Бизнес Журнал:
rus

Банки увеличат расходы на кибербезопасность до 45 млрд рублей к концу года

Банки увеличат расходы на кибербезопасность до 45 млрд рублей к концу года
icon
10:15; 21 августа 2026 года
изображение сгенерировано ИИ

© изображение сгенерировано ИИ

Российские кредитные организации в 2026 году продолжат наращивать инвестиции в информационную безопасность, информирует "КоммерсантЪ". По оценкам рынка, совокупные расходы банков на защиту от киберугроз могут вырасти на 10–15% и достичь 43–45 млрд рублей.

В бюджеты войдут затраты на приобретение средств защиты информации и специализированных ИБ-сервисов, а также их внедрение, сопровождение и эксплуатацию. При этом сами приоритеты расходов меняются: если ранее банки направляли значительную часть средств на выполнение требований регулятора и импортозамещение, то теперь внимание смещается на эффективность уже внедренных систем и их интеграцию в существующую ИТ-инфраструктуру.

Эксперты отмечают, что расходы на информационную безопасность имеют особенность: значительную их часть невозможно просто перенести на следующий год. Банкам необходимо постоянно поддерживать защитные системы, контролировать инфраструктуру, выявлять и устранять инциденты, а также обеспечивать безопасность дистанционных сервисов, приложений и данных.

При этом темпы роста ИБ-бюджетов в банковском секторе постепенно замедлялись. По оценке управляющего RTM Group Евгения Царева, в 2023 году расходы на информационную безопасность увеличились примерно на 20%, в 2024-м — на 27%, а в 2025 году их рост составил около 5–10%.

Средние банки нарастят расходы сильнее всех

Наиболее заметное увеличение бюджетов ожидается у средних кредитных организаций. Согласно оценкам, они могут увеличить расходы на ИБ сразу на 25–35% — примерно до 7,5–8 млрд рублей.

Эксперты связывают это с тем, что средние банки уже обладают достаточно развитой цифровой инфраструктурой, однако уровень зрелости их систем защиты во многих случаях пока уступает крупнейшим участникам рынка. Поэтому именно у этой группы сохраняется значительный объем проектов по модернизации и интеграции средств киберзащиты.

Крупнейшие банки, напротив, будут увеличивать расходы более умеренными темпами — примерно на 10–12%, до 28–29 млрд рублей. У таких организаций уже сформирован относительно зрелый контур информационной безопасности, поэтому необходимость в резком наращивании бюджета ниже.

Однако развитие ИТ-инфраструктуры продолжает создавать новые расходы. Банки внедряют дополнительные приложения и API, расширяют платежные сервисы, накапливают все больше данных и используют технологии искусственного интеллекта. Каждый из этих факторов увеличивает потенциальную поверхность для кибератак и требует дополнительных механизмов защиты.

Малые банки будут экономить

У небольших кредитных организаций ситуация отличается. Их расходы на информационную безопасность в 2026 году могут остаться примерно на уровне прошлого года либо вырасти не более чем на 5% — примерно до 7 млрд рублей.

Одни банки продолжат инвестировать в базовые элементы защиты, которые еще не были полностью внедрены. У других крупные проекты уже завершены, поэтому их бюджеты возвращаются к более стабильному уровню.

Дополнительным фактором становится высокая стоимость финансирования и слабая динамика роста бизнеса. Небольшие банки в таких условиях чаще пересматривают необязательные инвестиции, однако требования к уровню безопасности сохраняются. Поэтому экономия может достигаться за счет использования типовых решений и передачи части функций внешним поставщикам.

От импортозамещения — к эффективности защиты

В 2026 году меняется не только объем банковских расходов на ИБ, но и направления их использования.

Вместо преимущественной концентрации на регуляторных требованиях и импортозамещении банки все чаще инвестируют в объединение ранее приобретенных защитных решений с действующей ИТ-инфраструктурой. Задача заключается в том, чтобы разные системы работали более эффективно и обеспечивали полноценный защитный контур.

Еще одним приоритетом становится совершенствование обнаружения кибератак и реагирования на них. Банки также будут увеличивать расходы на защиту приложений и данных, а также на безопасность новых цифровых технологий.

Эксперты отмечают, что масштаб потенциальных угроз растет вместе с объемом информации, которую финансовые организации обрабатывают в режиме реального времени. В результате банкам уже недостаточно просто установить системы мониторинга и обнаружения подозрительной активности — необходимо повышать скорость и качество реакции на инциденты.