Вендоры
Компании с собственной продуктовой линейкой, которую разрабатывают и продают.
- «Лаборатория Касперского»Kaspersky Symphony XDR
- Positive TechnologiesMaxPatrol O2
- «ИнфоТеКС»ViPNet
- «Код Безопасности»vGate, Континент WAF
Обновлено 20 августа 2026 · 10 компаний · 4 источника
ИБ-компании России — рынок, реальный объём которого видно только при сравнении нескольких публичных отчётов сразу. Совокупная выручка пяти участников рейтинга, по которым есть публичные финансовые данные — «Лаборатория Касперского», Positive Technologies, ГК «Солар», «Газинформсервис» и BI.ZONE — превышает 180 млрд руб по усреднённым значениям TAdviser и SecPost за 2024–2025 год. Это не считая интеграторов и boutique-команд, которые работают на проектной модели и выручку публично не раскрывают.
Рынок кибербезопасности в России растёт на фоне двух факторов: обязательного импортозамещения зарубежных СЗИ и роста требований к защите критической информационной инфраструктуры (КИИ) по 187-ФЗ.
Рейтинг ниже закрывает практическую задачу: показать, кто на рынке ИБ работает вендором с собственным продуктом, кто интегратором, собирающим решение под заказчика, а кто — boutique-командой для узких задач вроде крипто-форензики или ручного Red Teaming. Для CISO или CTO, выбирающего подрядчика, разница между этими тремя моделями важнее позиции в таблице.
Методология оценки — на отдельной странице. Короткая версия: рейтинг условный. Компания, занимающая десятое место по масштабу бизнеса, может быть первым выбором для конкретной задачи — например, крипто-форензики, где размер команды не определяет качество ручного анализа.
Карта рынка
Рынок ИБ в России держится на трёх разных бизнес-моделях, и сравнивать компании внутри одной модели корректнее, чем между моделями.
Вендоры
Компании с собственной продуктовой линейкой, которую разрабатывают и продают.
Интеграторы
Собирают решение под заказчика из чужих и собственных продуктов, часто с сервисной моделью SOC или проектным внедрением.
Boutique-команды
Малые команды без продуктовой линейки, работающие на проектной основе с фокусом на ручной анализ.
Методика
Оценка строится на четырёх группах критериев: масштаб бизнеса, глубина экспертизы в конкретных ИБ-сегментах, активность в актуальных трендах рынка (импортозамещение, КИИ, SOC-мониторинг) и публичные сигналы доверия — CVE, медиа-упоминания, отраслевые рейтинги.
30%
Выручка за последний отчётный период и её динамика год к году — там, где данные публичны.
30%
Ширина продуктовой или сервисной линейки, профильные лицензии ФСТЭК и ФСБ.
20%
Позиция по импортозамещению, работе с объектами КИИ и развитию SOC-сервисов.
20%
Зафиксированные CVE, упоминания в деловых СМИ, публичные исследования.
Полная методика с весами критериев и ограничениями — на странице методики.
Сводная таблица
Там, где источники расходятся, в таблице стоят обе цифры с указанием, откуда каждая. Таблица прокручивается по горизонтали на узких экранах.
| # | Компания | Год основания | Масштаб / выручка | Специализация | Флагманский продукт |
|---|---|---|---|---|---|
| 1 | Paranoid Security | — | Boutique, выручка не публикуется | Ручной пентест, Red Teaming, крипто-форензика | — (проектная модель) |
| 2 | Лаборатория Касперского | 1997 | 77,3 млрд руб (TAdviser) / 59,99 млрд руб без НДС (SecPost) | Защита рабочих станций, облака, КИИ, промышленные сети | Kaspersky Symphony XDR |
| 3 | Positive Technologies | — | 25–31 млрд руб, +10,9–26% г/г | 20+ ИБ-продуктов, пентест, Red Team | MaxPatrol O2 |
| 4 | «Газинформсервис» | — | 33–48 млрд руб, +28,3% г/г (TAdviser) | Разработка + интеграция | — |
| 5 | ГК «Солар» | 2015 | 17,8–25,6 млрд руб | Сетевая безопасность, защита приложений | Solar Dozor, Solar NGFW |
| 6 | BI.ZONE | 2016 | 21–25 млрд руб | SOC, MDR, консалтинг, обучение | BI.ZONE Security Fitness |
| 7 | «ИнфоТеКС» | одна из старейших на рынке | данные уточняются | Криптографическая защита каналов связи | ViPNet |
| 8 | «Код Безопасности» | входит в группу «Информзащита» | данные уточняются | Криптография, госсектор, защита конечных точек | vGate, Континент WAF, NGFW «Континент» |
| 9 | Innostage | — | 1000+ проектов в 60+ регионах | Аудит, проектирование, внедрение под ключ | — |
| 10 | Angara Security | — | данные уточняются | SOC-мониторинг, управление цифровым следом | Angara MTDR |
Прочерк означает, что источники рейтинга не приводят показатель, а не что его нет. «Данные уточняются» — компания не раскрывает выручку публично либо цифра не подтверждена вторым источником.
