 |
VolgaBlob: рынок SOC в 2025 году вырос на треть

По оценке компании VolgaBlob, российский рынок центров мониторинга и реагирования на инциденты информационной безопасности (SOC) стал одним из самых динамично развивающихся сегментов ИБ-индустрии. В 2025 году он вырос более чем на 30% — и тренд сохранится на ближайшие годы. На это влияют увеличение количества кибератак, ужесточение регуляторной политики и рост интереса бизнеса к сервисным моделям (MSSP).
Количество кибератак на российские компании в 2025 году увеличилось, по разным оценкам, в среднем на 20-45%. Рост числа, а также повышение сложности, плотности и длительности атак заставили бизнес искать более эффективные инструменты защиты.
Одновременно произошло ужесточение регуляторной среды. Поправки в законодательство о критической информационной инфраструктуре усилили требования к использованию отечественных средств защиты, непрерывному мониторингу и взаимодействию с ГосСОПКА. Для объектов КИИ вводятся обязательные уведомления о киберинцидентах в федеральный центр противодействия киберугроз и штрафы до 1 млн рублей. Кроме того, новые требования ФСТЭК, которые вступят в силу с 2026 года, расширяют круг компаний, обязанных выстроить процессы мониторинга и реагирования на инциденты.
Драйвером потребления SOC становится средний бизнес. Если крупные компании чаще содержат собственные SOC, а малый бизнес не может позволить себе затраты на это направление, то средний бизнес, испытывающий потребность в комплексной защите, но не готовый нанимать собственный штат ИБ-специалистов, активно переходит на аутсорсинг к провайдерам MSSP. Под влиянием этих факторов рынок коммерческих SOC, выросший в 2024 году более чем на 50%, будет в среднесрочной перспективе увеличиваться на 25-30% ежегодно.
При этом создание собственного SOC может занимать больше года и обходиться в десятки миллионов рублей из-за необходимости покупки SIEM и EDR, привлечения команды, настройки регламентов реагирования на угрозы и других процессов. В условиях нестабильной экономики и снижения бюджетов на цифровизацию многие компании, особенно в сегменте среднего бизнеса, передают функции SOC внешним провайдерам: по модели аутсорсинга или арендуя облачные ресурсы.
Поставщики также смещают фокус внимания на экономическую эффективность продуктов и скорость развертывания SOC: так, в декабре VolgaBlob вместе с рядом ИТ-компаний запустили услугу БРОSOC — первого в стране преднастроенного SOC, который можно развернуть за месяц вместо обычного полугода. Такой подход позволяет бизнесу быстрее адаптироваться как к росту числа атак, так и к законодательным изменениям.
Важным трендом остается использование в SOC искусственного интеллекта. Это объясняется, в первую очередь, нехваткой и высокой стоимостью кадров в ИБ-отрасли. Управляемые ИИ-решения позволят в скором будущем сократить количество ложных срабатываний на 80% и время реакции на инциденты на 60%. ИИ станет не просто вспомогательным инструментом, а основой для перехода от реактивной к проактивной и автономной кибербезопасности. При этом, несмотря на автоматизацию, ИИ-агенты не смогут в ближней перспективе полностью заменить аналитиков SOC.
«Российские центры безопасности испытали в 2025 сильное давление: росло число атак, ужесточались регуляторные нормы, усиливались требования по финансовой оптимизации со стороны бизнеса. При этом дальнейшее развитие требует расширения вычислительных мощностей, приобретения лицензий и привлечения дорогостоящих кадров. Дефицит специалистов особенно заметен в высоконагруженных SOC и отраслевых центрах мониторинга. В то же время ситуация на рынке в целом ведет к росту спроса на услуги SOC, а сами центры безопасности переходят в категорию бизнес-критичных решений. Поэтому это направление ИБ будет стабильно расти», — считает Александр Скакунов, генеральный директор VolgaBlob.
Справка о компании
VolgaBlob — интегратор и разработчик с более чем 20-летним опытом на рынках анализа и мониторинга данных, а также кибербезопасности. С 2014 года развивает собственное решение Smart Monitor — платформу обработки данных, предназначенную, в том числе, для анализа бизнес-процессов, зонтичного ИТ-мониторинга, построения SOC/SIEM. В портфолио VolgaBlob — более 500 проектов в российских и международных компаниях, в том числе ЦБ РФ, ВТБ, Авито, Еврохим. VolgaBlob помогает клиентам повышать антихрупкость бизнеса благодаря разумному использованию данных.
