разбор · оценка: ОЦЕНКА: разовый, но крупный триггер спроса на отечественную PKI — под удар попало 15-20 тыс. доменов; Минцифры считает риск для Рунета ограниченным (доля GlobalSign в реальном трафике <5%), но для попавших под отзыв компаний это форс-мажор, ускоряющий переход на ГОСТ-сертификаты НУЦ. Обнаружено через TG @cryptopro_news.
Радар российских СКЗИ (аналоги Cisco ASA / Check Point (VPN), Thales / nCipher (HSM) и др.)
Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России
SecRadar Score сводит решение к одному баллу по трём осям: возможности, присутствие на рынке и комплаенс. Как именно считается — ниже на странице.
Присутствие отражает позицию вендора на рынке, и там, где выручка раскрыта, она берётся из ГИР БО или публичных рейтингов. Комплаенс собран только из проверяемых фактов двух государственных реестров: запись в Реестре российского ПО и действующий сертификат ФСТЭК с номером и сроком действия. Место в рейтинге не продаётся и не зависит ни от каких договорённостей с вендором — его определяет только расчёт, а размещение значка вендором на оценку не влияет.
Как именно считается оценка
Формула и веса по сегментам
Для режима «Все» композитный балл считается так:Score = Возможности×0,40 + Присутствие×0,25 + Комплаенс×0,35
Веса меняются под сегмент рынка. Для малого бизнеса это 50%, 10% и 40%: там важнее функциональность, а размер поставщика почти не важен. Для среднего — 40%, 25% и 35%. Для крупного бизнеса — 40%, 40% и 20%, потому что масштаб вендора влияет на поддержку и сроки.
Для госсектора и значимых объектов КИИ — 25%, 15% и 60%: там решает соответствие требованиям ФСТЭК, а не богатство функций. Переключатель сегмента над таблицей меняет и веса, и порядок решений в ней, поэтому один и тот же продукт может стоять в разных местах для разных покупателей.
Как считаются возможности
Ось возможностей собирается из трёх частей: покрытие функций класса весит 45%, зрелость продукта — 30%, экосистема и интеграции — 25%. Покрытие берётся из матрицы функциональности: мы формулируем 10 признаков, которых покупатель вправе ожидать от решения этого класса, и по каждому ищем подтверждение в открытых источниках — документации вендора, отраслевых сравнениях, независимых обзорах.
Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Источник указан под каждым подтверждённым признаком на странице класса, поэтому расчёт можно пересчитать вручную. Там, где глубина доступных источников у вендоров разная, ось остаётся оценкой редакции, и это помечено в карточке решения отдельной строкой.
Откуда берётся присутствие на рынке
Присутствие — это позиция вендора на рынке, а не качество продукта. Где выручка раскрыта, она берётся из ГИР БО ФНС России или публичных рейтингов и переводится в баллы по логарифмической шкале. Важная оговорка: это выручка юридического лица целиком, а не конкретного продукта. У вендора с широкой линейкой она завышает оценку, и в таких случаях мы применяем дисконт и помечаем значение как оценку редакции.
В зарождающихся классах, где рынка ещё нет, выручка группы не применяется вовсе: она отражала бы размер материнской компании, а не позицию в классе. Если выручка не раскрыта, ось не выставляется, и это видно в таблице прочерком.
Что в оценку не входит
В расчёте нет пользовательских отзывов, цен и результатов пилотных проектов. Оценка не заменяет тестирование под вашу инфраструктуру и не говорит, какой продукт лучше именно вам — она показывает только то, как решения соотносятся между собой по трём измеримым осям. Часть значений остаётся оценкой редакции там, где проверяемых данных не хватает; такие значения помечены, и в карточке решения написано, на чём именно основана оценка.
Мы публикуем и то, что подтвердить не удалось: прочерк в таблице означает, что покупатель не может проверить признак по открытым источникам, а не что функции нет. Нашли ошибку в данных — пришлите документы, поправим и укажем, что изменилось и когда.
