне ужесточения ответственности за компрометацию корпоративных паролей (см. Solar inRights+AURA, запись 2026-07-16). Конкуренция в secrets-management обострится за счёт вендоров с уже устоявшейся базой корпоративных клиентов на других продуктах.
ФСТЭК опубликовала (11.08.2026) поправки к приказу №117: показатель уровня зрелости переименован из «ПЗи» в «УЗи», требование подтверждать УЗи распространено на организации-подрядчики, привлекаемые к созданию, сопровождению и эксплуатации государственных информационных систем, а также на получающих из ГИС данные; уточнена связь УЗи с показателем защищённости (КЗи) и требования к работе ГИС в облачной среде.
По оценке «Кода Безопасности» и «СерчИнформ», для операторов ГИС фундаментальных изменений нет, но для подрядного сегмента объём требований и работы существенно вырастет.
Разбор · оценкаОЦЕНКА: регулятор системно закрывает разрыв, при котором сам оператор ГИС отвечает за требования ИБ, а подрядчики, фактически имеющие доступ к системе и данным, оставались вне прямого регулирования. Публикуем с пометкой неопределённости: номер приказа и точная дата вступления в силу в открытых источниках на 02.09.2026 не названы (см. смежную запись в regulatory-timeline.json). Для рынка это прямой драйвер спроса на SGRC/compliance-инструменты не только у госзаказчиков, но и у их подрядчиков-интеграторов.
7 августа 2026 г. ФСТЭК утвердила методику оценки уровня зрелости деятельности по технической защите информации и обеспечению безопасности значимых объектов КИИ. Методика предусматривает пятиступенчатую шкалу (от «нулевого» до «верифицируемого» уровня) и оценку по 21 направлению, включая контроль конфигураций, управление уязвимостями и обновлениями, защиту конечных и мобильных устройств и — отдельным направлением — управляемость удалённого доступа.
Применяется добровольно операторами ИС и КИИ, подрядчиками и самой ФСТЭК там, где требование об оценке УЗи уже установлено другими нормативными документами.
Разбор · оценкаОЦЕНКА: по мнению экспертов Termidesk, акцент методики на управляемости удалённого доступа повышает значение не только конкретных средств защиты (VPN, NAC), но и процесса предоставления удалённого доступа в целом — для класса vpn-crypto-gateway/nac это означает, что заказчики будут оценивать не просто наличие шифрованного канала, а зрелость всего процесса управления удалённым доступом сотрудников.
Positive Technologies (МосБиржа: POSI) объявила о планах разместить новый выпуск биржевых облигаций объёмом 5 млрд рублей; сбор заявок был назначен на 7 августа 2026 года.
Разбор · оценкаЕдинственный публично торгуемый ИБ-вендор РФ снова занимает на долговом рынке — сигнал о том, что рост портфеля (MaxPatrol SIEM/O2, PT NGFW, MaxPatrol EPP) финансируется в том числе долгом, а не только операционным потоком. Для карты рынка это не меняет позицию вендора, но добавляет наблюдаемости: у POSI, в отличие от непубличных конкурентов, финансовые параметры проверяемы — это одна из причин, почему его выручка используется у нас как якорь калибровки оси «Присутствие».
Crosstech Solutions Group сменила имя на «ГардаТех Солюшнс Групп». Смена бренда завершает интеграцию компании в ИКС Холдинг: ГардаТех входит в вендорский дивизион «ИКС Секьюрити» наряду с разработчиком «Гарда» и сервис-провайдером «Бастион». Гендиректор Рифкат Загитов заявил, что накопленная экспертиза и продукты компании сохраняются. Специализация ГардаТех — противодействие внутренним угрозам, управление доступом, контроль конфиденциальной информации и защита контейнерных сред.
Разбор · оценкаКонсолидация ИБ-рынка вокруг холдингов продолжается: под «ИКС Секьюрити» теперь собраны три бренда с пересекающимися портфелями (DLP/DCAP у ГардаТех и у «Гарда»). Для покупателя это означает, что при сравнении решений «ГардаТех» и «Гарда» речь идёт об одном холдинге, но РАЗНЫХ юрлицах и разных продуктовых линейках — выручку и референсы этих компаний нельзя складывать. Мы обновили названия вендора в профилях DLP, DCAP, DBF и контейнерной безопасности, оценки присутствия не меняли.
По итогам I полугодия 2026 г. Positive Technologies увеличила объём отгрузок на 45% до 10,7 млрд руб. — более чем на 2 млрд руб. выше изначального прогноза менеджмента; выручка выросла на 41,7% до 9,5 млрд руб. Компания также сократила чистый убыток за период (характерная для ИБ-вендоров сезонность — основная выручка концентрируется во II полугодии).
Разбор · оценкаОЦЕНКА: рост, опережающий собственный прогноз, подтверждает тренд из записи 2026-04-08 (отгрузки за весь 2025 год +40%) — PT продолжает расти быстрее рынка (ЦСР оценивает рост рынка ИБ РФ в 12-16% за 2025 г.) за счёт расширения портфеля в NGFW и EPP. Как публичная компания, PT остаётся одним из немногих вендоров с проверяемой отчётностью — этот якорь используется в калибровке оси «Присутствие» SecRadar.
24 июля 2026 года ФСТЭК разместила на regulation.gov.ru проект приказа, определяющего новый состав организационных и технических мер по защите персональных данных в ИСПДн — взамен действующего с 2013 года приказа № 21. Вместо жёсткого перечня мер предлагается гибкая трёхуровневая схема и обновлённая система оценки с показателем уровня зрелости защиты информации (УЗИ).
Заявленный ориентир вступления в силу — 1 сентября 2026 года. Публичное обсуждение и антикоррупционная экспертиза шли до 8 августа 2026 года. Реформа затрагивает более 2,6 млн операторов персональных данных.
