Сложившаяся система регулирования в области кибербезопасности ориентирована на сокрытие инцидентов, а не на прозрачность и оперативный обмен опытом между компаниями. Такое заявление сделал заместитель председателя правления Сбербанка Станислав Кузнецов в ходе сессии «Стресс-тест в реальном времени: как не потерять миллиарды при кибератаке», состоявшейся в рамках XXIX Петербургского международного экономического форума.

Пресс-служба «Сбера»
Станислав Кузнецов

По словам Кузнецова, утаивание информации об атаках превращает киберстрахование в «цифровое казино», а сам подход делает Россию «слепой» перед лицом киберугроз.

«Сегодня регулирование построено по принципу «наказывать за открытость и поощрять сокрытие». Взломали компанию — надо наказать штрафом. Поэтому у всех первая реакция одинаковая: «У нас всё в порядке, ничего страшного не произошло». Регулирование точно должно развернуться на 180 градусов. Нам надо поощрять обсуждение инцидентов на рынке, говорить о них открыто и их признавать. Нужно переключать сознание и корпоративную культуру каждой компании, чтобы никто не боялся последствий раскрытия. Молчание бизнеса сегодня играет на руку киберпреступникам», — сказал он.

Он призвал объединить усилия государства, бизнеса и регуляторов, в частности — создать рабочую группу технических специалистов при национальном координационном штабе. По его мнению, это позволит мгновенно реагировать на атаки и доносить объективную информацию до руководства страны.

«Нужно не стесняться развиваться и учиться новым технологиям. Внедрять культуру открытости, прозрачности и честности, объединять усилия. Очень важно создать в стране рабочую группу технических специалистов, которые смогут мгновенно собираться и вырабатывать меры реагирования, а также доносить реальную информацию о любом инциденте с предложением, что делать на уровне федерации — в интересах России и ее граждан», — подчеркнул топ-менеджер.

Как отметил представитель Сбербанка, в России до сих пор отсутствуют обязательные жесткие правила кибербезопасности для компаний. Их введение поможет внедрить культуру, при которой инциденты либо невозможны, либо оперативно устраняются.

«У любой организации должен быть цифровой иммунитет к киберрискам — минимальный набор требований, который определяют регуляторы. Это очень важно, потому что мы уже свидетели стремительного внедрения ИИ в качестве инструмента для взлома и атак. Хакеры и киберпреступники претендуют на лидерство в этой области. Мы близки к тому, что агенты ИИ будут взламывать всё сами», — резюмировал Кузнецов. Деловая сессия прошла при поддержке Страхового дома ВСК. Модератором выступил директор группы компаний BI. ZONE Дмитрий Самарцев.

XXIX Петербургский международный экономический форум проходит с 3 по 6 июня 2026 года. «Сбер», отмечающий в этом году 185-летие, выступает «ГигаПартнёром» форума.