SecRadar / Классы СЗИ / СКЗИ · радар · рейтинг
Рейтинг · SecRadar Score по трём осям

Радар российских СКЗИ (аналоги Cisco ASA / Check Point (VPN), Thales / nCipher (HSM) и др.)

Это рейтинг класса: из чего складывается оценка, кто где на сетке и как двигался за месяц. Полные описания решений, аналоги и статусы в реестрах — в каталоге класса.
8решений в подборке
7с действующим сертификатом ФСТЭК
ViPNet CSPвыше всех: 91 баллов
46-91разброс оценок в классе

Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России

SecRadar Score сводит решение к одному баллу по трём осям: возможности, присутствие на рынке и комплаенс. Как именно считается — ниже на странице.

Присутствие отражает позицию вендора на рынке, и там, где выручка раскрыта, она берётся из ГИР БО или публичных рейтингов. Комплаенс собран только из проверяемых фактов двух государственных реестров: запись в Реестре российского ПО и действующий сертификат ФСТЭК с номером и сроком действия. Место в рейтинге не продаётся и не зависит ни от каких договорённостей с вендором — его определяет только расчёт, а размещение значка вендором на оценку не влияет.

Как именно считается оценка

Формула и веса по сегментам

Для режима «Все» композитный балл считается так:
Score = Возможности×0,40 + Присутствие×0,25 + Комплаенс×0,35
Веса меняются под сегмент рынка. Для малого бизнеса это 50%, 10% и 40%: там важнее функциональность, а размер поставщика почти не важен. Для среднего — 40%, 25% и 35%. Для крупного бизнеса — 40%, 40% и 20%, потому что масштаб вендора влияет на поддержку и сроки.

Для госсектора и значимых объектов КИИ — 25%, 15% и 60%: там решает соответствие требованиям ФСТЭК, а не богатство функций. Переключатель сегмента над таблицей меняет и веса, и порядок решений в ней, поэтому один и тот же продукт может стоять в разных местах для разных покупателей.

Как считаются возможности

Ось возможностей собирается из трёх частей: покрытие функций класса весит 45%, зрелость продукта — 30%, экосистема и интеграции — 25%. Покрытие берётся из матрицы функциональности: мы формулируем 10 признаков, которых покупатель вправе ожидать от решения этого класса, и по каждому ищем подтверждение в открытых источниках — документации вендора, отраслевых сравнениях, независимых обзорах.

Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Источник указан под каждым подтверждённым признаком на странице класса, поэтому расчёт можно пересчитать вручную. Там, где глубина доступных источников у вендоров разная, ось остаётся оценкой редакции, и это помечено в карточке решения отдельной строкой.

Откуда берётся присутствие на рынке

Присутствие — это позиция вендора на рынке, а не качество продукта. Где выручка раскрыта, она берётся из ГИР БО ФНС России или публичных рейтингов и переводится в баллы по логарифмической шкале. Важная оговорка: это выручка юридического лица целиком, а не конкретного продукта. У вендора с широкой линейкой она завышает оценку, и в таких случаях мы применяем дисконт и помечаем значение как оценку редакции.

В зарождающихся классах, где рынка ещё нет, выручка группы не применяется вовсе: она отражала бы размер материнской компании, а не позицию в классе. Если выручка не раскрыта, ось не выставляется, и это видно в таблице прочерком.

Что в оценку не входит

В расчёте нет пользовательских отзывов, цен и результатов пилотных проектов. Оценка не заменяет тестирование под вашу инфраструктуру и не говорит, какой продукт лучше именно вам — она показывает только то, как решения соотносятся между собой по трём измеримым осям. Часть значений остаётся оценкой редакции там, где проверяемых данных не хватает; такие значения помечены, и в карточке решения написано, на чём именно основана оценка.

Мы публикуем и то, что подтвердить не удалось: прочерк в таблице означает, что покупатель не может проверить признак по открытым источникам, а не что функции нет. Нашли ошибку в данных — пришлите документы, поправим и укажем, что изменилось и когда.

Рейтинг для размера рынка:

SecRadar Grid

Ось X — Возможности (capability), ось Y — Позиция на рынке (market presence). Цвет точки — уровень комплаенса (зелёный — высокий, жёлтый — средний, красный — низкий); яркая заливка = действующий сертификат ФСТЭК, приглушённая пунктирная = истёк/нет. Размер пузыря — технологичность/экосистема. Квадранты: Лидеры (право-верх), Претенденты (лево-верх), Визионеры (право-низ), Нишевые (лево-низ).
комплаенс высокийсреднийнизкийпунктир — нет действующего сертификата ФСТЭКразмер — широта экосистемы

Скоркарта · профили

Отсортировано по Score для выбранного размера рынка. Оси — мини-барами, плюс метрики вендора, статус новизны и переход на сайт.

↔ таблицу можно прокрутить вбок

ПродуктScoreВозможностиПрисутствиеКомплаенсРанг · выручкаВ реестре ПО сСертификат ФСТЭКДействия
ViPNet CSP
АО «ИнфоТеКС»
91879095

CNews′25 #8

14 млрд ₽
2016
в реестре ПО
✓ №СФ/124-4702
до 28.12.2026
реестр №794
КриптоПро CSP
ООО «Крипто-Про»
89927595

вне рейтинга CNews'25 (вендор не участвует в рэнкинге)

3.5 млрд ₽ (оц.)
2018
в реестре ПО
✓ №СФ/124-5312
до 25.11.2028
реестр №4332
С-Терра Шлюз
ООО «С-Терра СиЭсПи»
77765595

CNews′25 #28

2.5 млрд ₽
2018
в реестре ПО
✓ №СФ/124-5504
до 07.05.2029
реестр №5018
Континент
ООО «Код Безопасности»
7379 est8855

CNews′25 #9 (в сегменте «сетевая безопасность» — #1)

11 млрд ₽
2023
в реестре ПО
✕ №СФ/124-5140
истёк 22.03.2026
реестр №17787
JaCarta ГОСТ
АО «Аладдин Р.Д.»
7070 est4090

CNews′25 #59

1.8 млрд ₽
2023
в реестре ПО
✓ №СФ/124-5176
до 31.08.2028
реестр №19313
Валидата Криптосервер
ООО «Валидата»
5448 est1588

CNews′25 #95

360 млн ₽
2023
в реестре ПО
✓ №заключение ФСБ №149/3/2/1-1470 от 09.06.2023
до 01.07.2028
реестр №19605
Signal-COM CSP
АО «Сигнал-КОМ»
4640 est1080

вне рейтинга CNews'25 (малый вендор, публичной выручки нет)

25.6 млн ₽
2020
в реестре ПО
✓ №СФ/124-5516
до 16.05.2029
реестр №7547
СКЗИ Бикрипт
ООО Фирма «ИнфоКрипт»
4635 est885

вне рейтинга CNews'25 (малый вендор, публичной выручки нет)

80.7 млн ₽
2023
в реестре ПО
✓ №СФ/114-5453
до 20.03.2029
реестр №16770
Видите ошибку в строке своего продукта?

Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.

Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.

Каталог всех российских СКЗИ-решений из реестра с описаниями и сравнением — на странице класса СКЗИ.

Score — композит трёх макро-осей (возможности + присутствие + комплаенс), веса переключаются под сегмент рынка Возможности — покрытие функций + зрелость + технологичность/интеграции + развёртывание Присутствие — выручка/доля (CNews/SecPost/TAdviser) + клиенты + размер вендора Комплаенс — реестр ПО + ФСТЭК + пригодность КИИ (отдельный РФ-гейт, цвет точки на Grid) Динамика — рыночный momentum класса; метка «↑ Новый» = недавно в Реестре российского ПО Сертификат ФСТЭК — есть ли у самого решения (✓/✕, № и срок); ссылка ведёт в реестр сертифицированных СЗИ ФСТЭК
SecRadar Score v2 — методология и честные оговорки. Вместо пяти плоских осей — 2 оси Grid + комплаенс-гейт + динамика (по образцу Gartner MQ и G2 Grid, адаптировано под РФ). Возможности (capability) = взвеш. покрытие функций эталона + зрелость + технологичность/интеграции (экосистема); развёртывание, где нет отдельных данных, входит в эти под-оси — помечено est. Присутствие (market presence) — по выручке из публичных рейтингов (CNews Security 2025 = за 2024) с бонусом за размер вендора; это метрика вендора, не продукта (напр. Газинформсервис №3 — вся группа, а не Ankey SIEM). Комплаенс — реестр ПО + сертификат ФСТЭК (номер/срок) + пригодность КИИ; вынесен в отдельный гейт (в РФ это определяющий фактор, его нельзя смешивать с возможностями) и показан цветом точки на Grid. Веса композита переключаются по сегменту: Госсектор·КИИ → комплаенс максимальный; Крупный → возможности + присутствие; Малый → простота (возможности) + базовый комплаенс. «↑ Новый» — продукт включён в Реестр российского ПО за последние 18 месяцев (по официальной дате включения из выгрузки реестра Минцифры, НЕ по сигналам роста). Пользовательских отзывов в оценке нет; источники — реестр ПО, реестр ФСТЭК, публичные рэнкинги выручки.

