Крупные предприятия Петербурга потратят почти 1 млрд рублей на киберзащиту

Автор фото: Summit Art Creations / Shutterstock / FOTODOM

Крупные петербургские инфраструктурные предприятия "ТЭК" и "Водоканал", а также оператор "Безопасного города" обновляют системы киберзащиты. Совокупная стоимость новых контрактов на информационную безопасность превысила 900 млн рублей.

В Петербурге сразу несколько крупных государственных и инфраструктурных организаций обновляют системы информационной безопасности. Cоответствующие тендеры были опубликованы практически одновременно — в течение небольшого промежутка времени, с 21 августа по 2 сентября 2026 года.
Основные цели модернизации — защитить критическую инфраструктуру и государственные информационные системы от кибератак, контролировать доступ к ним и поддерживать уже развёрнутые средства защиты в актуальном состоянии.
По мнению Игоря Бедерова, председателя совета по противодействию технологическим правонарушениям КС НСБ России и основателя компании "Интернет–Розыск" (входит в ГК "Киберсистема"), одновременное появление нескольких крупных ИБ–закупок связано с совокупностью системных факторов — резкий рост атак на критическую инфраструктуру, ужесточение требований регуляторов и бюджетный цикл.
"Поскольку рынок услуг ограничен, интеграторы загружены, и если не войти в этот цикл сейчас, можно остаться без квалифицированного подрядчика на следующий год", — добавил Бедеров.

ТЭК СПб вкладывает 526 млн рублей в защиту инфраструктуры

Наиболее крупный из рассмотренных проектов реализует АО "ТЭК СПб".
Компания закупает программно–аппаратные комплексы для эксплуатации системы обеспечения информационной безопасности. Итоговая стоимость закупки составляет 526,3 млн рублей, завершить работы планируется до 31 июля 2027 года.
В документации указано, что система должна обеспечивать устойчивое функционирование объектов критической информационной инфраструктуры и информационных систем персональных данных, в том числе в условиях компьютерных атак.
Среди целей проекта — выполнение требований нормативных актов, предотвращение атак, а также обеспечение защищённости и устойчивой работы инфраструктуры компании. При этом в зоне защиты находятся автоматизированные системы управления технологическими процессами, относящиеся к объектам критической информационной инфраструктуры (КИИ), и системы обработки персональных данных.
В состав поставки входят комплексы для выявления и предупреждения кибератак, защиты конечных точек, сетевой безопасности и межсетевого экранирования, автоматизации процессов информационной безопасности и резервного копирования.
По оценке Игоря Бедерова, такой подход соответствует характеру рисков для организации, связанной с критической информационной инфраструктурой.
"Для КИИ время реагирования — это не абстрактная метрика, а разница между локальным инцидентом и остановкой теплоснабжения города", — отмечает эксперт.
Защита конечных устройств и сети усилится за счёт 350 лицензий Kaspersky Security для виртуальных и облачных сред, 3 тыс. лицензий корпоративного браузера "Яндекс", а также 100 комплексов "С–Терра Шлюз". Для обнаружения атак заказчиком предусмотрены Xello Deception и AML Web Protection.
Существенная часть работ будет выполняться сразу на 43 объектах: документация предусматривает аудит технологической сети передачи данных, разработку рабочей документации и строительно–монтажные и пусконаладочные работы на этих площадках.
По словам Бедерова, признаков явного завышения или занижения стоимости тендера он не видит.

