По данным аналитических агентств, объем российского рынка пентестинга в 2025 году превысил 12 млрд рублей, показав рост более чем на 40% по сравнению с предыдущим годом. Драйверами выступили сразу несколько факторов:
-
Регуляторные требования. Для банков (обязательные ежегодные пентесты согласно указанию ЦБ), операторов персональных данных (п. 13 ст. 19 152-ФЗ) и субъектов КИИ (приказ ФСТЭК №239) тестирование на проникновение стало не рекомендацией, а прямой обязанностью.
-
Изменение ландшафта угроз. Переход злоумышленников к использованию легитимных учетных данных и ИИ-ассистированным атакам делает традиционные средства защиты недостаточными. Компании вынуждены регулярно проверять свою реальную устойчивость.
-
Тренд на проактивность. Бизнес все чаще заказывает не формальные «галочки», а глубокий анализ защищенности с моделированием действий реального противника (red teaming).
Наиболее активными заказчиками остаются финансовый сектор, промышленные предприятия и организации ТЭК. При этом средняя стоимость комплексного пентеста для крупной компании выросла до 2–3 млн рублей, а сроки проведения сократились за счет автоматизации.
Мнение эксперта ИЦРС:
Тестирование на проникновение — анализ защищенности сетевых ресурсов с моделированием действий реального злоумышленника.«Мы наблюдаем этот рост не по отчетам, а по реальной загрузке наших специалистов. За последние два года количество заказов на пентесты выросло в разы. Мы проводим тестирования для банков, промышленных гигантов с численностью сотрудников более 2000 человек и территорией производства под 200 тысяч квадратных метров. И если раньше заказчики часто воспринимали пентест как формальность, то сейчас они приходят за реальным результатом — мы находим критические уязвимости, которые позволяют взять полный контроль над инфраструктурой. Наша методика "вежливого взлома", отработанная на десятках проектов, позволяет не только найти слабые места, но и дать четкие рекомендации по их устранению. Важно понимать: пентест — это не разовая акция, а регулярная практика, особенно в условиях, когда среднее время выхода злоумышленника за периметр составляет 29 минут».
