Рынок безопасной разработки ПО в России может вырасти до 60 млрд рублей к 2027 году

Share to Telegram Share to VK
clock 37 минут назад
Рынок безопасной разработки ПО в России может вырасти до 60 млрд рублей к 2027 году © Сгенерировано ИИ

Объем российского рынка разработки безопасного программного обеспечения (РБПО) по итогам 2025 года достиг 10 млрд рублей, увеличившись на 30%. К 2027 году этот сегмент способен вырасти в шесть раз на фоне ужесточения регуляторных требований и массового перехода компаний к практикам DevSecOps, сообщает SecPost.

Отечественный бизнес постепенно меняет подход к обеспечению кибербезопасности, встраивая контрольные процедуры непосредственно в конвейер создания продуктов вместо проведения разовых проверок перед релизом.

Драйверы и показатели сегмента:

- Регуляторное давление: Приказ ФСТЭК № 117 перевел требования по безопасной разработке из рекомендательных в обязательные для государственных информационных систем (ГИС). Это сформировало прямой спрос на DevSecOps-компетенции среди ИТ-подрядчиков госсектора. Дополнительным стимулом выступают Указ Президента № 250 и ГОСТ Р 56939-2024.

- Отраслевой спрос: Наибольшую потребность в РБПО демонстрируют финансовый сектор (ввиду жестких нормативов ЦБ РФ и угрозы отзыва лицензий), промышленность (защита объектов КИИ) и ИТ-отрасль.

- Кадровый дисбаланс: Согласно исследованию сервисов «Солар» и HeadHunter, на долю вакансий по направлению РБПО приходится 4,8% от всех предложений в сфере ИБ, тогда как доля соискателей с релевантными резюме составляет лишь 1,5%.

Руководитель направления безопасной разработки УЦСБ Евгений Тодышев подчеркнул экономическую целесообразность подхода:

«В любой отрасли выстраивать защиту на этапе проектирования ПО в разы дешевле и эффективнее, чем устранять последствия взлома уже работающей системы».

Практика внедрения DevSecOps

Российские разработчики и вендоры ИБ-решений интегрируют РБПО на всех этапах создания программных продуктов:

- Сертификация процессов: «Лаборатория Касперского» прошла аудит и получила первую в РФ сертификацию процессов безопасной разработки по ГОСТ Р 56939-2024. В компании внедрен полный цикл: SAST, DAST, фаззинг, композиционный анализ и программы Bug Bounty.

- Интеграция в CI/CD: «Газинформсервис» использует автоматизированные инструменты анализа кода внутри сборочного конвейера. При выявлении критических уязвимостей продвижение сборки автоматически блокируется.

- Проектирование архитектуры: Разработчики программного комплекса «Стахановец» и специалисты «Свой Банк» закладывают требования ИБ и моделирование угроз на этапе проектирования структуры ПО, а также контролируют сторонние зависимости.

Перспективы и трансформационные риски

По данным Центра стратегических разработок (ЦСР), к 2027 году объем рынка РБПО способен достигнуть 60 млрд рублей. Аналитики прогнозируют смещение фокуса с закупки точечных сканеров на внедрение единых DevSecOps-платформ. Дополнительным фактором риска выступает внедрение искусственного интеллекта в написание кода, что требует создания новых специализированных инструментов аудита.

Руководитель Управления информационной безопасности АО «Свой Банк» Алексей Ахмеев отметил неизбежность трансформации рынка:

«Разработка станет дороже в связи с большим спросом на выпуск безопасного ПО. Компании-разработчики, которые не смогут перестроиться под принципы безопасной разработки, либо исчезнут, либо будут поглощены более крупными игроками».

Читайте также: ИИ: помощник или угроза? Как защитить корпоративные данные


Был ли вам полезен данный материал?


Новый номер журнала RUБЕЖ о безопасности ТЭК: защита объектов в агрессивных средах, импортозамещение, закупки, биометрические СКУД и новые нормативные требования.


Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.