Станислав Кузнецов, Сбер: «Кибербезопасность становится ключевым конкурентным преимуществом»
ПЛАС: Как развитие технологий дипфейков меняет работу финансовой сферы, а возможно, влияет и на другие сферы жизни? Каковы прогнозы развития угрозы?
С. Кузнецов: Это серьезная угроза, она на слуху у государства и бизнеса. Сбер сам активно привлекает к ней внимание, в частности, наша сессия на ПМЭФ-2026 была посвящена именно дипфейк-атакам и способам борьбы с ними на законодательном и технологическом уровнях. Мы в режиме реального времени демонстрировали, как легко и быстро можно создавать высококачественные поддельные видео и голос любого человека, в том числе публичной личности. Также мы показали, как с этими подделками можно бороться с помощью разработанного Сбером сервиса «Алетейя».
Но дипфейки — это лишь вершина айсберга, который называется «ИИ в киберпреступности». Они все чаще используются злоумышленниками как часть комплексной атаки — вместе с вредоносным программным обеспечением, фишингом, утечками данных и автоматизированными коммуникациями.
К сожалению, мы уже находимся в той точке преступной эволюции, когда сравнительно небольшая группа злоумышленников с помощью современных технологий может одновременно атаковать сотни тысяч и даже миллионы людей. И чем дальше, тем более адресными будут эти массовые атаки. Например, команды злоумышленников в расчете на большой куш уже собирают всю доступную информацию о потенциальной жертве: ее круг общения, привычки, психологические особенности, личную компрометирующую информацию. Потом начинают готовить персональную легенду, создавать лжедокументы и необходимые аудио- и видеодипфейки. А затем, выбирая нужные время и место, наносить удар, чтобы жертве такая психологическая атака казалась максимально правдоподобной.
Только в 2025 году мы зафиксировали десятикратный рост мошенничества с использованием дипфейков. Наиболее популярная сейчас схема — «фейк босс», когда людям через мессенджеры приходят сообщения с дипфейками их руководителей, также мы фиксировали множество дипфейков с образами крупных предпринимателей, чиновников — это тысячи рассылок ежедневно. По данным Сбера, преступные группы уже подготовили поддельные материалы с образами руководителей десятков тысяч российских организаций. Потенциальная аудитория таких атак превышает миллион сотрудников.
Что касается дипфейков вне финансовой сферы: их применение действительно не ограничивается хищением денег. Дипфейки могут использоваться для дискредитации руководителей, распространения ложных сообщений, провоцирования паники у населения и нарушения управления организациями. Поэтому это уже не только финансовая, но и общественная и государственная угроза. По факту ИИ в преступности — это вызов правоохранительной системе. Сможет ли ИИ на стороне защиты эффективно противодействовать этому вызову? Вот ключевой вопрос. Нашим государственным структурам, бизнесу, да и всему обществу надо быть готовыми к этому вызову.
ПЛАС: А каким же образом простые люди могут быть готовы к применению против них дипфейков?
С. Кузнецов: Прежде всего — нельзя выполнять финансовые или административные поручения только на основании видео, голосового сообщения или звонка. Надо перепроверять просьбу через другой заранее известный канал связи. Важно обращать внимание на необычность самой ситуации: срочность, давление, секретность, требование перевода денег или разглашения какой-либо важной информации. При малейшем сомнении надо прекращать коммуникацию. Распознавать дипфейк «на глаз» становится все сложнее, поэтому защищаться надо не угадыванием подделки, а перепроверками.
В целом я рекомендую людям развивать критическое мышление: не доверять слепо всему, что они видят и слышат, особенно если это какое-то одиозное заявление публичной личности. Надо смотреть на источник информации — это официальное уважаемое СМИ или какой-то непонятный канал в соцсетях или интернете? Если после просмотра видео — даже c публичным лицом — у вас возникает чувство тревоги, паники, это тоже признак возможной манипуляции. В общем, надо искать первоисточники, черпать информацию из официальных каналов, а не из тех, где кричащие заголовки и посылы, которые подталкивают вас к деструктивным мыслям и поступкам. Сбер создал для всех россиян библиотеку знаний по кибербезопасности — «Кибрарий». Там мы рассказываем обо всех актуальных уловках мошенников и способах противодействия им, в том числе даем рекомендации по противодействию дипфейкам.
ПЛАС: Как противодействовать дипфейкам и другим современным угрозам?
С. Кузнецов: Противостоять преступному применению ИИ можно только с помощью сопоставимых по скорости и масштабу технологий защиты. В Сбере такие технологии активно используются и в антифроде — для защиты денег клиентов, и в других подразделениях — для защиты самого Сбера.
Другой момент: все мы действуем в рамках законодательства, у мошенников же нет ограничений. К сожалению, регуляторика отстает от темпов развития мошеннических технологий. Закон должен признать использование дипфейков в злонамеренных целях отягчающим фактором. Подобные инициативы появились у законодателей еще в 2023 году, потом не раз они возникали в публичном поле. Но новых правовых норм так и не введено. Одними инициативами эту угрозу мы не победим. Нужны срочные конкретные меры.