Разбор · оценкаЭто крупнейшее изменение в режиме защиты ПДн за 13 лет, но на 12.08.2026 приказ НЕ подписан, номер не присвоен, в Минюсте не зарегистрирован — часть отраслевых заголовков («ФСТЭК обновила приказ») опережает факт. Действующей нормой остаётся приказ № 21. Переход от перечня мер к оценке зрелости, если он состоится, сместит спрос с «закупить сертифицированный продукт под пункт» на «доказать процесс» — то есть в сторону SGRC, DCAP и систем контроля защищённости.
Следим по watchlist: триггер — присвоение номера и регистрация в Минюсте.
Kaspersky GReAT зафиксировала активную целевую кампанию HelloNet (атаки с мая 2026 г.) против крупных российских организаций госсектора, промышленности, энергетики, транспорта, логистики и образования. Атака реализуется через DLL Sideloading в одном из компонентов обновления ViPNet (популярное российское СКЗИ/VPN-ПО), запускаемом при старте ОС. Инструментарий включает HelloInjector, HelloProxy, HelloExecutor, HelloCleaner и бэкдор HelloBackdoor.
По техническим признакам (с низкой уверенностью) кампанию связывают с китайскоговорящей группировкой. ИнфоТеКС подтвердила и устранила уязвимость в ViPNet, используемую в кампании (17.07.2026).
Разбор · оценкаОЦЕНКА: атака через цепочку обновлений сертифицированного российского СКЗИ — значимый прецедент: показывает, что даже локализованное, сертифицированное ФСТЭК/ФСБ ПО не снимает риска supply-chain компрометации. Для рынка это аргумент в пользу связки anti-APT/NDR + EDR поверх периметра, построенного на отечественных СКЗИ, и повод для аудита цепочки обновлений собственного стека безопасности, а не только периметра.
Новая версия IGA-системы Solar inRights интегрирована с сервисом мониторинга внешних цифровых угроз Solar AURA (DRP): AURA непрерывно ищет утечки пар «логин-пароль» сотрудников в открытых источниках и даркнете, inRights автоматически проверяет их валидность во внутренних системах клиента и блокирует скомпрометированные учётные записи при совпадении. По данным «Солар», в среднем на одну крупную российскую организацию приходится свыше 600 уникальных корпоративных учётных записей, найденных в открытых/теневых источниках, но лишь ~4% строк с логином-паролем показывают признаки прямой компрометации инфраструктуры.
Разбор · оценкаОЦЕНКА: смычка DRP (мониторинг внешних утечек) и IGA/IAM (автоматическое отключение доступа) закрывает типичный разрыв между обнаружением утечки и реакцией — до этого процесс часто был ручным (SOC вручную сверял слитые пары с внутренними учётками). Тренд на автоматизацию связки threat intelligence → identity governance стоит ожидать и у других вендоров IGA/PAM.
«Лаборатория Касперского» выпустила Kaspersky Vulnerability Management — решение для централизованного поиска, приоритизации и управления уязвимостями, контроля соответствия нормативным требованиям; для инфраструктур от 10 устройств, лицензирование по подписке (1/2/3 года) с двумя уровнями поддержки. Продукт готовится к сертификации ФСТЭК и включению в реестр отечественного ПО. Повод для выпуска: по данным Kaspersky Incident Response, в 2026 г. каждая третья кибератака в РФ начинается с эксплуатации уязвимостей, число уязвимостей за 1П2026 выросло на 24% год к году (+87% ко II кварталу против I квартала 2026 г.).
Разбор · оценкаОЦЕНКА: выход одного из крупнейших вендоров в класс VM — сигнал зрелости этого сегмента на рынке РФ (ранее конкурировали в основном нишевые игроки и сканеры как часть более широких SGRC/ASM-платформ). Цифры по росту уязвимостей — от самого вендора (Kaspersky Incident Response, B2B Market Pulse 2026), к точности стоит относиться как к маркетинговой, но направление тренда (рост, особенно во II кв.
2026) совпадает с общей риторикой рынка о AI-ускорении поиска уязвимостей злоумышленниками.
В рамках пакета «Антифрод 2.0» (210-ФЗ от 26.06.2026) Минцифры опубликовало для общественного обсуждения (до 29.07.2026) проекты постановлений Правительства: порядок и сроки компенсации гражданам ущерба от мошенников (банк или оператор связи возмещает ущерб, если сам нарушил требования при пропуске подозрительной операции/звонка; срок выплаты — 30 дней, при трансграничном переводе — 60 дней; ограничения по сумме компенсации из финальной версии сняты) и критерии отнесения абонентских номеров к мошенническим для автоматического обмена данными между банками, операторами связи и ведомствами.
Планируемое вступление в силу — 01.03.2027.
Разбор · оценкаОЦЕНКА: это подзаконные акты, реализующие уже принятый 210-ФЗ — уточняют, кто и в каких случаях обязан платить компенсацию (что переносит финансовую ответственность на банки/операторов при их вине). Для рынка ИБ это прямой драйвер спроса на антифрод-системы (транзакционный + сессионный) и биометрию/скоринг звонков у банков и операторов связи — теперь у них есть прямой финансовый стимул подтверждать, что они «сделали всё правильно».
Системный интегратор ICL Services и вендор Garda объявили о сотрудничестве: ICL Services включит продукты Garda (защита данных, мониторинг ИБ-событий, обнаружение инцидентов) в свой портфель проектов и услуг внедрения. Стороны заявили приоритет на защиту критичных данных, современные системы мониторинга и реагирования на инциденты, адаптацию решений под инфраструктуру заказчика.
Разбор · оценкаОЦЕНКА: рядовая для рынка сделка «продукт + канал» — интегратор получает готовый продуктовый портфель для проектов по ИБ, вендор — канал продаж без затрат на построение собственной сети внедрения; таких партнёрств стало больше на фоне ухода части интеграторов от продажи лицензий к продаже managed-результата.
