Один из факторов роста рынка ГОСТ VPN — необходимость замены зарубежных криптошлюзов и перехода на отечественные решения. Для распределенных организаций такая миграция редко сводится к простой замене одного устройства на другое: нужно сохранить связь между десятками и сотнями площадок, не остановить бизнес‑процессы и одновременно контролировать стоимость инфраструктуры.
Основная часть затрат при таком переходе возникает не обязательно на этапе закупки самих криптошлюзов. На итоговую стоимость влияют архитектура сети, количество дополнительных устройств, лицензирование, централизованное управление и стоимость дальнейшего сопровождения.
На двух обезличенных сценариях внедрения линейки «ЗАСТАВА» разбираем, как эти факторы влияют на стоимость миграции и какие архитектурные решения позволяют сократить затраты.
Рынок ГОСТ VPN и факторы роста
По оценке ГК «Солар», объем российского рынка оборудования для ГОСТ VPN вырос с 20,4 млрд рублей в 2024 году до 23,5 млрд рублей в 2025-м. По прогнозу, в 2026 году рынок достигнет 27 млрд рублей, а в 2027-м — около 31 млрд рублей. В среднем рынок растёт примерно на 15% в год.
Один из факторов роста — замена иностранных криптошлюзов на отечественные решения. Для территориально распределенных организаций такой переход может затрагивать десятки и сотни узлов, поэтому стоимость миграции зависит не только от количества заменяемых устройств, но и от архитектуры всей сети.
ГОСТ VPN — одно из динамичных направлений сегмента сетевой и облачной безопасности. Для организаций с распределенной инфраструктурой всё более актуальной становится задача защиты каналов связи между удаленными объектами, площадками и внешними системами.
Что подталкивает спрос на решения ГОСТ VPN
Регуляторика. Закон № 187-ФЗ обязывает субъекты КИИ защищать значимые объекты, а Указ Президента № 250 запрещает применять на них средства защиты из недружественных стран. Требования к импортозамещению детализируют отраслевые приказы — Приказ ФСТЭК России № 117 от 11 апреля 2025 года (для B2E и B2B) и Приказ ФСБ России № 117 от 18 марта 2025 года (для госсектора и региональных органов власти). Сертификация СКЗИ во ФСБ и средств защиты во ФСТЭК остаётся обязательным условием допуска решения к работе с защищаемыми данными.
Рост числа точек подключения. Защищать нужно все больше удаленных объектов: кассы, банкоматы, устройства интернета вещей, рабочие места выездных и удалённых сотрудников. В 2025 году доля вакансий с удаленным форматом достигла 10% и выросла за год на 2 п.п. По данным Центра исследования киберугроз Solar 4RAYS, средства удаленного доступа входят в тройку главных векторов атак на российские компании, а общая интенсивность инцидентов выросла вчетверо, поэтому защита распределённого доступа выходит на первый план.
Уход зарубежных вендоров. Организации, остававшиеся на иностранных криптошлюзах, столкнулись с прекращением лицензий, отключением части функций и остановкой обновлений. Без обновлений решение перестаёт получать исправления уязвимостей, и работа на нём превращается в накопление рисков.
Почему миграция распределенной сети сложнее простой замены оборудования
Для организации с одной площадкой переход на отечественный VPN может выглядеть как обычная замена одного решения другим. В распределенной инфраструктуре необходимо учитывать количество узлов, типы каналов, внешние стыки, ЦОД, удаленных пользователей, отказоустойчивость и систему централизованного управления.
Поэтому при миграции приходится считать не только стоимость криптошлюзов. Важно заранее определить, сколько дополнительных устройств потребуется на внешних стыках, какие системы управления и лицензии придется использовать и как изменится стоимость эксплуатации после подключения новых площадок.
Именно на этом уровне архитектура начинает напрямую влиять на экономику проекта.
Как «ЗАСТАВА» помогает снизить затраты в филиалах
Линейка VPN‑решений «ЗАСТАВА» — семейство продуктов для сетевой безопасности на российской криптографии: программные и аппаратные криптошлюзы (VPN/FW), клиент для удалённых пользователей и система централизованного управления ЗАСТАВА‑Управление. Шифрование построено на алгоритмах ГОСТ «Магма» и «Кузнечик» и протоколах IPsec (IKEv2); аппаратные комплексы сертифицированы ФСБ России по классу КС3 и ФСТЭК России.
В распределенной сети «ЗАСТАВА» позволяет объединять множество площадок в единое сетевое пространство и управлять ими из одного центра. Решение одновременно шифрует трафик на втором и третьем сетевых уровнях (L2 и L3) в рамках одного устройства. На внешних стыках, где иначе пришлось бы использовать отдельные устройства для разных каналов взаимодействия, достаточно одного криптошлюза. Это позволяет сокращать количество элементов инфраструктуры и упрощать ее эксплуатацию.
Снизить затраты помогают централизованное управление и модель лицензирования. Управление политиками, мониторинг, удалённый доступ пользователей и взаимодействие на уровне ЦОД входят в комплекс и не требуют отдельных лицензий. При добавлении новых узлов, туннелей и подключений клиенту не нужно докупать лицензионные пакеты, поэтому стоимость не растет с каждым новым объектом сети. Линейка решений «Солара» рассчитана на типовые каналы операторов: клиент выбирает младшую модель, которая закрывает потребности канала, и не переплачивает за избыточную производительность. Из единого веб‑центра можно управлять десятками тысяч устройств, в том числе на отечественных ОС Astra Linux и ALT Linux. По оценке «Солара», совокупная стоимость владения получается на 10–15% ниже среднерыночной.
