SecRadar / Классы СЗИ / Маскирование · радар · рейтинг
Рейтинг · SecRadar Score по трём осям

Радар российских Маскирование (аналоги Informatica Data Masking, Oracle Data Masking и др.)

Это рейтинг класса: из чего складывается оценка, кто где на сетке и как двигался за месяц. Полные описания решений, аналоги и статусы в реестрах — в каталоге класса.
5решений в подборке
1с действующим сертификатом ФСТЭК
Гарда Data Maskingвыше всех: 80 баллов
23-80разброс оценок в классе

Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России

SecRadar Score сводит решение к одному баллу по трём осям: возможности, присутствие на рынке и комплаенс. Как именно считается — ниже на странице.

Присутствие отражает позицию вендора на рынке, и там, где выручка раскрыта, она берётся из ГИР БО или публичных рейтингов. Комплаенс собран только из проверяемых фактов двух государственных реестров: запись в Реестре российского ПО и действующий сертификат ФСТЭК с номером и сроком действия. Место в рейтинге не продаётся и не зависит ни от каких договорённостей с вендором — его определяет только расчёт, а размещение значка вендором на оценку не влияет.

Как именно считается оценка

Формула и веса по сегментам

Для режима «Все» композитный балл считается так:
Score = Возможности×0,40 + Присутствие×0,25 + Комплаенс×0,35
Веса меняются под сегмент рынка. Для малого бизнеса это 50%, 10% и 40%: там важнее функциональность, а размер поставщика почти не важен. Для среднего — 40%, 25% и 35%. Для крупного бизнеса — 40%, 40% и 20%, потому что масштаб вендора влияет на поддержку и сроки.

Для госсектора и значимых объектов КИИ — 25%, 15% и 60%: там решает соответствие требованиям ФСТЭК, а не богатство функций. Переключатель сегмента над таблицей меняет и веса, и порядок решений в ней, поэтому один и тот же продукт может стоять в разных местах для разных покупателей.

Как считаются возможности

Ось возможностей собирается из трёх частей: покрытие функций класса весит 45%, зрелость продукта — 30%, экосистема и интеграции — 25%. Покрытие берётся из матрицы функциональности: мы формулируем 10 признаков, которых покупатель вправе ожидать от решения этого класса, и по каждому ищем подтверждение в открытых источниках — документации вендора, отраслевых сравнениях, независимых обзорах.

Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Источник указан под каждым подтверждённым признаком на странице класса, поэтому расчёт можно пересчитать вручную. Там, где глубина доступных источников у вендоров разная, ось остаётся оценкой редакции, и это помечено в карточке решения отдельной строкой.

Откуда берётся присутствие на рынке

Присутствие — это позиция вендора на рынке, а не качество продукта. Где выручка раскрыта, она берётся из ГИР БО ФНС России или публичных рейтингов и переводится в баллы по логарифмической шкале. Важная оговорка: это выручка юридического лица целиком, а не конкретного продукта. У вендора с широкой линейкой она завышает оценку, и в таких случаях мы применяем дисконт и помечаем значение как оценку редакции.

В зарождающихся классах, где рынка ещё нет, выручка группы не применяется вовсе: она отражала бы размер материнской компании, а не позицию в классе. Если выручка не раскрыта, ось не выставляется, и это видно в таблице прочерком.

Что в оценку не входит

В расчёте нет пользовательских отзывов, цен и результатов пилотных проектов. Оценка не заменяет тестирование под вашу инфраструктуру и не говорит, какой продукт лучше именно вам — она показывает только то, как решения соотносятся между собой по трём измеримым осям. Часть значений остаётся оценкой редакции там, где проверяемых данных не хватает; такие значения помечены, и в карточке решения написано, на чём именно основана оценка.

Мы публикуем и то, что подтвердить не удалось: прочерк в таблице означает, что покупатель не может проверить признак по открытым источникам, а не что функции нет. Нашли ошибку в данных — пришлите документы, поправим и укажем, что изменилось и когда.

Рейтинг для размера рынка:

SecRadar Grid

Ось X — Возможности (capability), ось Y — Позиция на рынке (market presence). Цвет точки — уровень комплаенса (зелёный — высокий, жёлтый — средний, красный — низкий); яркая заливка = действующий сертификат ФСТЭК, приглушённая пунктирная = истёк/нет. Размер пузыря — технологичность/экосистема. Квадранты: Лидеры (право-верх), Претенденты (лево-верх), Визионеры (право-низ), Нишевые (лево-низ).
комплаенс высокийсреднийнизкийпунктир — нет действующего сертификата ФСТЭКразмер — широта экосистемы

Скоркарта · профили

Отсортировано по Score для выбранного размера рынка. Оси — мини-барами, плюс метрики вендора, статус новизны и переход на сайт.

