Пресс-релизы // » Добавить пресс-релиз

«Серая зона» в ИТ-инфраструктуре: ЦКИТ предупреждает о критических рисках эксплуатации зарубежного программного обеспечения

Аналитический центр АНО «ЦКИТ» опубликовал доклад «Ландшафт российского рынка прикладного программного обеспечения и его сопоставление с мировым рынком и общими тенденциями (2019–2026)», подготовленный к форуму ЦИПР-2026. Согласно материалам исследования, не менее 30% крупного российского бизнеса продолжают работать на иностранном программном обеспечении, закупленном до 2022 года: без технической поддержки, без обновлений безопасности и вне правового поля. В сегменте корпоративной почты ситуация особенно острая - инсталл-база Microsoft Exchange и Office 365 сохраняется примерно у половины крупных компаний при заблокированном продлении лицензий.

Российский рынок прикладного программного обеспечения демонстрирует устойчивый рост во всех ключевых сегментах. Облачные платформы выросли с 28 до 235 млрд рублей, системы виртуализации — с 10,7 до 19,4 млрд рублей, рынок корпоративной почты достиг 6,98 млрд рублей. Новые сделки в подавляющем большинстве заключаются в пользу российских решений: в сегменте облаков доля иностранных провайдеров не превышает 1% легальных продаж; в виртуализации на российские продукты приходится 80% новых продаж; в системах резервного копирования доля отечественных решений превысила 70%; доля российских почтовых систем в новых продажах выросла с 10% в 2021 году до 58% в 2025 году.

Однако картина новых продаж скрывает другую реальность: эксплуатационную «серую зону». Сотни крупных компаний, включая предприятия из перечня системообразующих, продолжают использовать иностранное ПО, приобретённое до 2022 года. По данным ЦКИТ, расходы крупнейших потребителей в период 2022–2025 годов фактически не выросли: вместо перехода бизнес использует уже оплаченные лицензии с истёкшим сроком поддержки. В сегменте резервного копирования Veeam до 2022 года занимал более 50% российского рынка — около 30% крупных компаний продолжают эксплуатировать его без поддержки, хотя личные кабинеты заблокированы с марта 2024 года. В виртуализации VMware до 2022 года работало на ~80% корпоративных серверов страны; сегодня его доля в эксплуатируемом парке составляет около 40%, однако новые лицензии недоступны — это десятки тысяч серверов без обновлений.

Среди всех классов программного обеспечения наиболее острую проблему представляют корпоративные почтовые системы. Около половины компаний по-прежнему эксплуатируют MS Exchange или Microsoft 365 в условиях, когда продление лицензий заблокировано, техническая поддержка недоступна, а обновления безопасности не поставляются. До 2022 года Microsoft занимал 70–80% российского рынка корпоративной почты; формальное снижение до ~50% в 2025 году отражает лишь новые продажи в пользу отечественных решений — реальная инсталляционная база Microsoft в B2B остаётся массивной и продолжает работать без актуальных патчей.

Это создаёт уникальное сочетание рисков сразу в нескольких аспектах.

Регуляторная плоскость. Использование несертифицированного иностранного ПО на объектах критической информационной инфраструктуры (КИИ) является прямым нарушением требований Федерального закона № 187-ФЗ и подзаконных актов ФСТЭК и ФСБ. Санкции варьируются от административных штрафов до уголовной ответственности руководства.

Кибербезопасность. Почтовый сервер без патчей — первоочередная цель для атак. Отсутствие обновлений безопасности на протяжении нескольких лет означает накопление сотен неустранённых уязвимостей. По данным Positive Technologies, в 2023 году на Microsoft Exchange пришлось 50% всех расследованных атак на публично доступные приложения в России. ФСТЭК предупреждала, что только одна уязвимость в Exchange затронула около 77 тысяч российских серверов. По данным BI.ZONE, 68% целевых атак начинаются именно с электронной почты; Positive Technologies фиксируют, что 92% вредоносной доставки осуществляется через email. Корпоративные адреса сотрудников 94 из 100 крупнейших российских компаний присутствуют в публичных утечках. Дополнительный риск — телеметрия: механизмы передачи диагностических данных Microsoft (MS Diagnostic Data) продолжают функционировать, направляя сведения за рубеж без возможности контроля со стороны российских компаний и регуляторов.

Операционные риски. Возможность удалённого отключения инфраструктуры, несовместимость с российскими операционными системами, деградация SLA и утрата внутренних компетенций по обслуживанию устаревающих систем превращают корпоративную почту в точку потенциального операционного коллапса. Это уже не теоретический сценарий: в марте 2024 года Microsoft единовременно отключил более 50 облачных сервисов российским юридическим лицам; Veeam в тот же период начал блокировать личные кабинеты клиентов, предоставив лишь 30-дневный grace-период. Отключение способно произойти именно в момент критического инцидента, когда требуется восстановление данных.