SecRadar Grid
Скоркарта · профили
↔ таблицу можно прокрутить вбок
| Продукт | Score | Возможности | Присутствие | Комплаенс | Ранг · выручка | В реестре ПО с | Сертификат ФСТЭК | Действия |
|---|---|---|---|---|---|---|---|---|
| ViPNet CSP АО «ИнфоТеКС» | 91 | 87 | 90 | 95 | CNews′25 #8 14 млрд ₽ | 2016 в реестре ПО | ✓ №СФ/124-4702 до 28.12.2026 | реестр №794 |
| КриптоПро CSP ООО «Крипто-Про» | 89 | 92 | 75 | 95 | вне рейтинга CNews'25 (вендор не участвует в рэнкинге) 3.5 млрд ₽ (оц.) | 2018 в реестре ПО | ✓ №СФ/124-5312 до 25.11.2028 | реестр №4332 |
| С-Терра Шлюз ООО «С-Терра СиЭсПи» | 77 | 76 | 55 | 95 | CNews′25 #28 2.5 млрд ₽ | 2018 в реестре ПО | ✓ №СФ/124-5504 до 07.05.2029 | реестр №5018 |
| Континент ООО «Код Безопасности» | 73 | 79 est | 88 | 55 | CNews′25 #9 (в сегменте «сетевая безопасность» — #1) 11 млрд ₽ | 2023 в реестре ПО | ✕ №СФ/124-5140 истёк 22.03.2026 | реестр №17787 |
| JaCarta ГОСТ АО «Аладдин Р.Д.» | 70 | 70 est | 40 | 90 | CNews′25 #59 1.8 млрд ₽ | 2023 в реестре ПО | ✓ №СФ/124-5176 до 31.08.2028 | реестр №19313 |
| Валидата Криптосервер ООО «Валидата» | 54 | 48 est | 15 | 88 | CNews′25 #95 360 млн ₽ | 2023 в реестре ПО | ✓ №заключение ФСБ №149/3/2/1-1470 от 09.06.2023 до 01.07.2028 | реестр №19605 |
| Signal-COM CSP АО «Сигнал-КОМ» | 46 | 40 est | 10 | 80 | вне рейтинга CNews'25 (малый вендор, публичной выручки нет) 25.6 млн ₽ | 2020 в реестре ПО | ✓ №СФ/124-5516 до 16.05.2029 | реестр №7547 |
| СКЗИ Бикрипт ООО Фирма «ИнфоКрипт» | 46 | 35 est | 8 | 85 | вне рейтинга CNews'25 (малый вендор, публичной выручки нет) 80.7 млн ₽ | 2023 в реестре ПО | ✓ №СФ/114-5453 до 20.03.2029 | реестр №16770 |
Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.
Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.
Каталог всех российских СКЗИ-решений из реестра с описаниями и сравнением — на странице класса СКЗИ.
Тренды · СКЗИ
Динамика за месяц 65/100 оц.Растущийобновлено 17 августа 2026ОЦЕНКА. Ядро класса — сертифицированные криптопровайдеры — прошло фазу бума 2022–2023 годов и входит в зрелость, но регуляторные потрясения лета 2026 открыли новую волну спроса на смежную PKI-инфраструктуру. Именно там сейчас происходит всё главное, а не в самих криптоалгоритмах. За окно 28.07–17.08.2026 сертификационно-продуктовое ядро заметно притихло.
Показать полный разбор трендов →
Новый сертификат ФСБ получил только нишевый игрок: «Актив» на микросхему «Рутокен Чип» 3127 (30.07, классы КС1/КС2). КриптоПро, ИнфоТеКС, «Код Безопасности» и «Газинформсервис» ограничились конференционным PR и рутинными подтверждениями совместимости — Secret Disk для Linux 2.3, JaCarta с РЕД ОС 8, JaCarta Management System с СУБД Jatoba.
Для консервативного класса такое затишье ожидаемо и само по себе ни о чём плохом не говорит. Доминирующий сюжет периода — эскалация PKI-кризиса, начатого в июне отзывом сертификатов GlobalSign.
03.08.2026 к нему присоединился второй зарубежный удостоверяющий центр, TrustAsia Technologies, начавший массовый отзыв у российских банков и корпораций: Сбербанк, ВТБ, Россельхозбанк, Альфа-банк, Промсвязьбанк, Уралсиб, банк «Санкт-Петербург», «Роснефть», «АЛРОСА». Миллионы пользователей увидели в браузере «подключение не защищено», потому что корневой сертификат НУЦ Минцифры по умолчанию не встроен в Chrome, Safari, Edge и Firefox — только в Яндекс Браузер, который в эти дни возглавил топ бесплатных приложений App Store.
Независимые эксперты — Игорь Кузнецов (Kaspersky) и Карен Казарян (Институт исследований интернета) — публично назвали риски: перехват трафика при ручной установке корневого сертификата, отсутствие логирования в Certificate Transparency, привыкание пользователей к предупреждениям браузера как фактор роста фишинга и единая точка отказа по образцу инцидента DigiNotar 2011 года. Регуляторный трек пополнился двумя проектами, и оба пока НЕ действуют.
30.07.2026 ФСБ вынесла на портал НПА поправки к приказу №171: аккредитация доверенных лиц удостоверяющего центра ФНС будет привязана к аттестации их информационных систем по приказу ФСТЭК №117; приказы ФСБ №554, 556, 154 и 171 переводятся из срочных в бессрочные. Эксперты прогнозируют консолидацию рынка УЦ — мелкие доверенные лица не потянут расходы на аттестацию.
12.08.2026 Минцифры вынесла на обсуждение до 07.09.2026 проект о четырёх новых основаниях прекращения действия сертификатов НУЦ; при принятии норма заработает только с 01.03.2027. Из позитивного для класса — подтверждённый рост выручки.
