Страховой дом ВСК уволил ИТ и ИБ руководителей после кибератаки
Руководитель центра управления рисками страхового дома ВСК Александр Замулин покинул компанию, сообщил SecPost источник. Это произошло после масштабной кибератаки в ноябре 2025 года (ущерб — 900 млн рублей) и на фоне смены 90% руководящего состава с лета 2025 года. Ранее компанию уже покинул IT-директор Ренат Соколов.
Руководитель центра управления рисками страхового дома «ВСК» Александр Замулин покинул свою должность в компании. Об этом SecPost рассказал источник, знакомый с ситуацией в компании. Также стало известно об уходе Рената Соколова с поста. По словам других источников, в компании происходит масштабная перестановка кадров — она длится с лета 2025 года.
В 2018 году совет директоров ВСК назначил Александра Замулина на должность руководителя Службы внутреннего аудита в ВСК. Но в 2023 году он комментировал подписание соглашения между страховым домом и компанией BI.ZONE в качестве руководителя центра управления рисками. В 2025 году Замулин в интервью TAdviser рассказывал об устройстве и работе службы информационной безопасности предприятия.
На агрегаторе HH.ru 1 июня была опубликована вакансия от САО «ВСК» на должность «руководителя направления внутреннего контроля / внутренний аудитор». Вакансии «руководителя центра управления рисками», впрочем, нет.
Корреспондент SecPost обратился к Александру Замулину по мобильной связи и в Telegram. Звонок был сброшен, вопросы в мессенджере были прочитаны, но остались без ответа. В самом страховом доме также отказались комментировать ситуацию.
Александр Замулин перед своим назначением в ВСК более семи лет занимал должность старшего менеджера департамента аудита АО КПМГ. Обладает квалификационным аттестатом аудитора, является членом ассоциации профессиональных сертифицированных бухгалтеров Великобритании (ACCA), писало «Банковское обозрение».
Другой источник SecPost не смог ни подтвердить, ни опровергнуть информацию касательно ухода Замулина. Однако он подтвердил, что Ренат Соколов также покинул должность — он был руководителем блока информационных технологий в страховом доме «ВСК». По словам источника, с лета 2025 года произошла смена генерального директора, и, как следствие, «сменилось 90% всего руководящего состава».
В июне 2025 года генеральным директором страхового дома стала Анна Рыбина. Рыбина работает в ВСК с 1998 года, писал TAdviser. Занимала должности главного андеррайтера, заместителя генерального директора по андеррайтингу, руководителя центра урегулирования претензий. Перед назначением Рыбина была заместителем генерального директора по управлению убытками, реализовывала проекты по внедрению новых технологий и анализу больших данных для скоринга.
Напомним, что в ноябре 2025 года страховая компания ВСК потеряла около 900 млн рублей в результате кибератаки, писал SecPost. Восстановление всех бизнес-процессов страхового дома ВСК заняло три недели. Злоумышленники находились в инфраструктуре всего сутки, но они смогли повредить всю виртуальную инфраструктуру, серверы и уничтожить резервные копии в одном из центров обработки данных.
Обращает на себя внимание, что на ЦИПР-2026 тему ноябрьской атаки комментировал заместитель генерального директора страхового дома ВСК Роман Фролов, писал SecPost. Он упомянул, что накануне атаки было заседание правления компании.
«Наша кибербезопасность просила очередные 100 миллионов на те или иные технические инструменты. Мы им сказали, что с нами такого произойти никогда не может. Правление проходило 10 ноября, атака произошла 11», — вспоминал Фролов.
Позднее на сессии «Стресс-тест в реальном времени: как не потерять миллиарды при кибератаке» во время ПМЭФ-2026, организованной при поддержке страхового дома ВСК, подробности о ноябрьской атаке раскрывал председатель совета директоров страхового дома ВСК Сергей Цикалюк. Он утверждал, что руководитель информационной безопасности компании не смог донести вопрос о необходимости расширения бюджета до правления. Впрочем, Цикалюк также отметил, что «это проверка правления — когда ты имеешь десяток миллиардов чистой прибыли, а потратил условно 150 миллионов, ты мог потратить и 350, и 550». Он также отметил, что «зрелость уровня правления не сработала».
Ноябрьскую атаку Цикалюк называл «очень дорогой, но оценкой — оценкой того, насколько профессионально работает твоя команда».
«Находимся в зале управления, руководитель IT-блока, у которого 860 человек, говорит мне: «Сергей Алексеевич, я не знаю, что делать». Сразу проверка! Как так можно говорить?» — удивлялся Цикалюк.
Ранее SecPost писал, что в период 2023–2025 годов каждое пятое нарушение в области утечки данных в российских организациях приходилось на руководителей. В России доля нарушителей среди бывших сотрудников оказалась вдвое выше мировой и составила 36,3%. В исследовании также отмечается, что доля нарушителей, начавших посягать на информационные активы работодателей до официального увольнения, составила 80,4% в мире и 63,7% в России.
Помимо этого, в феврале 2026 года ЦБ предложило увольнять топ-менеджеров финансовых организаций за киберинциденты без права восстановиться в должности в течение десяти лет. Данные предложения будут внесены во второй пакет законопроекта «Деловая репутация». Эксперты комментировали SecPost, что эта инициатива может привести к поиску «козла отпущения» без должного выстраивания причинно-следственной связи.
