TGViewer
Финунивер | Финансовая разведка Финунивер | Финансовая разведка @financialintelligencefu · 523 subscribers
Post #573 191
❕ИТ и искусственный интеллект: какие новые риски видят финансовые регуляторы?
Цифровизация финансового сектора создает не только новые возможности, но и новые уязвимости.
Финансовые регуляторы ЕС (EBA, EIOPA, ESMA) в сентябре 2026 года выделили два новых риска цифровизации: зависимость финансовых организаций от внешних ИТ-провайдеров и растущие киберриски, связанные с развитием ИИ.

➡️Риск № 1. Зависимость от внешних ИТ-провайдеров⬅️
Технический сбой или атака на одного крупного ИТ-провайдера может затронуть сразу несколько участников финансового рынка.
Чем больше критически важных процессов сосредоточено у ограниченного круга внешних поставщиков, тем существеннее возможные последствия их отказа.
❗️Для экономической безопасности это означает, что оценивать необходимо не только защищенность самой финансовой организации, но и ее цифровую цепочку поставщиков и технологических зависимостей.

➡️Риск № 2. ИИ создает новые возможности для кибератак⬅️
Развитие современных моделей ИИ меняет характер киберугроз. ЕС предупреждает, что более мощные модели способны ускорять поиск и эксплуатацию уязвимостей, усиливать социальную инженерию.
При этом объектом атаки может стать и сама ИИ-система финансовой организации.

🇷🇺 Как на эти риски реагирует Банк России?
16 июня 2026 года Банк России выпустил Методические рекомендации Банка России по обеспечению информационной безопасности при разработке и применении искусственного интеллекта на финансовом рынке № 3-МР от 16.06.2026. Это первый документ, в котором систематизированы риски информационной безопасности при использовании ИИ, описаны возможные способы атак и предложены меры защиты.

ЦБ РФ рекомендует финансовым организациям учитывать риски на всем жизненном цикле ИИ-системы. Среди возможных угроз регулятор называет «отравление» обучающих данных, хищение данных, раскрытие информации о модели, ее модификацию или подмену, манипулирование поведением модели с помощью специально сформированных запросов, а также атаки, способные вызвать отказ системы.

❓Что предлагается делать финансовым организациям?❓
1️⃣Разрабатывать собственную модель угроз ИИ-системы и определять меры защиты с учетом конкретных способов применения ИИ и возможных последствий атаки.
2️⃣Контролировать данные и модели на всех этапах их жизненного цикла
При подготовке данных, разработке, обучении, тестировании и эксплуатации ИИ.
3️⃣Сохранять человеческий контроль в критически важных процессах
Если ИИ автоматически выполняет операции с высоким уровнем риска информационной безопасности — например, платежные, — Банк России рекомендует предусмотреть проверку результата человеком с возможностью его изменить.
4️⃣Отдельно проверять внешних поставщиков ИИ-сервисов
Рекомендуется учитывать результаты аудитов и тестирования на проникновение, наличие модели угроз, мониторинг инфраструктуры и реагирование на инциденты, участие модели в Bug Bounty и другие признаки надежности поставщика.
5️⃣Защищать данные при взаимодействии с внешними ИИ-сервисами
Если поставщику передаются данные организации для обучения модели, Банк России рекомендует использовать очищенные, синтетические или обезличенные наборы данных. В договорах с поставщиками предлагается закреплять их ответственность за нарушения информационной безопасности и обязанность сообщать об обнаруженных уязвимостях и инцидентах.

📌Что важно для специалиста по экономической безопасности и финансового разведчика?📌
ИТ-риск сегодня уже нельзя считать исключительно технической проблемой.
Внешний ИТ-провайдер, облачный сервис или модель ИИ становятся самостоятельными звеньями в системе рисков финансовой организации.
Поэтому необходимо анализировать не только финансовую операцию, но и технологическую среду, в которой она совершается: откуда поступают данные, какие внешние сервисы используются, кто имеет к ним доступ и кто контролирует решения ИИ.

Хотите узнать, какие ИТ-инциденты чаще всего парализуют финансовую систему и какие внешние зависимости банков остаются самыми уязвимыми? Смотрите на слайде⬆️

#ФинансоваяРазведка #ЭкономическаяБезопасность #ИИ #Киберриски
ФинУнивер | Финансовая разведка
  • 🔥 39
  • 👍 25
  • 😁 21
  • ❤‍🔥 2
  • 🫡 1
More from @financialintelligencefu
  1. Sep 30, 2026Post #579
  2. Sep 30, 2026🖥Мастер-класс по использованию ИИ в сфере финансовой разведки и экономической безопасност…
  3. Sep 29, 2026Post #574
  4. Sep 28, 2026Post #572
  5. Sep 28, 2026📌Как применять метод «Галстук-бабочка»: плюсы, минусы и алгоритм действий📌 🖊Метод «галс…
  6. Sep 26, 2026⬆️Решение кейса⬆️ 1️⃣ Какие инструменты, механизмы и методы отмывания доходов использовали…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →