Тренды классов — 2 сен 2026 · регуляторный таймлайн — 2 сен 2026 · новости — 2 сен 2026
Радар рынка ИБ России

Весь рынок СЗИ России — на одной живой карте

Не статичный каталог, а динамический радар: какие классы средств защиты растут, кто замещает ушедших зарубежных вендоров, какие регуляторные дедлайны двигают спрос и что происходит в отрасли прямо сейчас — на проверяемых источниках.

364,4 млрд (ЦСР)
Объём рынка ИБ РФ, 2025
ЦСР / SecPost
+16,1% (ЦСР)
Рост рынка за год
год к году
сетевая безопасность 32,5%
Крупнейший сегмент
SecPost
52
классов в фазе роста
из 61 на радаре
Указ Президента №250 — полный запрет на использование зарубежных СЗИ в КИИ с 1 января 2026 (антивирусы, межсетевые экраны, СКЗИ, СОВ, средства контроля доступа; штрафы до 1 млн руб., приостановка деятельности до 90 суток, уголовная ответственность руководителей за утечки) — belinfonalog/187-ФЗрегуляторика (КИИ 187-ФЗ, ФСТЭК, ЦБ, 152-ФЗ)импортозамещение после ухода зарубежных вендороврост числа и сложности кибератакИИ/ML в ядре решений (тренд 2026)Zero Trust

Где каждый класс СЗИ на кривой зрелости рынка

По горизонтали — стадия жизненного цикла в России (зарождение → рост → зрелость → спад), по вертикали — потенциал класса (0–100): структурная привлекательность — размер и открытость ниши, глубина импортозамещения, регуляторное давление. Это долгоиграющая оценка, она меняется медленно. Не путать с динамикой за месяц на странице конкретного радара: там моментум по свежим сигналам за ~30 дней, и у зрелого класса он может быть низким при высоком потенциале.

Наведите на точку — увидите класс и комментарий. «оц.» — оценка редакции там, где прямых рыночных данных по классу нет.

зарождение рост зрелость спад чем выше точка — тем сильнее динамика

Зарождение· 11

новые классы, спрос формируется

Рост· 41

активный рост, импортозамещение в разгаре

Зрелость· 9

насыщенный сегмент, стабильный спрос

Спад· 0

поглощается смежными классами

    Топ растущих и зрелых классов СЗИ

    Потенциал класса (0–100) — композит структурных факторов: размер и открытость ниши после ухода зарубежных вендоров, глубина импортозамещения, регуляторное давление, динамика выручки вендоров и активность сертификации ФСТЭК. Метрика долгоиграющая: она отвечает на вопрос «стоит ли этот класс внимания в горизонте года», а не «что произошло за последний месяц» — для второго на странице каждого радара есть динамика за месяц.

    «оц.» — оценка при отсутствии прямых рыночных данных. Потенциал 29 классов из 59 перепроверен в августе 2026 по свежим отраслевым срезам; у остальных дата последней проверки — 6 июля 2026, и мы её не скрываем: для структурной метрики это нормально, но знать её полезно.

    Быстрее всего растут

    ⏸ Зрелые и стагнирующие

    Кто закрыл нишу ушедших зарубежных вендоров

    По ключевым иностранным продуктам, покинувшим рынок РФ — какие российские решения заняли их место и насколько ниша реально закрыта.

    Ушедший вендорКлассРоссийские решенияСтатус ниши
    Fortinet (FortiGate)NGFWUserGate · Ideco NGFW · Континент 4 (Код Безопасности) · PT NGFW (Positive Technologies) · Ростелеком-Солар (Solar NGFW)В осн. закрыто
    Cisco (ASA / Firepower / AnyConnect / ISE)NGFWUserGate · Ideco NGFW · Континент 4 · С-Терра (VPN) · PT NGFWВ осн. закрыто
    Palo Alto Networks (NGFW / Cortex XDR / Xpanse / Prisma)NGFWUserGate · Континент 4 · PT NGFW · Kaspersky (XDR) · PT XDRЧастично
    Check PointNGFWUserGate · Ideco NGFW · Континент 4В осн. закрыто
    Splunk / IBM QRadar / Micro Focus ArcSightSIEMMaxPatrol SIEM (Positive Technologies) · Kaspersky KUMA · RuSIEM · Security Vision SIEM · R-Vision SIEMВ осн. закрыто
    CrowdStrike / SentinelOne / Microsoft Defender for Endpoint (EDR/XDR)EDRKaspersky EDR/XDR · PT XDR · BI.ZONE EDR · Secret Net Studio (Код Безопасности) · ViPNet EndPoint Protection (ИнфоТеКС)Частично
    Forcepoint / Broadcom (Symantec) DLP / Microsoft PurviewDLPInfoWatch Traffic Monitor · Гарда DLP · Ростелеком-Солар (Solar Dozor) · СёрчИнформ КИБ · ZecurionЗакрыто
    Veeam / Commvault / Veritas / RubrikBackupКибер Бэкап (Киберпротект) · RuBackup · Effector (Гарда) · ПолибайтВ осн. закрыто
    SailPoint / Saviynt / Okta / Microsoft Entra (IdM/IGA/SSO)IdM/IGASolar inRights · Avanpost IDM · Ростелеком · 1IDM (Актив) · Индид (Identity Security)Частично
    CyberArk / BeyondTrust / Delinea (PAM)PAMИндид PAM · Solar SafeInspect · sPACE (АйТи Бастион) · СКДПУ НТ (АйТи Бастион) · Zecurion PAMВ осн. закрыто
    Imperva / F5 (BIG-IP ASM) / Cloudflare (WAF)WAFPT Application Firewall · SolidWall WAF · Вебмониторэкс · Nemesida WAF (PentestIT)В осн. закрыто
    Tenable Nessus / Qualys / Rapid7 (Vulnerability Management)VMMaxPatrol VM (Positive Technologies) · RedCheck (АЛТЭКС-СОФТ) · Сканер-ВС (Эшелон) · Kaspersky (VM)В осн. закрыто
    Checkmarx / Synopsys (Coverity/Black Duck) / Fortify / Snyk (SAST/SCA)SASTPT Application Inspector · Solar appScreener · Svace (ИСП РАН) · CodeScoring (SCA)Частично
    Claroty / Nozomi / Dragos (OT/ICS Security)АСУ ТПKaspersky Industrial CyberSecurity (KICS) · PT Industrial Security Incident Manager (PT ISIM) · InfoWatch ARMA · Континент (промышленный)В осн. закрыто
    Varonis / Netwrix (DCAP/DAG) и Imperva/IBM Guardium (Database Security)DCAP/DAGMakves DCAP · СёрчИнформ FileAuditor · Гарда (БД/DAM) · DataSunriseЧастично
    Thales / Entrust (HSM, PKI, encryption)СКЗИКриптоПро · ИнфоТеКС ViPNet · Код Безопасности (Континент) · Актив (Рутокен) · Аладдин Р.Д.ГОСТ-нативно
    VMware Tanzu / Red Hat OpenShift / Docker Enterprise (контейнерные платформы)КонтейнерыDeckhouse Kubernetes Platform (Флант) · Nova Container Platform (Orion soft) · Kaspersky Container Security · Платформа Боцман (Группа Астра) · ШтурвалЧастично

    Какие нормы и дедлайны двигают спрос на СЗИ

    ФСТЭК, ЦБ РФ, Минцифры, ФСБ/НКЦКИ, 152-ФЗ/КИИ — норма, дата, требование и какие классы средств защиты она драйвит. Даты сверены по первоисточникам; «Грядёт» — вступает в силу.