Необходимо не только принять соответствующий закон, надо обеспечить его эффективное и прозрачное применение. Нужны конкретные результаты, нужен правовой и практический механизм моментальной блокировки аккаунтов и ресурсов, намеренно распространяющих дипфейки.
Повсеместное распространение технологий выявления дипфейков также крайне важно. Выявление синтетического контента должно становиться стандартной функцией мессенджеров, видеосервисов, корпоративных систем связи, банковских каналов идентификации и других сред, где подмена личности способна причинить ущерб.
Что касается Сбера — мы создали сервис с рабочим названием «Алетейя». Для «обучения» сервиса мы использовали миллионы видео и сотни методов генерации дипфейков. «Алетейя» работает с лицами в кадре с разным освещением, фоном и распознает дипфейки с высокой точностью. В Сбере мы интегрируем этот сервис в систему корпоративных видеоконференций и мессенджер, адаптируем под потребности банка. Мы также готовы предоставлять доступ к сервису компаниям-партнерам для тестирования в реальных условиях и для интеграции в бизнес-процессы. Я считаю, что дипфейки должны выявляться уже в момент их появления в мессенджерах, видеосервисах и других цифровых каналах до начала масштабирования. Поэтому дальнейшее эффективное противодействие требует совместных действий государства и бизнеса.
Осознание угрозы растет, однако скорость практического внедрения механизмов противодействия пока не соответствует скорости развития технологии защиты. Производители и цифровые платформы традиционно конкурируют удобством и функциональностью. Теперь безопасность должна стать таким же обязательным параметром продуктов. Даже если мыслить в рыночной парадигме, такой шаг стал бы серьезнейшим конкурентным преимуществом для производителей и продавцов устройств.
Отдельное направление противодействия современным угрозам — обеспечение кибербезопасности самого ИИ. Массовое внедрение генеративных моделей, мультиагентных систем, а также усложнение архитектур ИИ-решений существенно изменили ландшафт киберугроз для всех современных организаций. Поэтому Сбер опубликовал в открытом доступе на портале «Кибрарий» в разделе «Экспертам» обновленную модель угроз ИИ, учитывающую эти изменения. Документ описывает 37 угроз и 51 способ их реализации. Реализация конкретных описанных в модели угроз может привести, например, к утечке или искажению данных, нарушению доступности и логики работы ИИ-решений, компрометации моделей и инфраструктуры, а также выполнению ИИ-агентами нелегитимных действий. Предоставление Сбером открытого доступа к модели угроз ИИ позволит всем российским государственным структурам и частным компаниям учитывать наш опыт для повышения киберустойчивости своих ИИ-решений.

ПЛАС: Вы думаете, что запрос на безопасность настолько велик в обществе, что может быть конкурентным преимуществом?
С. Кузнецов: Недавно вышло исследование Аналитического центра НАФИ: при выборе банка для семейного обслуживания примерно половина опрошенных назвала безопасность и доверие главным фактором. Почти для каждого второго респондента важны мгновенные уведомления о подозрительных операциях близких и возможность их остановить. Это показывает, что безопасность уже является огромным конкурентным преимуществом. Если раньше компании конкурировали ценой, скоростью, удобством, то теперь все большее значение имеет способность защитить клиента в момент опасности.
ПЛАС: Какое звено в борьбе с мошенничеством является самым уязвимым и требует первоочередного внимания?
С. Кузнецов: Одним из наиболее уязвимых звеньев остается инфраструктура вывода и легализации похищенных средств через дроп-курьеров и дроповые счета с последующей конвертацией в криптоактивы.
Через дроп-курьеров в 2025 году, по экспертным оценкам, было похищено 120 млрд рублей, а всего через криптовалюту в прошлом году выведено порядка 295 млрд рублей. Пока преступник может быстро перевести похищенные деньги через цепочку счетов и вывести их за пределы регулируемого контура, даже сильная система выявления будет работать с запаздыванием. Поэтому необходимо регулировать не криптовалюту как технологию, а профессиональную инфраструктуру обмена, хранения и вывода средств: через регистрацию участников, идентификацию клиентов, мониторинг операций и ответственность за обслуживание преступного оборота.
В России приняли Закон «О цифровой валюте и цифровых правах». Мы надеемся, что на основе закона будет сформирована эффективная система управления рисками на рынке криптовалюты, учитывающая интересы легальных участников и способная защищать интересы россиян.
ПЛАС: Считается, что в первой половине 2026 года в борьбе с мошенничеством в России произошел положительный сдвиг. Насколько этот вывод соответствует действительности? Какие факты на это указывают?
С. Кузнецов: Эту тенденцию подтверждают официальная статистика и наши собственные наблюдения. По данным МВД РФ, с начала 2026 года количество преступлений в сфере компьютерной информации снизилось на 38,7%, дистанционных краж — на 17,8%, ИT-мошенничеств — на 26,4%. По данным ЦБ РФ, объем несанкционированных операций у физлиц в первом квартале текущего года также сократился по сравнению с аналогичным периодом прошлого года. За первую половину 2026 года мошенники безуспешно пытались похитить у клиентов Сбера порядка 180 млрд руб., что меньше, чем за тот же период прошлого года. В совокупности эти данные позволяют говорить о признаках устойчивого улучшения, но расслабляться рано: преступники меняют каналы, легенды, вывод похищенных денег происходит стремительно.
