Стратегический обзор
ОБРАЩЕНИЕ ГЕНЕРАЛЬНОГО ДИРЕКТОРА
Уважаемые совладельцы, клиенты, партнеры!
2025 год стал для Positive Technologies годом глубокой трансформации — в первую очередь, внутренней. Подступаясь к реализации этой задачи, мы определили две основные цели: вернуть бизнесу способность расти и развиваться быстрее рынка, а также разобраться с внутренними причинами, которые и привели к неприемлемой для нас ситуации. С финансовой точки зрения это означало выйти на плановые темпы роста бизнеса и вернуть возможность выплачивать дивиденды акционерам, как мы публично заявили годом ранее.
На данный момент компания успешно отработала по всем направлениям и полностью завершила эту трансформацию. Существенные изменения произошли в коммерческом блоке компании. Мы вывели практику работы с прогнозом продаж на новый уровень: пересобрали процессы, упразднили роли с непрозрачными целями и задачами и очистили прогноз от бизнес-гипотез, что позволило на порядок точнее видеть поступление денег в течение всего финансового года. Сегодня отдел продаж работает как единый слаженный механизм, где понятен вклад каждого сотрудника в усиление конкретного доходного трека, а наши продавцы на всех уровнях ощущают личную и командную ответственность за достижение финансового результата.
В рамках внутренней трансформации мы проанализировали все направления деятельности компании с точки зрения необходимости, рациональности и вклада в стратегию. Важно было понять, насколько актуальны наши продуктовые начинания на текущий момент. Для этого мы отделили успешные направления от неуспешных, стратегически важные — от оттягивающих ресурсы, выявили причины успеха или неэффективности по каждому из них, оценили соответствие полученных результатов амбициям компании.
Дополнительно мы посмотрели на людей с точки зрения их управленческого и кадрового потенциала, уровня ресурсного состояния, выгорания и многих других факторов. В результате этого анализа мы предприняли ряд действий: зафиксировали численность сотрудников, снизили операционные затраты и при этом сохранили те стратегические начинания, которые должны помочь компании интенсивно развиваться и достигать успехов при изменении ИТ-ландшафта.
Positive Technologies продолжила движение к максимально полному технологическому портфелю. Разработанный нами межсетевой экран нового поколения PT NGFW — первый продукт за историю компании, который преодолел планку несколько миллиардов рублей отгрузок за первый год и продемонстрировал быструю окупаемость.
В 2025 году компания выпустила полноценное решение MaxPatrol Endpoint Security для защиты конечных устройств, суммарное количество защищаемых им устройств уже превысило 155 тысяч. А значит, мы способны активно штурмовать рынок антивирусных решений, на котором традиционно доминировали другие вендоры. Произошел также внутренний технологический прорыв в области метапродуктов на основе технологий Data Lake и искусственного интеллекта, которыми мы серьезно занимались и в которые инвестировали на протяжении последних лет. Прогрессу в реализации многих наших задумок в направлении метапродуктов способствовал и глобальный технологический прорыв в развитии больших языковых моделей за последние годы.
Сегодня наша компания обладает полным набором технологий, опытом, насмотренностью и отработанной методикой на том уровне, который позволяет нам брать на себя обязательства за обеспечение результата. Мы понимаем, как гарантировать результат и как контролировать его достижение через кибериспытания. Благодаря этой нашей способности, технологическим прорывам в области искусственного интеллекта, развитии метапродуктов, а также технологии Data Lake в 2025 году мы запустили сервис PT X — первое на рынке облачное решение для мониторинга и реагирования с финансовым обязательством гарантировать результат. В том случае если на публичных кибериспытаниях внешние белые хакеры смогут успешно атаковать защищаемую нами компанию, то вознаграждение исследователям платим мы, а не клиент.
Такое обязательство — правильная и честная демонстрация ценности нашего продукта. Спрос на PT X оказался высок, особенно в сегменте среднего бизнеса: всего за три месяца с начала запуска появилось 12 клиентов. Это связано с тем, что динамика кибератак меняется, ущерб для бизнеса становится осязаем и очевиден для генеральных директоров и акционеров компаний. Мы отвечаем на их потребности и фактически создаем новый рынок — не рынок продажи средств защиты, а рынок обязательств гарантировать результат. Это стало возможно благодаря отработке нашей методики ИБ 2.0 и появлению технологии, которая позволяет масштабировать уникальный сервис.
Кроме того, в 2025 году мы анонсировали портал, в котором аккумулируются данные об уязвимостях в программном обеспечении и оборудовании производителей со всего мира. Регулярно обновляемая база этого сервиса содержит максимально полные сведения о более чем 300 тыс. уязвимостей и их исследователях, а также рекомендации вендоров.
В мае 2025-го при поддержке Минцифры России и стратегическом партнерстве Правительства Москвы мы провели самый массовый за всю историю киберфестиваль Positive Hack Days. Это мероприятие — стратегически значимая площадка, на которой российскии производители представляют технологии кибербеза, в том числе для международного бизнес-сообщества. Фестиваль посетили более 150 тыс. человек, включая гостей из более чем 40 стран — в основном из Азии, Африки, Ближнего Востока и Латинской Америки. Positive Hack Days — мощнейший инструмент развития международного бизнеса и продвижения на уровне B2G. А летом 2025-го наша ежегодная международная программа по практической кибербезопасности Positive Hack Camp собрала на летнюю школу около сотни талантливых специалистов из 27 стран мира.
Все эти изменения привели к тому, что сейчас компания находится в очень хорошей форме. Во-первых, мы обогнали рынок по темпам роста, как и планировали. Во-вторых, наша команда одна из лучших по составу на всех уровнях — и в индустрии, и в стране в целом. По моему личному мнению, сегодня Positive Technologies напоминает спортсмена, который очень хорошо «просушился», сохранив при этом свои амбиции. Это позволяет нам снова брать на себя задачи по приведению капитализации к справедливой оценке: в этом году мы будем стремиться к тому, чтобы рыночная капитализация и акционерная стоимость соответствовали темпам роста бизнеса и отражали внутренний потенциал компании.
В 2026 году мы планируем продолжить расти опережающими темпами, жестко контролировать расходы и удерживать их на уровне 2025 года, за счет чего выйти на более амбициозные показатели и увеличить дивидендную базу.
Спасибо, что вы с нами!

Денис Баранов
Генеральный директор Positive Technologies
Это документальный фильм о том, как люди разбирают сложные технологические системы по частям, чтобы понять их устройство, творчески переосмыслить и создать что-то новое — более совершенное и безопасное. Фильм о реверс инженерах — тех, кто знает, как получить доступ ко всему.
Через факты и личные истории экспертов индустрии мы рассказываем о развитии реверса за последние 100 лет — от промышленности после Первой мировой и больших ЭВМ до ИИ и «киберпанка, который мы заслужили» в ближайшем будущем.
В проекте приняли участие практики отрасли и исследователи в том числе из Positive Technologies, «Лаборатории Касперского», Т-Банка.
Смотрите фильм «Как получить доступ ко всему: реверс-инжиниринг» бесплатно в онлайн-кинотеатрах PREMIER, «Иви» и «КИОН», на платформах Rutube и «VK Видео».
Обзор рынка
Российский рынок
Методология и контекст
Обзор подготовлен на основе данных ведущих аналитических агентств (Центр стратегических разработок (ЦСР) и Б1). При анализе данных за 2025 год мы опираемся на прогнозные показатели, так как итоговая рыночная статистика публикуется с временным лагом. Мы учитываем различия в методологиях исследований: оценки могут варьироваться в зависимости от базы расчета (выручка поставщиков или затраты конечных клиентов) и периметра учитываемых ИБ‑сервисов.
Ключевые показатели и долгосрочный прогноз
В 2025 году российский рынок кибербезопасности (ИБ) окончательно перешел от фазы экстренного импортозамещения к этапу глубокой структурной пересборки. Для инвесторов и участников рынка этот период стал проверкой на способность не просто расти вместе с рынком, а создавать устойчивые технологические платформы, отвечающие новым требованиям регуляторов и усложняющемуся ландшафту угроз.
Российский рынок ИБ продолжает демонстрировать двузначные темпы роста, существенно опережая динамику ИТ‑сектора в целом.

руб.
Прогноз ЦСР
- В 2025 году объем рынка достигнет 374 млрд руб., что на 19% выше показателя 2024 года (314 млрд руб.).
- На горизонте до 2030 года рынок обладает потенциалом роста до 968 млрд руб. со среднегодовым темпом (CAGR) на уровне 21%.
руб.
Прогноз Б1
- В 2025 году российский рынок ИБ вырастет на 17%, достигнув объема 350 млрд руб. (в ценах поставщиков).
- В долгосрочной перспективе (до 2030 года) прогнозируется устойчивый рост на уровне 15%, что на 3 п. п. выше темпов развития ИТ‑сектора.
