разбор · оценка: ОЦЕНКА: доклад Kaspersky ICS CERT «Киберпульс.Промышленность» (представлен на ИННОПРОМ-2026) фиксирует +31% ИБ-инцидентов в промышленности РФ за I полугодие 2026 и резкий +75% по атакам на транспортно-логистический сектор — сильнейший количественный сигнал роста спроса на OT-защиту за последние месяцы, подтверждённый CNews и TG-каналом самого вендора (@kasperskylab_ru, 9 июля).
Радар российских АСУ ТП (аналоги Claroty, Nozomi Networks и др.)
Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России
SecRadar Score сводит решение к одному баллу по трём осям: возможности, присутствие на рынке и комплаенс. Как именно считается — ниже на странице.
Присутствие отражает позицию вендора на рынке, и там, где выручка раскрыта, она берётся из ГИР БО или публичных рейтингов. Комплаенс собран только из проверяемых фактов двух государственных реестров: запись в Реестре российского ПО и действующий сертификат ФСТЭК с номером и сроком действия. Место в рейтинге не продаётся и не зависит ни от каких договорённостей с вендором — его определяет только расчёт, а размещение значка вендором на оценку не влияет.
Как именно считается оценка
Формула и веса по сегментам
Для режима «Все» композитный балл считается так:Score = Возможности×0,40 + Присутствие×0,25 + Комплаенс×0,35
Веса меняются под сегмент рынка. Для малого бизнеса это 50%, 10% и 40%: там важнее функциональность, а размер поставщика почти не важен. Для среднего — 40%, 25% и 35%. Для крупного бизнеса — 40%, 40% и 20%, потому что масштаб вендора влияет на поддержку и сроки.
Для госсектора и значимых объектов КИИ — 25%, 15% и 60%: там решает соответствие требованиям ФСТЭК, а не богатство функций. Переключатель сегмента над таблицей меняет и веса, и порядок решений в ней, поэтому один и тот же продукт может стоять в разных местах для разных покупателей.
Как считаются возможности
Ось возможностей собирается из трёх частей: покрытие функций класса весит 45%, зрелость продукта — 30%, экосистема и интеграции — 25%. Покрытие берётся из матрицы функциональности: мы формулируем 10 признаков, которых покупатель вправе ожидать от решения этого класса, и по каждому ищем подтверждение в открытых источниках — документации вендора, отраслевых сравнениях, независимых обзорах.
Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Источник указан под каждым подтверждённым признаком на странице класса, поэтому расчёт можно пересчитать вручную. Там, где глубина доступных источников у вендоров разная, ось остаётся оценкой редакции, и это помечено в карточке решения отдельной строкой.
Откуда берётся присутствие на рынке
Присутствие — это позиция вендора на рынке, а не качество продукта. Где выручка раскрыта, она берётся из ГИР БО ФНС России или публичных рейтингов и переводится в баллы по логарифмической шкале. Важная оговорка: это выручка юридического лица целиком, а не конкретного продукта. У вендора с широкой линейкой она завышает оценку, и в таких случаях мы применяем дисконт и помечаем значение как оценку редакции.
В зарождающихся классах, где рынка ещё нет, выручка группы не применяется вовсе: она отражала бы размер материнской компании, а не позицию в классе. Если выручка не раскрыта, ось не выставляется, и это видно в таблице прочерком.
Что в оценку не входит
В расчёте нет пользовательских отзывов, цен и результатов пилотных проектов. Оценка не заменяет тестирование под вашу инфраструктуру и не говорит, какой продукт лучше именно вам — она показывает только то, как решения соотносятся между собой по трём измеримым осям. Часть значений остаётся оценкой редакции там, где проверяемых данных не хватает; такие значения помечены, и в карточке решения написано, на чём именно основана оценка.
Мы публикуем и то, что подтвердить не удалось: прочерк в таблице означает, что покупатель не может проверить признак по открытым источникам, а не что функции нет. Нашли ошибку в данных — пришлите документы, поправим и укажем, что изменилось и когда.
