HINTS

Обзор новостей рынка ИБ 1 – 7 июня 2026

🇷🇺 Россия
💼 Рынок
Объём российского рынка ИБ за год вырос на 11% и достиг 410 млрд рублей
Оценка подготовлена TAdviser в рамках ежегодного обзора российского рынка информационной безопасности и охватывает выручку отечественных вендоров, интеграторов и сервисных компаний. Темпы роста замедлились по сравнению с предыдущими годами, когда сегмент рос двузначными цифрами за счёт ухода иностранных поставщиков и массового импортозамещения. На фоне насыщения базового спроса дальнейший рост рынка будет зависеть от новых сегментов — PAM, ZTNA, защиты ИИ — а не от продолжающейся миграции с западных решений.

Российский рынок PAM достиг 5,4 млрд рублей и упёрся в потолок крупных заказчиков
PAM (Privileged Access Management — управление привилегированным доступом администраторов и сервисных учётных записей) в России почти полностью продан крупным корпоративным заказчикам, и вендоры теперь конкурируют за средний и малый бизнес. Объём сегмента составил 5,4 млрд рублей, при этом дальнейший рост требует упрощения внедрения и снижения цены входа для МСБ. До сих пор PAM в России позиционировался как enterprise-инструмент, и переход в сегмент СМБ потребует пересборки продуктов — это типичный сценарий зрелого рынка, который ИБ-вендоры ещё не отрабатывали в России.

Выручка разработчика ИБ-продуктов «Вэб Контрол» за год выросла на 74% до 645,5 млн рублей
Компания развивает решения для обнаружения сетевых вторжений, защиты от APT-атак (целенаправленных продолжительных атак на инфраструктуру) и корреляции событий безопасности. Заявленный срок внедрения решений — 2–4 недели с предварительным пилотом. Темп роста 74% в год существенно выше среднерыночных 11% и характерен для нишевых игроков, успешно занимающих освободившиеся после ухода иностранных вендоров позиции.

Выручка ИБ-компании Secret Technologies за год выросла на 17% до 934 млн рублей
Компания основана в 2012 году и развивает защищённые системы файлового обмена (VDR — Virtual Data Room для конфиденциальных сделок), технологии маскирования данных и инструменты расследования утечек через маркирование документов. В портфель также входят решения для контролируемой печати и мониторинга расходов. Рост 17% близок к рыночному и говорит о том, что нишевые DLP-смежные сегменты в России растут уже не за счёт замещения, а вместе с рынком.

🚀 Продукты и технологии
BI.ZONE ZTNA получил поддержку Android
ZTNA (Zero Trust Network Access — модель доступа, при которой каждое подключение проверяется отдельно, без доверия к внутренней сети) от BI.ZONE теперь работает на мобильных устройствах под Android в дополнение к десктопным платформам. Расширение клиентской базы продукта особенно важно для сценариев BYOD и удалённой работы с корпоративными ресурсами. Российские ZTNA-решения постепенно догоняют по покрытию платформ западные аналоги вроде Zscaler и Cloudflare, что критично для замещения VPN в крупных компаниях.

⚖️ Регулирование
ФСТЭК утвердила методику выявления уязвимостей и недекларированных возможностей в ПО
Методика предназначена для испытательных лабораторий и разработчиков, проводящих сертификационные испытания средств защиты информации, включая повторную сертификацию после внесения изменений. Разработчикам ПО также рекомендуется использовать методику для внутренних процессов жизненного цикла в соответствии с ГОСТ Р 56939-2024 «Разработка безопасного программного обеспечения». Это шаг к стандартизации SDL-практик (Secure Development Lifecycle) на уровне обязательных требований, что повысит порог входа для новых вендоров СЗИ.
Помогаем всегда быть в курсе последних трендов
вашей индустрии и чем заняты конкуренты
Мы собираем отраслевые обзоры новостей под ваш запрос: актуальные события, запуски, сделки —
в одном коротком выпуске для команды
🌍 Мир
💼 Рынок
Cybersecurity M&A Roundup: в мае 2026 года объявлено 26 сделок
Среди значимых покупателей мая — Akamai, Check Point, Cisco, Cyera, Dragos, WatchGuard и Zscaler, что говорит о высокой активности как платформенных гигантов, так и специализированных игроков. Сделки охватывают сегменты защиты данных, ICS/OT, сетевой безопасности и идентификации. Темп в 26 сделок за месяц сопоставим с пиковыми периодами 2024–2025 годов и подтверждает, что консолидация рынка не замедляется, несмотря на ужесточение условий финансирования.

🔬 Исследования
Cyber insurance: страхователи столкнулись с ужесточением андеррайтинга и проверок при урегулировании
Многолетнее снижение тарифов и чрезмерная зависимость страховщиков от крупных американских клиентов привели к новым ограничениям и исключениям в полисах. Страхователи теперь сталкиваются с детальной проверкой технических контролов до выдачи полиса и при подаче заявок на выплату. Это создаёт спрос на инструменты непрерывной валидации защитных мер (continuous controls monitoring) — сегмент, где играют Safe Security, Bitsight и аналогичные платформы.

OWASP представила фреймворк зрелости безопасности агентного ИИ
Фреймворк помогает организациям оценить, насколько зрелое управление безопасностью агентных ИИ-систем соответствует темпу их внедрения, и скорректировать механизмы контроля. Документ опубликован к Infosecurity Europe и продолжает серию OWASP-проектов по ИИ-безопасности после LLM Top 10. Это первая отраслевая попытка дать измеримую модель зрелости именно для агентных систем — пространство, где до сих пор доминировали маркетинговые манифесты вендоров.

ИИ-агенты — это новый класс инсайдеров, считают ИБ-руководители
ИИ-системы выполняют многошаговые рабочие процессы, обращаются к чувствительным репозиториям данных и принимают решения с минимальным участием человека, что делает их функционально похожими на привилегированных сотрудников. Авторы предлагают применять к ним подходы из инсайдерского риск-менеджмента: мониторинг поведения, ограничение доступа, аудит действий. Подход формирует новую категорию продуктов — Agent IAM / Agent DLP, на которую уже нацелились Zscaler через покупку Symmetry и Astrix Security.

🚀 Продукты и технологии
Patch-ответственность размывается, поскольку ИИ находит уязвимости в коде десятилетней давности
Появление ИИ-моделей, способных автономно находить и предлагать исправления уязвимостей в масштабе, переворачивает процессы патч-менеджмента: организациям приходится решать, кто отвечает за фикс — разработчик, поставщик ИИ-сканера или владелец системы. Эксперты на Infosecurity Europe указывают на лавинообразный рост числа найденных багов в legacy-коде. Это формирует спрос на платформы автоматической приоритизации и патчинга — сегмент, где играют Endor Labs, Socket и Snyk.

Custodia выпустила локальный ИИ-сервер Sentinel для анализа чувствительных документов
Sentinel — это физическое устройство для офиса руководителей и исследователей, которое запускает LLM локально и не отправляет данные в облако, что снимает риски утечек при работе с конфиденциальными документами. Решение ориентировано на регулируемые отрасли и юристов, где использование ChatGPT или Claude напрямую запрещено политиками. Сегмент on-premise ИИ-устройств пока невелик, но конкурирует с подходом «частных облачных контуров» от Microsoft и AWS — и адресует тот же страх теневого использования ИИ.

Pax8 запустила Managed Intelligence для MSP-партнёров в сегменте СМБ
Pax8 объединила сервисы, обучение и механизмы управления ИИ в подписочную модель, чтобы MSP-партнёры могли продавать управляемые ИИ-услуги малым и средним заказчикам с регулярной выручкой. Пакет включает в том числе governance-инструменты для контроля рисков использования ИИ конечными клиентами. Это первая попытка крупного дистрибутора систематически встроить ИИ-управление в MSP-канал — модель, которая до сих пор существовала только в enterprise-сегменте.

⚙️ Кейсы и практики
Anthropic помогает АНБ США развернуть модель Mythos для наступательных киберопераций
По данным Financial Times, Anthropic направила в АНБ шесть «инженеров передового базирования» для адаптации модели Mythos под конкретные задачи поиска уязвимостей и проникновения в сети противника. Один из источников упомянул применение модели против сетей Ирана и Китая; Mythos была анонсирована в апреле как высокоэффективная в поиске уязвимостей в ПО. Это один из первых публично подтверждённых случаев прямого использования коммерческой frontier-модели в наступательных госоперациях — и противоречие с собственными правилами Anthropic о запрете «вреда».

💵 Инвестиции, сделки и гранты
A Security привлекла $37 млн на платформу автономной наступательной безопасности
Компания вышла из стелс-режима; её основали Йосси Торати, Омер Гулль и Юваль Ицхаков — выходцы из израильской ИБ-экосистемы. Платформа автоматизирует наступательное тестирование безопасности (offensive security — имитация атак для выявления слабостей до настоящих злоумышленников). Сегмент автономного pentest-а конкурирует с XM Cyber, Pentera и Horizon3.ai, и раунд в $37 млн на стелс-выходе показывает, что инвесторы продолжают финансировать новых игроков, несмотря на наличие зрелых лидеров.
Понравился материал?