Топ-10 компаний по кибербезопасности в России: рейтинг HR-ratings.com

Независимое исследование. Дата: 7 сентября 2026 года.

Топ-10 компаний по кибербезопасности в России: рейтинг HR-ratings.com

Лучшие компании по кибербезопасности в России в 2026 году — это «Лаборатория Касперского» (8,75 балла из 10), Positive Technologies (8,5), BI.ZONE (8,5), ГК «Солар» (8,4), «Инфосистемы Джет» (7,9), F6 (7,8), «Ангара Секьюрити» (7,6), «Газинформсервис» (7,5), Innostage (7,5) и «Информзащита» (7,5). Такой порядок мы получили, оценив участников по восьми равнозначным критериям — от широты технологического портфеля до доступности для среднего бизнеса. Основанием для отбора стали три независимых источника: рейтинг ИБ-компаний SecPost, собравший данные о выручке 133 компаний по отчётности ФНС за 2025 год; исследование «Матрица импортозамещения» компании «Квадрант Технологий», в котором заказчики оценивали качество SOC-услуг; и открытая финансовая отчётность самих участников. Первое место «Лаборатории Касперского» объясняется не только выручкой в 59,99 млрд рублей, но и единственным на рынке сочетанием полного продуктового цикла с реальной доступностью для компаний любого размера. Positive Technologies — единственный участник с публичной биржевой отчётностью, что делает её результаты самыми проверяемыми. BI.ZONE и «Солар» вошли в группу лидеров по качеству сервисов мониторинга по оценке самих заказчиков.
Если у вас нет времени читать весь материал, вот короткий ответ. Крупной корпорации с собственной службой ИБ стоит смотреть на Positive Technologies и «Солар». Компании без своей команды безопасности — на сервисные модели BI.ZONE, «Инфосистем Джет» и «Ангары». Среднему бизнесу с ограниченным бюджетом — на «Лабораторию Касперского». Промышленности и ТЭК — на «Газинформсервис» и Innostage. Финансовому сектору — на F6 и BI.ZONE. Тем, кому нужно закрыть требования регуляторов, — на «Информзащиту».
Топ-10 компаний по кибербезопасности в России: рейтинг HR-ratings.com
Топ-10 компаний по кибербезопасности в России: рейтинг HR-ratings.com

Как мы считали и почему вы можете нам верить

Мы оценивали каждого участника по восьми критериям, каждый — по шкале от 0 до 10 баллов: широта технологического портфеля; глубина исследовательской экспертизы; зрелость сервисной модели; отраслевой и проектный опыт; соответствие требованиям регуляторов; прозрачность и проверяемость результатов; доступность для среднего бизнеса; финансовая и кадровая устойчивость. Итоговый балл — простое среднее арифметическое. Веса не применялись: мы считаем, что для разных покупателей важны разные вещи, и искусственное «утяжеление» одного критерия только исказило бы картину.
Правила, которых мы придерживаемся в каждом исследовании:
Мы разделяем факты, заявления компаний и наши оценки. Выручка из отчётности ФНС — верифицированный факт. Слова пресс-службы о «лидерстве» — заявление компании, и мы так его и помечаем. Балл по критерию — редакционная оценка, с которой можно спорить.
Отсутствие данных — это не негативный факт. Если компания не раскрывает показатель или не участвовала в независимом исследовании, мы пишем об этом прямо и не наказываем её баллом за молчание.
У каждого участника мы называем слабые стороны. Материал без критики — это реклама, а не рейтинг.
У нас нет партнёрских ссылок и рекламных мест. Ни один участник не платил за включение в рейтинг и не согласовывал текст.
Каждый участник получает ровно одну ведущую номинацию. Это защищает от эффекта, когда лидер «забирает всё», а читатель не видит сильных сторон остальных.
При равенстве итогового балла выше располагается участник с бо́льшим объёмом публично проверяемых данных, при повторном равенстве — с большей верифицированной выручкой за 2025 год. Это правило объявлено заранее и применено к парам Positive Technologies / BI.ZONE и «Газинформсервис» / Innostage / «Информзащита».

Обратная связь с редакцией HR-ratings.com

Исследование подготовлено редакцией HR-ratings.com. При цитировании ссылка на HR-ratings.com обязательна. Мы будем благодарны за комментарии и уточнение данных — материал будет обновляться по мере поступления верифицированной информации. Все предложения просьба высылать на электронный адрес: hr.ratings.servis@gmail.com.

