Как петербургский бизнес меняет подход к информационной безопасности
Северная столица остается лидером в СЗФО по количеству кибератак
Санкт-Петербург занимает первое место по количеству кибератак в Северо-Западном регионе, по итогам 2025 г. на город пришлось 88% всех кибер-инцидентов в округе. Всего за прошлый год в Северной столице зафиксировано около 7500 DDoS-атак, что составило около 13% всего объема в России. По сравнению с 2024 г. показатель увеличился в 2,2 раза. Об этом изданию «Ведомости Северо-Запад» сообщил партнер практики «Цифровая трансформация» Strategy Partners Сергей Кудряшов, ссылаясь на публичные данные вендоров и регуляторов.
Главной мишенью кибератак остается критическая информационная инфраструктура (КИИ) Санкт-Петербурга. По словам Кудряшова, в январе-сентябре 2025 г. на госучреждения и объекты КИИ было совершено более 607 000 попыток атак. Кроме того, наибольшая часть хакерских атак приходится на промышленность – 20% от общего объема.
При этом крупный бизнес и компании с госучастием стратегически повышают устойчивость к кибератакам. Объем российского рынка информационной безопасности в 2025 г. составил 374 млрд руб., что на 19% больше, чем в позапрошлом году, рассказал преподаватель кафедры бизнес-информатики Президентской академии в Петербурге Святослав Державин. По его словам, в Санкт-Петербурге бизнес тоже активно увеличивает бюджеты на сетевую защиту. «Если разложить по сегментам: малый и средний бизнес сейчас оперирует бюджетами в 6-7 млн руб., компании покрупнее выделяют до 20 млн, а корпорации могут тратить на это сотни миллионов», – пояснил Державин.
Изменение подходов
Рынок информационной безопасности трансформируется в том числе под регуляторным давлением. Однако устойчивость к кибератакам растет неравномерно, поскольку давление чаще оказывается на крупные компании, говорит Кудряшов. По словам эксперта, в среднем бизнесе такого вмешательства меньше, поэтому зачастую такие предприятия не уделяют достаточного внимания кибербезопасности.
Рост кибератак, повышение устойчивости к ним и увеличение финансирования сформировали новые тренды на рынке, отмечают эксперты. Главным изменением стал переход от исключительно периметровой защиты к риск-ориентированному и проактивному подходу, рассказал заместитель генерального директора по информационным технологиям и кибербезопасности АО «Невский экологический оператор» Александр Васильев.
«Компании исходят из того, что злоумышленник уже может находиться внутри инфраструктуры и действовать незаметно: изучать систему, собирать данные, искать путь к наиболее значимым ресурсам. Бизнес стал устойчивее: после активной фазы импортозамещения фокус сместился на зрелость процессов, развитие уже внедренных решений и новые инструменты защиты», – пояснил Васильев.
Бизнесу становится критически важно выявить злоумышленника до того, как его действия затронут критичные системы и данные. Кроме того, еще одним важным трендом на рынке информационной безопасности Васильев назвал модель «нулевого доверия». «При ней любой запрос на доступ к корпоративным ресурсам считается потенциально небезопасным и требует дополнительной проверки», – отметил он.
С этим мнением согласен руководитель направления по анализу защищенности Kept Алексей Водясов. По его словам, переход от точечной защиты отдельных систем к комплексной устойчивости бизнеса – одна из ключевых тенденций. Он пояснил, что для этого компании объединяют защиту инфраструктуры, облаков, приложений и промышленных систем. При этом в компании отмечают рост спроса на управляемые сервисы информационной безопасности, а также автоматизацию и применение ИИ в системах защиты.
Трансформация кибератак
Кибератаки тоже меняются, они становятся более скрытыми, таргетированными и продолжительными, отметил Васильев. По его словам, злоумышленники все чаще применяют не только вредоносное ПО, но и легитимные инструменты, из-за чего их действия сложно отличить от обычной активности сотрудников.