«Аладдин Р.Д.» по итогам 2025 года выросла на 61,5% и поднялась в рейтингах CNews500 (275 → 264 место) и TAdviser500 (367 → 355), причём гендиректор Сергей Груздев прямо назвал катализатором приказ ФСТЭК №117: спрос на PKI-доверие, двухфакторную аутентификацию и шифрование данных. ИнфоТеКС сузила репутационный шлейф июльского инцидента HelloNet, подтвердив, что продукты пятого поколения (ViPNet Client 5, ViPNet Prime) уязвимости не подвержены, и отметила 35-летие: более 50 продуктов, свыше 10 млн защищённых рабочих станций, более 1700 сотрудников.
Более ранний контекст, на который опирается оценка: массовый отзыв сертификатов GlobalSign 13.06.2026 задел 15–20 тысяч доменов и обнажил зависимость даже импортозамещённых организаций от западных УЦ; закон №210-ФЗ о статусе НУЦ подписан 26.06.2026; в июле Kaspersky GReAT раскрыла supply-chain кампанию HelloNet через систему обновлений ViPNet — второй подобный случай после 2021 года, показавший, что целью APT становятся механизмы доставки обновлений, а не сама криптография.
Отдельно вызревает подкласс постквантовой криптографии: алгоритмы ТК26 «Шиповник» и «Гиперикум» перешли от лабораторных прототипов к пилотным продуктам (QApp совместно с «С-Терра», TLS-шлюз).
ВАЖНОЕ ИСПРАВЛЕНИЕ (17.08.2026): приказ №117 — это приказ ФСТЭК России от 11.04.2025, а не приказ ФСБ, как ошибочно указывалось в прежних версиях этого разбора. Формулировка исправлена здесь и в разделе регуляторики.
growthIndex понижен с 69 до 65 (ОЦЕНКА): затишье в сертификационно-продуктовом ядре перевешивает разовый позитив от PKI-эскалации, которая ближе к TLS- и веб-инфраструктуре, чем к классическому рынку сертифицированных криптопровайдеров, и подтверждённый рост выручки одного вендора. Метод: сигналы обнаружены через TG-каналы вендоров @cryptopro_news, @infotecs_official, @aladdinrd и отраслевые @true_secator, @alukatsky, @anti_malware; каждый факт сверен по первоисточнику, ссылки — в списке сигналов ниже.
Свежие сигналы
- КриптоПро продолжает частые релизы CSP 5.0 R4: сборка 5.0.13700 «Xana» (22.04.2026, обновлён nginx/curl, ускорена многопоточная работа) и сборка 5.0.13800 «Yarilo» (28.05.2026, улучшена поддержка цифрового рубля и БиоДСЧ). Обнаружено через TG @cryptopro_news, независимо подтверждено требованием ФНС о переходе на CSP 5.0 R2+ с 1 апреля 2026 (astral.ru, kontur.ru) — частота релизов совпадает с волной обязательных апгрейдов у клиентов. источник ↗
- GlobalSign 13.06.2026 начал массовый принудительный отзыв SSL-сертификатов у российских компаний (15-20 тыс. доменов, ~90% коммерческого сегмента западных сертификатов в РФ) во исполнение требований CA/Browser Forum к санкционным юрисдикциям. КриптоПро оперативно среагировал — автоматическое добавление корневого сертификата НУЦ Минцифры в доверенные и рекомендация параллельно поддерживать ГОСТ+RSA сертификаты. Обнаружено через TG @cryptopro_news, независимо подтверждено securitylab.ru/habr/vc.ru. источник ↗
- Крупнейшие вендоры и ОС-разработчики РФ (КриптоПро, ИнфоТеКС, Код Безопасности, Kaspersky, Сбертех, Astra Linux, Alt, RED OS, ROSA, Aurora) с ноября 2025 в тестовом режиме создают Отраслевой технологический удостоверяющий центр (ОТУЦ) — отечественную альтернативу западным сертификатам подписи кода на случай их массового отзыва. Обнаружено через TG @cryptopro_news, независимо подтверждено xakep.ru/habr/anti-malware.ru. источник ↗
- ИнфоТеКС позиционирует ViPNet как ключевую СКЗИ-платформу для цифрового рубля (конференция «Криптография и Цифровой рубль», 17.06.2026: «массовое внедрение отечественной криптографии» — Д. Гусев) и продолжает регистрировать новые продукты в реестре Минпромторга: ViPNet xFirewall 5 (01.07.2026) и Coordinator KB 4 (02.07.2026) — точные даты подтверждены постами TG @infotecs_official со ссылкой на реестр Минпромторга (даты уточнены относительно прежней оценки «конец июня»), EDI Soap Gate 3.6 с поддержкой СМЭВ 3. Обнаружено через TG @infotecs_official. источник ↗