↔ таблицу можно прокрутить вбок

ПродуктScoreВозможностиПрисутствиеКомплаенсРанг · выручкаВ реестре ПО сСертификат ФСТЭКДействия
Гарда Data Masking
Гарда Технологии
80757590

н/д в CNews Security/TAdviser Security отдельно по направлению «маскирование данных»; выручка юрлица «Гарда Технологии» ₽9,38 млрд за 2024 г. (+35,9%, CNews Security'25, #12 в общем рейтинге ИБ-компаний РФ) — показатель всего портфеля группы (DLP/DBF/NDR/Deception/Anti-DDoS/Маскирование), не только направления маскирования

2022
в реестре ПО
✓ №4718
до 15.11.2028
реестр №15678
Маскировщик
HFLabs (ООО «ХФ Лабс»)
45574530

н/д в CNews Security/TAdviser Security — HFLabs не профильный ИБ-вендор (Data Quality/MDM); выручка всей компании «ХФ Лабс» ₽1,15 млрд за 2025 г. (РБК Компании; ₽894 млн в 2024 г., -5,8% год к году, TAdviser) — «Маскировщик» один из продуктов линейки наряду с «Фактор», «Единый клиент», «Единый адрес»; выручка по «Маскировщику» отдельно не раскрывается

1.1 млрд ₽ (группа)
2023
в реестре ПО
нет сертареестр №18636
Jay Data
Кросстех Солюшнс Групп
3841 est5125

н/д в CNews Security/TAdviser Security отдельно по направлению маскирования; выручка группы «Кросстех Солюшнс Групп» ₽1,83 млрд за 2024 г. (+231,6%, TAdviser) — показатель всей продуктовой линейки (Jay Data, Docs Security Suite, CrossTech Database Security, eDiscovery, Container Security), не отдельно маскирования; в мае 2026 г. компанию приобрёл ИКС Холдинг (та же группа, что владеет «Гардой»)

1.8 млрд ₽ (группа)
2023
в реестре ПО
нет сертареестр №18349
Damask↑ Новый
Дамаск Цифровая Безопасность
2420 est30

н/д в рэнкингах CNews Security/TAdviser Security — молодая компания (АО зарегистрировано 01.03.2024, ОГРН 1247700201528, резидент «Сколково»), публичной выручки не найдено; та же группа выпускает смежные продукты «Система защищённой обработки запросов Damask» (токенизация, реестр №30796, учтён в dbf-profile.json SecRadar) и «Систему управления защищённой базой данных Damask» (реестр №27134)

18.6 млн ₽ (оц.)
2025
в реестре ПО
нет сертареестр №30795
МаскИТ
Газпром ЦПС
2318 est30

н/д в рэнкингах CNews Security/TAdviser Security; независимой публичной выручки по направлению обезличивания данных ООО «Газпром ЦПС» (ОГРН 1025000651477, зарегистрировано 12.08.2002) не найдено — компания в первую очередь ИТ-подрядчик группы «Газпром» (управление информационными ресурсами), продукт продвигается с ограниченной публичной информацией о внедрениях вне группы

н/днет сертареестр №32332
Видите ошибку в строке своего продукта?

Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.

Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.

Каталог всех российских средств маскирования данных из реестра с описаниями и сравнением — на странице класса Маскирование.

Score — композит трёх макро-осей (возможности + присутствие + комплаенс), веса переключаются под сегмент рынка Возможности — покрытие функций + зрелость + технологичность/интеграции + развёртывание Присутствие — выручка/доля (CNews/SecPost/TAdviser) + клиенты + размер вендора Комплаенс — реестр ПО + ФСТЭК + пригодность КИИ (отдельный РФ-гейт, цвет точки на Grid) Динамика — рыночный momentum класса; метка «↑ Новый» = недавно в Реестре российского ПО Сертификат ФСТЭК — есть ли у самого решения (✓/✕, № и срок); ссылка ведёт в реестр сертифицированных СЗИ ФСТЭК
SecRadar Score v2 — методология и честные оговорки. Вместо пяти плоских осей — 2 оси Grid + комплаенс-гейт + динамика (по образцу Gartner MQ и G2 Grid, адаптировано под РФ). Возможности (capability) = взвеш. покрытие функций эталона + зрелость + технологичность/интеграции (экосистема); развёртывание, где нет отдельных данных, входит в эти под-оси — помечено est. Присутствие (market presence) — по выручке из публичных рейтингов (CNews Security 2025 = за 2024) с бонусом за размер вендора; это метрика вендора, не продукта (напр. Газинформсервис №3 — вся группа, а не Ankey SIEM). Комплаенс — реестр ПО + сертификат ФСТЭК (номер/срок) + пригодность КИИ; вынесен в отдельный гейт (в РФ это определяющий фактор, его нельзя смешивать с возможностями) и показан цветом точки на Grid. Веса композита переключаются по сегменту: Госсектор·КИИ → комплаенс максимальный; Крупный → возможности + присутствие; Малый → простота (возможности) + базовый комплаенс. «↑ Новый» — продукт включён в Реестр российского ПО за последние 18 месяцев (по официальной дате включения из выгрузки реестра Минцифры, НЕ по сигналам роста). Пользовательских отзывов в оценке нет; источники — реестр ПО, реестр ФСТЭК, публичные рэнкинги выручки.