«Методы атак совершенствуются. Наиболее уязвимой зоной остается технологический сегмент – АСУ ТП (автоматизированная система управления технологическим процессом), где обновления и изменение настроек связаны с риском простоев, а непрерывность работы критична. Для Петербурга с его концентрацией промышленных предприятий эта тема особенно актуальна», – считает Васильев.
Как отметил Кудряшов, основные слабые места – это цепочки поставок, когда идут атаки на компанию через подрядчиков, имеющих доступ к ее информационным ресурсам, скомпрометированные учетные записи пользователей и новые уязвимости, в том числе в отечественном ПО. При этом все больше компаний понимают: абсолютной защиты не существует, и главной способностью становится умение быстро восстановиться после атаки.
При этом искусственный интеллект ускоряет отдельные этапы атаки, добавил Васильев. По его словам, ИИ снижает затраты на подготовку атак, автоматизирует отдельные этапы и повышает вариативность действий злоумышленников. Поэтому защита все меньше может опираться только на известные признаки атак. «Сейчас на рынке есть технологии, позволяющие создать условия, в которых атакующий сам проявит себя, даже используя продвинутые ИИ-инструменты. Например, технологии киберобмана: в инфраструктуре создаются контролируемые ложные объекты, не задействованные в рабочих процессах. Любое обращение к ним указывает на присутствие постороннего и позволяет обнаружить угрозу до воздействия на критичные системы», – пояснил Васильев.
Еще одним из слабых мест сегмента информационной безопасности остаются кадры, добавил Державин. По его словам, в Петербурге открыто более 2000 вакансий по пентесту (тестирование на проникновение) и отражению хакерских атак. Средняя зарплата такого специалиста составляет 98 200 руб. «Понятно, что для малого бизнеса держать в штате такого эксперта – неподъемные деньги. Но есть и позитивный сдвиг: в городе формируется местный кадровый резерв, ведь Петербург – не просто город, а мощнейший научный центр», – отметил Державин.
Будущее информационной безопасности
Рынок кибербезопасности до 2030 г. будет увеличиваться на 19-21% в год и превысит 1 трлн руб., следует из прогнозов Центра стратегических разработок (ЦСР). При этом доля иностранного ПО в данном сегменте сократится до 4%. По мнению Водясова, рост будет обеспечен постоянным усложнением атак и стремительным развитием инструментов ИИ у злоумышленников. «Но ключевой проблемой станет дефицит квалифицированных специалистов, поэтому бизнес будет все активнее переходить от самостоятельного построения ИБ к аутсорсингу отдельных функций и управляемым сервисам», – считает Водясов.
При этом на рынке ожидается продуктовая консолидация, считает генеральный директор VolgaBlob Александр Скакунов. По его словам, в приоритете будут модульные решения на стыке классических продуктовых ниш, информационной безопасности и ИТ. «Это позволит оптимизировать бюджеты и затраты на вычислительную инфраструктуру. На пути у таких решений бюрократические барьеры, вызванные разными функциональными заказчиками, но они решаемы, когда речь заходит об экономическом эффекте в условиях кризиса», – пояснил Скакунов.
По мнению Васильева, в перспективе до 2030 г. на рынке информационной и промышленной безопасности будут иметь значение несколько ключевых тенденций. Во-первых, это превентивная кибербезопасность и развитие методологии «нулевого доверия». На этом фоне важную роль сохранит регулярная проверка защищенности – тестирование на проникновение и кибериспытания, выявляющие слабые места раньше реальных нарушителей. Во-вторых, искусственный интеллект будет активнее применяться для анализа угроз и автоматизации защиты. «Одновременно будет развиваться платформенный подход, при котором технологии объединяются на уровне архитектуры. Это позволит упростить управление средствами защиты на фоне сохраняющегося дефицита специалистов», – резюмировал Васильев.
