По итогам 2026 года российский рынок решений и услуг центров мониторинга и реагирования на инциденты информационной безопасности (SOC) увеличится на 25–30% и превысит 30 млрд рублей. Такие оценки приводят интеграторы и вендоры ИБ-решений, передает SecPost. По данным BI.ZONE, объем этой ниши в 2025 году составлял порядка 24–25 млрд рублей при ежегодной динамике около 30%.
Выручка сервисных провайдеров и вендеров отражает высокий спрос на системы ИБ-мониторинга:
- «К2 Кибербезопасность»: за первый квартал 2026 года выручка компании по направлению SOC составила 61% от показателя за весь 2025 год (увеличение в 4 раза относительно аналогичного периода прошлого года).
- R-Vision: в 2025 году компания реализовала свыше 35 новых проектов по созданию in-house SOC. Продажи лицензий и решений для центров мониторинга сформировали более 70% общей выручки разработчика, достигшей 2,717 млрд рублей.
- «Лаборатория Касперского»: продажи сервиса Managed Detection and Response (MDR) в России за 2025 год выросли на 215%.
- Positive Technologies: число инсталляций продуктов класса SOC (MaxPatrol SIEM, PT NAD, MaxPatrol О2 и др.) в первом квартале 2026 года увеличилось на 30% по сравнению с аналогичным периодом прошлого года.
- «Кросстех»: компания рассчитывает на увеличение бизнеса в сегменте SOC на 25% по итогам 2026 года за счет развития направления SOCaaS.
- УЦСБ: в 2025 году направление SOC обеспечило 5% совокупной выручки интегратора (реализовано около 50 контрактов). На 2026 год поставлена задача удвоить финансовый результат по этому профилю.
Причины перехода организаций на внешние SOC
Отраслевые эксперты выделяют несколько факторов, стимулирующих спрос на услуги центров мониторинга:
- Кадровый дефицит и расходы на персонал: содержание собственной круглосуточной команды аналитиков обходится слишком дорого даже для банков и крупного ритейла. Нехватка специалистов вынуждает заказчиков переходить на модель аутсорсинга — MDR, MXDR и SOCaaS.
- Усложнение атак: злоумышленники повышают квалификацию, оперативно применяют новые уязвимости и комбинируют легитимные инструменты. Эффективно противодействовать им без непрерывного анализа невозможно.
- Регуляторные требования: государства и субъекты критической информационной инфраструктуры (КИИ) подпадают под жесткие нормы непрерывного ИБ-мониторинга и передачи данных об инцидентах в установленные сроки.
- Автоматизация и ИИ: архитектура SOC трансформируется в сторону автономных платформ, где алгоритмы искусственного интеллекта берут на себя первичную обработку инцидентов со скоростью реакции до 0,3 секунды, а специалисты подключаются к расследованию нестандартных угроз.
Руководитель центра мониторинга и реагирования на киберугрозы BI.ZONE Андрей Шаляпин отмечал, что среднегодовой показатель роста сегмента в течение нескольких лет держится на уровне около 30%, что говорит об устойчивой перестройке корпоративных систем защиты.
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
Критическая уязвимость в серверах управления Check Point угрожает сетевым экранам и VPN-шлюзам
Игорь Морозов: «Почему традиционных средств защиты недостаточно для инфраструктуры с ИИ»
12–13 ноября в Екатеринбурге состоится XVI Форум «Безопасность бизнеса»
Хакеры получили доступ к АСУ ТП водоканалов в Колорадо и изменили рабочие циклы насосов
ИИ-агенты за пять дней похитили данные 600 тысяч банковских карт в ходе 105 кибератак
44% российских компаний эксплуатируют NGFW без интеграции с другими ИБ-системами



© Сгенерировано ИИ