Базовый доверенный модуль (БДМ) защищает и канал связи, и само мобильное устройство выездного сотрудника: данные на диске шифруются на случай потери или кражи. При этом переход на «ЗАСТАВА» не требует разовой замены всей сети. Клиент меняет оборудование по мере подхода сроков эксплуатации, узел за узлом, и на каждом шаге сравнивает стоимость.
Сценарий 1. Распределенная медицинская организация
Клиент — медицинская организация, представленная во всех шести федеральных округах. В каждом округе у нее своя сеть из отдельных представительств, а на верхнем уровне — центральный офис и взаимодействие через ЦОД.
Риск. Организация работала на решении зарубежного вендора, который ушел с рынка. С прекращением лицензий она частично потеряла управление, лишилась части функций и перестала получать обновления. Параллельно подошли сроки эксплуатации оборудования, а требования к защите значимых объектов КИИ закрывали возможность остаться на иностранном решении.
Что изменили. Клиент выбрал линейку продуктов «ЗАСТАВА» и начал поэтапную миграцию. Для отдельных представительств в регионах подошла младшая программная платформа «ЗАСТАВА-150», для более нагруженных узлов и центрального офиса — «ЗАСТАВА-1500», для взаимодействия в ЦОД — «ЗАСТАВА-10000».
Всем парком администраторы управляют из единого центра «ЗАСТАВА‑Управление», а ноутбуки и планшеты выездных сотрудников защищены модулем БДМ. Между офисами клиент настроил кластеризацию в режиме Active‑Passive, для удаленных пользователей — Active‑Active. Сегменты L2 и L3 решение объединяет в единое сетевое пространство.
Результат. По оценке «Солара», на разовой закупке клиент сэкономил около 40% по сравнению с рассмотренными альтернативами, а за счёт более низкой стоимости поддержки совокупная стоимость эксплуатации за пять лет снизилась примерно наполовину.
Инфраструктуру при этом не пришлось менять одномоментно: оборудование заменяется по мере окончания сроков эксплуатации в каждом регионе, а подключение новых представительств не требует пересмотра всей архитектуры.
Сценарий 2. Промышленное предприятие
Во втором сценарии клиент — промышленное предприятие с собственной сетью из 50 подразделений. Предприятие обменивается данными со сторонними организациями отрасли и подключено к государственной информационной системе.
Риск. Организация приводила инфраструктуру в соответствие требованиям КИИ и импортозамещения. Сложность была в архитектуре: чтобы объединить разнородные сегменты, на прежних подходах приходилось докупать дополнительное оборудование и обслуживать множество промежуточных маршрутизирующих устройств, которыми тоже нужно управлять.
Что изменили. «ЗАСТАВА» позволила сократить число устройств на внешних стыках втрое: вместо трех отдельных устройств для разных каналов взаимодействия предприятие поставило одно, потому что L2 и L3 работают на одном шлюзе.
Для 50 подразделений предприятие выбрало программные платформы «ЗАСТАВА-150» и «ЗАСТАВА-1500», для ЦОД и центрального офиса — кластеры на базе «ЗАСТАВА-10000», управление — через «ЗАСТАВА‑Управление». Поскольку туннели и подключения не лицензируются отдельно, расходы не зависят от числа площадок.
Результат. По расчетам «Солара», на закупке предприятие сэкономило порядка около 31 млн рублей. Основными источниками экономии стали:
15 млн рублей — сокращение оборудования в центральном узле;
5 млн рублей — оптимизация инфраструктуры ЦОД;
3 млн рублей — сокращение оборудования на уровне 40 объектов сети;
5 млн рублей — отказ от отдельной системы управления политиками и мониторинга;
2 млн рублей — исключение дополнительных элементов коммутации L2 и L3;
1 млн рублей — переход на единый центр управления.
За пять лет предприятие дополнительно снизило совокупную стоимость эксплуатации примерно на 15 млн рублей за счёт более низкой стоимости технической поддержки.
Экономия складывается из архитектуры
«В распределенных сетях основную экономию дает архитектура решения. Когда платформа точно подобрана под канал, когда управление политиками, мониторинг и удалённый доступ уже входят в продукт, а число туннелей и подключений не лицензируется отдельно, клиент выигрывает на каждом уровне сети и на всем сроке эксплуатации», — комментирует Федор Дбар, операционный директор АО «ЭЛВИС‑ПЛЮС» (входит в ГК «Солар»).
Два сценария показывают разные подходы к одной задаче. В первом случае экономия достигается прежде всего за счет поэтапной миграции и подбора оборудования под нагрузку отдельных площадок. Во втором — за счет сокращения количества элементов инфраструктуры и объединения функций на одном шлюзе.
Поэтому при переходе с зарубежного VPN на ГОСТ VPN недостаточно сравнивать цену отдельных криптошлюзов. Основная стоимость перехода формируется на уровне всей архитектуры — от количества устройств и лицензий до централизованного управления и затрат на сопровождение в течение нескольких лет. Именно этот расчет позволяет понять реальную стоимость миграции распределенной сети.