- К 2030 году рынок может достичь объема 681 млрд руб.
Драйверы роста российского рынка ИБ на горизонте 2025–2030 годовИсследование ЦСР «Прогноз развития рынка кибербезопасности в Российской Федерации на 2025–2030 годы».
На долгосрочном горизонте динамика рынка поддерживается комплексом системных факторов, которые трансформируют кибербезопасность из вспомогательной ИТ‑функции в фундамент устойчивости бизнеса.
Главным драйвером продолжит выступать активная государственная политика, направленная на укрепление национальной безопасности и обеспечение технологического суверенитета.
Кибербезопасность закреплена в стратегических документах России как ключевой элемент национальной устойчивости. Принятие «Концепции технологического развития до 2030 года» и включение ИБ в стратегию национальной безопасности способствовали формированию комплексной системы поддержки отечественных разработчиков, усилению программ импортозамещения и развитию суверенных ИТ‑инфраструктур. Государство фактически определило кибербезопасность как приоритетную отрасль, обеспечивая ей институциональную и регуляторную поддержку.
Существенной поддержкой отрасли является сохранение налоговых льгот для российских ИТ‑ и ИБ‑компаний. Продление нулевой ставки НДС на реализацию отечественного программного обеспечения (ПО), включенного в реестр Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации (Минцифры России), позволяет разработчикам сохранять конкурентоспособность на внутреннем рынке, направлять высвобожденные средства на развитие и удерживать квалифицированные кадры. Отказ от введения НДС с 2026 года подтвердил стратегическую значимость отрасли для государства и укрепил доверие бизнеса к долгосрочной политике в сфере технологического суверенитета.
Рост деструктивности кибератак в 2024–2025 годах стал еще одним мощным стимулом для развития рынка. Кибератаки на российские компании наглядно показали, что злоумышленники все чаще нацелены не на кражу данных, а на физическое разрушение ИТ‑инфраструктуры и парализацию бизнес‑процессов. Компании начали воспринимать кибербезопасность не как техническую функцию, а как стратегическую задачу, напрямую влияющую на устойчивость бизнеса. В результате растет спрос на решения по мониторингу и реагированию на инциденты, а также на услуги по киберстрахованию.
Важным фактором, стимулирующим рост рынка, является усиление требований регуляторов и повышение ответственности компаний за утечки данных. Введение в 2025 году оборотных штрафов в размере до 3% годового оборота за повторные инциденты заставляет бизнес пересматривать подходы к защите информации. Это активизировало спрос на современные системы защиты персональных данных, аудит безопасности и консалтинговые услуги. Таким образом, регуляторные меры становятся фактором повышения зрелости рынка, стимулируя внедрение более совершенных технологий и процессов.
Рост применения технологий искусственного интеллекта (ИИ) также стимулирует рынок кибербезопасности. С одной стороны, ИИ создает новые угрозы — от подмены обучающих данных до автоматизированных фишинговых атак, с другой — становится инструментом защиты, лежащим в основе новых интеллектуальных систем детектирования и реагирования.
Драйвером на рынке услуг продолжит выступать кадровый дефицит в сфере ИБ. Нехватка квалифицированных специалистов вынуждает компании все чаще обращаться к аутсорсинговым и сервисным моделям (MSSP и MDR). Рынок управляемых сервисов кибербезопасности растет особенно быстро: бизнес стремится делегировать функции мониторинга, реагирования и анализа угроз профессиональным поставщикам. Параллельно развивается практика краудсорсинговых услуг, таких как программы багбаунти, которые получают поддержку со стороны государства и привлекают десятки тысяч независимых исследователей. Это расширяет охват тестирования и способствует повышению общей устойчивости цифровых сервисов.

Внешние факторы, сдерживающие рост рынка
Несмотря на позитивные прогнозы, эксперты ЦСР и участники рынка выделяют ряд факторов‑ограничителей, способных замедлить динамику отрасли в среднесрочной перспективе.
Экономические факторы
Высокая ключевая ставка (в среднем 19,2% в 2025 году) ограничивает доступ к дешевому заемному капиталу, что ведет к снижению инвестиционной активности в ИБ‑отрасли. Особое давление на маржинальность бизнеса окажет повышение страховых взносов для ИТ‑компаний с 7,6 до 15% с 2026 года (для выплат в пределах базы). Данная мера потребует от вендоров жесткого фокуса на операционной эффективности и может привести к росту стоимости конечных ИБ‑решений для заказчиков.
Усиление регулирования
Порог входа для новых разработчиков средств защиты информации (СЗИ) и сервисов повышается. Новые правила регистрации в реестре отечественного ПО (Постановление № 1236Постановление Правительства Российской Федерации от 16 ноября 2015 года № 1236 «Об установлении запрета на допуск программного обеспечения, происходящего из иностранных государств, для целей осуществления закупок для обеспечения государственных и муниципальных нужд».) теперь включают обязательную совместимость продукта как минимум с двумя доверенными операционными системами (ОС) и требования к отсутствию иностранного контроля (более 50% владения у граждан России). Кроме того, обсуждаемый законопроект о создании реестра ФСБ для «белых хакеров» лишает исследователей анонимности и вводит жесткую регламентацию деятельности, что может замедлить развитие сегмента краудсорсингового анализа защищенности.
Внешние ограничения
Санкционное давление вынуждает российские компании ориентироваться преимущественно на внутренний рынок.
Совокупность экономических и регуляторных факторов создает на российском рынке ИБ эффект «фильтрации». Высокая стоимость заемного капитала, растущая налоговая нагрузка и ужесточение требований к совместимости ПО формируют высокий порог входа для новых участников и малых технологических компаний. Мелкие компании и молодые проекты сталкиваются с серьезными финансовыми и правовыми трудностями, им все труднее конкурировать.
Однако для крупных игроков эти барьеры не становятся преградой, а в ряде случаев выступают катализатором роста. Лидеры рынка обладают достаточным запасом маржинальности и административным ресурсом, что позволяет им не только оперативно адаптироваться к новым правилам регуляторов, но и эффективно удовлетворять спрос, ранее распределявшийся между нишевыми компаниями или ушедшими западными вендорами.
Несмотря на внешнее давление, ключевые игроки сохраняют потенциал роста темпами, опережающими среднерыночные показатели. Таким образом, сдерживающие факторы ускоряют консолидацию отрасли, в которой устойчивость к регуляторным и финансовым рискам становится важным конкурентным преимуществом.
Ключевой вызов и стратегический приоритетИсследование Б1 «На защите цифровой экономики. Рынок информационной безопасности».
Центральной задачей периода стал переход от фрагментарной закупки ИБ-инструментов к построению целостной архитектуры защиты.
Заказчики все чаще предпочитают интегрированные экосистемные решения, упрощающие управление безопасностью и повышающие эффективность защиты. Это приводит к росту спроса на платформенные или экосистемные продукты, охватывающие большой спектр задач и обеспечивающие легкую интеграцию, интегрированный клиентский опыт и консоли управления.
Вендоры с широким портфелем решений будут иметь преимущество перед конкурентами в ближайшие два‑три года.
При этом на рынке останется место для инновационных технологических команд, ориентированных на отдельные точечные решения.

Структура рынка: продукты и сервисы
Прогноз на 2025 год
Согласно оценкам Б1, в 2025 году ожидается следующее распределение объемов рынка (в ценах поставщиков).

Долгосрочная перспектива и структурная трансформация (до 2030 года)Исследование Б1 «На защите цифровой экономики. Рынок информационной безопасности».
К 2030 году структура рынка претерпит качественные изменения. Прогнозируется, что доля продуктов составит 72%, в то время как на долю услуг придется 28%. Незначительное снижение доли сервисного сегмента (на 2 п. п. относительно текущих значений) будет вызвано сокращением объемов разовых проектных работ. При этом качественный рост внутри сегмента обеспечат новые модели потребления.

- Структура потребления.
Российский рынок ИБ сохраняет выраженную ориентацию на корпоративный и государственный секторы. Ключевым потребителем выступает сегмент B2BРынок, на котором компании продают товары и услуги другим компаниям., формирующий около 83% выручки. Доля B2GРынок, на котором компании продают товары и услуги государственным учреждениям. (федеральные и региональные органы власти) составляет примерно 15%, в то время как на массовый потребительский сегмент (B2CРынок, на котором компании продают товары и услуги конечным потребителям (частным лицам).) приходится лишь 2% от общего объема рынка.
- Локомотив роста услуг — аутсорсинг и MSS. Данный сегмент будет расти опережающими темпами (на 3 п. п. быстрее рынка в целом). Основными драйверами станут критическая нехватка квалифицированных кадров, необходимость мгновенного реагирования на инциденты и массовый переход компаний на сервисные модели подписки.
