Российский рынок MSSP может удвоиться и превысить 54 млрд руб. к 2028 году

Российский рынок MSSP может удвоиться и превысить 54 млрд руб. к 2028 году

Российский рынок MSSP может удвоиться и превысить 54 млрд руб. к 2028 году

Сегмент MSSP (управляемые сервисы кибербезопасности) в России продолжает активно расти. По данным исследования iKS-Consulting, в 2024 году рынок достиг 26,1 млрд рублей и уже в 2025 году может вырасти ещё на 23% — до 32,1 млрд.

В долгосрочной перспективе прогноз ещё более впечатляющий: к 2028 году объём MSSP-рынка способен удвоиться по сравнению с 2024-м и достичь 54,1 млрд рублей.

Среднегодовые темпы роста за 2024–2028 годы оцениваются примерно в 20% — это выше динамики всего рынка ИБ в России и в полтора-два раза быстрее, чем в среднем по миру.

Среди главных драйверов роста аналитики называют распространение ИИ-технологий, рост числа и сложности атак, дефицит специалистов, ужесточение регулирования, развитие облачных решений и курс на импортозамещение. Важным фактором также становится повышение интереса к услугам SOC и аутсорсинговым моделям в целом.

Отдельно исследование отмечает перспективы малого и среднего бизнеса: компании с небольшой выручкой пока тратят на кибербезопасность сравнительно немного, но к 2030 году их спрос на MSSP-услуги может удвоиться.

По итогам 2024 года крупнейшим игроком на российском MSSP-рынке стала группа компаний «Солар» (32% доли), далее следуют BI.ZONE (23%) и Innostage (8%).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

41% сотрудников российских компаний не распознают фишинговые письма

Компания RED Security проанализировала результаты проектов по обучению киберграмотности сотрудников в российских организациях. Согласно данным платформы RED Security Awareness, до прохождения обучения 41% работников не отличают фишинговые письма и переходят по вредоносным ссылкам или открывают вложения.

Каждый третий сотрудник вводит на поддельных сайтах логины и пароли от корпоративных учётных записей.

Исследование проводилось на основе симуляций фишинговых атак: с начала года семь тысяч сотрудников из крупных компаний получили тестовые рассылки, имитирующие реальные письма злоумышленников. Все действия пользователей фиксировались и анализировались, чтобы оценить уровень их киберграмотности.

Результаты оказались тревожными:

  • 41% сотрудников переходят по подозрительным ссылкам или открывают вложения;
  • 34% вводят корпоративные данные на поддельных страницах;
  • 13% делают это несколько раз подряд, если не получают ожидаемого результата.

По словам специалистов RED Security, в реальной атаке такие действия с высокой вероятностью привели бы к взлому корпоративной инфраструктуры. В отчётах центра мониторинга компании отмечается, что фишинг и использование реальных учётных записей сотрудников — самые распространённые методы первоначального проникновения в сеть.

Отдельно эксперты предупреждают, что фишинговые рассылки становятся всё более качественными и персонализированными. Этому способствует активное использование злоумышленниками технологий искусственного интеллекта: по данным RED Security SOC, количество писем с признаками применения ИИ выросло на 53% по сравнению с прошлым годом.

Руководитель направления по обучению корпоративных пользователей Артём Мелехин отмечает, что уровень киберграмотности сотрудников снижается:

«В прошлом году 28% работников вводили свои логины и пароли на поддельных сайтах, сейчас — уже 34%. Компании должны выстраивать системное обучение персонала, иначе риск инцидентов будет только расти».

Тестовые письма для сотрудников напоминали обычные внутренние уведомления — о запуске нового портала ДМС, опросах по качеству кофе в офисе или корпоративных бонусных программах.

Чаще всего люди попадались на темы, связанные с привилегиями и бонусами, например, с просьбами оценить качество кофе или подтвердить участие в медицинской страховке.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru