Защита данных 2026: почему DLP недостаточно?

Защита данных в 2026 году: почему DLP-системы перестают быть универсальным решением

Защита данных в 2026 году: почему DLP-системы перестают быть универсальным решением

Защита данных больше не сводится к установке DLP-системы и написанию политик: ИТ-ландшафт стремительно усложняется, а бизнес требует удобства, а не блокировок. Эксперты обсудили, какие данные особо важны в 2026 году, почему одной DLP недостаточно и как искусственный интеллект меняет правила игры.

 

 

 

 

 

 

  1. 1. Введение
  2. 2. Какие данные нужно защищать в 2026 году?
  3. 3. Оборотные штрафы: риск или драйвер?
  4. 4. Причины утечек данных
  5. 5. Развитие DLP-систем: от классики к экосистемам
  6. 6. Прогнозы: как ИИ изменит рынок защиты данных
  7. 7. Выводы

Введение

Традиционные подходы к защите данных перестают работать: ИТ-ландшафт становится сложнее с каждым днём, сотрудники используют десятки мессенджеров и публичных сервисов, а бизнес нуждается в комфортном пользовательском опыте взамен блокировок. В этих условиях одной DLP уже недостаточно, а регуляторные изменения в виде оборотных штрафов только подстёгивают компании искать новые решения.

Эксперты ведущих российских вендоров и интеграторов собрались в студии AM Live, чтобы обсудить, какие данные нужно защищать в 2026 году, как изменился ландшафт угроз, что делать с искусственным интеллектом и почему DLP-системы становятся платформами.

 

Рисунок 1. Эксперты в студии AM Live

Эксперты в студии AM Live

 

Участники эфира:

  • Михаил Калиниченко, менеджер по развитию продуктов InfoWatch.
  • Евгений Царёв, управляющий RTM Group.
  • Али Гаджиев, руководитель продукта Solar Dozor, ГК «Солар».
  • Илья Иванов, руководитель продукта «Гарда DLP», ГК «Гарда».
  • Даниил Бориславский, эксперт по информационной безопасности «Контур.Эгиды» и Staffcop, «СКБ Контур».

Ведущий и модератор эфира — Глеб Марченко, руководитель направления безопасности данных, «Билайн».

 

 

Какие данные нужно защищать в 2026 году?

Али Гаджиев считает, что определение критически значимых данных — это совместная работа. ИБ выступает инициатором, приходит ко всем заинтересованным сторонам и спрашивает, какие данные для них особо важны. Затем информация накладывается на карту рисков, добавляется то, о чём коллеги забыли, и отсеивается то, что не так существенно. Всё это вместе со сведениями о доступе и ответственности идёт в положение о коммерческой тайне. Кроме того, есть данные, которые государство определило как защищаемые.

Даниил Бориславский согласился, что это синергетическая работа: бизнес знает, что для него ценно, ИБ предлагает инструменты защиты, а регуляторика добавляет свои требования. Из этого появляется план внедрения инструментов в определённой очерёдности.

Михаил Калиниченко уверен, что с точки зрения бизнеса конфиденциальная информация имеет конкретную цену, и вопрос стоит так: вкладываться в ИБ или пустить всё на самотёк? Что дешевле? Информационная безопасность и ИТ сейчас живут в мире, где границы размылись, и главный вызов — как всем вместе эффективно защищать информацию в интересах компании.

Глеб Марченко как практикующий специалист по защите данных добавил, что в крупных компаниях подразделения информационной безопасности гораздо малочисленнее, чем бизнес-подразделения. Для монопродуктов можно прийти к владельцу и обсудить ситуацию, рассказать о рисках. Но в крупных компаниях не существует единой позиции среди бизнеса. Кроме того, ИБ и бизнес очень часто по-разному смотрят на ценность данных и необходимость их защиты.

 

Глеб Марченко, руководитель направления безопасности данных, «Билайн»

Глеб Марченко, руководитель направления безопасности данных, «Билайн» 

 

Илья Иванов объяснил эту проблему: из-за большого количества владельцев данных со стороны бизнеса у ИБ нет возможности проговорить риски со всеми без исключения. Кроме того, ИБ работает с инструментами, которые должны чётко классифицировать данные, а для этого последние должны быть определены и понятны — где находятся, кто владеет, по каким каналам распространяются.