В платформе Smart Monitor реализован модуль Compliance: непрерывный (а не разовый) контроль соответствия ИБ-инфраструктуры требованиям приказов ФСТЭК №21, №117 и №239 — сбор технических параметров по сегментам инфраструктуры, нормализация, расчёт коэффициента защищённости (КЗИ от 0 до 1) и визуализация отклонений вместо ручной подготовки отчётов к проверке.
Часть требований по-прежнему требует ручной верификации. Коммерческий директор VolgaBlob Максим Кириенко: решение позволяет «перейти от разовой диагностики к непрерывному мониторингу... управлять комплаенсом, а не готовиться к проверкам».
Разбор · оценкаОЦЕНКА: ещё один пример перехода класса SGRC от разовых compliance-отчётов к непрерывному автоматическому контролю (тот же паттерн виден у Cicada8, автоматизировавшей комплаенс-аудит подрядчиков 10.07.2026) — рынок SGRC отвечает на рост числа регуляторных требований и дедлайнов (приказ №117, готовящийся приказ №60 про периодический контроль защищённости), которые вручную отслеживать становится дороже.
«Лаборатория Касперского» выпустила обновление Kaspersky Security для почтовых серверов: детектор писем, сгенерированных ИИ (в т.ч. фишинговых без вредоносных ссылок/вложений — по стилистическим и смысловым признакам), виджет сотрудников в зоне риска (кто чаще получает нежелательную почту), гибкую маршрутизацию писем по правилам, анализ защищённых паролем офисных документов (DOCX/XLSX/PDF) на вредоносность, расширенную эвристику для целевых атак и массовых спам-подписок в лицензии KSMS Plus, поддержку ALD Pro (российский аналог Active Directory) для аутентификации и политик.
Разбор · оценкаОЦЕНКА: смещение детекта с сигнатур/вложений на смысловой анализ текста письма — то же направление, что и у SEG-T (Солар/Secure-T, см. запись от 10.07.2026): крупные вендоры почтовой защиты синхронно отвечают на рост фишинга, написанного и оформленного при помощи ИИ, где формальных вредоносных индикаторов может не быть вовсе.
По данным ИТ-интегратора «Кросстех», спрос на антифрод-системы (сессионные и транзакционные) в отрасли интернет-торговли в I полугодии 2026 г. вырос на 20% год к году; сессионный антифрод растёт быстрее транзакционного. В 2025 г. на ритейл и e-commerce пришлось 17–20% всех кибератак (рост 30–40%). Спрос формирует прежде всего средний и нижний сегмент крупного бизнеса, чему способствует переход российских вендоров на SaaS/подписочную модель.
У одного из клиентов антифрод-система блокирует свыше 5000 бот-сессий в месяц.
Разбор · оценкаОЦЕНКА: данные одного интегратора, не независимое отраслевое исследование — цифру 20% стоит воспринимать как индикативную, а не точный рыночный показатель. Тем не менее направление совпадает с общим трендом: SaaS-модель снижает порог входа для среднего e-commerce бизнеса, ранее не покупавшего антифрод из-за высокого чека on-premise решений.
Ко-фаундер Secure-T Харитон Никишкин при поддержке ГК «Солар» (которой в проекте принадлежит 49%, ранее компания довела долю в Secure-T до контрольной) запустил разработку SEG-T — security email gateway с мультиагентным ИИ-анализом входящей и исходящей почты. ИИ должен оценивать не только технические признаки (вложения PDF/архивы/SVG/исполняемые файлы), но и смысл письма: тональность, признаки манипуляции, попытки вызвать срочность или доверие.
Встроенную песочницу разработчики сознательно не делают, ставку — на детекцию социальной инженерии; для критичных вложений предусмотрена интеграция с внешними песочницами. Решение задумано в связке с Solar webProxy и Solar Dozor (контроль пересылки ПДн). Доступность: облако, локальная сеть, Kubernetes.
Разбор · оценкаОЦЕНКА: ставка на смысловой (а не только сигнатурный/сэндбокс) анализ писем — реакция вендоров на рост фишинга, собираемого из готовых компонентов (панели, антибот, перехват OTP) и ускоряемого ИИ-генерацией текста атакующими. Для класса email-security это ещё один вход крупного универсального игрока (Солар) через M&A/партнёрство в нишевый продукт вместо органической разработки — паттерн, который уже виден у BI.ZONE (антивирус, NGFW) и говорит о консолидации точечных стартапов вокруг платформенных ИБ-групп.
9 июл 2026m&aFilestone / АйТи Юниверс
Бренд ИБ-решений Filestone (флагманский продукт — Filestone MFT, Managed File Transfer, контролируемый файлообмен) перешёл под полный контроль компании «АйТи Юниверс» (Самара) через присоединение «Центра бизнес-технологий» (владельца Filestone) к структуре «АйТи Юниверс»; 100% доли выкуплено ещё в феврале 2026 г. Продуктовая команда и коммерческие/партнёрские отношения сохранены, Filestone MFT остаётся в реестре отечественного ПО.
Разбор · оценкаОЦЕНКА: консолидация нишевого сегмента MFT/контролируемого файлообмена вокруг более крупного ИТ-игрока — продолжение общей тенденции консолидации ИБ-рынка РФ среди небольших нишевых вендоров (сравнимо с ранее отмеченной консолидацией NGFW). Для покупателя это означает больше ресурсов на развитие продукта, но и риск смены приоритетов бренда под материнской структурой.
8 июля 2026 г. Госдума приняла во втором и третьем чтениях правительственный законопроект «О поддержке развития технологий искусственного интеллекта в Российской Федерации» (первое чтение прошло днём ранее — три чтения за два дня). Это первый базовый закон, закрепляющий в российском праве понятие ИИ и вводящий категории суверенных и национальных моделей ИИ с требованием локализации обработки данных на территории РФ.