    • 1 янв 2027ГрядётЦБ РФ
      Указание Банка России №7219-У
      С 1 января 2027 г. микрофинансовые организации (МФО) обязаны применять антивирусные средства и криптографические СЗИ, регистрировать события ИБ (время соединения, IP-адреса и др.). Страховые компании, НПФ и регистраторы обязаны не реже раза в 3 года привлекать сторонних специалистов для проверки защищённости и оценивать безопасность используемого ПО, включая клиентские приложения. Срок уведомления ЦБ об инцидентах для организаций с усиленным уровнем защиты сокращён с суток до 3 часов. Запрещена аутентификация 'единым входом' через Госуслуги для финансовых операций.
    • 1 мар 2027ГрядётМинцифры / Правительство РФ (подзаконные акты к 210-ФЗ)
      Проекты постановлений Правительства к пакету «Антифрод 2.0» — порядок и сроки компенсации гражданам ущерба от мошенников; критерии отнесения абонентских номеров к мошенническим
      Реализация 210-ФЗ от 26.06.2026: банк или оператор связи обязаны возместить пострадавшему ущерб, если сами нарушили требования при пропуске подозрительной операции/звонка (срок выплаты — 30 дней, при трансграничном переводе — 60 дней; ограничения по сумме сняты в финальной версии). Отдельный акт вводит критерии для автоматического обмена данными о мошеннических номерах между банками, операторами связи и ведомствами. Проекты вынесены на общественное обсуждение до 29.07.2026, планируемое вступление в силу — 01.03.2027 (ориентир, не финализирован).
      Драйвит: Антифрод TIP
    • 1 мар 2027ГрядётФСТЭК
      Проект изменений в приказ №117 — требования к защите ИИ-сегментов и ИИ-агентов в государственных информационных системах
      Дата события в этой карточке — плановая дата вступления в силу (не финализирована). 24 августа 2026 г. ФСТЭК вынесла на общественное обсуждение проект поправок к приказу №117: выделение моделей ИИ в отдельный сегмент инфраструктуры с усиленной многофакторной аутентификацией и минимальными правами доступа, регистрация и анализ действий пользователей в сегменте; для моделей, обрабатывающих информацию ограниченного доступа или реализующих значимые функции оператора, — контроль доступа к моделям, фильтрация входных/выходных данных, квотирование запросов, ограничение функциональности; отдельные меры для автономных ИИ-агентов (предотвращение несанкционированного воздействия на ресурсы информационной системы, контроль их прав доступа). По отраслевым данным общественное обсуждение продлится до середины сентября 2026 г., планируемая дата вступления в силу — 1 марта 2027 г. (не финализирована, проект).
      Драйвит: AI Security PAM SIEM
    • 1 мар 2027ГрядётПравительство РФ
      Постановление Правительства о запрете SIM-боксов для физических лиц (пакет «Антифрод 2.0», реализация 210-ФЗ)
      Правительство утвердило (публикация ~12.08.2026) запрет операторам связи заключать с физическими лицами договоры на использование SIM-боксов — мера против серийной регистрации SIM-карт для организации мошеннических обзвонов. Норма вступает в силу с 1 марта 2027 г., одновременно с механизмом компенсации жертвам мошенничества по 210-ФЗ (см. смежную запись).
      Драйвит: Антифрод TIP
    • 1 янв 2028ГрядётМинцифры / Правительство РФ
      Уточнённые сроки перехода ЗОКИИ на российское ПО (взамен указа Президента №166 от 30.03.2022)
      Указ №166 требовал полного перехода значимых объектов КИИ (ЗОКИИ) на российское ПО к 1 января 2025 г.; фактический уровень импортозамещения на эту дату не превышал 40%. В ноябре 2025 г. глава Минцифры Максут Шадаев назвал новую базовую дату — 1 января 2028 г. В мае 2026 г. появилась информация об уточнении Минцифры: для объектов, где отечественная замена уже есть, срок остаётся 1 января 2028 г.; для проектов, начатых в 2025 г., срок может быть сдвинут до 1 января 2031 г.; для проектов, начатых в 2026-2027 гг., — до 2036 г.; для новых объектов — 5 лет с момента запуска проекта. Постановление Правительства, закрепляющее эти сроки юридически, на середину 2026 г. проходит подготовку/согласование.
    • 1 янв 2030ГрядётМинэнерго / Правительство РФ
      Отраслевой переход энергетики и ТЭК на доверенные ПАК
      Проект постановления с перечнем типовых объектов КИИ для энергетики и ТЭК проходит согласование. Минэнерго ориентируется на полный переход на доверенные программно-аппаратные комплексы к 1 января 2030 г. Финсектор (перечни ЦБ РФ) и отрасль связи — на более ранних стадиях разработки перечней.
      Драйвит: АСУ ТП NGFW SIEM СКЗИ VM
    • 1 сен 2026ДействуетФСТЭК
      Приказ ФСТЭК России от 27.02.2026 № 60 (изменения в приказ №77 от 29.04.2021 о порядке аттестации)
      Впервые в российском праве вводится обязательное тестирование на проникновение (пентест) как часть периодического контроля защищённости — для ГИС, а также иных информационных систем государственных органов, ГУП и государственных учреждений 1 и 2 классов защищённости, имеющих подключение к интернету и/или взаимодействующих с другими ИС/ИС подрядных организаций (исключение — защищённые каналы с сертифицированной криптографией). Периодичность — не реже 1 раза в 3 года; отчёт направляется в ФСТЭК в течение 5 рабочих дней, непредставление — основание для приостановления аттестата. Аттестат теперь выдаётся на весь срок эксплуатации объекта информатизации без фиксированного срока действия. Приказ зарегистрирован Минюстом 24.06.2026 № 87202 и действует с 01.09.2026.
      Драйвит: Pentest VM DevSecOps SGRC
    • 26 авг 2026ДействуетПравительство РФ
      Постановление Правительства РФ от 26.08.2026 №1077 — подкомиссия по устойчивости критически важных отраслей экономики
      При Правительственной комиссии по повышению устойчивости российской экономики создана подкомиссия для контроля безопасности стратегически важных объектов критической инфраструктуры отдельных отраслей: анализ состояния защищённости, координация мер по предотвращению и оперативному устранению сбоев на этих объектах. Возглавляет первый вице-премьер Денис Мантуров. Постановление — организационная мера (создание координационного органа при Правительстве), прямых новых технических требований к СЗИ не вводит, но сигнализирует о повышении внимания государства к защищённости КИИ на уровне Правительства, а не только профильных регуляторов (ФСТЭК/ФСБ).
      Драйвит: SGRC АСУ ТП SIEM
    • 11 авг 2026ЧастичноФСТЭК
      Поправки к приказу ФСТЭК №117 от 11.04.2025 — требования по уровню зрелости (УЗи) распространены на подрядчиков ГИС, уточнены требования к облачным ГИС
      11 августа 2026 г. ФСТЭК опубликовала приказ о внесении изменений в приказ №117: термин «показатель уровня зрелости (ПЗи)» заменён на «уровень зрелости (УЗи)»; требование подтверждать УЗи распространено на организации-подрядчики, привлекаемые к созданию, сопровождению и эксплуатации ГИС, а также получающие из ГИС данные для своей работы; уточнена увязка УЗи с показателем защищённости (КЗи) и требования к работе ГИС в облачной среде. НЕОПРЕДЕЛЁННОСТЬ: отраслевой источник (SecPost) называет документ «приказом», но номер приказа, факт регистрации в Минюсте и точная дата вступления в силу в открытых публикациях на 02.09.2026 не указаны — требует уточнения при следующей сверке.
      Драйвит: SGRC VM PAM
    • 7 авг 2026ДействуетФСТЭК
      Методика оценки уровня зрелости деятельности по технической защите информации и обеспечению безопасности значимых объектов КИИ (утверждена ФСТЭК России 07.08.2026)
      ФСТЭК утвердила методику с пятиступенчатой шкалой — от «нулевого» уровня до «верифицируемого» — по 21 направлению оценки: контроль конфигураций информационных систем, управление уязвимостями и обновлениями, защита конечных и мобильных устройств, управляемость удалённого доступа и др. Методика применяется операторами информационных систем и значимых объектов КИИ, подрядными организациями и самой ФСТЭК в тех случаях, когда требование об оценке уровня зрелости (УЗи) уже установлено другими нормативными документами (в частности, поправками к приказу №117 от 11.08.2026, см. отдельную запись). Сама методика не вводит новых обязательных требований, а даёт единый инструмент измерения зрелости.
      Драйвит: SGRC VPN VM NAC
    • 26 июл 2026ДействуетПрезидент РФ · Госдума
      Федеральный закон от 26.07.2026 № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации»
      Первый базовый закон об ИИ в РФ. Принят Госдумой 08.07.2026 во втором и третьем чтениях, подписан Президентом 26.07.2026, опубликован на pravo.gov.ru. Вводит понятия суверенных и национальных моделей ИИ. Основные нормы действуют с 01.09.2026.
      Драйвит: AI Security
    • 6 июл 2026ДействуетГосдума / Президент РФ (КоАП)
      Закон о штрафах за авторизацию через иностранные сервисы (новая ст. 13.55 КоАП, подписан 26.06.2026)
      С 7 июля 2026 г. вступили в силу штрафы за использование иностранных сервисов авторизации (Google, Apple ID и др., включая иностранную почту как идентификатор) на российских сайтах и в приложениях: для граждан 10-20 тыс. руб., для должностных лиц 30-50 тыс. руб., для юрлиц 500-700 тыс. руб. (повторно — до 1,4 млн руб. для юрлиц). Разрешённые способы: российский номер телефона, портал «Госуслуги», Единая биометрическая система, российская информационная система (VK ID, Yandex ID, Sber ID). Сам запрет действует с декабря 2023 г., новизна — во введении ответственности. Штрафуют владельцев сайтов/приложений, не обычных пользователей; ранее созданные через иностранные сервисы аккаунты продолжают работать.
      Драйвит: SSO MFA IdM/IGA
    • 26 июн 2026ЧастичноГосдума / Президент РФ
      210-ФЗ от 26.06.2026 ('Антифрод 2.0', второй пакет антифрод-мер)
      9 июня 2026 г. Госдума приняла законопроект во втором и третьем чтениях; 26 июня 2026 г. Президент подписал закон (210-ФЗ, вносит изменения в закон 'О связи' и ряд иных актов). Ключевые меры: самозапрет на входящие международные звонки (снимается только очно через МФЦ); запрет прекращать договор связи ранее 90 дней с момента заключения (борьба с оборотом одноразовых SIM); создание единой базы IMEI смартфонов; лимит в 20 банковских карт на человека; 'красная кнопка' на Госуслугах для жертв мошенников. Банки и операторов связи обязали компенсировать клиенту сумму перевода, если оператор проигнорировал сигнал ГИС «Антифрод» или банк не отреагировал на данные о вредоносном ПО — но компенсация обусловлена наличием постановления о возбуждении уголовного дела. Закон вступает в силу со дня опубликования; нормы про IMEI-базу и SIM-карты — с сентября 2026 г.; правила компенсации при переводах — с 1 марта 2027 г.; нормы об электронной подписи — с 2028 г.
      Драйвит: Антифрод MFA
    • 16 июн 2026ДействуетБанк России
      Методические рекомендации Банка России №3-МР от 16.06.2026 по ИБ при разработке и применении ИИ на финансовом рынке
      ЦБ систематизировал риски применения ИИ, тактики атак на ИИ-системы и меры защиты для кредитных организаций, филиалов иностранных банков, НФО, участников национальной платёжной системы и профучастников рынка ценных бумаг. Рекомендует разработать собственные модели угроз и политику ИБ для работы с ИИ, сохранять 'человека в контуре' решений. Документ рекомендательный, не вводит прямых ограничений на использование ИИ.
      Драйвит: AI Security
    • 20 май 2026ЧастичноФСБ / НКЦКИ
      Порядок аккредитации центров ГосСОПКА и Требования к центрам ГосСОПКА (приказ ФСБ России)
      20 мая 2026 г. ФСБ России утвердила порядок аккредитации центров ГосСОПКА и требования к таким структурам (разработан во исполнение 58-ФЗ от 07.04.2025, вносящего изменения в 187-ФЗ). Аккредитацию проводит ЦЗИ и СС ФСБ в два этапа — документарный (проверка формального соответствия требованиям: специалисты с гражданством РФ и опытом, платформы киберразведки, сетевые сканеры) и практический (киберучения по сценариям НКЦКИ, проходной балл теста — не менее 75%). Центр может быть аккредитован на одну из трёх задач — предупреждение, обнаружение или реагирование — либо на все три. Реальный старт аккредитации по новым правилам ожидается 'вероятно с 2026 года' (по словам представителя НКЦКИ на отраслевом мероприятии); до конца 2027 г. продолжают действовать ранее заключённые соглашения между НКЦКИ и субъектами о взаимодействии.
      Драйвит: SIEM SOAR IRP NDR/NTA TIP UEBA
    • 20 апр 2026ДействуетПрезидент РФ / Госдума (подписано)
      Федеральные законы от 09.04.2026 № 76-ФЗ (ст. 274.1 УК РФ) и № 77-ФЗ (новая ст. 13.12.2 КоАП РФ) — двухуровневая ответственность за нарушения при эксплуатации объектов КИИ
      ДЕЙСТВУЮТ с 20.04.2026 (подписаны 09.04.2026, опубликованы 10.04.2026). № 76-ФЗ конкретизирует ст. 274.1 УК: уголовная ответственность по ч. 2–3 наступает при неправомерном доступе либо нарушении правил эксплуатации, ПОВЛЁКШИХ уничтожение, блокирование, модификацию или копирование защищаемой информации КИИ; введено освобождение от ответственности по ч. 3 при активном содействии раскрытию/расследованию и сохранении следов воздействия. № 77-ФЗ вводит в КоАП ст. 13.12.2 «Нарушение правил эксплуатации объектов КИИ РФ» — за нарушения без таких последствий и без признаков преступления: граждане 5–10 тыс. ₽, должностные лица 10–50 тыс. ₽, юрлица 100–500 тыс. ₽. Вместе закрывают разрыв между «архитектурными» нарушениями (ст. 13.12.1) и повседневной эксплуатационной дисциплиной. Законопроекты-предшественники — № 1071966-8 и № 1081976-8 (первое чтение 27.01.2026).
      Драйвит: SIEM SOAR SGRC PAM vm
    • 1 мар 2026ДействуетФСТЭК
      Приказ ФСТЭК России № 117 от 11.04.2025
      Новый свод требований по защите информации вступает в силу в марте 2026 г. Обязательные меры защиты и применение сертифицированных СрЗИ распространены не только на ГИС, но и на иные ИС госорганов, ГУП и госучреждений. Обязательная аттестация сохранена только для ГИС; для прочих систем — реализация всех мер защиты без аттестации. Муниципальные ИС защищаются по требованиям № 117, если иное не установлено.
    • 1 янв 2026ДействуетГосдума/Правительство (КоАП)
      508-ФЗ от 28.12.2025
      Введены новые составы правонарушений в сфере ПДн и защиты информации, конкретизирующие 420-ФЗ. Ужесточение по линии ТСПУ и мониторинга Роскомнадзора: штраф за непредоставление сведений в систему мониторинга РКН — 300-500 тыс. руб. для юрлиц; за нарушения по ТСПУ — до 1 млн руб., при повторном — до 5 млн руб.
      Драйвит: DLP DCAP/DAG SIEM IRP
    • 1 сен 2025ЧастичноФСТЭК / Минцифры
      187-ФЗ (поправки о безопасности КИИ) + правила категорирования
      С 1 сентября 2025 г. на объектах КИИ разрешено использование только ПО из реестра отечественного (Минцифры). Порядок категорирования объектов КИИ определяет государство через отраслевые перечни типовых объектов (исключено понятие 'критических процессов'). Практический переход тормозился отсутствием закреплённых сроков; см. отдельную веху ниже (ноябрь 2025 / май 2026) с уточнёнными датами 2028/2031/2036 гг.
    • 1 сен 2025ДействуетФСТЭК (КоАП, ст. 13.12)
      Повышение административной ответственности за применение несертифицированных СрЗИ
      Увеличены штрафы по ст. 13.12 КоАП: для должностных лиц с 1,5-2,5 тыс. до 5-10 тыс. руб.; для ИП с 2,5-3 тыс. до 10-50 тыс. руб.; для юрлиц с 20-25 тыс. до 50-100 тыс. руб. Происхождение ПО, включение в реестры доверенных решений и факт сертификации СрЗИ напрямую влияют на правомерность эксплуатации ИС.
    • 1 авг 2025ДействуетФСТЭК
      Обновление порядка сертификации процессов РБПО (безопасной разработки ПО)
      Сертификация РБПО расширена за счёт оценки руководства по безопасной разработке, артефактов процессов, применяемых инструментов анализа ПО и проверки компетентности персонала. Сертификат выдаётся на срок до 5 лет в пределах области действия, определённой в руководстве по безопасной разработке. Сдвиг от разовых проверок к постоянным процессам управления уязвимостями.
      Драйвит: SAST DAST SCA Контейнеры DevSecOps VM Pentest
    • 1 июл 2025ДействуетРоскомнадзор
      Расширение полномочий РКН по обезличиванию ПДн (постановление Правительства + приказы РКН, 2025)
      Обезличивание персональных данных переведено в режим нормируемого процесса: выбор методов, глубина обезличивания и оценка рисков повторной идентификации становятся предметом надзорного контроля. Операторы обязаны документировать методы и обосновывать их достаточность.
      Драйвит: DCAP/DAG DBF/DAM Уничтожение DLP
    • 1 июн 2025ДействуетГосдума / Минцифры
      41-ФЗ о противодействии киберпреступлениям (ст. 15)
      Запрет на использование иностранных мессенджеров и иных систем обмена сообщениями при информировании граждан РФ. Специальные требования к сервисам размещения объявлений и цифровым платформам, включая механизмы идентификации через Единую биометрическую систему. Смещение фокуса регулирования на превентивные меры и мониторинг аномалий.
    • 30 май 2025ДействуетРоскомнадзор
      152-ФЗ + подзаконные акты (порядок уведомления об инцидентах)
      Уведомление РКН об утечке ПДн в течение 24 часов с момента выявления инцидента; отчёт о расследовании — в течение 72 часов. Роскомнадзор применяет автоматизированный мониторинг сайтов на наличие политик обработки ПДн (штраф 30-60 тыс. руб. за факт нарушения).
      Драйвит: IRP SOAR SIEM DCAP/DAG DLP
    • 30 ноя 2024ДействуетГосдума/Правительство (КоАП)
      420-ФЗ от 30.11.2024 (ст. 13.11 КоАП РФ)
      Введение дифференцированных и оборотных штрафов за нарушения в области персональных данных: за утечку 10-100 тыс. субъектов — до 5-10 млн руб.; биометрия — до 15-20 млн руб.; повторная утечка — 1-3% годовой выручки (не менее 20-25 млн, не более 500 млн руб.). Смягчение — при документально подтверждённых мерах защиты до нарушения.

