Григорий Ковшов
руководитель службы маркетинга компании «Газинформсервис»
КОГДА СХОДЯТСЯ ЗВЕЗДЫ
Прогнозы
сбываются
Отрасль информационной безопасности в 2025 году столкнулась с новыми вызовами. Злоумышленники при организации кибератак все чаще старались уничтожить ИТ-инфраструктуру, а не украсть деньги или данные. Громкие инциденты заставляли организации задуматься о том, что сертифицированные СЗИ и успешные аудиты уже не панацея от взлома. Инсайдер, слабо защищенный контрагент в цепочке поставок, сотрудник, использующий в рабочих коммуникациях теневые ИТ, — все это может стать точкой входа.
Многоуровневые атаки, ужесточение регуляторных требований, нарастающий дефицит бюджетов и специалистов сформировали условия, в которых информационная безопасность оказалась под еще большим прицелом. Намечается тренд, при котором компании взяли курс на осознанность: они предпочитают аудит уже внедренных продуктов покупке новых. Никто просто так не закупает решения «с галочками», им на замену приходит осознанный выбор целой экосистемы, направленной на комплексную защиту.
Прогноз частично сбылся
Александр Белявский в прошлом году упоминал, что принятый закон об оборотных штрафах за утечки персональных данных обязательно спровоцирует шумные истории, и мы дождались первых прецедентов.
За 2025 год в России оштрафовали шесть компаний ⓘ: инцидентов немного, сумма небольшая, а сами штрафы пока административные, но накопленная практика наверняка приведет к тому, что цифры будут только расти.
Российские компании в 2025 году оштрафовали на 570 тыс. рублей за утечки данных.
Прогноз сбылся
По мнению Андрея Чечулина, внедрение ИИ-инструментов в краткосрочной перспективе поможет сначала хакерам, а не защитникам.
И сегодня продолжает набирать популярность схема Crime-as-a-Service, и на смену так называемому вайб-кодингу пришел вайб-хакинг, позволяющий людям без глубокой экспертизы автоматизировать разработку атак. Киберпреступность стала бизнесом, в котором несложно купить подготовленный опытными специалистами инструмент; есть целые платформы и наборы, доступные по подписке.
Прогноз сбылся
Николай Нашивочников прогнозировал обновление требований к защите КИИ и сложности, с которыми столкнутся российские компании, стараясь соблюсти нормативные требования, если они не станут менять свои подходы к управлению ИБ.
1 марта 2026 года вступил в силу Приказ ФСТЭК № 117 ⓘ, который ставит во главу угла реальную кибербезопасность, а не «бумажную». Теперь организации обязаны не просто показать регламенты и акты, но и доказать работоспособность защиты. Строгий контроль СЗИ, Plan-Do-Check-Act, регулярная отчетность — сейчас это новая реальность любой организации, которым принадлежат объекты КИИ (сегодня это 13 отраслей).
С 1 марта 2026 года обновляются Требования о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений \ КонсультантПлюс
Прогноз сбылся
Как считает Лидия Виткова, должно появиться больше цифровых ассистентов, моделей распознавания текста, решений для анализа изображений и автоматизации рутинных задач пользователей.
Как итог, Минцифры работает над созданием национального ИИ-ассистента для портала «Госуслуги». ChatGPT уже стал многофункциональной платформой с ИИ-агентами и инструментами. На ПМЭФ-2026 представили автономно работающего ИИ-аватара. Примеров уже множество, и становиться их будет только больше. Похоже, мы последовательно движемся к будущему, в котором цифровые ассистенты — незаменимый атрибут любого сервиса.
Прогноз сбылся
Денис Макрушин еще в первом «ИБ-Пророке» заявил, что благодаря набирающим популярность исследованиям появятся интерфейсы «мозг-компьютер» на базе ИИ.
Передовиком в этой области сейчас является Китай: их ученые активно развивают технологии нейроинтерфейсов. До конца 2026 года планируется провести 36 имплантаций полуинвазивной системы нейроинтерфейса «мозг-компьютер» ⓘ: теперь разработка считается полноценным медицинским прибором, который можно внедрять в обычных больницах. В России эта тема еще находится на стадии разработки, но некоторые компании уже приблизились к клиническим испытаниям.
