sber
Не сто резюме, а сто друзей: почему рекомендации снова стали валютой рынка труда
РМИАЦ Бурятии запустил отказоустойчивый кластер на базе РЕД ВИРТ
Свыше тысячи школ Уральского ФО выбрали ОС Astra Linux для цифровизации образования
Иван Хрулев, «Группа Астра»: «Astra Automation – уникальная на российском рынке платформа по спектру возможностей»
КПД ИИ-контура: новая метрика для CIO
ЦБ
°
вторник, 11 августа 2026

Больше половины банков используют устаревшие ИТ-системы

Изображение: Magnific.com
Согласно исследованию RED Security, в большинстве отечественных банков существуют системные проблемы с кибербезопасностью, создающие риски для бизнеса на фоне растущей активности хакеров и мошенников. Эксперт российской DevOps-платформы GitFlic для работы с кодом Максим Козлов считает, что один из системных факторов риска — продолжающееся использование иностранных Git-платформ.

55% финансовых организаций применяют в своей инфраструктуре унаследованные системы собственной разработки, в том числе процессинговые, которые не обновляются и не соответствуют современным требованиям к кибербезопасности. Эта угроза особенно актуальна для крупнейших участников рынка. 

Серьезной проблемой остаются и риски атак через подрядчиков: 76% банков не проверяют уровень защищенности ИТ-компаний, имеющих прямой доступ к их инфраструктурам. 

Существенным риском является также неравномерный уровень защиты внутри самих банковских групп. В 48% случаев уровень киберзащиты в региональных отделениях и филиалах существенно ниже, чем в головном офисе. В итоге киберпреступники целенаправленно используют эту асимметрию: атака на слабо защищенный филиал позволяет закрепиться в инфраструктуре и затем двигаться к критически важным системам центральной организации. 

Результаты исследования прокомментировал технический директор российской DevOps-платформы GitFlic (входит в «Группу Астра») для работы с кодом Максим Козлов. 

«Текущее положение дел, отраженное в исследование, во многом следствие того, что цепочка разработки ПО долгое время оставалась вне фокуса внимания ИБ-служб. Пока банки инвестировали в защиту периметра и SOC, инструменты, на которых пишется и хранится код, оставались в серой зоне.

Один из системных факторов риска — продолжающееся использование иностранных Git-платформ, которые формально ушли с российского рынка. Они не получают обновлений безопасности, их вендоры недоступны для взаимодействия и не несут никакой ответственности по российскому законодательству. Фактически это замороженная инфраструктура с накапливающимися незакрытыми уязвимостями — именно то, что злоумышленники ищут в первую очередь при атаках через подрядчиков и supply chain.

Переход на суверенные Git-платформы с серверами на территории РФ, регулярным циклом обновлений и понятной юрисдикцией — это не формальное импортозамещение, а закрытие реального вектора атаки. Особенно это критично для организаций, где цена инцидента измеряется не только репутацией, но и регуляторными санкциями», — говорит эксперт Максим Козлов. 

Свежее по теме