Цифровизация ускоряется, а вместе с ней растут и бизнес-риски: простои из-за атак обходятся компаниям в миллионы рублей, а репутационные потери могут нивелировать годы роста. Как перевести ИБ из разряда «обязательных затрат» в инструмент управления непрерывностью и даже конкурентное преимущество? Ответ на этот вопрос искали участники сессии «ИБ без права на остановку», прошедшей в рамках ИННОПРОМ-2026.
Ключевой тезис прозвучал из уст директора центра сервисов безопасности УЦСБ Андрея Телицына: зрелость Заказчиков растет, и сегодня бизнесу нужны не просто «железо» или софт, а комплексные сервисы, закрывающие взаимосвязанные задачи. В нашем материале — главные инсайты сессии о том, как находить баланс между инновациями и надежностью, строить ИБ-стратегию на основе реальных бизнес-метрик и оставаться устойчивым в эпоху перемен.
Киберустойчивость и непрерывность: подход УЦСБ и опыт Заказчиков
Директор центра сервисов безопасности российского системного интегратора УЦСБ Андрей Телицын отметил, что вслед за изменениями рынка информационной безопасности растет зрелость Заказчиков:
«Запросы становятся более комплексными — Заказчики стремятся решить не отдельную точечную задачу, а одновременно закрыть несколько взаимосвязанных вопросов безопасности. Компании все реже приобретают отдельные решения для самостоятельной эксплуатации. Как правило, им требуются внедрение, дальнейшее сопровождение и экспертная поддержка».
Руководитель по корпоративной безопасности девелопера «Брусника» Сергей Сергеев рассказал, как найти баланс между безопасностью и функционированием бизнеса. Эксперт подчеркнул, что для его достижения необходимо учитывать обязательные требования регулятора и инновационные направления, которым компания уделяет внимание в своем развитии:
«Мы находим баланс, исходя из бюджета и риск-ориентированного подхода. Оценка ИТ-инфраструктуры компании позволила определить, какие решения действительно необходимы. После того как был перекрыт периметр и установлен контроль на входе и выходе, стало понятно, на что следует направить бюджет».
Модератор встречи, эксперт Контур.Эгиды и директор по продукту Staffcop Даниил Бориславский резюмировал: сначала необходимо оценить риски, затем найти решения, определить бюджет и только потом искать баланс между безопасностью и стабильной работой компании.
Консолидация рынка ИБ: останется ли место стартапам
Участники сессии обратили внимание на тенденцию укрупнения компаний на рынке информационной безопасности, когда один крупный игрок приобретает несколько небольших стартапов, если они выпускают востребованные продукты. Даниил Бориславский высказал предположение, что сохранение тренда может привести к господству нескольких больших компаний на рынке.
Андрей Телицын ответил, что подобное развитие событий маловероятно. Небольшие стартапы продолжат работать и сохранят потенциал для роста, в том числе за счет объединения с крупными организациями. При этом эксперт выделил преимущества сильных игроков: устойчивость на рынке, сформированную базу Заказчиков и высокую экспертизу.

«Информационная безопасность строится на экспертизе и не приемлет дилетантства, поэтому уровень компетенций крупных компаний, как правило, выше. Однако важно не только быть экспертом в определенной области, но и постоянно совершенствоваться и развиваться в ней. Тренд на покупку небольших компаний может быть реакцией на появление новых возможностей. Крупный игрок видит стартап с хорошо реализованной идеей, оценивает ее потенциал и приобретает компанию», — сказал директор центра сервисов безопасности УЦСБ.
Проверенные или инновационные решения: выбирать или совмещать
Затем дискуссия перешла к вопросу о том, что важнее при выпуске ИБ-продуктов: скорость выхода на рынок или надежность решения. По мнению официального представителя ФСБ России по Свердловской области Елены Докучаевой, для противодействия современным угрозами компаниям необходимо сохранять гибкость и использовать проверенные технологии, адаптированные к новым условиям.
Руководитель по корпоративной безопасности девелопера «Брусника» Сергей Сергеев отметил, что в вопросах информационной безопасности необходимо ориентироваться на требования регулятора и проверенные решения. Инновации не исключаются, когда бизнес сталкивается с реальными рисками, и предлагаемые меры влияют на ценность компании, которую можно продемонстрировать по итогам определенного периода.
Директор по развитию UDV Group Максим Хараск подчеркнул, что новые технологии будут неизбежно появляться, закрывать существующие задачи и заменять старые решения. В качестве примера эксперт привел ситуацию в промышленном секторе, где многим организациям необходимо заменить ПЛК российскими продуктами и обеспечить их безопасность.
«Решения будут проверяться на местах и адаптироваться под конкретного Заказчика. Например, застройщику нужен мониторинг за стройкой, а производственной компании требуется классическая информационная безопасность», — отметил Максим Хараск.