    Новости отрасли — с разбором, а не просто ленты

    Значимые события рынка ИБ РФ (запуски, сертификации, финансы вендоров, M&A, регуляторика) — каждое с коротким разбором: что это значит для класса, вендора и покупателя. Разбор — редакционная оценка.

    1 сен 2026РегуляторикаPentest

    1 сентября: аттестация ФСТЭК по приказу №60 распространилась на станки с ЧПУ в ОПК, пентест стал официальным методом контроля защищённости ↗

    С 1 сентября 2026 г. вступил в силу приказ ФСТЭК России от 27.02.2026 № 60 (Минюст 24.06.2026 № 87202), меняющий Порядок аттестации объектов информатизации (приказ №77 от 29.04.2021). Новая редакция распространяет Порядок не только на ГИС и муниципальные ИСПДн, но и на информационные системы управления производством организаций ОПК, включая автоматизированные системы станков с ЧПУ, а также на помещения для ведения конфиденциальных переговоров.

    Введены два официальных метода контроля уровня защищённости — анализ уязвимостей и тестирование на проникновение; пентест обязателен для ГИС и иных ИС госорганов/ГУП/госучреждений 1 и 2 классов защищённости, подключённых к интернету или взаимодействующих с внешними системами.

    Разбор · оценка

    ОЦЕНКА: включение станков с ЧПУ в ОПК в периметр обязательной аттестации ФСТЭК — расширение охвата приказа №60 за пределы типового «ИС госоргана», о котором чаще всего писали в июле-августе. Для класса pentest-platform это подтверждает, что рынок обязательного пентеста будет расти не только за счёт классических ГИС, но и за счёт производственных АСУ оборонных предприятий — сегмента, ранее слабо охваченного регулярными внешними проверками защищённости.

    эффект: средний
    28 авг 2026Аналитика рынкаDLPInfoWatch (ЭАЦ)

    ЭАЦ InfoWatch: сумма штрафов за утечки ПДн в России за I полугодие 2026 г. уже превысила весь 2025 год ↗

    Экспертно-аналитический центр ГК InfoWatch в отчёте «Штрафы организациям за утечки персональных данных. Мир — Россия, 2025-2026 гг.» сообщил: за I полугодие 2026 г. в РФ вынесено 13 штрафов на общую сумму 2,195 млн руб. — больше, чем за весь 2025 год. Первым по обновлённым нормам КоАП оштрафован российский игрок (детская онлайн-академия «Юкидс» — 400 тыс. руб. за утечку 500 тыс. записей из CRM), а также впервые оштрафована иностранная компания за утечку данных россиян — китайский маркетплейс Taobao (утечка анкет кандидатов и сотрудников).

    Лидеры по числу нарушений в РФ — сферы ИТ/ИБ и промышленность (по 23,1%).

    Разбор · оценка

    ОЦЕНКА: рост штрафов год к году подтверждает тезис из более раннего материала (см. запись 2026-01-29) о том, что правоприменение 420-ФЗ идёт с отставанием, но набирает обороты — сумма всё ещё далека от потенциальных 500 млн руб. за повторную утечку, но прецеденты (первый штраф иностранной компании) расширяют круг субъектов ответственности за пределы российских юрлиц.

    эффект: средний
    28 авг 2026Аналитика рынкаAI Security

    Вендоры и CISO: от 20% до 60% крупного бизнеса в РФ используют иностранные ИИ-платформы для задач ИБ, даже на объектах КИИ ↗

    Опрошенные SecPost вендоры (UserGate, «Мегафон», «Кросстех») и CISO оценили долю российских компаний, использующих иностранные ИИ-платформы для задач кибербезопасности, в 20-60% в зависимости от сегмента; на объектах КИИ — около 7%, но использование продолжается и там. Новый закон об ИИ (243-ФЗ) напрямую не запрещает такие инструменты, но создаёт условия для постепенного вытеснения их из чувствительных отраслей.

    По данным BI.ZONE SOC, не менее 72% организаций РФ уже используют ИИ для тех или иных задач; более 90% специалистов по ИБ применяют иностранные модели как ассистентов.

    Разбор · оценка

    ОЦЕНКА: разброс оценок (20-60%) показывает отсутствие единой методологии измерения — но направление единодушное: иностранные ИИ-платформы остаются в контуре ИБ даже там, где формально это создаёт риск трансграничной передачи данных и нарушает требования к КИИ/ПДн. Для класса ai-security это подтверждает тезис из записи 2026-07-09 (принятие 243-ФЗ): реальный спрос на локальные/суверенные ИИ-инструменты для ИБ будет расти по мере ужесточения подзаконных актов (см. проект поправок к приказу №117 от 24.08.2026), а не исчезнет одномоментно с принятием закона.

    эффект: средний
    27 авг 2026Аналитика рынкаDLP

    После оборотных штрафов утечки персональных данных в России уходят в тень: базы продают без названия компании-источника ↗

    По данным источников РБК на рынке ИБ, после введения оборотных штрафов (1-3% выручки, от 20 до 500 млн руб.) раскрытие информации об утечках стало невыгодным для всех участников цепочки. Число публичных утечек в РФ снизилось с 786 (2024 г.) до 739 (2025 г.), а в I полугодии 2026 г. зафиксировано на 46% меньше новых публикаций, чем годом ранее (данные F6).

    На теневом рынке распространилась практика обезличивания и дробления украденных баз (пример — утечка данных сети DDX Fitness, разошедшаяся в Telegram-ботах «пробива» за две недели до публичного раскрытия без подтверждения компанией); главными покупателями свежих баз стали такие боты, которые выкупают данные до открытой продажи.

    Разбор · оценка

    ОЦЕНКА: снижение публичных утечек — не снижение реального риска, а смещение рынка в приватный сегмент (боты «пробива», выкуп эксклюзивных данных) под давлением штрафов. Для класса dlp/dcap-dag это означает, что открытая статистика утечек становится всё менее надёжным индикатором реального состояния защищённости рынка — регулятору и заказчикам сложнее опираться на публичные данные при оценке риска, а стимул скрывать инцидент (штраф за нераскрытие 1-3 млн руб. против риска оборотного штрафа до 500 млн руб. при повторной публичной утечке) явно смещён в пользу замалчивания.

    эффект: высокий
    26 авг 2026РегуляторикаSGRC

    Правительство создало подкомиссию по устойчивости критически важных отраслей экономики (постановление №1077) ↗

    Постановлением Правительства РФ от 26.08.2026 №1077 при Правительственной комиссии по повышению устойчивости российской экономики создана подкомиссия для контроля безопасности стратегически важных объектов критической инфраструктуры отдельных отраслей. Задачи — анализ состояния защищённости объектов, координация мер по предотвращению сбоев и их оперативному устранению. Подкомиссию возглавляет первый вице-премьер Денис Мантуров, заместители — вице-премьеры Александр Новак и Дмитрий Григоренко, а также замначальника Генштаба Анатолий Концевой.

    Разбор · оценка

    ОЦЕНКА: появление координационного органа уровня Правительства (а не только ФСТЭК/ФСБ) по защите критической инфраструктуры — сигнал о переводе темы КИИ в разряд вопросов государственной устойчивости, а не только технического комплаенса. Прямых новых требований к СЗИ постановление не вводит, но исторически такие координационные структуры предшествуют ужесточению отраслевых норм и перечней (см. отдельную ветку про сроки перехода ЗОКИИ на российское ПО).

    эффект: низкий
    26 авг 2026ОбновлениеSGRCBI.ZONE

    BI.ZONE GRC обновила модуль категорирования объектов КИИ под приказ ФСТЭК №236 ↗

    BI.ZONE обновила платформу BI.ZONE GRC: категорирование объектов КИИ теперь строится на едином перечне типовых отраслевых объектов (ОКИИ), добавлены готовые формы отчётности по приказу ФСТЭК №236, справочник типовых отраслевых объектов и поддержка показателя КЗИ (состояние защищённости). Для распределённых холдингов реализовано централизованное управление: видимость активов по всем юрлицам и филиалам, мониторинг сроков категорирования в дочерних обществах, консолидация данных без ручного сбора из таблиц и писем, при сохранении автономности дочерних компаний.

    Разбор · оценка

    ОЦЕНКА: типичный ответ SGRC-вендора на усложнение регуляторной среды КИИ — вместо ручного свода отчётов от дочерних предприятий крупный холдинг получает единую панель контроля соответствия. Это тот же паттерн перехода от разового комплаенс-отчёта к непрерывному мониторингу, что и у VolgaBlob Smart Monitor (см. запись 2026-07-13) — рынок SGRC продолжает консолидировать вокруг себя нормативную сложность КИИ/117/236.

    эффект: низкий
    25 авг 2026ЗапускWAFBI.ZONE

    BI.ZONE запустила раннее тестирование WAF 2.0 — платформенный игрок выходит в класс защиты веб-приложений ↗

    BI.ZONE открыла бета-тестирование BI.ZONE WAF 2.0 — новый движок на Golang, заявленная производительность 660 RPS на ядро при задержке менее 80 мс, точность детекта вредоносных запросов 83,4% при 6,3% ложных срабатываний (на выборке 461 085 запросов). Продукт разрабатывается как коробочное решение с поддержкой мультитенантности (для MSSP) и отказоустойчивой установки на несколько ЦОД; тарификация — по трафику защищаемых приложений.

    На момент запуска тестирование ведут 33 организации из ИТ, промышленности, энергетики, строительства, банковского сектора, финтеха и страхования.

