Кибератаки остаются серьезной угрозой для отечественного бизнеса. За первые семь месяцев этого года их число, по данным центра мониторинга киберугроз компании "Спикател", выросло на 32 процента по сравнению с аналогичным периодом 2025-го.
Одновременно с ростом угроз крепнет и защита. Российский рынок информационной безопасности, по данным Центра стратегических разработок, в 2025 году прибавил 16,1 процента и достиг 364 миллиардов рублей. По прогнозу ЦСР, объем рынка в 2031 году перешагнет планку в 1 триллион рублей.
Рост рынка ИБ - это накопительный эффект от нескольких факторов, считает директор по продуктам ИБ компании "Турбо Облако" Виталий Масютин. "C 2022 года резко изменился ландшафт угроз: кибератаки стали более регулярными и затрагивают практически все отрасли. Поэтому мы наблюдаем усиление регуляторных требований, в том числе в области безопасности объектов критической информационной инфраструктуры (КИИ). Для бизнеса ИБ перестала быть формальностью - последствия инцидентов могут напрямую отражаться на работе сервисов и финансовых результатах", - пояснил "РГ" эксперт.
Самым быстрорастущим сегментом рынка становятся услуги и сервисы, добавляет руководитель направления инфраструктурного ПО компании "ГИГАНТ - Компьютерные системы" Андрей Каплин. "Компании передают внешним специалистам отдельные функции или всю операционную работу по ИБ, чтобы быстрее закрыть дефицит компетенций и получить независимую оценку своей защиты", - рассказал он "РГ".
Генеральный директор Axiom JDK Роман Карпов отмечает, что в 2026 году российские компании продолжают развивать уже сложившийся контур информационной безопасности: средства защиты конечных точек и сетевого периметра, управления уязвимостями, контроля доступа, анализа событий и реагирования на инциденты.
"Рост интенсивности атак делает особенно востребованными постоянный мониторинг инфраструктуры и способность быстро локализовать инцидент, - рассказал "РГ" эксперт. - Однако сегодня этого контура уже недостаточно. Значительная часть современной инфраструктуры состоит из большого количества программных компонентов, библиотек, сред исполнения и др. Поэтому возникает еще один уровень безопасности - контроль самого программного стека и цепочки поставок ПО".
"Компании сегодня вкладываются не только в сами средства защиты. Заметно больше внимания стало к обучению людей: проводят учения, имитируют фишинговые рассылки, проверяют, как сотрудники и ИТ-команды действуют при реальном инциденте, - добавил заместитель генерального директора Центра биометрических технологий (ЦБТ) Евгений Семенов. - В целом, безопасность должна быть свойством продукта, а не отдельной надстройкой над ним. Она должна быть встроена в его разработку и эксплуатацию".
По данным Центра исследования киберугроз Solar 4RAYS ГК "Солар", в первом полугодии 2026-го больше всего инцидентов было зафиксировано в промышленности - 31,6 процента. По числу атак в лидеры также входят госсектор (21,1 процента), ИТ-компании (15,8 процента), энергетика и телеком (по 10,5 процента).
"Исследование нашего центра мониторинга подтверждает, что промышленный сектор вышел на первое место по числу кибератак в России, причем число заражений шифровальщиками в отрасли выросло в 2,3 раза по сравнению с прошлым годом, - рассказал "РГ" генеральный директор ИТ-компании УЦСБ Валентин Богданов. - Злоумышленники все чаще наносят комбинированный удар: одновременное шифрование инфраструктуры, кража конфиденциальных данных и давление DDoS-трафиком".
Также, по словам эксперта, обозначился тренд на атаки через подрядчиков - за год их доля выросла с 10 до 30 процентов. Как следствие, уже недостаточно укрепить только собственный периметр, нужно контролировать всю цепочку поставок.
"При построении системы промышленной кибербезопасности важно учитывать возможные последствия киберинцидентов для производственных процессов, - отметил Роман Карпов. - Необходимо сегментировать ИТ- и технологические контуры, контролировать удаленный доступ и действия подрядчиков. Помимо этого, стоит вести непрерывный мониторинг, управлять уязвимостями, обеспечивать резервирование и регулярно проверять сценарии восстановления".
Особое внимание в вопросах кибербезопасности сегодня уделяется объектам критической информационной инфраструктуры. С 1 сентября 2025 года вступили в силу поправки к федеральному закону N 187-ФЗ, которые вводят новые требования к защите стратегически важных объектов. На них обязательно размещаются средства обнаружения компьютерных атак и инцидентов. Также у объектов КИИ более жесткие требования по переходу на российское ПО.
Технологии защиты объектов КИИ должны быть комплексными, обеспечивающими эшелонированную защиту, отмечает технический директор ARinteg Олег Нестеровский. "Это означает постоянный мониторинг событий ИБ, реализация механизмов сетевой и антивирусной безопасности, регулярная оценка защищенности объектов КИИ, контроль над проведением работ заказчиками, регулярное обновление ПО с учетом мер безопасности, регламентированных ФСТЭК России и НКЦКИ, а также регулярное обучение и тренировка сотрудников", - подытожил эксперт.