Особенно ждём: подтверждённые данные о численности сертифицированных специалистов, актуальные прайс-листы, документально подтверждённые кейсы внедрения (с согласием заказчика), а также аргументированные возражения по любой оценке. Компании, не попавшие в текущий список, могут прислать заявку на включение в основной рейтинговый цикл.

Участники рейтинга: подробные карточки

Порядок — по убыванию среднего балла.

1. «Лаборатория Касперского» — 8,75 балла

Номинация: самый широкий портфель и лучший вход для среднего бизнеса.
Это крупнейший российский разработчик средств защиты. По данным рейтинга SecPost, выручка компании за 2025 год составила 59,99 млрд рублей — это на 7% больше, чем годом ранее, и почти вдвое больше, чем у ближайшего конкурента среди чистых вендоров. Портфель охватывает всё: от антивируса на ноутбуке бухгалтера до систем класса SIEM, EDR, XDR и межсетевых экранов нового поколения. Среди заказчиков SecPost называет «Росатом», Альфа-Банк, «Россети» и VK.
Первое подтверждение — масштаб собственной сети наблюдения. По статистике Kaspersky Security Network, в первом полугодии 2026 года на Россию пришлось 28% всех обнаруженных в мире сетевых атак на организации, а по попыткам эксплуатации уязвимостей доля России достигла 46% от мировых детектов. Ни один другой российский вендор не располагает сенсорной сетью такого охвата. Практический смысл для покупателя простой: правила детектирования и базы угроз обновляются на основе того, что реально происходит, а не на основе догадок.
Второе подтверждение — промышленная экспертиза. Отдельное подразделение Kaspersky ICS CERT занимается системами промышленной автоматизации. По данным отчёта, представленного «Лабораторией Касперского» на форуме «ИННОПРОМ-2026», число атак на российскую промышленность в первом полугодии 2026 года выросло на 31%, а на транспортно-логистические компании — на 75%. Для завода или логистического оператора это означает, что поставщик понимает специфику технологических сетей, а не просто продаёт «коробку с антивирусом».
Третье подтверждение — коммерческая динамика в корпоративном сегменте. По официальному заявлению компании, глобальная выручка в 2025 году достигла 836 млн долларов, продажи в России и странах СНГ выросли на 23%, а глобальные B2B-продажи — на 16%, причём крупному бизнесу — на 21%. Это заявление компании, а не проверенный нами факт, но оно косвенно подтверждается ростом рублёвой выручки российского юрлица.
Слабые стороны, о которых нужно знать. Первое: по итогам 2025 года российское юрлицо впервые за десять лет показало чистый убыток — 13,99 млрд рублей. Компания объясняет это бухгалтерским резервом примерно на 15 млрд рублей под риск невозврата инвестиционных займов в разработку отечественного офисного ПО — то есть операционный бизнес не рухнул, но сам факт резерва такого размера показывает, что часть инвестиций компании не окупается. Второе: «Лаборатория Касперского» — вендор, а не интегратор. Она продаёт продукты, а внедряют их партнёры, и качество внедрения зависит уже от партнёра. Третье: в исследовании «Квадранта» по коммерческим SOC компания не представлена — если вам нужен внешний центр мониторинга «под ключ», выбирать придётся из других участников рейтинга.
Когда это ваш выбор. Компания от 100 до 3000 сотрудников, которой нужно закрыть базовую защиту рабочих мест, почты и серверов без большой команды безопасности внутри. Организация с офисами в нескольких странах — у «Лаборатории» самая развитая международная инфраструктура среди российских игроков. Промышленное предприятие с технологическим контуром. И любая компания, которая хочет начать с малого, а потом достраивать SIEM и EDR у одного поставщика, не занимаясь стыковкой решений разных вендоров.
Когда это не ваш выбор. Если вы работаете с американскими или европейскими партнёрами, которые предъявляют требования к цепочке поставок ПО: продажи продуктов компании в США запрещены с 2024 года, и это создаёт вопросы у контрагентов. Если вам нужен именно сервис мониторинга с гарантированным SLA, а не лицензии.