У бизнеса эта ситуация складывается иначе. Из его опыта, зачастую информация, которая формально не подпадает под определение конфиденциальной, может нести серьёзные риски в моменте — например, указывать на предстоящие сделки, слияния, продажи активов.

Утечка или распространение таких сведений могут быть крайне болезненны. Но подобную информацию очень редко доносят до ИБ, плюс её очень тяжело подвести под политику безопасности. И главное — жизненный цикл этой информации очень короткий: пока её приоритизируют и укладывают в политики, она уже становится неактуальной.

Евгений Царёв добавил, что объединения «бизнес» и «ИБ» не совсем корректны. Нужен профильный эксперт в бизнесе — медиатор, который знает все нюансы конкретной отрасли и может сказать, что для неё действительно важно. Правда там, где есть экспертиза.

 

Евгений Царёв, управляющий RTM Group

Евгений Царёв, управляющий RTM Group

 

В первом опросе зрители назвали наиболее значимые данные для их компании (мультивыбор):

  • Персональные данные — 78 %.
  • Финансовая информация и платёжные данные — 71 %.
  • Клиентские базы — 67 %.
  • Договоры, документы и внутренняя отчётность — 64 %.
  • Данные о продуктах, проектах и бизнес-процессах — 63 %.
  • Ноу-хау и интеллектуальная собственность — 52 %.
  • Исходный код и данные разработки — 49 %.

 

Рисунок 2. Какие данные наиболее значимы для вашей компании?

Какие данные наиболее значимы для вашей компании?

 

Оборотные штрафы: риск или драйвер?

Илья Иванов представил результаты опроса, который группа компаний «Гарда» провела среди своих клиентов после принятия закона об оборотных штрафах. Суть закона сводится к тому, что теперь при повторной утечке персональных данных на компанию налагаются штрафы в размере от одного до трёх процентов от её годовой выручки.

Результаты опроса оказались весьма любопытными. 41 % компаний считают, что введение такой законодательной меры действительно будет стимулировать повышать информационную безопасность. Однако почти половина (47 %) сказали: введение таких санкций — это, конечно, здорово, но не определены показатели, которые свидетельствовали бы о том, что организация приняла все меры для защиты.

Никакие средства информационной безопасности не могут дать стопроцентной гарантии, что утечки не произойдёт. Можно лишь стремиться к этому. Компании хотели бы иметь возможность определить, что они внедрили все средства, которые предусмотрены и должны быть у них развёрнуты, и тем самым защищать себя от таких штрафов. Если же утечка произошла, то это инцидент, который необходимо расследовать.

 

Илья Иванов, руководитель продукта «Гарда DLP», Гарда

Илья Иванов, руководитель продукта «Гарда DLP», ГК «Гарда»

 

Ещё из любопытного в этом же опросе: у клиентов спросили, какой процент бюджета от годовой выручки компании в среднем тратят на информационную безопасность. В среднем получилось около полутора процентов. Из этого можно сделать косвенный вывод, что вкладываться в информационную безопасность всё равно выгоднее, чем платить оборотные штрафы, не говоря уже о репутационных и других потерях, если средства информационной безопасности оставить без внимания.

Михаил Калиниченко развил эту мысль, сравнив историю об оборотных штрафах с событиями на рынке автострахования. Раньше компании защищали себя только в том случае, если сами считали это нужным. Когда же государство ввело обязательства по защите, рынок изменился кардинально. Все компании оказались в новых условиях, где защита стала обязательной, а не опциональной.

По мнению Михаила, в этом смысле информационная безопасность очень близка к страховому бизнесу: мы защищаемся от того, что может произойти в будущем. И роль государства здесь действительно важна: оно выступает неким модератором и регулятором, задаёт правила игры и заставляет компании задуматься о рисках, которыми те раньше могли пренебрегать.

