Компания «Инфосистемы Джет» представила результаты отчета о рынке информационной безопасности в России за 2025 год. Материал основан на анализе 905 собственных проектов, коммерческих результатов и внутренней статистики компании, включая динамику спроса, структуру реализованных решений и поведение заказчиков.
В исследовании выделено 12 ключевых направлений, показатели которых сравниваются с данными предыдущих лет. В частности, авторы касаются таких аспектов, как драйверы роста, особенности внедрения решений и трансформация подходов компаний к обеспечению защищенности.
Ключевые выводы:
- в компаниях сохраняется высокая вовлеченность высшего руководства в вопросы информационной безопасности, но бюджеты выделяются прагматично. Все чаще заказчики, в том числе из финансового сектора и промышленности, требуют гарантии результата;
- как отметили авторы, фокус в компаниях сместился на киберустойчивость и непрерывность бизнеса. В качестве основной угрозы рассматриваются не пожары или затопления центров обработки данных, а вирусы-шифровальщики и вайперы — программы, которые уничтожают данные;
- аналитики обратили внимание, что в ходе проектов по информационной безопасности компании все чаще модернизируют ИТ-инфраструктуру. В таких проектах делают безопасную настройку систем, микросегментацию сети, устраняют уязвимости и убирают избыточные полномочия;
- опережающими темпами растет спрос на коммерческие сервисы. Это связано одновременно с кадровым голодом и с желанием получить результат сразу, не тратя время на поэтапное внедрение средств защиты и выстраивание внутренних процессов;
- в 2025 году сетевая безопасность снова осталась самым крупным направлением рынка. Объемы по межсетевым экранам нового поколения (NGFW) и криптографическим шлюзам по ГОСТу не снижаются, а продолжают расти, поскольку импортозамещение в сегменте NGFW еще далеко от завершения;
- одним из лидеров роста, как поясняют авторы материала, стала защита от вредоносного кода и целенаправленных атак, прежде всего из-за необходимости защищаться от шифровальщиков. Особенно быстро растут EDR-решения — системы, которые отслеживают события на рабочих станциях и серверах и помогают реагировать на атаки; они превращаются в обязательную часть комплексной защиты и важный источник событий для SOC, то есть центра мониторинга и реагирования;
- мониторинг и реагирование также стали одним из лидеров роста в 2025 году. Если раньше ядром комплексных проектов были сетевая и хостовая защита, то теперь акцент сместился к обязательному наличию SOC — собственного или коммерческого, потому что без мониторинга 24/7 внедренные средства защиты фактически считаются бесполезными, пишут аналитики;
- по данным исследования, на рынке экспертных сервисов заметно меняется сама логика спроса. Если раньше SOC обычно строили после создания комплексной системы защиты, то теперь он часто входит уже в первый этап повышения защищенности, а у части компаний среднего бизнеса востребована даже упрощенная модель SOC только на базе EDR-агентов — без полноценной SIEM;
- количество проектов на рынке управления уязвимостями не уменьшилось, но средний чек снизился. При выборе решений заказчики все чаще смотрят не только на качество выявления уязвимостей, но и на то, насколько продукт помогает контролировать процесс их устранения;
- в промышленности заметно растет интерес к защите АСУ ТП — автоматизированных систем управления технологическими процессами. По мере роста зрелости компаний фокус смещается от более простых мер, таких как антивирусы и сегментирование сети, к более сложным решениям — EDR, SIEM и PAM, то есть управлению привилегированным доступом;
- защита приложений продолжает устойчиво расти из-за новых требований регуляторов и роста числа взломов. Важным трендом 2025 года стало использование инструментов на базе искусственного интеллекта для анализа кода и триажа — разбора результатов анализа. Также появилась новая область MLSecOps — безопасная разработка и эксплуатация систем искусственного интеллекта, и клиенты уже запрашивают проверку внедренных больших языковых моделей и средства их защиты;
- по мнению авторов, использование ИИ в информационной безопасности растет, однако пока не оказывает критического влияния на подходы к атакам и защите. В материале отмечается, что количественный рост еще не перешел в качественные изменения и, по оценке, не перейдет в ближайшие 2–3 года;
- антифрод (технологии противодействия мошенничеству) в 2025 году продолжил выходить за пределы банковской сферы в логистику, закупки, производство, телеком, страхование и электронную коммерцию. Бизнес перестал воспринимать такие системы как лишние расходы и начал рассматривать их как стратегические инвестиции с быстрой окупаемостью;
- защита данных показала самый заметный спад по итогам 2025 года. Авторы связывают это с насыщением рынка DLP-системами и с тем, что проекты по защите от утечек и инсайдеров получают существенно меньше внимания и финансирования, чем защита от внешних атак;
- криптографическая защита в 2025 году сократилась по сравнению с 2024 годом, но драйвером роста остаются корпоративные центры сертификации под отечественные операционные системы Linux. Также отмечается постепенный переход крупных компаний к построению параллельной инфраструктуры на базе российских решений, что требует собственной системы сертификатов.
Рынок информационной безопасности в 2024 году