- PKI-сюжет, начатый отзывом сертификатов GlobalSign (13.06.2026), получил развитие: Минцифры на портале Госуслуг опубликовало перечень средств для защищённого доступа к госсервисам и указало в нём ViPNet PKI Client ИнфоТеКС как рекомендованный инструмент — универсальный клиент PKI с поддержкой шифрования по ГОСТ независимо от браузера. Обнаружено через TG @infotecs_official (пост 15.07.2026). Обновление 22.07.2026: прямой первоисточник найден и подтверждён — страница Минцифры на Госуслугах (та же страница также упомянута в посте TG @cryptopro_news от 30.06.2026 как рекомендация устанавливать КриптоПро CSP 5.0 для ГОСТ TLS-доступа к госсервисам, т.е. Минцифры параллельно продвигает решения обоих ключевых вендоров). источник ↗
- Класс расширяется за пределы «большой четвёрки» (КриптоПро/ИнфоТеКС/Код Безопасности/Газинформсервис): вендор второго эшелона Сигнал-КОМ получил новые сертификаты ФСБ России на СКЗИ «Крипто-КОМ 3.5» (10.06.2026) — до этого в феврале 2026 сертифицировал «Signal-COM JCP 3.1». Газинформсервис 03.07.2026 выпустил квартальное обновление Litoria DVCS 6.14.0.4 с подтверждённой совместимостью с РЕД ОС 8 (независимо подтверждено CNews). Обнаружено вторичными источниками (TG-канал вендора _no_preview у Газинформсервиса), верифицировано напрямую на сайтах вендоров и CNews. источник ↗
- Постквантовая криптография в РФ переходит от теории к пилотным продуктам: ТК26 Росстандарта развивает три алгоритма-кандидата — «Шиповник» (кодовая ЭЦП, «Криптонит» + QApp), «Гиперикум» (хеш-подпись на основе ГОСТ Р 34.11-2018 «Стрибог») и «Кодиеум»; в сентябре 2025 QApp и «С-Терра» завершили пилот первого отечественного квантово-устойчивого TLS-шлюза (PQC GATE + PQC SDK) для госпорталов, интернет-банкинга и КИИ; Ассоциация «ФинТех» в сентябре 2025 назвала постквантовую защиту одним из главных технотрендов, отметив пилоты Газпромбанка и QApp. ВЕРИФИЦИРОВАНО по аналитическому разбору Anti-Malware.ru (08.04.2026) со ссылками на первоисточники (GitHub-репозиторий алгоритма «Шиповник», пресс-релиз Ассоциации «ФинТех», публикации QApp/С-Терра) — не первоисточник ФСБ/ТК26 напрямую, поэтому статус кандидатов-алгоритмов (ещё не утверждённый ГОСТ) отмечен явно. источник ↗
- КРУПНЫЙ ИНЦИДЕНТ (16-20.07.2026): Kaspersky GReAT обнаружила таргетированную кампанию «HelloNet», действующую с мая 2026 — злоумышленники (предположительно китаеязычная APT, атрибуция с низкой уверенностью) закрепляются в инфраструктуре ViPNet через DLL sideloading в компоненте системы обновлений (itcsrvup64.exe/wtsapi32.dll), используя новый инструментарий HelloInjector/HelloProxy/HelloExecutor/HelloCleaner. Жертвы — крупные организации госсектора, энергетики, транспорта, логистики и образования. ИнфоТеКС 16.07.2026 официально подтвердила инцидент (эксплуатация протокола mftp через скомпрометированный узел ViPNet Administrator) и в тот же день выпустила патч. АО «Перспективный мониторинг» 17.07.2026 выпустило независимый ИБ-бюллетень. ВЕРИФИЦИРОВАНО по 4 независимым источникам: Kaspersky Securelist, официальное разъяснение ИнфоТеКС, CNews/Anti-Malware.ru/Xakep/Habr, Positive Technologies (securitylab.ru). источник ↗
- PKI-кризис, начатый GlobalSign 13.06.2026, продолжает эскалацию в июле: 20.07.2026 GlobalSign отозвал TLS-сертификат у внутреннего ресурса ФНС (elk.nalog.gov.ru), нарушив часть онлайн-сервисов (налоговые вычеты, работа с декларациями) — подтверждено Anti-Malware.ru. Ещё показательнее эпизод 21.07.2026: альтернативный зарубежный УЦ HARICA, куда часть российских сайтов (включая сайт Минцифры) переходила после отзыва GlobalSign, сам отозвал выданный 17.07.2026 сертификат сайта Минцифры — по едкому комментарию топ-аналитика Алексея Лукацкого («P.S. Теперь точно НУЦ»), это окончательно подрывает доверие к любым иностранным УЦ. ВЕРИФИЦИРОВАНО: обнаружено через TG @anti_malware и @alukatsky, факт отзыва сертификата ФНС независимо подтверждён на anti-malware.ru. источник ↗
- СПОРНАЯ УТЕЧКА (26.07.2026): канал TrueOSINT сообщил об «утечке» базы владельцев электронной подписи, использующих решения КриптоПро — 12 млн записей, актуальность 2025 г. Алексей Лукацкий тем же днём усомнился в версии взлома, указав на признаки скрейпинга из ЕГРЮЛ/ЕГРИП; КриптоПро официально опровергла инцидент — данные в проверенных образцах на серверах компании отсутствуют — но признала возможную компиляцию из сторонних утечек и предупредила о риске вишинга держателей ЭП. ВЕРИФИЦИРОВАНО по 3 независимым TG-источникам. Утечка НЕ подтверждена как компрометация инфраструктуры КриптоПро. источник ↗