    Разбор · оценка

    ОЦЕНКА: ещё один класс, в который платформенный игрок (BI.ZONE, ранее уже выходивший в NGFW и антивирус) заходит с нуля, а не через M&A — модель органической разработки, отличная от паттерна консолидации через покупку нишевых стартапов (Солар/Secure-T, PT/ВИРУСБЛОКАДА), который доминирует в других классах. Для рынка WAF это означает нового крупного конкурента с ресурсами SOC-экосистемы BI.ZONE, способного продавать WAF в комплекте с остальным портфелем.

    эффект: средний
    24 авг 2026РегуляторикаAI Security

    ФСТЭК вынесла на обсуждение поправки к приказу №117 о защите ИИ-сегментов и ИИ-агентов в ГИС ↗

    24 августа 2026 г. ФСТЭК вынесла на общественное обсуждение проект поправок к приказу №117, впервые детально регламентирующих меры безопасности при использовании ИИ в ГИС: выделение моделей ИИ в отдельный сегмент инфраструктуры с усиленной многофакторной аутентификацией и минимальными правами доступа, регистрация и анализ действий пользователей; для моделей, обрабатывающих информацию ограниченного доступа, — контроль доступа, фильтрация входных/выходных данных, квотирование запросов; отдельные меры для автономных ИИ-агентов.

    Планируемая дата вступления в силу — 1 марта 2027 г.

    Разбор · оценка

    ОЦЕНКА: это первая попытка ФСТЭК дать техническую конкретику по безопасности ИИ-систем в госсекторе — до сих пор действовали только рекомендательные документы (методрекомендации ЦБ №3-МР) и рамочный закон 243-ФЗ без риск-категорий. Требование выделять ИИ-модели в отдельный сегмент с усиленной MFA и контролем доступа прямо драйвит спрос на pam/nac/siem вокруг ИИ-инфраструктуры ГИС, а не только на специализированные AI-security продукты.

    эффект: высокий
    19 авг 2026Аналитика рынкаNGFWРостелеком

    «Ростелеком» свернул собственную разработку NGFW и объявил тендер на закупку на 419 млн руб. ↗

    ПАО «Ростелеком» объявило ценовой тендер на поставку программно-аппаратных комплексов NGFW и сопутствующего ПО предельной стоимостью 419,42 млн руб. с НДС; итоги — 31 августа 2026 г. Закупка включает шесть типов ПАК для инфраструктуры разного масштаба (от 1-5 Гбит/с для ЛВС/филиалов до 40-120 Гбит/с для ЦОД/КИИ), а также системы централизованного управления и платформы сбора событий безопасности; поставка охватывает 82 региональных узла по всей России.

    Обязательные условия — действующие сертификаты ФСТЭК не ниже 4-го класса и соблюдение национального режима (ПП РФ №1875).

    Разбор · оценка

    ОЦЕНКА: закупка на стороне вместо продолжения собственной разработки NGFW — заметный сигнал для рынка: даже крупный оператор с ресурсами для in-house разработки предпочёл закупить готовое сертифицированное решение, а не доводить собственный продукт. Это подтверждает тезис записи «Из 50 осталось 10» (2026-01-01) о консолидации класса NGFW вокруг ограниченного числа зрелых вендоров — крупный тендер такого масштаба (419 млн руб., 82 региона) достанется одному из немногих игроков с сертификатом 4-го уровня и производительностью 120 Гбит/с.

    эффект: средний
    17 авг 2026ЗапускСекретыKaspersky

    «Лаборатория Касперского» выпустила Kaspersky Password Manager для бизнеса ↗

    Kaspersky выпустила корпоративный менеджер паролей для среднего и крупного бизнеса: генерация сложных паролей, централизованное управление их жизненным циклом, проверка надёжности существующих паролей и выявление утечек, зашифрованное хранилище паролей/2FA-кодов/ключей доступа, разграничение прав сотрудников по ролям и мониторинг соблюдения парольных политик. Сотруднику достаточно запоминать один мастер-пароль.

    Разбор · оценка

    ОЦЕНКА: выход одного из крупнейших вендоров РФ в класс, где на рынке уже есть сертифицированные ФСТЭК продукты (Пассворк, см. запись 2026-05-12) — ещё один пример захода платформенного игрока в нишевый, но растущий сегмент управления учётными данными на фоне ужесточения ответственности за компрометацию корпоративных паролей (см. Solar inRights+AURA, запись 2026-07-16). Конкуренция в secrets-management обострится за счёт вендоров с уже устоявшейся базой корпоративных клиентов на других продуктах.

    эффект: низкий
    11 авг 2026regulatorySGRC

    ФСТЭК распространила требования по уровню зрелости (УЗи) на подрядчиков ГИС — поправки к приказу №117 ↗

    ФСТЭК опубликовала (11.08.2026) поправки к приказу №117: показатель уровня зрелости переименован из «ПЗи» в «УЗи», требование подтверждать УЗи распространено на организации-подрядчики, привлекаемые к созданию, сопровождению и эксплуатации государственных информационных систем, а также на получающих из ГИС данные; уточнена связь УЗи с показателем защищённости (КЗи) и требования к работе ГИС в облачной среде.

    По оценке «Кода Безопасности» и «СерчИнформ», для операторов ГИС фундаментальных изменений нет, но для подрядного сегмента объём требований и работы существенно вырастет.

    Разбор · оценка

    ОЦЕНКА: регулятор системно закрывает разрыв, при котором сам оператор ГИС отвечает за требования ИБ, а подрядчики, фактически имеющие доступ к системе и данным, оставались вне прямого регулирования. Публикуем с пометкой неопределённости: номер приказа и точная дата вступления в силу в открытых источниках на 02.09.2026 не названы (см. смежную запись в regulatory-timeline.json). Для рынка это прямой драйвер спроса на SGRC/compliance-инструменты не только у госзаказчиков, но и у их подрядчиков-интеграторов.

    эффект: средний
    7 авг 2026regulatorySGRC

    ФСТЭК утвердила методику оценки уровня зрелости ИБ — от «нулевого» до «верифицируемого» ↗

    7 августа 2026 г. ФСТЭК утвердила методику оценки уровня зрелости деятельности по технической защите информации и обеспечению безопасности значимых объектов КИИ. Методика предусматривает пятиступенчатую шкалу (от «нулевого» до «верифицируемого» уровня) и оценку по 21 направлению, включая контроль конфигураций, управление уязвимостями и обновлениями, защиту конечных и мобильных устройств и — отдельным направлением — управляемость удалённого доступа.

    Применяется добровольно операторами ИС и КИИ, подрядчиками и самой ФСТЭК там, где требование об оценке УЗи уже установлено другими нормативными документами.

    Разбор · оценка

    ОЦЕНКА: по мнению экспертов Termidesk, акцент методики на управляемости удалённого доступа повышает значение не только конкретных средств защиты (VPN, NAC), но и процесса предоставления удалённого доступа в целом — для класса vpn-crypto-gateway/nac это означает, что заказчики будут оценивать не просто наличие шифрованного канала, а зрелость всего процесса управления удалённым доступом сотрудников.

    эффект: средний
    5 авг 2026Финансы вендораSIEMPositive Technologies

    Positive Technologies готовит выпуск биржевых облигаций на 5 млрд рублей ↗

    Positive Technologies (МосБиржа: POSI) объявила о планах разместить новый выпуск биржевых облигаций объёмом 5 млрд рублей; сбор заявок был назначен на 7 августа 2026 года.

    Разбор · оценка

    Единственный публично торгуемый ИБ-вендор РФ снова занимает на долговом рынке — сигнал о том, что рост портфеля (MaxPatrol SIEM/O2, PT NGFW, MaxPatrol EPP) финансируется в том числе долгом, а не только операционным потоком. Для карты рынка это не меняет позицию вендора, но добавляет наблюдаемости: у POSI, в отличие от непубличных конкурентов, финансовые параметры проверяемы — это одна из причин, почему его выручка используется у нас как якорь калибровки оси «Присутствие».

    эффект: низкий
    4 авг 2026m&aDLPГардаТех Солюшнс Групп (экс-Crosstech Solutions Group)

    Crosstech Solutions Group переименована в «ГардаТех» — финал сборки ИКС Холдинга ↗

    Crosstech Solutions Group сменила имя на «ГардаТех Солюшнс Групп». Смена бренда завершает интеграцию компании в ИКС Холдинг: ГардаТех входит в вендорский дивизион «ИКС Секьюрити» наряду с разработчиком «Гарда» и сервис-провайдером «Бастион». Гендиректор Рифкат Загитов заявил, что накопленная экспертиза и продукты компании сохраняются. Специализация ГардаТех — противодействие внутренним угрозам, управление доступом, контроль конфиденциальной информации и защита контейнерных сред.

    Разбор · оценка

    Консолидация ИБ-рынка вокруг холдингов продолжается: под «ИКС Секьюрити» теперь собраны три бренда с пересекающимися портфелями (DLP/DCAP у ГардаТех и у «Гарда»). Для покупателя это означает, что при сравнении решений «ГардаТех» и «Гарда» речь идёт об одном холдинге, но РАЗНЫХ юрлицах и разных продуктовых линейках — выручку и референсы этих компаний нельзя складывать. Мы обновили названия вендора в профилях DLP, DCAP, DBF и контейнерной безопасности, оценки присутствия не меняли.

    эффект: средний
    3 авг 2026Финансы вендораNGFWPositive Technologies

    Positive Technologies увеличила отгрузки в I полугодии 2026 г. на 45% до 10,7 млрд руб., превысив собственный прогноз ↗

    По итогам I полугодия 2026 г. Positive Technologies увеличила объём отгрузок на 45% до 10,7 млрд руб. — более чем на 2 млрд руб. выше изначального прогноза менеджмента; выручка выросла на 41,7% до 9,5 млрд руб. Компания также сократила чистый убыток за период (характерная для ИБ-вендоров сезонность — основная выручка концентрируется во II полугодии).

    Разбор · оценка

    ОЦЕНКА: рост, опережающий собственный прогноз, подтверждает тренд из записи 2026-04-08 (отгрузки за весь 2025 год +40%) — PT продолжает расти быстрее рынка (ЦСР оценивает рост рынка ИБ РФ в 12-16% за 2025 г.) за счёт расширения портфеля в NGFW и EPP. Как публичная компания, PT остаётся одним из немногих вендоров с проверяемой отчётностью — этот якорь используется в калибровке оси «Присутствие» SecRadar.

    эффект: средний
    24 июл 2026regulatoryDLP

    ФСТЭК опубликовала проект приказа взамен приказа № 21 — гибкая трёхуровневая схема мер и оценка зрелости защиты ↗

    24 июля 2026 года ФСТЭК разместила на regulation.gov.ru проект приказа, определяющего новый состав организационных и технических мер по защите персональных данных в ИСПДн — взамен действующего с 2013 года приказа № 21. Вместо жёсткого перечня мер предлагается гибкая трёхуровневая схема и обновлённая система оценки с показателем уровня зрелости защиты информации (УЗИ).

    Заявленный ориентир вступления в силу — 1 сентября 2026 года. Публичное обсуждение и антикоррупционная экспертиза шли до 8 августа 2026 года. Реформа затрагивает более 2,6 млн операторов персональных данных.

    Разбор · оценка

    Это крупнейшее изменение в режиме защиты ПДн за 13 лет, но на 12.08.2026 приказ НЕ подписан, номер не присвоен, в Минюсте не зарегистрирован — часть отраслевых заголовков («ФСТЭК обновила приказ») опережает факт. Действующей нормой остаётся приказ № 21. Переход от перечня мер к оценке зрелости, если он состоится, сместит спрос с «закупить сертифицированный продукт под пункт» на «доказать процесс» — то есть в сторону SGRC, DCAP и систем контроля защищённости.

    Следим по watchlist: триггер — присвоение номера и регистрация в Минюсте.

