Импортозамещение VPN. Рынок вырос на 15%, но миграция обходится дороже
Такие данные приводит ГК "Солар" (АО "Солар Секьюрити"). Ключевые драйверы спроса - импортозамещение, увеличение количества удаленных подключений и необходимость защищать каналы связи в соответствии с требованиями ФСБ и ФСТЭК России к криптографической защите.
ГОСТ VPN - это защищенное VPN-соединение, использующее российские криптографические алгоритмы и протоколы, соответствующие национальным стандартам (ГОСТ). Такие решения создают защищенный канал связи поверх публичных сетей и применяются, в частности, в государственных и корпоративных информационных системах, где предъявляются повышенные требования к защите данных и использованию отечественных средств криптографии.
Руководитель отдела стратегической аналитики ООО "Юзергейт" (UserGate) Юлия Косова отметила, что цифры в исследовании в целом сопоставимы с рынком в ценах производителей, но прогноз UserGate консервативнее: "Около 12% роста в год, а не 15%. По нашей оценке, объем российского рынка ГОСТ VPN в ценах производителей составил около 23,8 млрд руб. в 2025 г. В базовом сценарии он вырастет до 26,6 млрд руб. в 2026 г. и 29,8 млрд руб. в 2027 г. - примерно на 12% ежегодно. В конечных ценах для заказчиков, с учетом партнерского канала, это около 30,9 млрд, 34,7 млрд и 38,8 млрд руб. соответственно. Разница между оценками участников рынка во многом определяется тем, учитывается ли партнерская наценка".
Технический директор АО "Элвис-Плюс" (входит в ГК "Солар") Александр Чередниченко рассказал корреспонденту ComNews, что рынок уже зрелый: "На нем представлено свыше 10 вендоров ГОСТ VPN. Поэтому новым игрокам будет непросто быстро занять значимую долю. Здесь важны не только характеристики криптошлюза, но и опыт внедрения, надежность, совместимость с инфраструктурой и совокупная стоимость владения. Мы не ожидаем масштабной ценовой войны. Конкуренция будет усиливаться прежде всего за счет технологий, качества внедрения, удобства эксплуатации и стоимости владения решениями".
Руководитель службы специальной разработки UserGate Игорь Гайдаш сообщил, что у компании есть наработки в области ГОСТ VPN: "Важно отметить хронологию: долгое время в основной линейке UserGate не было решения для защиты каналов связи с использованием отечественных криптографических алгоритмов. В 2025 г. компания приняла решение восполнить этот пробел и начала разработку решения ГОСТ VPN. Прототип был представлен на конференции OpenConf 2026 (март 2026 г.). Проект находится в активной стадии развития. Осенью 2026 г. мы планируем проведение пилотных внедрений и альфа-тестирования, а полноценный запуск продукта намечен на 2027 г.".
Руководитель направления стратегического маркетинга ООО "Код безопасности" Павел Коростелев рассказал, что наработки по ГОСТ VPN у компании есть, их развитие ведется уже около 15-20 лет: "Спрос на наши решения демонстрирует стабильный рост. Конкуренция на данном рынке оценивается как умеренная. Рынок находится в зрелой фазе: новые заказчики массово не появляются, поэтому значимого прироста объема рынка не наблюдается. Основную его долю формируют действующие игроки. Выход игроков, разрабатывающих и сертифицирующих функциональность ГОСТ VPN в рамках решений NGFW, может существенно изменить расклад на рынке, который долгое время был представлен преимущественно отдельными шлюзами. В связи с этим в среднесрочной перспективе ожидается серьезное ужесточение конкуренции".
Директор по информационной безопасности АО "ЦХД" ("РТК-ЦОД") Денис Поладьев сообщил, что компания не сфокусирована на разработке решений ГОСТ VPN, однако предоставляет для клиентов сервисы, построенные на базе сертифицированных ФСБ России отечественных решений - так, например, в периметре облачных инфраструктур "Облако КИИ" и "Турбо Облако" работает сервис ГОСТ VPN. "В последние несколько лет мы наблюдаем повышение спроса на сервисы на базе ГОСТ VPN", - пояснил он.