- ИнфоТеКС продолжает регулярный конвейер регистрации и сертификации ПАК: ViPNet Coordinator HW 5 (исполнение HW50) внесён в реестр Минпромторга (сообщение 23.07.2026, номер 10878889 от 16.07.2026); ПАК ViPNet EDI Soap Gate 3 версии 3.6 сертифицирован ФСБ России (сертификат СФ/124-5567 от 11.07.2026, класс КС3, до 01.07.2029; сообщение вендора 24.07.2026, независимо подтверждено CNews 27.07.2026). Обнаружено через TG @infotecs_official. источник ↗
- Класс продолжает расширяться за пределы «большой четвёрки» вглубь: нишевый вендор Aladdin R&D (аппаратные крипто-токены/флеш-накопители) получил новый сертификат ФСБ России №СФ/124-5574 (27.07.2026, до 16.07.2029, классы КС1/КС2) на защищённый флеш-накопитель Aladdin CryptoFlash с шифрованием по алгоритму «Магма» — добавлена поддержка РЕД ОС 7.3/8, Альт 8 СП. Обнаружено и верифицировано на cnews.ru. источник ↗
- MARKET-POSITION: ИнфоТеКС поднялась на одну строчку в рэнкинге RAEX крупнейших ИТ-компаний РФ в области разработки ПО по итогам 2025 года (4-е место в профильном сегменте против 5-го в 2024 г.; 13-е место в общем рэнкинге ИКТ-групп RAEX) — верифицируемое косвенное подтверждение продолжающегося роста лидера класса СКЗИ/VPN. Обнаружено через TG @infotecs_official (27.07.2026). источник ↗
- PKI-сюжет получил юридическое уточнение: обзорный материал ComNews (27.07.2026) подтвердил, что закон №210-ФЗ, формализующий статус НУЦ Минцифры, подписан ещё 26.06.2026 (действие норм — с 01.09.2026); оценил масштаб риска отзыва зарубежными УЦ на уровне ~1% доменов зоны .RU (заметно ниже алармистских оценок июня 2026); впервые публично поднял оборотный риск централизации доверия — потенциальный спуфинг доменов при компрометации единого корневого сертификата НУЦ. ОЦЕНКА: материал не является первоисточником закона. источник ↗
- PKI-КРИЗИС ЭСКАЛИРОВАЛ ДО НАЦИОНАЛЬНОГО МАСШТАБА (03-05.08.2026): к GlobalSign присоединился второй зарубежный УЦ, TrustAsia Technologies, начавший 03.08.2026 массовый отзыв сертификатов у крупнейших российских банков (Сбербанк, ВТБ, Россельхозбанк, Уралсиб, Альфа-банк, Промсвязьбанк, банк «Санкт-Петербург», Т-Банк, банк «Левобережный») и корпораций («Роснефть», «АЛРОСА», «Геоскан»). Банки перешли на цепочку сертификатов НУЦ Минцифры, корневой сертификат которого НЕ встроен по умолчанию в Chrome/Safari/Edge/Firefox — пользователи массово увидели предупреждение «подключение не защищено»; Яндекс Браузер (со встроенными ГОСТ-сертификатами) 04.08.2026 возглавил топ бесплатных приложений в российском App Store. Эксперты (Игорь Кузнецов, Kaspersky; Карен Казарян, ИИИ) предупредили о рисках ручной установки корневого сертификата НУЦ (потенциальный перехват трафика, отсутствие логирования в Certificate Transparency, риск привыкания пользователей к предупреждениям браузера как фактор роста фишинга) и провели параллель с инцидентом DigiNotar 2011 года. ВЕРИФИЦИРОВАНО по 3 независимым СМИ: Forbes.ru, techora.ru, Novaya Gazeta Европа. источник ↗
- РЕГУЛЯТОРНЫЙ ДРАЙВ ПРОДОЛЖАЕТСЯ, НО ПОКА ПРОЕКТАМИ: 30.07.2026 ФСБ вынесла на портал НПА проект поправок к приказу №171 (2021 г.) — аккредитация доверенных лиц удостоверяющего центра ФНС будет обязательно привязана к аттестации их информационных систем по приказу ФСТЭК №117 (вступил в силу 01.03.2026); приказы ФСБ №554/556/154/171 переводятся из срочных в бессрочные. Эксперты прогнозируют консолидацию рынка УЦ — мелкие доверенные лица не потянут расходы на аттестацию, крупные игроки укрепят позиции. Источник — отраслевое СМИ (не первоисточник regulation.gov.ru), обнаружено через дайджест TG @infotecs_official (07.08.2026). источник ↗
