Кибербарьеры в торговле
Как кибербезопасность стала барьером в торговле
Из выпуска мониторинга №5 (29), май 2026 · выпуск целиком, PDF · на сайте Института Гайдара

В мае 2026 г. ОЭСР выпустила отчет о том, как стандарты кибербезопасности становятся барьером для международной торговли.
Кибербезопасность – это комплекс технологий и мер, препятствующих несанкционированному доступу к сетям, устройствам, иной цифровой инфраструктуре.
ОЭСР отмечает: разрозненность регулирования кибербезопасности в странах ведет к росту затрат компаний на соблюдение таких требований и снижает сам уровень безопасности инфраструктуры.
Так, затраты европейских компаний на кибербезопасность оцениваются в 31,2 млрд евро ежегодно. Например, в ЕС с 2023 г. действует Директива о кибербезопасности (NIS2), которая обязывает компании из критически важных секторов системно управлять киберрисками, предотвращать инциденты и быстро сообщать об инцидентах регулятору. Для компаний, которые уже внедряли меры кибербезопасности, рост расходов ожидается на 12%, а для тех, которые только попали под новое регулирование, – на 22%.
Сложно не согласиться с основными выводами отчета. Цифровизация отраслей несет скрытые риски: теперь одной кибератаки достаточно, чтобы оставить целый город без электричества, как это уже было в Иране.
Однако отсутствие общих позиций на международном уровне может превращать требования кибербезопасности в то, что ОЭСР называет «бумажной работой»: бизнес занят уже не столько обеспечением безопасности, сколько пытается выполнить все требования. Стоимость такого соблюдения тоже существенна: ОЭСР оценивает в 200–500 тыс. евро на компанию в ЕС. В России такие затраты оцениваются в 800 тыс. руб. ежегодно.
Сами по себе требования становятся инструментом торгового протекционизма. Так, ВТО отмечает, что более 1/3 всех новых торговых споров сегодня затрагивают вопрос кибербезопасности. Поэтому предъявление высоких стандартов кибербезопасности, в том числе через требования сертификации оборудования и ПО, локализацию хранения данных и др., может создать более ощутимые барьеры для входа иностранных компаний, чем прямые ограничения на иностранные инвестиции. При формально открытом рынке для иностранного присутствия стоимость комплаенса для иностранной компании может превышать возможные выгоды от выхода на рынок.
Примечательна, например, серия запретов в отношении компании Huawei на американском и европейском рынках. Ограничения коснулись возможности закупок государственными структурами оборудования китайской компании, а также использования оборудования Huawei для развития 5G сетей. Основанием для ограничения доступа стали именно требования к кибербезопасности, которым компания не соответствовала.
Сам Китай также не отстает во внедрении стандартов кибербезопасности: только в 2018 г. Технический комитет TC260 выпустил около 300 национальных стандартов кибербезопасности, включая требования к программному обеспечению, маршрутизаторам, коммутаторам и межсетевым экранам. В 2023 г. стандарты были детализированы – вступил в силу дополнительный пакет требований TC260.
Если говорить о России, то вопрос международного сотрудничества по вопросам кибербезопасности поднимается и на уровне ЕАЭС, однако в основном в контексте информационного взаимодействия в рамках Союза (ст.23 Договора о ЕАЭС) – вопрос выстраивания государственной IT-инфраструктуры для взаимодействия, а не гармонизации требований к бизнесу.
Снижать издержки компаний на информационную безопасность ОЭСР предлагает за счет разработки общих подходов к регулированию отрасли.
А что дальше?
С ростом цифровизации количество стандартов кибербезопасности и их детализация будут увеличиваться. Страны могут использовать вопрос информационной безопасности как инструмент торгового протекционизма. При этом страны, где уровень развития цифровизации, в частности уровень внедрения ИИ, находится на высоком уровне, могут быть заинтересованы в гармонизации стандартов кибербезопасности. Это будет способствовать дальнейшей экспансии компаний на внешних рынках.
Материал из выпуска мониторинга №5 (29), май 2026. Скачать выпуск целиком (PDF) · страница выпуска на сайте Института Гайдара