    эффект: высокий
    16 июл 2026threat-intelAnti-APTKaspersky (GReAT) / ИнфоТеКС (ViPNet)

    Kaspersky GReAT обнаружила кибершпионскую кампанию HelloNet через механизм обновлений ViPNet ↗

    Kaspersky GReAT зафиксировала активную целевую кампанию HelloNet (атаки с мая 2026 г.) против крупных российских организаций госсектора, промышленности, энергетики, транспорта, логистики и образования. Атака реализуется через DLL Sideloading в одном из компонентов обновления ViPNet (популярное российское СКЗИ/VPN-ПО), запускаемом при старте ОС. Инструментарий включает HelloInjector, HelloProxy, HelloExecutor, HelloCleaner и бэкдор HelloBackdoor.

    По техническим признакам (с низкой уверенностью) кампанию связывают с китайскоговорящей группировкой. ИнфоТеКС подтвердила и устранила уязвимость в ViPNet, используемую в кампании (17.07.2026).

    Разбор · оценка

    ОЦЕНКА: атака через цепочку обновлений сертифицированного российского СКЗИ — значимый прецедент: показывает, что даже локализованное, сертифицированное ФСТЭК/ФСБ ПО не снимает риска supply-chain компрометации. Для рынка это аргумент в пользу связки anti-APT/NDR + EDR поверх периметра, построенного на отечественных СКЗИ, и повод для аудита цепочки обновлений собственного стека безопасности, а не только периметра.

    эффект: средний
    16 июл 2026ОбновлениеidmГК «Солар»

    «Солар» выпустила Solar inRights 3.11 с автоматической реакцией на утечки корпоративных логинов и паролей ↗

    Новая версия IGA-системы Solar inRights интегрирована с сервисом мониторинга внешних цифровых угроз Solar AURA (DRP): AURA непрерывно ищет утечки пар «логин-пароль» сотрудников в открытых источниках и даркнете, inRights автоматически проверяет их валидность во внутренних системах клиента и блокирует скомпрометированные учётные записи при совпадении. По данным «Солар», в среднем на одну крупную российскую организацию приходится свыше 600 уникальных корпоративных учётных записей, найденных в открытых/теневых источниках, но лишь ~4% строк с логином-паролем показывают признаки прямой компрометации инфраструктуры.

    Разбор · оценка

    ОЦЕНКА: смычка DRP (мониторинг внешних утечек) и IGA/IAM (автоматическое отключение доступа) закрывает типичный разрыв между обнаружением утечки и реакцией — до этого процесс часто был ручным (SOC вручную сверял слитые пары с внутренними учётками). Тренд на автоматизацию связки threat intelligence → identity governance стоит ожидать и у других вендоров IGA/PAM.

    эффект: низкий
    15 июл 2026ЗапускvmKaspersky

    Kaspersky выводит на российский рынок Kaspersky Vulnerability Management ↗

    «Лаборатория Касперского» выпустила Kaspersky Vulnerability Management — решение для централизованного поиска, приоритизации и управления уязвимостями, контроля соответствия нормативным требованиям; для инфраструктур от 10 устройств, лицензирование по подписке (1/2/3 года) с двумя уровнями поддержки. Продукт готовится к сертификации ФСТЭК и включению в реестр отечественного ПО. Повод для выпуска: по данным Kaspersky Incident Response, в 2026 г. каждая третья кибератака в РФ начинается с эксплуатации уязвимостей, число уязвимостей за 1П2026 выросло на 24% год к году (+87% ко II кварталу против I квартала 2026 г.).

    Разбор · оценка

    ОЦЕНКА: выход одного из крупнейших вендоров в класс VM — сигнал зрелости этого сегмента на рынке РФ (ранее конкурировали в основном нишевые игроки и сканеры как часть более широких SGRC/ASM-платформ). Цифры по росту уязвимостей — от самого вендора (Kaspersky Incident Response, B2B Market Pulse 2026), к точности стоит относиться как к маркетинговой, но направление тренда (рост, особенно во II кв.

    2026) совпадает с общей риторикой рынка о AI-ускорении поиска уязвимостей злоумышленниками.

    эффект: средний
    15 июл 2026regulatoryАнтифрод

    «Антифрод 2.0»: Минцифры вынесло на общественное обсуждение порядок компенсации жертвам мошенников ↗

    В рамках пакета «Антифрод 2.0» (210-ФЗ от 26.06.2026) Минцифры опубликовало для общественного обсуждения (до 29.07.2026) проекты постановлений Правительства: порядок и сроки компенсации гражданам ущерба от мошенников (банк или оператор связи возмещает ущерб, если сам нарушил требования при пропуске подозрительной операции/звонка; срок выплаты — 30 дней, при трансграничном переводе — 60 дней; ограничения по сумме компенсации из финальной версии сняты) и критерии отнесения абонентских номеров к мошенническим для автоматического обмена данными между банками, операторами связи и ведомствами.

    Планируемое вступление в силу — 01.03.2027.

    Разбор · оценка

    ОЦЕНКА: это подзаконные акты, реализующие уже принятый 210-ФЗ — уточняют, кто и в каких случаях обязан платить компенсацию (что переносит финансовую ответственность на банки/операторов при их вине). Для рынка ИБ это прямой драйвер спроса на антифрод-системы (транзакционный + сессионный) и биометрию/скоринг звонков у банков и операторов связи — теперь у них есть прямой финансовый стимул подтверждать, что они «сделали всё правильно».

    эффект: средний
    13 июл 2026partnershipddosICL Services / Garda

    ICL Services и Garda объявили о партнёрстве: интегратор включит продукты Garda в портфель внедрений ↗

    Системный интегратор ICL Services и вендор Garda объявили о сотрудничестве: ICL Services включит продукты Garda (защита данных, мониторинг ИБ-событий, обнаружение инцидентов) в свой портфель проектов и услуг внедрения. Стороны заявили приоритет на защиту критичных данных, современные системы мониторинга и реагирования на инциденты, адаптацию решений под инфраструктуру заказчика.

    Разбор · оценка

    ОЦЕНКА: рядовая для рынка сделка «продукт + канал» — интегратор получает готовый продуктовый портфель для проектов по ИБ, вендор — канал продаж без затрат на построение собственной сети внедрения; таких партнёрств стало больше на фоне ухода части интеграторов от продажи лицензий к продаже managed-результата.

    эффект: низкий
    13 июл 2026ЗапускSGRCVolgaBlob

    VolgaBlob запустила в Smart Monitor модуль автоматизированного контроля соответствия требованиям ФСТЭК (приказы №21, 117, 239) ↗

    В платформе Smart Monitor реализован модуль Compliance: непрерывный (а не разовый) контроль соответствия ИБ-инфраструктуры требованиям приказов ФСТЭК №21, №117 и №239 — сбор технических параметров по сегментам инфраструктуры, нормализация, расчёт коэффициента защищённости (КЗИ от 0 до 1) и визуализация отклонений вместо ручной подготовки отчётов к проверке.

    Часть требований по-прежнему требует ручной верификации. Коммерческий директор VolgaBlob Максим Кириенко: решение позволяет «перейти от разовой диагностики к непрерывному мониторингу... управлять комплаенсом, а не готовиться к проверкам».

    Разбор · оценка

    ОЦЕНКА: ещё один пример перехода класса SGRC от разовых compliance-отчётов к непрерывному автоматическому контролю (тот же паттерн виден у Cicada8, автоматизировавшей комплаенс-аудит подрядчиков 10.07.2026) — рынок SGRC отвечает на рост числа регуляторных требований и дедлайнов (приказ №117, готовящийся приказ №60 про периодический контроль защищённости), которые вручную отслеживать становится дороже.

    эффект: низкий
    13 июл 2026ОбновлениеemailKaspersky

    Kaspersky обновила Kaspersky Security для почтовых серверов: детект ИИ-сгенерированного фишинга без ссылок и вложений ↗

    «Лаборатория Касперского» выпустила обновление Kaspersky Security для почтовых серверов: детектор писем, сгенерированных ИИ (в т.ч. фишинговых без вредоносных ссылок/вложений — по стилистическим и смысловым признакам), виджет сотрудников в зоне риска (кто чаще получает нежелательную почту), гибкую маршрутизацию писем по правилам, анализ защищённых паролем офисных документов (DOCX/XLSX/PDF) на вредоносность, расширенную эвристику для целевых атак и массовых спам-подписок в лицензии KSMS Plus, поддержку ALD Pro (российский аналог Active Directory) для аутентификации и политик.

    Разбор · оценка

    ОЦЕНКА: смещение детекта с сигнатур/вложений на смысловой анализ текста письма — то же направление, что и у SEG-T (Солар/Secure-T, см. запись от 10.07.2026): крупные вендоры почтовой защиты синхронно отвечают на рост фишинга, написанного и оформленного при помощи ИИ, где формальных вредоносных индикаторов может не быть вовсе.

    эффект: низкий
    10 июл 2026Аналитика рынкаАнтифрод

    Кросстех: спрос на антифрод-решения в e-commerce вырос на 20% в I полугодии 2026 г. ↗

    По данным ИТ-интегратора «Кросстех», спрос на антифрод-системы (сессионные и транзакционные) в отрасли интернет-торговли в I полугодии 2026 г. вырос на 20% год к году; сессионный антифрод растёт быстрее транзакционного. В 2025 г. на ритейл и e-commerce пришлось 17–20% всех кибератак (рост 30–40%). Спрос формирует прежде всего средний и нижний сегмент крупного бизнеса, чему способствует переход российских вендоров на SaaS/подписочную модель.

    У одного из клиентов антифрод-система блокирует свыше 5000 бот-сессий в месяц.

    Разбор · оценка

    ОЦЕНКА: данные одного интегратора, не независимое отраслевое исследование — цифру 20% стоит воспринимать как индикативную, а не точный рыночный показатель. Тем не менее направление совпадает с общим трендом: SaaS-модель снижает порог входа для среднего e-commerce бизнеса, ранее не покупавшего антифрод из-за высокого чека on-premise решений.

    эффект: низкий
    10 июл 2026ЗапускПочтаГК «Солар» / Secure-T

    ГК «Солар» и Secure-T разрабатывают SEG-T — почтовый шлюз с мультиагентным ИИ-фильтром ↗

    Ко-фаундер Secure-T Харитон Никишкин при поддержке ГК «Солар» (которой в проекте принадлежит 49%, ранее компания довела долю в Secure-T до контрольной) запустил разработку SEG-T — security email gateway с мультиагентным ИИ-анализом входящей и исходящей почты. ИИ должен оценивать не только технические признаки (вложения PDF/архивы/SVG/исполняемые файлы), но и смысл письма: тональность, признаки манипуляции, попытки вызвать срочность или доверие.

    Встроенную песочницу разработчики сознательно не делают, ставку — на детекцию социальной инженерии; для критичных вложений предусмотрена интеграция с внешними песочницами. Решение задумано в связке с Solar webProxy и Solar Dozor (контроль пересылки ПДн). Доступность: облако, локальная сеть, Kubernetes.

    Разбор · оценка

    ОЦЕНКА: ставка на смысловой (а не только сигнатурный/сэндбокс) анализ писем — реакция вендоров на рост фишинга, собираемого из готовых компонентов (панели, антибот, перехват OTP) и ускоряемого ИИ-генерацией текста атакующими. Для класса email-security это ещё один вход крупного универсального игрока (Солар) через M&A/партнёрство в нишевый продукт вместо органической разработки — паттерн, который уже виден у BI.ZONE (антивирус, NGFW) и говорит о консолидации точечных стартапов вокруг платформенных ИБ-групп.

    эффект: низкий
    9 июл 2026m&aFilestone / АйТи Юниверс

    Разработчик MFT-решения Filestone перешёл под контроль «АйТи Юниверс» ↗

    Бренд ИБ-решений Filestone (флагманский продукт — Filestone MFT, Managed File Transfer, контролируемый файлообмен) перешёл под полный контроль компании «АйТи Юниверс» (Самара) через присоединение «Центра бизнес-технологий» (владельца Filestone) к структуре «АйТи Юниверс»; 100% доли выкуплено ещё в феврале 2026 г. Продуктовая команда и коммерческие/партнёрские отношения сохранены, Filestone MFT остаётся в реестре отечественного ПО.

