Ассоциация ФинТех и компания Positive Technologies опубликовали прогноз трендов кибербезопасности финансовой отрасли на 2026–2027 годы. Материал охватывает подходы атакующих группировок, защитные действия организаций и технологии.
Тренды выбирались больше чем из 20 российских и международных материалов. Перечень был сокращен до девяти после экспертного обсуждения и интервью с участниками Ассоциации Финтех.
Тренды кибербезопасности финансовой отрасли:
- рост числа каскадных комбинированных атак на экосистемы организаций. Фокус хакеров сместился с нанесения прямого материального ущерба на оказание деструктивного воздействия и на причинение репутационного вреда. Хакеры все чаще атакуют не только головной офис, но и менее защищенные филиалы, дочерние компании или вендоров. Цель — скомпрометировать инфраструктуру для каскадных сбоев. Комбинированные атаки проводятся для воздействия на операционную деятельность организации;
- хактивизм, усиленный финансовой поддержкой. Тактики злоумышленников в 2025 году изменились. Часть хактивистов начала применять методы вымогательства, которые раньше были характерны для деятельности финансово мотивированных группировок. Ожидается, что в 2026 году группировки будут чаще прибегать к раскрытию украденных данных;
- эпидемия киберпреступности, усиленная искусственным интеллектом. ИИ расширил возможности хакеров: упростил создание фишинговых сообщений, подделку голоса, видео и разработку вредоносного ПО. Порог входа в киберпреступную деятельность снизился, а сложность, число и масштаб атак возросли;
- экосистемная киберустойчивость и централизованное управление информационной безопасностью. Компании переходят от локального обеспечения ИБ к управлению рисками на уровне всей группы. Киберустойчивость рассматривается как свойство единой экосистемы, где сбой в одном звене способен привести к каскадным последствиям;
- развитие национальной инфраструктуры противодействия кибератакам. Государственные организации активно продвигают работу в части совместного отражения атак и обмена знаниями. При их поддержке создаются единые хранилища данных об угрозах. Государство также предоставляет компаниям общие ресурсы для противодействия кибератакам;
- фокус на измеримой защите и управлении киберрисками. В условиях растущего числа киберугроз компании переключаются с формального подхода к ИБ на измеримую модель, при которой важна реальная эффективность и способность снижать ущерб;
- проактивная кибербезопасность. ИИ способствует автоматизации обнаружения и блокировки подозрительной активности, снижает нагрузку на команды кибербезопасности и повышает скорость реагирования на инциденты;
- неконтролируемое применение недоверенного ИИ. Ожидается развитие теневого ИИ (Shadow AI) — явления, при котором сотрудники организаций используют внешние сервисы на базе искусственного интеллекта без согласования. Финансовая отрасль относится к числу наиболее уязвимых к проявлениям недоверенного ИИ из-за высокой концентрации структурированных и чувствительных данных;
- развитие платформ безопасности искусственного интеллекта. Рынок смещается в сторону платформенных решений для безопасности ИИ. Они обеспечивают централизованный контроль за внешними ИИ-сервисами и внутренними корпоративными моделями и приложениями.