- Лидер продуктового сегмента — сетевая и облачная безопасность. Это направление станет самым динамичным со среднегодовым темпом роста (CAGR) на уровне 18%. Развитие сектора продиктовано реализацией отложенного спроса на импортозамещение сетевого оборудования и стремительной миграцией бизнеса в облачные инфраструктуры, требующие специализированных средств защиты приложений.
Конкурентный ландшафт и позиция Positive Technologies
Российский рынок кибербезопасности прошел этап глубокой трансформации и на сегодняшний день представлен преимущественно отечественными игроками. По данным исследователей (Б1 и ЦСР), в отрасли активно работают около 300 компаний, из которых 190 специализируются на разработке собственных ИБ‑продуктов.
Лидеры рынка
Рынок СЗИ характеризуется высокой степенью консолидации: на топ‑5 вендоров приходится значительная доля выручки всего сегмента.
Сравнение долей рынка по данным ведущих аналитиков
Разные методологии оценки дают небольшие расхождения в цифрах, но подтверждают единый состав группы лидеров.
Динамика рыночной доли в 2024 году
Positive Technologies стабильно удерживает статус одного из лидеров рынка СЗИ, прочно занимая второе место среди российских разработчиков.
В 2024 году Компания столкнулась с серьезными вызовами. Итоговые показатели оказались ниже первоначальных ожиданий менеджмента: Компания не выполнила ранее заявленный прогноз (гайденс) по ряду показателей. Эти результаты нашли свое отражение в оценке рыночной доли Positive Technologies в рамках методологии ЦСР: по итогам 2024 года она составила 13,6% (относительно базы 14,1% в 2023 году). Данное изменение оценки в первую очередь фиксирует специфику отчетного периода и финансовые результаты участников именно за 2024 год.
Positive Technologies подтверждает свой статус ведущего игрока во всех критически важных сегментах: от реализации комплексных сервисных проектов до вывода на рынок инновационных решений в новых технологических нишах. Наша стратегия остается неизменной — обеспечение результативной кибербезопасности для бизнеса и государства, что является залогом долгосрочной инвестиционной привлекательности Компании.
Международный рынок
Состояние и перспективы мирового рынка кибербезопасности
В настоящее время глобальный рынок кибербезопасности находится в фазе устойчивого роста, обусловленного цифровизацией экономики и усложнением киберугроз. Однако оценки ведущих аналитических агентств относительно темпов этого роста и итоговых объемов рынка заметно различаются.
На середину 2020‑х годов оценки объема рынка варьируются в широком диапазоне — от 97 млрд до 302 млрд долл. США к 2025 году. Несмотря на разницу в цифрах, все аналитики сходятся в прогнозе устойчивого роста до конца десятилетия.
Анализ данных позволяет выделить три основные линии прогнозирования.
Умеренно-оптимистичные сценарии
(Mordor Intelligence, Precedence Research)
Эта группа агентств ожидает высокую динамику со среднегодовым темпом роста (CAGR) в диапазоне 12,28–12,6%.
- Mordor Intelligence прогнозирует рост с 235,5 млрд долл. США в 2025 году до 471,9 млрд к 2031 году.
- Precedence Research дает наиболее амбициозный прогноз, оценивая рынок в 301,9 млрд долл. США в 2025 году с достижением 878,5 млрд к 2034 году.
Сценарий структурного удвоения
(анализ Б1)
Аналитики компании Б1 занимают в своих прогнозах наиболее взвешенную позицию. Их подход базируется на консолидации данных Gartner и Statista, что позволяет рассматривать динамику рынка через призму его «структурного удвоения» в среднесрочной перспективе.
Согласно отчету Б1, глобальный сектор кибербезопасности находится в цикле кратного роста, который охватывает период с 2022 по 2028 год. В рамках этой модели выделяются следующие ключевые этапы.
- Базис (2022 год): фактический показатель объема глобального рынка в 2022 году составил 144 млрд долл. США.
- Целевой ориентир (2028 год): к концу периода рынок достигнет отметки 294 млрд долл. США.
- Темпы роста: прогнозируемый среднегодовой прирост составит порядка 12%. Это позволяет рынку ИБ стабильно опережать темпы развития совокупного ИТ‑сектора на 3–4 п. п.
Консервативный сценарий
(Statista)
Оценка Statista заметно сдержаннее как по объемам, так и по темпам развития.
- Ожидаемый объем рынка к 2025 году — 196,51 млрд долл. США.
- Прогнозируемый темп роста (CAGR) на период 2025–2030 годов составляет 6,18%, а объем рынка в 2030 году достигнет 265,17 млрд долл. США.
| Mordor Intelligence | Precedence Research | Б1 | Statista | |
|---|---|---|---|---|
| Объем глобального рынка кибербезопасности в 2025 годуОценка аналитических агентств., млрд долл. США | 235,5 | 301,9 | 184Справочно приведена оценка объема рынка в 2024 году, так как оценка объема рынка в 2025 году отсутствует. | 196,51 |
| Целевой показатель, млрд долл. США / год | 471,9 к 2031 году | 878,5 к 2034 году | 294 к 2028 году | 265,17 к 2030 году |
| Прогнозный CAGR, % | 12,3 | 12,6 | 12 | 6,18 |
Ключевые драйверы роста мирового рынка ИБ
Согласно исследованию компании Б1, стремительное развитие рынка ИБ обусловлено комплексом факторов: от изменения ландшафта угроз до фундаментальной перестройки бизнес‑стратегий и госрегулирования.
Трансформация ИБ в стратегический бизнес‑приоритет
Кибербезопасность перестала быть узкотехнической задачей и перешла в плоскость управления рисками на уровне высшего руководства.
- Интеграция в бизнес: 84% компаний в мире классифицируют риски ИБ как критически важные для бизнеса.
- Внимание топ‑менеджмента: для 64% организаций вопросы киберзащиты стали постоянным пунктом повестки советов директоров.
Эволюция и эскалация угроз
Рост рынка напрямую коррелирует с увеличением частоты и разрушительности кибератак.
- Интенсивность: более 50% компаний столкнулись с реализацией киберрисков в течение последних двух лет.
- Геополитический фактор: с 2021 года количество политически мотивированных атак увеличилось почти в пять раз.
- Рост преступности: увеличение численности киберпреступных группировок и совершенствование их инструментария заставляют бизнес наращивать защитные бюджеты.
Технологические вызовы. Облака и ИИ
Цифровая трансформация создает новые векторы атак, требующие современных решений.
- Облачная безопасность: переход на облачные решения привел к резкому скачку инцидентов в 2023 году — число вторжений в облачную среду выросло на 75%, а общее количество связанных с ней инцидентов — на 110%.
- Фактор ИИ: генеративный ИИ становится инструментом в руках хакеров. По прогнозам, в ближайшем будущем 22% всех атак и утечек будут напрямую связаны с внедрением ИИ‑технологий.
Регуляторное давление
Государственное регулирование выступает мощным катализатором инвестиций.
- Законодательная активность: только за период 2023–2024 годов в мире было принято более 170 новых законов в сфере защиты данных и борьбы с утечками.
- Влияние на бюджеты: 83% организаций подтверждают, что именно ужесточение законодательства стало ключевым стимулом для увеличения их инвестиций в ИБ.
Дефицит компетенций
Внутренние кадровые проблемы заставляют компании обращаться к рынку внешних ИБ‑услуг и автоматизированных решений.
- Кадровый голод: менее 50% руководителей считают, что их компании обладают штатом и компетенциями, достаточными для отражения современных угроз.
Точки роста глобального рынка кибербезопасности
Самый быстрорастущий сегмент на глобальном рынке ИБ‑продуктов — сетевая и облачная безопасность, чей прогнозируемый среднегодовой рост составит 15%, то есть на 3 п. п. больше, чем в среднем по рынку, в первую очередь за счет увеличения количества онлайн‑приложений и сетевых угроз, развития облачных технологий и необходимости защиты облачных сред.
На рынке ИБ‑продуктов быстрее других будут расти следующие технологии: защита облачных решений, платформы защиты конечных точек на предприятиях, решения Zero TrustКонцепция «нулевого доверия», в рамках которой рабочие процессы пересматриваются на основе отсутствия доверия к любому пользователю перед началом каждой операции., межсетевые экраны, ПО в области аналитики и выявления угроз, решения в области выявления и управления уязвимостями.
На рынке ИБ‑услуг самым динамичным сегментом будет аутсорсинг и MSSУправляемые сервисы безопасности. с прогнозируемым среднегодовым ростом 15%. В основном это связано с нехваткой квалифицированных специалистов по ИБ, высокими затратами на формирование внутренних компетенций, необходимостью ускоренного реагирования на инциденты и общим ростом популярности сервисных моделей защиты информации.
