Вторая сессия саммита: риски кибербезопасности 💰 — 29 мая 2026 г. в 11:33:06.478
Вторая сессия саммита: риски кибербезопасности 💰 Продолжаем разбор ключевых тем. Если первая сессия задала «твердые» требования регулятора, то вторая разобрала изменения и реальные риски кибербезопасности: 1️⃣ Регуляторные изменения ЦБ переходит от рекомендаций к жесткому контролю. Яркий пример — аудит IT и кибербезопасности в «Альфа Деньги» Вывод: готовьтесь к тому, что регулятор запросит доступ, и доказывать безопасность придется на постоянной основе, а не к приезду проверяющего 2️⃣ Если изменились критерии отнесения к объектам КИИ — проводить категорирование заново обязательно 3️⃣ ИИ - серая зона? Риски очевидны: сотрудники внедряют нейросети, не зная требований безопасности. Главная угроза не в «злом ИИ», а в неуправляемом доступе Решение: назначение прав, делегированный доступ, контроль привилегий. 90% рисков ИИ лечатся базовой гигиеной 4️⃣ Сотрудник хранил паспорта заемщиков на личном ноутбуке. Сменил работу — данные ушли. Регулятор запросил журнал доступа — и вскрылось нарушение ПДН Решение: облачное хранилище с разграничением доступа, никаких локальных копий на личных устройствах 5️⃣ Использовать цифровую медиацию как способ оптимизации расходов Что делать рынку уже завтра? ✔️ ГОСТ по информационной безопасности — ваш лучший помощник ✔️ Постоянный мониторинг: проверяйте интервал между выдачей займа и обращением клиента. Если прошло <2 недель и поток заявок растет — ищите новую схему мошенников ✔️ Цифровой профиль гражданина + биометрия: внедряйте для идентификации. Это упростит прохождение под требования регулятора и снизит риски Итог сессии: Главный вызов — не внедрить «волшебный софт», а выстроить системную безопасность. Фишинг и уязвимости никуда не делись. Обязательно обучайте сотрудников! 🫂