Банковские системы проверили на прочность
Российские банки протестировали отечественные автоматизированные системы
Семь из восьми российских производителей автоматизированных банковских систем (АБС) смогли выполнить все требования ЦБ по безопасности, а значит, они могут быть внедрены в инфраструктуру банков. Об этом на одной из сессий Уральского форума «Кибербезопасность в финансах» рассказал первый вице-президент Газпромбанка Дмитрий Назипов. Тестирование проходило с сентября по декабрь 2025 г.
АБС – это основное программно-техническое обеспечение банка, «сердце» IT-инфраструктуры, которое автоматизирует все финансовые и операционные процессы от обслуживания клиентов до подготовки отчетов и работы с регуляторами. Например, обрабатывает платежи, ведет бухгалтерский учет, управляет счетами, депозитами, кредитами, формирует отчетность для ЦБ, обеспечивает безопасность данных и проч.
В соответствии с постановлением правительства АБС отнесены к типовым для финансовой отрасли объектам критической информационной инфраструктуры (КИИ). Определенные в соответствии с данными требованиями значимые объекты КИИ (ЗО КИИ) должны перейти на использование исключительно отечественных ПАКов – до 1 января 2030 г.
Подавляющее большинство российских банков всегда использовали отечественные АБС, говорит MBA-профессор бизнес-практики по цифровым финансам РАНХиГС Алексей Войлуков. Одними из крупнейших разработчиков АБС являются компании ЦФТ, «Диасофт» и R-Style Softlab. По данным разработчика ИБ-решений «Информзащиты», в 2022 г. продукты ЦФТ («Центр финансовых технологий») использовали около 30% банков, «Диасофта» – около 20%, R-Style Softlab – около 10%. В первом полугодии 2024 г. на продукты ЦФТ приходилось уже 50% российского рынка, продукты «Диасофта» использовали около 25% кредитных организаций, R-Style Softlab – около 15%. Более актуальной аналитики нет. По прогнозу Strategy Partners, к 2028 г. рынок софта для автоматизации финансового сектора должен составить около 10 млрд руб.
По словам первого вице-президента Газпромбанка Дмитрия Назипова, тестирование позволило проверить совместимость отечественного софта с отечественным «железом». Назипов отметил, что «до последнего шурупа соблюдали принцип полной импортозамещенности полигонов». ЦБ и Газпромбанк выступили инициаторами проведения тестирования АБС, уточнил он.
В тестировании АБС принимали участие 9 банков – ВТБ, Газпромбанк, Россельхозбанк, Московский кредитный банк, Совкомбанк, банк «Дом.РФ», «Почта банк», банк «Санкт-Петербург», МТС-банк, а также небанковская кредитная организация «Мобильная карта» (через нее проходят ставки на спорт). «Ведомости» направили запрос в указанные организации.
В ходе тестирования было проверено восемь решений, в каждом из которых были разный вендор и оператор: «АРТ-финтех» и Yadro, «Инверсия» и Fplus, «Диасофт» и Yadro, «Флекссофт» и «Сбертех», «Эр-стайл» и Yadro, два решения ЦФТ, операторами которых выступили Yadro и «Скала-Р», а также Т1, которые являлись оператором собственного решения.
В ходе тестирования АБС проверялись на соответствие функциональным критериям, в частности, на корректность работы при переводах денежных средств и при осуществлении операций с кредитами и депозитами. Также проводились нагрузочные тесты под требования крупных, средних и малых банков, продолжил Назипов.
Все участники в полном объеме прошли тестирование по основному функционалу и выполнили обязательные критерии, кроме «Флекссофта», который сделал это лишь частично, следует из презентации руководителя рабочей группы ИЦК «Финансы».
Операционный директор АО «Флекссофт» Алексей Горожанкин уточнил, что в тестировании основной акцент был на функционале, относящемся к ЗО КИИ, а именно на модуле расчетов, обеспечивающем проведение клиентских платежей через систему Банка России. «Остальной функционал, присутствующий в нашей системе, мы не включили в свою программу испытаний», – добавил он. По его словам, в финальный перечень обязательных требований вошли функции, не имеющие прямого отношения к обеспечению проведения платежей через систему ЦБ.
Результаты тестирования означают, что на российском рынке представлено значительное количество прикладных решений в области АБС, которые могут быть надежной основой для импортозамещения банками практически любого масштаба, подчеркнул он. В то же время четкого определения функциональности, которая должна входить в состав АБС, не существует, отметил представитель ВТБ. Различные производители по разному подходят к функциональному наполнению своих продуктов, объясняет он: кто-то включает максимальный объем в состав АБС, кто-то выделяет специфические функции в отдельные продукты.
Российские разработчики АБС уже давно предлагают решения, которые работают на отечественных системах управления базами данных и могут быть развернуты на российских серверах, говорит председатель совета Координационного совета негосударственной сферы безопасности Игорь Бедеров. Однако российские АБС пока не всегда выдерживают экстремальные нагрузки, остаются достаточно дорогими и нормативно не допускают внедрение облачных решений, сетует он. Проблема результатов этих тестов заключается в их объективности: исходя из отчетов тестирования, все банки тестировали разный дополнительный функционал, отмечает Войлуков. Так, «Сбертех» больше половины всего функционала не тестировал, в том числе и основной, отмечает он: «Например, обычное открытие счетов не тестировалось, но при этом тестировались операции с этими счетами».
«Ведомости» направили запрос в Yadro, T1 и Fplus. Представитель «Сбера» отказался от комментариев.