- МИНЦИФРЫ РАСШИРЯЕТ ОСНОВАНИЯ ОТЗЫВА СЕРТИФИКАТОВ НУЦ (12.08.2026, проект): опубликован для обсуждения (до 07.09.2026) проект постановления Правительства о четырёх новых основаниях прекращения действия сертификатов безопасности НУЦ — судебное решение о недостоверности данных, прекращение деятельности НУЦ без правопреемника, отсутствие у владельца ключа идентификации, дублирование ключа аутентификации. Комментаторы (Евгений Лахаткин, Игорь Бедеров) называют нормы «аналогичными» существующим правилам для других типов сертификатов и «соответствующими потребностям бизнеса». При принятии — вступление в силу только 01.03.2027. ВЕРИФИЦИРОВАНО по ComNews и SecurityLab, обнаружено через дайджест TG @infotecs_official (14.08.2026). источник ↗
- ПОДТВЕРЖДЁННЫЙ РОСТ ВЫРУЧКИ: «Аладдин Р.Д.» поднялась в рейтингах CNews500 (с 275 на 264 место) и TAdviser500 (с 367 на 355 место) крупнейших ИТ-компаний РФ по итогам 2025 года — выручка компании выросла на 61,5%. Гендиректор Сергей Груздев напрямую связал рост со спросом, вызванным подготовкой к вступлению в силу приказа ФСТЭК №117 (продукты для PKI-доверия, 2FA, безопасной удалённой работы, шифрования данных). Один из наиболее конкретных верифицируемых финансовых сигналов за всё время трекинга класса. Обнаружено через TG @aladdinrd (30.07.2026), независимо подтверждается публичными рейтингами CNews/TAdviser. источник ↗
- ЗАМЕТНОЕ ЗАМЕДЛЕНИЕ ТЕМПА СЕРТИФИКАЦИИ У «БОЛЬШОЙ ЧЕТВЁРКИ»: в окне 28.07-17.08.2026 (3 недели) новый сертификат ФСБ получил только нишевый вендор — «Актив» на микросхему «Рутокен Чип» 3127 (30.07, классы КС1/КС2, до 5 лет действия ключей, применяется в биометрических системах контроля доступа). КриптоПро, ИнфоТеКС, Код Безопасности, Газинформсервис за тот же период ограничились конференционным PR (Байкал-2026, IT Пятница, IT CREDO), новостными дайджестами и рутинными апдейтами экосистемной совместимости — ни одного нового сертификата или крупного релиза ПАК от лидеров класса. ОЦЕНКА: это ожидаемое затишье для консервативного, уже сертифицированного ядра рынка — прямо в русле честного прогноза «медленный ритм, затишье — норма» для класса СКЗИ. Обнаружено сплошным просмотром TG @cryptopro_news и @infotecs_official за окно. источник ↗
Регуляторные драйверы
- 2026-04-01ДействуетГОСТ 34.12-2018 / ГОСТ 34.13-2018 (алгоритм «Кузнечик») — ФНС перешла на новые алгоритмы шифрования при электронном документообороте; СКЗИ старых версий (КриптоПро CSP ниже 5.0 R2) не поддерживают обмен с ФНС без обновления. ↗
- 2026-01-15ДействуетСертификат соответствия ФСБ на КриптоПро CSP 4.0 — Истёк срок действия сертификата ФСБ на КриптоПро CSP версий 4.0/4.0 R2-R4; техподдержка линейки 4.0 официально прекращена — требуется переход на CSP 5.0. Подтверждено независимо (astral.ru, kontur.ru) в дополнение к первоначальному источнику. ↗
- 2026-09-01Грядёт (проект)Проект приказа Минцифры о расширении крипто-требований на вспомогательные ИС госорганов и коммерческие ЦОДы — ИСПРАВЛЕНО 17.08.2026: приказ №117, ранее упомянутый здесь как «приказ ФСТЭК №117», в действительности — приказ ФСТЭК России от 11.04.2025 №117 «Об утверждении Требований о защите информации, содержащейся в ГИС...» (регулятор — ФСТЭК, не ФСБ; сам приказ вступил в силу 01.03.2026 и действует). Отдельно от него Минцифры 01.06.2026 опубликовала на портале НПА свой проект приказа, распространяющий обязательное применение сертифицированных СКЗИ с ГИС на вспомогательные системы госорганов/муниципалитетов и на коммерческие ЦОДы/хостинг-провайдеров (охват ~478 компаний, включая Selectel, «Ростелеком», DataPro, IXcellerate; оценка затрат — свыше 3 млрд руб. за 6 лет). Целевая дата вступления в силу — 01.09.2026, но по состоянию на 17.08.2026 SecRadar не нашёл подтверждения подписания финальной версии — статус остаётся проектным. ↗
- 2026-07-30Грядёт (проект)Проект поправок ФСБ России к приказу №171 от 01.05.2021 — ФСБ вынесла на портал проектов НПА поправки к приказу №171 (требования к доверенным лицам удостоверяющего центра ФНС): аккредитация будет обязательно привязана к аттестации информационных систем УЦ по приказу ФСТЭК №117 (в силе с 01.03.2026); приказы ФСБ №554, 556, 154 и 171 переводятся из срочных (действие до 2027-2028 гг.) в бессрочные. Эксперты прогнозируют консолидацию рынка удостоверяющих центров — часть небольших доверенных лиц не потянет расходы на аттестацию. Источник — отраслевое СМИ (secpost.ru), не первоисточник regulation.gov.ru — точный номер и дата публикации проекта на портале НПА не проверены SecRadar напрямую. ↗
