Александр Тасюк
ведущий инженер-аналитик лаборатории исследования кибербезопасности компании «Газинформсервис»
Лидия Виткова
начальник Аналитического центра кибербезопасности компании «Газинформсервис»
Владимир Пучков
ведущий инженер-аналитик лаборатории развития и продвижения компетенций кибербезопасности компании «Газинформсервис»
Юлия Килина, Екатерина Рублева, Дарья Лебедева, Полина Егорова
инженеры лаборатории исследования кибербезопасности компании «Газинформсервис»
КОГДА СХОДЯТСЯ ЗВЕЗДЫ
Российская информационная безопасность 2014–2025 годов:
как формировались ключевые тренды рынка
За последние 12 лет российская отрасль информационной безопасности пережила, пожалуй, самый масштабный период трансформации за всю свою историю. В 2014 году рынок во многом зависел от зарубежных технологий, отечественные продукты занимали отдельные ниши, а большинство компаний воспринимали информационную безопасность как набор средств защиты и требований регуляторов. К концу 2025 года ситуация изменилась кардинально: появились собственные экосистемы безопасности, сформировались зрелые отечественные продуктовые линейки, а вопросы киберустойчивости стали частью стратегического управления бизнесом и государством.
Если посмотреть на этот путь ретроспективно, можно выделить четыре взаимосвязанных тренда, которые определяли развитие рынка: рост российских вендоров, эволюцию продуктов, импортозамещение и усложнение угроз. Каждый из этих процессов усиливал другой, формируя современный облик отечественной кибербезопасности.
[1]
От локальных игроков к экосистемам безопасности
В 2014 году российский рынок ИБ представлял собой совокупность отдельных игроков, сильных в конкретных направлениях. Одни специализировались на антивирусной защите, другие — на DLP, третьи — на криптографии или сетевой безопасности. Однако архитектура большинства организаций строилась вокруг иностранных решений, которые зачастую считались технологическим стандартом отрасли.

К 2018−2020 годам ситуация начала постепенно меняться. Рост числа целевых атак, развитие законодательства о критической информационной инфраструктуре и активная цифровизация бизнеса заставили российских разработчиков расширять свои продуктовые портфели. Производители антивирусов создавали платформы обнаружения угроз, разработчики сетевой безопасности выходили в сегмент мониторинга и управления инцидентами, а новые игроки осваивали промышленную безопасность.
Пандемия COVID-19 стала дополнительным катализатором. Массовый переход на удаленную работу потребовал новых инструментов контроля доступа, мониторинга действий пользователей и защиты распределенной инфраструктуры. Рынок начал двигаться от отдельных решений к комплексным платформам.

Настоящий перелом произошел в 2022 году. Уход зарубежных производителей освободил значительную часть рынка, но одновременно создал беспрецедентный спрос на отечественные технологии. Перед российскими компаниями впервые встал вопрос не о конкуренции с иностранными решениями, а о необходимости полностью заменить их в критически важных сегментах. К концу 2025 года крупнейшие игроки рынка уже предлагают не отдельные продукты, а полноценные экосистемы безопасности. Заказчики выбирают не только функциональность конкретного решения, но и степень его интеграции с другими элементами инфраструктуры.
Главным результатом десятилетия стало превращение российских вендоров из поставщиков отдельных продуктов в создателей полноценных экосистем кибербезопасности.
[2]
От антивирусов к платформам киберустойчивости
Развитие вендоров неизбежно привело к изменению самих продуктов.

В 2014 году основу рынка составляли классические средства защиты: антивирусы, межсетевые экраны, DLP — системы и инструменты выполнения требований регуляторов. Безопасность строилась вокруг предотвращения известных угроз и соблюдения нормативных требований.

В период 2018—2020 годов стало очевидно, что классические подходы перестают обеспечивать достаточный уровень защиты. Рост числа APT-атак, появление сложных программ-вымогателей и увеличение масштабов цифровизации потребовали новых технологий обнаружения и реагирования. Именно в этот период активно развиваются SIEM, EDR, системы анализа поведения пользователей, платформы управления уязвимостями и решения для промышленной безопасности.
Пандемия лишь ускорила этот процесс. Компании начали защищать не только корпоративный периметр, но и удаленные рабочие места, облачные сервисы и мобильных пользователей. После 2022 года развитие продуктовых линеек приобрело беспрецедентную скорость. В течение нескольких лет отечественные производители были вынуждены создавать аналоги решений практически во всех ключевых сегментах рынка: от NGFW и PAM до SOAR, XDR и платформ контейнерной безопасности.

К концу 2025 года рынок постепенно переходит к следующему этапу. Отдельные средства защиты начинают объединяться в платформы киберустойчивости, где обнаружение угроз, реагирование, управление уязвимостями и анализ рисков работают как единая система. Одновременно практически во всех классах решений появляются механизмы автоматизации и технологии искусственного интеллекта.
Если в 2014 году заказчики покупали продукты, то в 2025-м они уже внедряют платформы безопасности.
[3]
Импортозамещение: от стратегии к необходимости
В 2014 году тема импортозамещения впервые получила серьезное внимание на государственном уровне. Однако тогда она воспринималась, скорее, как стратегическое направление развития отрасли. Большинство организаций продолжали использовать зарубежные решения, а переход на российские продукты рассматривался как долгосрочная перспектива.