Частые вопросы

Что такое СКЗИ и зачем они нужны?
СКЗИ — средства криптографической защиты информации: программы и устройства, которые шифруют данные, формируют и проверяют электронную подпись, защищают каналы связи. В отличие от обычного шифрования (AES, RSA), российские СКЗИ реализуют алгоритмы ГОСТ Р 34.10/34.11/34.12 и обязательны там, где это требует закон — для объектов КИИ, гостайны, банковской тайны, юридически значимого документооборота.
Чем отличаются классы защиты СКЗИ КС1, КС2, КС3, КВ1, КВ2, КА1?
Это классы ФСБ России по методике противодействия атакам: КС1 — защита от атак без физического доступа к средствам СКЗИ; КС2 добавляет защиту от атак с использованием контролируемой зоны (совместно с сертифицированным модулем доверенной загрузки); КС3 — от атак с физическим доступом к аппаратуре; КВ1/КВ2 и КА1 — усиленные и высшие классы для противодействия организациям, включая иностранные спецслужбы (используются для гостайны). Чем выше класс, тем жёстче требования к среде функционирования и организационным мерам.
Чем заменить зарубежные средства шифрования (Cisco, Thales, Check Point) в России?
Прямых аналогов нет — зарубежные СКЗИ не сертифицируются ФСБ России и не реализуют ГОСТ, поэтому для российской юрисдикции требуется отдельный класс продуктов. Для VPN-шифрования каналов — «С-Терра Шлюз» и «Континент» (Код Безопасности); для криптопровайдера в приложениях — «КриптоПро CSP» и «ViPNet CSP» (ИнфоТеКС); для ключевых носителей — «JaCarta ГОСТ» (Аладдин Р.Д.).
Нужна ли лицензия ФСБ для использования СКЗИ?
Зависит от деятельности: конечное использование сертифицированного СКЗИ по прямому назначению (например, для входящего в состав другого сертифицированного решения) часто не требует отдельной лицензии, но распространение, техобслуживание, установка (монтаж) и шифрование в целях оказания услуг третьим лицам подпадают под лицензирование ФСБ по Положению о лицензировании криптографической деятельности. Требования стоит уточнять применительно к конкретному сценарию — см. раздел «Комплаенс».
Какие российские СКЗИ входят в реестр и как проверить сертификат?
В Реестре российского ПО класс 03.10 «СКЗИ и электронная подпись» — 197 записей. Наличие в реестре подтверждает статус российского ПО для целей импортозамещения, но не заменяет сертификат ФСБ России на СКЗИ: его нужно проверять отдельно (реестр сертифицированных СКЗИ ведёт Центр по лицензированию, сертификации и защите гостайны ФСБ России, clsz.fsb.ru), сверяя номер, класс защиты (КС1–КА1) и срок действия.

Вендорам: если ваш продукт в тройке этого рейтинга, вы можете поставить значок SecRadar на свой сайт — бесплатно и без согласования. Место в рейтинге не продаётся. Как мы работаем с вендорами — на отдельной странице.

Telegram-канал SecRadar
Сводка рынка ИБ России — каждую неделю

Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

Подписаться →