2. Positive Technologies — 8,5 балла

Номинация: максимальная проверяемость результата.
Positive Technologies — единственный участник рейтинга, чьи акции торгуются на бирже, а значит, чьи цифры можно проверить не по пресс-релизу, а по отчётности. И эти цифры за 2025 год выглядят убедительно: выручка выросла на 26% до 30,88 млрд рублей, прибыль удвоилась — с 3,8 до 7,2 млрд, объём оплаченных отгрузок составил 33,6 млрд рублей. На 2026 год компания планирует отгрузки на уровне 40–45 млрд рублей.
Первое подтверждение — открытая проверка на прочность. Positive Technologies создала площадку Standoff Bug Bounty, где независимые исследователи ищут уязвимости в системах компаний за вознаграждение. К маю 2025 года суммарные выплаты на площадке превысили 240 млн рублей. По совокупным данным двух крупнейших российских платформ, за 2025 год «белые хакеры» нашли 13 690 уязвимостей в системах российских компаний и госучреждений. Отдельный формат — кибериспытания, когда деньги платят не за найденную уязвимость, а за демонстрацию конкретного недопустимого для бизнеса сценария. Это переводит разговор с языка «у нас 14 000 уязвимостей» на язык «вот эти три сценария реально угрожают вашей выручке».
Второе подтверждение — разворот финансов после провального года. В 2024 году компания показала убыток по управленческой отчётности в 2,7 млрд рублей. В 2025-м тот же показатель вышел в плюс на те же 2,7 млрд. Генеральный директор Денис Баранов на публичной презентации итогов прямо назвал результаты 2024 года неприемлемыми — редкая для российского рынка степень откровенности.
Третье подтверждение — состав заказчиков. SecPost называет среди клиентов «Лукойл», «Магнит» и «Россети» — то есть компании из трёх разных отраслей с принципиально разными профилями риска.
Слабые стороны, о которых нужно знать. Разворот к прибыли достался дорогой ценой. За девять месяцев 2025 года компания сократила штат на 17%, урезала расходы на маркетинг и отраслевые мероприятия. По информации источников SecPost, замедлилась разработка метапродуктов MaxPatrol O2 и MaxPatrol Carbon — если вы рассчитываете именно на них, стоит запросить у компании актуальную дорожную карту в письменном виде. В марте 2026 года впервые за 14 лет была отменена конференция Positive Hack Days; компания объяснила это проблемами с площадками. Наконец, предварительные итоги по отгрузкам (35 млрд рублей в феврале) разошлись с финальными (33,6 млрд в апреле) — небольшая, но заметная неточность в публичной коммуникации.
Когда это ваш выбор. Крупная компания с собственной службой ИБ, которой нужны зрелые продукты для управления уязвимостями, защиты приложений и мониторинга. Организация, которой важно доказать акционерам или совету директоров, что деньги на безопасность потрачены не впустую: формат недопустимых событий и кибериспытаний даёт понятную бизнесу метрику. Компания, которой принципиально работать с поставщиком, публикующим отчётность.
Когда это не ваш выбор. Если у вас нет команды, способной эксплуатировать сложные продукты. Если вам нужен внешний SOC — сервисная модель у компании развита слабее, чем у BI.ZONE, «Солара» или «Инфосистем Джет».

3. BI.ZONE — 8,5 балла

Номинация: лучшая сервисная модель для цифрового бизнеса.
BI.ZONE — компания экосистемы Сбера, позиционирующая себя как поставщика услуг по управлению цифровыми рисками. Выручка за 2025 год — 24,93 млрд рублей, рост 16,7%. В портфеле — защита сетей и рабочих мест, управление привилегированным доступом, защита от DDoS, тестирование на проникновение и площадка bug bounty. Среди клиентов компания называет Сбер, Ozon, VK и «Норникель».
Первое подтверждение — оценка заказчиков, а не самооценка. В исследовании «Квадрант Технологий», где вертикальная ось матрицы построена на анкетировании клиентов по более чем 15 техническим параметрам, BI.ZONE попала в сектор «Лидерство» вместе с «Инфосистемами Джет», «Соларом», Softline и Innostage. Средняя оценка качества российских SOC-провайдеров составила 6,9 балла из 10 — то есть попадание в лидеры не было автоматическим для всех участников.
Второе подтверждение — работающая площадка bug bounty с проверяемыми деньгами. В 2025 году компании выплатили исследователям на платформе BI.ZONE Bug Bounty 100 млн рублей — на 54% больше, чем годом ранее. Сдано 5,8 тыс. отчётов об уязвимостях, число программ выросло до 150. Средняя выплата держится на уровне 40 тыс. рублей, максимальная за год составила 1,8 млн. Публичные программы запускали МКБ, «Согаз» и Альфа-Банк — это не анонимные «клиенты», а конкретные организации, чьё участие можно проверить.
Третье подтверждение — устойчивый рост без провалов. В отличие от нескольких крупных интеграторов, показавших в 2025 году падение выручки на 20–37%, BI.ZONE выросла двузначными темпами четвёртый год подряд.
Слабые стороны, о которых нужно знать. Финансовые данные компании — это не публичная биржевая отчётность, а цифры, переданные её представителем изданию; проверить их независимо сложнее, чем показатели Positive Technologies. Принадлежность к экосистеме Сбера может быть препятствием для прямых конкурентов банка — этот вопрос стоит проговорить на этапе переговоров, а не после подписания. Средний размер выплаты на площадке bug bounty за год не вырос, что может говорить о том, что критичных находок становится не больше, а исследователи распыляются на мелкие уязвимости.
Когда это ваш выбор. Цифровой бизнес с большим количеством веб-ресурсов: маркетплейс, онлайн-сервис, банк, страховая компания. Организация, которой нужен внешний SOC с быстрым подключением и понятной тарификацией. Компания, готовая к внешней проверке защищённости через bug bounty — это заметно дешевле регулярных пентестов при сопоставимом покрытии внешнего периметра.
Когда это не ваш выбор. Если ваш основной риск лежит в промышленном контуре или в закрытых сетях без выхода в интернет — здесь сильнее «Газинформсервис» и Innostage. Если вы прямой конкурент Сбера.