К 2018−2020 годам появились первые масштабные программы поддержки отечественного программного обеспечения, начал активно развиваться реестр российского ПО, усилились требования к государственным организациям и объектам критической инфраструктуры. Однако массового перехода на отечественные технологии пока не происходило.
Ситуация кардинально изменилась в 2022 году. Уход иностранных поставщиков, прекращение поддержки и лицензирования сделали импортозамещение вопросом не стратегии, а выживания инфраструктуры. Организации столкнулись с необходимостью оперативно заменять средства мониторинга, управления доступом, сетевой защиты и реагирования на инциденты.

Этот период стал крупнейшим драйвером развития российского рынка ИБ за последние десятилетия. Именно тогда многие отечественные продукты получили возможность перейти из категории нишевых решений в категорию отраслевых стандартов. К 2025 году импортозамещение превратилось из политики замены продуктов в политику технологической независимости.
К концу 2025 года импортозамещение перестало быть процессом поиска аналогов зарубежных решений. На первый план вышла задача построения целостных технологических стеков, включающих отечественные операционные системы, средства виртуализации, базы данных, платформы безопасности и инструменты эксплуатации.
[4]
Эволюция угроз: от киберпреступности к киберпротивостоянию
Развитие технологий защиты всегда происходило под влиянием угроз. В 2014 году основными проблемами оставались массовый фишинг, банковские трояны, DDoS-атаки и утечки данных. Основной целью злоумышленников были финансовая выгода и кража информации. Несмотря на относительно невысокий уровень цифровизации по сравнению с сегодняшним днем, уже тогда фиксировались сотни инцидентов, связанных с компрометацией персональных данных.

По оценкам отраслевых аналитиков, ежегодно в открытый доступ попадали десятки миллионов записей пользователей, однако большинство инцидентов затрагивали отдельные коммерческие организации и редко становились предметом общественного обсуждения.
К 2018−2020 годам атаки стали значительно сложнее. На рынке активно действовали APT-группировки, выросло количество атак на промышленные предприятия и объекты критической инфраструктуры. Появились масштабные кампании программ-вымогателей, способные останавливать работу организаций на длительное время.

Одновременно начал стремительно расти объем утечек данных. Если в середине десятилетия речь шла преимущественно о десятках миллионов записей в год, то к 2020 году количество скомпрометированных персональных данных в российских организациях уже измерялось сотнями миллионов записей. Рост электронной коммерции, цифровых сервисов и онлайн-банкинга существенно увеличил привлекательность российских компаний для злоумышленников.
Пандемия сформировала новую поверхность атак. Массовый переход на удаленную работу привел к резкому увеличению количества фишинговых кампаний, атак через VPN, RDP и облачные сервисы. В результате только за период пандемии число инцидентов, связанных с компрометацией учетных записей и утечками данных, выросло в несколько раз по сравнению с доковидным периодом.
После 2022 года характер угроз изменился качественно. Наряду с финансово мотивированными группировками резко выросла активность хактивистов и политически мотивированных атакующих. В фокусе оказались государственные организации, транспортная отрасль, энергетика, телекоммуникации и объекты КИИ.
Именно 2022 год стал рекордным по количеству публично известных утечек данных в России. По различным оценкам, в открытом доступе оказалось более 1,5 млрд записей персональных данных российских граждан. Многие крупные утечки затронули компании электронной коммерции, финансового сектора, телекоммуникаций и государственных сервисов. Впервые утечки стали использоваться не только для финансового мошенничества, но и как инструмент давления, репутационного ущерба и информационного воздействия.
К концу 2025 года российские организации столкнулись уже не просто с отдельными инцидентами, а с постоянным киберпротивостоянием. Атакующие используют автоматизацию, искусственный интеллект, атаки через подрядчиков и цепочки поставок. По данным ведущих российских центров мониторинга и расследования инцидентов, ежегодное количество утечек остается в несколько раз выше показателей конца 2010-х годов, а совокупный объем скомпрометированных записей за период 2022—2025 годов превысил несколько миллиардов строк данных. При этом значительная часть атак направлена уже не на получение прибыли, а на нарушение работоспособности инфраструктуры и достижение стратегических целей.
Дополнительным индикатором зрелости угроз является динамика утечек данных. Если в 2014 году компрометация десятков миллионов записей считалась крупным инцидентом, то в 2022—2025 годах речь уже идет о миллиардах строк данных, регулярно попадающих в открытый доступ. Это отражает не только рост активности злоумышленников, но и беспрецедентный уровень цифровизации экономики, при котором данные становятся одним из ключевых объектов атаки.
Если в 2014 году основной угрозой были банковские трояны и фишинг, то к 2025-му российские организации оказались в условиях постоянного киберпротивостояния, где утечки данных стали лишь одним из элементов комплексных атак.
[5]
Вместо заключения
Если попытаться описать весь период с 2014-го по 2025 годы одной фразой, то главным трендом станет взросление российской отрасли информационной безопасности. Усложнение атак и рост их количества привели к необходимости развивать продукты информационной безопасности. Это развитие стимулировало рост отечественных вендоров, а политика импортозамещения обеспечила рыночный спрос на новые технологии. В результате инновационные технологии стали ключевым инструментом в противодействии современным, постоянно изменяющимся атакам.
Сегодня российский рынок уже нельзя назвать догоняющим. Он сформировал собственную экосистему решений, собственную нормативную базу и собственные подходы к обеспечению безопасности. Следующий этап развития будет связан уже не столько с замещением зарубежных технологий, сколько с повышением эффективности защиты, автоматизацией процессов и внедрением доверенных технологий искусственного интеллекта.
Главный итог 2014−2025 годов: российская информационная безопасность превратилась из набора отдельных решений в самостоятельную технологическую отрасль