    Разбор · оценка

    ОЦЕНКА: консолидация нишевого сегмента MFT/контролируемого файлообмена вокруг более крупного ИТ-игрока — продолжение общей тенденции консолидации ИБ-рынка РФ среди небольших нишевых вендоров (сравнимо с ранее отмеченной консолидацией NGFW). Для покупателя это означает больше ресурсов на развитие продукта, но и риск смены приоритетов бренда под материнской структурой.

    эффект: низкий
    9 июл 2026РегуляторикаAI Security

    Госдума приняла закон о поддержке развития технологий ИИ во втором и третьем чтениях ↗

    8 июля 2026 г. Госдума приняла во втором и третьем чтениях правительственный законопроект «О поддержке развития технологий искусственного интеллекта в Российской Федерации» (первое чтение прошло днём ранее — три чтения за два дня). Это первый базовый закон, закрепляющий в российском праве понятие ИИ и вводящий категории суверенных и национальных моделей ИИ с требованием локализации обработки данных на территории РФ.

    Владельцев сайтов/приложений/соцсетей с суточной аудиторией свыше 500 тыс. пользователей обяжут дать возможность маркировать ИИ-контент. Закон принят по «рамочному» подходу — без категоризации рисков и без закрепления границ ответственности за ущерб от ИИ (кто отвечает за галлюцинации модели — открытый вопрос, по словам опрошенных РГ экспертов).

    Вице-премьер Дмитрий Григоренко отдельно связал закон с борьбой с дипфейк-мошенничеством. Дата вступления основных норм — 1 сентября 2026 г., требования по маркировке ИИ-контента — с 1 марта 2027 г. На 11.07.2026 закон был направлен в Совет Федерации и Президентом не подписан. ОБНОВЛЕНО 02.09.2026: закон подписан Президентом 26.07.2026 как Федеральный закон № 243-ФЗ, основные нормы действуют с 01.09.2026.

    Разбор · оценка

    ОЦЕНКА: рамочный характер закона (без риск-категорий и без чёткого распределения ответственности за ущерб от ИИ) означает, что реальные требования к безопасности ИИ-систем появятся в подзаконных актах — это открывает окно для профильного приказа ФСТЭК/ФСБ по сертификации ИИ-систем (см. watchlist ii-risk-cert-fstec) и создаёт спрос на класс ai-security ещё до того, как появятся обязательные технические требования: бизнес уже вынужден готовить маркировку контента и локализацию данных суверенных моделей.

    эффект: высокий
    9 июл 2026ЗапускSASTShiftLeft Security / УЦСБ

    ShiftLeft Security и УЦСБ запустили MSSP-сервис проверки кода на базе SAST-платформы SASTAV ↗

    Разработчик платформы анализа защищённости исходного кода SASTAV — ShiftLeft Security — объявил о партнёрстве с провайдерами управляемых ИБ-сервисов, включая системного интегратора УЦСБ. Заказчики смогут передавать проверку кода и валидацию уязвимостей внешним экспертным командам: код загружается в защищённый контур платформы, проходит автоматизированный анализ (небезопасные паттерны, зависимости, конфигурации), затем результаты проверяют эксперты — на выходе не сырой поток алертов, а подтверждённые уязвимости с приоритизацией и описанием бизнес-влияния.

    Формат — разовый аудит перед релизом/сертификацией или регулярный сервис по подписке.

    Разбор · оценка

    ОЦЕНКА: сервисная обёртка вокруг SAST — прямой ответ на главную боль инструментов статического анализа (шум ложноположительных срабатываний), из-за которой заказчики часто не доводят внедрение SAST до продуктивной эксплуатации. Модель 'SAST + MSSP-валидация' повторяет логику, уже применяемую в EDR/EPP (переход к MDR) — признак, что весь рынок ИБ-инструментов в РФ сдвигается от продажи лицензий к продаже managed-результата.

    эффект: низкий
    9 июл 2026incidentПочта

    Фишинговая кампания (предположительно Rare Werewolf/Librarian Ghouls) атакует российский авиапром через поддельные счета и AnyDesk ↗

    Исследователи индийской Seqrite обнаружили фишинговую кампанию против российских аэрокосмических компаний: письмо якобы от имени ВНИИР со счётом и оформлением с логотипом Минпромторга, фейковый домен зарегистрирован за несколько дней до рассылки. В защищённом паролем архиве — дроппер (Smart Install Maker), который после запуска показывает PDF-приманку, а в фоне разворачивает портативный AnyDesk, почтовую утилиту Blat и batch-скрипт для тихой установки удалённого доступа и эксфильтрации настроек AnyDesk через SMTP.

    Использованы только легитимные инструменты (AnyDesk, Blat, переименованный WinRAR) — минимум экзотики, что усложняет детект по сигнатурам. Активность связывают с группой, известной также как Librarian Ghouls/Rezet — целями которой ранее были организации в РФ, Беларуси и Казахстане, включая аэрокосмический сектор и тяжёлую промышленность.

    Разбор · оценка

    ОЦЕНКА: атака построена целиком на living-off-the-land инструментах (легитимный AnyDesk вместо кастомного RAT) — для класса email-security это подтверждение тренда на смысловой/поведенческий анализ вложений и трафика вместо чисто сигнатурного (см. запуск SEG-T тем же днём), а для EDR/NDR — необходимость детектировать аномальное использование легитимного ПО удалённого доступа, а не только вредоносные бинарники.

    эффект: средний
    7 июл 2026Аналитика рынкаАСУ ТПKaspersky

    Kaspersky: число кибератак на российскую промышленность в I полугодии 2026 г. выросло на 31% ↗

    По данным «Лаборатории Касперского» (представлены на INNOPROM-2026), в I полугодии 2026 г. число обнаруженных и предотвращённых ИБ-инцидентов в российской промышленности выросло на 31% год к году. Сильнее всего пострадал транспортно-логистический сектор: атаки +75%, инциденты высокой критичности +30%, доля серьёзных инцидентов почти на 50% выше среднего по России.

    По данным Kaspersky ICS CERT, в I квартале 2026 г. доля компьютеров, столкнувшихся с шифровальщиками, выросла на 97% год к году; шпионское ПО, бэкдоры и кейлоггеры блокировали на 50% чаще; вредоносы для AutoCAD составили 16% находок. Доля компьютеров АСУ ТП с угрозами из интернета выросла на 6%.

    Атакующие всё чаще используют ИИ — для переговоров о выкупе, маскировки вредоносов под ИИ-инструменты и написания кода.

    Разбор · оценка

    ОЦЕНКА: рост инцидентов на треть при опережающем росте в логистике (+75%) — сигнал, что атакующие переключаются с чистого шифрования на физически ощутимый ущерб (кража грузов через компрометацию цепочки поставок), что для класса ot-ics-security означает растущий спрос не только на защиту самих АСУ ТП, но и на контроль подключённых IoT-устройств склада/транспорта и защиту цепочки поставщиков.

    эффект: высокий
    7 июл 2026РегуляторикаSSO

    В России вступил в силу запрет на авторизацию через Google и Apple ID ↗

    С 7 июля 2026 г. в России вступил в силу закон, запрещающий российским сайтам и приложениям использовать для аутентификации новых пользователей иностранные сервисы (Google, Apple ID и др. зарубежные ID и иностранная почта как идентификатор). Закон подписан Президентом 26 июня 2026 г., вводит в КоАП РФ новую статью (13.55) с ответственностью для владельцев сайтов/приложений: для граждан 10-20 тыс. руб., для должностных лиц 30-50 тыс. руб., для юрлиц 500-700 тыс. руб. (при повторном нарушении — до 1,4 млн руб.).

    Разрешённые способы аутентификации: российский номер телефона, портал «Госуслуги», Единая биометрическая система, либо российская информационная система (VK ID, Yandex ID, Sber ID и т. п.). Обычных пользователей не штрафуют; уже созданные через иностранные сервисы аккаунты продолжают работать. Норма о запрете авторизации через иностранные сервисы формально действует с декабря 2023 г. — новизна закона в введении штрафов.

    Разбор · оценка

    ОЦЕНКА: закон напрямую расширяет рынок для отечественных identity-провайдеров (VK ID, Yandex ID, Sber ID) и для корпоративных SSO/IdM-решений, которые бизнесу придётся встраивать вместо привычных OAuth-кнопок Google/Apple — для класса sso/idm-iga это регуляторно закреплённый барьер входа для иностранных конкурентов на потребительском рынке идентификации, коррелирующий с более ранним запретом единого входа через Госуслуги для финансовых операций (см. указание ЦБ №7219-У).

    эффект: средний
    7 июл 2026Аналитика рынкаDLPF6

    F6: число впервые опубликованных утечек баз данных в России в I полугодии 2026 г. снизилось на 46% ↗

    Аналитики Threat Intelligence компании F6 зафиксировали в январе-июне 2026 г. 88 новых случаев публикации утечек баз данных российских компаний и организаций — на 46% меньше, чем за I полугодие 2025 г. (162 публикации). Общий объём новых публикаций — 114 млн строк (-43% год к году, было 200 млн строк).

    Во II квартале 2026 г. по сравнению с I кварталом число впервые опубликованных БД снизилось на 70%, число строк — на 97%. Причины: пауза активности андеграундных Telegram-каналов после волны блокировок в начале 2026 г., закрытие части даркнет-форумов и новые запреты на публикацию данных по РФ/СНГ на части площадок.

    Лидеры по утечкам — ретейл/e-commerce и госсектор; из топ-5 выбыли профуслуги и ИТ, добавилось образование.

    Разбор · оценка

    ОЦЕНКА: снижение числа публикаций утечек — не то же самое, что снижение числа самих утечек: F6 отдельно указывает, что растёт доля 'приватных' сливов, купленных на эксклюзивных условиях и не попадающих в публичный доступ (см. более ранний отчёт DLBI, news.json 2026-01-29). Для класса dlp/dcap-dag это означает, что публичная статистика утечек больше не отражает реальный масштаб риска — компаниям и регулятору сложнее опираться на открытые данные при оценке эффективности защиты.

    эффект: средний
    6 июл 2026partnershipidmInnostage / Avanpost

    Innostage расширила партнёрство с Avanpost: IDM/FAM/DS включены в программу открытых кибериспытаний ↗

    Innostage (первый российский ИБ-интегратор, участвующий в открытых кибериспытаниях) и Avanpost объявили о новом этапе стратегического партнёрства: продукты Avanpost IDM, Avanpost FAM и Avanpost DS включены в программу открытых кибериспытаний Innostage. Программа идёт полтора года, за это время зафиксировано более 900 тыс. атак без реализации критического события. Первое соглашение о партнёрстве было анонсировано в мае 2025 г. на PHDays Fest.

    Разбор · оценка

    ОЦЕНКА: включение продуктов вендора identity/access в программу открытых кибериспытаний (Bug Bounty/red-team формата на реальной инфраструктуре) — растущий формат доказательства устойчивости для российских ИБ-продуктов, особенно в классах, где заказчику сложно верифицировать security-свойства самостоятельно (IDM/PAM/MFA).

    эффект: низкий
    3 июл 2026СертификацияSIEMUserGate

    UserGate SIEM (uSIEM) получила сертификат ФСТЭК России по 4-му уровню доверия ↗

    UserGate получил сертификат соответствия ФСТЭК России для платформы UserGate SIEM (uSIEM) по 4-му уровню доверия к СТЗИ. Сертификация открывает продажи в финсектор, нефтегаз, промышленность, здравоохранение и другие сферы КИИ, а также в госсектор. uSIEM входит в продуктовую линейку uSUMMA вместе с UserGate NGFW.

    Разбор · оценка

    ОЦЕНКА: сертификат ФСТЭК — это gate для входа в КИИ-закупки, и UserGate явно строит связку 'сертифицированный NGFW + сертифицированный SIEM одного вендора' — атака на позиции монопродуктовых SIEM-игроков (RuSIEM, Ankey) в пользу экосистемного предложения. Для покупателя это снижает интеграционные риски при выборе одного вендора на несколько классов сразу.

