erid: 2SDnjeU7TaZ erid: 2SDnjeU7TaZ

Инновации в эпоху турбулентности: как ИБ-стартапы выживают на меняющемся рынке

Премия «Киберпросвет» 2024
Инновации в эпоху турбулентности: как ИБ-стартапы выживают на меняющемся рынке
Инновации в эпоху турбулентности: как ИБ-стартапы выживают на меняющемся рынке
15.11.2023

Как молодые компании ищут заказчиков и конкурируют с крупными игроками за кадры, какую поддержку они могут получить от рынка и государства, почему ИБ-компании избегают оптимистичных прогнозов, читайте в обзоре Cyber Media.

По данным аналитиков MTS StartUp Hub, на которые ссылается «Коммерсантъ», в 2023 году кибербезопасность впервые вошла в тройку самых популярных отраслей среди российских IT-стартапов. Инвестиции в этой области растут заметно быстрее, чем в других сферах, и специалисты ждут новостей о крупных сделках и привлекательных технологических проектах.

С другой стороны, сторонний наблюдатель, не знакомый с этой статистикой, вряд ли заметил за последние полтора года столь тектонические изменения на российском рынке кибербезопасности. Да и сами эксперты признают, что в абсолютном выражении поток инвестиций в отрасль пока не достиг рекордных масштабов. Мы пообщались с представителями компаний, создателями новых IT-продуктов и организаторами бирж стартапов, чтобы узнать: когда в России появятся новые ИБ-сервисы и какие преграды стоят на пути у новых «касперских».

Слово стартапам

С точки зрения молодых ИБ-компаний, сейчас сложилась парадоксальная ситуация. Ушедшие западные вендоры освободили значительную долю рынка, внешние обстоятельства и новые законы подталкивают бизнес вкладываться в безопасность. Однако спустя полтора года новой реальности отрасль так и не дождалась бурного роста инновационных ИБ-продуктов.

Дмитрий Овчинников

Главный специалист отдела комплексных систем защиты информации компании «Газинформсервис»

Из 142 заявок которые в этом году прошли модерацию на нашей бирже IT-стартапов к информационной безопасности имели отношение всего три. Одна заявка чисто в области сетевой безопасности, вторая заявка была связана с антифродом на финансовых рынках, третья относилась к ИБ только косвенно. 


Этому есть простое объяснение: рынок достаточно специфический, деньги крутятся вокруг больших игроков и клиентов. Небольшие компании и частные пользователи практически не вкладывают деньги в покупку ИБ-продуктов.


Вторым фактором является то, что небольшой командой начинающих специалистов не создать «жирный» продукт типа DLP, IDM или SIEM. Рынок уже поделен, и стартапу войти туда не представляется возможным.

По мнению собеседников Cyber Media, главная причина тому – извечное недоверие крупных игроков к стартапам. Именно поэтому инвесторы не торопятся с вложениями, а заказчики остаются с проверенными временем вендорами.

Александр Герасимов

CISO, Awillix

Давление со стороны крупных вендоров очень серьезное. Часто у стартапов более выгодные предложения по цене, но крупные заказчики все равно выбирают работать с известными компаниями на рынке, которые предоставляют те же услуги в 5-6 раз дороже. Стартапам нужно вкладываться в собственный бренд.

Эксперт отмечает, что крупные компании попросту «не замечают» и «не хотят тратить время» на стартапы, поскольку отсутствие известного бренда с многолетней репутацией – это фактор риска. Таким образом, без портфолио оказывается трудно зайти в тендер, а без успешных тендеров не получается собрать портфолио.

Николай Казанцев

SECURITM, CEO

Чтобы стартап был внедрен у крупного заказчика, помимо функциональной пригодности продукта, в службе ИБ и в компании в целом должна быть культура открытости к новому, готовность поверить и поддержать новый продукт. Но и в ответ первые компании-клиенты получают от стартапа персональный подход и кастомизацию продукта.

Собеседники Cyber Media подчеркнули, что эта «ловушка-22» также мешает развитию новых технологий. Именно стартапы являются проводниками инноваций, призванных ответить на вызовы нового времени. Однако инновационные решения – это высокорисковая отрасль, и трудно ожидать, что подобные инвестиции будут расти на фоне турбулентности.

Сергей Силин

Руководитель проектов, «Энтеркон»

Постоянно меняющиеся угрозы создают постоянную потребность в разработке новых методов и средств защиты. В этой среде, в условиях высокой конкуренции стартапам сложно привлечь внимание, особенно при наличии крупных компаний на этом рынке.


Сложно получить достаточное финансирование, что влияет на развитие продукта, поддержку существующего решения. Мы в «Энтеркон» развиваем проект на свои сбережения и доходы от других видов деятельности – индивидуального и корпоративного обучения на образовательных платформах.

При этом стартапы должны существовать в той же рыночной конъюнктуре, что и крупные вендоры. Они должны конкурировать за кадры, выполнять требования регуляторов, планировать свое развитие – а значит, вкладывать деньги в далеко не гарантированный результат.

Сергей Силин

Руководитель проектов, «Энтеркон»

Конкурентный рынок вызывает рост зарплаты квалифицированных специалистов, которые в нынешних нестабильных условиях переходят работать в крупные ИТ-компании. Лицензирование может идти длительное время и нести большие затраты. Это в свою очередь также затрудняет получение крупных клиентов.

Дмитрий Овчинников

Главный специалист отдела комплексных систем защиты информации, «Газинформсервис»

Чтобы заниматься криптографией, которая не требует больших первоначальных вложений, необходимо иметь соответствующую лицензию. Если мы говорим про стартапы по разработке аппаратных средств, то упираемся в иностранную элементную базу и полную неспособность развернуть производство силами небольшой команды при малых финансовых средствах. Поле для стартапов в ИБ остается небольшое – можно попробовать какую-то очень узкую задачу, которая не интересна крупным игрокам, но при этом может быть реализована начинающей командой.

