Солар — малый и средний бизнес — драйвер роста рынка кибертехнологий

Солар - малый и средний бизнес — драйвер роста рынка кибертехнологий

Количество киберинцидентов и агрессия злоумышленников продолжают расти. Вкупе с ужесточением регуляторных требований по импортозамещению это стимулирует развитие отечественного рынка продуктов информационной безопасности. О текущих трендах, перспективах рынка, востребованных решениях и новых направлениях разработки защитного ПО в интервью РИА Новости рассказал директор Центра технологий кибербезопасности ГК «Солар» Вартан Минасян. – В 2024 году объём рынка продуктовой разработки для кибербезопасности увеличился на 23% и достиг 210 миллиардов рублей. По оценкам независимых аналитиков, до 2030 года он будет расти в среднем на 15% в год, при этом наиболее быстрый прирост ожидается в сегментах сетевой и облачной безопасности — до 18% ежегодно. В настоящий момент доля этого направления составляет 42% от всего рынка продуктовой разработки, что эквивалентно примерно 88 миллиардам рублей. На рынке ИБ мы выделяем восемь ключевых технологических ниш, формирующих лицо российской разработки: сетевая безопасность, безопасность кода, мониторинг и реагирование на инциденты, защита данных и управление доступом, безопасность веб?инфраструктуры, инфраструктурная безопасность и управление безопасностью (Security management). – Главный драйвер роста рынка — рост числа кибератак: только в 2024 году их количество удвоилось. Так, при защите более 1 000 крупнейших российских компаний мы зафиксировали порядка 1,8 миллиарда событий информационной безопасности. Вдвое увеличилось и число DDoS? и веб?атак; в фокусе злоумышленников оказались финансовый и госсектор, компании в недвижимости, строительстве, транспорте и логистике, а также телеком?операторы. Существенная роль в развитии рынка принадлежит регуляторам. Их меры иногда воспринимают как ужесточение, но цель заключается в совместной работе бизнеса, вендоров и интеграторов по обеспечению киберустойчивости экономики и защите интересов граждан. Мы наблюдаем, что требования по информационной безопасности становятся важным конкурентным фактором для малого и среднего бизнеса: корпорации предъявляют определённые критерии к киберустойчивости и партнёрам по защите цифровых активов, и это побуждает компании инвестировать в защиту немедленно. При этом цена ошибки при инциденте для МСБ зачастую значительно выше: если крупный игрок может пережить репутационные потери или выплатить штраф, то средняя компания рискует понести критические убытки и даже прекратить деятельность. Из?за этого в ближайшее время мы ожидаем ожесточённую конкуренцию среди ведущих вендоров за рынок ИБ?технологий и сервисов для МСБ, и в «Соларе» уже адаптируем портфель продуктов под этот долгосрочный тренд. – Люди и компетенции остаются ключевым и самым дорогим ресурсом при создании технологий. Для запуска продукта мы формируем классическую IT?команду (разработчики, тестировщики, аналитики, архитекторы) и привлекаем экспертов по киберугрозам и средствам защиты. Для перевода решения в промышленную эксплуатацию требуются специалисты по внедрению, сопровождению и поддержке. Но даже собранный коллектив нужно постоянно обновлять: поддерживать актуальность стека технологий, применять атакоцентричный подход и адаптировать продукт под новые требования рынка. Информация устаревает очень быстро — это одна из причин дефицита кадров. Рост зарплат тоже отражается на стоимости разработки: в 2024 году ожидания кандидатов в ИБ повысились примерно на 20%. Ещё один важный аспект — сертификация. Большая часть ИБ?продуктов нуждается в прохождении специальных режимов разработки и сертификационных процедур, чтобы подтвердить заявленный уровень безопасности. Шесть решений из нашего портфеля получили сертификацию по четвёртому классу защиты, уровню доверия и техническим условиям ФСТЭК России и включены в реестр отечественного ПО Минцифры. Эти вложения окупаются: они расширяют возможности внедрения технологий ИБ на объектах критической информационной инфраструктуры, которые стали отраслевым эталоном в вопросах требований к кибербезопасности и импортозамещению. – Создание собственных NGFW в 2022 году стало серьёзным вызовом для российских производителей. С одной стороны, открылась новая ниша высокопроизводительных, функциональных и надёжных межсетевых экранов, привлекшая множество игроков; с другой — клиенты ожидают качества и уровня поддержки, к которым привыкли у зарубежных NGFW. Отметим, что сетевые решения — единственный сегмент с высокой долей иностранных инсталляций: по итогам 2024 года их доля оценивалась в 40–50%. Однако без сервиса и техподдержки подобное оборудование постепенно устаревает, несмотря на лояльность пользователей к иностранным брендам. Интересно, что в 2024 году доля подтверждённых ИБ?инцидентов, связанных с сетевыми атаками, удвоилась — до 27% (в 2023 году было 14%). Поэтому мы уверены, что в ближайшем будущем конкурентные позиции займут российские NGFW?производители. Так, «Солар» за два года создал и вывел на рынок собственный NGFW — сначала в программной версии, затем в виде программно?аппаратного комплекса. По этим решениям мы уже работаем более чем с сотней российских компаний напрямую и через партнёров. Solar NGFW поддерживает совместимость с экранами зарубежных вендоров (Fortigate, Check Point, Cisco) и в ряде проектов осуществляется миграция с иностранных решений на отечественный продукт с сохранением требуемого уровня функциональности и сетевой защиты. В таких переходах критически важна экспертиза инженеров «Солара», которые обеспечивают импортозамещение «под ключ»: от проектирования инфраструктуры на базе NGFW до массового внедрения в геораспределённых сетях. Конкуренция между местными вендорами также стимулирует развитие сектора сетевой безопасности. Банки, госорганы, нефтегазовые и энергетические компании, промышленность задают высокие требования к производительности NGFW и уровню защиты. Так, в b2b?сегменте наиболее востребованы решения с пропускной способностью до 20 Гбит/с, в b2e — до 40 Гбит/с, а для ЦОДов и крупных корпораций нужны продукты с пропускной способностью свыше 100 Гбит/с. При этом на высоких скоростях критично сохранить функциональность, качество обнаружения угроз и надёжность. Поэтому для NGFW особенно важны сигнатуры, способные распознавать различные сценарии вредоносного трафика; и здесь на первый план выходит вендор, обладающий глубокой экспертизой по противодействию атакам и способностью сочетать высокую производительность с широкой функциональностью. В целом мы прогнозируем консолидацию рынка сетевой безопасности вокруг 3–5 ключевых игроков. – По оценкам отраслевых аналитиков, «Солар» входит в десятку крупнейших российских вендоров. В нашем портфеле около 30 продуктов и сервисов в области кибербезопасности. Мы расширяем присутствие на рынке за счёт собственной разработки и сделок M&A: объём инвестиций в это направление за три года до конца 2025 года составит около 22 миллиардов рублей. В линейке представлены решения по сетевой безопасности, управлению доступом, защите данных, безопасной разработке, защите от целевых атак и инфраструктурной безопасности. В январе 2025 года благодаря приобретению доли в компании «Гефест технолоджиз» «Солар» вышел на рынок SIEM?систем. Это новое для нас направление, но мы располагаем экспертизой Центра противодействия кибератакам Solar JSOC, что позволит внедрить атакоцентричный подход в продукт и в перспективе вывести SIEM от «Солара» в тройку ведущих решений этого класса в России.

Оставить комментарий