ПЛАС: На ПМЭФ-2026 вы справедливо заявили, что действующая система регулирования в сфере кибербезопасности поощряет сокрытие инцидентов вместо открытого обмена информацией о них, что делает Россию фактически «слепой» в борьбе с киберугрозами. Как можно изменить сложившуюся ситуацию?
С. Кузнецов: Сегодня регулирование построено по принципу «наказывать за открытость и поощрять сокрытие». Взломали компанию — надо наказать штрафом. Поэтому у всех первая реакция одинаковая: «У нас все в порядке, ничего страшного не произошло». Регулирование следует развернуть на 180 градусов. Нам надо поощрять обсуждение инцидентов на рынке, говорить о них открыто и признавать их. Нужно переключать сознание и корпоративную культуру каждой компании, чтобы никто не боялся последствий раскрытия. Этому способствовало бы изменение отношения к инцидентам контрольно-надзорных органов: роль союзника, партнера, помощника, а не строгого судьи помогла бы бизнесу перестроить мышление. Надо понимать, что государство и бизнес — не противники, они по одну сторону баррикад. При этом открытость не должна освобождать компанию от ответственности за грубые нарушения, но своевременное добровольное раскрытие инцидента и передача индикаторов атаки должны учитываться как смягчающие обстоятельства. Сегодня же молчание бизнеса играет на руку киберпреступникам.
Первопроходцем в плане открытости выступила страховая компания «ВСК» — именно на ее сессии на ПМЭФ я поднял эту тему. ВСК действовала по тому принципу, который я описал. Опыт компании показал, что открытое признание инцидента и профессиональная коммуникация не разрушают доверие. Напротив, ответственное поведение компании может укрепить ее репутацию и помочь другим участникам рынка усилить защиту.
Это должно стать системным подходом. Например, можно создать рабочую группу технических специалистов при национальном координационном штабе, о необходимости создания которого мы уже неоднократно говорили.
Нужен не еще один совещательный орган, а постоянно действующий оперативный механизм, который имеет полномочия, технологическую платформу и регламент принятия решений при отработке инцидентов. Наличие такой группы позволит также делать качественный анализ инцидентов и делиться информацией с другими компаниями, чтобы они соответствующим образом совершенствовали свою защиту. Техническим фундаментом для обмена такой информацией может стать, например, разработанная Сбером платформа управления киберугрозами X Threat Intelligence — к ней уже подключено более 760 организаций, которые бесплатно получают качественную аналитику со всего мира об актуальных киберугрозах.

ПЛАС: На ПМЭФ-2026 прозвучал совет контрольно-надзорным органам провести аудит киберустойчивости компаний — насколько эта мера может оказаться результативной?
С. Кузнецов: Я считаю, что с учетом новых рисков в цифровой среде на фоне развития ИИ необходимо расширять функции российских контрольно-надзорных органов. В частности, нужен системный аудит цифрового иммунитета компаний — их способности противостоять киберинциденту, адаптироваться и восстанавливаться. Цифровой иммунитет — новая мера зрелости киберустойчивости бизнеса и новая задача государственного аудита. Роль контрольно-надзорных органов — курировать это направление, показывая, как совершенствовать работу по усилению защиты.
ПЛАС: Можете подробнее раскрыть суть понятия «цифровой иммунитет»?
С. Кузнецов: Цифровой иммунитет — это способность организации предупреждать типовые атаки, быстро обнаруживать неизвестные угрозы, сохранять критические функции во время инцидента, восстанавливаться и исключать повторные атаки. Он должен охватывать весь контур деятельности организации: каналы обмена данными, права доступа, подрядчиков и клиентов и т. д. Проверять следует не только наличие средств защиты, но и реальную способность организации продолжать работу при компрометации отдельных систем, подрядчиков, учетных записей. Роль контрольно-надзорных органов — формировать требования, методики оценки, отраслевые ориентиры и стимулы для повышения зрелости.
ПЛАС: Ваши прогнозы на ближайшую и среднесрочную перспективу — есть ли объективные основания ожидать реального перелома в борьбе с телефонным мошенничеством, дипфейками и т. п. — и за счет чего?
С. Кузнецов: Основания для осторожного оптимизма есть: впервые за долгое время официальная статистика и данные банков показывают улучшение. Но окончательный перелом произойдет только тогда, когда скорость защиты сравняется со скоростью активности преступников. Для этого сигналы об атаке должны передаваться между банками, операторами связи, цифровыми платформами и правоохранительными органами в реальном времени; преступная инфраструктура — блокироваться на этапе подготовки атаки; а похищенные средства — замораживаться до их вывода в наличные или криптоактивы. Нам нужна система, которая не просто расследует уже совершенное преступление, а делает его экономически бессмысленным.

