На рынке ИБ‑услуг ключевой точкой роста станут сервисы MDRУслуги по защите от киберугроз за счет расширенных возможностей мониторинга, обнаружения и быстрого реагирования на инциденты., которые в 2024–2028 годах будут в среднем прибавлять по 18% в год.
Региональная динамика: место России в глобальной экосистеме
Мировой рынок ИБ характеризуется чрезвычайно высокой географической концентрацией: на топ‑10 стран приходится подавляющая часть всех мировых расходов на кибербезопасность.

Россия входит в число лидеров по расходам на ИБ и занимает по этому показателю девятое место в мире.
Технологические тренды
Тренды от Positive Technologies
Эксперты Positive Technologies выделили основные технологические тренды в сфере кибербезопасности.
Современный ландшафт киберугроз трансформируется из точечных атак в «цифровые штормы» — комплексные, высокоавтоматизированные и разрушительные воздействия. В ответ на это индустрия переходит от формальной защиты к стратегии кибербезопасности, нацеленной на результат.
Применение AIИскусственный интеллект (ИИ)., MLМашинное обучение — совокупность методов ИИ, с помощью которых можно создавать самообучающиеся компьютерные системы.в российских решениях для кибербезопасности
Использование технологий AI и ML в средствах защиты является ключевым трендом 2025 года. Цель — повысить качество ключевых функций продуктов (детектирование угроз, выявление наиболее слабых мест инфраструктуры), снизить количество рутинных операций, сократить время реакции на инциденты. Помимо этого, большие языковые модели (LLM), например, могут собирать дополнительный контекст, позволяющий сократить время анализа инцидентов ИБ.
Безусловно, полезность технологий должна быть проверена на практике, измерена и подтверждена большим числом клиентов. AI‑модели лишь начинают использоваться в качестве компонентов средств защиты и пока не стали гейм‑чейнджерами для клиентов, но следующий год, судя по тому, какие задачи уже смог взять на себя AI, может стать переломным.
Возвращение в облака
После 2022 года многие компании стали ярыми противниками облаков. На фоне санкционной политики зарубежные вендоры в моменте отозвали лицензии, из‑за чего «окирпичились» продукты, имеющие связь с западными облаками. Кроме того, они прекратили обновлять экспертизу в продуктах (сигнатуры и патчи безопасности), что привело к потенциальной уязвимости этих СЗИ.
В 2024 год тренд на использование облаков начал разворачиваться, а в 2025‑м — усиливаться. Одновременно с этим растет доверие к российским облачным сервисам, а на фоне дефицита серверов и оборудования они иногда являются единственным решением для бизнеса.
Вендоры в сфере кибербезопасности также используют облачные платформы для оказания дополнительных услуг клиентам, будь то расширенные данные threat intelligenceДанные об угрозах — собранная, проанализированная и обогащенная информация о текущих и потенциальных киберугрозах., позволяющие обогатить срабатывания средств защиты, или применение AI‑ и ML‑технологий, требующих высокопроизводительных серверов, которые не всегда есть на стороне клиента. MDR‑, MSS‑провайдеры тоже являются частью тренда: компании строят кибербезопасность под ключ из облака, передавая провайдерам данные с сенсоров SOCSOC (Security Operations Center, центр мониторинга информационной безопасности) — структурное подразделение организации, отвечающее за оперативный мониторинг ИТ‑среды и предотвращение киберинцидентов. Специалисты SOC непрерывно осуществляют контроль за сообщениями, поступающими от технических средств, чтобы как можно оперативнее выявить и устранить угрозу ИБ. (из решений классов EDRЗащита конечных точек., SIEMСистема мониторинга событий кибербезопасности и управления инцидентами., NTA/NDRNTA/NDR — системы кибербезопасности для глубокого анализа сетевого трафика с целью обнаружения и реагирования на сложные киберугрозы.).
По мнению экспертов Positive Technologies, тренд сохранится в ближайшие годы, и направление, связанное с облачными технологиями, будет развиваться быстрее других в сфере ИТ и ИБ.
Результативность и измеримая кибербезопасность
На фоне громких кибератак последних лет и 2025 года в частности у многих компаний возник запрос на то, чтобы регулярно получать объективное понимание своей защищенности и измерять результат применения той или иной технологии или функции в целом. Этот запрос может включать:
- требование гарантий от сервис‑провайдеров (например, выполняющих функции SOC);
- проведение пентестаТестирование на проникновение. или проектов red team для оценки защищенности и проверки эффективности собственного SOC;
- выход на площадку багбаунтиПрограмма, в рамках которой компании платят независимым исследователям (этичным хакерам) за поиск и сообщение об уязвимостях в их ПО, продуктах или ИТ‑инфраструктуре, позволяя исправить ошибки до того, как их используют злоумышленники., где у компании есть возможность протестировать защищенность ИТ‑инфраструктуры или ее отдельных элементов в разных форматах: экспресс‑багбаунти, классическая программа поиска уязвимостей или кибериспытания;
- привлечение вендорского надзора за тем, как интегратор внедряет технологии;
- проведение хэлсчека и других проверок атомарных функций продуктов.
Все вышеперечисленное свидетельствует о повышении уровня зрелости компаний и о продолжающемся переходе от бумажной безопасности к практико‑ориентированной. Тенденция будет усиливаться в ближайшие годы, потому что это единственный путь к пониманию собственной защищенности на фоне возрастающего количества и сложности кибератак.
Развитие экосистемных решений и упрощение технологий ИБ
Развитие экосистемных и платформенных решений становится ответом на стремление заказчиков упростить ИТ‑ландшафт, повысить уровень интеграции и обеспечить сквозное управление кибербезопасностью. Популярность платформ, способных бесшовно объединять различные инструменты защиты, неизбежно растет. Этот процесс подстегивается качественным изменением рынка: за последние несколько лет число компаний с собственными подразделениями ИБ увеличилось многократно, в том числе за счет малого и среднего бизнеса. Однако на фоне расширения рынка дефицит кадров продолжает усиливаться. Это ведет к снижению порога входа в профессию и ставит перед вендорами новую задачу — адаптировать свои продукты под запросы менее подготовленных специалистов.
В гонке ИБ‑производителей победят те, кто предложит не просто разрозненные функции, а интегрированные платформы, ориентированные на удобство пользователя:
- внедрение интеллектуальных ассистентов и автоматизацию рутинных операций;
- переход к наглядной визуализации аномалий и результатов работы средств защиты;
- радикальное упрощение работы с логами и событиями безопасности.
Такой подход востребован не только внутри страны, но и на рынках государств‑партнеров, сталкивающихся с аналогичными вызовами. Вендор, сумевший объединить технологическую мощь платформы с простотой ее эксплуатации, не только укрепит позиции в России, но и получит стратегическое преимущество на международной арене.
Тренды от Gartner
Аналитики Gartner также определили 10 стратегических технологических трендов на 2026 год, которые объединены в три ключевые темы: «Архитектор» (The Architect), «Синтезатор» (The Synthesist) и «Авангард» (The Vanguard). Эти инновации направлены на создание устойчивого фундамента, оркестрацию интеллектуальных систем и защиту ценностей бизнеса в мире, где доминирует ИИ.
Архитектор — построение фундамента для ИИ‑трансформации
Тренды этой группы сосредоточены на создании масштабируемых и безопасных основ для внедрения цифровых инноваций.
- AI‑Native Development Platforms: платформы разработки, созданные на базе генеративного ИИ, упрощают создание ПО и позволяют небольшим командам быстро выпускать гибкие продукты корпоративного уровня. Согласно прогнозам, к 2030 году 80% организаций перейдут от больших команд разработчиков к малым группам, усиленным ИИ.
- AI Supercomputing Platforms: эти платформы объединяют CPU, GPU и специализированные чипы (ASIC) для обработки сверхсложных нагрузок, таких как обучение моделей и симуляции. Ожидается, что к 2028 году более 40% ведущих компаний внедрят гибридные вычислительные архитектуры в свои основные бизнес‑процессы.
- Confidential Сomputing: технология обеспечивает защиту данных непосредственно в процессе их обработки в памяти процессора (TEE), что позволяет безопасно использовать ИИ даже в недоверенных облачных средах. К 2029 году более 75% операций в сторонних инфраструктурах будут защищены этим методом.
Синтезатор — создание новой ценности через оркестрацию
В центре внимания этой группы — интеграция специализированных моделей и интеллектуальных агентов для автоматизации и повышения точности бизнес‑процессов.
- Multiagent Systems (MAS): системы, в которых группы специализированных ИИ‑агентов взаимодействуют для решения сложных общих задач, обеспечивая динамическую оркестрацию операций вместо линейной автоматизации.
- Domain‑Specific Language Models (DSLMs): специализированные языковые модели, обученные на данных конкретных отраслей (финансы, медицина), обеспечивают на 40% более высокую точность и лучший комплаенс по сравнению с универсальными LLM.
