Рынок безопасной разработки ПО в России может вырасти до 60 млрд рублей к 2027 году
© Сгенерировано ИИ
Объем российского рынка разработки безопасного программного обеспечения (РБПО) по итогам 2025 года достиг 10 млрд рублей, увеличившись на 30%. К 2027 году этот сегмент способен вырасти в шесть раз на фоне ужесточения регуляторных требований и массового перехода компаний к практикам DevSecOps, сообщает SecPost.
Отечественный бизнес постепенно меняет подход к обеспечению кибербезопасности, встраивая контрольные процедуры непосредственно в конвейер создания продуктов вместо проведения разовых проверок перед релизом.
Драйверы и показатели сегмента:
- Регуляторное давление: Приказ ФСТЭК № 117 перевел требования по безопасной разработке из рекомендательных в обязательные для государственных информационных систем (ГИС). Это сформировало прямой спрос на DevSecOps-компетенции среди ИТ-подрядчиков госсектора. Дополнительным стимулом выступают Указ Президента № 250 и ГОСТ Р 56939-2024.
- Отраслевой спрос: Наибольшую потребность в РБПО демонстрируют финансовый сектор (ввиду жестких нормативов ЦБ РФ и угрозы отзыва лицензий), промышленность (защита объектов КИИ) и ИТ-отрасль.
- Кадровый дисбаланс: Согласно исследованию сервисов «Солар» и HeadHunter, на долю вакансий по направлению РБПО приходится 4,8% от всех предложений в сфере ИБ, тогда как доля соискателей с релевантными резюме составляет лишь 1,5%.
Руководитель направления безопасной разработки УЦСБ Евгений Тодышев подчеркнул экономическую целесообразность подхода:
«В любой отрасли выстраивать защиту на этапе проектирования ПО в разы дешевле и эффективнее, чем устранять последствия взлома уже работающей системы».
Практика внедрения DevSecOps
Российские разработчики и вендоры ИБ-решений интегрируют РБПО на всех этапах создания программных продуктов:
- Сертификация процессов: «Лаборатория Касперского» прошла аудит и получила первую в РФ сертификацию процессов безопасной разработки по ГОСТ Р 56939-2024. В компании внедрен полный цикл: SAST, DAST, фаззинг, композиционный анализ и программы Bug Bounty.
- Интеграция в CI/CD: «Газинформсервис» использует автоматизированные инструменты анализа кода внутри сборочного конвейера. При выявлении критических уязвимостей продвижение сборки автоматически блокируется.
- Проектирование архитектуры: Разработчики программного комплекса «Стахановец» и специалисты «Свой Банк» закладывают требования ИБ и моделирование угроз на этапе проектирования структуры ПО, а также контролируют сторонние зависимости.
Перспективы и трансформационные риски
По данным Центра стратегических разработок (ЦСР), к 2027 году объем рынка РБПО способен достигнуть 60 млрд рублей. Аналитики прогнозируют смещение фокуса с закупки точечных сканеров на внедрение единых DevSecOps-платформ. Дополнительным фактором риска выступает внедрение искусственного интеллекта в написание кода, что требует создания новых специализированных инструментов аудита.
Руководитель Управления информационной безопасности АО «Свой Банк» Алексей Ахмеев отметил неизбежность трансформации рынка:
«Разработка станет дороже в связи с большим спросом на выпуск безопасного ПО. Компании-разработчики, которые не смогут перестроиться под принципы безопасной разработки, либо исчезнут, либо будут поглощены более крупными игроками».
Читайте также: ИИ: помощник или угроза? Как защитить корпоративные данные
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
12–13 ноября в Екатеринбурге состоится XVI Форум «Безопасность бизнеса»
Хакеры получили доступ к АСУ ТП водоканалов в Колорадо и изменили рабочие циклы насосов
ИИ-агенты за пять дней похитили данные 600 тысяч банковских карт в ходе 105 кибератак
44% российских компаний эксплуатируют NGFW без интеграции с другими ИБ-системами
«Инфосекьюрити Сервис» получила аккредитацию Морского регистра на аудит кибербезопасности судовых систем
QTECH открыла доступ к системе управления ИТ-инфраструктурой