    эффект: средний
    3 июл 2026Аналитика рынка

    Совокупный ущерб российского бизнеса от кибератак в 2025 г. превысил 1,5 трлн руб. ↗

    На форуме 'Управление рисками — новые вызовы' в Казани сооснователь страхового брокера Mains Сергей Худяков привёл данные: число кибератак на российский бизнес в 2025 г. утроилось год к году, атакам подверглись 53% организаций, совокупный ущерб превысил 1,5 трлн руб. (среди публично подтверждённых жертв — Лукойл, Аэрофлот, РЖД, Почта России).

    Доступная ёмкость киберстрахования в РФ — около 3 млрд руб. при участии 16 страховщиков; тарифы 0,5-2% от страховой суммы; выкуп и оборотные штрафы страхованием не покрываются.

    Разбор · оценка

    ОЦЕНКА: утроение числа атак год к году — сильный аргумент для бюджетов ИБ на 2027 г., но крошечная ёмкость киберстрахования (3 млрд руб. на фоне ущерба 1,5 трлн) показывает, что рынок страхования критически недоразвит и не может служить компенсирующим механизмом — вся нагрузка ложится на превентивные СЗИ и SOC/MSSP.

    эффект: высокий
    2 июл 2026Аналитика рынкаEDR

    Рынок защиты конечных точек в России, Казахстане и Узбекистане уперся в потолок ↗

    По оценке N4A Analytics, объём потребления средств и сервисов защиты конечных точек в РФ/Казахстане/Узбекистане в 2025 г. составил 72 млрд руб. (+9% год к году); в 2026 г. рост замедлится до 5%, объём достигнет 75 млрд руб. (среднегодовой рост 2021-2026 — 7%). Рынок поляризован: базовые EPP закрывают 80% точек, но не ловят APT; полнофункциональные SOC-конфигурации (20% точек) дороги.

    Эксперты Kaspersky, Positive Technologies, Softline и др. фиксируют рост интереса к сервисной модели (MDR/EDR-as-a-service).

    Разбор · оценка

    ОЦЕНКА: замедление роста (9%→5%) при росте числа и скорости атак (минуты вместо дней) — сигнал структурного сдвига спроса от лицензий к сервисной модели (MDR/managed EDR) и к XDR/UBA-надстройкам поверх базового EPP. Для вендоров класса epp-antivirus/edr органический рост продаж коробочных лицензий будет замедляться в пользу подписочных SOC-сервисов.

    эффект: средний
    1 июл 2026Аналитика рынкаNGFWEltex

    Сетевая инфраструктура в российских компаниях полностью 'обрусела' лишь на 3% ↗

    По данным отраслевого исследования, отметку в 75% доли отечественных решений в сетевой инфраструктуре в 2026 г. преодолели лишь 3% российских компаний. Самый популярный российский бренд в корпоративной сетевой инфраструктуре — Eltex, с долей 20%.

    Разбор · оценка

    ОЦЕНКА: цифра в 3% компаний показывает, что импортозамещение сетевого оборудования (включая NGFW/сетевую безопасность как часть инфраструктуры) идёт значительно медленнее регуляторных дедлайнов КИИ — разрыв между 'обязанностью' и фактическим состоянием инфраструктуры остаётся главным риском для сроков перехода 2028 г.

    эффект: средний
    29 июн 2026РегуляторикаАнтифрод

    Минцифры готовит обязательное уведомление абонентов о цели массовых обзвонов банками и госорганами ↗

    Минцифры России подготовило проект постановления Правительства: инициаторов массовых обзвонов (банки, госорганы, коммунальные службы) обяжут заранее или сразу после звонка отправлять абоненту сообщение с указанием инициатора и цели звонка. Документ размещён на портале проектов НПА для общественного обсуждения.

    Разбор · оценка

    ОЦЕНКА: мера нацелена на снижение эффективности социальной инженерии (звонки 'от банка/от госоргана'), которая остаётся основным вектором телефонного мошенничества. Для класса antifraud/anti-fraud-telephony это дополнительный источник верифицируемых данных (легитимные обзвоны промаркированы), что облегчает детектирование подделок мошенниками.

    эффект: низкий
    16 июн 2026Аналитика рынкаБ1 (B1 Group)

    Б1: объём российского рынка ИБ по итогам 2025 г. вырос до 341 млрд руб. (+16,4%) ↗

    По исследованию группы компаний «Б1», с которым TAdviser ознакомился в середине июня 2026 г. (точная дата публикации отчёта в источнике не указана), расходы на рынке ИБ в России по итогам 2025 г. достигли 341 млрд руб. против 293 млрд руб. годом ранее (+16,4%). В 2022-2024 гг. рынок рос ускоренными темпами (среднегодовой рост 24%) на фоне импортозамещения, в 2025 г. темпы роста замедлились.

    На ИБ-продукты пришлось около 70% выручки, на ИБ-услуги — 30%. Оценка Б1 (341 млрд) отличается от более ранней оценки ЦСР (364 млрд руб., см. запись 2026-06-02) — разные методологии и источники дают расходящиеся цифры объёма рынка.

    Разбор · оценка

    ОЦЕНКА: расхождение оценок Б1 (341 млрд) и ЦСР (364 млрд) при совпадающем темпе роста (16,4% vs 16,1%) — типичная для российского ИБ-рынка ситуация отсутствия единой методологии подсчёта (что считать 'рынком ИБ': только СЗИ, или ещё услуги/интеграцию/страхование). Для целей радара обе цифры стоит приводить как вилку, а не как единственно верное значение.

    эффект: низкий
    16 июн 2026РегуляторикаAI Security

    Банк России выпустил методические рекомендации №3-МР по защите ИИ-систем на финансовом рынке ↗

    Банк России 16.06.2026 выпустил Методические рекомендации №3-МР по обеспечению информационной безопасности при разработке и применении искусственного интеллекта на финансовом рынке. Документ систематизирует риски применения ИИ, описывает возможные тактики атак на ИИ-системы и даёт рекомендации по мерам защиты; распространяется на кредитные организации, филиалы иностранных банков, некредитные финансовые организации, участников национальной платёжной системы и профучастников рынка ценных бумаг.

    ЦБ рекомендует разработать собственные модели угроз и политику ИБ для работы с ИИ; отдельно требует сохранения 'человека в контуре' решений. Документ носит рекомендательный, а не обязывающий характер.

    Разбор · оценка

    ОЦЕНКА: методические рекомендации ЦБ (не обязательное требование) — типичный первый шаг регулятора перед превращением рекомендации в обязательное положение/указание (по аналогии с тем, как ранее формировались требования к ИБ для НФО). Для класса ai-security это ранний, но конкретный сигнал спроса со стороны финсектора — крупнейшего закупщика ИБ в РФ — ещё до вступления в силу базового закона об ИИ (01.09.2026).

    эффект: средний
    10 июн 2026ЗапускNGFWInfoWatch

    ТГУ тестирует NGFW InfoWatch ARMA для защиты критической инфраструктуры вуза ↗

    Томский государственный университет (ТГУ) и InfoWatch ARMA развивают пилотный проект по внедрению NGFW InfoWatch ARMA Стена для защиты КИИ вуза; тестирование продлится до конца 2026 г. по модели customer development — ТГУ выступает квалифицированным заказчиком, дающим обратную связь на продукт, включая интеграцию с ГосСОПКА. Два ПАК уже находятся в промышленной эксплуатации в университете.

    Разбор · оценка

    ОЦЕНКА: выход InfoWatch (традиционно DLP-игрок) в NGFW через партнёрство с реальным заказчиком из КИИ — модель ускоренного дозревания продукта на живом объекте вместо лабораторных тестов. Для сегмента образования/госсектора это прецедент, что вендоры готовы кастомизировать NGFW под требования конкретной отрасли КИИ в обмен на референс-кейс.

    эффект: низкий
    7 июн 2026РегуляторикаАнтифрод

    'Антифрод 2.0': законопроект обязывает банки и операторов связи полностью компенсировать похищенное мошенниками ↗

    Второй пакет антифрод-мер ('Антифрод 2.0'), подготовленный ко второму чтению в Госдуме (рассмотрение запланировано на 9 июня 2026 г.), вводит право жертв мошенничества на полную компенсацию похищенных средств от банков и операторов связи, если те не предотвратили действия злоумышленников. От более жёстких мер (регистрация только по российской почте, счёт только по ИНН) решено отказаться.

    Разбор · оценка

    ОЦЕНКА: перекладывание финансовой ответственности на банки/операторов при непредотвращённом мошенничестве — сильнейший стимул для инвестиций в антифрод-системы и биометрическую верификацию звонков/транзакций, аналогично тому, как оборотные штрафы 420-ФЗ подстегнули спрос на DLP. Ждём роста бюджетов банков и телекома на antifraud/behavioral-biometrics в 2026-2027 гг.

    эффект: высокий
    2 июн 2026Объём рынка

    ЦСР: российский рынок кибербезопасности превысил 364 млрд руб. и к 2031 г. может достичь 1 трлн ↗

    По оценке Центра стратегических разработок (ЦСР) объём российского рынка кибербезопасности по итогам 2025 г. превысил 364 млрд руб.; при сохранении темпов к 2031 г. рынок может преодолеть отметку в 1 трлн руб.

    Разбор · оценка

    ОЦЕНКА: цифра ЦСР — базовый ориентир для сайзинга SecRadar (TAM). Драйверы роста — регуляторное давление (КИИ, оборотные штрафы за ПДн) и импортозамещение, а не органический спрос. Прогноз до 1 трлн отражает ожидание, что комплаенс останется главным мотором закупок СЗИ.

    эффект: высокий
    25 май 2026ОбновлениеNGFWUserGate

    UserGate выпустил первую LTS-версию UserGate NGFW (7.5) ↗

    UserGate выпустил uNGFW 7.5 со статусом Long Term Support — итог перестройки процессов релизов и контроля качества, начатой в 2025 г. Основное нововведение — переработанный кластер отказоустойчивости с поддержкой виртуальных MAC-адресов (VMAC) в режиме Active-Passive.

    Разбор · оценка

    ОЦЕНКА: появление LTS-трека — признак взросления продукта: заказчики из КИИ/госсектора требуют предсказуемых циклов поддержки, а не постоянных мажорных обновлений. Это отвечает на критику 'сырости' российских NGFW, звучавшую в 2025 г. (см. материал 'Из 50 осталось 10').

    эффект: низкий
    21 май 2026Регуляторика

    Импортозамещение ЗОКИИ: сроки перехода на российское ПО сдвигаются до 2028, 2031 и 2036 годов ↗

    Указ Президента №166 (30.03.2022) требовал перевода ПО на значимых объектах КИИ (ЗОКИИ) на российское к 1 января 2025 г.; фактический уровень импортозамещения на эту дату не превышал 40%. В ноябре 2025 г. глава Минцифры Максут Шадаев назвал новую дату — 1 января 2028 г. В мае 2026 г. появилась информация об уточнении: для проектов, где замена уже есть, срок остаётся 1 января 2028 г.; для проектов, начатых в 2025 г. — срок может сдвинуться до 2031 г.; начатых в 2026-2027 гг. — до 2036 г.; для новых объектов — 5 лет с момента запуска проекта.

    Разбор · оценка

    ОЦЕНКА: это ключевое обновление регуляторного таймлайна КИИ — жёсткий дедлайн 2025 г. де-факто эволюционировал в 'плавающую' сетку 2028/2031/2036 в зависимости от даты старта проекта. Для GTM-стратегии вендоров СЗИ это означает растянутое, а не залповое окно закупок под КИИ, с пиком спроса ближе к 2027-2028 гг. для 'простых' систем и существенно позже — для промышленных ОТ/ICS, где импортозамещение не превышает 30%.