Владельцев сайтов/приложений/соцсетей с суточной аудиторией свыше 500 тыс. пользователей обяжут дать возможность маркировать ИИ-контент. Закон принят по «рамочному» подходу — без категоризации рисков и без закрепления границ ответственности за ущерб от ИИ (кто отвечает за галлюцинации модели — открытый вопрос, по словам опрошенных РГ экспертов).
Вице-премьер Дмитрий Григоренко отдельно связал закон с борьбой с дипфейк-мошенничеством. Дата вступления основных норм — 1 сентября 2026 г., требования по маркировке ИИ-контента — с 1 марта 2027 г. На 11.07.2026 закон был направлен в Совет Федерации и Президентом не подписан. ОБНОВЛЕНО 02.09.2026: закон подписан Президентом 26.07.2026 как Федеральный закон № 243-ФЗ, основные нормы действуют с 01.09.2026.
Разбор · оценкаОЦЕНКА: рамочный характер закона (без риск-категорий и без чёткого распределения ответственности за ущерб от ИИ) означает, что реальные требования к безопасности ИИ-систем появятся в подзаконных актах — это открывает окно для профильного приказа ФСТЭК/ФСБ по сертификации ИИ-систем (см. watchlist ii-risk-cert-fstec) и создаёт спрос на класс ai-security ещё до того, как появятся обязательные технические требования: бизнес уже вынужден готовить маркировку контента и локализацию данных суверенных моделей.
Разработчик платформы анализа защищённости исходного кода SASTAV — ShiftLeft Security — объявил о партнёрстве с провайдерами управляемых ИБ-сервисов, включая системного интегратора УЦСБ. Заказчики смогут передавать проверку кода и валидацию уязвимостей внешним экспертным командам: код загружается в защищённый контур платформы, проходит автоматизированный анализ (небезопасные паттерны, зависимости, конфигурации), затем результаты проверяют эксперты — на выходе не сырой поток алертов, а подтверждённые уязвимости с приоритизацией и описанием бизнес-влияния.
Формат — разовый аудит перед релизом/сертификацией или регулярный сервис по подписке.
Разбор · оценкаОЦЕНКА: сервисная обёртка вокруг SAST — прямой ответ на главную боль инструментов статического анализа (шум ложноположительных срабатываний), из-за которой заказчики часто не доводят внедрение SAST до продуктивной эксплуатации. Модель 'SAST + MSSP-валидация' повторяет логику, уже применяемую в EDR/EPP (переход к MDR) — признак, что весь рынок ИБ-инструментов в РФ сдвигается от продажи лицензий к продаже managed-результата.
Исследователи индийской Seqrite обнаружили фишинговую кампанию против российских аэрокосмических компаний: письмо якобы от имени ВНИИР со счётом и оформлением с логотипом Минпромторга, фейковый домен зарегистрирован за несколько дней до рассылки. В защищённом паролем архиве — дроппер (Smart Install Maker), который после запуска показывает PDF-приманку, а в фоне разворачивает портативный AnyDesk, почтовую утилиту Blat и batch-скрипт для тихой установки удалённого доступа и эксфильтрации настроек AnyDesk через SMTP.
Использованы только легитимные инструменты (AnyDesk, Blat, переименованный WinRAR) — минимум экзотики, что усложняет детект по сигнатурам. Активность связывают с группой, известной также как Librarian Ghouls/Rezet — целями которой ранее были организации в РФ, Беларуси и Казахстане, включая аэрокосмический сектор и тяжёлую промышленность.
Разбор · оценкаОЦЕНКА: атака построена целиком на living-off-the-land инструментах (легитимный AnyDesk вместо кастомного RAT) — для класса email-security это подтверждение тренда на смысловой/поведенческий анализ вложений и трафика вместо чисто сигнатурного (см. запуск SEG-T тем же днём), а для EDR/NDR — необходимость детектировать аномальное использование легитимного ПО удалённого доступа, а не только вредоносные бинарники.
По данным «Лаборатории Касперского» (представлены на INNOPROM-2026), в I полугодии 2026 г. число обнаруженных и предотвращённых ИБ-инцидентов в российской промышленности выросло на 31% год к году. Сильнее всего пострадал транспортно-логистический сектор: атаки +75%, инциденты высокой критичности +30%, доля серьёзных инцидентов почти на 50% выше среднего по России.
По данным Kaspersky ICS CERT, в I квартале 2026 г. доля компьютеров, столкнувшихся с шифровальщиками, выросла на 97% год к году; шпионское ПО, бэкдоры и кейлоггеры блокировали на 50% чаще; вредоносы для AutoCAD составили 16% находок. Доля компьютеров АСУ ТП с угрозами из интернета выросла на 6%.
Атакующие всё чаще используют ИИ — для переговоров о выкупе, маскировки вредоносов под ИИ-инструменты и написания кода.
Разбор · оценкаОЦЕНКА: рост инцидентов на треть при опережающем росте в логистике (+75%) — сигнал, что атакующие переключаются с чистого шифрования на физически ощутимый ущерб (кража грузов через компрометацию цепочки поставок), что для класса ot-ics-security означает растущий спрос не только на защиту самих АСУ ТП, но и на контроль подключённых IoT-устройств склада/транспорта и защиту цепочки поставщиков.
С 7 июля 2026 г. в России вступил в силу закон, запрещающий российским сайтам и приложениям использовать для аутентификации новых пользователей иностранные сервисы (Google, Apple ID и др. зарубежные ID и иностранная почта как идентификатор). Закон подписан Президентом 26 июня 2026 г., вводит в КоАП РФ новую статью (13.55) с ответственностью для владельцев сайтов/приложений: для граждан 10-20 тыс. руб., для должностных лиц 30-50 тыс. руб., для юрлиц 500-700 тыс. руб. (при повторном нарушении — до 1,4 млн руб.).