- 2026-08-12Грядёт (проект, обсуждение до 07.09.2026)Проект постановления Правительства — новые основания отзыва сертификатов НУЦ Минцифры — Минцифры опубликовала для общественного обсуждения (до 07.09.2026) проект постановления, вводящий 4 новых основания прекращения действия сертификатов безопасности НУЦ: решение суда о недостоверности сведений в сертификате; прекращение деятельности НУЦ без правопреемника; отсутствие у владельца ключа идентификации, соответствующего ключу в сертификате; дублирование ключа аутентификации в другом ранее выданном сертификате. Нормативная база — ч. 7 ст. 14.1 закона об электронной подписи (введена №210-ФЗ от 26.06.2026). При принятии постановление вступит в силу 01.03.2027 — на сегодняшний день (17.08.2026) НЕ действует. ↗
Новости класса
разбор · оценка: ОЦЕНКА: расширение класса СКЗИ за пределы классических токенов/криптопровайдеров в мобильную ЭП с распределённым хранением ключей — признак диверсификации продуктовых форм-факторов, а не только апгрейда версий. Обнаружено через TG @cryptopro_news.
разбор · оценка: ОЦЕНКА: консолидированная отраслевая реакция (10+ вендоров и ОС-разработчиков) на риск отзыва западных сертификатов — сигнал зрелости экосистемы: игроки координируются на уровне инфраструктуры доверия, а не только конкурируют продуктами. Обнаружено через TG @cryptopro_news.
разбор · оценка: ОЦЕНКА: экосистемная интеграция крипто-VPN-шлюза с российским железом для высоконагруженных госсценариев и КИИ — признак того, что СКЗИ-вендоры выстраивают совместимость со смежными классами (балансировка/сетевая инфраструктура), а не развиваются изолированно. Обнаружено через TG @cryptopro_news.
разбор · оценка: ФАКТ: точная дата регистрации, подтверждающая и уточняющая прежнюю оценку «конец июня 2026». Обнаружено через TG @infotecs_official.
разбор · оценка: ФАКТ: аналогично xFirewall 5 — ИнфоТеКС последовательно регистрирует новые ПАК в реестрах Минпромторга, что расширяет линейку продуктов, доступных госзаказчикам по требованиям импортозамещения. Обнаружено через TG @infotecs_official.
разбор · оценка: ОЦЕНКА: рутинный, но регулярный релизный цикл (квартальные апдейты) у вендора второго эшелона — сигнал зрелой продуктовой дисциплины и продолжающейся синхронизации СКЗИ с отечественными ОС (РЕД ОС). Источник — CNews (TG-канал вендора @gaz_is в списке _no_preview, не читается напрямую).
разбор · оценка: ОЦЕНКА: прямое продолжение сюжета GlobalSign (13.06.2026) — государство официально указывает отечественный PKI-клиент как рекомендованный инструмент ГОСТ-шифрования для доступа к госсервисам, закрепляя переход на суверенную PKI-инфраструктуру. Обнаружено через TG @infotecs_official.
разбор · оценка: ФАКТ (первоисточник Kaspersky Securelist): активна с мая 2026, цели — госсектор, энергетика, транспорт, логистика, образование; закрепление через DLL sideloading в компоненте обновлений ViPNet. Атрибуция — китаеязычная APT, с низкой уверенностью. Независимо подтверждено CNews/Anti-Malware.ru/Xakep/Habr. Обнаружено через TG @true_secator.
разбор · оценка: ФАКТ (первоисточник ИнфоТеКС): патч в тот же день — ViPNet Client 4 build 65211 / build 24733+, ViPNet Administrator 4.6.11.5114. Быстрый официальный ответ снижает репутационный урон и демонстрирует зрелость incident response у лидера класса. Обнаружено через TG @infotecs_official.
разбор · оценка: ФАКТ: продолжение июньской волны отзывов GlobalSign — на этот раз задета часть онлайн-сервисов ФНС. Каждый новый эпизод усиливает аргументы за обязательный переход на ГОСТ-сертификаты НУЦ Минцифры. Обнаружено через TG @anti_malware.
разбор · оценка: ФАКТ (цепочка событий подтверждена по 3 независимым источникам): TrueOSINT сообщил об утечке 12 млн записей, Лукацкий усомнился в версии взлома, КриптоПро официально опровергла утечку из своей инфраструктуры. Компрометация вендора не подтверждена. Обнаружено через TG @alukatsky.