Михаил также рассказал, что InfoWatch выпустила собственное исследование по поводу оборотных штрафов, которое показывает, что этот закон пока применяется в России крайне ограниченно. Правоприменительная практика почти отсутствует; это не столько реальный юридический риск, сколько стимул задуматься, заняться совершенствованием своих технологий, подходов и организационных методов борьбы с утечками.

Впрочем, сам факт появления такого закона заставляет бизнес пересматривать отношение к защите данных и вкладываться в безопасность, даже если прямых судебных прецедентов пока немного.

 

Михаил Калиниченко, менеджер по развитию продуктов InfoWatch

Михаил Калиниченко, менеджер по развитию продуктов InfoWatch

 

Причины утечек данных

Даниил Бориславский представил результаты исследования, позволяющие утверждать: следующий этап развития защиты данных — не просто обнаружить и заблокировать что-нибудь, а расширить рамки сущности «сотрудник». Теперь нужно рассматривать в таком качестве не только самого работника, но и подрядчиков, а также агентный искусственный интеллект. Они тоже являются субъектами, совершающими действия с данными.

Опираясь на статистику, эксперт назвал сотрудников главной причиной утечек — 67 % инцидентов связаны с ними.

Илья Иванов уточнил, что причин несколько, но на первом месте — ошибки, включая халатность, когда данные случайно передают не по тому адресу. Сюда же относятся случаи, когда сотрудники для оптимизации своей работы используют удобные для них каналы коммуникации и информационные сервисы, которые не рекомендованы или запрещены. На втором месте — фишинговые атаки и социальная инженерия, когда сотрудник в конечном итоге передаёт конфиденциальные данные или доступы к ним злоумышленникам.

Али Гаджиев добавил, что по количеству инцидентов действительно лидируют непреднамеренные утечки от сотрудников, халатность. Но по объёму часто большее количество данных утекает из-за целенаправленных атак. Он также отметил тренд последнего полугодия — ИИ-сервисы. Это удобно, сотрудники пользуются ими, но не всегда ИБ успевает с регламентами и рассказами о том, почему этот инструмент может навредить компании с точки зрения утечек. Это усиливает первопричину.

 

Али Гаджиев, руководитель продукта Solar Dozor, ГК «Солар»

Али Гаджиев, руководитель продукта Solar Dozor, ГК «Солар» 

 

Евгений Царёв поделил действия сотрудников, ведущие к утечке данных, на умышленные и неумышленные. Он отметил, что в прошлом году было очень много мошеннических действий, телефонных «разводов», попыток закрепиться в инфраструктуре. В этом году таких атак стало заметно меньше.

Михаил Калиниченко предложил посмотреть на проблему иначе. Угроза номер один, по его мнению, — резкое усложнение и увеличение разнообразия ИТ-ландшафта. Если 10 лет назад защищали Outlook, Exchange, Microsoft SQL и Oracle, то сейчас клиенты пользуются десятками разных почтовых сервисов, корпоративных мессенджеров, разнообразными операционными системами, базами данных и хранилищами. Это резко сужает возможности контроля.

Глеб Марченко также обратил внимание на результаты исследований «СКБ Контур»: 29 % сотрудников признавали ошибки в действиях по части информационной безопасности на фоне когнитивной перегрузки. 21 % отправлял файлы или данные не тому адресату. Почти половина ИТ- и ИБ-специалистов считают, что искусственный интеллект, который внедряется сейчас в рабочие процессы, усложняет контроль рисков.

Во втором опросе зрители рассказали, какие каналы потенциальной утечки данных труднее всего контролировать:

  • Мессенджеры и личные чаты — 26 %.
  • Мобильные устройства сотрудников — 23 %.
  • Публичные ИИ-сервисы и теневой ИИ — 17 %.
  • API, интеграции и выгрузки из систем — 16 %.
  • Бумажные копии документов — 12 %.
  • Корпоративная почта — 3 %.
  • Облачные хранилища и SaaS — 3 %.

 

Рисунок 3. Какие каналы потенциальной утечки данных сложнее всего контролировать?