- Physical AI: внедрение ИИ в роботов, дроны и автономное оборудование позволяет машинам воспринимать физический мир, принимать решения и действовать самостоятельно, повышая производительность в логистике и промышленности.
Авангард — безопасность, доверие и управление
Тренды этого блока призваны защитить репутацию компаний и обеспечить соответствие регуляторным нормам в эпоху цифровой фрагментации.
- Preemptive Cybersecurity: смещение парадигмы защиты от реагирования к проактивному предотвращению атак через прогнозирование действий злоумышленников и автоматизированное моделирование угроз. К 2028 году ИБ‑продукты, лишенные превентивных функций, потеряют рыночную актуальность.
- Digital Provenance: системы верификации происхождения данных и ПО, которые становятся критически важными для защиты от дипфейков и атак на цепочки поставок.
- AI Security Platforms: единые инструменты для контроля безопасности как собственных, так и сторонних ИИ‑приложений, централизующие мониторинг и соблюдение политик использования. К 2028 году такие платформы будут использовать более 50% предприятий.
- Geopatriation (геопатриация): перенос данных и рабочих нагрузок из глобальных публичных облаков в суверенные или региональные инфраструктуры для минимизации геополитических рисков и соблюдения требований суверенитета данных. Прогнозируется, что к 2030 году этот подход примут более 75% организаций в Европе и на Ближнем Востоке.
В 2026 году роль ИБ‑специалиста сместится от ручного анализа событий к роли «архитектора правил» и тренера нейросетевых моделей. Победу на рынке одержат компании, предлагающие не просто ПО, а «архитектуру результата», гарантирующую невозможность наступления недопустимых для бизнеса событий.
2025 год стал временем серьезных испытаний и перемен в кибербезопасности. Бизнес осознал цену кибератак и начал требовать гарантий и ответственности, государство усилило контроль за цифровым пространством, а технологии (в частности, ИИ) изменили правила игры в самой сути атак и защиты. В 2026 году эти тенденции, скорее всего, получат дальнейшее развитие. Мир движется к тому, что кибербезопасность перестает быть узкой технической темой — она влияет на финансовые показатели, на устойчивость экономики и на общество в целом. Соответственно, внимание к ней со стороны руководителей, регуляторов и общественности будет только расти. Новые вызовы, будь то автономные ИИ‑угрозы или геополитическое противостояние в киберпространстве, потребуют от всех участников скоординированных и инновационных подходов. Главный урок 2025 года очевиден: кибербезопасность — не роскошь и не формальность, а неотъемлемое условие развития и стабильности в цифровую эпоху. В 2026 году нас ждет развитие этой новой реальности, где устойчивость к киберрискам станет одним из определяющих факторов успеха на всех уровнях.
Наша стратегия
Positive Technologies стремится к глобальному технологическому лидерству, выступая в роли визионера и трендсеттера мировой индустрии кибербезопасности. Мы выходим за рамки традиционных подходов, создавая связи между ИТ и ИБ и формируя принципиально новые стандарты защиты.
Для поддержания высоких темпов развития бизнеса, опережающих динамику рынка в среднесрочной перспективе, мы сохраняем гибкость, оперативно адаптируемся к изменениям и используем новые возможности. Наша стратегия определяет ключевые направления роста, оставляя команде свободу в выборе инструментов и решений для их достижения.
Наши главные цели
Наши стратегические приоритеты и цели на 2026 год
Positive Technologies строит стратегию развития на четких и формализованных задачах, ориентированных на годовой горизонт планирования. Это позволяет нам динамично адаптироваться к изменениям, сохраняя устойчивый вектор развития.
На 2026 год Компания ставит перед собой конкретную финансовую цель — сохранить темпы роста бизнеса, вдвое превышающие динамику роста рынка кибербезопасности. Этот ориентир отражает наши амбиции по дальнейшему развитию бизнеса, укреплению позиций на рынке и расширению ключевых направлений.
При формировании финансовых ориентиров мы фокусируемся на реалистичности целей, обеспечивая их достижимость и четкую связь с результатами работы команды продаж. Такой подход помогает нам не только эффективно планировать рост бизнеса, но и поддерживать прозрачность и предсказуемость для всех участников процесса.
В 2026 году Positive Technologies продолжит фокусироваться на поддержании высокой финансовой эффективности и будет стремиться ограничить общий объем расходов на уровне 2025 года. Наряду с ростом объема отгрузок это станет важным шагом в достижении целевого уровня маржинальности по NIC в среднесрочной перспективе.
Вернуть рост капитализации, соответствующий темпам роста бизнеса
Выполнение целей на 2025 год
руб.
руб.
- Положительный NIC дает возможность рассмотреть вопрос о выплате дивидендов
Снижение операционных расходов
Компания сохранила инвестиции в R&D на уровне прошлого года
руб.
Снижение уровня долговой нагрузки
Наши стратегические проекты
Результативная кибербезопасность: мы делаем недопустимые события невозможными
В 2025 году измеримая кибербезопасность с гарантированным результатом стала актуальна для компаний любого масштаба и уровня зрелости процессов ИБ.
Руководители хотят не просто тратить средства на защиту, а быть уверенными в ее эффективности. Этот фокус отражается и в повестке регуляторов. Резонансные инциденты 2025 года показали: большой бюджет и серьезные усилия еще не гарантируют киберустойчивость. Рынку нужны новые подходы к оценке результатов, способные обеспечить уверенность, причем ежедневную, в результативности средств и мер безопасности.
Positive Technologies помогает выстраивать результативную кибербезопасность компаниям и госучреждениям, которые при постановке целей, планировании затрат на ИБ и выборе средств защиты фокусируются на предотвращении событий, способных нанести их деятельности необратимый ущерб. Убедиться в защищенности от неприемлемых событий — объективно, на практике и с понятным результатом, — как и получить уверенность в киберустойчивости в целом, можно, лишь выйдя на кибериспытания.
Стратегический трек 2026 года
Результативная кибербезопасность: мы делаем недопустимые события невозможными
В 2025 году Компания запустила инициативы по приведению заказчиков к измеримой киберустойчивости в кратчайшие сроки. Ими стали облачное решение PT X, в рамках которого Positive Technologies гарантирует защиту с покрытием финансовых рисков: помогает выйти на кибериспытания и при выполнении компаниями «киберминимума» выплачивает вознаграждение исследователям в случае взлома. PT X помогает компаниям усилить защиту или команду одним решением, без необходимости покупать отдельные продукты. Для усиления или в период развития собственных SOC Positive Technologies также представила набор сервисов PT Boost. Он помогает компаниям прийти к измеримому результату максимально быстро и с полной экспертной поддержкой Positive Technologies.
Компании уже оценили результаты этих решений и сервисов. Так, например, Rambler&Co вместе с нами сделала кибербезопасность измеримой за три месяца, а Минцифры Оренбургской области внедрило новые подходы к киберустойчивости и оценило их на кибериспытаниях.
В 2025 году стартовал уникальный в индустрии проект, в рамках которого лидеры рынка в течение трех лет будут совместно выстраивать киберустойчивость Почты России. Positive Technologies стала партнером по внедрению результативной ИБ в корпоративном сегменте. Наша задача — сделать так, чтобы злоумышленники не могли реализовать три из пяти стратегических рисков компании.
Отличительная черта проекта — результат каждого из трех этапов подтверждается на киберучениях, в ходе которых независимые команды белых хакеров оценят реальную способность выстроенной комплексной системы кибербезопасности отражать сложные атаки. Мы рассчитываем, что полученный в ходе проекта опыт сможем масштабировать на другие системно значимые компании. Результативная ИБ содействует кооперации отечественных игроков кибербезопасности. Сотрудничая друг с другом, мы вместе начинаем мыслить в терминах измеримой защиты, конкретных и честных итогов выполненной работы и будем в силах не только качественно повысить защищенность отдельных компаний и отраслей, но и усилить национальную киберустойчивость.
PT NGFW
руб.
Positive Technologies планирует занять не менее половины этого рынка
Межсетевой экран нового поколения. Продукт относится сразу к двум нишам: это и средство защиты, так как обеспечивает безопасность периметра компании от внешних угроз, и ИТ‑решение, от которого зависит доступность интернета для корпоративных пользователей и скорость доступа к внешним ресурсам. Ключевые особенности PT NGFW — высокая производительность, стабильность и надежность.
В 2025 году наш флагманский продукт PT NGFW прошел стадию признания: он получил отличные отзывы от партнеров и уже эксплуатируется крупнейшими заказчиками. Учитывая специфику и инертность крупного бизнеса, мы рассматриваем отчетный период как фундамент для экспансии. 2026 год станет для Компании временем реализации накопленного потенциала, когда технологическое превосходство трансформируется в кратный рост финансовых результатов.
