29.06.2026 15:05
Интервью, мнения.
Просмотров всего: 1020; сегодня: 16.

«Гигант — Компьютерные системы» рассказал о росте рынка киберучений

Эксперт «Гигант — Компьютерные системы» рассказал, что драйвит кибериспытания в России, почему компании боятся остановки бизнеса и сколько могут стоить такие проекты

Российский рынок киберучений растет на фоне усложнения атак и изменения отношения бизнеса к практической проверке защиты. Компании все чаще понимают, что формальное наличие ИБ-средств еще не означает готовности к реальному инциденту. Важны не только регламенты и продукты, но и способность команды действовать под давлением: обнаружить атаку, изолировать проблему, восстановить работу и правильно распределить ответственность.

Но рост рынка идет не без ограничений. Киберучения требуют времени ключевых специалистов, бюджета и готовности проверять процессы в условиях, близких к реальной атаке. Для многих компаний главный страх связан с непрерывностью бизнеса: учения могут затронуть рабочую инфраструктуру, повлиять на сервисы и создать риск простоя.

О том, что сегодня драйвит рынок киберучений, почему он еще не стал полностью консолидированным и сколько могут стоить такие проекты, мы поговорили с Сергеем Семикиным, генеральным директором компании «Гигант — Компьютерные системы».

— Сергей, киберучения все чаще обсуждают как необходимый элемент защиты. Что, по оценке «Гигант — Компьютерные системы», сегодня сильнее всего драйвит этот рынок?

Главный драйвер сама реальность атак. Компании видят, что наличие средств защиты еще не гарантирует готовности к инциденту. Можно иметь регламенты, продукты, инструкции, но в момент атаки важно другое: как быстро команда понимает, что происходит, кто принимает решения и насколько организация способна сохранить работоспособность.

Киберучения как раз позволяют проверить не декларации, а практическую готовность. Это особенно важно для компаний, у которых простой ИТ-систем напрямую влияет на выручку, обслуживание клиентов или непрерывность процессов.

— То есть рынок двигает не мода на киберполигоны, а страх перед реальными последствиями атаки?

Да. Но при этом киберучения в стране развиваются непросто. С точки зрения драйверов все понятно: атак больше, сценарии сложнее, бизнесу и госсектору нужно проверять устойчивость. Но сдерживающих факторов тоже много.

Главный сдерживающий момент - ограниченные бюджеты. Не каждая компания готова выделять серьезные средства на проверку, которая не выглядит как «покупка железа» или внедрение конкретного продукта. Киберучения сложнее объяснить как инвестицию, хотя их эффект может быть очень практичным.

— Бюджеты — понятный барьер. А что еще мешает компаниям проводить такие испытания?

Нехватка специалистов. У ИТ- и ИБ-команд уже есть повседневные обязанности: эксплуатация, сопровождение, инциденты, проекты, обновления, требования регуляторов. Чтобы провести киберучения, нужно выделить людей, подготовить сценарий, пройти саму тренировку и потом разобрать результаты.

У многих компаний просто нет свободного ресурса. Даже если руководитель понимает пользу учений, возникает вопрос: кто будет этим заниматься и что в этот момент будет с текущими задачами.

— А страх остановить бизнес действительно настолько силен?

Да, и он оправдан. Далеко не все компании готовы на день пожертвовать своей работоспособностью. Киберучения могут реально парализовать деятельность организации, если проводятся на боевой инфраструктуре или затрагивают критичные процессы.

Поэтому часть бизнеса осторожничает. Они понимают пользу учений, но боятся, что сама проверка создаст проблему, сопоставимую с инцидентом. Это один из ключевых сдерживающих факторов.

— То есть парадокс в том, что компании хотят проверить устойчивость, но боятся самой проверки?

Именно. И это нормальная реакция, если у компании нет опыта таких проектов. Киберучения должны быть спланированы так, чтобы давать реалистичную картину, но не разрушать операционную деятельность. В «Гигант — Компьютерные системы» мы видим, что зрелость подхода здесь как раз и заключается в правильном выборе формата: где можно тренироваться на копии инфраструктуры, где подходит киберполигон, а где допустимы только более мягкие сценарии.

