Кибербезопасность, которая спасает жизни: почему Бразилия становится интересным рынком для российских вендоров
В июне 2026 года тысячи бразильцев неожиданно получили на телефоны сообщение через государственную систему экстренного оповещения Defesa Civil Alerta. Проблема заключалась в том, что сообщение не имело отношения ни к погодной угрозе, ни к стихийному бедствию.
Бразильская Служба гражданской обороны сообщила, что это не было официальным предупреждением, а происхождение сообщения начали расследовать.
На первый взгляд — локальный технологический инцидент. Но в Бразилии он вызвал гораздо более широкий разговор: что происходит, когда цифровая система перестает быть просто ИТ-сервисом и становится частью инфраструктуры, от которой зависит безопасность миллионов людей?
Именно этому посвящена опубликованная 18 августа в O Estado de S. Paulo статья специалиста по ИИ и сооснователя Sociedade Brasileira de Inovação Стефано Леворато «Cibersegurança: inovação que salva vidas».
Defesa Civil Alerta работает на основе Cell Broadcast: сообщения передаются непосредственно через сети мобильных операторов всем телефонам в определенной географической зоне. Пользователю не требуется устанавливать приложение или предварительно регистрироваться. Такая система предназначена для предупреждения о наводнениях, оползнях, сильных штормах и других непосредственных угрозах жизни.
Поэтому вопрос о ее защищенности — уже не вопрос сохранности корпоративных данных. Это вопрос работы критически важного цифрового сервиса.
И здесь история с Defesa Civil хорошо показывает направление, в котором сегодня движется весь бразильский рынок кибербезопасности.
От защиты информации — к киберустойчивости
Бразилия постепенно формирует гораздо более системную модель регулирования кибербезопасности.
В 2023 году была принята Política Nacional de Cibersegurança — PNCiber, а в августе 2025 года правительство утвердило новую Estratégia Nacional de Cibersegurança — E-Ciber.
В ней среди приоритетов прямо названы защита основных услуг и критической инфраструктуры, управление киберрисками, реагирование на инциденты, новые технологии, развитие национальных компетенций и технологическая автономия. Один из четырех центральных блоков стратегии полностью посвящен безопасности и устойчивости essential services и critical infrastructures.
Это принципиальное изменение.
Кибербезопасность становится частью проектов цифровизации энергетики, транспорта, телекома, государственных услуг, ЦОДов, финансовой системы, городской инфраструктуры и систем общественной безопасности.
И этот процесс продолжается прямо сейчас.
13 августа 2026 года Национальный комитет по безопасности критической инфраструктуры одобрил дальнейшее продвижение проекта закона о Política Nacional de Segurança de Infraestruturas Críticas. Одновременно государство готовит отраслевые планы, а среди уже выполненных работ отдельно упоминаются национальные диагностические исследования по электроэнергетике и наземному транспорту.
Для производителей средств кибербезопасности это очень интересный сигнал: рынок постепенно выходит далеко за пределы классического банковского SOC.
Следующий этап — фактически новый контур регулирования
Еще более интересный документ появился в 2026 году. CNCiber подготовил проект Lei Geral de Cibersegurança — Общего закона о кибербезопасности.
Это пока именно проект, а не действующий закон. Но он хорошо показывает, какую архитектуру регулирования обсуждает Бразилия.
В проекте предусмотрена национальная система кибербезопасности и единый национальный регулятор. Среди его потенциальных полномочий — установление технических стандартов, контроль их исполнения, сертификация продуктов, сервисов и технологий, оценка зрелости организаций и даже сертификация цепочек поставок. Также предусматриваются регулирование threat intelligence и ethical hacking, механизмы предупреждения и реагирования на инциденты и regulatory sandbox для новых технологий.
Отдельного внимания заслуживает тема supply chain security.
В проекте закона прямо говорится о требованиях к безопасности цепочки поставщиков, поддержке развития собственных решений и включении национальных компаний в глобальную цепочку создания стоимости кибербезопасности.
Для иностранного поставщика это одновременно возможность и предупреждение: просто экспортировать коробочное решение становится недостаточно. Все более важными будут локальный партнер, техническая поддержка в стране, интеграция, соответствие бразильским требованиям и способность доказать безопасность самого продукта и его компонентов.
Телеком, cloud и AI становятся отдельной зоной спроса
Очень показательно развивается регулирование телекоммуникационной отрасли.
Anatel сейчас пересматривает правила кибербезопасности телеком-сетей. Причем регулятор прямо называет среди новых рисков злоупотребление искусственным интеллектом, новые уязвимости различных уровней сетевой инфраструктуры, cloud computing и data centers. Процедура пересмотра находится на финальной стадии, а окончательное утверждение запланировано на вторую половину 2026 года.
То есть три быстрорастущих технологических рынка — AI, облака и ЦОДы — одновременно превращаются в рынок cybersecurity.
Похожее происходит и с защитой персональных данных. Действующие правила ANPD требуют сообщать о существенных инцидентах, затрагивающих персональные данные, регулятору и пострадавшим пользователям в течение трех рабочих дней.
Следовательно, компаниям уже недостаточно приобрести firewall. Им необходимо уметь быстро обнаружить инцидент, определить его масштаб, понять какие данные затронуты, провести расследование и выполнить регуляторные требования.
Где здесь возможности для российских компаний
На мой взгляд, для российского кибербеза особенно перспективны несколько направлений:
защита критической и промышленной инфраструктуры — OT/ICS, энергетика, транспорт, телеком;
SOC, SIEM, SOAR, XDR/NDR, threat intelligence и incident response;
IAM/PAM, контроль привилегированного доступа и Zero Trust;
защита cloud, контейнерных сред и ЦОДов;
Application Security и DevSecOps, включая secure-by-design;
управление уязвимостями и безопасностью цепочки поставок, SBOM и контроль компонентов;
защита данных, DLP и решения, позволяющие выполнять требования LGPD и отраслевых регуляторов.
Но заходить на этот рынок лучше не с презентацией «у нас есть еще один российский SIEM».
Бразильскому заказчику значительно интереснее другой разговор:
какую критическую функцию он защищает, какой риск снимает технология, как решение вписывается в существующую архитектуру, каким требованиям регуляторов соответствует и есть ли подтвержденный опыт работы на объектах сопоставимого масштаба.
Именно поэтому российские референсы в банках, телекоме, энергетике, промышленности, транспорте и государственных инфраструктурах могут оказаться в Бразилии значительно ценнее обычного продуктового маркетинга.
Рынок меняется
История Defesa Civil Alerta хорошо показывает новую реальность.
Чем глубже цифровые технологии входят в реальную инфраструктуру государства и экономики, тем меньше кибербезопасность остается вспомогательной функцией ИТ.
Если цифровая система управляет банком, электросетью, транспортом, телекоммуникационной сетью или предупреждает население о наводнении, ее отказ или компрометация уже имеют физические последствия.
Отсюда и новый бразильский тренд:
cybersecurity → cyber resilience → защита непрерывности бизнеса и критических функций.
Для российских компаний, у которых есть технологии и серьезные референсы в таких средах, это хороший момент присмотреться к Бразилии.
Но окно возможностей будет открываться прежде всего для тех, кто готов не просто продавать продукт из-за рубежа, а локализовать предложение, работать с бразильскими интеграторами, проходить пилоты и постепенно встраиваться в местную технологическую экосистему.
Источник для отправной точки: Stefano Levorato, “Cibersegurança: inovação que salva vidas”, O Estado de S. Paulo, 18 августа 2026 года.
Post #69
82
- ❤ 2