Какие каналы потенциальной утечки данных сложнее всего контролировать?

 

Развитие DLP-систем: от классики к экосистемам

Али Гаджиев рассказал о запросах заказчиков: 

«За время жизни нашего продукта, самого зрелого на российском рынке, мы получали самые разные запросы: контроль рабочего времени, контроль доступа к веб-ресурсам, антифишинг, инвентаризация активов. Всё, что на первый взгляд не ложится в традиционный DLP. Но часто бывает проще обосновать покупку нового модуля уже имеющегося решения, чем покупать новый класс решений. Поэтому DLP разрастается функциями, которые туда изначально не закладывались».

На тему ИИ-тренда — в «Соларе» уже научились контролировать, что уходит во внешние сервисы, и активно используют ИИ внутри продукта. В планах — разработка AI Firewall, прототип которого готовится к выпуску в этом году. Али также отметил, что в далёком будущем возможно появление «CISO-помощника», который будет работать внутри DLP и объединять все продукты.

Илья Иванов рассказал, что у «Гарды» есть несколько классов продуктов, направленных на защиту данных. Их сильная сторона — объединение в экосистему и создание синергии. Вместо того чтобы устанавливать их как самостоятельные решения и нагружать ИБ-команду, «Гарда» интегрирует их между собой, чтобы данные из одной системы обогащали другую. Яркий пример — интеграция DCAP и DLP. DCAP прекрасно справляется с классификацией данных в покое, у неё больше времени на анализ, и эта классификация затем используется в DLP для настройки политик безопасности.

Даниил Бориславский рассказал о развитии продукта с другой стороны — от контроля действий пользователя к цифровому профайлингу. 

«Суть вызова — в том, что данных необычайно много, сотрудников много, а специалистов мало. Мы делаем цифровой профайлинг как инструмент, чтобы подсветить группу риска — с кем работать в человекоцентричном подходе. И мы уже развиваем это дальше: к предположению, что произойдёт», — пояснил он.

 

Даниил Бориславский, эксперт по информационной безопасности «Контур.Эгиды» и Staffcop, «СКБ Контур»

Даниил Бориславский, эксперт по информационной безопасности «Контур.Эгиды» и Staffcop, «СКБ Контур»

 

Михаил Калиниченко подтвердил, что классическая DLP уже не существует в чистом виде: 

«Сейчас термин DLP используют в двух проявлениях. Классическая DLP — это контроль утечек через каналы передачи данных. DLP в более широком смысле — контроль за информацией, её передачей и обработкой. Без DCAP и всего остального глобально контролировать утечки невозможно».

Он также анонсировал технологию «Младший аналитик» — ИИ-помощника в продуктах InfoWatch, который решает проблему кадрового дефицита и снижает рутинную нагрузку на персонал, позволяя даже менее квалифицированным специалистам получать пользу от сложных продуктов.

В третьем опросе выяснилось, что чаще всего мешает зрителям защитить данные от утечек (мультивыбор):

  • Нет компетентных специалистов — 62 %.
  • Беспорядок с правами доступа к данным — 49 %.
  • Нет понятной классификации данных — 46 %.
  • Нет денег — 37 %.
  • DLP работает только в режиме мониторинга — 32 %.
  • Компания не знает, где находятся конфиденциальные данные — 31 %.
  • Нет владельца данных — 29 %.

 

Рисунок 4. Что чаще всего мешает защитить данные от утечек?

Что чаще всего мешает защитить данные от утечек?

 

Прогнозы: как ИИ изменит рынок защиты данных

Михаил Калиниченко: 

«ИИ даст снижение рутинной нагрузки на отдел информационной безопасности. Но есть и негативный аспект — кардинальное ускорение разработки и расширение каналов передачи информации. Что из этого победит — увидим. Будет развиваться высокоуровневая аналитика и агрегация данных. Но без увеличения количества низкоуровневых источников событий качественного анализа не будет».