— Насколько этот рынок уже сформировался в России? Можно ли говорить, что он зрелый и консолидированный?

Рынок уже сложился, но окончательно не консолидирован. Есть крупные игроки, есть специализированные команды, есть небольшие группы белых хакеров, есть сервисные форматы. Все это существует одновременно.

Из крупных игроков можно назвать «Ростелеком». Они реализовали много проектов как на своем киберполигоне, так и у заказчиков. Их киберполигон удобен тем, что туда можно зеркалировать инфраструктуру заказчика, и она не подвергается прямому риску.

— То есть киберполигон снижает главный страх бизнеса: не трогать боевую инфраструктуру?

Да. Это один из важных плюсов. Когда инфраструктуру можно смоделировать или зеркалировать на полигоне, компания получает возможность отработать сценарии без прямого риска для основной деятельности. Это делает формат более приемлемым для организаций, которые не готовы проводить жесткие испытания на реальной среде.

В «Гигант — Компьютерные системы» считают, что такие форматы помогают рынку расти, потому что снимают часть опасений вокруг непрерывности бизнеса.

— Кто еще заметен на этом рынке?

Активно работает Positive Technologies. Standoff по сути является частью кибериспытаний. Есть решения у «БиЗона», есть небольшие компании. В «Сайберусе» есть отдельная дочерняя структура, которая работает в этом направлении.

Если говорить шире, кибериспытания во многом пересекаются с bug bounty. Потому что и там, и там компания фактически проверяет, смогут ли внешние специалисты найти уязвимости, обойти защиту или показать слабые места в реальных сценариях.

— То есть рынок не сводится к одному формату: есть полигоны, есть bug bounty, есть красные команды, есть небольшие группы белых хакеров?

Да. Это одна из особенностей рынка. Здесь соседствуют крупные отраслевые полигоны и работа с небольшими группами белых хакеров. Кому-то нужен масштабный киберполигон с моделированием инфраструктуры. Кому-то достаточно точечной проверки конкретного периметра или приложения. Кому-то важнее формат bug bounty.

Именно поэтому рынок пока неоднородный. Он уже есть, но еще не пришел к единой модели.

— А эта неоднородность помогает рынку или мешает?

И помогает, и мешает. Помогает, потому что у компаний есть выбор по бюджету, масштабу и формату. Не всем нужен большой полигон. Иногда достаточно небольшой команды, которая проверит конкретный участок.

Но мешает, потому что заказчику сложнее сравнивать предложения. Один подрядчик продает платформу, другой - команду, третий - полигон, четвертый - bug bounty. В «Гигант — Компьютерные системы» считают, что именно поэтому рынок пока нельзя назвать полностью консолидированным.

— Давайте про деньги. Во сколько компании может обойтись развертывание платформы для киберучений?

Финансовые вложения сильно разнятся. Диапазон может быть от миллиона рублей до сотен миллионов. Все зависит от масштаба, сложности инфраструктуры, формата учений и того, что именно нужно заказчику.

Если компания обращается к небольшой группе белых хакеров, можно уложиться примерно от 300 тысяч рублей. В среднем же такие проекты могут стоить около 3 миллионов рублей. Но бывают и значительно более дорогие кейсы. Например, ценник может доходить до 6 миллионов долларов, если речь идет о сложном, масштабном и индивидуальном заказе.

— То есть универсальной цены здесь нет и быть не может?

Да. Киберучения - это не типовая коробка с фиксированной стоимостью. Стоимость зависит от глубины сценария, количества участников, необходимости моделировать инфраструктуру, уровня детализации, состава «красной» и «синей» команд, требований к безопасности и масштаба самой организации.

Поэтому корректнее говорить о вилке, а не об одной средней цене. Для небольшого проекта это могут быть сотни тысяч рублей. Для крупной инфраструктурной проверки - десятки или сотни миллионов.

— А ежегодные расходы на поддержку такой инфраструктуры тоже настолько разные?

