Почему кибербезопасность и облака стали главными статьями ИТ-бюджетов в России
158 млрд рублей — такой объём показал российский рынок инфраструктурного ПО по итогам 2025 года, замедлившись в росте с 28% до 16%.
Эльдар Гасанов·обновлено 22 июля 2026 г.

На этом фоне заказчики кардинально перераспределили бюджеты: кибербезопасность и облачные сервисы вышли на первое место в статьях ИТ-расходов, став не расходной строкой, а фундаментальным условием операционной устойчивости бизнеса.
Рынок: цифры и тренды замедления
По данным аналитиков, общий рост рынка замедлился, а факторы бурного подъёма 2022–2024 годов, связанные с массовым импортозамещением в госсекторе, в основном исчерпаны. Строгая денежно-кредитная политика ограничивает инвестиции частных компаний. Однако внутри этого контекста чётко выделяются два драйвера спроса. Доля локальных решений остаётся высокой — 68%, что указывает на продолжающуюся, но уже более точечную миграцию на отечественное ПО. Прогноз на 2026 год предполагает замедление общей динамики до 12%, но в сегменте облачного ПО ожидается рост на 15%.
Кибербезопасность: от плановой статьи к вопросу выживания
Информационная безопасность перестала быть превентивной мерой. После серии резонансных инцидентов она превратилась в условие непрерывности бизнеса. Компании начали перенаправлять средства из общих инфраструктурных бюджетов на обеспечение кибербезопасности. Логика проста: рост рисков потери данных, остановки операций и прямого финансового ущерба делает расходы на ИБ неизбежными. Основной спрос будут поддерживать требования к защите критической информационной инфраструктуры. Этот вектор жёстко задаёт вектор для выбора софта — приоритет у решений с верифицируемой архитектурой и прозрачной политикой обновлений.
Облака: единое окно и риски vendor lock-in
Облачные сервисы растут как самостоятельная статья расходов. Эксперты прогнозируют их рост в 2026 году на 15%. Драйвером становится формат комплексных проектов «в одном окне», где инфраструктура, сервисы и поддержка интегрированы. Это удобно, но создаёт новую атакующую поверхность и увеличивает зависимость от конкретного поставщика. Проверка условий миграции между облаками, политика экспорта данных и детальный аудит логов доступа — обязательные пункты due diligence при выборе провайдера. Критически важно понимать, какие именно данные покидают периметр компании. Примеры комплексных подходов можно найти на маркетплейсе цифровых решений для девелоперов, где акцент сделан на проверке условий.
Главный вывод для системных администраторов и архитекторов: бюджеты перераспределяются в сторону превентивной защиты и облачной абстракции. Выбор софта теперь напрямую связан с аудитом его модели угроз. Каждый новый сервис или обновление — потенциальный вектор для скрытой телеметрии или эксплуатации уязвимости. Паранойя в этом контексте — не диагноз, а инструмент выживания.