«Ближайшие годы спрос будет смещаться от покупки отдельных средств защиты к построению управляемых контуров»

Кирилл Кондратенко, заместитель генерального директора «ПравоТех»

Какие направления ИБ пользовались в 2025 году наибольшим спросом и сохраняется ли это сейчас? 

В 2025 году спрос со стороны заказчиков на информационную безопасность стал более прикладным и операционным. Компании стремились к устойчивой работе, неостановке ключевых процессов: защиты данных, контроля к доступам, регуляторных проверок и так далее.

Наибольшим спросом, по нашим наблюдениям, пользовались четыре направления. Во-первых, защита данных и управление доступами. Особенно там, где есть чувствительная информация — это персональные данные, судебные документы, договоры, коммерческая тайна. Во-вторых, мониторинг инцидентов и реагирование, включая SOC и внешние сервисы. В-третьих, импортозамещение критичных компонентов ИТ и ИБ. В-четвёртых, безопасное внедрение искусственного интеллекта (ИИ) — здесь важно понимать, где хранятся данные, кто видит результат, можно ли проверить источник и кто несёт ответственность за решение. Этот спрос сохраняется и сейчас, так как угрозы никуда не делись, а цифровизация стала глубже.

Оцените, по вашему опыту, со стороны какого заказчика (государство или бизнес) спрос в 2025 году преобладал?

В отношении структуры спроса я бы не противопоставлял государство и бизнес. В 2025 году государство и регулируемые отрасли задавали рамку: требования, стандарты, давление на импортозамещение, контроль КИИ и персональных данных. Но основной объём практических внедрений формировал бизнес, особенно крупный и средний. Это банки, промышленность, телеком, ретейл, логистика, ИТ-компании, девелопмент. Цена простоя здесь, утечки или юридической ошибки стала слишком высокой, чтобы относиться к ИБ как к факультативу.

Со стороны каких отраслей экономики спрос на решения ИБ наиболее интенсивный?

Самый интенсивный спрос мы видим в отраслях, где одновременно есть три фактора: большие массивы данных, высокая регуляторная нагрузка и критичные процессы. Это финансы, промышленность, госсектор и госкомпании, телеком, ИТ, энергетика, медицина и крупный ретейл. В юридической функции это особенно заметно: юрдепартаменты работают с судебными делами, претензиями, договорами, персональными и корпоративными данными. Поэтому для них безопасность — это уже не только зона ИБ-директора, но и часть LegalOps.

С чем, на ваш взгляд, связана краткосрочная перспектива спроса на решения в области ИБ?

Краткосрочная перспектива спроса связана с тремя вещами. Во-первых, с ростом числа атак и с тем, что они становятся более организованными и технологичными. Во-вторых, с регуляторикой: требования к КИИ, персональным данным, отечественным решениям и контролю цепочек поставок будут усиливаться. В-третьих, с внедрением ИИ. Чем больше компании используют ИИ в рабочих процессах, тем важнее становятся закрытый контур, анонимизация, ролевая модель доступа, журналирование действий и проверяемость источников.

Для «ПравоТеха» это практическая тема. Наши продукты ежедневно используют более 4 000 организаций, а в наших системах обрабатываются юридически значимые данные из 50+ официальных источников и массивы судебной информации объёмом более 250 млн дел. В таких продуктах безопасность должна быть частью архитектуры с самого начала: от «ПравоДепартамента», где юрфункция управляет претензионно-исковой работой и внутренними процессами, до «ПравоДанных», которые встраиваются в корпоративные системы через API, и «ПравоКонсультанта», где важны закрытый контур, проверяемые ссылки на нормы и судебные акты, а решение остаётся за юристом.

Какие проблемы, связанные с развитием ИБ, вы могли бы отметить?

Главная проблема развития ИБ сегодня — зрелость процессов. У многих компаний до сих пор нет полного понимания, где находятся критичные данные, кто имеет к ним доступ, какие действия логируются и как быстро можно восстановить работу после инцидента. Без этого даже сильные ИБ-инструменты работают хуже, чем могли бы.

Вторая проблема — разрыв между ИБ, ИТ, юристами и бизнесом. Безопасность часто воспринимается как ограничение, хотя в зрелой модели она помогает быстрее запускать цифровые продукты: риски понятны, роли распределены, данные находятся в управляемом периметре, а решения можно проверять и аудировать.

Поэтому ближайшие годы спрос будет смещаться от покупки отдельных средств защиты к построению управляемых контуров: данных, процессов, доступов, ответственности, аудиту. Компании будут оценивать ИБ не по количеству внедрённых инструментов, а по способности системы снижать риски в ежедневной работе.