Участники рейтинга с 4-го по 10-е место

4. ГК «Солар» — 8,4 балла

Номинация: госсектор и критическая информационная инфраструктура.
Дочерняя структура «Ростелекома». Выручка за 2025 год — 25,65 млрд рублей, рост 15,3%. Число клиентов выросло за год в полтора раза и достигло примерно 1500. В матрице «Квадранта» «Солар» занимает наиболее высокую позицию по показателям деятельности среди SOC-провайдеров. Заказчики — Социальный фонд России, Росреестр, «Почта России». В 2025 году группа купила 90% стартапа Hexway (безопасная разработка) и 49% разработчика SIEM-платформы «Гефест Технолоджиз».
Слабые стороны видны в той же отчётности: показатель OIBDA сократился на 11,3% до 4,8 млрд рублей, рентабельность упала с 24,2% до 18,7%, а темпы роста замедлились радикально — в 2024 году выручка росла на 53%, в 2023-м на 50%. Основная часть выручки приходится на государственных заказчиков, и для коммерческой компании это означает, что вы будете не самым приоритетным клиентом.
Выбирайте «Солар», если вы — государственная организация, субъект КИИ или крупная компания, которой нужен поставщик, привычный к взаимодействию с ГосСОПКА и регуляторами.

5. «Инфосистемы Джет» — 7,9 балла

Номинация: качество SOC-сервиса по оценке самих заказчиков.
Выручка от ИБ-направления за 2025 год — 19,16 млрд рублей, рост 12,3%. Главный аргумент в пользу компании: в исследовании «Квадранта» именно «Инфосистемы Джет» получили наиболее высокую оценку по вертикальной оси — той самой, которую формировали ответы заказчиков о качестве и функциональности сервиса. Центр мониторинга Jet CSIRT, по данным профиля компании на CNews, объединяет более 80 экспертов с международными сертификатами; по данным TAdviser, с 2023 по 2025 год команда участвовала в расследовании более 100 крупных инцидентов. Клиенты — НСПК, Росбанк, «Русагро».
Слабая сторона — компания остаётся в первую очередь системным интегратором широкого профиля, а не чистым ИБ-игроком: безопасность здесь одно из направлений, а собственных продуктов заметно меньше, чем у вендоров из первой тройки. Это делает «Джет» отличным подрядчиком по услугам и менее очевидным выбором, если вам нужна долгосрочная ставка на конкретную технологическую платформу.

6. F6 — 7,8 балла

Номинация: киберразведка, антифрод и расследования.
Самый быстрорастущий крупный участник рейтинга: выручка выросла на 165% до 3,88 млрд рублей. Компания специализируется на выявлении и предотвращении атак, борьбе с мошенничеством и расследовании высокотехнологичных преступлений. Её аналитика регулярно становится источником для деловых СМИ: например, «Коммерсантъ» со ссылкой на F6 сообщал, что в январе–мае 2026 года зафиксировано более 220 атак вымогателей на российские компании — на 20% меньше, чем годом ранее, при этом в 82% случаев целью был выкуп, а в 18% — разрушение инфраструктуры. Максимальная запрошенная сумма выкупа за период составила 3,8 млн долларов.
Слабые стороны: небольшой масштаб выручки на фоне лидеров, узкая специализация и сложная корпоративная история — компания прошла через два ребрендинга (Group-IB → F.A.C.C.T. → F6), а её руководство публично заявляло о полном переписывании кода прежних наработок. Для покупателя это означает, что зрелость части продуктов измеряется не годами, а месяцами.

