
Примечание редакции: некоторые зарубежные ссылки могут не открываться на территории России, но вы всё равно можете их открыть, если найдёте подходящий способ.
По аналитическим данным Positive Technologies (2025):
- в 2025 году число успешных атак на российские компании выросло на 20−45% по сравнению с 2024 годом;
- в 2026 году их станет больше ещё на 30−35%;
- в основном атакуют промышленные предприятия и госучреждения, реже — малый и средний бизнес;
- в 2026 году атаки будут чаще приводить к утечкам данных и нарушению бизнес-процессов.
Как проявляется тренд
Вот как государства и компании системно борются с киберпреступностью.
Ужесточается регулирование. В 2025 году в России представлен масштабный пакет законодательных поправок против телефонного и интернет-мошенничества — от фейковых звонков и взлома аккаунтов до кредитов, оформленных на чужие данные. По словам вице-премьера Дмитрия Григоренко, изменения опираются на анализ реальных схем обмана. Пакет расширяет инструменты защиты: распознавание мошеннических звонков, дополнительные меры верификации личности и мониторинг подозрительных действий. Регулирование смещается от реакции на инциденты к превентивным мерам, встроенным в экосистему банков и операторов связи.
ИИ помогает выявлять мошенничество. В 2024 году SWIFT вместе с индийским Axis Bank и рядом крупнейших мировых банков запустили пилот по использованию ИИ для выявления мошенничества. Алгоритм анализирует операции разных банков без прямого доступа к их данным: он работает с обезличенными и защищёнными результатами анализа, чтобы сохранять конфиденциальность и выполнять требования регуляторов. Это помогает быстрее выявлять сложные мошеннические схемы в реальном времени, объединяя опыт и сигналы разных участников без обмена чувствительной информацией.
Как тренд влияет на бизнес
Кибербезопасность перестаёт быть задачей только ИТ-отдела, она становится частью стратегии и операционной модели. Компании, которые не защищают данные, доступы и цифровые процессы, чаще сталкиваются с атаками и потерями — от утечек и промышленного шпионажа до подделок, нарушений прав и значительного финансового ущерба.
Уже сейчас
- Растут риски. По данным отчёта Global Cybersecurity Outlook 2025 от Всемирного экономического форума, 41% организаций сообщили о киберинцидентах, связанных с третьими сторонами, за последние 12 месяцев. Это подчёркивает уязвимость финансовых и корпоративных структур в цепочках поставок, особенно на фоне автоматизации, API-интеграций и зависимости от внешних платформ.
- Рынок кибербезопасности ускоряется. Глобальный рынок будет расти на 12−14% ежегодно и к 2030 году достигнет 424 миллиардов долларов. Это прогноз Анны Кулашовой, вице-президента по развитию бизнеса в России и СНГ «Лаборатории Касперского».
- Увеличиваются расходы на кибербезопасность. По прогнозу Gartner, в 2026 году мировые расходы конечных пользователей увеличатся на 12,5% и составят 240 миллиардов долларов.
- Растёт рынок облачных Информационная безопасность.ИБ-решений. В РФ суммарный объём продаж уже превысил 1% от общей ёмкости рынка ИБ. К 2030 году рынок может достичь 968 миллиардов рублей при среднегодовом росте 21% за счёт внутреннего спроса и государственной политики технологического суверенитета.
Как тренд усилит ваш бизнес
Стартапы и малый бизнес
Одна успешная кибератака способна привести к остановке операций, утечке данных клиентов, штрафам и потере доверия, от которых бизнес может не восстановиться. При этом стартапы и малые компании часто становятся целью именно потому, что у них ограниченные бюджеты, слабые процессы и высокая зависимость от облачных сервисов, подрядчиков и сторонних платформ. Поэтому работать над кибербезопасностью надо с самого запуска — через облачные и сервисные решения «безопасность как услуга», которые не требуют собственной команды ИБ, но закрывают ключевые риски: защиту данных, доступов, платежей и интеграций с партнёрами. Кроме того, бизнес сможет использовать кибербезопасность как конкурентное преимущество: компании, которые серьёзно относятся к защите, вызывают больше доверия у клиентов и партнёров.
Зрелый бизнес
Крупным компаниям нужен переход от точечных мер к комплексной системе киберзащиты. Без обширных инвестиций в это направление вырастут риски не только финансовых потерь и простоев, но и утраты данных, интеллектуальной собственности, доверия клиентов и партнёров. Кибербезопасность станет частью стратегии и операционной модели, включая архитектуру IТ-систем, управление доступами, работу с подрядчиками и регулярные проверки. На этом фоне вырастет спрос крупного бизнеса на продвинутые решения: комплексные платформы защиты, управление и аудит киберрисков, киберстрахование и сценарии реагирования на инциденты.