Разрешённые способы аутентификации: российский номер телефона, портал «Госуслуги», Единая биометрическая система, либо российская информационная система (VK ID, Yandex ID, Sber ID и т. п.). Обычных пользователей не штрафуют; уже созданные через иностранные сервисы аккаунты продолжают работать. Норма о запрете авторизации через иностранные сервисы формально действует с декабря 2023 г. — новизна закона в введении штрафов.
Разбор · оценкаОЦЕНКА: закон напрямую расширяет рынок для отечественных identity-провайдеров (VK ID, Yandex ID, Sber ID) и для корпоративных SSO/IdM-решений, которые бизнесу придётся встраивать вместо привычных OAuth-кнопок Google/Apple — для класса sso/idm-iga это регуляторно закреплённый барьер входа для иностранных конкурентов на потребительском рынке идентификации, коррелирующий с более ранним запретом единого входа через Госуслуги для финансовых операций (см. указание ЦБ №7219-У).
Аналитики Threat Intelligence компании F6 зафиксировали в январе-июне 2026 г. 88 новых случаев публикации утечек баз данных российских компаний и организаций — на 46% меньше, чем за I полугодие 2025 г. (162 публикации). Общий объём новых публикаций — 114 млн строк (-43% год к году, было 200 млн строк).
Во II квартале 2026 г. по сравнению с I кварталом число впервые опубликованных БД снизилось на 70%, число строк — на 97%. Причины: пауза активности андеграундных Telegram-каналов после волны блокировок в начале 2026 г., закрытие части даркнет-форумов и новые запреты на публикацию данных по РФ/СНГ на части площадок.
Лидеры по утечкам — ретейл/e-commerce и госсектор; из топ-5 выбыли профуслуги и ИТ, добавилось образование.
Разбор · оценкаОЦЕНКА: снижение числа публикаций утечек — не то же самое, что снижение числа самих утечек: F6 отдельно указывает, что растёт доля 'приватных' сливов, купленных на эксклюзивных условиях и не попадающих в публичный доступ (см. более ранний отчёт DLBI, news.json 2026-01-29). Для класса dlp/dcap-dag это означает, что публичная статистика утечек больше не отражает реальный масштаб риска — компаниям и регулятору сложнее опираться на открытые данные при оценке эффективности защиты.
Innostage (первый российский ИБ-интегратор, участвующий в открытых кибериспытаниях) и Avanpost объявили о новом этапе стратегического партнёрства: продукты Avanpost IDM, Avanpost FAM и Avanpost DS включены в программу открытых кибериспытаний Innostage. Программа идёт полтора года, за это время зафиксировано более 900 тыс. атак без реализации критического события. Первое соглашение о партнёрстве было анонсировано в мае 2025 г. на PHDays Fest.
Разбор · оценкаОЦЕНКА: включение продуктов вендора identity/access в программу открытых кибериспытаний (Bug Bounty/red-team формата на реальной инфраструктуре) — растущий формат доказательства устойчивости для российских ИБ-продуктов, особенно в классах, где заказчику сложно верифицировать security-свойства самостоятельно (IDM/PAM/MFA).
UserGate получил сертификат соответствия ФСТЭК России для платформы UserGate SIEM (uSIEM) по 4-му уровню доверия к СТЗИ. Сертификация открывает продажи в финсектор, нефтегаз, промышленность, здравоохранение и другие сферы КИИ, а также в госсектор. uSIEM входит в продуктовую линейку uSUMMA вместе с UserGate NGFW.
Разбор · оценкаОЦЕНКА: сертификат ФСТЭК — это gate для входа в КИИ-закупки, и UserGate явно строит связку 'сертифицированный NGFW + сертифицированный SIEM одного вендора' — атака на позиции монопродуктовых SIEM-игроков (RuSIEM, Ankey) в пользу экосистемного предложения. Для покупателя это снижает интеграционные риски при выборе одного вендора на несколько классов сразу.
3 июл 2026Аналитика рынка
На форуме 'Управление рисками — новые вызовы' в Казани сооснователь страхового брокера Mains Сергей Худяков привёл данные: число кибератак на российский бизнес в 2025 г. утроилось год к году, атакам подверглись 53% организаций, совокупный ущерб превысил 1,5 трлн руб. (среди публично подтверждённых жертв — Лукойл, Аэрофлот, РЖД, Почта России).
Доступная ёмкость киберстрахования в РФ — около 3 млрд руб. при участии 16 страховщиков; тарифы 0,5-2% от страховой суммы; выкуп и оборотные штрафы страхованием не покрываются.
Разбор · оценкаОЦЕНКА: утроение числа атак год к году — сильный аргумент для бюджетов ИБ на 2027 г., но крошечная ёмкость киберстрахования (3 млрд руб. на фоне ущерба 1,5 трлн) показывает, что рынок страхования критически недоразвит и не может служить компенсирующим механизмом — вся нагрузка ложится на превентивные СЗИ и SOC/MSSP.
По оценке N4A Analytics, объём потребления средств и сервисов защиты конечных точек в РФ/Казахстане/Узбекистане в 2025 г. составил 72 млрд руб. (+9% год к году); в 2026 г. рост замедлится до 5%, объём достигнет 75 млрд руб. (среднегодовой рост 2021-2026 — 7%). Рынок поляризован: базовые EPP закрывают 80% точек, но не ловят APT; полнофункциональные SOC-конфигурации (20% точек) дороги.
Эксперты Kaspersky, Positive Technologies, Softline и др. фиксируют рост интереса к сервисной модели (MDR/EDR-as-a-service).
