Прогноз ЦСР: просадка рынка ИБ до 2023, затем неминуемый взлет

Прогноз ЦСР: просадка рынка ИБ до 2023, затем неминуемый взлет

Прогноз ЦСР: просадка рынка ИБ до 2023, затем неминуемый взлет

В ближайшие пять лет отечественный рынок кибербезопасности вырастет в 2,5 раза. Цифры и прогнозы привели сегодня в Центре Стратегических Разработок (ЦСР). “Штормить” будет до 2023 года.

Общий объем рынка кибербеза в прошлом году составил 186 млрд рублей. Доля услуг — 27%, поставки средств защиты информации, в том числе программных — 73%.

Anti-Malware.ru ознакомился с августовским исследованием ЦСР “Прогноз развития рынка кибербезопасности в Российской Федерации на 2022–2026 годы”. Еще с прошлого года на отечественном рынке доминируют российские вендоры: 61% рынка против 39%.

 

Рыночные ожидания 2022 года формируются на фоне массового ухода зарубежных компаний.

Но “сложившаяся ситуация для российских вендоров выгодна, так как спрос на решения, обеспечивающие кибербезопасность, уверенно растет”, — говорится в прогнозе.

При этом в 2022 году рынок всё же ждет “просадка”:

 

На графике можно видеть снижение объема рынка в 2022–2023 годах, однако “кривая” не затронет отечественных вендоров, считают исследователи.

В целом рынок кибербезопасности России преодолеет тренд на снижение, связанное с сокращением доли зарубежных вендоров, и выйдет на прогнозируемые объемы в 2023 году, после чего продолжит стремительный рост.

Начиная с 2023 года практически весь бюджет заказчиков на средства защиты информации в секторах B2G и B2B будет потрачен на продукцию российских вендоров. Ожидается четырехкратный рост этой части рынка: 113 млрд руб. в 2021 году и 446 млрд руб. в 2026 году.

Совокупный среднегодовой темп роста (CAGR) для российских вендоров за 5 лет предположительно составит 32%:

  • 2022 год—25%
  • 2023 год—56%
  • 2024 год—35%
  • 2025 год—25%
  • 2026 год—20%

Объем рынка услуг в 2026 году оценивают в 107,3 млрд руб. против 49,5 млрд руб. в 2021 году. Из них на долю российских вендоров придется 102 млрд руб. — 95% всего рынка.

Правда, пока заказчики больше зависят от запланированного бюджета на ИБ, чем от реальных потребностей, говорят эксперты, опрошенные Anti-Malware.ru.

“Хотя иногда и возникают обстоятельства, которые заставляют заказчиков перебрасывать средства между бюджетами для быстрого закрытия сильно востребованной функции, но крупные компании все равно стараются придерживаться выделенных расходных статей бюджета”, — делится опытом один из участников рынка.

Глобальную перестройку рынка можно ожидать к 2025 году. К этому будет подталкивать указ Президента России №166 “О мерах по обеспечению технологической независимости и безопасности критической информационной инфраструктуры Российской Федерации”, запрещающий с января 2025 года использовать ПО иностранного производства на значимых объектах КИИ. Развитие будет опираться на внутренний спрос.

Минцифры готовит штрафы за срыв перехода на доверенные ПАК на объектах КИИ

Минцифры готовит новые штрафы для тех, кто затянет переход на доверенные программно-аппаратные комплексы на объектах критической информационной инфраструктуры. Речь идёт о поправках в КоАП, которые ведомство разрабатывает по поручению вице-премьера Дмитрия Григоренко.

Санкции хотят распространить на госорганы, госкомпании и организации с госучастием, если они не уложатся в установленные сроки перехода.

Сама логика у государства здесь довольно жёсткая: значимые объекты КИИ должны поэтапно уходить от иностранных решений и переходить на доверенные отечественные ПАК. Этот курс был закреплён ещё раньше, а финальной точкой сейчас считается 1 января 2030 года — именно к этой дате на таких объектах должен быть завершён переход.

Если поправки примут в текущем виде, наказывать будут не только за срыв сроков, но и за нарушения при определении самих объектов КИИ. По информации СМИ, за несоблюдение порядка определения объектов и за неустранение нарушений после проверки регулятора должностным лицам может грозить штраф от 10 тыс. до 50 тыс. рублей, а юрлицам — от 50 тыс. до 100 тыс. рублей.

За нарушение сроков или порядка перехода на российское ПО и доверенные ПАК санкции предлагаются заметно серьёзнее: от 100 тыс. до 200 тыс. рублей для должностных лиц и от 300 тыс. до 700 тыс. рублей для компаний.

При этом тема штрафов обсуждается уже не первый месяц. Ещё в ноябре 2025 года глава Минцифры Максут Шадаев говорил, что для компаний, которые решат «пересидеть» импортозамещение и дождаться возвращения зарубежных вендоров, могут ввести и оборотные штрафы. Тогда речь шла о более жёстком сценарии для тех, кто не классифицирует значимые объекты КИИ и не переводит их на российские решения.

Пока, впрочем, в центре обсуждения именно новая административная ответственность, а не оборотные санкции. И здесь есть важный нюанс: участники рынка указывают, что без чёткой и прозрачной методологии инвентаризации ИТ-ландшафта КИИ штрафная система может работать довольно странно.

Проще говоря, если регулятор и сами владельцы инфраструктуры не до конца понимают, какие именно активы относятся к значимым объектам и что именно надо срочно менять, штрафы сами по себе проблему не решат. Эта критика звучит на фоне того, что процесс классификации и мониторинга перехода до сих пор считают не самым прозрачным.

С другой стороны, у сторонников ужесточения тоже есть аргументы. По оценкам экспертов, переход на новые ПАК у части заказчиков идёт тяжело, а общий уровень импортозамещения на таких объектах всё ещё далёк от стопроцентного. На этом фоне желание государства подстегнуть процесс рублём выглядит вполне ожидаемо. Тем более что, по данным Минцифры, к марту 2025 года более двух третей значимых объектов КИИ госорганов и госкомпаний уже перешли на отечественное ПО.

RSS: Новости на портале Anti-Malware.ru