Финансовая сфера

Банковское обозрение


  • О чем говорят проекты
31.07.2026 АналитикаТехнологии

О чем говорят проекты

Анализ собранных «Б.О» ИБ-проектов, стартовавших или завершенных в первом полугодии 2026 года, в целом подтверждает прогнозы, сделанные годом ранее. Но есть и нюансы


Базовый прогноз развития ИБ в банковской отрасли на ближайшие полгода, с которым согласились большинство экспертов, был дан уже на форуме «Финополис 2025» в рамках сессии «Кибербезопасность — стратегический актив финтеха».

Тогда Андрей Выборнов, заместитель директора департамента информационной безопасности Банка России, предсказал: «Технологии меняются, а суть остается прежней. Во-первых, это хищение средств у клиентов. Во-вторых, обеспечение операционной надежности и киберустойчивости, ведь, помимо всего прочего, инциденты и недоступность сервисов у крупных банков неизбежно вызывают напряженность в обществе. В-третьих, обеспечение контроля над утечками ПДн. Четвертое, это хищение собственных средств банков и других финансовых организаций. Последнее входит в охват поговорки: “Редко, но метко”».

Три нюанса

По завершении первого полугодия 2026-го, а также нескольких месяцев второго слова «Редко, но метко» можно вполне отнести к тем отклонениям от базовой линии развития ИБ, которые принято называть нюансами. Нельзя сказать, что банкиры не предвидели их и не учитывали в риск-моделях. К концу 2026 года будет понятно, как они были купированы с инженерной точки зрения. Их было довольно много, но из ряда вон выходящих случилось три.

Во-первых, на пресс-конференции «Клуба киберзнатоков» «Лаборатории Касперского» Сергей Голованов, главный эксперт этой компании, подводя итоги 2025 года, назвал его «Годом взломанных бухгалтеров и кибератак на ЭДО». И вот, в продолжение прогнозов, 9 июня ресурсы ГК «Астрал» подверглись целенаправленной серии хакерских атак, что привело к остановке работы ряда сервисов. Из-за сбоя у некоторых пользователей возникли сложности с отправкой отчетности и других документов в контролирующие органы. В частности, не работали сервис 1С-Отчетность и обмен по СЭДО с СФР.

От редакции. После атак в июле 2026 года на склады Wildberries ИБ-эксперты стали уверенно говорить об угрозах концентрации рисков в критических элементах платформенной экономики.

Во-вторых, финансовый сектор страны уверенно движется к легализации на федеральном уровне цифровых активов и валют, на отраслевом уровне Банк России рассматривает возможность создания в инфраструктуре цифрового рубля отдельной платформы коммерческих смарт-контрактов. Но пока в данном сегменте ожидается появление дополнительной ликвидности, его уже атакуют кибермошенники и дрейнеры, о действиях которых ранее можно было узнать лишь из узкоспециализированных бюллетеней «Лаборатории Касперского».

Теперь они здесь. Об этом 17 июня 2026 года стало известно из отчета компании F6, которая обнаружила сайты с программами для кражи криптовалюты у инвесторов. Выяснилось, что не менее трех групп злоумышленников атакуют пользователей из России под видом партнерских программ для инвесторов в целях кражи криптовалюты. Матвей Войтов, директор по маркетингу Web3 Tech, прокомментировал эту крайне неприятную для криптоиндустрии новость: «Происходит стремительная индустриализация мошенничества — криптодрейнеры теперь предлагаются по модели Drainer-as-a-Service. Разработчики продают готовые инструменты и сопровождение хакерам с низкой квалификацией, получая процент от украденного. Это делает вход в киберпреступность максимально низким». Как следствие только в январе 2026 года объем похищенной криптовалюты превысил 370 млн долларов.

В-третьих, 10 апреля 2026 года министр финансов США Скотт Бессент и бывший председатель ФРС Джером Пауэлл созвали экстренное совещание с руководителями крупнейших банков США. Оно было посвящено угрозам, связанным с новейшими нейросетевыми моделями компании Anthropic. А уже 12 июня 2026 года правительство США внезапно приказало компании Anthropic полностью отключить доступ к своим самым мощным моделям ИИ — Fable 5 и Mythos.