Любо-дорого
В распределенных сетях замена VPN-оборудования - это не просто покупка новых устройств, а перестройка всей архитектуры. Старший партнер ИТ-интегратора "Энсайн" Алексей Постригайло отмечает, что оборудование обычно занимает значительную часть бюджета, при этом существенная доля расходов приходится на проектирование и настройку: "Отдельно закладываются переключение площадок и тестирование, остальное приходится на лицензии и поддержку. С ростом количества филиалов увеличивается объем сопутствующих работ. Новые устройства нужно установить, затем перевести площадки на другую схему без остановки бизнеса. Отдельно проверяется удаленный доступ и работа корпоративных систем. Старое и новое оборудование иногда приходится какое-то время использовать параллельно, из-за этого стоимость проекта заметно превышает цену самой закупки. Среднюю стоимость такого проекта назвать сложно, так как разброс здесь слишком большой. На итоговый бюджет влияют масштаб сети и требования к резервированию. Отдельное значение имеют пропускная способность и сложность перехода между старой и новой системой".
Архитектор департамента "Информационная безопасность" ООО "Рексофт" Даниил Левченко рассказал, что в распределенных сетях доля самих криптошлюзов редко превышает 40-50% бюджета: "Остальное - примерно 50-60% - приходится на интеграцию, настройку политик, стыковку с Legacy-системами и обучение персонала, что является фактической перестройкой архитектуры. Но для типовой распределенной крупной компании (ЦОД + 10-25 филиалов) бюджет полной миграции обычно укладывается в 50-100 млн руб. Базовый сценарий может стартовать от 25 млн, а сложный с резервированием - превышать 100+ млн".
Руководитель департамента информационных технологий ООО "Корус Консалтинг ВМ" (компания Mons входит в ГК "Корус Консалтинг") Евгений Пивоваров подчеркнул, что цена самого криптошлюза и стоимость владения - разные вещи: "На старте проекта оборудование забирает основную долю бюджета - 60-75%, еще 15-25% уходит на проектирование, внедрение и интеграцию, остальное - на обучение персонала и техподдержку в первый год. Однако на горизонте пяти лет владения доля оборудования в общей стоимости программно-аппаратного комплекса снижается примерно до половины и меньше. Остальное начинает уходить на сопровождение, обновления ПО и сопутствующую инфраструктуру вокруг устройств (системы централизованного управления, резервирование, оборудование на внешних стыках). В распределенных сетях именно архитектура, а не цена самого устройства, определяет экономику проекта: грамотное проектирование способно сократить затраты на десятки процентов".
Руководитель центра компетенций сетевой безопасности ГК Softline ("Софтлайн Решения") Николай Спирихин считает, что на практике затраты на сами средства криптографической защиты информации (аппаратная часть) составляют примерно треть: "В эту долю входит приобретение физических устройств или лицензий на программное обеспечение, сертифицированное в соответствии с требованиями ФСБ и ФСТЭК России. В условиях импортозамещения стоимость отечественных решений может быть выше зарубежных аналогов из-за сложности разработки доверенной элементной базы и прохождения процедур сертификации".
Николай Спирихин отметил, что основная часть расходов приходится на сопутствующие работы по внедрению: "Они включают проектирование архитектуры, интеграцию, миграцию правил и политик с используемых средств на вновь внедряемые, настройку и пусконаладку, обучение персонала и сертификационный аудит. Высокая стоимость услуг объясняется тем, что речь идет не просто о замене оборудования, а зачастую о смене стека протоколов и логики внутри защищаемого периметра. Кроме того, необходимость строгого соблюдения регламентов ФСБ по учету и дистрибуции ключей значительно увеличивает рабочие затраты".