Рынок безопасной разработки ПО в России может вырасти до 60 млрд рублей к 2027 году
© Сгенерировано ИИ
Объем российского рынка разработки безопасного программного обеспечения (РБПО) по итогам 2025 года достиг 10 млрд рублей, увеличившись на 30%. К 2027 году этот сегмент способен вырасти в шесть раз на фоне ужесточения регуляторных требований и массового перехода компаний к практикам DevSecOps, сообщает SecPost.
Отечественный бизнес постепенно меняет подход к обеспечению кибербезопасности, встраивая контрольные процедуры непосредственно в конвейер создания продуктов вместо проведения разовых проверок перед релизом.
Драйверы и показатели сегмента:
- Регуляторное давление: Приказ ФСТЭК № 117 перевел требования по безопасной разработке из рекомендательных в обязательные для государственных информационных систем (ГИС). Это сформировало прямой спрос на DevSecOps-компетенции среди ИТ-подрядчиков госсектора. Дополнительным стимулом выступают Указ Президента № 250 и ГОСТ Р 56939-2024.
- Отраслевой спрос: Наибольшую потребность в РБПО демонстрируют финансовый сектор (ввиду жестких нормативов ЦБ РФ и угрозы отзыва лицензий), промышленность (защита объектов КИИ) и ИТ-отрасль.
- Кадровый дисбаланс: Согласно исследованию сервисов «Солар» и HeadHunter, на долю вакансий по направлению РБПО приходится 4,8% от всех предложений в сфере ИБ, тогда как доля соискателей с релевантными резюме составляет лишь 1,5%.
Руководитель направления безопасной разработки УЦСБ Евгений Тодышев подчеркнул экономическую целесообразность подхода:
«В любой отрасли выстраивать защиту на этапе проектирования ПО в разы дешевле и эффективнее, чем устранять последствия взлома уже работающей системы».
Практика внедрения DevSecOps
Российские разработчики и вендоры ИБ-решений интегрируют РБПО на всех этапах создания программных продуктов:
- Сертификация процессов: «Лаборатория Касперского» прошла аудит и получила первую в РФ сертификацию процессов безопасной разработки по ГОСТ Р 56939-2024. В компании внедрен полный цикл: SAST, DAST, фаззинг, композиционный анализ и программы Bug Bounty.
- Интеграция в CI/CD: «Газинформсервис» использует автоматизированные инструменты анализа кода внутри сборочного конвейера. При выявлении критических уязвимостей продвижение сборки автоматически блокируется.
- Проектирование архитектуры: Разработчики программного комплекса «Стахановец» и специалисты «Свой Банк» закладывают требования ИБ и моделирование угроз на этапе проектирования структуры ПО, а также контролируют сторонние зависимости.
Перспективы и трансформационные риски
По данным Центра стратегических разработок (ЦСР), к 2027 году объем рынка РБПО способен достигнуть 60 млрд рублей. Аналитики прогнозируют смещение фокуса с закупки точечных сканеров на внедрение единых DevSecOps-платформ. Дополнительным фактором риска выступает внедрение искусственного интеллекта в написание кода, что требует создания новых специализированных инструментов аудита.
Руководитель Управления информационной безопасности АО «Свой Банк» Алексей Ахмеев отметил неизбежность трансформации рынка:
«Разработка станет дороже в связи с большим спросом на выпуск безопасного ПО. Компании-разработчики, которые не смогут перестроиться под принципы безопасной разработки, либо исчезнут, либо будут поглощены более крупными игроками».
Читайте также: ИИ: помощник или угроза? Как защитить корпоративные данные
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
Глобальный отчет F6 о киберугрозах: 600 млн утекших строк и рост RaaS-группировок
Ippon удерживает первенство на рынке ИБП второй год подряд
Selectel представил ИИ-ассистента aish в составе операционной системы SELECTOS
Фишинговая кампания с SVG Smuggling обошла защитные фильтры Microsoft в 75% случаев
Компания «Сайбер Электро» открыла новую производственную площадку в Голицыно
RuStore и F6 раскрыли сезонные схемы кибермошенничества перед Днем знаний


