Почему инвестиции в кибербезопасность становятся драйвером прибыли бизнеса
По данным Anti-Malware.ru, в корпоративном сегменте сложился парадокс: бюджеты на информационную безопасность как минимум не растут, а активность атакующих — растёт. «Лаборатория Касперского» зафиксировала с 2025 года 12 тыс.
Гавриил Чередник·обновлено 30 июля 2026 г.

эпизодов краж через системы дистанционного банковского обслуживания, а в 2026-м прошли как минимум две волны таких атак — мартовская и майско-июньская. Во второй волне средняя сумма хищения утроилась. Для рынка цифровых платежей и подарочных карт это не абстрактная статистика: каждая такая атака — это скомпрометированная карта, перехваченный платёж и конечный пользователь, который теряет деньги.
Где бизнес теряет деньги
ROI ИБ-проектов формируется не через прямую прибыль, а через снижение издержек от инцидентов. По данным Anti-Malware.ru, основные каналы потерь — кражи через ДБО, простои сервисов и репутационный ущерб. В нише онлайн-платежей это транслируется в конкретные векторы: компрометация платёжных шлюзов, утечки баз карт, фишинговые ресурсы под видом магазинов подарочных карт и подмена реквизитов при оплате. На блиц-опросе IT IS conf лишь один участник из выборки заявил о росте расходов на ИБ в 2026 году. Остальные удерживают бюджеты — при фактическом сокращении из-за инфляции стоимости оборудования и ПО.
Регуляторный рычаг и цепочка ответственности
Приказ ФСТЭК №117 обязывает предпринимать меры защиты компании, которые используют любые информационные системы, разработанные с участием государственного финансирования — даже частичного. Как напомнила эксперт по правовым вопросам Контур.Эгиды и Staffcop Ольга Попова, действие приказа распространяется не только на операторов информсистем, но и на их подрядчиков. Несоблюдение грозит штрафами и приостановкой деятельности по требованию регулятора. Для платёжного сегмента это означает: риск лежит не только на банке-эмитенте или маркетплейсе — он распределён по всей цепочке, включая процессинг и хранение ваучеров.
Что это значит для покупателя подарочных карт
Когда бизнес оптимизирует ИБ-бюджет, давление переносится на периметр пользователя. Атакующие компенсируют слабую защиту корпоративного звена социальной инженерией и фишингом в рознице. Руководитель ИБ ELMA Александр Яров отмечает, что бывшие технические специалисты на позиции CISO пока редко умеют объяснять ценность ИБ на языке бизнеса — и компании продолжают секвестровать расходы до первого инцидента.
Чеклист превентивных мер
- Покупка подарочных карт только у продавцов с подтверждённой 3-D Secure и сегрегированной инфраструктурой хранения ваучеров.
- Отказ от оплаты картой на ресурсах без видимого сертификата и юридического лица в реквизитах.
- Разделение платёжного средства для покупки карт и основного счёта: виртуальная карта с лимитом на операцию.
- Сверка реквизитов продавца по двум независимым каналам перед оплатой крупного номинала.
- Мониторинг транзакций в режиме реального времени — push-уведомления по каждой операции, а не сводка раз в сутки.
- Фиксация и скриншот подтверждения покупки: код, пин, срок активации — до закрытия сессии.