Rambler's Top100
Реклама
 
Все новости Новости отрасли

Объем российского рынка безопасной разработки ПО может достичь 60 млрд рублей в 2027 году

30 августа 2024

Центр стратегических разработок провел первое в России исследование рынка безопасной разработки программного обеспечения. По мнению экспертов, даже самый скромный сценарий предусматривает рост объема рынка почти в два раза к 2027 году, а наиболее оптимистичный – в семь раз относительно 2022 года.

По усредненной оценке ЦСР, объем российского рынка безопасной разработки по итогам 2022 года составил около 8,25 млрд рублей, а в 2023 году достиг 9,84–12,32 млрд рублей. Аналитики прогнозируют стабильный рост сегмента в будущем: по самым осторожным оценкам, к 2027 году его объем приблизится к 17,75 млрд рублей, увеличившись почти в два раза, а по самым оптимистичным – 60 млрд рублей (рост в 7 раз относительно 2022 года).

Авторы исследования прогнозируют, что динамика рынка безопасной разработки будет сопоставима с ростом объема разработки отечественного ПО. Ранее ЦСР оценивал рынок кибербезопасности в России в целом (по результатам 2022 года - 193,3 млрд рублей) и прогнозировал, что к 2027 году его объем вырастет почти в три раза и составит 559 млрд рублей.

«В нашем исследовании мы исходим из сравнительно осторожных оценок на основе анализа открытых источников, опроса экспертов — представителей основных игроков отрасли. По нашим данным, совокупный среднегодовой темп прироста объема российского рынка безопасной разработки варьируется от 12,5% до 37,5%, средневзвешенное значение составляет 24,7%. Показатель сопоставим со среднегодовым темпом роста этого сегмента мирового рынка — 22%», – отметила Екатерина Кваша, заместитель генерального директора Центра стратегических разработок.

Рост отечественного рынка безопасной разработки, согласно исследованию ЦСР, обусловлен тремя ключевыми факторами: развитием ИТ-отрасли в целом, уходом иностранных вендоров из России и увеличением числа кибератак на государственные организации и бизнес, что мотивирует разработчиков ПО минимизировать киберриски еще на стадии написания кода.

«По данным Positive Technologies, эксплуатация уязвимостей, в том числе в веб-приложениях, на протяжении пяти лет входит в тройку наиболее популярных методов атак на организации. Такая тенденция стимулирует компании, которые сами или с помощью подрядчиков разрабатывают веб-ресурсы, внедрять инструменты безопасной разработки, чтобы минимизировать количество уязвимостей, – отметил Алексей Антонов, директор по развитию бизнеса безопасной разработки Positive Technologies. – Кроме того, большое число вендоров, которые с нуля создают альтернативы иностранным продуктам, осознают высокие риски кибератак и выстраивают конвейер разработки с учетом принципов безопасности. ИТ-компании понимают: выгоднее устранять уязвимости на ранних стадиях, чем разбираться с последствиями атак. Абсолютно точно, что безопасность приложений становится таким же критерием качества, как и их функциональность».

Аналитики отмечают, что за 2022–23 годы российские вендоры нарастили собственные продуктовые линейки, которые способны охватить все этапы создания ПО с точки зрения безопасности.

«Рынок DevSecOps в России начал обретать собственные черты на фоне ухода зарубежных вендоров. Мы видим высокую востребованность бизнесом продуктов всех типов – как классических инструментов для статического и динамического анализа, для анализа защищенности контейнерных сред, контроля безопасности компонентов с открытым исходным кодом, оркестрации и корреляции уязвимостей, анализа защищенности мобильных приложений, так и более продвинутых технологий, в частности в области управления безопасностью цифровых цепочек поставок, а также анализа защищенности больших языковых моделей в контексте общей безопасности генеративного ИИ», – отмечает Юрий Сергеев, основатель ГК Swordfish Security.

Согласно исследованию ЦСР, основными сдерживающими факторами развития рынка в среднесрочном периоде станут отсутствие альтернатив зарубежным продуктам и ожидание возобновления поставок западного ПО. После 2026 года, по прогнозам экспертов, влияние этих обстоятельств ослабнет, а на первый план среди сдерживающих факторов выйдет развитие собственных продуктов для безопасной разработки, а не приобретение ПО у вендоров.

«Интерес к теме безопасной разработки со стороны ИТ-команд будет только усиливаться, среди прочего за счет роста уровня зрелости ИБ в компаниях, а также из-за изменений в нормативном регулировании. Уже вступило в силу требование приказа ФСТЭК № 239 к безопасной разработке на значимых объектах КИИ, ЦБ РФ сформировал требования к уровню доверия разрабатываемого ПО и регулярно проверяет финансовые организации на соответствие им, готовятся новые ГОСТы в части безопасной разработки», – напомнил Антон Конопак, руководитель направления DevSecOps центра информационной безопасности «Инфосистемы Джет».

По прогнозам аналитиков, к 2027 году российский сегмент безопасной разработки стабилизуется: будут определены основные участники, которые займут все свободные ниши продуктовых линеек. Последующий вектор его развития - выход вендоров со зрелыми решениями на зарубежные рынки.

Источник: Центр стратегических разработок

Заметили неточность или опечатку в тексте? Выделите её мышкой и нажмите: Ctrl + Enter. Спасибо!

Оставить свой комментарий:

Для комментирования необходимо авторизоваться!

Комментарии по материалу

Данный материал еще не комментировался.

Продолжение использования сайта пользователем интерпретируется как согласие на обработку фрагментов персональных данных (таких, как cookies) для целей корректной работы сайта.

Согласен