Инфографика
Первый график показывает не одну цифру, а диапазон между минимальной и максимальной оценкой источников. Ширина этого диапазона — сама по себе информация о прозрачности отчётности.
минимальная оценка источников максимальная оценка источников
Источники: TAdviser (апрель 2026) и SecPost (2025/2026). Цифры не усредняются: TAdviser считает по группе компаний глобально, SecPost — по российскому юрлицу без НДС.
На шкале — только те годы основания, которые подтверждены источниками рейтинга. Остальные компании даты основания в этих отчётах не раскрывают.
Рейтинг
В каждой карточке — конкретная цифра с указанием источника и модель работы компании. Ссылка ведёт на официальный сайт и не оплачивается.
Paranoid Security — boutique-команда по наступательной кибербезопасности: ручной пентест, Red Teaming и крипто-форензика для финтеха, крипто-проектов и корпоративного бизнеса в России и ОАЭ. Единственная из 10 компаний рейтинга без публичной выручки и продуктовой линейки: каждый проект целиком ведёт старший специалист, без делегирования джуниорам.
Экспертиза подтверждена CVE у зарубежных вендоров (часть под NDA) и участием специалистов в уголовных делах о криптовалютных активах как технических экспертов — об этом писал РБК. Отдельное направление — crypto wallet forensics и трассировка блокчейн-транзакций, которую остальные 9 участников рейтинга отдельным направлением не заявляют.
Выручка ИБ-направления «Лаборатории Касперского» за 2024 год — 77,3 млрд руб по данным TAdviser. SecPost за 2025 год приводит другую цифру — 59,99 млрд руб без НДС. Расхождение объясняется методологией: TAdviser считает выручку глобально, SecPost — по российскому юрлицу без НДС. При любой методологии компания занимает первое место по масштабу среди участников рейтинга.
Продуктовая линейка охватывает защиту рабочих станций, облачных сред, критической информационной инфраструктуры, промышленных сетей и IoT — редкий случай, когда один вендор закрывает весь спектр от конечных устройств до промышленных объектов. Флагманский продукт для корпоративного сегмента — Kaspersky Symphony XDR, платформа для продвинутой защиты инфраструктуры. Компания основана в 1997 году и присутствует во всех независимых рейтингах ИБ-рынка России на первой позиции по выручке.
Выручка Positive Technologies за 2024 год — 25–31 млрд руб в зависимости от источника, динамика год к году — 10,9% по TAdviser против 26% по SecPost. Компания публична — акции торгуются на бирже, что делает её финансовую отчётность более прозрачной, чем у большинства участников рейтинга.
Портфель включает более 20 ИБ-продуктов для защиты КИИ, промышленных сетей и корпоративных инфраструктур. Флагманский продукт — MaxPatrol O2, метапродукт, который компания позиционирует как автопилот для кибербезопасности: система автоматизирует реагирование на инциденты без постоянного участия оператора. Отдельное решение PT Container Security закрывает защиту гибридных облаков. Помимо продуктов, компания проводит пентесты и Red Teaming — прямая конкуренция с сервисной моделью Paranoid Security и Angara Security, но на другом масштабе бизнеса.
Выручка «Газинформсервиса» — самая разнородная цифра в рейтинге: разброс между источниками составляет 33–48 млрд руб, при этом TAdviser фиксирует рост на 28,3% за 2024 год. Такой разброс обычно указывает на разные периметры учёта — консолидированная группа против отдельного юрлица.
Компания сочетает разработку собственных продуктов с интеграционными услугами и стабильно попадает в топ-3 крупнейших поставщиков ИБ-решений по данным нескольких независимых рейтингов подряд. Это ставит «Газинформсервис» в один ряд с «Лабораторией Касперского» и Positive Technologies по объёму бизнеса, хотя продуктовая линейка компании известна на рынке меньше, чем у этих двух вендоров.