Разбор · оценкаОЦЕНКА: замедление роста (9%→5%) при росте числа и скорости атак (минуты вместо дней) — сигнал структурного сдвига спроса от лицензий к сервисной модели (MDR/managed EDR) и к XDR/UBA-надстройкам поверх базового EPP. Для вендоров класса epp-antivirus/edr органический рост продаж коробочных лицензий будет замедляться в пользу подписочных SOC-сервисов.
По данным отраслевого исследования, отметку в 75% доли отечественных решений в сетевой инфраструктуре в 2026 г. преодолели лишь 3% российских компаний. Самый популярный российский бренд в корпоративной сетевой инфраструктуре — Eltex, с долей 20%.
Разбор · оценкаОЦЕНКА: цифра в 3% компаний показывает, что импортозамещение сетевого оборудования (включая NGFW/сетевую безопасность как часть инфраструктуры) идёт значительно медленнее регуляторных дедлайнов КИИ — разрыв между 'обязанностью' и фактическим состоянием инфраструктуры остаётся главным риском для сроков перехода 2028 г.
Минцифры России подготовило проект постановления Правительства: инициаторов массовых обзвонов (банки, госорганы, коммунальные службы) обяжут заранее или сразу после звонка отправлять абоненту сообщение с указанием инициатора и цели звонка. Документ размещён на портале проектов НПА для общественного обсуждения.
Разбор · оценкаОЦЕНКА: мера нацелена на снижение эффективности социальной инженерии (звонки 'от банка/от госоргана'), которая остаётся основным вектором телефонного мошенничества. Для класса antifraud/anti-fraud-telephony это дополнительный источник верифицируемых данных (легитимные обзвоны промаркированы), что облегчает детектирование подделок мошенниками.
16 июн 2026Аналитика рынкаБ1 (B1 Group)
По исследованию группы компаний «Б1», с которым TAdviser ознакомился в середине июня 2026 г. (точная дата публикации отчёта в источнике не указана), расходы на рынке ИБ в России по итогам 2025 г. достигли 341 млрд руб. против 293 млрд руб. годом ранее (+16,4%). В 2022-2024 гг. рынок рос ускоренными темпами (среднегодовой рост 24%) на фоне импортозамещения, в 2025 г. темпы роста замедлились.
На ИБ-продукты пришлось около 70% выручки, на ИБ-услуги — 30%. Оценка Б1 (341 млрд) отличается от более ранней оценки ЦСР (364 млрд руб., см. запись 2026-06-02) — разные методологии и источники дают расходящиеся цифры объёма рынка.
Разбор · оценкаОЦЕНКА: расхождение оценок Б1 (341 млрд) и ЦСР (364 млрд) при совпадающем темпе роста (16,4% vs 16,1%) — типичная для российского ИБ-рынка ситуация отсутствия единой методологии подсчёта (что считать 'рынком ИБ': только СЗИ, или ещё услуги/интеграцию/страхование). Для целей радара обе цифры стоит приводить как вилку, а не как единственно верное значение.
Банк России 16.06.2026 выпустил Методические рекомендации №3-МР по обеспечению информационной безопасности при разработке и применении искусственного интеллекта на финансовом рынке. Документ систематизирует риски применения ИИ, описывает возможные тактики атак на ИИ-системы и даёт рекомендации по мерам защиты; распространяется на кредитные организации, филиалы иностранных банков, некредитные финансовые организации, участников национальной платёжной системы и профучастников рынка ценных бумаг.
ЦБ рекомендует разработать собственные модели угроз и политику ИБ для работы с ИИ; отдельно требует сохранения 'человека в контуре' решений. Документ носит рекомендательный, а не обязывающий характер.
Разбор · оценкаОЦЕНКА: методические рекомендации ЦБ (не обязательное требование) — типичный первый шаг регулятора перед превращением рекомендации в обязательное положение/указание (по аналогии с тем, как ранее формировались требования к ИБ для НФО). Для класса ai-security это ранний, но конкретный сигнал спроса со стороны финсектора — крупнейшего закупщика ИБ в РФ — ещё до вступления в силу базового закона об ИИ (01.09.2026).
Томский государственный университет (ТГУ) и InfoWatch ARMA развивают пилотный проект по внедрению NGFW InfoWatch ARMA Стена для защиты КИИ вуза; тестирование продлится до конца 2026 г. по модели customer development — ТГУ выступает квалифицированным заказчиком, дающим обратную связь на продукт, включая интеграцию с ГосСОПКА. Два ПАК уже находятся в промышленной эксплуатации в университете.
Разбор · оценкаОЦЕНКА: выход InfoWatch (традиционно DLP-игрок) в NGFW через партнёрство с реальным заказчиком из КИИ — модель ускоренного дозревания продукта на живом объекте вместо лабораторных тестов. Для сегмента образования/госсектора это прецедент, что вендоры готовы кастомизировать NGFW под требования конкретной отрасли КИИ в обмен на референс-кейс.
Второй пакет антифрод-мер ('Антифрод 2.0'), подготовленный ко второму чтению в Госдуме (рассмотрение запланировано на 9 июня 2026 г.), вводит право жертв мошенничества на полную компенсацию похищенных средств от банков и операторов связи, если те не предотвратили действия злоумышленников. От более жёстких мер (регистрация только по российской почте, счёт только по ИНН) решено отказаться.
Разбор · оценкаОЦЕНКА: перекладывание финансовой ответственности на банки/операторов при непредотвращённом мошенничестве — сильнейший стимул для инвестиций в антифрод-системы и биометрическую верификацию звонков/транзакций, аналогично тому, как оборотные штрафы 420-ФЗ подстегнули спрос на DLP. Ждём роста бюджетов банков и телекома на antifraud/behavioral-biometrics в 2026-2027 гг.
2 июн 2026Объём рынка
По оценке Центра стратегических разработок (ЦСР) объём российского рынка кибербезопасности по итогам 2025 г. превысил 364 млрд руб.; при сохранении темпов к 2031 г. рынок может преодолеть отметку в 1 трлн руб.
