Межгосударственный банк внедрил DLP, WAF и платформу для обучения сотрудников

21 августа, 2026, 16:04

Межгосударственный банк в 2023 году завершил комплексную модернизацию инфраструктуры информационной безопасности, одновременно внедрив три решения от ГК «Солар»: DLP-систему Solar Dozor, сервис защиты веб-приложений Solar WAF и платформу Security Awareness от Secure-T (входит в ГК «Солар»). Как сообщили SecPost в компании «Солар», эти системы защищают инфраструктуру банка и его представительств в Армении, Беларуси и Киргизии.

Межгосударственный банк создан в 1993 году государствами-участниками СНГ, специализируется на трансграничных расчетах и обслуживании внешнеторговых операций, его клиентами являются центральные банки, финансовые институты и крупный корпоративный сектор. Внедренные решения защищают инфраструктуру банка и его представительств в Армении, Беларуси и Киргизии, которые находятся в общем контуре безопасности.

В феврале 2026 года на фоне роста атак на финансовый сектор Solar WAF зафиксировал и отразил более 167 тыс. кибератак на веб-ресурсы банка, что в четыре раза превышает среднемесячные показатели за 2025–2026 годы, отмечается в релизе.

Продолжение ниже

DLP-система Solar Dozor была развернута поэтапно, без остановки бизнес-процессов. На этапе настройки политик безопасности специалистами «Солара» была проведена оценка инфраструктуры и расчет вычислительных ресурсов. Процесс «легализации» системы занял три месяца: банк разработал внутренние документы и уведомил сотрудников о правилах работы, а также провел обучение принципам работы DLP. В настоящее время система работает с копией трафика, в планах — перевод в режим работы «в разрыв».

Внедрение Solar WAF в режиме обучения заняло несколько недель, после чего система была переведена в режим блокировки. Под защитой находятся все внешние сервисы банка, включая систему дистанционного банковского обслуживания (ДБО) и корпоративный сайт. Как сообщается, с 2024 по первое полугодие 2026 года отражено более 780 тыс. событий ИБ. За первое полугодие 2026 года зафиксировано 454 тыс. событий, что почти на 40% превышает показатель за весь 2025 год (326 тыс.).

Платформа Security Awareness подключена в 2023 году. Обучение проводится системно: ежегодно утверждается план, сотрудники проходят курсы не реже раза в квартал с тестированием. При нарушениях или попадании на фишинговую симуляцию назначаются дополнительные курсы. Новые сотрудники проходят три-четыре базовых модуля. Раз в квартал проводятся симуляции фишинговых атак; в компании отмечают положительную динамику в идентификации таких сообщений.