Рынок антивирусов в России вырастет на 15-20% к концу 2026 года
Российский рынок антивирусов вырастет на 15-20% к концу 2026 года
Рынок отечественных антивирусных решений к концу 2026 года увеличится на 15-20%. Рост обусловлен процессами импортозамещения и расширением ИТ-инфраструктуры российских компаний. По оценкам Центра стратегических разработок (ЦСР), объем рынка средств защиты конечных точек в 2025 году превысил 40 млрд рублей, показав рост 14,9%. До 2031 года ЦСР прогнозирует увеличение рынка до 78,3 млрд рублей при среднегодовом темпе роста 11,3%. Директор по информационной безопасности РТК-ЦОД Денис Поладьев ожидает ежегодный рост рынка антивирусного ПО примерно на 15%. Он отметил, что российские вендоры предлагают зрелые решения, что позволило многим компаниям быть импортозамещенными по умолчанию. Продажи отечественных антивирусов, таких как Kaspersky и Dr.Web, в первом полугодии 2026 года выросли на 37% по сравнению с аналогичным периодом прошлого года, согласно данным «МегаФона». Общий рынок демонстрирует рост на уровне 20%. Доля иностранных вендоров на рынке сократилась до 3% за последние четыре года, что связано с курсом на технологический суверенитет. Российские компании разрабатывают новое антивирусное ПО. Заместитель начальника департамента защиты информации Газпромбанка Алексей Плешков сообщил, что банк многократно окупил затраты на переход к отечественным антивирусным продуктам. Это позволило преодолеть крупные вирусные эпидемии и целевые кибератаки. Газпромбанк расширяет применение антивирусных продуктов в связи с появлением новых импортозамещенных платформ и операционных систем. Директор по продуктам для защиты рабочих станций и серверов Positive Technologies Сергей Лебедев отмечает, что сегмент защиты конечных устройств растет за счет импортозамещения. Структура рынка меняется от монополии одного вендора к расширенному предложению для российского бизнеса. Спрос поддерживают изменения требований бизнеса к продуктам, наблюдается сдвиг от базовой антивирусной защиты к продвинутым EDR-системам (Endpoint Detection and Response). Российский бизнес ожидает от отечественных решений функциональности, сопоставимой с зарубежными аналогами, с учетом российской специфики кибербезопасности.
Фишинг, вредоносное ПО и устаревшее ПО — главные причины заражений
Руководитель по информационной безопасности Авито Андрей Усенок назвал фишинг через почту и мессенджеры основной причиной заражения инфраструктуры. Злоумышленники часто используют ссылки для скачивания вредоносного ПО. Вторая по популярности причина — установка пользователями вредоносных программ под видом полезного софта, например VPN. Третья причина — эксплуатация уязвимостей в необновленных версиях операционных систем и программного обеспечения. Усенок отметил, что злоумышленники применяют инструменты для обхода антивирусного обнаружения, включая кастомный вредоносный код, генерируемый с помощью искусственного интеллекта. Исследователи Check Point обнаружили новый тип вымогателя, работающий внутри браузера и использующий File System Access API. Этот зловред не требует эксплуатации уязвимостей или прав администратора, работает кроссплатформенно и шифрует файлы через легитимные вызовы браузера. Классические антивирусы не детектируют такую активность. Алексей Плешков из Газпромбанка выделяет три основные причины вирусных эпидемий до 2026 года: отсутствие антивирусного решения на терминале, сервере или пользовательском устройстве; несвоевременное обновление установленного антивируса, включая просроченную лицензию, не обновленные базы сигнатур или устаревшую версию продукта; неактуальные или некорректные настройки антивируса, такие как остановленные автоматические проверки, расширенный список исключений или остановленные обновления конфигурации. Сергей Лебедев из Positive Technologies сообщил, что шифровальщики и вайперы занимают 52% случаев применения вредоносного ПО. Эти угрозы способны остановить критически важные процессы, сделать данные недоступными и привести к уничтожению инфраструктуры. При защите важно не только обнаружить вредоносный файл, но и увидеть развитие атаки, быстро отреагировать и предотвратить критические последствия.
Усложнение угроз и регуляторное давление стимулируют развитие рынка защиты конечных точек
Среди долгосрочных факторов роста рынка защиты конечных точек ЦСР выделяет усложнение угроз, развитие моделей MDR (Managed Detection and Response) и SOC-as-a-Service, регуляторное давление и расширение облачных и гибридных инфраструктур. Новые риски связаны с внедрением искусственного интеллекта. Требования к защите персональных данных, государственных информационных систем (ГИС) и критической информационной инфраструктуры (КИИ) закрепляют необходимость механизмов защиты от вредоносного ПО, контроля запуска программ, выявления атак и реагирования на инциденты. Обновление требований ФСТЭК усиливает роль мониторинга на уровне конечных устройств. По оценке Юлии Липатниковой, бизнес-партнера по кибербезопасности Cloud.ru, одиночные файрволы и антивирусы уходят в прошлое. ФСТЭК реформирует систему защиты персональных данных, вводя показатель уровня зрелости (УЗИ) и распространяя методику защиты госсектора на операторов ПДн. Операторам предстоит защищать новые векторы угроз, включая ИИ, API, контейнеры и IoT, а также прописывать меры в договорах с обработчиками данных.
Опубликовано в канале 14 сентября, 12:35
Каждый материал сайта выходит в канале в тот же момент.
Источник: SecPost