Endpoint Security
Концепция полной защиты конечных устройств. Представлена в виде двух продуктов — MaxPatrol EPP и MaxPatrol EDR.
Клиенты могут планомерно использовать базовую защиту и усиливать ее по мере необходимости, защищаясь и от массовых атак, и от продвинутых хакеров. Такая комбинация делает Positive Technologies более конкурентной, в том числе и на международном рынке.
Точки роста
В 2026 году Компания предоставляет клиентам комплексное предложение для всесторонней защиты устройства, а не отдельные продукты. Клиенты смогут начать с базовой защиты и усилить ее для противодействия сложным атакам.
На текущий момент мы становимся вторым вендором, который способен предоставить мощную связку решений EPP + EDR.
Это рыночная тенденция, которая де‑факто является стандартом в западных решениях, которые ранее привыкли использовать в том числе и наши клиенты.
Мы также продолжаем наращивать свое присутствие на международном рынке, конкурируя с крупнейшими игроками индустрии кибербезопасности, включая традиционных поставщиков антивирусного ПО.
MaxPatrol EPP
Система комплексной защиты устройств от массового вредоносного программного обеспечения (ВПО), вирусов и программ‑шифровальщиков. Решение формирует фундаментальный уровень киберустойчивости организации, обеспечивая безопасную среду для цифровой трансформации бизнеса. В современных реалиях наличие EPP является необходимым стандартом технологической гигиены и обязательным условием непрерывности бизнес‑процессов.
Бизнес‑обоснование
- Рынок продуктов для защиты конечных устройств в России составляет, по разным оценкам, около 30 млрд руб. Сегмент включает антивирусы и более функциональные корпоративные решения (EDR). Если ранее Positive Technologies работала в основном в сегменте продвинутых решений против APT, то теперь Компания может предлагать комплексное решение.
- Компания планирует занять долю не менее 5% этого рынка.
- У ряда клиентов антивирусный контур закрывают конкурентные продукты. Единое предложение Positive Technologies позволит таким заказчикам использовать единый агент и снизить капитальные и операционные затраты как ИБ‑, так и ИТ‑команд.
Совместное предложение EDR + EPP повышает потенциал увеличения среднего чека Positive Technologies. В проектах, где клиенты выбирают MaxPatrol EDR, Компания сможет дополнить контур комплексным решением MaxPatrol EPP. - Продукт хорошо включается в подход Positive Technologies к РКБ. В комплексных проектах удастся закрывать больше векторов атак и не зависеть от сторонних решений в инфраструктуре заказчика.
Точки роста
- Соответствие требованиям регуляторов в России и Беларуси — сертификация САВЗ — снимает барьер для продаж в Enterprise. Особенно важно для финансового сектора, где есть требование двух независимых сертифицированных антивирусов.
- Усиливаем возможности превентивной защиты. Это и паритет по сравнению с конкурентами, и значимый шаг к результативной кибербезопасности — снижаем поверхность атаки у клиентов, популярные методы проникновения не сработают.
- Международный рынок — конкуренция с мировыми лидерами и OEM.
- Увеличение клиентской базы — продажи в «юбки» холдингов, где тяжелые экспертные решения недоступны.
- У нас многие клиенты именно для антивирусной защиты применяют продукты конкурентов. Предложение от Positive Technologies позволит таким клиентам использовать наш единый агент — это заметное снижение капитальных и операционных затрат как ИБ‑, так и ИТ‑команд. Совместное предложение = увеличение среднего чека.
MaxPatrol EDR
Защищает компьютеры, серверы и виртуализированные рабочие места от сложных кибератак. Это инструмент для компаний с высокой зрелостью ИБ, которые учитывают риск атак не только массовых вирусов и ВПО, но и со стороны продвинутых злоумышленников и организованных группировок.
Точки роста
- Рынок EDR‑решений России — около 4 млрд руб. (экспертная оценка). В 2025 году мы заняли на нем 22% и показываем рост в 2,5 раза год к году.
- Соответствие требованиям нового класса защитных решений от ФСТЭК — СОР. Мы одними из первых вендоров выполнили сертификационные требования. Это важно клиентам для соблюдения требований приказа ФСТЭК № 117 (требования к защите информации для ГИС и ИС госсектора).
- Важно снижать операционные затраты на установку и настройку продукта — такую функциональность развиваем в 2026 году еще больше. В конечном итоге клиент получит установку и ввод продукта в эксплуатацию за один день.
- Ультимативная защита — хакеры, привыкшие обходить антивирусы и другие средства защиты, не смогут это сделать в случае MaxPatrol EDR, защита работает всегда. Продукт уже на Bug Bounty, и проверить его защищенность могут исследователи со всего мира.
PT X
Облачное решение для мониторинга и реагирования на киберугрозы в режиме 24/7.
Бизнес‑обоснование
Новая реальность кибербезопасности показывает, что жертвами атак становятся не только крупные корпорации, но и компании среднего и малого бизнеса. Во многих таких организациях либо нет выделенных специалистов по ИБ, либо функции ИБ выполняют универсальные сотрудники, которые не могут обеспечить круглосуточный мониторинг и реагирование.
В этой ситуации наличие PT X зачастую является единственным шансом получить экспертный уровень защиты.
К Positive Technologies нередко обращаются компании, которые столкнулись со взломом. Даже после работы нашей команды Incident Response риск повторного инцидента сохраняется.
Теперь Positive Technologies предлагает срочную помощь при инциденте, дает доступную и постоянную защиту из облака, а также гарантирует ее результативность через вывод клиента на кибериспытания.
Точки роста
- Развитие ML/AI-технологий и расширение их применения и автоматизации для еще более точного и быстрого разбора инцидентов у клиентов.
- Первые референсы по клиентам, которые выполнили наши рекомендации и вышли на кибериспытания.
PT ISIM
Система обеспечения киберустойчивости промышленных инфраструктур.
Почему мы решили пойти в промышленный сегмент
Цифровизация промышленности неизбежно ведет к расширению поверхности атаки, то есть к увеличению числа точек входа для злоумышленника. Наши технологии развиваются в соответствии с новой реальностью и управляют рисками не точечно, а по всей инфраструктуре.
Базовые меры безопасности в промышленности в перспективе десяти лет больше не будут сводиться к простой изоляции контура. Так как промышленность активно цифровизируется, ИТ‑сегмент потребует большего взаимодействия с технологическим сегментом (OT). К тому же структура ролей будет усложняться — появляются новые роли (например, CDTO), отвечающие за нативное взаимодействие ИТ‑ и ОТ‑сегментов.
- Чтобы следовать миссии и сделать цифровую трансформацию промышленности безопасной
Чтобы промышленные предприятия могли развиваться и не бояться вызовов цифровизации, мы строим продукт для киберустойчивости, покрывающий всю промышленную инфраструктуру — от сетевого уровня и технологических сегментов до конечных узлов и сервисов.
- Чтобы удовлетворить спрос по обеспечению киберустойчивости в промышленной безопасности
Рынок OT Security в России находится на ранней стадии развития: при большом объеме промышленной инфраструктуры покрытие средствами защиты остается низким. Мы прогнозируем сценарий, при котором в ближайшие пять лет рынок OT Security будет расти быстрее рынка IT Security почти в два раза.
Драйверы спроса
- Вызовы цифровизации для промышленности: расширение поверхности для кибератак, усложнение контроля технологического контура и рост рисков инцидентов и простоя.
- Усиление регуляторного давления (ФСТЭК/КИИ): среди значимых объектов КИИ минимально необходимый уровень защиты обеспечен только у 36% организаций. А внедрять и подтверждать выполнение установленных мер защиты нужно всем промышленным предприятиям.
- Зарождающийся спрос на унифицированные инструменты для сбора и агрегации данных со всей производственной инфраструктуры в единое хранилище (например, Data Lake) для анализа и принятия управленческих решений. С этим потенциально могут помочь ИБ‑продукты для ОТ.
Ответ Positive Technologies на запрос рынка в 2025 году
Эволюция PT ISIM — от ОТ‑сетевого сенсора в систему обеспечения киберустойчивости промышленных инфраструктур.
Цель: сделать ОТ инфраструктуру предприятия защищенной, управляемой и устойчивой, а управление — прозрачным.
Наши главные ресурсы — технологичность и промышленная экспертиза.
PT Dephaze
Автопентест для оценки уровня защищенности внутренней инфраструктуры. PT Dephaze поможет перейти от разовых проверок к непрерывной оценке защищенности. Система действует как реальный хакер: проводит разведку, выявляет уязвимости, эксплуатирует их в конкретном окружении и оценивает эффективность средств защиты. Вы получаете объективную картину состояния инфраструктуры в условиях, максимально приближенных к боевым.