SecRadar Grid
Скоркарта · профили
↔ таблицу можно прокрутить вбок
| Продукт | Score | Возможности | Присутствие | Комплаенс | Ранг · выручка | В реестре ПО с | Сертификат ФСТЭК | Действия |
|---|---|---|---|---|---|---|---|---|
| Kaspersky Industrial CyberSecurity (KICS) АО «Лаборатория Касперского» | 90 | 75 | 100 | 100 | Крупнейший в мире по выручке вендор промышленной кибербезопасности (по собственным данным вендора), лидер российского рынка защиты АСУ ТП (оценка редакции) 60 млрд ₽ (группа) | 2016 в реестре ПО | ✓ №3907 до 03.04.2031 | реестр №183 |
| PT ISIM (Positive Technologies Industrial Security Incident Manager) Positive Technologies (АО «Позитив Текнолоджиз») MOEX | 90 | 80 | 92 | 100 | Специализированная платформа мониторинга защищённости и управления инцидентами АСУ ТП от крупнейшего публичного вендора ИБ РФ (оценка редакции) 31 млрд ₽ (группа) | 2021 в реестре ПО | ✓ №4182 до 08.08.2030 | реестр №11891 |
| CyberLympha DATAPK ООО «СайберЛимфа» (входит в UDV Group) | 77 | 91 | 32 | 92 | Специализированный продукт мониторинга технологических сетей; развивается в составе растущей группы UDV (оценка редакции) 1.1 млрд ₽ (группа) | 2018 в реестре ПО | ✓ №4719 до 28.09.2028 | реестр №4732 |
| InfoWatch ARMA Стена (NGFW) ООО «ИнфоВотч АРМА» (ГК InfoWatch) | 72 | 75 | 35 | 95 | Специализированный вендор защиты АСУ ТП группы InfoWatch; единственный в подборке межсетевой экран, объединяющий корпоративный и промышленный периметр в одной платформе (оценка редакции) 180.6 млн ₽ | 2024 в реестре ПО | ✓ №4953 до 11.07.2030 | реестр №23568 |
| ViPNet Coordinator IG 5 АО «ИнфоТеКС» | 68 | 56 | 49 | 95 | Индустриальный шлюз безопасности (VPN + межсетевой экран) для промышленных сетей от старейшего российского вендора СКЗИ/VPN (оценка редакции) 14 млрд ₽ (группа) | 2024 в реестре ПО | ✓ №4944 до 17.06.2030 | реестр №24733 |
| InfoDiode / InfoDiode SMART АО «АМТ-ГРУП» (правообладатель записи в реестре ПО — ООО «АКТОР Информационные системы») | 57 | 42 | 36 | 88 | Нишевый, но старейший на рынке РФ производитель однонаправленных шлюзов (диодов данных) для физической сегментации ИТ/АСУ ТП (оценка редакции) 2.1 млрд ₽ (группа) | 2023 в реестре ПО | ✓ №4769 до 31.01.2029 | реестр №20258 |
| МЭ104 ООО «Аватек» | 55 | 52 | 8 | 92 | Нишевый продукт с ограниченной публичной информацией; включён по наличию действующей записи в реестре ПО и сертификата ФСТЭК (оценка редакции, низкая уверенность) 865.4 млн ₽ (оц.) | 2023 в реестре ПО | ✓ №4655 до 16.02.2028 | реестр №18191 |
| ViPNet SIES Core АО «ИнфоТеКС» | 45 | 50 | 24 | 55 | Индустриальный криптомодуль для встраиваемых устройств АСУ, M2M и IIoT — нишевая позиция на стыке СКЗИ и защиты ОТ-периферии (оценка редакции) 14 млрд ₽ (группа) | 2020 в реестре ПО | ✕ №СФ/124-5406 | реестр №6150 |
Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.
Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.
Каталог всех российских решений для защиты АСУ ТП из реестра с описаниями и сравнением — на странице класса АСУ ТП.
Тренды · АСУ ТП
Динамика за месяц 71/100 оц.Растущийобновлено 2 сентября 2026ОБНОВЛЕНИЕ 02.09.2026: за период 05.08-02.09.2026 новых крупных инцидентов, сертификатов или релизов по классу защиты АСУ ТП/КИИ целевым поиском не обнаружено сверх уже учтённой статистики Kaspersky ICS CERT (+31% инцидентов в I полугодии 2026) и методики ФСТЭК от 12.04.2026 — индекс (71) и стадия (growing) оставлены без изменений.
Показать полный разбор трендов →
ОЦЕНКА: индекс роста повышен (68→71) на подтверждённом всплеске угроз — Kaspersky ICS CERT зафиксировал +31% ИБ-инцидентов в российской промышленности в I полугодии 2026 к аналогичному периоду 2025 (транспорт/логистика +75%), что напрямую конвертируется в спрос на OT-мониторинг и промышленные средства защиты. Регуляторный контур ужесточается сразу с двух сторон: детализация мер по приказу ФСТЭК №31 через новый методический документ (12.04.2026) и запуск обязательной аккредитации центров ГосСОПКА приказом ФСБ №161 (рег.