Частые вопросы

В чём разница между маскированием, обезличиванием и токенизацией данных?
Маскирование данных (data masking) — техническая операция замены реальных значений на фиктивные, но похожие по формату и структуре (например, реальный номер телефона заменяется на случайный, но валидно выглядящий). Обезличивание персональных данных — юридический термин из 152-ФЗ и разъяснений Роскомнадзора: результат обработки, после которого невозможно без дополнительной информации определить принадлежность ПДн конкретному субъекту; маскирование — один из инструментов для достижения обезличивания, но регулятор отдельно оценивает риск повторной идентификации (деобезличивания) по совокупности оставшихся признаков. Токенизация — отдельная техника: реальное значение заменяется случайным токеном, а сама связь «токен → исходное значение» хранится отдельно в защищённом хранилище, то есть операция в принципе обратима при наличии доступа к этому хранилищу — в отличие от необратимого по замыслу маскирования.
Обязательно ли маскирование данных для соответствия 152-ФЗ?
Прямого требования «внедрить именно маскирование» в 152-ФЗ нет — закон и подзаконные акты (в т.ч. приказы Роскомнадзора) требуют обеспечить конфиденциальность и, где применимо, обезличивание персональных данных при их обработке, но не предписывают конкретную технологию. На практике маскирование — самый распространённый способ снизить риск утечки ПДн при передаче копий баз данных разработчикам, тестировщикам, аналитикам и подрядчикам, которым не нужен доступ к реальным значениям: это резко сокращает область действия требований по защите ПДн в тестовых/аналитических контурах и потенциальный ущерб при утечке именно из этих контуров. Из 5 продуктов в подборке SecRadar ни один не имеет отдельного разъяснения регулятора о признании его конкретного алгоритма «надлежащим обезличиванием» — при выборе стоит запросить у вендора методику оценки риска деобезличивания.
Чем статическое маскирование (SDM) отличается от динамического (DDM)?
Статическое маскирование (SDM, Static Data Masking) создаёт отдельную обезличенную копию базы данных перед передачей — именно так работают «Гарда Data Masking», «Маскировщик» (HFLabs) и Jay Data (Кросстех) в этой подборке: копия физически хранится и передаётся отдельно от боевой БД, что удобно для разработки и тестирования, но требует места под копию и процесса синхронизации. Динамическое маскирование (DDM, Dynamic Data Masking) подменяет чувствительные значения «на лету», прямо в момент обращения пользователя или приложения к исходной базе, без создания отдельной копии — так позиционирует себя «Damask» (АО «Дамаск Цифровая Безопасность»), единственный самостоятельный продукт с фокусом именно на динамическом маскировании среди этих пяти (динамическое маскирование также реализует «Гарда Data Masking» в связке с «Гарда DBF»), причём очень молодой (компания на рынке с 2024 г., независимых внедрений не найдено).
Как сертифицируются решения для маскирования данных во ФСТЭК России?
Отдельного профиля защиты именно для класса «маскирование данных», как для СЗИ от НСД или межсетевых экранов, ФСТЭК не устанавливала — выделенного кода этого класса нет и в классификаторе Реестра российского ПО: найденные записи используют общий код «03.01 Средства защиты от несанкционированного доступа к информации». Из 5 продуктов, которые SecRadar включил в подборку, действующий собственный сертификат ФСТЭК подтверждён только у одного — «Гарда Data Masking» (№4718, до 15.11.2028); у остальных четырёх (Маскировщик HFLabs, Jay Data, Damask, МаскИТ) сертификата ФСТЭК на дату проверки не найдено, а два из пяти («Маскировщик» и Jay Data) даже формально не классифицированы в реестре ПО как средства защиты информации — это стоит перепроверять отдельно перед закупкой для КИИ или госсектора на reestr.fstec.ru/reg3.
Как выбрать решение для маскирования данных?
Сначала определите тип задачи: нужна разовая или регулярная обезличенная копия БД для тестирования/разработки (статическое маскирование — большинство продуктов на рынке РФ) или маскирование данных «на лету» без копирования (динамическое среди самостоятельных продуктов в РФ пока представлено слабо — как отдельный фокус у Damask, либо в связке DBF+маскирование у «Гарда»). Затем проверьте поддержку именно ваших СУБД (Jay Data заявляет самый широкий охват — 7 платформ, включая ClickHouse и Hive) и типов чувствительных данных, которые нужно скрыть (ФИО, паспортные данные, банковские реквизиты, медицинские данные и т.д.). Для КИИ, госсектора или ситуаций, где формальный сертификат ФСТЭК обязателен по условиям закупки, на середину 2026 г. в этой узкой нише есть фактически один вариант с действующим сертификатом — «Гарда Data Masking»; для остальных сценариев (внутренняя разработка, коммерческий сектор без формальных требований к сертификации) стоит сравнивать по реальной функциональности, скорости обработки и поддержке нужных СУБД, а не только по наличию сертификата.

Вендорам: если ваш продукт в тройке этого рейтинга, вы можете поставить значок SecRadar на свой сайт — бесплатно и без согласования. Место в рейтинге не продаётся. Как мы работаем с вендорами — на отдельной странице.

Telegram-канал SecRadar
Сводка рынка ИБ России — каждую неделю

Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

Подписаться →