21/08/2026
В 2026 году российские банки продолжат увеличивать расходы на информационную безопасность, сообщает издание "КоммерсантЪ". Согласно прогнозам, общие затраты на защиту от киберугроз могут вырасти на 10-15% и составить 43-45 млрд рублей.
В бюджете будут учтены расходы на приобретение средств защиты информации, специализированных ИБ-сервисов, а также их внедрение, обслуживание и эксплуатацию. При этом структура расходов меняется: если ранее значительная часть средств направлялась на выполнение требований регулятора и импортозамещение, то теперь акцент смещается на повышение эффективности уже внедренных систем и их интеграцию в существующую ИТ-инфраструктуру.
Эксперты подчеркивают, что значительная часть расходов на информационную безопасность не может быть перенесена на следующий год. Банкам необходимо постоянно поддерживать защитные системы, контролировать инфраструктуру, выявлять и устранять инциденты, а также обеспечивать безопасность дистанционных сервисов, приложений и данных.
Темпы роста бюджетов на информационную безопасность в банковском секторе постепенно замедляются. По оценке управляющего RTM Group Евгения Царева, в 2023 году расходы увеличились примерно на 20%, в 2024 году — на 27%, а в 2025 году рост составил около 5-10%.
Средние банки — лидеры роста расходов
Наиболее заметный рост расходов на ИБ ожидается у средних кредитных организаций. По прогнозам, они могут увеличить затраты на 25-35% — до 7,5-8 млрд рублей.
Эксперты объясняют это тем, что средние банки уже обладают развитой цифровой инфраструктурой, однако уровень зрелости их систем защиты часто уступает крупнейшим участникам рынка. Поэтому у этой группы банков сохраняется значительный объем проектов по модернизации и интеграции средств киберзащиты.
Крупнейшие банки, напротив, будут увеличивать расходы более умеренными темпами — примерно на 10-12%, до 28-29 млрд рублей. У таких организаций уже сформирован зрелый контур информационной безопасности, поэтому необходимость в резком увеличении бюджета ниже.
Однако развитие ИТ-инфраструктуры продолжает создавать новые расходы. Банки внедряют дополнительные приложения и API, расширяют платежные сервисы, накапливают больше данных и используют технологии искусственного интеллекта. Все это увеличивает потенциальную поверхность для кибератак и требует дополнительных механизмов защиты.
Малые банки сократят рост расходов
У небольших кредитных организаций ситуация иная. Их расходы на информационную безопасность в 2026 году могут остаться на уровне прошлого года или вырасти не более чем на 5% — примерно до 7 млрд рублей.
Некоторые банки продолжат инвестировать в базовые элементы защиты, которые еще не были полностью внедрены. У других крупные проекты уже завершены, поэтому их бюджеты возвращаются к более стабильному уровню.
Дополнительным фактором становится высокая стоимость финансирования и слабая динамика роста бизнеса. В таких условиях небольшие банки чаще пересматривают необязательные инвестиции, но требования к уровню безопасности сохраняются. Поэтому экономия может достигаться за счет использования типовых решений и передачи части функций внешним поставщикам.
От выполнения требований регулятора к повышению эффективности защиты
В 2026 году меняется не только объем расходов банков на информационную безопасность, но и направления их использования.
Вместо того чтобы сосредоточиться на выполнении требований регулятора и импортозамещении, банки все чаще инвестируют в интеграцию ранее приобретенных защитных решений с действующей ИТ-инфраструктурой. Цель заключается в том, чтобы различные системы работали более эффективно и обеспечивали полноценный защитный контур.
Еще одним приоритетом становится совершенствование обнаружения кибератак и реагирования на них. Банки также будут увеличивать расходы на защиту приложений и данных, а также на безопасность новых цифровых технологий.
Эксперты отмечают, что масштаб потенциальных угроз растет вместе с объемом информации, которую финансовые организации обрабатывают в режиме реального времени. В результате банкам уже недостаточно просто установить системы мониторинга и обнаружения подозрительной активности — необходимо повышать скорость и качество реакции на инциденты.
ФЕДЕРАЛЬНЫЙ БИЗНЕС ЖУРНАЛ