Кибербезопасность финтеха: от требований регулятора к практике
30 сентября в Hyatt Regency Tashkent прошла международная конференция «Финтех в безопасности 2026», организованная компаниями Compliance Control и Rakasta.
Ключевым событием стала пленарная дискуссия «Вселенная безопасных платежей», где приняли участие представители разных граней Финтеха - CERT-CBU, Asakabank, Apex Bank, Турон Банка, Korzinka.uz
и эксперты в области IT и информационной безопасности.
Повестку строили вокруг практических задач рынка: реализации требований Центрального банка Узбекистана № 3669, применения PCI DSS и ISO, защиты современной IT-инфраструктуры.
«Как сделать платежи, переводы и существование финансовых активов безопасными? Для решения этих задач важно объединять банки, финтех, ритейл, регуляторов и ИБ-экспертов на одной площадке», — Аркадий Прокудин, международный эксперт в кибербезопасности, коммерческий директор Compliance Control.
Одной из тем стала роль искусственного интеллекта в бизнесе и ИБ.
«Искусственный интеллект сегодня становится одним из важнейших инструментов не только для IT и информационной безопасности, но и для бизнеса. При этом основная сложность заключается в контроле его рационального и безопасного использования, а также в объективной оценке эффективности его применения», — Александр Зорин, CISO, Korzinka.uz.
«Современный банк — как стиральная машина во время отжима: изменения и улучшения приходится делать на лету. ИИ здесь уже необходим, потому что он ускоряет и удешевляет процессы, но контроль всегда должен оставаться за человеком», — Бехзод Дехканов, CISO Турон Банка.
Отдельный блок программы посвятили Compliance APP — платформе для управления аудитом, рисками и соответствием.
В программе также разбирали пентесты и практические кейсы, международные стандарты, безопасность баз данных и международный опыт защиты бизнеса.
«Мы представили свои компетенции в тестировании на проникновение внешнего и внутреннего периметра финтех-организаций и ритейла, а также веб-, мобильных и десктоп-приложений. На примерах из практики разобрали актуальные уязвимости. Отдельно рассказали о работе нашего исследовательского центра», — Евгений Кудашов, руководитель направления анализа защищенности Compliance Control.
Компании Compliance Control и Rakasta показали, как национальное регулирование, международные стандарты и техническая экспертиза могут работать как единая система безопасности бизнеса.
ТГ канал👉@uzbekfintech
Post #4514
872





