Неуязвимый. Как развивается рынок кибербезопасности - IT Speaker, новости информационных технологий

Неуязвимый. Как развивается рынок кибербезопасности

Наташа Аксенова

15:30 / 10 августа 2023

Фотография freepik

На днях фонд «Центр стратегических разработок» (ЦСР) представил результаты исследования рынка кибербезопасности РФ с формированием прогноза его развития на ближайшие пять лет. Согласно прогнозу ЦСР, несмотря на геополитические события 2022 года и уход западных вендоров, рынок кибербезопасности продолжает расти. IT Speaker узнал у экспертов в области ИБ о причинах роста рынка и трудностях, с которыми может столкнуться отрасль в ближайшем будущем. 

Вверх по течению 

Во многих ИТ-направлениях, включая кибербезопасность, в прошлом году произошли крупные изменения. После введения антироссийских санкций, на фоне роста числа кибератак и «утечки мозгов» в ИБ-секторе образовалась острая потребность в импортозамещении и вместе с ней возник дефицит кадров. Несмотря на достаточно экстремальные условия для функционирования компаний и вынужденное перестраивание бизнес-процессов, события 2022 года оказали на отечественный рынок кибербезопасности скорее положительное влияние. Об этом свидетельствует исследование Фонда «Центр стратегических разработок» (ЦСР), представившего прогноз развития рынка кибербезопасности РФ до 2027 года.

Исследование проводилось с апреля по июль 2023 года на основе анализа открытых источников о выручке основных вендоров ИБ-продуктов за 2022 год, сведений торговых площадок по закупкам средств защиты информации (СЗИ) и сопутствующих услуг. Также аналитики провели опрос вендоров и дистрибьюторов.

По данным ЦСР, рынок кибербезопасности РФ в 2022 году продолжил расти с совокупным среднегодовым темпом роста (CAGR— Compound annual growth rate) около 4%. По результатам прошлого года он оценивается в 193,3 млрд руб.

Аналитики обуславливают рост следующими факторами:

– Рост числа кибератак на органы власти, бизнес и промышленные объекты экономики РФ;

– Массовый уход зарубежных вендоров с российского рынка и ограничение поставок их продуктов в Россию;

Возложение ответственности на первых лиц организаций за обеспечение их информационной безопасности;

Запрет на закупку зарубежного ПО для использования на объектах критической информационной инфраструктуры;

– Стимулирование государством развития отрасли (субсидии и гранты, налоговые и прочие льготы, дополнительные учебные программы, снижение регуляторной нагрузки);

– Ужесточение требований отраслевых регуляторов, предъявляемых к заказчикам решений ИБ.

Также отечественные компании смогли оперативно заместить большинство иностранных решений. При этом их доля западных вендоров на рынке остается существенной — 30%. 

Единственный сегмент СЗИ, где лидерство по-прежнему фиксируется за зарубежными вендорами, – network security (безопасность сетей). 

Аналитики ожидают продолжение роста объема рынка кибербезопасности, который к 2027 году составит 559 млрд руб., из них 95% придется на долю российских вендоров.

Запуск безопасного режима

По мнению разработчика ПО Anwork Ивана Короля, рынок средств защиты информации был одним из самых подготовленных к импортозамещению. Этому способствовали требования регуляторов и изменения законодательства в области ИБ с 2020 года.

Он уверен, что импортозамещение зарубежного ПО и технологических решений для корпоративного использования, в том числе мессенджеров, – приоритетная задача для бизнеса и госсектора. ИТ-специалист связывает это с растущими рисками утечки данных, число которых в первом полугодии 2023 года увеличилось в 4 раза по сравнению с январем-июнем прошлого года. За указанный период специалисты Роскомнадзора зафиксировали 76 инцидентов против 19 в первые месяцы 2022 года. Кроме того, в этом году в сеть попали минимум 177 млн записей о гражданах.

Поэтому контроль за обеспечением защиты персональных данных и другой чувствительной для частного бизнеса и госкомпаний информации на уровне правительства РФ будет усиливаться. Так, в марте 2023 года Минцифры разработал проект закона, в рамках которого в отношении организаций будут применяться оборотные штрафы в случае утечки данных: первичная потеря информации обойдется бизнесу от 5 до 10 млн рублей, повторная – до 3% от оборота.

