Закон диктует защиту: компании массово внедряют DLP-системы

Логотип компании
05.05.2025
В ближайшие годы российские компании значительно увеличат расходы на кибербезопасность на фоне ужесточения законодательства о защите персональных данных. Новый закон о крупных штрафах за утечки уже вызвал рост интереса к DLP-системам, особенно среди среднего и крупного бизнеса. Эксперты предупреждают: спрос на защиту данных сохранится высоким как минимум два года.

В ближайшие два года российские компании намерены существенно увеличить вложения в кибербезопасность: по оценке ИБ-компании «Стахановец», инвестиции в эту сферу достигнут 47 миллиардов рублей в 2025 году и возрастут до 58 миллиардов рублей в 2026-м, пишет «КоммерсантЪ». Этот рост обусловлен, в том числе, ужесточением требований к работе с персональными данными и усилением нормативного давления. После принятия законодательства, предполагающего более суровые санкции за утечки информации, интерес бизнеса к системам защиты от утечек (DLP — Data Loss Prevention) вырос на 35–40%.

Один из ключевых факторов, подталкивающих рынок к росту, — новый закон, подписанный в декабре прошлого года. Документ предусматривает более строгую ответственность компаний за утечку персональных данных: с конца мая вступают в силу оборотные штрафы — от 1 до 3% годового оборота организации, но не менее 25 миллионов и не более 500 миллионов рублей.

Сейчас решения по защите данных составляют около 10% всего рынка кибербезопасности, оцениваемого в 21 миллиард рублей. Однако доля таких решений вырастет до 17% к 2027 году, согласно данным Б1.

Развитие законодательства, предусматривающего крупные штрафы, стимулирует спрос на технологии, позволяющие предупредить утечки, подтвердили в ГК «Солар». Проблема утечек и действий инсайдеров стоит остро: в 38% случаев сотрудники, находящиеся на стадии увольнения, пытаются скопировать клиентские или партнерские базы данных. Основными каналами утечки информации остаются мессенджеры, на долю которых приходится 35% всех инцидентов, и корпоративная электронная почта — еще 23%. Также фиксируются случаи публикации данных в интернете, на облачных сервисах и файлообменниках — это происходит примерно в 15% случаев.

В компании «Стахановец» напомнили, что множество российских компаний до сих пор не используют даже базовые системы защиты информации. Данные ФСТЭК подтверждают: к концу прошлого года лишь около 10% организаций обеспечили минимально необходимый уровень ИБ. В результате, когда новые нормы вступят в силу, большинство предприятий окажутся неготовыми, что обеспечит устойчивый спрос на DLP-решения как минимум на ближайшие два года.

Дополнительный рост интереса к защите данных с начала года наблюдается и в сегменте консалтинга: бизнес все чаще обращается за юридической и аналитической поддержкой, чтобы провести аудит оборота персональных данных. Юристы поясняют, что такие меры позволяют выявить слабые места заранее и снизить риски до момента, когда может быть наложено наказание.

В ГК InfoWatch отметили, что рынок DLP-систем в России стабильно растет на 10–15% ежегодно. Значительное число утечек происходит при участии инсайдеров, особенно в ситуациях, когда внутренние и внешние злоумышленники действуют сообща. Предотвращение таких инцидентов — одна из основных функций DLP-систем. Российский рынок DLP-решений всегда ориентировался в основном на отечественные продукты, многие из которых развиваются уже более двух десятилетий.

Похожие статьи