Где развивать свой стартап

Поскольку венчурные фонды и инвесторы мало заинтересованы в ранних проектах без успешной истории продаж, главный выход на крупных заказчиков для ИБ-стартапов – это сотрудничество с интеграторами. Собеседники Cyber Media подчеркивают, что и здесь без риска не обойтись.

Александр Герасимов

CISO, Awillix

Можно вкладывать собственное время, силы, ресурсы, возможно, выполнить несколько проектов бесплатно, чтобы показать свой уровень компетенций и работоспособности. Мы в свое время инвестировали почти год, чтобы доказать свою компетентность нашим партнерам, зато с тех пор много лет успешно сотрудничаем. 

Впрочем, не стоит думать, что стартапы предоставлены самим себе – и рынок, и государство предпринимают усилия для поддержки инновационных решений. Во многих случаях уже можно говорить о реальных результатах.

Так, молодые компании могут претендовать на гранты Фонда содействия инновациям (ФСИ) на условиях софинансирования. Есть успешный опыт работы в бизнес-инкубаторах, причем география не ограничивается столицей.

Сергей Силин

Руководитель проектов, «Энтеркон»

[В конце 2022 года состоялся] демо-день акселератора «Б8» на площадке Высшей школы инновационного менеджмента с участием министра инноваций, цифрового развития и инфокоммуникационных технологий Республики Саха (Якутия). В мероприятии приняли участие 13 команд из разных городов России. Наш проект VulnDetector (детектор уязвимостей) получил предложение по финансовой поддержке в размере 1,65 миллиона рублей, предоставлению офисных помещений, доступу к оборудованию, консультациям по вопросам бизнеса и маркетинга, поиску инвесторов.

Поднять мастерство управления бизнесом создатели стартапов могут в онлайн-магистратуре, например – в программах МФТИ и «Сколково». обучение помогает систематизировать опыт, расширить круг общения и портфель услуг в ИБ. Как ни странно, остаются и возможности для международного взаимодействия. Например, компания «Энтеркон» приняла участие в проекте научного журнала E3S Web of Conferences – ее технология измерения «IT-иммунитета» использовалась в серии публикаций по проблемам окружающей среды и энергетики. Подобные проекты помогают стартапам заработать себе имя и доказать, что их разработки несут практическую пользу.

Дмитрий Овчинников

Главный специалист отдела комплексных систем защиты информации, «Газинформсервис»

У государства есть несколько путей. Самый очевидный – это система небольших государственных контрактов в рамках более крупных проектов. Специальная комиссия должна отдавать часть задач небольшим компаниям. При этом надо быть готовым к тому, что часть сроков и проектов может быть сорвана и не реализована. Второй путь – аналог «Сколково», но заточенный под ИБ. Таким образом можно в течение 5-7 лет вырастить достойных конкурентов крупным игрокам. Третий путь – классическая поддержка студентов и образования. Это как антибиотик широкого спектра действия, обязательно сработает, но несколько позже.

Николай Казанцев

SECURITM, CEO

Сейчас всевозможных государственных и корпоративных бесплатных акселераторов и инкубаторов, помогающих с базовой экспертизой, достаточно много. Существующая государственная поддержка ИТ-рынка, в плане льгот на налогообложение играет огромную роль для начинающих и не только предпринимателей и разработчиков.

Нам на начальном этапе помог небольшой грант от фонда Бортника. Несколько акселераторов помогли отточить навыки и разобраться в продажах. Рекомендую обратить внимание на программу СПРИНТ от ФРИИ и Минцифры.

Что дальше

На вопрос о будущих перспективах собеседники Cyber Media дают парадоксальные ответы: все условия говорят о кратном росте ИБ-сектора, однако неясно, поможет ли это инновационным проектам. Определяющее значение для отрасли ИБ будет иметь указ Президента РФ №250 – по словам экспертов, импортозамещение продолжится и в 2024 году, и, скорее всего, в 2025, когда пойдут первые проверки и наказания.

Александр Герасимов

CISO, Awillix

Динамика указывает на рост в течение следующих 3, 5 и даже 10 лет. IT развивается уже много лет, а ИБ сейчас становится неотъемлемой частью IT. Вопросы ИБ проникают в те сферы бизнеса, где их никогда не было, где раньше на безопасность закрывали глаза. Темпы роста рынка только увеличиваются.

Сергей Силин

Руководитель проектов, «Энтеркон»

Оптимальный путь импортозамещения – это переход в облачные и контейнерные среды, где будут работать веб-приложения. Такая архитектура допускает работу как на иностранных операционных системах, так и на отечественных. Поэтому основной средой корпоративных приложений станет конвейер DevSecOps. Микросервисы и облака позволят задействовать ИИ, интернет вещей, мобильные устройства и т.д. Все это придется защищать, что и обеспечит рост рынка информационной безопасности.

Главная интрига – смогут ли отечественные компании предоставить решения для этих проблем, несмотря на все проблемы, о которых говорят участники рынка? Собеседники Cyber Media сходятся в том, что создание конкурентного IT-продукта требует многолетней совместной работы сплоченной команды разработчиков. При этом никто не гарантирует, что через полгода после релиза не появится конкурентное решение, которое обнулит все вложения в разработку.

Закончим словами одного из участников нашего обзора: «Лучшее время для посадки "дерева" – развития сферы ИБ – было 20 лет назад, следующий подходящий момент – сегодня!» 

erid: 2SDnjdbjuoP erid: 2SDnjdbjuoP

Комментарии 0