Объем российского рынка SOC в 2026 году может превысить 30 млрд рублей

Share to Telegram Share to VK
clock 54 минуты назад
Объем российского рынка SOC в 2026 году может превысить 30 млрд рублей © Сгенерировано ИИ

По итогам 2026 года российский рынок решений и услуг центров мониторинга и реагирования на инциденты информационной безопасности (SOC) увеличится на 25–30% и превысит 30 млрд рублей. Такие оценки приводят интеграторы и вендоры ИБ-решений, передает SecPost. По данным BI.ZONE, объем этой ниши в 2025 году составлял порядка 24–25 млрд рублей при ежегодной динамике около 30%.

Выручка сервисных провайдеров и вендеров отражает высокий спрос на системы ИБ-мониторинга:

- «К2 Кибербезопасность»: за первый квартал 2026 года выручка компании по направлению SOC составила 61% от показателя за весь 2025 год (увеличение в 4 раза относительно аналогичного периода прошлого года).

- R-Vision: в 2025 году компания реализовала свыше 35 новых проектов по созданию in-house SOC. Продажи лицензий и решений для центров мониторинга сформировали более 70% общей выручки разработчика, достигшей 2,717 млрд рублей.

- «Лаборатория Касперского»: продажи сервиса Managed Detection and Response (MDR) в России за 2025 год выросли на 215%.

- Positive Technologies: число инсталляций продуктов класса SOC (MaxPatrol SIEM, PT NAD, MaxPatrol О2 и др.) в первом квартале 2026 года увеличилось на 30% по сравнению с аналогичным периодом прошлого года.

- «Кросстех»: компания рассчитывает на увеличение бизнеса в сегменте SOC на 25% по итогам 2026 года за счет развития направления SOCaaS.

- УЦСБ: в 2025 году направление SOC обеспечило 5% совокупной выручки интегратора (реализовано около 50 контрактов). На 2026 год поставлена задача удвоить финансовый результат по этому профилю.

Причины перехода организаций на внешние SOC

Отраслевые эксперты выделяют несколько факторов, стимулирующих спрос на услуги центров мониторинга:

- Кадровый дефицит и расходы на персонал: содержание собственной круглосуточной команды аналитиков обходится слишком дорого даже для банков и крупного ритейла. Нехватка специалистов вынуждает заказчиков переходить на модель аутсорсинга — MDR, MXDR и SOCaaS.

- Усложнение атак: злоумышленники повышают квалификацию, оперативно применяют новые уязвимости и комбинируют легитимные инструменты. Эффективно противодействовать им без непрерывного анализа невозможно.

- Регуляторные требования: государства и субъекты критической информационной инфраструктуры (КИИ) подпадают под жесткие нормы непрерывного ИБ-мониторинга и передачи данных об инцидентах в установленные сроки.

- Автоматизация и ИИ: архитектура SOC трансформируется в сторону автономных платформ, где алгоритмы искусственного интеллекта берут на себя первичную обработку инцидентов со скоростью реакции до 0,3 секунды, а специалисты подключаются к расследованию нестандартных угроз.

Руководитель центра мониторинга и реагирования на киберугрозы BI.ZONE Андрей Шаляпин отмечал, что среднегодовой показатель роста сегмента в течение нескольких лет держится на уровне около 30%, что говорит об устойчивой перестройке корпоративных систем защиты.


Был ли вам полезен данный материал?


Новый номер журнала RUБЕЖ о безопасности ТЭК: защита объектов в агрессивных средах, импортозамещение, закупки, биометрические СКУД и новые нормативные требования.


Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.