Календарь мероприятий


Безопасность продается на "Авито": банки решают проблемы с хардом и софтом

Уход с российского рынка ведущих компаний по IT- и информбезопасности заставил кредитные организации пойти на экстраординарные меры. Существующие российские аналоги не охватывают весь рынок, и его участники вынуждены приобретать оборудование обанкроченных банков, в том числе на "Авито", а часть ПО доделывать самостоятельно либо скачивать с торрентов. Такие решения требуют сертификации, однако ЦБ пока не обозначил свои требования и позицию по этому вопросу.
Как сообщили "Ъ" специалисты по информбезопасности банков, профсообщества активно обсуждают, как действовать в ситуации ухода ведущих западных поставщиков решений с российского рынка. Наиболее чувствительно, говорят собеседники "Ъ", отсутствие техники и ПО от Cisco, Oracle, Microsoft, Fortinet, Checkpoint и т. д.
В банке уровня топ-10 количество "санкционного оборудования" измеряется в тысячах штук, в банках топ-50 - в сотнях, уточняет собеседник "Ъ" в крупном банке.

  • В Почта-банке уточнили "Ъ", что на отечественные аналоги заменили АБС и программы для взыскания просроченной задолженности.
  • В ВТБ перешли на российские серверы, системы хранения данных, сетевые коммутаторы, трансиверы и средства защиты от DDoS-атак.
  • Представители других банков неофициально добавляют, что заменили на отечественные аналоги антивирусы, антиспамы, "песочницы" и т. д. Однако заменить можно лишь часть используемых решений, подчеркивают источники "Ъ".
    По словам управляющего RTM Group Евгения Царева, российские аналоги могут быть либо менее эффективными, либо более дорогими. Так, по его словам, сканер от Positive Technologies MaxPatrol гораздо дороже, чем от Nessus, и если крупные компании могут его себе позволить, то средние уже нет, в то время как более бюджетный аналог от Positive Technologies XSpider уступает по функционалу. Источники "Ъ" отмечают, что невозможно заменить, например, рабочие станции, которые были написаны под Windows. "Я общался с вендорами, чем можно заменить Oracle, и все в один голос советуют "подождать, пока устаканится"",- говорит собеседник из банка, входящего в топ-20.
  • Несколько безопасников признались, что стали использовать торрент для получения ПО ушедших игроков.
  • Еще одним решением проблемы стало самописное ПО. "Сейчас многие быстро "пилят" свое ПО под Linux, естественно, используют все без сертификации",- говорит собеседник в банке из топ-50. Но замена сертифицированных средств на несертифицированные возможна только при появлении документов регулятора, которые это разрешают, подчеркивает гендиректор SafeTech Денис Калемберг, и пока их нет.
    В отношении оборудования ситуация сложнее.
    В неофициальных беседах специалисты признаются, что все остатки скупили крупнейшие игроки "за любые деньги". Сбербанк еще зимой провел технологические учения, в рамках которых моделировалось отключение от поддержки зарубежных поставщиков софта и электроники. Тогда банк планировал масштабную закупку серверов и систем хранения данных. В Сбербанке отказались от комментариев.
    Отчасти выходом стала продажа "железа" обанкроченных банков, которой занимается Агентство по страхованию вкладов (АСВ).
    В агентстве сообщили, что реализуют специализированное банковское оборудование, в торгах может принять участие любой желающий. Так, на сайте АСВ по запросу Cisco есть пять предложений. Поиск оборудования Fortinet и Checkpoint не дал результатов. Судя по всему, часть оборудования доходит до "Авито". По запросу Cisco на этой площадке можно найти около 1 тыс. предложений в ценовом диапазоне до 2 млн руб. По запросу "межсетевой экран" нашлось более 3 тыс. результатов. "Я недавно купил на "Авито" Cisco втрое дешевле, чем мог бы официально, вроде бы как из лопнувших банков",- говорит собеседник из банка топ-50.
    Банкам придется досрочно перейти на отечественное ПО
    В ЦБ на вопрос "Ъ", как действовать банкам в подобной ситуации, по существу не ответили, отметив лишь, что регулятор "принимает все необходимые меры для поддержки финансовых организаций". На рынке же пока продолжают надеяться, что "все-таки устаканится". "Большинство игроков не ушли навсегда с российского рынка, а взяли трехмесячный тайм-аут, и их действия будут зависеть от развития событий,- отмечает бизнес-консультант по безопасности компании Cisco Systems Алексей Лукацкий.- Оптимальная стратегия для банков сейчас - ждать, приготовив перечень альтернатив на случай негативного развития событий".
    Источник: КоммерсантЪ: https://www.kommersant.ru/doc/5270346

23.03.2022

Обсудить новости на нашей странице на VKontakte


Новости ББТ
26.12.2025
Обновление раздела ББТ "Противодействие НИИИ/МР" от 26.12.2025
26.12.2025
Обновление раздела ББТ "Организация банковской деятельности" от 26.12.2025
26.12.2025
Обновление раздела ББТ "Бухгалтерский учет и отчетность банка" от 26.12.2025
26.12.2025
Обновление тестов ББТ по теме "Налогообложение" от 26.12.2025
26.12.2025
Обновление раздела ББТ "Операции банка с ценными бумагами" от 26.12.2025 Все новости
Наши мероприятия
12.02.2026
Болдырь И.А. "Обзор основных изменений банковского законодательства в VI квартале 2025 года"
02.12.2025
Мицек С.А. "Об организации науки".
02.12.2025
Шарушинская О.В. "Кредитные политика банков в условиях СВО".
02.12.2025
Дерендяев А.В. "Военная экономика".
01.12.2025
Итоги открытой сертификации Агентства "ВЭП" 01-30 ноября 2025 года Все новости
Новости для банков
20.02.2026
В ГД внесли законопроект о наказании для сотрудников филиалов иностранных банков
20.02.2026
В ЦБ рассказали, как будет работать реестр банковских карт
20.02.2026
ЦБ обсудит антифрод-меры при выдаче наличных на кассах
20.02.2026
АСВ: объём застрахованных вкладов вырос за год почти на 15%
20.02.2026
Global CIO: импортозамещение остаётся главным приоритетом цифровизации финансового сектора Все новости
Новости библиотеки
28.11.2019
Обновление Электронной Библиотеки Банка от 28.11.2019
18.03.2019
Очередное обновление Электронной Библиотеки Банка от 18.03.2019 Все новости