Нейроинтерфейсы «мозг-компьютер»: Китай планирует 36 операций до конца 2026 года
Прогноз частично сбылся
Андрей Голов и Павел Коростелев писали о том, что в будущем начнется массовое использование публичных облаков и произойдет смещение «центра тяжести» из собственных ЦОД в сторону облачных провайдеров.
Дефицит мощностей действительно провоцирует изменения: и если одни предлагают усилиться построением новых электростанций, то другие думают об обогащении ЦОДов облачными сервисами и создают услуги по последующему подключению к облачной платформе оборудования, изначально размещенного в ЦОДе. Возможно, так мы и придем к решению инфраструктурных проблем.
Прогноз частично сбылся
По прогнозу Михаила Кадера, ожидается дальнейшая консолидация рынка NGFW.
Эксперты не раз отмечали уникальную ситуацию на отечественном рынке, при которой после 2022 года появилось нетипично много новых игроков. Вполне закономерно, что не каждый способен составить конкуренцию «ветеранам» NGFW. Михаил точно отметил, что некоторые игроки продолжат терять свои позиции, но не ожидал, что среди них окажется решение ГК «Солар»: по информации на март 2026 года, продажи Solar NGFW прекращены.
Прогноз частично сбылся
Сергей Полунин прогнозировал появление более прочной законодательной почвы для работы «белых» хакеров и модернизацию их «рынка» труда.
Видимо, с учетом тонкой грани между преступным и контролируемым взломом этого закона еще нет, хотя его обсуждение ведется с 2022 года. В прошлом году Госдума уже отклоняла проект о легализации «белых» хакеров. Но доработанный документ о регулировании их деятельности, по информации на июнь 2026 года, уже находится в правительстве, а дискуссии о работе «белых» хакеров не прекращаются. Возможно, мы еще увидим новости по этой теме до конца года.
Прогноз частично сбылся
Сергей Полунин прогнозировал появление более прочной законодательной почвы для работы «белых» хакеров и модернизацию их «рынка» труда.
Видимо, с учетом тонкой грани между преступным и контролируемым взломом этого закона еще нет, хотя его обсуждение ведется с 2022 года. В прошлом году Госдума уже отклоняла проект о легализации «белых» хакеров. Но доработанный документ о регулировании их деятельности, по информации на июнь 2026 года, уже находится в правительстве ⓘ, а дискуссии о работе «белых» хакеров не прекращаются. Возможно, мы еще увидим новости по этой теме до конца года.
В Госдуме рассказали о формировании правил для «белых» хакеров — РИА Новости, 09.06.2026
Прогноз частично сбылся
В процессе рассмотрения и закон, связанный с кибербезопасностью искусственного интеллекта.
Дмитрий Служеникин в первом выпуске писал о разработке рекомендаций и стандартов, регулирующих ответственность разработчиков технологий ИИ. Сегодня Госдума рассчитывает, что законопроект о регулировании ИИ будет рассмотрен до конца этого года.
Прогноз сбылся
12 апреля 2026 года ФСТЭК уже выпустила методический документ «Состав и содержание мероприятий и мер по защите информации, содержащейся в информационных системах» ⓘ.
В частности, в нем есть пункт 3.18 «Обеспечение защиты информации при использовании искусственного интеллекта (ИИ)». Можно сказать, что этот документ исполнил прогноз Вартана Падаряна о методике проверки ПО, реализующего технологии ИИ. И хотя «методичка» относится к объектам КИИ, перечисленным в приказе ФСТЭК № 117, можно предположить, что совсем скоро безопасное использование технологий ИИ будет обязательным для более массовой аудитории.
Методический документ от 12 апреля 2026 г. — ФСТЭК России: Федеральная служба по техническому и экспортному контролю
Прогноз сбылся
Юрий Силаев писал о том, что ближайший год станет годом гонки, в которой одновременно «стартуют ИИ-ревизор и ИИ-злоумышленник».