Джабраил Матиев, директор по маркетингу «Лаборатории Касперского» в России, странах Закавказья и Средней Азии, рекомендовать оценивать не стоимость отдельного продукта, а общие затраты на поддержку всей инфраструктуры защиты.
Однако если решения от крупных вендоров не позволяют справиться с проблемой, то появляется возможность для выхода на рынок новых игроков и стартапов со своими продуктами.

Как CISO обеспечить киберустойчивость: рекомендации от УЦСБ и других экспертов
В финале сессии каждый участник дал рекомендации, которые помогут CISO развивать бизнес. Логика построения защиты неразрывно связана с логикой самого бизнеса. Без этого ИБ-служба рискует остаться в изоляции. Первый шаг к интеграции — глубокое погружение в операционные процессы компании, и вот что советуют эксперты.
Эксперт Контур.Эгиды и директор по продукту Staffcop Даниил Бориславский: «Как можно больше общайтесь с представителями бизнеса и руководителями. Важно понимать, чем они занимаются, какие задачи решают и как устроен бизнес компании. Оценивая риски и выбирая инструменты информационной безопасности, всегда задумывайтесь о том, как они повлияют на работу вашей организации».
Когда ИБ-специалист действует с прицелом на бизнес-потребности, он перестает быть «технарем» и становится стратегом, отвечающим за жизнеспособность всей системы.
Директор центра сервисов безопасности российского системного интегратора УЦСБ Андрей Телицын: «Информационная безопасность сегодня — один из критически значимых элементов поддержания операционной непрерывности бизнеса компании. Если помнить об этом, выстраивать диалог с руководством будет гораздо проще».
Однако просто защищаться, реагируя на инциденты, в эпоху сложных атак уже недостаточно. Чтобы действительно опережать угрозы и говорить с руководством на языке цифр, CISO должен внедрять предиктивные методы и учиться прогнозировать риски.
Директор по маркетингу «Лаборатории Касперского» в России, странах Закавказья и Средней Азии Джабраил Матиев: «Уделяйте внимание не только предотвращению угроз, но и обнаружению, реагированию и прогнозированию. Учитывайте все это для того, чтобы усиливать собственную киберустойчивость».
Но даже самые передовые методы прогнозирования не работают в вакууме. Они должны опираться на четкое понимание государственных приоритетов и долгосрочных стратегий. Тот, кто умеет читать между строк документов, видит возможности там, где другие видят запреты.
Официальный представитель ФСБ России по Свердловской области Елена Докучаева: «Внимательно изучайте документы и ищите возможности для роста там, где другие видят ограничения. Первое, что вы должны прочитать — это «Стратегия развития информационного общества в РФ на 2017-2030 годы», и вопросы что делать в ближайшей перспективе отпадут сами собой».
Заглядывая еще дальше, можно предположить, что с развитием автоматизации текущая модель ИБ как отдельной функции в перспективе может исчезнуть. Безопасность станет неотъемлемым свойством любого цифрового продукта, и, возможно, будет достаточно одного человека, который управляет всем объемом ИБ-задач, как агентной системой по обеспечению цифровой защищенности.
Директор по развитию UDV Group Максим Хараск: «Сейчас команда CISO зачастую занимается реагированием на какие-либо инциденты в ручном режиме. Но усиливается тренд на автоматизацию: т.к. атаки уже перешли на машинный уровень, реагирование тоже им не уступает. В перспективе десяти лет функция кибербезопасности, скорее всего, будет не нужна. Специалисты, отвечающие за инфраструктуру и бизнес, начнут лучше понимать вопросы кибербезопасности, а решения будут изначально киберустойчивы. Поэтому CISO должен стать бизнес-ориентированным специалистом, который думает об устойчивости компании к киберугрозам».
И в завершение — важный практический тезис, который резюмирует все предыдущие. Безопасность существует не ради самой себя. Ее ценность определяется тем, насколько она помогает бизнесу достигать своих целей, минимизируя помехи и риски.
Дискуссия подтвердила: рынок ИБ смещается от реактивной защиты к проактивной устойчивости. Заказчикам уже недостаточно просто отражать атаки — им нужны прогнозирование рисков, автоматизация реагирования и гарантии, что критические бизнес-процессы не остановятся даже под градом атак. Именно к такому комплексному пониманию защиты пришли участники сессии. И именно вокруг этого запроса УЦСБ выстраивает свои сервисы: не просто поставить решение, а выстроить систему, которая минимизирует последствия любых угроз и позволяет бизнесу работать без вынужденных пауз.Руководитель по корпоративной безопасности девелопера «Брусника» Сергей Сергеев: «Говорите на языке бизнеса и развивайте бизнес-мышление. Не все вращается вокруг информационной безопасности — напротив, она должна поддерживать бизнес и выполнять по отношению к нему обслуживающую функцию».