«Ростелеком» запустил тендер почти на 420 млн рублей на межсетевые экраны нового поколения в составе ПАК и сопутствующее ПО для защиты ЦОД и объектов КИИ по всей стране. Для рынка это не просто крупная закупка: оператор, похоже, делает ставку на готовые межсетевые экраны с рынка вместо долгой доводки собственного продукта.
По данным CNews, начальная цена рамочного контракта составляет 419,42 млн рублей с НДС, а поставки будут идти партиями в течение одного-двух лет по заявкам заказчика. Победителя собираются определить 31 августа 2026 года. География проекта широкая: 82 узла по России, от Москвы и Петербурга до Владивостока, Магадана и Южно-Сахалинска. Для российских ИТ-команд это показательная история: даже компании масштаба «Ростелекома» уже не всегда готовы писать ключевой security-стек с нуля, если на рынке есть зрелые и сертифицированные варианты.
Сама закупка выглядит не как формальная замена коробок в серверной, а как инфраструктурный проект федерального масштаба. В тендер включены шесть типов ПАК NGFW для разных сценариев: от филиальных и локальных сегментов с фильтрацией трафика на уровне 1–5 Гбит/с до старших конфигураций для ЦОД и КИИ с производительностью межсетевого экрана 40–120 Гбит/с. Для режима IPS требования тоже серьезные: от 500 Мбит/с у младших моделей до 30 Гбит/с у старших. Кроме самих устройств, «Ростелеком» хочет получить виртуальные системы централизованного управления парком до 100 устройств и платформы сбора и хранения событий ИБ с обработкой от 10 тыс. событий в секунду и хранением не менее 50 ГБ логов в сутки.
Технические требования к закупке объясняют, почему эта история важна не только для ИБ-директоров, но и для разработчиков сетевой инфраструктуры, SRE и команд эксплуатации. Оператору нужны не просто межсетевые экраны из реестра, а решения с L7-фильтрацией, DPI, расшифровкой SSL/TLS-трафика на лету, защитой от DDoS на уровне приложений, поддержкой BGP и OSPF, а также интеграцией с Threat Intelligence. По надежности планка тоже высокая: блоки питания 2N с горячей заменой, режимы HA Active/Active и Active/Passive с переключением до одной секунды и возможность работы в полностью закрытых контурах. Плюс обязательные сертификаты ФСТЭК не ниже 4-го класса, соблюдение требований национального режима и жесткая привязка к реестрам Минцифры и Минпромторга. Если продукт выпадет из реестра в период действия договора, это может закончиться односторонним расторжением.
Главный контекст в этой истории в другом: еще недавно внутри группы «Ростелеком» развивался собственный NGFW-продукт Solar NGFW, за который отвечала ГК «Солар». Весной 2026 года профильные медиа сообщали, что активное развитие решения остановлено, страница продукта исчезла с сайта, а продажи прекратились. В самой компании объясняли это пересмотром продуктового портфеля и фокусом на приоритетах до 2030 года, добавляя, что накопленная экспертиза не пропала и используется в других продуктах и сервисах. Формально тендер проводит не «Солар», а сам «Ростелеком», но для рынка сигнал считывается однозначно: холдинг, имея доступ к собственной ИБ-разработке, все равно пошел за готовым рыночным решением.
Эксперты, которых цитирует CNews, интерпретируют этот разворот довольно прагматично. Дмитрий Хомутов из Ideco напоминает, что у оператора и у вендора разные задачи: для оператора вопрос в том, чтобы быстро и надежно закрыть инфраструктурную потребность, а не годами субсидировать продуктовую разработку. Сергей Литовченко из РЕЛЭКС формулирует еще жестче: современный enterprise-NGFW требует инвестиций свыше миллиарда рублей только в разработку ядра, а затем еще долгой полировки под реальные операторские нагрузки. На этом фоне 419,42 млн рублей выглядят не как крупная сумма на разработку, а как вполне рациональный чек на стартовую закупку зрелого, сертифицированного решения с лицензиями, внедрением и обучением. Он же называет среди зрелых игроков рынка UserGate, «Код безопасности» и InfoTeCS и ожидает на конкурсе несколько сильных участников.
Для отрасли эта закупка интересна сразу на нескольких уровнях. Во-первых, импортозамещение в ИБ окончательно выходит из фазы «надо сделать свое любой ценой» в фазу «надо выбрать то, что реально работает в проде». Во-вторых, госкомпании и операторы связи все заметнее разделяют роли заказчика и разработчика: наличие дочернего ИБ-вендора уже не гарантирует, что группа будет закупать только его решения. В-третьих, требования к российским продуктам становятся взрослее. Недостаточно быть просто реестровым: нужен throughput, отказоустойчивость, интеграция с сетевой архитектурой, поддержка закрытых контуров, понятный SLA и способность выдержать эксплуатацию на распределенной инфраструктуре федерального масштаба. Для российских разработчиков security-продуктов это, по сути, напоминание, что конкуренция идет не лозунгами, а цифрами в таблице производительности и качеством поддержки в 3 часа ночи.
Теперь главный вопрос не в том, купит ли «Ростелеком» нужные ПАК, а в том, какой именно класс российских вендоров сможет пройти проверку нагрузкой, географией и требованиями КИИ. Если на таком тендере победит действительно зрелый продукт и выдержит эксплуатацию на 82 узлах, это станет для рынка куда более весомым аргументом, чем любые презентации про импортонезависимость и технологический суверенитет.