
Опубликовано: 18 сентября 2026 · Источник: TAdviser
МихаилВ 2025 году заказчики стали заметно сокращать бюджеты на информационную безопасность. Как это сказалось на рынке SOC и, в частности, на вашем бизнесе?
Михаил Климов: Несмотря на общее сокращение ИТ-бюджетов, рынок SOC чувствует себя достаточно уверенно. В нашем случае выручка RED Security SOC по итогам 2025 года выросла примерно на 60%, а количество клиентов - на 30%.
Компании действительно стали внимательнее относиться к расходам, но одновременно они видят последствия крупных киберинцидентов, которые регулярно попадают в новости. Риск остановки бизнеса из-за хакерских атак стал слишком очевидным, поэтому многие рассматривают SOC как необходимый элемент защиты, от которого нельзя отказаться.
Мы видим, что те компании, которые раньше вообще не думали о SOC, в 2025–2026 гг. пришли к пониманию, что без постоянного мониторинга событий информационной безопасности и профессионального реагирования противостоять текущему уровню угроз практически невозможно.
За счет каких отраслей и каких категорий заказчиков вырос бизнес?
Михаил Климов: Наиболее заметный рост мы видим в финансовом секторе, логистике, ИТ-компаниях и других отраслях, где бизнес напрямую зависит от работы цифровых систем. Сервисы SOC особенно востребованы там, где даже кратковременный сбой ИТ-инфраструктуры способен привести к огромным финансовым потерям. Если логистическая платформа, сервис доставки или онлайн-система управления заказами перестают работать, вместе с ними останавливается сам бизнес. Поэтому такие компании гораздо острее воспринимают риски кибератак и готовы инвестировать в инструменты, которые помогают обнаруживать угрозы и реагировать на них максимально быстро.
А вот размер бизнеса не всегда важен. Сравнительно небольшая цифровая компания может зависеть от ИТ гораздо сильнее, чем крупное промышленное предприятие, где многие процессы исторически выстроены автономно и могут какое-то время продолжать работать даже при возникновении проблем в ИТ-инфраструктуре.
С учетом текущей экономической ситуации стали ли клиенты более требовательными?
Михаил Климов: Да, безусловно. Если раньше многие воспринимали SOC как сервис, который «работает где-то в фоновом режиме», то сегодня заказчики гораздо внимательнее следят за его работой. Клиенты пристально смотрят на скорость обработки инцидентов, контролируют выполнение SLA и все чаще задают очень конкретные вопросы. Например, после каждого резонансного инцидента в российских компаниях к нам приходили за подтверждением, что в нашей базе Threat Intelligence есть индикаторы компрометации, позволяющие выявить действия группировки, ответственной за эту атаку. Все очень внимательно следят за тем, кого и как взламывают, и хотят быть уверены, что, если их попытаются атаковать таким же образом, SOC это увидит.
Рынок коммерческих SOC уже достаточно зрелый, и заказчики все чаще ждут от центров мониторинга не только классических сервисов, но и решения смежных задач: инвентаризации инфраструктуры, контроля подключенных источников и полноты поступающих данных, гибкой и детальной аналитики. Этот запрос рынка и лежит в основе технического роудмапа RED Security SOC. Мы проводим исследования рынка и опросы компаний, чтобы сфокусировать усилия на тех сервисах, которые объективно нужны рынку уже сейчас, но которых нет у конкурентов.
Бывают ли запросы, которые ставят вашу команду в тупик?
Михаил Климов: Мы привыкли, что в нашей отрасли надо всегда быть на острие событий: следить за новыми атаками, оперативно разбирать действия хакерских группировок и формировать новые алгоритмы детектирования атак, постоянно адаптировать защиту под меняющийся ландшафт угроз. Мы получаем данные из разных источников, анализируем их, тестируем и сразу обновляем механизмы обнаружения. Это происходит гораздо раньше, чем заказчики отправит нам вопрос о том, есть ли у нас механизмы выявления какой-либо нашумевшей атаки.
Честно говоря, я не могу вспомнить ни одного вопроса клиента, который бы поставил нас в тупик. Но могу отметить, что вопросы стали более профессиональными, уровень осведомленности заказчиков о событиях в отрасли в последние годы заметно вырос. Если говорить о запросах на развитие технологий SOC, то тут "неправильных" запросов быть не может. Мы все их тщательно фиксируем и прорабатываем в отношении постановки в роудмап.
Какие новые требования к SOC клиенты предъявляют сегодня?
Михаил Климов: Сегодня заказчики ждут от SOC гораздо большего, чем просто мониторинг событий безопасности. Помимо того, что я уже перечислял выше, очень часто нас спрашивают, как улучшить управление уязвимостями, настроить защиту веб-приложений, повысить эффективность антивирусной защиты или выстроить отдельные процессы безопасности. Формально все это выходит за рамки классического SOC, но мы понимаем простую вещь: чем лучше защищен клиент, тем меньше вероятность серьезного инцидента. Поэтому SOC постепенно становится для многих компаний центром экспертизы по вопросам информационной безопасности в целом.
Конечно, растет интерес к теме искусственного интеллекта. Клиенты хотят понимать, какие риски несет использование ИИ, как новые технологии применяются злоумышленниками и что нужно делать для защиты своей инфраструктуры.
Пытаются ли заказчики сэкономить, и как это влияет на экономику сервисов RED Security SOC?
Михаил Климов: Конечно, компании ищут возможности для оптимизации расходов. В первую очередь они экономят не на самых дорогих решениях, а на тех, ценность которых им менее очевидна.
Мы видим примеры, когда заказчик планировал приобрести дорогостоящее ПО, а затем выяснял, что необходимые технологии уже используются внутри нашего сервиса. В итоге компания отказывалась от этой закупки и выбирала готовую услугу вместе с экспертизой команды.
Источник: TAdviser · Оригинал статьи: Михаил Климов, RED Security: Все больше компаний считают экономику собственного SOC и выбирают сервисную модель