Что может повлиять на развитие тренда в России
Ниже — основные барьеры, которые могут замедлить развитие кибербезопасности. Это потенциальные риски, которые стоит учитывать при построении защиты.
- Нехватка специалистов по ИБ. На глобальном уровне рынок испытывает дефицит кадров, а в России этот разрыв выражен сильнее.
- Низкая культура ИБ в малом и среднем бизнесе. Многие компании недооценивают риски, не имеют ресурсов на защиту, игнорируют аудит и стандарты. Это повышает уязвимость и делает инциденты более вероятными.
- Зависимость от внешних технологий. Зарубежные софт и сервисы при санкциях и нестабильности доступа создают дополнительные риски и усложняют защиту. Дополнительно сохраняется недоверие к внешним технологиям из-за их собственной уязвимости к атакам.
- Высокая цена качественной защиты. Для малого и среднего бизнеса расходы на аудит, Услуга кибербезопасности, когда внешняя команда мониторит, находит атаки и помогает быстро реагировать на них.MDR, обновления и мониторинг могут быть существенными, из-за этого защиту откладывают или ограничиваются минимальными мерами.
Какой прогноз для России
1−3 года
Увеличится число атак, утечек и взломов, одновременно усилится спрос на услуги кибербезопасности — аудит, MDR и облачную кибербезопасность. Многие компании, особенно средние и крупные, начнут активнее инвестировать в защиту, учитывать кибербезопасность при разработке приложений. Всё больше игроков будут предлагать страхование киберрисков.
5−10 лет
Кибербезопасность станет стандартной частью инфраструктуры компаний: во многих появятся специальные подразделения, будут регулярно проводить аудиты и вводить внутренние стандарты безопасности. Продолжится рост рынка кибербезопасности — услуги, Облачные онлайн-сервисы, которыми пользуются по подписке.SaaS, консалтинг, страхование и специализированные решения (облако, Сеть устройств (датчики, камеры, счётчики, оборудование), которые подключены к интернету, собирают данные и могут управляться удалённо.IoT, AI-безопасность). Государственное регулирование станет более требовательным к бизнесу в вопросах хранения и защиты данных — компании будут вынуждены соблюдать их, что увеличит спрос на профессиональные услуги.
20+ лет
Кибербезопасность станет базовой инфраструктурой: подход Подход, при котором безопасность закладывают с самого начала: при проектировании продукта, процессов и IT-архитектуры, а не добавляют после запуска или инцидентов.security-first станет нормой, а рынок услуг, сервисов и продуктов безопасности будет зрелым и конкурентным, с активным внедрением инноваций (ИИ-безопасность, квантовая безопасность, непрерывный мониторинг). Новые бизнес-модели — страховые продукты, сервисы управления рисками, Модель, когда кибербезопасность покупают как услугу у провайдера: защита, мониторинг и реагирование предоставляются по подписке, без развёртывания и поддержки собственной ИБ-команды.security-as-a-service — будут пересматриваться, чтобы сохранять конкурентоспособность.
Как вы можете применить тренд прямо сейчас
- Внедрите базовую кибергигиену. Подключите двухфакторную аутентификацию для сотрудников — в корпоративной почте, облачных хранилищах, банковских кабинетах и других рабочих сервисах. Настройте резервное копирование, регулярно обновляйте ПО, используйте лицензионные решения и менеджер паролей.
- Подключите облачные сервисы защиты. Используйте SaaS-решения для защиты от Атака, при которой сервис заваливают огромным количеством запросов со множества устройств, из-за чего сайт или приложение тормозят или становятся недоступны.DDoS и кибератак, подключите встроенные Инструменты, которые автоматически выявляют и блокируют мошеннические операции, например, подозрительные платежи и входы в аккаунт.antifraud-модули там, где есть платежи и риск мошенничества.
- Проверьте уровень кибербезопасности. Выявите ключевые уязвимости через аудит от ИБ-компаний, фриланс-специалистов или Компания-подрядчик, которая обеспечивает кибербезопасность: настраивает защиту, мониторит события, помогает выявлять угрозы и реагировать на инциденты.MSSP-провайдера.
- Настройте мониторинг и реагирование. Внедрите MDR-сервисы для комплексного отслеживания, обнаружения и реагирования на инциденты.
- Создайте план реагирования на инциденты. Разработайте чёткие инструкции на случай утечки, взлома и отключения систем.
- Обучите сотрудников. Проведите тренинги по кибербезопасности для персонала: что проверять перед оплатой и передачей данных, что нельзя отправлять в мессенджерах, кому сообщать, если есть подозрение на кибератаку.
- Подумайте о киберстраховании. Это страховка на случай кибератаки: она может частично покрыть финансовые потери и расходы на восстановление.

Получите файл с 50 трендами