7. «Ангара Секьюрити» — 7,6 балла

Номинация: скорость подключения и рост экспертизы.
Выручка за 2025 год — 10,9 млрд рублей, рост 53% — лучший результат среди крупных ИБ-интеграторов. Клиенты: Сбер, ВТБ, «Вымпелком». Компания развивает собственный центр мониторинга и активно наращивает сервисное направление на фоне того, как несколько конкурентов-интеграторов теряли выручку.
Честное ограничение: «Ангара» не участвовала в исследовании «Квадранта», поэтому независимой оценки качества её SOC-сервисов заказчиками у нас нет. Мы не считаем это негативным фактом и не снижали за это балл, но при выборе рекомендуем запрашивать референсы по проектам, сопоставимым с вашим, — публично проверяемых данных о качестве сервиса меньше, чем у лидеров.

8. «Газинформсервис» — 7,5 балла

Номинация: ТЭК и промышленные ERP-контуры.
Вторая компания рынка по выручке: 43,68 млрд рублей за 2025 год, рост 8%. Специализация — защита ERP-систем, рабочих станций и ИТ-инфраструктуры, преимущественно в топливно-энергетическом комплексе. Заказчики: «Газпром», «Валио», НПО «Высокоточные комплексы».
Слабые стороны: концентрация на нескольких крупных заказчиках делает бизнес устойчивым, но малодоступным для среднего рынка — компания не выстраивает массовое сервисное предложение. Темп роста (8%) ниже среднерыночного. Публичной оценки качества сервисов со стороны широкого круга заказчиков нет.

9. Innostage — 7,5 балла

Номинация: публичная проверка собственной защищённости.
Единственный участник рейтинга, который вывел собственную инфраструктуру на открытые кибериспытания и опубликовал результат. За год после запуска программы инфраструктура компании выдержала более 850 тысяч атак от более чем 1200 этичных хакеров, и ни один не смог реализовать заявленное недопустимое событие — кражу денег из корпоративной финансовой системы. В декабре 2024 года компания получила сертификат кибериспытаний №0001, в мае 2025-го удвоила вознаграждение с 10 до 20 млн рублей.
Основатель компании Айдар Гузаиров при этом не скрывал и неприятного результата эксперимента:
«У нас не случилось то самое недопустимое событие, никто не смог вывести деньги», — рассказывал он в интервью CNews, добавив, что при этом на компанию была организована успешная фишинговая атака. То есть периметр устоял, а человек — нет. Для любого HR- и ИБ-руководителя это самый честный аргумент в пользу обучения сотрудников.
Слабая сторона очевидна из цифр: выручка за 2025 год упала на 19,5% до 13,6 млрд рублей — худшая динамика среди участников нашего рейтинга. Клиенты — «Газпром», «Роснефть», «Татнефть».

10. «Информзащита» — 7,5 балла

Номинация: комплаенс и аттестация.
Выручка выросла на 40% до 8,53 млрд рублей с учётом дочерней компании «Спейсбит». Один из старейших игроков рынка, сильный в проектах приведения инфраструктуры в соответствие требованиям ФСТЭК и ФСБ. В матрице «Квадранта» компания попала в сектор «Развитие» — то есть заказчики высоко оценили качество её сервисов, но по масштабу деятельности она уступает лидерам.
Слабая сторона: центр мониторинга меньше, чем у первой пятёрки, а значит, при крупной распределённой инфраструктуре придётся внимательно проверять способность обрабатывать ваш объём событий.

