Реактивная защита: причины, по которым компании сокращают расходы на DDoS-защиту в условиях роста атак

Несмотря на явный рост общего объема закупок в области кибербезопасности, расходы на услуги защиты от DDoS-атак показывают снижение, как указывает исследование оператора IT-решений «Обит» и ИБ-провайдера DDoS-Guard.DDoS-атакаИсточник: Hi-Tech Mail

Основными причинами такого парадокса эксперты называют психологический «иммунитет» к информации об атаках, реактивный подход к защите (реагирование после инцидента) и оптимизацию бюджетов. Однако участники рынка выражают сомнения: по их мнению, фактическое потребление услуг противодействия DDoS остается стабильным или даже увеличивается.

Снижение чувствительности

Специалисты DDoS-Guard и «Обит» проанализировали данные более 10 000 закупок государственных и частных компаний и выявили тревожный парадокс: несмотря на явный рост общего объема закупок в области киберзащиты, объемы закупок на защиту от DDoS-атак уменьшаются. С данными отчета ознакомился Forbes.

Так, если в 2023 году средняя цена услуг по защите от DDoS-атак в закупках составляла около 4,383 млн рублей за единицу (117 опубликованных запросов на общую сумму 512,8 млн рублей), то в 2024 году эта средняя стоимость снизилась до 3,308 млн рублей (113 запросов на сумму 369,2 млн рублей), а в первом полугодии 2025 года она составила всего 2,219 млн рублей (46 запросов на сумму примерно 102 млн рублей), что почти в два раза меньше, чем в 2023-м.

По информации DDoS-Guard, в III квартале 2025 года общее количество отраженных атак составило 709 400, из которых большая часть (582 500) была на прикладном уровне L7. В сравнении с III кварталом прошлого года число атак увеличилось на 16%, а прирост по сравнению со II кварталом текущего года составил 11,5%. На фоне новостей о росте ботнетов, генерирующих вредоносный трафик, и рекордах мощности атак, такой парадокс вызывает особый интерес у авторов исследования. По мнению экспертов, у этих результатов есть несколько объяснений. Одной из причин может быть затяжной психологический «иммунитет» к новостям об атаках — постоянный негативный фон привел к снижению чувствительности бизнеса к цифровым угрозам, утверждают специалисты.

Дополнительное влияние оказывает и принцип реактивной защиты: владельцы онлайн-ресурсов склонны мириться с просадками трафика в надежде на то, что атака быстро пройдет, после чего можно будет восстановить систему или подключить защитный сервис в разгар атаки, как указывается в отчете: «Ясно, что такие меры не предполагают проведения закупочных процедур. Вместо формирования дополнительных бюджетов компании чаще оптимизируют уже действующие меры защиты, реагируя на инциденты постфактум».

Кроме того, аналитики «Обит» опросили около 100 компаний среднего и крупного бизнеса из таких сфер, как производство, ритейл, IT, телеком и девелопмент. 75% компаний отметили, что бюджет на защиту от DDoS в 2025 году по сравнению с 2024-м «остался примерно на том же уровне». 13% сообщили о незначительном снижении финансирования. Лишь 12% участников опроса указали на рост бюджета (6% — «кратно вырос», 6% — «незначительно вырос»).

Согласно последним оценкам Центра стратегических разработок, рынок кибербезопасности в России (продукты и услуги) по итогам 2024 года увеличился на 26,4%, достигнув 314 млрд рублей. При этом к 2030 году объем рынка может вырасти до 968 млрд рублей при среднем годовом росте в 21%, что превышает мировые показатели роста ИБ в 11,8%.

Иллюзия сжатия

Эксперты и участники рынка ИБ, которых Forbes попросил прокомментировать исследование, не во всем согласны с выводами коллег. «Мы тоже замечаем эту тенденцию — и она действительно тревожная, хотя иногда проявляется с задержкой», — подтверждает директор по продуктам Servicepipe Михаил Хлебунов. Другая проблема, по его мнению, заключается в том, что у многих заказчиков сейчас непростая ситуация с разработкой: команды сокращают или перегружают, и это немедленно сказывается на устойчивости систем и скорости реакции. «В итоге все это подталкивает рынок к пересмотру подходов к безопасности, — рассуждает Хлебунов. — Сейчас особенно востребованы решения, которые могут гибко и быстро подстраиваться под реальное состояние заказчика. Потому что когда основной бизнес под угрозой, плановое расходование средств на безопасность многим кажется странным, но именно это потом и создает самые дорогие риски».

В то же время директор по продажам «Телеком биржи» Василий Полькин, обсуждая бюджеты на ИБ в контексте клиентов сегмента enterprise, не наблюдает никакой тенденции к снижению: «Наоборот, у многих наших клиентов мы отмечаем увеличение бюджетов на ИБ вплоть до 35–50% по сравнению с прошлым годом. Что касается конкретно продукта по защите от DDoS-атак, то здесь спрос как минимум остается стабильным, на уровне прошлого года».

Генеральный директор и сооснователь StormWall Рамиль Хантимиров считает, что выводы коллег отражают лишь часть картины, а рынок защиты от DDoS-атак не только не сокращается, но и стабильно развивается. Падение средних цен в закупках объясняется, скорее, изменением структуры спроса, полагает он. «На рынок пришло больше небольших государственных и окологосударственных организаций, которые закупают базовый уровень защиты на меньшие бюджеты. Крупные же заказчики, формировавшие ранее семизначные контракты, во многом уже закрыли свои потребности на горизонте двух-трех лет, — говорит эксперт. — Такие контракты сильно влияют на статистику по средним чекам, поэтому выборка закупок оказывается нерепрезентативной: она отражает лишь момент подбора контрактов в конкретный период, но не динамику всего рынка».

Снижение количества закупок antiDDoS-решений в статистике не обязательно указывает на реальное сокращение спроса на такие услуги, считают аналитики. Во многих организациях закупки подобных решений не проводятся ежегодно: часто контракты заключаются сразу на длительный срок — два, три и более лет, обращает внимание генеральный директор Curator Дмитрий Ткачев. «В таких случаях естественно, что в следующие годы в открытых источниках не фиксируется новая закупочная активность, хотя услуги продолжают использоваться. Кроме того, не все приобретения проходят через публичные тендеры, — добавляет он. — Некоторые компании используют альтернативные процедуры закупок или продлевают существующие контракты напрямую, минуя новые конкурсы. Особенно в крупных организациях повторять полный тендер-цикл каждый год не всегда рационально — это требует ресурсов, времени и может быть избыточным, если текущий поставщик качественно закрывает все потребности».

Контракты могут иметь длительные сроки действия, в некоторых случаях предусмотрена автоматическая пролонгация, а удовлетворенность текущим решением приводит к прямому продлению без новых закупочных процедур, размышляет Ткачев. Все это создает иллюзию сжатия рынка, тогда как фактическое потребление antiDDoS-услуг может оставаться стабильным или даже увеличиваться, делится он наблюдениями.

Интенсивность атак увеличивается и будет продолжать расти, и вместе с ней будет возрастать спрос на профессиональную защиту, уверен Хантимиров. Те, кто уже столкнулся с рисками, не готовы возвращаться к реактивной модели, а те, кто еще не столкнулся, постепенно приходят к пониманию, что надежный анти-DDoS сегодня — это часть основной инфраструктуры, а не дополнительная опция, заключает он.

Фото: hi-tech.mail.ru

Оцените статью
Dfiles.ru