Экономические издержки. Серый импорт лицензий и компонентов обходится на 30–100% дороже официальных цен с учётом курсовых рисков. Компании, пытающиеся взыскать убытки с ушедших западных вендоров, практически не имеют судебных перспектив: количество успешных исков стремится к нулю.

Репутационные и финансовые последствия. Публичный инцидент, связанный с компрометацией почтовой инфраструктуры на объекте КИИ – не только угроза потери капитализации и рост прямых потерь бизнеса. Это отказы контрагентов от партнёрства и отзыв страховых покрытий.

ЦКИТ систематизировал риски продолжения эксплуатации западного ПО по шести категориям. Три из них (технологические, кибербезопасность и юридико-регуляторные) классифицированы как критические. Операционные, экономические и репутационно-финансовые риски оцениваются как высокие. Ни одна категория не получила оценку ниже «высокого» уровня.

Среди технологических угроз особого внимания заслуживает риск удалённого отключения: системы западных вендоров технически допускают деактивацию на стороне производителя. В сфере кибербезопасности ключевым вектором являются атаки через механизмы легитимных обновлений, которые теперь недоступны российским пользователям, то есть система уязвима и при получении обновления, и в его отсутствие. В правовом поле риски определяются ужесточением санкционного давления и расширением требований к импортозамещению на объектах КИИ.

«Мы фиксируем опасную инерцию: бизнес рационально откладывает миграцию, пока система «ещё работает». Но каждый месяц промедления — это не сэкономленные деньги, а накопленный риск, который однажды реализуется одновременно по нескольким фронтам: регуляторному, операционному и репутационному, – отмечает Илья Массух, директор АНО «ЦКИТ». – Особенно критична ситуация с корпоративной почтой: это не просто ИТ-инструмент, это артерия управления бизнесом. Компания, чья почтовая система выведена из строя или скомпрометирована, парализована полностью. Российский рынок предлагает зрелые, функционально конкурентоспособные решения. Вопрос уже не в том, мигрировать или нет; вопрос в том, успеет ли компания сделать это организованно или будет вынуждена действовать в режиме аварии».

По оценке ЦКИТ, ключевым риском при затягивании с переходом является необходимость экстренной миграции в несравнимо более короткие сроки и при несравнимо более высоких затратах. Серый импорт западных компонентов, к которому прибегают компании, чтобы продлить жизнь устаревшей инфраструктуре, обходится на 30–100% дороже, не даёт никаких гарантий качества и SLA, создаёт дополнительные правовые риски и формирует курсовую зависимость.

Плановый переход на российские решения, напротив, позволяет распределить нагрузку на ИТ-команду, пройти процедуры сертификации без спешки, обеспечить обучение персонала и сохранить непрерывность бизнес-процессов. Российский рынок корпоративной почты, систем резервного копирования, виртуализации и облачных платформ на сегодняшний день располагает зрелыми продуктами, уже прошедшими испытания в крупных корпоративных средах, отмечают в АНО «ЦКИТ».

Об АНО «ЦКИТ»
Центр компетенций по импортозамещению в сфере ИКТ (ЦКИТ) — профильная организация, созданная для содействия переходу российских органов власти и бизнеса на отечественное программное обеспечение. ЦКИТ ведёт аналитическую и экспертную деятельность, разрабатывает методические рекомендации по миграции ИТ-инфраструктуры, формирует реестр совместимости российских программных продуктов. ЦКИТ создан в 2016 году во исполнение поручений Президента Российской Федерации В.В. Путина.

Контактное лицо: Татьяна Алексеева
Компания: ЦКИТ
Добавлен: 20:24, 21.05.2026 Количество просмотров: 11
Страна: Россия


Анализ рынка основ для флизелиновых обоев (с применением химических волокон) в России, Discovery Research Group, 20:32, 21.05.2026, Россия0
Агентство DISCOVERY Research Group завершило исследование российского рынка основы для флизелиновых обоев.


Naumen и Nexign договорились о сотрудничестве в области клиентского сервиса и управления ИТ-процессами, Nexign, 20:31, 21.05.2026, Россия0
На конференции «Цифровая индустрия промышленной России» (ЦИПР-2026) компании Naumen и Nexign подписали соглашение о сотрудничестве. Партнерство направлено на развитие совместных проектов в области управления клиентским опытом, ИТ‑процессами и цифровой трансформацией.


МегаФон интегрирует платформу управления производством «Цифры» в частные сети, МегаФон, 20:30, 21.05.2026, Россия2
Оператор подписал соглашение с ГК «Цифра», в рамках которого будет интегрировать платформы для управления производством и диспетчеризации горно-транспортной техники в инфраструктуру частных сетей корпоративных клиентов.