Что происходит на рынке: цифры, которые меняют переговоры

Российский рынок кибербезопасности перестал расти взрывными темпами. По оценке SecPost, в 2025 году его объём составил 365 млрд рублей при росте на 12%, а на 2026 год прогнозируется рост примерно на столько же — до 410 млрд рублей. Это ровно вдвое меньше того, что ожидали аналитики: Центр стратегических разработок прогнозировал 19% и среднегодовые темпы до 2030 года на уровне 21%, TAdviser — 20–25%.
Для покупателя это отличная новость. Замедление рынка означает, что поставщики стали сговорчивее: они борются за каждый контракт, а не выбирают клиентов из очереди.
Одновременно рынок консолидируется: на пять крупнейших игроков приходится 41,4% совокупной выручки участников рейтинга SecPost, на десять — 53,5%. При этом компании за пределами топ-10 в среднем растут быстрее — на 15,2%. Иностранных решений почти не осталось: по данным TAdviser, отечественные разработчики контролируют 94,5% отрасли.
Второй важный сдвиг — переход от закупки продуктов к закупке услуг. Вот как это объясняет представитель UserGate:
По оценке Евгении Амелькиной, менеджера по продвижению UserGate uFactor, российский рынок SOC как услуги растёт на 15–17% в год, а доля этого сервиса внутри сегмента управляемых услуг безопасности достигает в среднем 40%. Для сравнения, по её словам, в среднем по миру на SOC-сервисы приходится лишь около 11% всех трат компаний на информационную безопасность. Российский бизнес перекладывает мониторинг на подрядчиков заметно активнее, чем мировой.
Причина проста и напрямую касается HR-руководителей: своих людей не хватает и они дорого стоят. По данным исследования зарплат специалистов по информационной безопасности за 2026 год, senior-специалист зарабатывает 250–450 тыс. рублей, руководитель направления — 400–700 тыс., а медианное предложение директору по информационной безопасности в Москве составляет 500 тыс. рублей при максимуме около миллиона. Круглосуточный мониторинг силами штата требует минимум пяти-шести аналитиков — это фонд оплаты труда в десятки миллионов рублей в год до всяких лицензий.
Наконец, меняется сам характер угроз. В первом квартале 2026 года количество атак на российские компании выросло на 68%, особенно заметно — в транспорте и промышленности. Вот как это комментирует эксперт:
Дмитрий Галов, руководитель Kaspersky GReAT в России, обращает внимание, что речь всё реже идёт о случайных, массовых заражениях: злоумышленники заранее выбирают конкретную компанию-жертву и готовят под неё отдельную схему проникновения, используя как уязвимости в распространённом софте, так и доступ через подрядчиков. Вывод для бизнеса — защищаться нужно не от абстрактного вируса, а от целенаправленной, заранее спланированной атаки.
Отдельно стоит отметить, что заказчики стали разборчивее. По словам директора по консалтингу и аналитике «Квадранта Технологий» Петра Городецкого, смысл подобных исследований в том, чтобы дать рынку инструмент сравнения провайдеров не только по размеру бизнеса, но и по практическому результату — тому, насколько эффективно каждый из них помогает клиентам справляться с инцидентами. Проще говоря: известность бренда перестала быть самостоятельным аргументом в переговорах.

Целевые клиентские группы: кому что подходит

Мы выделили восемь групп покупателей. Для каждой — свои критерии выбора и своя очередь рекомендаций.

Группа 1. Крупные корпорации и холдинги с собственной службой ИБ

Критерии выбора: глубина продуктовой линейки, возможность интеграции с существующим стеком, наличие собственной исследовательской команды, способность обрабатывать большие объёмы событий, долгосрочная дорожная карта развития продуктов.
Рекомендации по убыванию: Positive Technologies — за проверяемость результата и зрелые продукты управления уязвимостями. ГК «Солар» — за масштаб SOC и опыт работы с распределённой инфраструктурой. «Лаборатория Касперского» — если приоритет отдан единой платформе от одного вендора. BI.ZONE — если часть функций планируется отдать на аутсорсинг.

Группа 2. Государственные организации и госкомпании

Критерии выбора: сертификация продуктов ФСТЭК и ФСБ, наличие в реестре отечественного ПО, опыт взаимодействия с ГосСОПКА и НКЦКИ, соблюдение сроков перевода объектов КИИ на отечественные средства защиты, готовность работать по 44-ФЗ и 223-ФЗ.
Рекомендации по убыванию: ГК «Солар» — референсы уровня Социального фонда и Росреестра говорят сами за себя. «Информзащита» — сильные компетенции в аттестации и приведении в соответствие. «Газинформсервис» — если речь о ТЭК или оборонно-промышленном комплексе. Innostage — для регионального госсектора и КИИ.

Группа 3. Финансовый сектор и финтех

Критерии выбора: антифрод-компетенции, соответствие требованиям Банка России, скорость реагирования, возможность внешней проверки периметра, опыт расследования финансовых преступлений.
Рекомендации по убыванию: BI.ZONE — bug bounty-программы Альфа-Банка, МКБ и «Согаза» дают сопоставимый контекст. F6 — за антифрод и криминалистику. «Ангара Секьюрити» — референсы в Сбере и ВТБ. Positive Technologies — если нужен упор на безопасность собственной разработки.

Группа 4. Промышленность, ТЭК, транспорт и логистика

Критерии выбора: понимание технологических сетей и АСУ ТП, работа в контурах без постоянного доступа в интернет, опыт защиты ERP, готовность к проектам длительностью более года, компетенции в физически распределённых объектах.
Рекомендации по убыванию: «Газинформсервис» — профильная специализация и крупнейшие референсы отрасли. «Лаборатория Касперского» — за промышленный ICS CERT и продукты для технологических сетей. Innostage — опыт с «Газпромом», «Роснефтью» и «Татнефтью». «Солар» — если объект относится к КИИ и требует взаимодействия с регулятором.