Иван Король пояснил, что спрос на отечественные решения для корпоративных коммуникаций растет в том числе потому, что общедоступные мессенджеры являются одними из основных каналов кражи пользовательской информации. Яркий пример тому: крупная утечка данных пользователей WhatsApp в 2022 году, когда 500 млн учетных записей, в том числе 10 млн россиян, оказались в открытом доступе – злоумышленники выставили их на продажу. 

С его точки зрения, на российском рынке хоть и существуют решения, способные частично заменить функционал зарубежных мессенджеров, бизнесу сложно перестроить свои привычки. То есть, предложений на рынке меньше, чем того требует спрос. 

Главный специалист отдела комплексных систем защиты информации компании «Газинформсервис» Дмитрий Овчинников подчеркнул, что ИТ и ИБ – это объемные отрасли, произвести импортозамещение которых одномоментно невозможно, и для создания полноценной экосистемы с полной заменой продуктов потребуется время.

«Если вспомнить начало нулевых или хотя бы 2010-х годов, доля импортных решений была значительно выше. Думаю, что оставшиеся 30% уйдут в течение следующих 3-5 лет. Многие решения просто нельзя взять и поменять одномоментно по щелчку пальцев, в особенности в больших компаниях, так как это может сказаться на обеспечении информационной безопасности», – рассуждает эксперт. 

Он добавил, что некоторые решения, применяемые в ИБ, основаны на OpenSource продуктах (ПО с открытым исходным кодом, которое можно доработать, изменить). Чаще такие решения применяются в средних или небольших компаниях.

Руководитель службы информационной безопасности iiii Tech Павел Яшин в свою очередь уверен, что отечественный сектор не сможет полностью отказаться от зарубежных вендоров, поскольку подавляющее большинство технологий, стандартов основываются на западном фундаменте. 

«До тех пор пока не появится «железо» собственной разработки и ПО для такого «железа», говорить о полном отказе (от иностранных вендоров – прим. IT Speaker) преждевременно. <...> Если на внутреннем рынке будет успех, то он автоматически придет и на внешних площадках, и отечественный продукт станет реальной альтернативой имеющимся западным решениям. Но, повторюсь, чтобы это произошло, необходимо использовать свои разработки, на своей фундаментальной базе», – говорит специалист.

Чтобы занять большую долю в сегменте, Иван Король из Anwork также советует российским разработчикам расширить функционал новых продуктов и увеличить их количество. 

Разработчик считает, что государство будет ставить российские продукты-аналоги в приоритет даже при наличии альтернатив дружественных стран – например, Китая, Армении, Турции и Белоруссии. Об этом говорят меры господдержки ИТ-отрасли, такие как отсутствие налога на прибыль и НДС, выездных налоговых проверок, оплата страховых взносов по пониженным тарифам и другие преференции.

Основную сложность, с которой может столкнуться сектор при появлении на рынке новых игроков из дружественных стран, Яшин из iiii Tech видит в недостаточном инвестировании в российские разработки. 

«Ярчайший пример: PAM Senhasegura появилась на нашем рынке, была из дружественной страны (Бразилия – прим. IT Speaker), однако после продажи части компании американским инвесторам, свернула свою деятельность в РФ из-за санкций. Такая ситуация может повториться практически с любой другой страной», – рассуждает эксперт. 

Овчинников советует не бояться потенциальной конкуренции на рынке, а позаботиться о качестве предоставляемых услуг и продуктов. По его словам, сфера ИБ не является рынком, на котором действует закон спроса и предложений, он регулируется посредством нормативных актов и регуляторов, которые не дадут скучать разработчикам и производителям СЗИ.

Специалист считает, что приход в Россию продуктов из дружественных рынков не повлияет на основных игроков. 

«Во-первых, все рынки ИБ достаточно специфические и сформированы требованиями регуляторов и участников рынка. Например, антивирус из КНР не сможет «выбить» отечественных игроков. Во-вторых, дружественные рынки не будут никому поставлять что-то уникальное и передовое. <...> Единственный вариант прихода продуктов из КНР, – это точечная закупка продуктов для госсектора. В-третьих, продукты из дружеских рынков не обладают достаточной технической поддержкой, они специфичны и ориентированы на внутренний спрос», – рассказал Овчинников.

Рецепт роста рынка ИБ он видит в доступных кредитах на развитие бизнеса, снижении налогов, поощрении инвестиций в человеческий капитал. 

По его словам, в отечественном секторе кибербезопасности не хватает производства электронных компонентов: транзисторов, печатных плат, микросхем и сопутствующих элементов, а также решений, позволяющих заместить продукты компании Microsoft в полном объеме.






















Поделиться новостью