CommuniGate Pro и Труконф объявили о стратегическом технологическом партнёрстве на ЦИПР-2026, CommuniGate Pro, 20:29, 21.05.2026, Россия6
Разработчик платформы унифицированных коммуникаций CommuniGate Pro и разработчик программных и аппаратных решений для корпоративных коммуникаций Труконф официально объявили о заключении стратегического технологического партнёрства в рамках XI конференции «Цифровая индустрия промышленной России» (ЦИПР) в Нижнем Новгороде.


«Гравитон» и «Код Безопасности» заключили стратегическое партнерство в рамках ЦИПР-2026, «Гравитон», 20:29, 21.05.2026, Россия6
На конференции ЦИПР-2026 состоялось подписание меморандума о стратегическом сотрудничестве между «Гравитон», разработчиком и производителем российской вычислительной техники, и компанией «Код Безопасности», российским разработчиком программных и аппаратных средств защиты информации. Стороны официально закрепили намерения по объединению усилий для развития экосистемы импортонезависимых ИТ-продуктов и реализации совместных технологических проектов.


Innostage подписал соглашение о сотрудничестве с ФГУП ГосНИИ ГА, Innostage, 20:29, 21.05.2026, Россия6
На конференции ЦИПР-2026, состоявшейся в Нижнем Новгороде, компания Innostage и Государственный научно-исследовательский институт гражданской авиации (ФГУП ГосНИИ ГА) заключили соглашение о сотрудничестве.


БФТ-Холдинг перевел платформу «Работа в России» на импортонезависимое системное ПО, БФТ-Холдинг, 20:28, 21.05.2026, Россия8
БФТ-Холдинг заменил импортное ПО и провел комплексную модернизацию технологической архитектуры Единой цифровой платформы «Работа в России».


Выпущено важное обновление безопасности для платформы CommuniGate Pro, CommuniGate Pro, 20:28, 21.05.2026, Россия8
АО «СБК», разработчик платформы CommuniGate Pro, сообщает о выпуске обновления безопасности CommuniGate Pro 6.5.5 Security Update и рекомендует пользователям установить его в ближайшее плановое окно обслуживания.


СберТех и НЦК ИСУ повысят надежность и безопасность отечественных ERP-систем, НЦК ИСУ, 20:25, 21.05.2026, Россия10
Российский разработчик ПО СберТех и АНО «Национальный центр компетенций по информационным системам управления холдингом» (НЦК ИСУ) объявили о технологическом партнерстве.


«НКК Машиностроение» объявляет о выходе релиза САРУС+ Композиты версия 2.0, НКК, 20:23, 21.05.2026, Россия18
Новая версия российского ПО для сквозного проектирования изделий из полимерных композиционных материалов (ПКМ) включает расширенные возможности работы со сложной импортированной геометрией, расчёт жесткостных характеристик и экспорт в Composite HDF5.


«Гравитон» и ITKey объединят усилия для создания доверенной облачной среды, ITKey, 23:54, 20.05.2026, Россия129
Разработчик и производитель российской вычислительной техники «Гравитон» и компания ITKey, специализирующаяся на разработке решений для корпоративных облаков, заключили соглашение о стратегическом взаимодействии.


MIND Software и разработчик облачных решений ITKey договорились о технологическом партнерстве, ITKey, 23:54, 20.05.2026, Россия132
Компании MIND Software и ITKey подписали меморандум о стратегическом сотрудничестве на конференции «Цифровая индустрия промышленной России» (ЦИПР-2026).


ПК «Прагматик» — контрактный производитель, состоящий из команды увлеченных профессионалов из области электроники. С 1995 года происходит развитие и пополнение опыта в разработке и производстве телекоммуникационного, медицинского оборудования, «Гравитон», 23:54, 20.05.2026, Россия146
На конференции ЦИПР-2026 компания «Гравитон», разработчик и производитель российской вычислительной техники, и ПК «Прагматик», специализирующаяся на услугах по комплексному контрактному производству, заключили соглашение о сотрудничестве. Подписанный документ закладывает основу для экспертного диалога, целью которого является поиск наиболее эффективных путей выпуска российской вычислительной техники.


Будущие инженеры научатся решать отраслевые задачи на базе ПО «Группы Астра», "Группа Астра", 23:53, 20.05.2026, Россия131
Сотрудничество НИУ ВШЭ и лидера российского рынка инфраструктурного ПО — «Группы Астра» — расширит возможности для молодых специалистов повысить уровень своих компетенций в области ИТ. Применяя полученные знания, они смогут в будущем помочь отрасли наиболее эффективно решать задачи на базе отечественных программных продуктов.


«Индастри софт солюшнс» и «Группа Астра» вместе создадут промышленный программный комплекс на базе ИИ, "Группа Астра", 23:49, 20.05.2026, Россия130
«Индастри софт солюшнс» (ИСС) и «Группа Астра» заключили соглашение о технологическом сотрудничестве.


  © 2003-2026 inthepress.ru