Минюст 20.05.2026) — это поднимает планку для OT-мониторинга и SOC, обслуживающих значимые объекты КИИ. Вокруг устойчивой группы вендоров (Kaspersky KICS, PT ISIM, ИнфоТеКС ViPNet, UDV Group, InfoWatch ARMA, АМТ-ГРУП InfoDiode) идёт активная доработка продуктов (диоды данных, промышленные NGFW с поддержкой GOOSE/MMS/S7) и сертификация, но полного закрытия ниши ушедших западных игроков пока нет.
Свежие сигналы
- Kaspersky ICS CERT (доклад «Киберпульс.Промышленность», представлен на ИННОПРОМ-2026): число обнаруженных и предотвращённых ИБ-инцидентов в российской промышленности в I полугодии 2026 г. выросло на 31% к аналогичному периоду 2025 г.; в транспортно-логистическом секторе число атак на компании выросло на 75%, а инцидентов высокой критичности — на 30% (доля таких инцидентов в отрасли почти на 50% выше среднего по России). Отдельно: в Q1 2026 доля компьютеров, столкнувшихся с шифровальщиками, выросла на 97% год к году. источник ↗
- Та же статистика Kaspersky ICS CERT (+31% инцидентов в промышленности РФ за I полугодие 2026) подтверждена CNews и анонсирована самим вендором в TG-канале @kasperskylab_ru (9 июля 2026, по итогам ИННОПРОМ-2026) со ссылкой на спецвыпуск бюллетеня «Киберпульс. Промышленность». источник ↗
- ИнфоТеКС и АМТ-ГРУП (24 июня 2026) подтвердили полную совместимость диода данных InfoDiode с криптошлюзом ViPNet Coordinator HW 5 для эшелонированной защиты промышленной инфраструктуры (АСУ ТП, объекты КИИ) — размещение диода между технологическим и корпоративным контурами с фильтрацией и шифрованием трафика; сигнал спроса на решения класса «диод данных» в OT-сегменте. Верифицировано также по TG @infotecs_official. источник ↗
- ИнфоТеКС и TELEOFIS (15 июня 2026, конференция «ИнфоТеКС ТехноФест») представили совместное решение для защиты объектов КИИ на базе промышленных 4G-роутеров нового поколения LT7x — заявлено соответствие 187-ФЗ, приказу ФСТЭК №239 и Указу Президента РФ №166; сценарии применения — газовая и нефтяная инфраструктура, телеметрия распределённых объектов. источник ↗
- InfoWatch (25 февраля 2026) выпустила обновление InfoWatch ARMA Стена 4.8 и Management Console 2.2 с поддержкой промышленных протоколов GOOSE, MMS, S7-Communication, FOCAS и UMAS — фильтрация не по IP/портам, а по технологическим операциям АСУ ТП; сигнал углубления функциональности промышленных NGFW под конкретные протоколы энергетики и автоматизации. источник ↗
- На эфире AM Live «Кибербезопасность промышленных предприятий 2026» (23 июня 2026) 52% зрителей заявили, что будут усиливать текущую защиту АСУ ТП, ещё 27% планируют запуск новых проектов — суммарно 79% рынка в режиме инвестирования. источник ↗
- Positive Technologies выпустила PT ISIM 5.10 (25 марта 2026) с новыми инструментами сбора данных о ПЛК и анализа активов, включая изолированные сегменты; 9 июня 2026 продукт подтвердил соответствие требованиям ФСТЭК к защите от ВПО на конечных устройствах для АСУ ТП и объектов КИИ. источник ↗
- Kaspersky ICS CERT: в Q1 2026 доля АСУ ТП-компьютеров с заблокированными вредоносными объектами достигла 19,6% в мире, атаки на производственный сектор выросли в ряде регионов (Европа, Азия) по сравнению с прошлым кварталом. источник ↗
- Kaspersky Industrial CyberSecurity for Nodes получила OT-сертификацию AV-Comparatives (тест январь 2026) — независимое подтверждение эффективности продукта в offline post-breach сценариях для промышленных сред. источник ↗
Регуляторные драйверы
- 2026-05-20ДействуетПриказ ФСБ России №161 от 22.04.2026 (рег. Минюст 20.05.2026, №86534) — Утверждён порядок аккредитации центров ГосСОПКА и требования к ним (шесть обязательных подсистем: обнаружение, предупреждение, ликвидация последствий, дешифровка, информационный обмен, криптозащита каналов связи). Аккредитацию проводит Центр защиты информации и специальной связи ФСБ; проверка знаний считается пройденной при верном выполнении не менее 75% заданий. Прямо влияет на OT-мониторинг: центры, обслуживающие значимые объекты КИИ (включая АСУ ТП), должны будут подтверждать соответствие этим требованиям. ↗