    эффект: высокий
    20 апр 2026regulatorySIEM

    Ответственность за нарушения при эксплуатации КИИ: ст. 274.1 УК сужена, в КоАП появилась ст. 13.12.2 ↗

    С 20 апреля 2026 года действуют два федеральных закона от 09.04.2026: № 76-ФЗ правит статью 274.1 УК РФ (уголовная ответственность по частям 2–3 наступает, только если неправомерный доступ или нарушение правил эксплуатации повлекли уничтожение, блокирование, модификацию или копирование защищаемой информации КИИ; введено освобождение от ответственности при активном содействии расследованию), и № 77-ФЗ, который вводит в КоАП новую статью 13.12.2 «Нарушение правил эксплуатации объектов КИИ РФ» — штрафы: граждане 5–10 тыс. ₽, должностные лица 10–50 тыс. ₽, юридические лица 100–500 тыс. ₽.

    Разбор · оценка

    Законы работают в паре: уголовный состав сузили до случаев с доказанными последствиями, а всё, что ниже порога, забрала административная статья. Практический эффект для субъектов КИИ — ответственность сместилась с этапа построения защиты на повседневную эксплуатационную дисциплину: регламенты, учётные записи, разграничение прав. Это усиливает спрос на PAM, IdM и системы контроля действий администраторов.

    Публикуем задним числом: в нашем регуляторном таймлайне эти нормы ошибочно числились как «грядёт» (первое чтение), сверка 12.08.2026 по тексту КоАП показала, что они действуют с апреля — статус исправлен.

    эффект: высокий
    9 апр 2026Финансы вендораГК Солар (Ростелеком)

    ГК «Солар» увеличила выручку до 25,6 млрд руб. по итогам 2025 года ↗

    Выручка ГК «Солар» за 2025 г. — 25,6 млрд руб. (+15%). Компания рассматривается как кандидат на IPO (ранее заявлялся ориентир — I квартал 2026 г.). При этом, по данным СМИ, головная компания ГК завершила 2025 год с убытком 664,5 млн руб.

    Разбор · оценка

    ОЦЕНКА: рост +15% — ниже темпов лидеров рынка (Positive Technologies +40%), а убыток головной компании указывает на инвестиционную фазу перед потенциальным IPO. «Солар» — сервисно-ориентированный игрок (MSSP/SOC), что объясняет иную маржинальную модель против продуктовых вендоров.

    эффект: средний
    8 апр 2026Финансы вендораNGFWPositive Technologies

    Positive Technologies по итогам 2025 г. увеличила отгрузки на 40% до 33,6 млрд руб. ↗

    Отгрузки Positive Technologies за 2025 г. выросли на 40% до 33,6 млрд руб.; чистая управленческая прибыль — 2,7 млрд руб. Компания вернулась к целевым темпам роста, вдвое опережающим рынок ИБ. На 2026 г. заявлен ориентир по выручке 40-45 млрд руб.

    Разбор · оценка

    ОЦЕНКА: рост вдвое выше рынка PT обеспечивает во многом за счёт нового портфеля (PT NGFW, MaxPatrol EPP антивирус) — вход крупного игрока сразу в несколько 'горячих' классов обостряет конкуренцию. Публичность (Группа Позитив на бирже) делает эти цифры одним из немногих аудируемых рыночных ориентиров.

    эффект: высокий
    8 апр 2026ЗапускSIEMYandex B2B Tech

    Yandex B2B Tech выходит на рынок SIEM-систем ↗

    Yandex B2B Tech вывел на рынок собственную SIEM-систему (Yandex SIEM), сделав ставку на масштабируемость и автоматизацию детектирования. Это продолжение курса, о котором заявлялось в сентябре 2025 г., когда Яндекс объявил о статусе полноценного вендора ИБ-продуктов.

    Разбор · оценка

    ОЦЕНКА: приход Яндекса в SIEM — сигнал, что облачно-платформенные гиганты идут в ядро ИБ-стека вслед за Сбером (BI.ZONE). Для класса siem это давление на цену и ставка на 'облачный/managed SIEM'; угроза для нишевых SIEM-вендоров, конкурентное окно для интеграции с экосистемой Яндекс.Облако.

    эффект: высокий
    18 фев 2026РегуляторикаАнтивирус

    ЦБ РФ указанием №7219-У повысил требования по кибербезопасности для МФО и НФО ↗

    Банк России опубликовал указание №7219-У: с 1 января 2027 г. микрофинансовые организации (МФО) обязаны применять антивирусные средства, криптографические СЗИ и регистрировать события ИБ (время соединения, IP-адреса и др.); страховые компании, НПФ и регистраторы обязаны не реже раза в 3 года привлекать сторонних специалистов для проверки защищённости и оценивать безопасность используемого ПО, включая клиентские приложения.

    Срок уведомления ЦБ об инцидентах для организаций с усиленным уровнем защиты сокращён до 3 часов (было — сутки). Запрещена аутентификация 'единым входом' через Госуслуги для финансовых операций.

    Разбор · оценка

    ОЦЕНКА: регулятор впервые системно распространяет банковский уровень требований ИБ на МФО/НФО — ранее наименее защищённый и наименее регулируемый сегмент финрынка. Это прямой новый адресуемый спрос на epp-antivirus, skzi-encryption и siem/log-management у тысяч мелких некредитных организаций, которые раньше обходились минимальными мерами.

    эффект: средний
    9 фев 2026РегуляторикаDLP

    Personal data: наступила эра оборотных штрафов — до 500 млн руб. и 1-3% выручки ↗

    С 2025-2026 гг. система ответственности за нарушения в области ПДн переведена на 'оборотные' штрафы (420-ФЗ от 30.11.2024). За утечку 10-100 тыс. субъектов — до 5-10 млн руб.; за утечку биометрии — до 15-20 млн руб.; при повторной утечке — 1-3% годовой выручки (не менее 20-25 млн, не более 500 млн руб.). Срок уведомления РКН об утечке — 24 часа, отчёт о расследовании — 72 часа.

    Разбор · оценка

    ОЦЕНКА: это главный экономический драйвер спроса на классы dlp, dcap-dag, database-security, а также на процессы реагирования (soar/irp). Оборотные штрафы переводят ИБ из 'издержек' в 'вопрос выживания бизнеса'. Возможность смягчения при документально подтверждённых мерах защиты — прямой стимул к сертифицированным СЗИ и регламентам.

    эффект: высокий
    29 янв 2026РегуляторикаDLP

    В 2025 г. штрафы за утечки ПДн получили лишь 6 компаний — в 2026 г. штрафов будет больше ↗

    По данным исследования InfoWatch, за 2025 г. штрафы за утечки данных получили лишь 6 компаний (РЖД и Почта России — по 150 тыс. руб., ещё 4 компании — по 60-75 тыс. руб.; суммарно 570 тыс. руб.), несмотря на вступление в силу 420-ФЗ об оборотных штрафах 30 мая 2025 г.

    При этом Роскомнадзор зафиксировал за 2025 г. 118 случаев компрометации баз ПДн (свыше 52 млн записей) — меньше, чем в 2024 г. (135 утечек, 710 млн записей).

    Разбор · оценка

    ОЦЕНКА: разрыв между суровостью нового закона (потенциально до 500 млн руб.) и реальными штрафами (570 тыс. руб. суммарно) — накопление правоприменительной практики требует времени (расследование, суд). Опрошенные эксперты сходятся, что 2026 г. принесёт больше и жёстче штрафов по мере наработки прецедентов — сигнал для рынка, что 'отложенный' эффект 420-ФЗ ещё впереди, а не позади.

    эффект: средний
    1 янв 2026Аналитика рынкаNGFW

    Из 50 осталось 10: реальная консолидация российского рынка NGFW ↗

    Аналитический разбор: из полусотни компаний, заявлявших о разработке NGFW, реально производящих зрелый продукт — около десяти. Остальные либо перепродают/маркируют чужие решения, либо находятся на ранней стадии.

    Разбор · оценка

    ОЦЕНКА: подтверждает тезис для SecRadar — в 'горячих' классах (ngfw) число заявленных вендоров сильно завышено относительно числа боеспособных продуктов. Для скоринга класса это аргумент жёстко фильтровать по сертификатам ФСТЭК, реальным внедрениям и производительности, а не по заявлениям.

    эффект: средний
    19 дек 2025ЗапускАнтивирусPositive Technologies

    Positive Technologies запускает коммерческие продажи собственного антивируса в составе MaxPatrol EPP ↗

    Positive Technologies начала коммерческие продажи собственной антивирусной технологии в составе MaxPatrol EPP (полгода бесплатно для клиентов MaxPatrol EDR). Антивирусная база выросла на 25% за счёт объединения экспертизы белорусского вендора «ВИРУСБЛОКАДА» (доля куплена в начале 2025 г.) с собственными наработками. Сегмент защиты конечных устройств — около 15% (35 млрд руб.) рынка ИБ РФ по данным ЦСР; PT намерена занять в нём не менее 5% в 2026 г.

    Разбор · оценка

    ОЦЕНКА: выход PT в антивирусы через M&A (ВИРУСБЛОКАДА) + органическую разработку — попытка закрыть полный стек защиты конечных точек (EPP+EDR) одним вендором, конкурируя напрямую с Kaspersky на его историческом поле. Антивирусный движок далее интегрируется в PT ISIM (OT/ICS) и PT Sandbox — кросс-продуктовая синергия внутри портфеля PT.

    эффект: средний
    2 дек 2025Объём рынка

    Российский ИБ-рынок в 2026 г. вырастет на 12% против 6% в 2025 г. — прогноз холдинга Т1 ↗

    По данным исследования холдинга Т1 'ИТ-рынок в России 2025-2026', рост российского рынка ИБ в 2026 г. составит 12% (против 6% в 2025 г.) за счёт расширения импортозамещения, ужесточения требований регуляторов и спроса на защиту от целевых атак и управление уязвимостями. Финансовый сектор — ведущий потребитель on-prem ИБ; растёт спрос на кибербезопасность как сервис (opex вместо capex) на фоне высокой ключевой ставки.

    Разбор · оценка

    ОЦЕНКА: прогноз Т1 (+12%) заметно консервативнее прогноза ЦСР (рынок >364 млрд руб. с траекторией к 1 трлн к 2031 г., подразумевающей более высокие темпы) — разброс оценок разных аналитических центров стоит учитывать при построении TAM для SecRadar. Общий для всех прогнозов тезис — переход к сервисной/облачной модели ИБ и консолидация рынка вокруг крупных вендоров/интеграторов.

    эффект: средний
    29 ноя 2025ЗапускАнтифродТ-Банк

    «Т-Банк» открыл всем пользователям доступ к антифрод-сервису «Ловушка для мошенников» ↗

    «Т-Банк» открыл публичный доступ к фрод-рулетке «Ловушка для мошенников» — сервису, который в реальном времени перехватывает звонки мошенников и анонимно перенаправляет их на добровольцев-пользователей. Ранее доступ был ограничен пользователями по заявкам.

    Разбор · оценка

    ОЦЕНКА: массовый бесплатный сервис от банка — маркетинговый ход и одновременно источник телеметрии о мошеннических схемах, которая подпитывает внутренние антифрод-системы Т-Банка. Похожая логика (бесплатный публичный сервис как источник данных и барьер для конкурентов) уже наблюдалась у Ростелекома/Солара в сегменте anti-phishing.

    эффект: низкий
    Методология и честность. Growth-score и стадия — композит из проверяемых сигналов (выручка вендоров по CNews/TAdviser/SecPost/ЦСР, дельта реестра, сертификация ФСТЭК, объём анонсов); там, где прямых рыночных данных по классу нет, значение помечено «оц.» (оценка редакции). Импортозамещение и регуляторные даты — со ссылками на первоисточники. Разборы новостей — редакционная аналитика. Мы не публикуем выдуманные цифры реестра/ФСТЭК и пользовательские отзывы. Ведущие вендоры сегмента СЗИ (2024): Лаборатория Касперского · Positive Technologies · ИнфоТеКС · Код Безопасности. Даты последнего обновления каждого потока данных указаны в шапке страницы — мы публикуем их вместо обещания периодичности.

    Нужен рынок конкретного класса — с игроками и скорингом?

    Перейдите в каталог: 61 классов СЗИ, по ключевым — профили вендоров, SecRadar Score и сравнение.

    Открыть каталог классов
    Telegram-канал SecRadar
    Сводка рынка ИБ России — каждую неделю

    Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

    Подписаться →