The Jerusalem PostIsrael Airports Authority chief warns those behind Ben-Gurion strike will 'pay the price'Daily MaverickTEST CENTURION: How De Allende’s warrior spirit has fuelled Boks’ rise and ongoing successRTP DesportoJogos do Mediterrâneo. Canoístas portugueses vencem séries e avançam diretamente para finaisInquirerZambales under state of calamity after widespread flooding, damageCNN TürkÇorum'da şehit öğretmen Şenay Aybüke Yalçın'ın hayatını anlatan film gösterildiBollywood HungamaTaapsee Pannu starrer Gandhari to premiere on September 3וואלהצה"ל חיסל מחבל שלקח חלק בהחזקת חטופים רבים בשבי חמאסInquirer EntertainmentFor Miss Supranational 2026 Katrina Llegado, purple is truly a lucky colorUOLSérviaХабрПрограмму, по которой я учился в началке, просто вычеркнулиIl Fatto QuotidianoCinema e tv, trasparenza a metà nell’uso del denaro pubblico: c’è un deficit di accountabilitySRF NewsFestivalsommer – Yoga, Fitness, Kurzkonzerte: Open Air Gampel erfindet sich neu
The Daily Newsstand · Free, Always
Friday, August 21, 2026

Межгосударственный банк выстроил комплексную киберзащиту трансграничных расчетов на решениях ГК «Солар»

Translate

ГК «Солар» реализовала системный проект по модернизации ИБ-инфраструктуры в Межгосударственном банке. В 2023 г. банк одновременно внедрил три решения: DLP-систему Solar Dozor для защиты данных, сервис защиты веб-приложений Solar WAF и платформу Security Awareness от Secure-T (входит в ГК «Солар») для повышения киберграмотности сотрудников. Об этом CNews сообщили представители ГК «Солар».

Сегодня эти решения защищают инфраструктуру банка и его представительств в странах СНГ: Республике Армения, Белоруссии и Кыргызской Республике. Так, в феврале 2026 г. на фоне всплеска атак на финансовый сектор Solar WAF зафиксировал и успешно отразил более 167 тыс. киберударов на веб-ресурсы Межгосударственного банка, что в четыре раза превышает среднемесячные показатели за 2025-2026 гг.

Межгосударственный банк – международная финансовая организация, созданная в 1993 г. государствами – участниками СНГ. Банк специализируется на трансграничных расчетах и обслуживании внешнеторговых операций. Его клиенты – центральные (национальные) банки, финансовые институты и крупный корпоративный сектор. Банк имеет три представительства в странах СНГ (Армения, Белоруссия и Киргизия), которые находятся в общем контуре безопасности. Для такой организации информационная безопасность напрямую связана с устойчивостью трансграничных расчетов, защитой чувствительной финансовой информации и непрерывностью работы внешних цифровых сервисов.

В 2023 г. Межгосударственный банк приступил к очередному этапу модернизации инфраструктуры информационной безопасности. Перед организацией стояла задача закрыть сразу три критичных направления: контроль движения данных, защиту внешних веб-ресурсов и повышение киберграмотности сотрудников. Поэтому проект изначально строился как комплексная модернизация ИБ-инфраструктуры, а не как внедрение одного класса решений.

Первым в инфраструктуру банка внедрили Solar Dozor. Благодаря гибкости продукта развертывание происходило поэтапно и без остановки бизнес-процессов: от пилотирования до промышленного внедрения. За это время специалисты «Солара» провели оценку инфраструктуры банка, выполнили расчет вычислительных ресурсов и развернули DLP-систему. Основное время было отведено тонкой настройке политик безопасности под задачи банка.

Важным этапом стала «легализация» DLP-системы Solar Dozor, которая заняла три месяца. Банк разработал комплект внутренних документов и уведомил сотрудников о правилах работы с корпоративной информацией. В рамках образовательной кампании ИБ-специалисты провели обучение сотрудников принципам работы DLP: система контролирует риски утечки информации, а не является инструментом тотального наблюдения. Такой подход показал ценность решения – помогать сотрудникам избегать неосознанной передачи чувствительной информации.

