Рынок DLP в России вырастет на 40-50%: CISO и ИБ-вендоры дали прогнозы

24 июля, 2026, 09:30

Объем рынка решений класса Data Loss Prevention (DLP) в 2025 году достиг 17 млрд рублей, а в 2026 может вырасти еще на 40-50%, прогнозируют разработчики и интеграторы. CISO и вендоры отмечают большое разнообразие причин утечек информации, среди которых искусственный интеллект, хакерские атаки, халатность действующих сотрудников и месть бывших. Причем перерыть полностью эти каналы невозможно из-за постоянного появления новых способов обмена данными.

magnific.com
magnific.com

Рост выручки на 40-50%

Как рассказал SecPost Дмитрий Исаев, СЕО компании «Стахановец» (выпускает одноименный DLP-продукт), за первое полугодие 2026 года число заказчиков выросло на 25% по сравнению с аналогичным периодом прошлого года. По его словам, рост финансовых показателей сопоставим с увеличением клиентской базы и составил около 30% за первое полугодие 2026 года к аналогичному показателю прошлого года.

Исаев утверждает, что продукт компании покрывает порядка 85% типовых потребностей клиентов «и при этом он экономически эффективный с точки зрения внедрения и эксплуатации, особенно для малого и среднего бизнеса». «Благодаря этому в прошлом году мы выросли на 31% и в 2026 году планируем закрыть год с ростом более 40%», — отметил CEO.

DLP (Data Loss Prevention) — это класс программных и программно-аппаратных решений, предназначенных для защиты конфиденциальной информации от утечек и несанкционированного использования. Главная задача DLP-системы — контролировать обращение с данными внутри организации и предотвращать их несанкционированную передачу или потерю.

Продолжение ниже

За 2025 год и первую половину 2026-го системный интегратор «Кросстех» реализовал 21 проект, связанный с DLP, сообщил директор технического дивизиона компании Андрей Маклаков. По его словам, в первом полугодии 2026 года относительно всего 2025 года спрос на эти решения вырос примерно на 30%.

«DLP сохраняет свою актуальность из-за усиления законодательства в области чувствительных данных, внедрения искусственного интеллекта, расширения облачных сред, распространенности инсайдерских атак на объекты интеллектуальной собственности и увеличения стоимости ущерба от такого инцидента»,  — объяснил он. «Кросстех» ожидает, что по итогам 2026 года выручка от реализации DLP-решений и количество проектов будут выше на 40-50%.

Владелец продукта по безопасности ИИ UserGate Светлана Газизова объясняет рост спроса на защиту от утечек в 2025 — начале 2026 года тремя факторами. Во-первых, регуляторный: с введением оборотных штрафов за утечки персональных данных цена инцидента для бизнеса выросла на порядки, и защита данных из «гигиенической» статьи расходов превратилась в страховку от прямого финансового ущерба. «Второй фактор — это сама динамика утечек: их объем растет из года в год, а данные почти мгновенно оказываются в открытом доступе, поэтому скрыть инцидент невозможно, и репутационные издержки наступают сразу», — пояснила Газизова.

Кроме того, на рост спроса, по ее словам, влияет массовое проникновение генеративного ИИ в рабочие процессы. За последние полтора года в компаниях появился принципиально новый канал утечек — внешние нейросети, добавила Газизова. 

«Сотрудники загружают в публичные LLM исходный код, клиентские базы, финансовые документы и договоры, и эти данные покидают контур организации, оседая на серверах сторонних провайдеров, классические DLP-системы проектировались под контроль почты, мессенджеров и съемных носителей, поэтому трафик по направлению к ИИ-сервисам, тем более шифрованный, они видят плохо или не видят вовсе», — объяснила эксперт UserGate.

В результате спрос смещается от DLP как коробки к комплексному контролю каналов передачи данных, включая шлюзовые решения, способные инспектировать обращения сотрудников к ИИ-сервисам и фильтровать чувствительные данные до того, как они уйдут вовне. Фактически рынок DLP расширяется в сторону класса AI Security, говорит Газизова.

В июне РБК писали, что ИБ-вендор «Код Безопасности» опубликовал ежегодный аналитический отчет «Пульс», посвященный состоянию и динамике рынка кибербезопасности в РФ. Согласно документу, высокие темпы роста по итогам 2025 года продемонстрировал DLP-сегмент, который достиг 17 млрд рублей. Объем рынка вырос на 26% по сравнению с 2024 годом.

Мнение CISO

CISO и вовсе называют DLP ключевым элементом при построении инфраструктуры ИБ, особенно для крупного бизнеса. Так, Алексей Плешков, замначальника департамента защиты информации «Газпромбанка», отмечает, что решения класса DLP входят в состав обязательных технических решений для любой организации, работающей в соответствии с требованиями законов о противодействии учеткам персональных данных, о защите значимых объектов критической информационной инфраструктуры, а также о защите данных платежных банковских карт.