Разбор · оценкаОЦЕНКА: цифра ЦСР — базовый ориентир для сайзинга SecRadar (TAM). Драйверы роста — регуляторное давление (КИИ, оборотные штрафы за ПДн) и импортозамещение, а не органический спрос. Прогноз до 1 трлн отражает ожидание, что комплаенс останется главным мотором закупок СЗИ.
UserGate выпустил uNGFW 7.5 со статусом Long Term Support — итог перестройки процессов релизов и контроля качества, начатой в 2025 г. Основное нововведение — переработанный кластер отказоустойчивости с поддержкой виртуальных MAC-адресов (VMAC) в режиме Active-Passive.
Разбор · оценкаОЦЕНКА: появление LTS-трека — признак взросления продукта: заказчики из КИИ/госсектора требуют предсказуемых циклов поддержки, а не постоянных мажорных обновлений. Это отвечает на критику 'сырости' российских NGFW, звучавшую в 2025 г. (см. материал 'Из 50 осталось 10').
21 май 2026Регуляторика
Указ Президента №166 (30.03.2022) требовал перевода ПО на значимых объектах КИИ (ЗОКИИ) на российское к 1 января 2025 г.; фактический уровень импортозамещения на эту дату не превышал 40%. В ноябре 2025 г. глава Минцифры Максут Шадаев назвал новую дату — 1 января 2028 г. В мае 2026 г. появилась информация об уточнении: для проектов, где замена уже есть, срок остаётся 1 января 2028 г.; для проектов, начатых в 2025 г. — срок может сдвинуться до 2031 г.; начатых в 2026-2027 гг. — до 2036 г.; для новых объектов — 5 лет с момента запуска проекта.
Разбор · оценкаОЦЕНКА: это ключевое обновление регуляторного таймлайна КИИ — жёсткий дедлайн 2025 г. де-факто эволюционировал в 'плавающую' сетку 2028/2031/2036 в зависимости от даты старта проекта. Для GTM-стратегии вендоров СЗИ это означает растянутое, а не залповое окно закупок под КИИ, с пиком спроса ближе к 2027-2028 гг. для 'простых' систем и существенно позже — для промышленных ОТ/ICS, где импортозамещение не превышает 30%.
С 20 апреля 2026 года действуют два федеральных закона от 09.04.2026: № 76-ФЗ правит статью 274.1 УК РФ (уголовная ответственность по частям 2–3 наступает, только если неправомерный доступ или нарушение правил эксплуатации повлекли уничтожение, блокирование, модификацию или копирование защищаемой информации КИИ; введено освобождение от ответственности при активном содействии расследованию), и № 77-ФЗ, который вводит в КоАП новую статью 13.12.2 «Нарушение правил эксплуатации объектов КИИ РФ» — штрафы: граждане 5–10 тыс. ₽, должностные лица 10–50 тыс. ₽, юридические лица 100–500 тыс. ₽.
Разбор · оценкаЗаконы работают в паре: уголовный состав сузили до случаев с доказанными последствиями, а всё, что ниже порога, забрала административная статья. Практический эффект для субъектов КИИ — ответственность сместилась с этапа построения защиты на повседневную эксплуатационную дисциплину: регламенты, учётные записи, разграничение прав. Это усиливает спрос на PAM, IdM и системы контроля действий администраторов.
Публикуем задним числом: в нашем регуляторном таймлайне эти нормы ошибочно числились как «грядёт» (первое чтение), сверка 12.08.2026 по тексту КоАП показала, что они действуют с апреля — статус исправлен.
9 апр 2026Финансы вендораГК Солар (Ростелеком)
Выручка ГК «Солар» за 2025 г. — 25,6 млрд руб. (+15%). Компания рассматривается как кандидат на IPO (ранее заявлялся ориентир — I квартал 2026 г.). При этом, по данным СМИ, головная компания ГК завершила 2025 год с убытком 664,5 млн руб.
Разбор · оценкаОЦЕНКА: рост +15% — ниже темпов лидеров рынка (Positive Technologies +40%), а убыток головной компании указывает на инвестиционную фазу перед потенциальным IPO. «Солар» — сервисно-ориентированный игрок (MSSP/SOC), что объясняет иную маржинальную модель против продуктовых вендоров.
Отгрузки Positive Technologies за 2025 г. выросли на 40% до 33,6 млрд руб.; чистая управленческая прибыль — 2,7 млрд руб. Компания вернулась к целевым темпам роста, вдвое опережающим рынок ИБ. На 2026 г. заявлен ориентир по выручке 40-45 млрд руб.
Разбор · оценкаОЦЕНКА: рост вдвое выше рынка PT обеспечивает во многом за счёт нового портфеля (PT NGFW, MaxPatrol EPP антивирус) — вход крупного игрока сразу в несколько 'горячих' классов обостряет конкуренцию. Публичность (Группа Позитив на бирже) делает эти цифры одним из немногих аудируемых рыночных ориентиров.
Yandex B2B Tech вывел на рынок собственную SIEM-систему (Yandex SIEM), сделав ставку на масштабируемость и автоматизацию детектирования. Это продолжение курса, о котором заявлялось в сентябре 2025 г., когда Яндекс объявил о статусе полноценного вендора ИБ-продуктов.
Разбор · оценкаОЦЕНКА: приход Яндекса в SIEM — сигнал, что облачно-платформенные гиганты идут в ядро ИБ-стека вслед за Сбером (BI.ZONE). Для класса siem это давление на цену и ставка на 'облачный/managed SIEM'; угроза для нишевых SIEM-вендоров, конкурентное окно для интеграции с экосистемой Яндекс.Облако.