"Водоканал" продлевает киберзащиту сразу на 5 лет

Модернизацию проводит и ГУП "Водоканал Петербурга", которое за короткий промежуток времени опубликовало сразу три подобных тендера.
Однако предприятие не закупает новую систему безопасности с нуля, а продлевает права на использование и техническое сопровождение уже развёрнутого набора средств информационной безопасности.
В первом, самом крупном, начальная максимальная цена договора составляет 214,7 млн рублей, финансирование осуществляется за счёт собственных средств предприятия на 2026 год.
Согласно документации, заказчик хочет получить лицензии ПО MaxPatrol SIEM, MaxPatrol VM, Positive Technologies Application Firewall, Positive Technologies Sandbox и Solar appScreener. Все перечисленные продукты относятся к кибербезопасности.
Отдельно в техническом задании указано, что приобретение программных продуктов других разработчиков не позволит обеспечить работу уже используемого аппаратно–программного комплекса.
Ещё 115,6 млн рублей предприятие направит на трёхлетнюю поддержку InfoWatch Traffic Monitor Enterprise Edition для 4 тыс. учётных записей и доступ к его обновлениям. Система используется для контроля целостности конфиденциальной информации, а документация прямо указывает, что закупка обеспечивает поддержку уже установленного у "Водоканала" InfoWatch Traffic Monitor.
Третий тендер, стоимостью 44,6 млн рублей, рассчитан на пятилетнюю поддержку средств защиты от несанкционированного доступа. В него входят 3800 ключей поддержки Secret Net Studio, 200 — Secret Net LSP, 2500 лицензий модуля обнаружения и предотвращения вторжений Secret Net Studio 8 и 110 ключей поддержки программно–аппаратного комплекса "Соболь".
Все три закупки на общую сумму около 375 млн рублей охватывают сразу несколько уровней защиты "Водоканала" — от мониторинга событий и поиска уязвимостей до контроля конфиденциальной информации и защиты от несанкционированного доступа.
В отличие от ТЭК СПб, значительная часть расходов "Водоканала" связана с продлением эксплуатации уже внедрённых решений. Игорь Бедеров считает такой подход оправданным для крупных организаций.
Он также считает сопоставимым общий порядок расходов "Водоканала" и ТЭК СПб, несмотря на различия в структуре закупок.
"Оба предприятия относятся к одной категории критической инфраструктуры и решают схожие задачи", — говорит эксперт.

Контроль за пользователями "Безопасного города"

Ещё один проект касается уже городской информационной инфраструктуры.
Комитет по информатизации и связи Санкт–Петербурга закупает расширение лицензии на "Систему контроля действий поставщиков ИТ–услуг" — специальное средство защиты, предназначенное для контроля действий пользователей с повышенными привилегиями. К таковым относятся пользователи с расширенными правами доступа к ИТ–инфраструктуре.
В отличие от двух предыдущих закупок, здесь не формируется отдельный масштабный комплекс защиты инфраструктуры и не продлевается широкий набор разнотипных продуктов.
Задача существенно более точечная: расширить количество контролируемых привилегированных подключений к инфраструктуре, связанной с государственной информационной системой Санкт–Петербурга "Аппаратно–программный комплекс "Безопасный город"".
Приобретаемая лицензия предназначена именно для программного обеспечения, утверждённого техническим проектом развития этой государственной системы, и в документации прямо указано, что оно не подлежит замене эквивалентами.
Комитет приобретает лицензию ФСТЭК на 26 конкурентных сессий. Это расширение уже действующей лицензии: первоначально система была приобретена в 2024 году, а в 2025–м её возможности увеличили до 55 сессий. После новой закупки общее число подключений привилегированных пользователей достигнет 81. Лицензия при этом является бессрочной с момента активации.
Сам принцип работы такой системы отличается от обычного контроля сетевого доступа. Она предназначена для контролируемого подключения внутренних и внешних поставщиков ИТ–услуг, владельцев учётных записей с расширенными правами и пользователей с повышенным уровнем риска. При этом система должна не только предоставлять доступ, но и контролировать сам процесс работы после подключения.
Документация предусматривает анализ команд пользователей в режиме реального времени и запись сессий на управляемых устройствах с возможностью последующего просмотра. Это позволяет фиксировать действия привилегированных пользователей и разбирать их после возникновения инцидента или при необходимости проверки.
Используемое решение — российское ПО ООО "Айти Бастион". Оно включено в Единый реестр российских программ под номером 7747 и относится к классу средств защиты от несанкционированного доступа к информации.
В документации также указано наличие сертификата соответствия ФСТЭК России № 4465, действующего до 11 октября 2026 года.

Основные угрозы

По мнению Игоря Бедерова, при защите инфраструктуры уровня вышеперечисленных объектов особое внимание следует уделять не только прямым атакам на инфраструктуру.
"На первом месте — компрометация через подрядчиков и цепочки поставок. По оценкам отраслевых исследовательских центров, почти треть всех известных кибератак в 2025 году начиналась именно с компрометации ИТ–поставщика", — отмечает Бедеров.
Вторым наиболее опасным направлением он называет фишинг и социальную инженерию. По его словам, современные инструменты позволяют автоматизировать фишинговые атаки с использованием ИИ, создавать персонализированные сообщения на основе данных о сотрудниках из открытых источников и корпоративных утечек.
Третьим значимым риском эксперт назвал эксплуатацию уязвимостей в ПО.
На нашем сайте используются cookie-файлы. Продолжая пользоваться данным сайтом, вы подтверждаете свое согласие на использование файлов cookie в соответствии с настоящим уведомлением и Политикой о конфиденциальности.