Заказчики просят DLP-системы, но в самом сегменте конкуренция падает

Заказчики просят DLP-системы, но в самом сегменте конкуренция падает

Заказчики просят DLP-системы, но в самом сегменте конкуренция падает

Интерес к системам для борьбы с утечками вырос на четверть. Запрос связан с последними скандальными “сливами”, разговорами о высоких штрафах и “нестабильном” человеческом факторе. При этом разработчиков на рынке стало меньше.

Новейшие угрозы и борьбу с инсайдерами на этой неделе обсуждали на ежегодном московском форуме DLP+. Участники-вендоры говорили о росте спроса ИИ-систем для защиты от утечек на 25%-30%.

DLP (от англ. Data Loss Prevention — предотвращение потери данных или Data Leakage Prevention) — это ПО и “железо”, создающее защищенный цифровой «периметр» вокруг организации. Система анализирует исходящую — а если нужно и входящую — информацию на цифровых и физических носителях.

Интерес к DLP не свалился с неба. Сыграли — рост кибератак, громкие утечки и внимание к ним в прессе, а также планы Минцифры штрафовать бизнес на проценты от оборота.

Отдельная причина — возросший человеческий фактор. Сотрудники сознательно допускают утечку или сами передают данные третьей стороне. В последнее время мотивацией к таким действиям становятся не деньги, а личная позиция.

“Это особенно актуально в период, в том числе, политических изменений, когда человеческий фактор становится одним из серьезнейших векторов модели угроз, — объясняет РБК представитель InfoWatch Алексей Лоза. — Человеком движут те или иные убеждения, которые противоречат интересам организации, это может иметь тяжелые последствия".

На базе искусственного интеллекта строится динамическая модель поведения каждого сотрудника. Отслеживается его виртуальная жизнь в рабочем пространстве: посещение сайтов, переписка по почте и в мессенджерах. Система “запоминает”, какой файл сотрудник отправил на печать, а какой сохранил в облако или на флешку.

О росте спроса на пилотирование DLP-систем говорит и директор Центра продуктов Dozor компании «РТК-Солар» Галина Рябова. По её словам, интерес заметен также со стороны зарубежных консалтинговых компаний, производителей продуктов питания, российских промышленников.

Эксперты инфобеза тоже видят спрос на DPL-системы, но при этом подмечают и структурные изменения рынка. Гендиректор Anti-Malware.ru вёл на форуме дискуссию “Аутсорсинг DPL”. Илья Шабанов видит на российском рынке DPL тенденцию, схожую со сценарием антивирусного сегмента:

“Казалось бы, с уходом зарубежных поставщиков (их доля правда была совсем небольшой) у наших “православных“ и сертифицированных должно открыться новое дыхание, — говорит Илья. — Активность и уровень конкуренции должен был подскочить. А что мы видим?”

Эксперт отмечает скорее обратную тенденцию, наметившуюся еще до февраля 2022 года: рынок консолидируется, уровень конкуренции падает.

“Встроенные в зарубежные ПАКи DLP ушли с рынка. Falcongaze не видно, DeviceLock затаился где-то внутри Акрониса. В итоге остались четыре вендора: “Инфовотч“, “Ростелеком-Солар“, Zecurion и “Серчинформ”.

Илья Шабанов вспоминает относительно новую альтернативу DLP — lite-StaffCop и “Стахановец“.

“Но все же, — добавляет глава Anti-Malware.ru, — это скорее альтернатива, а не прямые конкуренты списку выше".

Эфшесть/F6 и MAX закрыли более 2500 цифровых ловушек для пользователей

Компания «Эфшесть/F6» и мессенджер MAX начали совместно защищать пользователей от фишинга, скама и других видов интернет-мошенничества. За первые два месяца сотрудничества специалисты обнаружили и нейтрализовали более 2550 внешних вредоносных ресурсов.

Мониторинг проводился в июле и августе 2026 года с помощью платформы F6 Digital Risk Protection.

Она ищет сайты и другие ресурсы, которые злоумышленники используют для атак на клиентов компаний и пользователей их сервисов. В найденных схемах мошенники под разными предлогами заманивали жертв на поддельные страницы аутентификации.

Дальше человек вводит логин, пароль или платёжные данные, а они отправляются совсем не тому сервису, чей логотип нарисован сверху.

После обнаружения подозрительных ресурсов эксперты «Эфшесть/F6» и Центр безопасности MAX добивались их блокировки. В компании подчёркивают, что речь идёт именно о внешних сайтах и страницах, угрожавших пользователям платформы, а не о 2550 вредоносах внутри самого мессенджера.

По словам руководителя департамента Digital Risk Protection F6 Станислава Гончарова, регулярный поиск и блокировка поддельных ресурсов способны сначала снизить активность мошенников, а затем помочь нейтрализовать связанные с брендом схемы.

Однако сама блокировка не отменяет пользовательскую осторожность. Фишинговые страницы могут появляться быстрее, чем успевают исчезать их предшественники, а знакомый логотип ещё не превращает поддельную форму в настоящую.

Поэтому адрес сайта перед вводом данных по-прежнему лучше проверять глазами.

RSS: Новости на портале Anti-Malware.ru