В 2026 году российский рынок центров мониторинга и реагирования на киберинциденты ожидает существенный рост. Согласно прогнозам экспертов VolgaBlob, ужесточение законодательства в области КИИ и рост хакерской активности приведут к увеличению объема рынка на 25%, который превысит отметку в 23 млрд рублей.
Главным драйвером изменений стали поправки в ФЗ №187 и принятие распоряжения Правительства РФ №360-р, которое утвердило перечень из 397 типовых объектов КИИ. Теперь большинство систем в системообразующих отраслях подлежат обязательному категорированию и усиленной защите.
Параллельно уточняются отраслевые требования к безопасности КИИ. К марту 2026 года документы уже приняты для атомной энергии (постановление Правительства РФ от 16.01.2026 №4), банковской сферы и финансового рынка (постановление от 06.02.2026 №92) и сферы науки (постановление от 07.03.2026). В ближайшее время ожидаются нормативные акты и для других отраслей.
Ключевым изменением стал приказ ФСТЭК №117, который обязывает организации:
Необходимость круглосуточного мониторинга продиктована и статистикой: в 2025 году число атак на российский бизнес выросло на 42%. Объекты КИИ стали целью в 60% случаев, при этом основной удар пришелся на промышленность (до 34% инцидентов) и телеком (до 26%). В этих условиях спрос на услуги SOC со стороны субъектов КИИ к концу 2026 года вырастет минимум на 35–40%.
Генеральный директор VolgaBlob, Александр Скакунов отмечает, что законодательство переходит от «бумажной» безопасности к реальной защищенности. Поскольку создание собственного центра мониторинга требует многомиллионных вложений и дефицитных кадров, более 60% компаний выберут модель аутсорсинга. Это позволит быстрее развернуть защиту и снизить капитальные расходы за счет комплексных облачных решений.
Несмотря на ожидаемое насыщение рынка, эксперты прогнозируют стабильное развитие отрасли. К 2031 году объем рынка SOC может приблизиться к 35 млрд рублей при среднегодовом приросте около 11%.