разбор · оценка: ОЦЕНКА: сигнал расширения класса СКЗИ за пределы «большой четвёрки» вглубь — нишевый вендор аппаратных крипто-токенов обновил сертификат с добавлением поддержки отечественных ОС. Обнаружено и верифицировано на CNews.
разбор · оценка: ОЦЕНКА: косвенное, но верифицируемое подтверждение роста масштаба/выручки лидера класса — 4-е место в профильном сегменте RAEX по итогам 2025 г. Обнаружено через TG @infotecs_official.
разбор · оценка: ОЦЕНКА: обзорный материал (не первоисточник закона) уточняет PKI-сюжет — впервые поднят риск централизации доверия (спуфинг при компрометации единого корня НУЦ).
разбор · оценка: ОЦЕНКА: рутинное продуктовое обновление (регистрация событий, централизованное управление, защита съёмных носителей) — часть общего замедленного, но стабильного релизного темпа второго эшелона вендоров класса в этом окне. Обнаружено через TG @aladdinrd.
разбор · оценка: ФАКТ (первоисточник ИнфоТеКС): follow-up к инциденту 16.07 — сужение затронутого периметра до продуктов 4-го поколения и только при предварительной компрометации узла ViPNet Administrator; отдельное обновление для 5-го поколения не требуется. Снижает остроту репутационного риска для лидера класса. Обнаружено через TG @infotecs_official.
разбор · оценка: ФАКТ: классы КС1/КС2, срок действия ключей до 5 лет, уже применяется в пилотных проектах (биометрический контроль доступа). Единственный новый сертификат ФСБ у крупного вендора класса за всё окно 28.07-17.08 — иллюстрирует замедление сертификационного темпа. Обнаружено и верифицировано на CNews.
разбор · оценка: ФАКТ (заявление вендора со ссылкой на независимые рейтинги CNews/TAdviser по итогам 2025 г.): CNews500 — с 275 на 264 место, TAdviser500 — с 367 на 355 место. Гендиректор напрямую связал рост с приказом ФСТЭК №117 (спрос на PKI-доверие, 2FA, шифрование). Один из самых конкретных верифицируемых финансовых сигналов за время трекинга класса. Обнаружено через TG @aladdinrd.
разбор · оценка: ОЦЕНКА: качественный скачок PKI-сюжета от нишевой инфраструктурной проблемы к массовому потребительскому кризису доверия — крупнейшие банки (Сбербанк, ВТБ и др.) стали недоступны в иностранных браузерах, Яндекс Браузер выиграл долю рынка. Для класса СКЗИ это подтверждение структурного спроса на суверенную PKI, но и репутационный риск для темпа перехода (эксперты предупреждают о рисках перехвата трафика и фишинга). Независимо подтверждено Forbes.ru, techora.ru, Novaya Gazeta Европа.
разбор · оценка: ФАКТ (первоисточник — официальный канал вендора): участились обращения пользователей по поводу порядка предоставления лицензий; КриптоПро напомнила, что лицензии выдаются только на официальном бланке ООО «КРИПТО-ПРО». Небольшой, но показательный сигнал — рост числа обращений может отражать серый/поддельный оборот лицензий на фоне продолжающегося спроса на СКЗИ. Обнаружено напрямую в TG @cryptopro_news.
разбор · оценка: ОЦЕНКА: продолжение PKI-реформы, но НЕ действующая норма — проект вынесен на обсуждение до 07.09.2026, вступление в силу (при принятии) только с 01.03.2027. Обнаружено через дайджест TG @infotecs_official.
разбор · оценка: ФАКТ (первоисточник — пресс-центр вендора): портфель >50 продуктов, решения ViPNet защищают свыше 10 млн рабочих станций, штат >1700 сотрудников. Независимое подтверждение масштаба лидера класса, хотя цифры не проверены сторонним аудитом. Обнаружено через TG @infotecs_official.
разбор · оценка: ОЦЕНКА: рутинная, но необходимая экосистемная интеграция средств строгой аутентификации с отечественной ОС — продолжение синхронизации класса с российским системным ПО. Обнаружено через TG @aladdinrd.
разбор · оценка: ОЦЕНКА: ещё один рутинный, но показательный пример межвендорской экосистемной интеграции (Аладдин + Газинформсервис) — класс продолжает встраиваться в цепочки отечественного стека (ОС + СУБД + СКЗИ/PKI). Обнаружено через TG @aladdinrd.
Динамика за месяц — композит свежих рыночных сигналов класса за последние ~30 дней (новые продукты и релизы, сертификация ФСТЭК, записи в реестре, объём анонсов), обновляется агентами trend-radar / news-analyst. Это НЕ то же самое, что «Потенциал класса» на радаре рынка: там оценивается структурная привлекательность класса (размер ниши, импортозамещение, регуляторное давление), поэтому у зрелого класса потенциал может быть высоким при низкой месячной динамике — и наоборот.
«оц.» — оценка при отсутствии прямых рыночных цифр. У каждого сигнала — источник.