Кто читал мой пост в Telegram по поводу ударов БПЛА по Wildberries заметили, что я там упомянул и Озон, у которого в оферте внезапно, среди причин отказа от выплат компенсаций, появилось военное или чрезвычайное положение. Мне стало интересно, а что если и, правда, введут. Как это скажется на российском рынке кибербезопасности?
Этакий гипотетический вопрос…
Как известно, я ненастоящий сварщик и люблю задавать дурацкие вопросы и потом давать на них ответы; хотя бы самому себе. Не стала исключением и эта тема. Итак, такая экстраординарная мера, как военное положение, фундаментально меняет приоритеты государства, перенаправляя все ресурсы на обеспечение обороны и внутренней стабильности. В гипотетическом сценарии введения военного положения в России я вижу 4 направления влияния на отрасль кибербезопасности (тезисно).
Влияние на отрасль кибербезопасности в целом
- Отрасль полностью переориентируется на госсектор и ВПК. Коммерческий рынок (B2B, B2C) резко сожмется. Основным драйвером отрасли станет государственный оборонный заказ (B2G) и защита критической информационной инфраструктуры. Финансирование будет концентрироваться вокруг задач Минобороны, ФСБ, Росгвардии и госкорпораций.
- Ускорение изоляции Рунета. Меры по обеспечению «суверенитета» локального сегмента Интернета перейдут из стадии экспериментов в режим жесткой эксплуатации. Будет повсеместно внедряться глубокий анализ трафика (DPI), ужесточится контроль за точками обмена трафиком и резервированием каналов связи. Белые списки станут постоянной нормой.
- Слияние ИБ и общей безопасности. Кибербезопасность перестанет рассматриваться как чисто ИТ-функция – она станет частью общей системы национальной безопасности, с жесткой вертикалью подчинения и координацией через, вероятно, Национальный координационный центр по компьютерным инцидентам (НКЦКИ). Хотя в последнем примере может быть и иные кандидаты на управление новой конфигурацией.
Влияние на вендоров и интеграторов
- Госзаказ как условие выживания. Вендоры, не имеющие лицензии и, возможно, особой аккредитации ФСТЭК и ФСБ или не работающие с госсектором, столкнутся с резким падением выручки. Выживут те, кто сможет быстро перепрофилироваться под нужды ВПК.
- Жесткий импортонезависимый стек. Любые зависимости от иностранного кода, библиотек или «железа» станут недопустимым событием. Государство будет требовать 100% локализации, включая анализ исходных кодов на отсутствие «закладок». Возможна принудительная передача прав на ПО государству в особых случаях.
- Консолидация и госконтроль. Рынок ждет принудительная консолидация. Крупные игроки (например, ХХХ, ХХХ, ХХХ и др.) могут получить статус стратегических предприятий с прямым государственным управлением или контролем над их деятельностью (до национализации дело может быть и не дойдет). Мелкие стартапы либо будут поглощены, либо прекратят существование из-за нехватки финансирования.
- Проблемы с цепочками поставок. Закупка серверного оборудования и компонентов для средств защиты информации станет еще более сложной, потребует использования серых схем импорта или полного перехода на отечественные (часто менее производительные) аналоги.

Влияние на специалистов по ИБ
- Вопрос мобилизации и бронирования. Это станет главным фактором. Специалисты по ИБ, работающие в организациях КИИ, госсекторе и оборонке, с определенной вероятностью получат отсрочку (бронь). Однако специалисты в коммерческом секторе (ритейл, развлечения, нестратегический бизнес) могут оказаться в зоне высокого риска призыва.
- Поляризация рынка труда:
- В госсекторе и ВПК. Зарплаты могут вырасти из-за острого дефицита кадров и важности задач, но работа будет сопровождаться ненормированным графиком, стрессом и жестким контролем. Но хоть под ружье не поставят и погоны не нацепят.
- В коммерческом секторе. Заморозка найма, сокращения и стагнация зарплат из-за общего экономического спада.
- Юридические риски и ответственность. Понятие «государственная тайна» и «служебная информация» расширится. За утечку данных, разглашение информации об инцидентах или даже за использование неразрешенных средств шифрования могут быть введены суровые уголовные наказания. Работа будет сопровождаться тотальным подписанием NDA.
- Миграция кадров. Те, кто не получил бронь и имеет возможность уехать, будут стремиться эмигрировать. Государство, в свою очередь, может ввести ограничения на выезд для IT- и ИБ-специалистов, как это уже частично практиковалось или, как минимум, предлагалось ранее.
Влияние на рядовых граждан в контексте их ИБ
- Резкое снижение приватности. Граждане должны быть готовы к тотальному цифровому контролю. Возможна обязательная установка государственного ПО на смартфоны и компьютеры, отслеживание активности в мессенджерах и соцсетях, геолокации и т.п.
Почитайте проект Доктрины развития системы противодействия правонарушениям, совершаемым с использованием информационно-коммуникационных технологий – она как раз про установление тотального контроля.
- Блокировки средств обхода. Использование VPN, Tor и других средств шифрования трафика может быть приравнено к административным или уголовным правонарушениям. Иностранные мессенджеры и сервисы будут блокироваться на уровне провайдеров.
- Всплеск целевого фишинга и социальной инженерии. Злоумышленники (как криминальные, так и враждебные государственные акторы) будут активно использовать тему военного положения. Ожидаются волны фишинга под видом:
- Официальных повесток или уведомлений от военкоматов.
- Сайтов для получения гуманитарной помощи или выплат.
- Поддельных новостей от «официальных» источников с вредоносными вложениями.
- Парадокс утечек данных. Несмотря на ужесточение контроля, спешка при создании новых государственных реестров (например, цифровых профилей мобилизованных, систем учета ресурсов) на фоне нехватки квалифицированных кадров (из-за мобилизации или эмиграции) может привести к масштабным утечкам персональных данных граждан из государственных баз.
- Ограничение финансовых операций. Ужесточение контроля за криптовалютными операциями и международными переводами под предлогом борьбы с финансированием «враждебной деятельности».
Резюмирую свои фантазии (вы же понимаете, что это все неправда и просто игра ума). В условиях военного положения кибербезопасность в России перестанет быть рыночной отраслью, ориентированной на инновации и защиту бизнеса. Она превратится в жестко регламентированный, милитаризированный сектор государственного управления. Для вендоров это означает выживание только через госзаказ, для специалистов – выбор между высокой нагрузкой в ВПК с бронью или риском мобилизации, а для граждан – существенное ограничение цифровых прав и приватности в обмен на декларируемую государством безопасность.
Всем мир!