Бизнес‑обоснование
Пентест остается единственным корректным способом оценить реальную защищенность организации. При этом сам рынок в классическом понимании выглядит ограниченным, поэтому фокус был сделан не на его объеме, а на роли пентеста как ключевой точки входа. PT Dephaze задумывался как открывающий продукт в логике «пентест → продукты» и инструмент, который масштабирует завоевание заказчиков.
PT NAD
Эталонный источник данных о сети для контроля инфраструктуры и обнаружения действий хакеров в трафике.
Стратегия и точки роста 2026 года
PT NAD остается самым технологичным средством анализа трафика на рынке. Уникальная технология DPI обеспечивает гарантированную стабильность работы продукта.
Развитие функционала будет сфокусировано на трех направлениях:
MaxPatrol O2
Автопилот для результативной кибербезопасности. Обнаружение и остановка хакера с минимальным участием человека. Продукт автоматизирует процессы обнаружения, расследования и реагирования на кибератаки для защиты в условиях ограниченных ресурсов.
Точки роста
- Дефицит квалифицированных специалистов.
- Рост количества инцидентов.
- Требование сокращения времени расследования.
- Повышение эффективности SOC без увеличения штата.
Ожидание 2026 года — масштабирование внедрений за счет зрелой архитектуры и связки с управленческим слоем.
Стратегический эффект 2026 года
Объединение продуктов в единую архитектуру позволяет:
- переходить от точечных продаж к архитектурным проектам,
- расширять сегмент за счет облачной модели,
- формировать понятную траекторию роста клиента внутри портфеля.
Ключевой трек 2026 года — развитие платформенной модели SOC с тремя уровнями: обнаружение, управление, автоматизация.
MaxPatrol SIEM
Сохранение темпов роста за счет расширения адресуемого сегмента через облачную модель и обновление технологической базы.
Система управления событиями ИБ, предназначенная для выявления сложных и целенаправленных кибератак в инфраструктурах любого масштаба.
Система собирает и анализирует события безопасности из различных источников ИТ‑инфраструктуры и помогает SOC‑командам обнаруживать угрозы и инциденты в режиме реального времени.
Текущая позиция
В 2025 году продукт показал почти двукратный рост выручки год к году. Доля рынка увеличилась и составила 63%. Рост обеспечен спросом со стороны клиентов к стабильному и зрелому продукту, который отвечает запросам рынка и регуляторов как в технологическом уровне, так и ценовом.
Стратегия 2026 года
Развитие идет в двух моделях поставки:
- On‑premise — для крупных инфраструктур и регулируемых отраслей.
- Cloud — для компаний, которым требуется быстрый запуск SOC без длительного инфраструктурного цикла.
В 2026 году усиливается пользовательский контур:
- новый интерфейс,
- AI‑ассистент,
- повышение производительности,
- масштабируемость.
Точки роста
- Компании, переходящие от MSSP к собственному SOC.
- Средний сегмент, где важна скорость запуска.
- Заказчики с растущими объемами данных.
Облачная версия рассматривается как новый тип поставки MaxPatrol SIEM, а не отдельный продукт и является точкой роста в 2026 году.
PT Application Firewall
Высокопроизводительный межсетевой экран для непрерывной защиты любых приложений — от небольших сайтов до больших enterprise‑приложений — от внешних киберугроз. Он предоставляет возможность гибкой настройки и может масштабироваться в соответствии с требованиями бизнеса. PT Application Firewall PRO содержит сильнейшую на российском рынке экспертизу по обнаружению и блокировке целенаправленных атак, основанную на собственном опыте проведения пентестов и на данных от исследовательской группы Positive Research и специалистов PT ESC. PT Application Firewall защищает приложения более 700 крупных отечественных организаций.
По итогам 2025 года PT Application Firewall:
- стал значительно производительнее;
- лучше масштабируется в распределенных инфраструктурах;
- проще и безопаснее конфигурируется;
- глубже интегрируется с другими продуктами Компании;
- стал удобнее для повседневной эксплуатации.
Эти изменения создают прочную основу для дальнейшего развития продукта в 2026 году.
руб.
руб.
PT Data Security
Для нас безопасность данных — это новое и стратегически важное направление развития. Мы расширяем продуктовый портфель, фокусируясь на решении одной из самых критичных задач для бизнеса, напрямую влияющей на его репутацию, капитализацию и операционную эффективность. В целом мы рассматриваем 2025 год как точку выхода продукта на рынок и формирования устойчивой базы для масштабирования в 2026 году и далее.
Платформа нового поколения для обеспечения безопасности данных. Объединяет в себе инвентаризацию, автоматизированную классификацию и мониторинг обращений к данным независимо от их места размещения и представления. Таким образом, обеспечивает полную видимость всей инфраструктуры хранения и обработки данных компании.
Бизнес‑обоснование
Мы запустили разработку PT Data Security как ответ на системный запрос рынка: данные стали ключевым активом бизнеса и одновременно — одной из главных целей атак со стороны злоумышленников. При этом управление безопасностью данных для большинства компаний по‑прежнему остается серьезной проблемой: оно фрагментировано, трудозатратно и неэффективно из‑за использования морально устаревших средств защиты, созданных 10–15 лет назад и не рассчитанных на современные ИТ‑ландшафты.
Сегодня такие понятия, как утечки данных, вышли далеко за пределы узкого ИБ‑сообщества и воспринимаются как понятные и измеримые риски для бизнеса, влияющие на операционную устойчивость, финансовые показатели и репутацию компаний.
Компании сталкиваются сразу с несколькими ключевыми вызовами при построении единой системы безопасности данных:
- стремительный рост объемов данных, а также числа и типов хранилищ;
- высокая распределенность инфраструктуры хранения и обработки данных — от десятков до сотен и тысяч сегментов;
- невозможность сформировать целостную картину и обеспечить полную видимость данных из‑за разрозненности классических инструментов защиты.
С точки зрения бизнеса это приводит к избыточным трудовым и финансовым затратам на приобретение и поддержку нескольких решений одновременно, отсутствию полной прозрачности инфраструктуры и появлению большого количества слепых зон, не покрытых ни одним средством защиты. Именно такие зоны чаще всего становятся точками входа для злоумышленников.
Партнерства
Соглашение о стратегическом партнерстве в области бизнеса, технологий и экспертизы между Positive Technologies и CyberOK
Объекты продаж
Собственная база знаний об уязвимостях, эксплойтах и патчах безопасности, обогащенная своей экспертизой
Система контроля и информирования поверхности атак (External Attack Surface Management, EASM)
Сервис непрерывного тестирования на проникновение внешнего периметра
Наши ключевые ресурсы — люди и технологии
Сильная и эффективная команда
В течение 2025 года Компания продолжила усиливать команду сильными специалистами и экспертами в области кибербезопасности, сохранив количество сотрудников на уровне середины 2024 года. Знания и опыт профессионалов с глубокой отраслевой экспертизой, а также сильная команда продаж позволяют Компании уверенно двигаться вперед, решая самые сложные задачи.
За последние несколько лет мы прошли через значительную трансформацию, изменив подход к организации команд и процессов разработки. Мы отошли от традиционных департаментов и «цехов», перейдя к кросс‑функциональным микрокомандам, которые работают как внутренние стартапы. Такие команды не только разрабатывают решения, но и несут ответственность за их развитие, что повышает гибкость, ускоряет внедрение инноваций и улучшает качество продуктов. Такой подход позволяет нам быстрее адаптироваться к изменяющимся требованиям рынка, улучшать качество продуктов и внедрять инновации на каждом этапе разработки.
Создание сильной и эффективной команды — часть нашей стратегии, направленной на развитие передовых технологий и устойчивое развитие бизнеса.
Развитие технологий и создание инновационных решений — ключевые драйверы роста Positive Technologies. Мы сохраняем инвестиции в исследования и разработки (R&D), поскольку убеждены, что именно это обеспечит долгосрочное масштабирование бизнеса и укрепление позиций Компании на рынке кибербезопасности.
В 2025 году объем вложений в разработку новых продуктов, совершенствование существующих решений, а также в технологические и инфраструктурные проекты составил 9,1 млрд руб., что сопоставимо с уровнем прошлого года. Инвестиции в R&D — стратегическая необходимость, поскольку инвестиции в технологии формируют будущие конкурентные преимущества Компании.
Мы осознанно выбираем путь инвестиций в передовые разработки, понимая, что это фундамент долгосрочного успеха и устойчивого лидерства на рынке.
Развитие бизнеса за рубежом
2025 год стал для Компании годом активного развития зарубежного бизнеса. Мы продолжили масштабировать внутренние ресурсы, чтобы эффективно развивать и поддерживать наши проекты для иностранных партнеров и заказчиков, работающих за пределами России, а также развивать собственные инициативы в области образования для специалистов за рубежом.