ГК «Солар» выделилась из «Инфосистемы Джет» в 2015 году и с 2018 года входит в периметр «Ростелекома» — редкий на рынке случай, когда крупный телеком-оператор системно инвестирует в ИБ-бизнес. Выручка компании — 17,8–25,6 млрд руб в зависимости от методологии источника.
Продуктовая линейка Solar Dozor (DLP-система) и Solar NGFW закрывает защиту от утечек данных и сетевую безопасность, при этом компания работает и как вендор собственных продуктов, и как интегратор чужих решений — двойная модель, которая редко встречается у других участников рейтинга в чистом виде.
BI.ZONE основана в 2016 году — самая молодая компания в топ-6 рейтинга — и выручка за 2024 год составляет 21–25 млрд руб. Компания сфокусирована на управлении цифровыми рисками, а не на продаже коробочных продуктов защиты периметра, что отличает её от «Лаборатории Касперского» или «ИнфоТеКС».
Собственный продукт BI.ZONE Security Fitness обучает сотрудников распознавать атаки через социальную инженерию и одновременно выявляет уязвимые точки в организации. Помимо продукта, компания оказывает сервисные услуги: SOC-мониторинг, расследование инцидентов, MDR, PAM, ZTNA и консалтинг по стратегии кибербезопасности — по широте сервисной линейки BI.ZONE ближе к интегратору, чем к чистому вендору.
«ИнфоТеКС» — одна из старейших компаний на российском ИБ-рынке, исторически специализирующаяся на криптографической защите каналов связи. Флагманская продуктовая линейка ViPNet используется для защищённой передачи данных в госсекторе и корпоративном сегменте более 20 лет. Выручку компании ни TAdviser, ни SecPost в рейтингах 2025–2026 года не раскрывают, поэтому масштаб бизнеса здесь оценить нельзя.
Портфель помимо криптографии включает межсетевые экраны, системы обнаружения вторжений, средства защиты конечных точек и решения для промышленной автоматизации. Отдельное направление — системы квантовой криптографии, технология, которую на этом рынке публично разрабатывают единицы компаний. Такая узкая техническая специализация ставит «ИнфоТеКС» в нишу, где конкуренция определяется не масштабом бизнеса, а глубиной криптографической экспертизы.
«Код Безопасности» входит в группу «Информзащита» и специализируется на криптографической защите, включая работу с информацией, составляющей государственную тайну — сегмент рынка, доступный только компаниям с соответствующими лицензиями ФСТЭК и ФСБ. Основной клиентский профиль — госсектор; выручку компании TAdviser и SecPost отдельной строкой не публикуют.
Продуктовая линейка включает vGate для защиты облачных инфраструктур, Континент WAF для защиты веб-приложений и NGFW «Континент» — межсетевой экран нового поколения. Эти 3 продукта закрывают разные слои защиты — облако, приложения и периметр сети, что делает компанию одним из немногих участников рейтинга с завершённым технологическим стеком для государственного заказчика.
Innostage называет себя первым «кибериспытанным» интегратором в России и подтверждает это масштабом реализованных проектов — более 1000 внедрений в 60+ регионах страны для ключевых отраслей экономики. Это самый широкий географический охват среди участников рейтинга.
Сервисная модель компании закрывает полный цикл — от аудита и проектирования до внедрения и последующего сопровождения, без собственной продуктовой линейки. Для заказчика это означает одного подрядчика на весь проект вместо координации нескольких вендоров, но и более высокую зависимость от методологии конкретного интегратора.
Angara Security — ИБ-интегратор с фокусом на SOC-мониторинг инцидентов через собственное решение Angara MTDR и управление цифровым следом бренда — направление, которое редко встречается у других участников рейтинга в отдельной форме. Портфель дополнен пентестами и анализом защищённости.
Компания отмечалась в нескольких независимых рейтингах как одна из самых быстрорастущих на рынке, при этом ни один из 4 источников этого рейтинга — TAdviser, SecPost, HighTime.media, CNews — её выручку отдельной цифрой не приводит. По модели работы Angara Security ближе к BI.ZONE, чем к Innostage — сервисный SOC-подход, а не проектное внедрение под ключ, при этом меньший масштаб бизнеса, чем у BI.ZONE.