Апофеоз пришелся на 22 июля 2026 года, когда компания OpenAI сообщила о «беспрецедентном киберинциденте», который произошел во время внутренних испытаний ее новых моделей ИИ. В ходе тестирования они самостоятельно нашли открытый доступ к интернету, а затем атаковали инфраструктуру платформы Hugging Face. Это своеобразный GitHub для нейросетей, датасетов и инструментов машинного обучения, которым пользуется практически вся индустрия. Все уязвимости и украденные данные модели ИИ попытались использовать, чтобы просто сжульничать в тесте на бенчмарк по кибербезопасности. Люди в этом процессе не принимали участия.

Один из итогов: Банк России 16 июня 2026 года выпустил новые Методические рекомендации № 3-МР, которые сильно изменят применение ИИ в финансах. Кроме того, видно активное движение в сторону создания отечественного доверенного ИИ.

Крупные банки подготовились

ИБ-проектов за анализируемый промежуток времени было немало, они представлены в таблице. Часть из них закрывает локальные проблемы. Часть говорит о возрастающем интересе бизнеса к услугам ИБ-аудиторов. А вот оставшиеся, наиболее крупные, интересны тем, как топ-банки и платежные системы, имеющие значительные компетенции, превентивно готовились к будущим рискам, которые, как оказалось, уже практически реализовались.

Прежде всего любопытны те из них, которые минимизируют концентрацию рисков КИИ на базе новейших технологий. И здесь одним из ключевых кейсов является продолжение масштабного проекта НСПК по переходу на постквантовые криптоалгоритмы. Его реализация займет несколько лет и будет сопровождаться постепенной модернизацией инфраструктуры, включая карточные и мобильные приложения, ПО терминалов и процессинговых систем.

В мае ВТБ завершил тестирование защищенного канала связи с использованием технологии квантового распределения ключей между центрами обработки данных в Москве. Партнерами банка выступили РЖД, «Инфотекс» и «Иннопрактика». «Пилот» подтвердил возможность использования российского оборудования квантовых коммуникаций в банковской инфраструктуре.

Что касается борьбы с мошенничеством, Сбер совместно с НСПК и другими участниками рынка разработал новый механизм, который позволяет банкам при денежных переводах через СБП в режиме реального времени обмениваться расширенным набором риск-признаков. Обмен данными осуществляется автоматически, информация анализируется с помощью ИИ. Данный опыт может стать стандартом ― необходимо закреплять в протоколах наиболее эффективные методики определения рисков и стимулировать банки присоединяться к обмену индикаторами подозрительности операций (ИПО).

Т-Банк первым (а вслед за ним и другие) запустил онлайн-передачу данных о кредитах в БКИ, сократив время обновления информации с 1–2 дней до 10–15 минут.

В кибербезопасности уже стало догмой утверждение: «Театр начинается с вешалки, а ИБ — с идентификации». Этот тезис не устаревает, поскольку знание тех людей и ИИ-агентов, которые пытаются войти в систему, является залогом безопасности. В этой связи показателен кейс ВТБ, который завершил крупнейший проект по импортозамещению системы управления доступом в финансовом секторе. Банк в рамках партнерства с ГК «Солар» внедрил IDM-систему Solar inRights, которая управляет жизненным циклом учетных записей всех сотрудников. В автоматическом режиме система решает более 340 тыс. задач ежемесячно: от создания учетной записи при найме сотрудника до блокировки при прекращении отношений, а также задачи управления доступом.

Что касается менее масштабных, но массовых ИБ-проектов, то внимание стоит обратить на множество кейсов, связанных с укреплением процессов безопасной разработки ПО. Банки сейчас — все же скорее IT-компании!





Новости Релизы
Сейчас на главной

ПЕРЕЙТИ НА ГЛАВНУЮ