- 2026-04-12ДействуетМетодический документ ФСТЭК «Состав и содержание мероприятий и мер по защите информации в информационных системах» (утв. 12.04.2026) — Единая методичка (182 стр., 19 организационных мероприятий и 17 групп технических мер по классам защищённости) детализирует сразу несколько приказов ФСТЭК, включая №31 от 14.03.2014 (АСУ ТП на КВО и потенциально опасных объектах) и №239 от 25.12.2017 (значимые объекты КИИ) — задаёт единый каркас требований вместо разрозненных норм по каждому приказу. ↗
- 2017-07-26Действует187-ФЗ «О безопасности критической информационной инфраструктуры РФ» — Базовый закон о безопасности КИИ, под который подпадает большинство АСУ ТП промышленных предприятий (энергетика, ТЭК, металлургия, химия и др.); с конца 2025 года выходят отраслевые перечни типовых объектов КИИ, расширяющие круг субъектов категорирования. ↗
- 2026-09-01Проект (не принят)Приказ ФСТЭК №239 (поправки, совместно с №235) — Проект изменений в приказы ФСТЭК №235 и №239 (ID 166998 на regulation.gov.ru, размещён 07.04.2026) вводит для субъектов КИИ обязательный расчёт показателя защищённости значимых объектов (Кзи, не реже раза в 6 месяцев) и уровня зрелости мер безопасности (Пзи, раз в 2 года). На 09.09.2026 проект НЕ принят: подписи нет, в Минюст не направлен. Дату «1 сентября 2026» ФСТЭК называла в апреле как планируемую, и отраслевые публикации повторяют её как состоявшуюся — в карточке проекта этой даты нет. ↗
- 2030-01-01ГрядётПереход субъектов КИИ на доверенные ПАК — К 2030 году вся российская КИИ должна перейти на доверенные программно-аппаратные комплексы; в 2026 году национальный стандарт о доверенных ПАК будет пересмотрен, Минцифры готовит штрафы за срыв сроков перехода (для юрлиц — от 300 до 700 тыс. руб.). Отраслевые игроки (например, «Россети») уже отчитываются о переходе. ↗
Новости класса
разбор · оценка: ОЦЕНКА: партнёрская интеграция закрывает нишу эшелонированной защиты (диод + криптошлюз) на стыке технологического и корпоративного контуров — типичный запрос при категорировании объектов КИИ; сигнал консолидации экосистемы вокруг связок «диод данных + VPN-шлюз» вместо одиночных продуктов.
разбор · оценка: ОЦЕНКА: формализация требований к центрам мониторинга/реагирования на атаки поднимает планку входа для OT-SOC и провайдеров мониторинга АСУ ТП, обслуживающих значимые объекты КИИ — косвенный, но значимый регуляторный драйвер спроса на сертифицированные средства обнаружения и связанные услуги.
разбор · оценка: ОЦЕНКА: эксперты (Kaspersky, PT, ИнфоТеКС, UDV Group, InfoWatch ARMA, Бастион) сходятся на том, что миф об «изолированности» промышленных сетей опасен, а импортозамещение — не просто замена вендора, а шанс встроить защиту на этапе проектирования (Secure by Design); прогноз — снижение доли legacy-систем к 2029 году и рост встроенных мер защиты.
разбор · оценка: ОЦЕНКА: обновлённый сертификат ФСТЭК расширяет применимость встроенной антивирусной технологии PT ISIM для АСУ ТП и инженерных систем на объектах КИИ — сигнал консолидации функциональности (мониторинг + endpoint-защита) в одной платформе.
разбор · оценка: ОЦЕНКА: рост атак в Q1 2026 по сравнению с предыдущим кварталом в Европе и Азии — фактор, поддерживающий спрос на СЗИ для АСУ ТП независимо от регуляторного давления.
Динамика за месяц — композит свежих рыночных сигналов класса за последние ~30 дней (новые продукты и релизы, сертификация ФСТЭК, записи в реестре, объём анонсов), обновляется агентами trend-radar / news-analyst. Это НЕ то же самое, что «Потенциал класса» на радаре рынка: там оценивается структурная привлекательность класса (размер ниши, импортозамещение, регуляторное давление), поэтому у зрелого класса потенциал может быть высоким при низкой месячной динамике — и наоборот.
«оц.» — оценка при отсутствии прямых рыночных цифр. У каждого сигнала — источник.