Сегодня Solar Dozor работает с копией трафика. В планах – перевод системы в режим работы «в разрыв». Это позволит не только отслеживать перемещение конфиденциальной информации, но и блокировать ее передачу. Задача требует тщательной настройки политик, чтобы не нарушить бизнес-процессы. Банк использует актуальную версию Solar Dozor, которая расширяет возможности контроля данных в файловых хранилищах и помогает усиливать защиту от утечек в корпоративной инфраструктуре.

Внедрение Solar WAF не заняло много времени. Первые несколько недель сервис Solar WAF работал в режиме обучения, собирая статистику для настройки политик и исключения ложных срабатываний. После этого систему перевели в режим блокировки с последующим интенсивным мониторингом корректности работы.

Сегодня под защитой Solar WAF находятся все внешние сервисы МГБ, включая систему дистанционного банковского обслуживания (ДБО) и корпоративный сайт. Сервисная модель позволила банку защитить критичные веб-ресурсы без существенного увеличения нагрузки на собственную ИБ-команду.

Сервис Solar WAF регулярно отражает атаки на веб-приложения банка. С 2024 г. по первое полугодие 2026 г. было отработано более 780 тыс. событий ИБ. При этом от года к году наблюдается явный рост: так, число событий за первое полугодие 2026 г. (454 тыс.) уже почти на 40% превысило показатель за весь 2025 г. (326 тыс.). Экспертная команда «Солара» в реальном времени отслеживает киберобстановку и оперативно корректирует защитные механизмы.

Помимо технических средств защиты, банк в 2023 г. подключил платформу Security Awareness от Secure-T и получил доступ к базовым курсам повышения киберграмотности сотрудников. С учетом специфики своей деятельности финансовая организация приняла решение создавать на платформе Security Awareness собственные учебные материалы.

На платформе Security Awareness обучение выстроено системно: ежегодно утверждается план и минимум раз в квартал сотрудники проходят тематический курс с последующим тестированием. При нарушениях регламентов или попадании на фишинговую симуляцию автоматически назначаются дополнительные курсы. Новые сотрудники при приеме на работу проходят три-четыре базовых модуля по информационной безопасности и защите информации.

Раз в квартал на платформе проводятся симуляции фишинговых атак. Результаты показывают положительную динамику: сотрудники успешно справляются с идентификацией фишинговых сообщений. Фишинг остается одним из ключевых векторов успешных атак, поэтому регулярные симуляции помогают банку снижать риски человеческого фактора и закреплять безопасное поведение сотрудников на практике. Сегодня курсы охватывают все ключевые темы – от базовых правил защиты информации до специфики безопасной работы с финансовыми данными.

«Инфраструктура Межгосударственного банка уникальна с точки зрения информационной безопасности и любая успешная атака на нее может иметь последствия, выходящие далеко за пределы одной организации. Когда мы начинали активную модернизацию ИБ в 2023 г., мы искали партнера, который понимает эту специфику и готов разделить ответственность за результат. С «Соларом» мы получили именно такой подход. За три года мы не зафиксировали ни одной успешной атаки на защищаемые сервисы, и это главный показатель эффективности. Продолжаем усиливать защиту, переходим на актуальные версии продуктов и расширяем программу обучения сотрудников», – сказал Александр Кравцов, начальник Управления информационной безопасности Межгосударственного банка.

«Межгосударственный банк – пример того, как организация с уникальным профилем риска выстраивает защиту без раздувания штата. В проекте были закрыты три ключевых контура: защита данных, безопасность внешних веб-ресурсов и снижение рисков человеческого фактора. Но главное – банк последовательно прошел все этапы: от выбора продуктов и внедрения до организационного оформления DLP и запуска собственной программы обучения сотрудников. Этот результат достигнут за счет сочетания сервисной модели, экспертизы «Солара» и готовности банка инвестировать в процессы, а не только в технологии», – сказал Иван Вассунов, директор Центра технологий кибербезопасности ГК «Солар».

View the original on CNews

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.