В отчетном году Компания значительно расширила международное присутствие. Увеличение штата pre‑sales‑инженеров и менеджеров по продажам в ключевых регионах позволило обеспечить локальную поддержку клиентов на их родном языке с учетом часовых поясов и возможностью очного взаимодействия.
Наибольшим спросом из нашего торгового предложения в 2025 году пользовались PT NAD, PT Application Inspector и наши профессиональные сервисы в области оценки кибербезопасности.
Алжир, Бахрейн, Египет, Иордания, Ирак, Иран, Катар, ОАЭ, Оман, Палестина, Саудовская Аравия, Тунис
Беларусь, Казахстан, Узбекистан
Вьетнам, Индия, Индонезия, Малайзия, Пакистан, Республика Корея, Таиланд
Бразилия, Мексика, Перу, Уругвай, Куба
ЮАР, Эфиопия, Танзания, Уганда, Сенегал и Экваториальная Гвинея
Ближний Восток и Северная Африка (MENA)
2025 год стал годом активного роста нашего бизнеса в регионе Ближнего Востока и Северной Африки. За этот период мы реализовали более 20 проектов в семи странах региона — Саудовской Аравии, ОАЭ, Омане, Катаре, Египте, Иордании и Тунисе. Наши решения были внедрены в ключевых отраслях экономики, в том числе в государственном секторе, финансовых организациях и промышленности. Основной фокус проектов был направлен на защиту приложений и проведение сервисов по оценке защищенности, что позволило заказчикам повысить устойчивость своих цифровых инфраструктур к современным киберугрозам. Благодаря этому развитию выручка по сравнению с 2024 годом увеличилась более чем в пять раз.
Не менее важным направлением нашей работы стало развитие профессионального сообщества и обмен экспертизой. В течение года мы провели три практических киберучения CyberDrill — в Египте, Омане и Марокко, — где участники могли отработать сценарии реагирования на реальные кибератаки. Параллельно наша команда активно участвовала в крупнейших отраслевых мероприятиях региона, включая GISEC, GITEX, E‑CRIME, FDC и BlackHat, где мы делились экспертизой и обсуждали ключевые тренды развития кибербезопасности.
Еще одним важным результатом года стало развитие партнерской экосистемы. Мы подписали более 20 партнерских соглашений с ведущими системными интеграторами и поставщиками управляемых сервисов в регионе. Кроме того, мы выстроили активное взаимодействие с международной организацией OIC‑CERT, а также с национальными центрами и агентствами по кибербезопасности стран региона MENA. Это сотрудничество направлено на обмен информацией об актуальных киберугрозах и укрепление коллективной устойчивости цифровой инфраструктуры региона.
Мероприятия:
- GISEC
- GITEX
- E‑CRIME
- FDC
- BlackHat
- Киберучения CyberDrill в Египте, Омане и Марокко
- Взаимодействие с OIC‑CERT
Защищаем:
- государственный сектор,
- финансовые организации,
- промышленность
Иран
- банковский сектор,
- государственные учреждения,
- телеком‑операторы.
партнеров
Сертификация
всей продуктовой линейки
По итогам активной работы в регионе мы завершили сертификацию всей продуктовой линейки Positive Technologies. Уже состоялись первые продажи в ключевых отраслях — банковском секторе, государственных учреждениях и у телеком‑операторов. Параллельно активно развивается партнерская сеть: на сегодняшний день у нас более десяти активных партнеров, которые помогают масштабировать присутствие и реализовывать проекты на рынке.
Латинская Америка (LATAM)Включая Карибы.
Мероприятия:
- Киберучения CyberDrill (Куба)
- Партнерский день Positive Technologies в Сан‑Паулу (Бразилия)
Защищаем:
- государственный сектор (Мексика),
- сектор здравоохранения (Уругвай)
В 2025 году Positive Technologies продолжила развитие бизнеса в Латинской Америке, расширяя присутствие на новых рынках региона. Среди ключевых результатов года — закрытие первого проекта Компании в Уругвае в секторе здравоохранения, что стало важным шагом в расширении географии Positive Technologies.
В Мексике было успешно реализовано первое продление проекта для государственного заказчика, подтвердившее востребованность решений Компании и открывающее возможности для дальнейшего развития сотрудничества с государственным сектором.
Одним из значимых событий года стали первые в истории Кубы практические киберучения Cyberdrill, проведенные при участии представителей государственных структур и профильных министерств. Мероприятие позволило продемонстрировать экспертизу Positive Technologies в области практической кибербезопасности.
Компания также продолжила развитие партнерской экосистемы, включая проведение первого партнерского дня в Бразилии и расширение сотрудничества с локальными интеграторами и дистрибьюторами.
Африка
проектов
PT NAD, MaxPatrol VM, PT Application Inspector, MaxPatrol SIEM
В 2025 году удалось добиться эффективного локального присутствия Рositive Теchnologies в ЮАР, Эфиопии, Танзании, Уганде, Сенегале и Экваториальной Гвинее. Компания заключила соглашения с ведущими игроками‑партнерами в ИТ‑ и ИБ‑индустриях, а также получила поддержку по направлению GR и со стороны руководителей развития бизнеса (BDM) у крупных LE‑заказчиков. Для работы в регионе были наняты местные sales‑ и pre‑sales‑сотрудники. В выбранных локациях успешно реализовано более 20 пилотных проектов; обеспечены победы в крупных конкурсах в отношении продуктов Рositive Technologies: PT NAD, MaxPatrol VM, PT Application Inspector, MaxPatrol SIEM. В 2026 году Positive Technologies планирует реализовать полноценное присутствие в выбранных локациях для масштабирования коммерческого успеха и поиска новых объектов продаж.
Юго‑Восточная Азия
защищает нефтегазовый сектор Индонезии Pertamina
Готовим новое поколение сильных специалистов совместно с ведущими университетами Индонезии:
UGM, ITB, Muhammadiyah University и другими
2025 год стал прорывным для бизнеса Компании в Индонезии. Мы реализовали две ключевые вехи. Первая — это экспансия в нефтегазовый сектор. Теперь наш флагманский продукт PT NAD защищает инфраструктуру подразделения Pertamina, который является лидером нефтегазовой промышленности в Индонезии. На данный момент ведутся переговоры для масштабирования этого успеха и защиты не только ИТ-, но и ОТ-сегмента и внедрения нашего решения во все группы компаний Pertamina.
Вторая веха — развитие киберобразования. По заказу Министерства образования мы создаем систему подготовки специалистов по кибербезопасности для страны. Вместе с ведущими университетами Индонезии — UGM, ITB, Muhammadiyah University и другими — внедряем образовательные программы и практическую подготовку на базе симуляции реальных атак.
В ближайшие годы это позволит сформировать более 5 тыс. специалистов, которые будут обеспечивать устойчивость и защищенность цифровой среды Индонезии.
Индия
По итогам первого полноценного года работы в Индии Компания сформировала устойчивую партнерскую экосистему и пул проектов в крупнейших индустриальных центрах: Дели, Калькутте, Мумбаи, Ахмедабаде и Бенгалуру. В активной фазе находятся несколько проектов на объектах критической энергетической инфраструктуры Индии. Отдельный интерес вызывает портфель продуктов и сервисов в области обучения кибербезопасности. Компания развивает это направление совместно с рядом университетов. Сотрудничество с Confederation of Indian Industry перешло на новый уровень. Конфедерация собирает официальную делегацию индийских компаний на Positive HackDays.
СНГ
Наиболее высокую динамику в регионе демонстрируют рынки кибербезопасности Беларуси и Узбекистана. Темпы их развития сегодня превышают общемировые, при этом показатели роста Positive Technologies опережают рыночные значения. Знаковым событием года стал успешный старт продаж нашего флагманского межсетевого экрана нового поколения — PT NGFW — на территории Беларуси. Это подтверждает высокую востребованность инновационных технологий Компании в странах Содружества.
Партнерский канал
и Advanced
LATAM, Азии, Иране
очное обучение
партнерами
В 2025 году Positive Technologies активно развивала партнерский канал как ключевой инструмент масштабирования международного бизнеса. Компания внедрила партнерскую программу и вывела 16 партнеров на уровни Premium и Advanced. Параллельно совершенствовалась система дистанционного обучения: количество специализированных курсов по продуктам увеличилось с пяти до 14. На текущий момент на онлайн‑платформе проходят подготовку 73 партнера (около 30% всей базы), тогда как ранее их число не превышало 18. Для повышения прикладных компетенций в регионах MENA, Азии, Иране и Латинской Америке было проведено семь офлайн‑мероприятий по глубокому обучению установке и траблшутингу продуктов, в которых приняли участие более 50 партнеров.
Важным этапом стал запуск международного партнерского портала. По итогам года более 80% лидов было сгенерировано партнерами.
