ГлавнаяХаб аналитикиТренды кибербезопасности финансовой отрасли в 2026 году

Ассоциация ФинТех

Тренды кибербезопасности финансовой отрасли в 2026 году

Ассоциация ФинТех и компания Positive Technologies опубликовали прогноз трендов кибербезопасности финансовой отрасли на 2026–2027 годы. Материал охватывает подходы атакующих группировок, защитные действия организаций и технологии.

Тренды выбирались больше чем из 20 российских и международных материалов. Перечень был сокращен до девяти после экспертного обсуждения и интервью с участниками Ассоциации Финтех.

Тренды кибербезопасности финансовой отрасли:

  • рост числа каскадных комбинированных атак на экосистемы организаций. Фокус хакеров сместился с нанесения прямого материального ущерба на оказание деструктивного воздействия и на причинение репутационного вреда. Хакеры все чаще атакуют не только головной офис, но и менее защищенные филиалы, дочерние компании или вендоров. Цель — скомпрометировать инфраструктуру для каскадных сбоев. Комбинированные атаки проводятся для воздействия на операционную деятельность организации;
  • хактивизм, усиленный финансовой поддержкой. Тактики злоумышленников в 2025 году изменились. Часть хактивистов начала применять методы вымогательства, которые раньше были характерны для деятельности финансово мотивированных группировок. Ожидается, что в 2026 году группировки будут чаще прибегать к раскрытию украденных данных;
  • эпидемия киберпреступности, усиленная искусственным интеллектом. ИИ расширил возможности хакеров: упростил создание фишинговых сообщений, подделку голоса, видео и разработку вредоносного ПО. Порог входа в киберпреступную деятельность снизился, а сложность, число и масштаб атак возросли;
  • экосистемная киберустойчивость и централизованное управление информационной безопасностью. Компании переходят от локального обеспечения ИБ к управлению рисками на уровне всей группы. Киберустойчивость рассматривается как свойство единой экосистемы, где сбой в одном звене способен привести к каскадным последствиям;
  • развитие национальной инфраструктуры противодействия кибератакам. Государственные организации активно продвигают работу в части совместного отражения атак и обмена знаниями. При их поддержке создаются единые хранилища данных об угрозах. Государство также предоставляет компаниям общие ресурсы для противодействия кибератакам;
  • фокус на измеримой защите и управлении киберрисками. В условиях растущего числа киберугроз компании переключаются с формального подхода к ИБ на измеримую модель, при которой важна реальная эффективность и способность снижать ущерб;
  • проактивная кибербезопасность. ИИ способствует автоматизации обнаружения и блокировки подозрительной активности, снижает нагрузку на команды кибербезопасности и повышает скорость реагирования на инциденты;
  • неконтролируемое применение недоверенного ИИ. Ожидается развитие теневого ИИ (Shadow AI) — явления, при котором сотрудники организаций используют внешние сервисы на базе искусственного интеллекта без согласования. Финансовая отрасль относится к числу наиболее уязвимых к проявлениям недоверенного ИИ из-за высокой концентрации структурированных и чувствительных данных;
  • развитие платформ безопасности искусственного интеллекта. Рынок смещается в сторону платформенных решений для безопасности ИИ. Они обеспечивают централизованный контроль за внешними ИИ-сервисами и внутренними корпоративными моделями и приложениями.
Подробнее

Расскажите знакомым:

415Дата добавления:25.02.2026

Расскажите знакомым:

Похожие исследования:
Подпишитесь, чтобы получать обновления раздела раньше других

Нажимая на кнопку, вы соглашаетесь с политикой конфиденциальности

Добавить исследование в каталог ICT.Moscow
Что такое ICT.Moscow?

ICT.Moscow — открытая площадка о цифровых технологиях в Москве. Мы создаем наиболее полную картину развития рынка технологий в городе и за его пределами, помогаем бизнесу следить за главными трендами, не упускать возможности и находить новых партнеров.