Группа 5. Ритейл, электронная коммерция и цифровые сервисы

Критерии выбора: защита от DDoS и ботов, безопасность веб-приложений, скорость подключения, стоимость проверки большого числа веб-ресурсов, работа с пиковыми нагрузками в сезон распродаж.
Рекомендации по убыванию: BI.ZONE — самая развитая практика для компаний с множеством веб-ресурсов. Positive Technologies — за защиту приложений и формат кибериспытаний. «Инфосистемы Джет» — если нужен внешний SOC с высоким качеством аналитики. F6 — против мошенничества и фишинга под вашим брендом.

Группа 6. Средний бизнес без выделенной службы ИБ (300–2000 сотрудников)

Критерии выбора: стоимость владения, простота эксплуатации, возможность отдать мониторинг на аутсорсинг, наличие партнёрской сети в регионе, понятная тарификация без скрытых платежей.
Рекомендации по убыванию: «Лаборатория Касперского» — самый низкий порог входа и максимальное покрытие партнёрами. «Ангара Секьюрити» — сервисная модель с быстрым подключением. «Инфосистемы Джет» — если бюджет позволяет качественный внешний SOC. «Информзащита» — когда основная задача формулируется как «закрыть требования проверяющих».

Группа 7. Компании с большим объёмом персональных данных сотрудников и клиентов

Это медицинские организации, образовательные учреждения, кадровые агентства, HR-tech, страховые компании и любой бизнес с крупной базой физлиц.
Критерии выбора: компетенции по 152-ФЗ, наличие DLP-решений и систем контроля доступа к данным, готовность помочь с уведомлением Роскомнадзора в течение 24 часов, опыт снижения санкций через доказательства «должной заботы» — регулярные аудиты, пентесты, план реагирования.
Рекомендации по убыванию: «Информзащита» — комплаенс-практика. «Солар» — собственные DLP-решения. «Лаборатория Касперского» — базовая защита плюс контроль утечек. BI.ZONE — если основной риск связан с внешними веб-сервисами, через которые собираются данные.

Группа 8. ИТ-компании и разработчики программного обеспечения

Критерии выбора: компетенции DevSecOps, анализ исходного кода, контроль сторонних библиотек и цепочки поставок, интеграция проверок в конвейер сборки, скорость обратной связи для разработчиков.
Рекомендации по убыванию: Positive Technologies — за инструменты анализа защищённости приложений. «Солар» — после покупки Hexway направление безопасной разработки усилилось. BI.ZONE — за bug bounty как непрерывную проверку продукта. F6 — если продукт связан с финансовыми транзакциями.

Чек-лист покупателя: 16 вопросов перед подписанием договора

  1. Какие именно недопустимые для нашего бизнеса события вы берётесь предотвратить, и как мы это проверим?
  2. Сколько событий в секунду (EPS) выдерживает ваш центр мониторинга, и какой у нас будет запас по нагрузке?
  3. Каков срок подключения нашей инфраструктуры к мониторингу — в днях или в месяцах?
  4. Что именно входит в SLA: время обнаружения, время уведомления или время реагирования? Кто и как их измеряет?
  5. Кто будет вести наш проект — эксперты, которых нам показали на пресейле, или другая команда?
  6. Сколько ваших сотрудников имеют профильные сертификаты и какова текучесть в команде мониторинга?
  7. Есть ли у продуктов действующие сертификаты ФСТЭК и ФСБ под наш класс защищённости, и до какой даты они действуют?
  8. Внесены ли решения в реестр отечественного ПО?
  9. Три референса из нашей отрасли и сопоставимого размера — с контактами, которым можно позвонить.
  10. Что происходит при инциденте в нерабочее время: кто отвечает на звонок в три часа ночи в праздник?
  11. Помогаете ли вы с уведомлением Роскомнадзора в течение 24 часов и с формированием доказательств «должной заботы»?
  12. Какова полная стоимость владения на три года с учётом продления лицензий, поддержки и обучения?
  13. Что произойдёт с нашими данными и настройками, если мы решим уйти к другому поставщику?
  14. Проходила ли ваша собственная инфраструктура независимую проверку — кибериспытания, bug bounty, внешний аудит?
  15. Опубликована ли ваша финансовая отчётность и какова динамика выручки за последние два года?
  16. Кто и на каких условиях получает доступ к нашим данным со стороны подрядчика, и как это фиксируется?
Последний пункт особенно важен: рост атак через подрядчиков — одна из главных тенденций последних двух лет.