Банк России опубликовал указание №7219-У: с 1 января 2027 г. микрофинансовые организации (МФО) обязаны применять антивирусные средства, криптографические СЗИ и регистрировать события ИБ (время соединения, IP-адреса и др.); страховые компании, НПФ и регистраторы обязаны не реже раза в 3 года привлекать сторонних специалистов для проверки защищённости и оценивать безопасность используемого ПО, включая клиентские приложения.
Срок уведомления ЦБ об инцидентах для организаций с усиленным уровнем защиты сокращён до 3 часов (было — сутки). Запрещена аутентификация 'единым входом' через Госуслуги для финансовых операций.
Разбор · оценкаОЦЕНКА: регулятор впервые системно распространяет банковский уровень требований ИБ на МФО/НФО — ранее наименее защищённый и наименее регулируемый сегмент финрынка. Это прямой новый адресуемый спрос на epp-antivirus, skzi-encryption и siem/log-management у тысяч мелких некредитных организаций, которые раньше обходились минимальными мерами.
С 2025-2026 гг. система ответственности за нарушения в области ПДн переведена на 'оборотные' штрафы (420-ФЗ от 30.11.2024). За утечку 10-100 тыс. субъектов — до 5-10 млн руб.; за утечку биометрии — до 15-20 млн руб.; при повторной утечке — 1-3% годовой выручки (не менее 20-25 млн, не более 500 млн руб.). Срок уведомления РКН об утечке — 24 часа, отчёт о расследовании — 72 часа.
Разбор · оценкаОЦЕНКА: это главный экономический драйвер спроса на классы dlp, dcap-dag, database-security, а также на процессы реагирования (soar/irp). Оборотные штрафы переводят ИБ из 'издержек' в 'вопрос выживания бизнеса'. Возможность смягчения при документально подтверждённых мерах защиты — прямой стимул к сертифицированным СЗИ и регламентам.
По данным исследования InfoWatch, за 2025 г. штрафы за утечки данных получили лишь 6 компаний (РЖД и Почта России — по 150 тыс. руб., ещё 4 компании — по 60-75 тыс. руб.; суммарно 570 тыс. руб.), несмотря на вступление в силу 420-ФЗ об оборотных штрафах 30 мая 2025 г.
При этом Роскомнадзор зафиксировал за 2025 г. 118 случаев компрометации баз ПДн (свыше 52 млн записей) — меньше, чем в 2024 г. (135 утечек, 710 млн записей).
Разбор · оценкаОЦЕНКА: разрыв между суровостью нового закона (потенциально до 500 млн руб.) и реальными штрафами (570 тыс. руб. суммарно) — накопление правоприменительной практики требует времени (расследование, суд). Опрошенные эксперты сходятся, что 2026 г. принесёт больше и жёстче штрафов по мере наработки прецедентов — сигнал для рынка, что 'отложенный' эффект 420-ФЗ ещё впереди, а не позади.
Аналитический разбор: из полусотни компаний, заявлявших о разработке NGFW, реально производящих зрелый продукт — около десяти. Остальные либо перепродают/маркируют чужие решения, либо находятся на ранней стадии.
Разбор · оценкаОЦЕНКА: подтверждает тезис для SecRadar — в 'горячих' классах (ngfw) число заявленных вендоров сильно завышено относительно числа боеспособных продуктов. Для скоринга класса это аргумент жёстко фильтровать по сертификатам ФСТЭК, реальным внедрениям и производительности, а не по заявлениям.
Positive Technologies начала коммерческие продажи собственной антивирусной технологии в составе MaxPatrol EPP (полгода бесплатно для клиентов MaxPatrol EDR). Антивирусная база выросла на 25% за счёт объединения экспертизы белорусского вендора «ВИРУСБЛОКАДА» (доля куплена в начале 2025 г.) с собственными наработками. Сегмент защиты конечных устройств — около 15% (35 млрд руб.) рынка ИБ РФ по данным ЦСР; PT намерена занять в нём не менее 5% в 2026 г.
Разбор · оценкаОЦЕНКА: выход PT в антивирусы через M&A (ВИРУСБЛОКАДА) + органическую разработку — попытка закрыть полный стек защиты конечных точек (EPP+EDR) одним вендором, конкурируя напрямую с Kaspersky на его историческом поле. Антивирусный движок далее интегрируется в PT ISIM (OT/ICS) и PT Sandbox — кросс-продуктовая синергия внутри портфеля PT.
2 дек 2025Объём рынка
По данным исследования холдинга Т1 'ИТ-рынок в России 2025-2026', рост российского рынка ИБ в 2026 г. составит 12% (против 6% в 2025 г.) за счёт расширения импортозамещения, ужесточения требований регуляторов и спроса на защиту от целевых атак и управление уязвимостями. Финансовый сектор — ведущий потребитель on-prem ИБ; растёт спрос на кибербезопасность как сервис (opex вместо capex) на фоне высокой ключевой ставки.
Разбор · оценкаОЦЕНКА: прогноз Т1 (+12%) заметно консервативнее прогноза ЦСР (рынок >364 млрд руб. с траекторией к 1 трлн к 2031 г., подразумевающей более высокие темпы) — разброс оценок разных аналитических центров стоит учитывать при построении TAM для SecRadar. Общий для всех прогнозов тезис — переход к сервисной/облачной модели ИБ и консолидация рынка вокруг крупных вендоров/интеграторов.
«Т-Банк» открыл публичный доступ к фрод-рулетке «Ловушка для мошенников» — сервису, который в реальном времени перехватывает звонки мошенников и анонимно перенаправляет их на добровольцев-пользователей. Ранее доступ был ограничен пользователями по заявкам.
Разбор · оценкаОЦЕНКА: массовый бесплатный сервис от банка — маркетинговый ход и одновременно источник телеметрии о мошеннических схемах, которая подпитывает внутренние антифрод-системы Т-Банка. Похожая логика (бесплатный публичный сервис как источник данных и барьер для конкурентов) уже наблюдалась у Ростелекома/Солара в сегменте anti-phishing.