Справка о продукте
Smart Monitor — это координационный центр анализа данных для любого бизнеса. Благодаря ноу-хау — технологии Search Anywhere™ — заказчик может моментально находить нужную информацию в любых корпоративных хранилищах и легко подключать новые источники данных, повышая скорость принятия обоснованных решений. Smart Monitor подстраивается под нужды заказчика, решая задачи в области информационной безопасности, ИТ-мониторинга и анализа бизнес-процессов.
С 2021 года решение Smart Monitor включено в Реестр отечественного программного обеспечения. В 2025 году оно вошло в число лидеров рынка по направлениям «Управление корпоративными данными», «Управление средствами ИБ» и «SIEM, CLM, аналитика в области ИБ» по версии CNews. Также в 2025 году платформа Smart Monitor получила сертификат ФСТЭК России на соответствие требованиям к 4 уровню доверия и Техническим условиям.
Контактное лицо: Татьяна Алексеева
Компания: VolgaBlob
Добавлен: 15:00, 17.01.2026
Количество просмотров: 477
Страна: Россия
| «1С-Рарус» на 20% ускорил подготовку отчетности и расчет себестоимости в «Криогаз», 1С-Рарус, 00:13, 06.08.2026, Россия1424 |
| Компания «Криогаз» совместно «1С‑Рарус» перевела регламентированный учет с «1С:Управление производственным предприятием» на «1С:Управление холдингом 8». Проект позволил вдвое сократить время для сведения данных за месяц и на 20% ускорить формирование отчетности. Обеспечен корректный расчет себестоимости продукции с учетом специфики энергозатратного производства. |
| UDV Group: кибератаки становятся доступнее для преступников и дороже для бизнеса, UDV Group, 00:07, 06.08.2026, Россия443 |
| Российский разработчик решений в области киберустойчивости UDV Group отмечает: снижение цены входа в киберпреступность повышает риски для компаний любого масштаба. Готовые инструменты, RaaS-платформы, фишинговые наборы и рынок первичного доступа увеличивают число атак, а для бизнеса последствия успешного инцидента выражаются в простое, выкупе, утечках и долгом восстановлении. |
| ГИГАНТ — Комплексные системы: перехваченные данные взломают позже, ГИГАНТ, 00:05, 06.08.2026, Россия541 |
| Сергей Семикин, СЕО российского производителя оборудования “ГИГАНТ — Комплексные системы”рассказал о том, что квантовая угроза — это вопрос национальной безопасности, а не только ИБ-отдела, и что данные можно перехватывать сейчас для расшифровки в будущем (Q-Day). |
| UDV Group: при Zero-Day компаниям нельзя просто ждать патча, UDV Group, 00:05, 06.08.2026, Россия445 |
| Российский разработчик решений в области киберустойчивости UDV Group предупреждает о рисках неизвестных уязвимостей для бизнеса. Эксперт компании Иван Бурмистров объяснил, как организациям действовать до выхода исправления, сохранить доказательства атаки и не вернуть злоумышленника в сеть вместе с восстановленной системой. |
| ИТ-компания «Андагар» запустила серию внутренних митапов по работе с ИИ, Андагар, 00:03, 06.08.2026, Россия459 |
| В компании «Андагар» стартовала серия внутренних митапов, посвященных практическому использованию искусственного интеллекта.
На первой встрече и сотрудники, и руководители компании поделились личным опытом работы с современными ИИ-инструментами, обсудили успешные кейсы, ограничения различных моделей и обменялись полезными лайфхаками, которые уже помогают в ежедневной работе. |
| Во Владивостоке открылся демоцентр «Гравитон», «Гравитон», 00:01, 06.08.2026, Россия519 |  |
| Гравитон» совместно со своим золотым партнером — системным интегратором «Бизнес Поставка» — объявили об открытии демоцентра во Владивостоке. Площадка разместилась в главном офисе «Бизнес Поставки». |
|
 |