«DLP — это одно из обязательных решений по ИБ в финсекторе. Функционал DLP может быть реализован либо отдельным вендорским продуктом, либо быть в составе комплексного решения вместе с модулем EDR», — подчеркнул он.

В «Мегафоне» обращают внимание, что спрос на DLP системы неоднороден по сегментам. В частности, в малом и среднем бизнесе потребность чаще ситуативна: такие решения приобретают, чтобы точечно проверить риски, связанные с недобросовестными действиями сотрудников, особенно в подразделениях, работающих с финансами. 

«В крупном бизнесе, напротив, DLP — это постоянный элемент контура безопасности: высокая текучесть кадров, большие объемы чувствительных данных и серьезные последствия от утечек делают такие системы обязательным компонентом ИБ, при этом рост проникновения в крупный и профильный средний бизнес во многом обусловлен увеличением бюджетов на информационную безопасность и повышением требований регуляторов», — рассказали в пресс-службе компании.

Почему утекают данные

Наиболее распространенная причина утечек – это человеческий фактор, в 2025 году в 66% случаев сотрудники допускали утечку случайно, сообщил SecPost Алексей Парфентьев, заместитель генерального директора по инновационной деятельности «Сёрчинформ». «Сотрудники могут отправить документ не тому адресату, использовать личные мессенджеры или облачные сервисы для рабочих задач, нарушать регламенты из-за незнания базовых правил кибергигиены», — объяснил он.

По словам Парфентьева, на втором месте – умышленные инциденты (в 30% случаев). Сотрудники намеренно копируют или выносят данные перед увольнением, передают информацию конкурентам или используют ее в личных интересах. «4% опрошенных ИБ-специалистов ответили, что одинаково часто сталкиваются как с намеренными, так и со случайными утечками по вине сотрудников», — отмечает заместитель гендиректора компании-разработчика.

Исследование «Сёрчинформ» 2025 года показывает, что основными каналами утечек остаются те инструменты, которые сотрудники используют каждый день: мессенджеры (57%) и электронная почта (52%). Отказаться от них невозможно, но можно снизить риск, если контролировать передачу данных.

Как отмечает Парфентьев, также искусственный интеллект становится все более популярным каналом утечек данных. «В 2026 году 42% ИБ-специалистов сталкивались с тем, что сотрудники передавали в ИИ-сервис конфиденциальные или чувствительные данные, 28% респондентов ответили, что им не хватает инструментов для контроля утечек через нейросети», — добавил он.

Дмитрий Исаев, СЕО «Стахановец», среди причин утечек информации ставит на первое место кибератаки. По его словам, это объясняется цифровизацией бизнеса и тем, что злоумышленники используют сложные методы атак, в том числе, при помощи ИИ. «Компании хранят большие объемы данных на облачных сервисах, корпоративных сетях и удаленных рабочих средах, а чем больше цифровых ресурсов, тем больше потенциальных точек для атаки», — пояснил он.

Руководитель аналитического центра компании Zecurion Владимир Ульянов считает, что на практике лишь небольшая доля организаций имеет и технические средства контроля информационных потоков (DLP-системы), и сотрудников с должным опытом, квалификацией и ресурсами. Кроме того, часто DLP используется только в пассивном режиме мониторинга, но не блокировки. «Это тоже позволяет информации утекать, даже если потом кого-то накажут. Кстати, наказания тоже не распространены. Бывает, даже серьезные нарушения сходят с рук», — сказал он.

Полностью перекрыть каналы утечек мешает сложность современной ИТ-инфраструктуры, утверждает Виктор Рыжков, руководитель развития бизнеса по защите данных Positive Technologies. «Данные постоянно перемещаются между десятками систем и устройств, а ИБ-подразделение не всегда видит, где они хранятся и кто имеет к ним доступ, разрозненные средства защиты – DLP, DAM, DBFW, DAG, DCAP и многие другие – контролируют отдельные участки, но оставляют слепые зоны», — говорит Рыжков.

По его мнению, сегодня важнее не пытаться перекрыть каждый канал по отдельности, а получить единую картину движения данных и контролировать риски во всей инфраструктуре. 

Как добавляет Али Гаджиев, руководитель продукта Solar Dozor ГК «Солар», полностью закрыть все каналы утечек сложно из-за постоянного появления новых инструментов и способов обмена данными. «Компании внедряют ИИ-сервисы, отечественные мессенджеры, облачные платформы и другие рабочие инструменты, под которые нужно оперативно настраивать политики контроля в DLP-решениях, дополнительно ситуацию усложняют личные устройства и гибридный формат работы: границы корпоративного периметра становятся менее четкими», — объяснил он.

Гаджиев обращает внимание, что реальную защиту обеспечивает не само наличие средства защиты информации, а выстроенные процессы: правила доступа к данным, актуальные политики контроля, классификация информации и порядок реагирования на инциденты.