❕ИТ и искусственный интеллект: какие новые риски видят финансовые регуляторы?
Цифровизация финансового сектора создает не только новые возможности, но и новые уязвимости.
Финансовые регуляторы ЕС (EBA, EIOPA, ESMA) в сентябре 2026 года выделили два новых риска цифровизации: зависимость финансовых организаций от внешних ИТ-провайдеров и растущие киберриски, связанные с развитием ИИ.
➡️Риск № 1. Зависимость от внешних ИТ-провайдеров⬅️
Технический сбой или атака на одного крупного ИТ-провайдера может затронуть сразу несколько участников финансового рынка.
Чем больше критически важных процессов сосредоточено у ограниченного круга внешних поставщиков, тем существеннее возможные последствия их отказа.
❗️Для экономической безопасности это означает, что оценивать необходимо не только защищенность самой финансовой организации, но и ее цифровую цепочку поставщиков и технологических зависимостей.
➡️Риск № 2. ИИ создает новые возможности для кибератак⬅️
Развитие современных моделей ИИ меняет характер киберугроз. ЕС предупреждает, что более мощные модели способны ускорять поиск и эксплуатацию уязвимостей, усиливать социальную инженерию.
При этом объектом атаки может стать и сама ИИ-система финансовой организации.
🇷🇺 Как на эти риски реагирует Банк России?
16 июня 2026 года Банк России выпустил Методические рекомендации Банка России по обеспечению информационной безопасности при разработке и применении искусственного интеллекта на финансовом рынке № 3-МР от 16.06.2026. Это первый документ, в котором систематизированы риски информационной безопасности при использовании ИИ, описаны возможные способы атак и предложены меры защиты.
ЦБ РФ рекомендует финансовым организациям учитывать риски на всем жизненном цикле ИИ-системы. Среди возможных угроз регулятор называет «отравление» обучающих данных, хищение данных, раскрытие информации о модели, ее модификацию или подмену, манипулирование поведением модели с помощью специально сформированных запросов, а также атаки, способные вызвать отказ системы.
❓Что предлагается делать финансовым организациям?❓
1️⃣Разрабатывать собственную модель угроз ИИ-системы и определять меры защиты с учетом конкретных способов применения ИИ и возможных последствий атаки.
2️⃣Контролировать данные и модели на всех этапах их жизненного цикла
При подготовке данных, разработке, обучении, тестировании и эксплуатации ИИ.
3️⃣Сохранять человеческий контроль в критически важных процессах
Если ИИ автоматически выполняет операции с высоким уровнем риска информационной безопасности — например, платежные, — Банк России рекомендует предусмотреть проверку результата человеком с возможностью его изменить.
4️⃣Отдельно проверять внешних поставщиков ИИ-сервисов
Рекомендуется учитывать результаты аудитов и тестирования на проникновение, наличие модели угроз, мониторинг инфраструктуры и реагирование на инциденты, участие модели в Bug Bounty и другие признаки надежности поставщика.
5️⃣Защищать данные при взаимодействии с внешними ИИ-сервисами
Если поставщику передаются данные организации для обучения модели, Банк России рекомендует использовать очищенные, синтетические или обезличенные наборы данных. В договорах с поставщиками предлагается закреплять их ответственность за нарушения информационной безопасности и обязанность сообщать об обнаруженных уязвимостях и инцидентах.
📌Что важно для специалиста по экономической безопасности и финансового разведчика?📌
ИТ-риск сегодня уже нельзя считать исключительно технической проблемой.
Внешний ИТ-провайдер, облачный сервис или модель ИИ становятся самостоятельными звеньями в системе рисков финансовой организации.
Поэтому необходимо анализировать не только финансовую операцию, но и технологическую среду, в которой она совершается: откуда поступают данные, какие внешние сервисы используются, кто имеет к ним доступ и кто контролирует решения ИИ.
Хотите узнать, какие ИТ-инциденты чаще всего парализуют финансовую систему и какие внешние зависимости банков остаются самыми уязвимыми? Смотрите на слайде⬆️
#ФинансоваяРазведка #ЭкономическаяБезопасность #ИИ #Киберриски
ФинУнивер | Финансовая разведка
Post #573
191

- 🔥 39
- 👍 25
- 😁 21
- ❤🔥 2
- 🫡 1