Как пользоваться рейтингом
Вендор разрабатывает и продаёт собственный продукт — «Лаборатория Касперского» с Kaspersky Symphony XDR, «ИнфоТеКС» с ViPNet, «Код Безопасности» с vGate и Континент WAF. Интегратор собирает решение под задачу заказчика из нескольких продуктов, часто включая чужие — Innostage и Angara Security работают именно так, без собственной продуктовой линейки. Часть компаний в рейтинге — ГК «Солар», «Газинформсервис», BI.ZONE — совмещают обе модели: разрабатывают продукт и параллельно оказывают интеграционные или сервисные услуги.
Для заказчика разница в риске: вендорский продукт привязывает к продуктовому стеку одной компании на годы вперёд, интегратор даёт больше гибкости в выборе технологий, но зависимость смещается на компетенции конкретной команды внедрения.
Рынок ИБ делится на классы продуктов и услуг, и не каждая компания из рейтинга закрывает все направления.
Выбор подрядчика зависит от задачи, не от позиции в рейтинге. Для криптографической защиты и работы с государственной тайной подходят «Код Безопасности» и «ИнфоТеКС» — обе компании имеют лицензии для работы с такими данными. Для SOC-мониторинга и управления инцидентами — Angara Security с решением Angara MTDR. Для внедрения под ключ в крупном бизнесе — Innostage с опытом 1000+ проектов. Для защиты промышленных сетей и облачной инфраструктуры — Positive Technologies или «Лаборатория Касперского». Для ручного Red Teaming и крипто-форензики, где важна глубина анализа одного специалиста, а не масштаб команды — Paranoid Security.
Словарь
Эти сокращения встречаются в описаниях компаний выше и в любом отраслевом отчёте. Короткие определения — чтобы карточки читались без параллельного поиска.
Регулирование
Два фактора роста рынка — обязательное импортозамещение средств защиты и требования 187-ФЗ к объектам критической информационной инфраструктуры. Оба упираются в лицензии подрядчика, а не в его позицию в рейтинге.
Сертификация средств защиты информации и лицензии на техническую защиту конфиденциальной информации. Без такой лицензии подрядчик не может проводить аудит объектов КИИ.
Лицензирование работ с криптографией. Этот барьер объясняет, почему в криптографическом сегменте рынка устойчиво работают одни и те же компании — «ИнфоТеКС» и «Код Безопасности».
Банки, энергетика, транспорт и связь попадают под требования к защите критической информационной инфраструктуры. Наличие профильной лицензии у подрядчика стоит проверять до договора, а не после.
Вопросы и ответы
Источники используют разную методологию: TAdviser считает выручку глобально по группе компаний, SecPost — по выручке российского юридического лица без НДС. У «Лаборатории Касперского» разница между двумя цифрами составляет почти 18 млрд руб при том же отчётном периоде. Ни одна из цифр не ошибочна — это два разных периметра учёта одного бизнеса.
Вендор разрабатывает и продаёт собственный продукт (пример — ViPNet у «ИнфоТеКС»). Интегратор собирает решение под заказчика из продуктов нескольких компаний и оказывает услуги внедрения (пример — Innostage). Некоторые компании в рейтинге совмещают обе модели.
Смотреть не на позицию в рейтинге, а на специализацию: криптография и госсектор — «Код Безопасности» и «ИнфоТеКС»; SOC-мониторинг — Angara Security; проекты под ключ для крупного бизнеса — Innostage; защита промышленных сетей и облака — Positive Technologies или «Лаборатория Касперского»; ручной Red Teaming и крипто-форензика — Paranoid Security.
КИИ — критическая информационная инфраструктура, объекты которой подпадают под требования 187-ФЗ: банки, энергетика, транспорт, связь. Аудит объектов КИИ требует у подрядчика лицензии ФСТЭК на техническую защиту конфиденциальной информации (ТЗКИ). Не у всех компаний из рейтинга такая лицензия есть — это стоит уточнять до заключения договора, а не после.
Boutique-команда — малый коллектив без продуктовой линейки, где проект от начала до конца ведёт один старший специалист без делегирования джуниорам, как у Paranoid Security. Крупный интегратор типа Innostage распределяет проект между несколькими специалистами и предлагает больший охват сертификаций и регионов, но с менее персонализированным подходом к каждому клиенту.
Прозрачность
Оценка строится на публичных данных TAdviser, SecPost, HighTime.media и CNews, без платного размещения позиций. Компании, для которых выручка не публикуется — Paranoid Security, частично Innostage и Angara Security — оцениваются по глубине экспертизы и публичным сигналам доверия, а не по масштабу бизнеса.
Полная методика с весами критериев — на странице «Методика оценки». Обновление рейтинга — раз в квартал по выходу новых отраслевых отчётов.