Евгений Царёв: 

«С нейронками нужно быть аккуратным и здраво смотреть на вещи. Мы тестировали их для оценки рисков — они либо работают как обычный алгоритм, либо вносят шум. Но там, где нужно собрать большой объём данных и сделать короче, нейронки справляются отлично. Когда на одной странице видишь топ-10 рисков, то быстро реагируешь. Безопасник должен больше делать — либо 16 часов в сутки, либо за счёт автоматизации. ИИ как раз даёт эту возможность».

Али Гаджиев: 

«Мы тестировали ML-модели для классификации данных — затраты оказались выше выгоды. Но технологии развиваются. Пять лет назад ИИ генерировал ужасные видео, сейчас — полноценные блокбастеры. Нас ждёт битва роботов: защита становится умнее, но одновременно снижается порог входа для хакеров-джунов».

Илья Иванов: 

«ИИ в продуктах защиты данных нужен для автоматизации рутинных задач. Распознавание текста и транскрибация уже помогают — не надо сидеть и слушать часовые записи. ИИ собирает данные из разных источников и выводит в удобочитаемом виде, чтобы офицер ИБ быстро принимал решение».

Даниил Бориславский: 

«ИИ даст автоматизацию рутинного труда, инструменты, которых раньше не хватало, и генерализацию данных для анализа. Но у молодых сотрудников растёт усталость от чрезмерных изменений — нужен баланс».

Финальный опрос показал, планируют ли зрители усиливать защиту данных от утечек после эфира:

  • Будут развивать текущие процессы — 37 %.
  • Планируют запуск нового проекта по защите данных — 25 %.
  • Возможно, но пока это не приоритет — 24 %.
  • Имеющегося уровня защиты достаточно — 11 %.
  • Ничего не поняли, о чём говорили эксперты — 3 %.

 

Рисунок 5. Планируете ли вы после эфира усиливать защиту данных от утечек?

Планируете ли вы после эфира усиливать защиту данных от утечек?

 

Выводы

Рынок защиты данных в 2026 году находится в точке фундаментальной трансформации. Классическая DLP перестаёт быть самодостаточным решением — она превращается в платформу, обрастает новыми функциями и интегрируется с другими продуктами. Главный вывод эфира — одной DLP уже недостаточно, потому что ландшафт угроз стал слишком сложным, а бизнес требует не блокировок, а удобства.

Второй важный вывод касается разрыва между ИБ и бизнесом. Бизнес не всегда понимает, какие данные для него критически важны и почему их нужно защищать, а ИБ не всегда может донести риски до десятков владельцев данных. В этой ситуации нужен медиатор — профильный эксперт, который знает специфику отрасли и может перевести требования безопасности на язык бизнеса.

Регуляторные изменения в виде оборотных штрафов пока остаются скорее стимулом, чем реальным юридическим риском. Правоприменительная практика минимальна, но сам факт появления закона заставляет компании пересматривать подходы к защите данных. Это создаёт здоровый импульс для повышения зрелости ИБ-процессов, хотя многие компании всё ещё ждут чётких границ, которые позволят сказать, что они приняли все необходимые меры.

Сотрудники остаются главной причиной утечек, и здесь важны не только контроль, но и обучение, и снижение когнитивной нагрузки. Люди ошибаются из-за перегрузки, усталости и стремления к удобству — запретительные меры работают плохо. Лучший подход — сделать защиту удобной и естественной частью рабочих процессов, предлагая корпоративные аналоги публичных сервисов и объясняя риски, а не просто блокируя доступ.

Будущее рынка защиты данных — за экосистемами и синергией продуктов, DLP больше не существует в чистом виде. Искусственный интеллект становится важным инструментом для автоматизации рутины, классификации данных и суммирования инцидентов, но пока он не заменяет эксперта в принятии решений. Защита становится умнее, но одновременно снижается порог входа для хакеров-джунов, которые тоже используют ИИ для атак.

Телепроект AM Live еженедельно приглашает экспертов отрасли в студию, чтобы обсудить актуальные темы российского рынка ИБ и ИТ. Будьте в курсе трендов и важных событий. Для этого подпишитесь на наш YouTube-канал

До новых встреч!

Полезные ссылки: