Рынок ИБ РФ растёт: защита смещается с периметра на человеческий фактор и данные
Рынок ИБ для МСП вырастет до 37 млрд рублей к 2030 году, так как в 85% случаев утечки данных вызывают не взломы серверов, а ошибки сотрудников и открытые цифровые профили.
Российский рынок ИБ переживает структурный сдвиг: фокус защиты смещается с периметра сети на «человеческий фактор» и качество данных. К 2030 году объем рынка информационной безопасности для малого и среднего бизнеса (МСБ) вырастет с 15 млрд руб. до 35–37 млрд руб. в год. Драйвером выступает статистика: 82% российских МСП уже столкнулись с киберинцидентами в 2024 году.
Почему старые методы защиты не работают
Главная проблема современного бизнеса — разрыв между скоростью внедрения новых технологий и возможностями контроля за ними. Традиционные антивирусы и файрволы больше не справляются с двумя ключевыми угрозами: атаками через социальную инженерию и ошибками в данных, на которых обучаются ИИ-системы.
В 85% случаев утечки данных виноват не взлом серверов, а человеческий фактор. Злоумышленники используют открытую информацию о топ-менеджерах для подготовки точечных атак на всю компанию. На этом фоне российский рынок начал активно внедрять специализированные решения. Например, ГК Softline запустила сервис CYBERID, который не только находит компрометирующие данные в сети и даркнете, но и физически удаляет их. Это закрывает пробел, который ранее существовал на отечественном рынке: комплексной защиты цифрового профиля физических лиц в интересах бизнеса просто не было.
Парадокс киберзащиты заключается в том, что накопление инструментов без их точной настройки превращает формальный периметр в уязвимость. Чем больше систем внедряет компания, тем выше риск пропустить реальную атаку из-за «усталости» аналитиков от потока ложных срабатываний.
Сдвиг рисков: от кода к данным
Второй критический тренд — смещение уязвимостей с уровня программного кода на уровень информации. Для компаний, внедряющих агентный ИИ (автономные системы), качество обучающих данных становится главным фактором безопасности. Ошибки или «отравление» баз данных могут привести к тому, что ИИ-агент начнет игнорировать реальные угрозы или сливать конфиденциальную информацию.
Это требует от бизнеса пересмотра подходов к управлению данными. Теперь недостаточно просто проверить код на уязвимости — необходимо внедрять строгие рамки валидации информации перед обучением моделей. Ошибки в данных способны вызвать финансовые потери и репутационный ущерб, подрывая доверие к ИИ-системам даже в критической инфраструктуре.
Практические шаги для бизнеса
Чтобы снизить риски и не сливать бюджет на неэффективные каналы защиты, компаниям стоит обратить внимание на следующие аспекты:
- Мониторинг цифрового следа. Внедрение сервисов по очистке открытых данных о руководстве напрямую снижает вероятность успешных атак социальной инженерии. Это дешевле, чем устранение последствий взлома.
- Качество данных для ИИ. Если компания использует или планирует использовать агентный ИИ, приоритетом становится не только функционал модели, но и аудит источников, на которых она обучается.
- Точность инструментов защиты. При выборе вендоров критерием становится способность решений минимизировать количество ложных срабатываний. Формальное наличие «стены» безопасности бесполезно, если аналитики игнорируют оповещения из-за шума.
- Автоматизация рутины. Использование ИИ для аудита кода (как в случае с инструментами OpenAI) позволяет сократить количество ложных сигналов до менее чем 0,1%, высвобождая экспертов для работы со стратегическими рисками.
Контекст: другие изменения на рынке
Помимо информационной безопасности, российский рынок переживает и другие структурные изменения, влияющие на операционную деятельность компаний:
- Автоматизация коммуникаций. На рынке облачных контакт-центров доля компании Naumen достигла 24% по итогам 2025 года. Сервис «Скорозвон» внедряет алгоритмы реального времени для автоматической замены телефонных номеров, чья контактность падает ниже нормы. Это позволяет бизнесу сохранять конверсию звонков без ручного вмешательства менеджеров.
- Автомобильный рынок. Минпромторг предложил изменить методику расчета утилизационного сбора, привязав его к мощности двигателя. Для автомобилей мощнее 160 л. с. сбор вырастет в несколько раз. Это неизбежно приведет к увеличению цен на машины в премиум-сегменте, что дилеры смогут сдерживать лишь за счет складских запасов в ближайшие месяцы.
- Смартфоны. Импорт китайских смартфонов в Россию сократился более чем вдвое по стоимости. К июлю 2025 года Россия вышла из первой десятки крупнейших импортеров. Это может привести к дальнейшему росту цен на устройства брендов Xiaomi, Realme, Oppo и других.
Прогноз
Если текущий тренд на рост киберугроз против МСП сохранится, а регуляторные требования к защите персональных данных ужесточатся, то к 2027 году сегмент «защиты человеческого фактора» (мониторинг цифрового следа, анти-социнженерия) станет обязательной строкой в бюджете любой компании с оборотом выше среднего. Компании, которые продолжат полагаться только на защиту периметра сети, будут нести непропорционально высокие риски утечек через открытые данные сотрудников. Вероятно, что стандартным требованием при выборе ИБ-вендора станет не наличие «тяжелых» решений для дата-центров, а способность продукта работать с разрозненными цифровыми профилями физических лиц и минимизировать ложные срабатывания в реальном времени.
🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 19 сентября 2026.