Межгосударственный банк выстроил комплексную киберзащиту трансграничных расчетов на решениях ГК «Солар»

ГК «Солар», ведущий провайдер комплексной кибербезопасности в России, реализовала системный проект по модернизации ИБ-инфраструктуры в Межгосударственном банке. В 2023 году банк одновременно внедрил три решения: DLP-систему Solar Dozor для защиты данных, сервис защиты веб-приложений Solar WAF и платформу Security Awareness от Secure-T (входит в ГК «Солар») для повышения киберграмотности сотрудников. Сегодня эти решения защищают инфраструктуру банка и его представительств в странах СНГ: Республике Армения, Республике Беларусь и Кыргызской Республике. Так, в феврале 2026 года на фоне всплеска атак на финансовый сектор Solar WAF зафиксировал и успешно отразил более 167 тысяч киберударов на веб-ресурсы Межгосударственного банка, что в 4 раза превышает среднемесячные показатели за 2025-2026 гг.

Межгосударственный банк — международная финансовая организация, созданная в 1993 году государствами — участниками СНГ. Банк специализируется на трансграничных расчетах и обслуживании внешнеторговых операций. Его клиенты — центральные (национальные) банки, финансовые институты и крупный корпоративный сектор. Банк имеет три представительства в странах СНГ (Армения, Беларусь и Киргизия), которые находятся в общем контуре безопасности. Для такой организации информационная безопасность напрямую связана с устойчивостью трансграничных расчетов, защитой чувствительной финансовой информации и непрерывностью работы внешних цифровых сервисов.

В 2023 году Межгосударственный банк приступил к очередному этапу модернизации инфраструктуры информационной безопасности. Перед организацией стояла задача закрыть сразу три критичных направления: контроль движения данных, защиту внешних веб-ресурсов и повышение киберграмотности сотрудников. Поэтому проект изначально строился как комплексная модернизация ИБ-инфраструктуры, а не как внедрение одного класса решений.

Первым в инфраструктуру банка внедрили Solar Dozor. Благодаря гибкости продукта развертывание происходило поэтапно и без остановки бизнес-процессов: от пилотирования до промышленного внедрения. За это время специалисты «Солара» провели оценку инфраструктуры банка, выполнили расчет вычислительных ресурсов и развернули DLP-систему. Основное время было отведено тонкой настройке политик безопасности под задачи банка.

Важным этапом стала «легализация» DLP-системы Solar Dozor, которая заняла три месяца. Банк разработал комплект внутренних документов и уведомил сотрудников о правилах работы с корпоративной информацией. В рамках образовательной кампании ИБ-специалисты провели обучение сотрудников принципам работы DLP: система контролирует риски утечки информации, а не является инструментом тотального наблюдения. Такой подход показал ценность решения — помогать сотрудникам избегать неосознанной передачи чувствительной информации.

Сегодня Solar Dozor работает с копией трафика. В планах — перевод системы в режим работы «в разрыв». Это позволит не только отслеживать перемещение конфиденциальной информации, но и блокировать ее передачу. Задача требует тщательной настройки политик, чтобы не нарушить бизнес-процессы. Банк использует актуальную версию Solar Dozor, которая расширяет возможности контроля данных в файловых хранилищах и помогает усиливать защиту от утечек в корпоративной инфраструктуре.

Благодаря гибкости решения Solar WAF его внедрение не заняло много времени. Первые несколько недель сервис Solar WAF работал в режиме обучения, собирая статистику для настройки политик и исключения ложных срабатываний. После этого систему перевели в режим блокировки с последующим интенсивным мониторингом корректности работы.

Сегодня под защитой Solar WAF находятся все внешние сервисы МГБ, включая систему дистанционного банковского обслуживания (ДБО) и корпоративный сайт. Сервисная модель позволила банку защитить критичные веб-ресурсы без существенного увеличения нагрузки на собственную ИБ-команду.

Сервис Solar WAF регулярно отражает атаки на веб-приложения банка. С 2024 по первое полугодие 2026 г. было отработано более 780 тысяч событий ИБ. При этом от года к году наблюдается явный рост: так, число событий за первое полугодие 2026 (454 тыс.) уже почти на 40% превысило показатель за весь 2025 г. (326 тыс.). Экспертная команда «Солара» в реальном времени отслеживает киберобстановку и оперативно корректирует защитные механизмы.

Помимо технических средств защиты, банк в 2023 году подключил платформу Security Awareness от Secure-T и получил доступ к базовым курсам повышения киберграмотности сотрудников. С учетом специфики своей деятельности финансовая организация приняла решение создавать на платформе Security Awareness собственные учебные материалы.

На платформе Security Awareness обучение выстроено системно: ежегодно утверждается план, и минимум раз в квартал сотрудники проходят тематический курс с последующим тестированием. При нарушениях регламентов или попадании на фишинговую симуляцию автоматически назначаются дополнительные курсы. Новые сотрудники при приеме на работу проходят три-четыре базовых модуля по информационной безопасности и защите информации.

Раз в квартал на платформе проводятся симуляции фишинговых атак. Результаты показывают положительную динамику: сотрудники успешно справляются с идентификацией фишинговых сообщений. Фишинг остается одним из ключевых векторов успешных атак, поэтому регулярные симуляции помогают банку снижать риски человеческого фактора и закреплять безопасное поведение сотрудников на практике. Сегодня курсы охватывают все ключевые темы — от базовых правил защиты информации до специфики безопасной работы с финансовыми данными.

«Инфраструктура Межгосударственного банка уникальна с точки зрения информационной безопасности и любая успешная атака на нее может иметь последствия, выходящие далеко за пределы одной организации. Когда мы начинали активную модернизацию ИБ в 2023 году, мы искали партнера, который понимает эту специфику и готов разделить ответственность за результат. С «Соларом» мы получили именно такой подход. За три года мы не зафиксировали ни одной успешной атаки на защищаемые сервисы, и это главный показатель эффективности. Продолжаем усиливать защиту, переходим на актуальные версии продуктов и расширяем программу обучения сотрудников», — Александр Кравцов, начальник Управления информационной безопасности Межгосударственного банка.

«Межгосударственный банк — пример того, как организация с уникальным профилем риска выстраивает защиту без раздувания штата. В проекте были закрыты три ключевых контура: защита данных, безопасность внешних веб-ресурсов и снижение рисков человеческого фактора. Но главное — банк последовательно прошел все этапы: от выбора продуктов и внедрения до организационного оформления DLP и запуска собственной программы обучения сотрудников. Этот результат достигнут за счет сочетания сервисной модели, экспертизы «Солара» и готовности банка инвестировать в процессы, а не только в технологии», — подчеркнул Иван Вассунов, директор Центра технологий кибербезопасности ГК «Солар»

Кейс Межгосударственного банка показывает, что для финансовых организаций с высокой значимостью цифровых сервисов комплексная сервисная модель позволяет закрывать разные векторы угроз без раздувания внутренней экспертизы. Решения «Солара» уже защищают инфраструктуру ряда финансовых организаций, включая ВТБ, СМБСР Банк и другие финансовые институты, делающие ставку на отечественные сервисные модели ИБ.

Солар
Автор: Солар
«Солар» — эксперт в кибербезопасности российского бизнеса. Здесь о технологиях, инструментах и людях, которые защищают компании от кибератак.
Комментарии: