Дмитрий Жабин, директор департамента информационной безопасности Astra Cloud, стал героем сентябрьского номера «Национального банковского журнала» (NBJ).
Главный редактор NBJ Станислав Комаров обсудил с экспертом, как банкам пользоваться облачной инфраструктурой и при этом выполнять требования регулятора. Разговор пришелся на время, когда финансовые организации все чаще переносят свои системы в облако, а подорожание и дефицит серверного оборудования делают такую стратегию еще более выгодной в перспективе. Однако вместе с этим растет цена ошибки при выборе поставщика.
Также в интервью затронули тему кибербезопасности. Дмитрий объяснил, почему считает успешную атаку опаснее регуляторных санкций, и рассказал, какие риски появляются, когда ИИ-агенты получают доступ к внутренним данным банка:
«Если агенту выдали избыточные права, он может причинить ущерб даже в доверенном контуре. Для этого ему необязательно выходить из „песочницы“ – достаточно нежелательного действия в пределах уже разрешенного доступа».
На фоне таких рисков вопрос доверия к облачному поставщику стоит как никогда остро. Банку нужно понимать, кто и как отвечает за безопасность инфраструктуры, на которой работают его системы. В Astra Cloud следуют принципу Security by Design: защиту закладывают еще при проектировании платформы, начиная со встроенных механизмов безопасности Astra Linux. Команда регулярно тестирует средства защиты информации, обновляет их и проверяет облачные компоненты.
В июле 2026 года Astra Cloud представил «Защищённое аттестованное облако». Его инфраструктура прошла аттестацию по требованиям приказов ФСТЭК России № 21, № 117 и подходит для размещения ИСПДн до УЗ-1 и ГИС до К1 включительно. Сейчас облачный вендор «Группы Астра» прорабатывает соответствие требованиям по защите критической информационной инфраструктуры (КИИ) и прохождение аудита по ГОСТ Р 57580, стандарту безопасности финансовых операций.
Источник: Национальный банковский журнал