Да. Ежегодные расходы на поддержку инфраструктуры определяются масштабом и сложностью проекта. Если у компании собственная платформа, ее нужно поддерживать, обновлять сценарии, адаптировать под изменения инфраструктуры, развивать методологию, привлекать специалистов.

Если используется внешний киберполигон или сервисная модель, структура расходов будет другой. Поэтому универсальной цифры здесь нет.

— Получается, компания сначала должна решить не «сколько стоит киберучение», а какой формат ей нужен?

Да. Это правильная логика. Сначала нужно понять цель: проверить команду, инфраструктуру, процесс реагирования, устойчивость конкретного сервиса, готовность руководства или качество взаимодействия между подразделениями.

После этого выбирается формат. В «Гигант — Компьютерные системы» считают, что без такой постановки задачи киберучения легко превращаются в формальность: деньги потрачены, упражнение проведено, но практический результат для безопасности неясен.

— А если компания боится, что учения парализуют работу, какой формат для нее безопаснее?

В таком случае логично начинать с форматов, которые не затрагивают боевую инфраструктуру напрямую. Это может быть киберполигон, зеркалирование инфраструктуры, отдельные сценарии, работа на копии среды или более ограниченные проверки.

Так компания получает практику, но не ставит под риск текущую операционную деятельность. По мере зрелости можно переходить к более сложным и приближенным к реальности форматам.

— То есть рынок будет расти не только за счет крупных полигонов, но и за счет более гибких форматов?

Да. Для многих компаний вход в киберучения начнется не с масштабной платформы, а с небольших проверок, bug bounty, работы с белыми хакерами, отдельных тренировок ИБ-команды. Это нормальный путь.

Крупные полигоны нужны зрелым организациям и критичным отраслям. Но массовость рынку дадут более гибкие и доступные форматы.

— Если подвести итог: что сейчас сильнее всего сдерживает рынок киберучений?

Три вещи: бюджеты, нехватка специалистов и страх повлиять на работоспособность компании. Киберучения требуют денег, времени и готовности временно вывести людей из текущих задач. А иногда и готовности проверить процессы так, что это может затронуть работу организации.

Поэтому рынок растет, но не взрывным образом. Он движется через осторожность, пилоты, сервисные форматы и постепенное привыкание бизнеса к тому, что проверять устойчивость нужно не только на бумаге.

— И главный вывод от «Гигант — Компьютерные системы» для компаний, которые пока сомневаются, нужны ли им киберучения?

Киберучения нужны не ради галочки. Их смысл в том, чтобы заранее увидеть, что произойдет в момент атаки: кто примет решение, где возникнет задержка, какие системы не выдержат, какие специалисты окажутся перегружены, какие регламенты не сработают.

Но начинать нужно с разумного формата. Не каждая компания готова сразу проводить жесткие испытания на боевой инфраструктуре. Можно идти постепенно: от небольших проверок и работы с белыми хакерами до киберполигона и полноценных комплексных учений.

Главное - не ждать реального инцидента как первой проверки. Именно такой подход «Гигант — Компьютерные системы» считает самым практичным для компаний, которые хотят не просто купить защиту, а понять, выдержит ли она реальную атаку.


Ньюсмейкер: Гигант — 69 публикаций
Сайт: gigant.ru

Интересно:

