«Индид» оценила российский рынок защиты учётных данных и доступа в 17 млрд рублей
7 октября компания «Индид» представила исследование российского рынка защиты учётных данных и управления доступом. Авторы оценивают объём рынка по итогам 2025 года в 17 млрд рублей и называют управление привилегированным доступом крупнейшим сегментом.
Основные цифры исследования
- 17 млрд рублей — оценка объёма российского рынка Identity Security по итогам 2025 года;
- 34,6% рынка, или около 5,8 млрд рублей, приходится на PAM;
- IdM/IGA показал рост на 16% за год;
- 87,5% опрошенных организаций сталкивались с инцидентами, связанными с учётными записями и правами доступа;
- многофакторную аутентификацию используют около 70% участников, но охват всех сотрудников и систем обеспечен только у 36% организаций.
Методика и ограничение
Исследование охватило 200 организаций со штатом от 100 сотрудников. В выборку вошли представители ИТ, информационной безопасности, управления персоналом и руководства.
Важно сохранять атрибуцию: исследование подготовлено компанией «Индид», которая сама является разработчиком решений в области Identity Security. Поэтому 17 млрд рублей — оценка авторов исследования, а не официальная государственная статистика рынка.
Что показывают результаты
Даже при распространении MFA остаётся заметный разрыв между наличием технологий и зрелостью процессов управления правами. Исследование отдельно указывает на ручное назначение доступа, сервисные учётные записи и неполный охват привилегированных сценариев средствами PAM.
Для заказчика это означает, что проект по защите идентификационной инфраструктуры нельзя сводить к закупке одного класса продукта: результат зависит от жизненного цикла учётных записей, моделей полномочий, интеграции с кадровыми процессами и контроля технических учётных записей.
Что проверить в своей организации
- долю привилегированных учётных записей под контролем PAM;
- фактический охват MFA пользователей, администраторов и критичных систем;
- постоянные избыточные права и порядок их регулярного пересмотра;
- скорость блокирования доступа уволенных и переведённых сотрудников;
- технические и сервисные учётные записи;
- использование временного доступа вместо постоянных административных полномочий.
Практический вывод
При планировании бюджета на IAM, IdM, PAM и MFA стоит оценивать не только стоимость лицензий, но и интеграцию, эксплуатацию и зрелость процесса управления доступом. Именно эти факторы определяют, будет ли средство защиты реально сокращать риск, а не просто создавать новый изолированный контур администрирования.