И это то, о чем мы уже говорили выше: ИИ-злоумышленник сейчас идет впереди. Защитники активно внедряют проактивный подход и также используют в своих методах искусственный интеллект. Исправлять ошибки гораздо сложнее, чем генерировать их, поэтому защитнику требуется время, чтобы обогнать злоумышленника. В прошлом году объем российского рынка генеративного ИИ увеличился с 13 до 58 млрд рублей по сравнению с 2024-м, а это значит, что масштабное внедрение технологий ИИ уже началось.
Прогноз сбылся
Константин Родин прогнозировал более массовое распространение мошенничества с использованием ИИ. За 2025 год, по данным BI. ZONE, случаев дипфейк-мошенничества стало больше в 2,3 раза.
А по информации ЦАСИ, за последние два года число дипфейков увеличилось в 26 раз. При этом такой «контент» уже гораздо тяжелее отличить от настоящего. Родин писал, что риск подрыва базы привычной социальной коммуникации возрастет многократно. И это так: злоумышленники проникают в личное и рабочее общение, отчего получение любого письма от нового абонента превращается в расшифровку потенциальной мошеннической схемы.
Прогноз сбылся
Вместе с тем квалифицированных специалистов, способных бороться с возникающими вызовами в сфере информационной безопасности, все еще недостаточно. В первом «ИБ-Пророке» Руслан Киричек подчеркнул, что в ближайшие три года проблема недостатка квалифицированных специалистов в области безопасности решена не будет.
Учитывая тенденции прошедшего с момента выхода альманаха времени, а также аналитические данные, проблема действительно остается. По итогам 2024 года, 74% компаний столкнулись с дефицитом кадров, а в 2025-м ситуация почти не изменилась: 71% организаций фиксировали эту проблему. Об этом говорится в исследовании «СерчИнформ». Печальный тренд, скорее всего, сохранится и в 2026 году. Искусственный интеллект пока не меняет ситуацию с нехваткой специалистов, а, скорее, трансформирует требования к ним, но, как мы уже упоминали выше, требуется время, чтобы эта технология стала полноценным игроком на стороне киберзащитников.
Прогноз сбылся
По словам Николая Сивака, комплексный подход в информационной безопасности в ближайшие три года будет развиваться с упором в том числе на особое внимание к обучению специалистов.
Как пишут «Ведомости», на базе Бауманки и МИРЭА будут созданы центры по кибербезопасности. Крупные ИБ-компании активно сотрудничают с профильными университетами: UserGate открыл лабораторию по кибербезопасности в МИРЭА; «Лаборатория Касперского» совместно с российскими вузами сформировала образовательную сеть по подготовке специалистов в области конструктивной безопасности; «Газинформсервис» продолжает развивать сотрудничество, направленное на подготовку специалистов в области информационной безопасности, с СПбПУ.
Прогноз частично сбылся
Вместе с тем, как писал Николай Сивак, другими направлениями комплексного подхода в информационной безопасности станут инновационные технологии и международное сотрудничество.
Этот прогноз тоже сбывается: Россия и страны Африки активно налаживают взаимодействие ⓘ, а также на днях был принят комплексный план действий по стратегическому партнерству между РФ и АСЕАН в 2026—2030 годах ⓘ. А подтверждением применения инновационных технологий могут служить сбывшиеся выше прогнозы.
МИД РФ: Россия и Африканский союз укрепляют партнерство в сфере безопасности — Российская газета
Путин отметил сотрудничество РФ и АСЕАН в сфере кибербезопасности — Новости на Вести.ru
Комплексный подход при обеспечении кибербезопасности действительно стал доминирующим: времена, когда для защиты от атак требовался только антивирус, давно прошли. Теперь необходимо внедрять все необходимые СЗИ, заботиться о кибергигиене сотрудников, регулярно проводить мониторинг, управлять рисками и строить планы по их предотвращению.
Да, прогнозы сбываются не всегда. Более того, перед отраслью все еще стоит множество нерешенных вызовов. Однако специалисты по кибербезопасности из года в год совершенствуют свои подходы к защите, а наши пророки и дальше будут предсказывать, в каком направлении движется информационная безопасность.