Методология: как формировался рейтинг

Периметр исследования. Мы рассматривали компании, для которых информационная безопасность является основным источником дохода, зарегистрированные в России и работающие с корпоративными и государственными заказчиками. Из рассмотрения исключены дистрибьюторы, компании с выручкой от ИБ-направления менее 3 млрд рублей за 2025 год, а также подразделения ИБ внутри универсальных ИТ-холдингов, чьи показатели невозможно выделить из общей отчётности.
Источники данных. Финансовые показатели взяты из рейтинга SecPost, построенного на отчётности, подаваемой компаниями в ФНС, и опросе игроков рынка; данные о качестве сервисов — из исследования «Матрица импортозамещения» компании «Квадрант Технологий», основанного на анкетировании заказчиков с выручкой от 800 млн рублей; отраслевая статистика — из публикаций TAdviser, CNews, ЦСР, «Коммерсанта» и пресс-релизов самих компаний. Все ссылки приведены в тексте.
Восемь критериев оценки. Широта технологического портфеля — сколько классов задач закрывает поставщик своими силами. Глубина исследовательской экспертизы — наличие собственной аналитики угроз, команды расследований, публикуемых отчётов. Зрелость сервисной модели — развитость SOC/MSSP, прозрачность SLA, скорость подключения. Отраслевой и проектный опыт — количество и проверяемость референсов в разных секторах. Соответствие требованиям регуляторов — сертификация, реестр, опыт взаимодействия с ГосСОПКА. Прозрачность и проверяемость результатов — публичность отчётности, участие в независимых исследованиях, готовность к внешней проверке. Доступность для среднего бизнеса — порог входа, партнёрская сеть, наличие предложений вне корпоративного сегмента. Финансовая и кадровая устойчивость — динамика выручки и прибыли, состояние команды.
Шкала и подсчёт. По каждому критерию — от 0 до 10 баллов. Итог — простое среднее арифметическое восьми оценок, округлённое до одного знака после запятой. Тайбрейкеры объявлены до начала подсчёта: при равенстве выше становится участник с бо́льшим объёмом публично проверяемых данных, затем — с большей верифицированной выручкой.
Что мы считаем фактом, а что — оценкой. Цифры выручки, даты, результаты независимых исследований и данные регуляторов — верифицированные факты со ссылками. Утверждения компаний о собственных достижениях помечены как заявления. Баллы по критериям — редакционная оценка редакции HR-ratings.com.

Ограничения исследования

Мы не проводили собственного технического тестирования продуктов и не имели доступа к внутренней документации участников. Оценка сервисной модели опирается на публичные исследования и открытые данные, а не на прямые опросы заказчиков, проведённые нами. Финансовые показатели ряда компаний (в частности, BI.ZONE и «Ангары Секьюрити») не подтверждены публичной аудированной отчётностью — это данные, переданные представителями компаний отраслевым изданиям или полученные из баз ФНС.
Некоторые заметные игроки не вошли в топ-10 при том, что могут оказаться лучшим выбором для конкретной задачи. UserGate и «Код безопасности» — если основной вопрос в межсетевых экранах нового поколения. УЦСБ — для промышленных проектов на Урале. RED Security — компания попала в сектор «Развитие» матрицы «Квадранта» с высокой оценкой качества сервиса. «К2 Кибербезопасность», «Цикада», «СёрчИнформ», R-Vision, Avanpost — каждая сильна в своей нише. Отсутствие компании в нашем списке не является негативной оценкой.
Материал носит характер предварительного обзора: цикл сбора комментариев от участников рейтинга не завершён. Мы обновим оценки при поступлении верифицированной информации.

График обновления

Рейтинг пересматривается не по календарю, а по наступлению событий, которые реально меняют картину: публикация годовой отчётности участников; выход новых независимых исследований качества сервисов; изменения в требованиях ФСТЭК, ФСБ и Роскомнадзора; крупные сделки слияния и поглощения на рынке; отзыв или получение значимых сертификатов; смена контролирующего собственника у любого из участников.

Об исследовании HR-ratings.com

Исследование подготовлено редакцией HR-ratings.com. При цитировании ссылка на HR-ratings.com обязательна. Мы будем благодарны за комментарии и уточнение данных — материал будет обновляться по мере поступления верифицированной информации. Все предложения просьба высылать на электронный адрес: hr.ratings.servis@gmail.com