13.07.2026 19:48 Консультации
UDV Group: дешевые кибератаки становятся дорогой проблемой для бизнеса
Российский разработчик UDV Group рассказал, почему снижение порога входа в киберпреступность увеличивает риски для компаний и делает предотвращение атак экономически более выгодным, чем восстановление после инцидента. Кибератака больше не требует команды сильных разработчиков, месяцев подготовки и редкого набора технических навыков. В теневом сегменте уже есть готовые сервисы: доступы к корпоративным системам, фишинговые наборы, шифровальщики по подписке, инфраструктура для рассылок и переговоров о выкупе. То, что раньше было сложной операцией, все чаще собирается из готовых компонентов. Для бизнеса это меняет экономику риска. Защитникам нужно контролировать внешний периметр, учетные записи, облака, API, подрядчиков, резервные копии и рабочие станции. Злоумышленнику достаточно одного удачного входа. Если доступ к нему стоит дешевле, чем обычная лицензия на корпоративный сервис, атака...
Тайная миссия Ораса Верне
13.07.2026 09:06 Персоны
Тайная миссия Ораса Верне
«Рубенсом XIX века» называют известного художника-баталиста. Он был любим в России и по приглашению императора Николая I работал в нашей стране. В том, что художники — натуры тонкие и творческие, никто не сомневается. Но иногда они обладают и другими достоинствами. К примеру, выдающимися дипломатическими качествами. Так, Питер Пауль Рубенс прославился не только как гениальный живописец, но и как непревзойденный дипломат, выполнявший важные миссии в годы Тридцатилетней войны. "Рубенсом XIX века" называют известного художника-баталиста Ораса Верне. Он был любим в России и по приглашению императора Николая I работал в нашей стране. А король Луи-Филипп поручил художнику негласную дипломатическую миссию: попытаться нормализовать непростые франко-русские отношения. Дело в том, что император Николай Павлович крайне негативно относился к французской Июльской революции 1830 года, которая...
11.07.2026 15:34 Консультации
UDV Group: план реагирования на киберинцидент должен быть коротким
Эксперт UDV Group рассказал, как компаниям выстроить минимально жизнеспособный план реагирования на киберинциденты и избежать хаоса в первые часы после обнаружения атаки. План реагирования на киберинцидент нужен не для формального выполнения требований, а для принятия быстрых решений в ситуации, когда атака уже идет, масштаб ущерба неясен, а времени на согласования нет. Об этом рассказал Иван Бурмистров, пресейл-инженер UDV Group. По словам эксперта, для компаний, которые только начинают выстраивать процессы информационной безопасности, план реагирования должен быть короткой рабочей инструкцией. В нем необходимо заранее определить, кто принимает решение об отключении сервера, сегмента сети или критичного сервиса, где находятся точки экстренного управления, по каким резервным каналам команда связывается при недоступности корпоративной почты или телефонии, что делает инженер первой линии...
06.07.2026 18:59 Мероприятия
UDV Group о системе анализа сетевого трафика UDV NTA на «РосИнфоБез»
Российский разработчик UDV Group принял участие в III отраслевой конференции «РосИнфоБез», где представил систему анализа сетевого трафика UDV NTA. Решение помогает SOC-командам повышать видимость сети, выявлять скрытые угрозы и быстрее расследовать инциденты информационной безопасности. Российский разработчик решений в области информационной безопасности UDV Group принял участие в III отраслевой конференции «РосИнфоБез». Мероприятие, организованное компанией «РТ-Информационная безопасность» при поддержке блока безопасности Госкорпорации Ростех, объединило более 600 участников: специалистов по ИБ, руководителей крупных ИТ- и ИБ-проектов, представителей государственных корпораций, регуляторов и российских разработчиков технологических решений. На конференции UDV Group представила систему анализа сетевого трафика UDV NTA. С докладом «NTA - адреналин для вашего SOC» выступил Денис...
Что находили московские археологи за последние 15 лет
06.07.2026 13:31 Аналитика
Что находили московские археологи за последние 15 лет
Когда на территории современной Москвы появились первые племена, где располагались древние стоянки рыбаков, в каких тайниках хранили сбережения купцы, как менялась мода на украшения и какими инструментами пользовались фальшивомонетчики — обо всем этом и многом другом рассказывают находки столичных археологов. Орудия охотников-собирателей, остатки поселений славян, древние крепостные стены, мостовые, различные постройки, предметы быта — Москва, город с многовековой историей, хранит в своих недрах много секретов. Археологические находки становятся своеобразными порталами в прошлое: благодаря им мы детальнее и подробнее узнаем, какой была жизнь наших предков. За последние 15 лет в столице обнаружили более 140 тысяч артефактов. Рассказываем о самых значимых и удивительных из них.Наконечник...