ЕЦБ обязал банки еврозоны срочно готовиться к атакам с ИИ

ЕЦБ обязал банки еврозоны срочно готовиться к атакам с ИИ · 273 просмотра

Мадина Ахметова #технологии

Европейский центральный банк потребовал от крупных банков еврозоны в течение четырех месяцев представить планы защиты от кибератак с использованием искусственного интеллекта. Регулятор опасается, что новые ИИ-инструменты упростят атаки на платежную инфраструктуру, подорвут доверие клиентов и усилят риск сбоев в финансовой системе.

О решении ЕЦБ стало известно 7 июля во Франкфурте. По данным Reuters, надзорный блок регулятора дал банкам срок до 31 октября 2026 года, чтобы описать как немедленные, так и долгосрочные меры по повышению устойчивости к новым видам киберугроз. Речь идет о крупнейших кредитных организациях, которые находятся под прямым надзором ЕЦБ, включая системно значимые банки еврозоны.

Поводом для ужесточения стала быстрая эволюция так называемых frontier AI models — передовых моделей искусственного интеллекта, которые способны ускорять поиск уязвимостей, автоматизировать написание вредоносного кода и снижать барьер входа для злоумышленников. В ЕЦБ считают, что это уже не очередной этап цифровизации, а структурный сдвиг в экономике киберриска: сложные атаки становятся быстрее, дешевле и доступнее более широкому кругу игроков.

Почему ЕЦБ усиливает требования

В июне член наблюдательного совета ЕЦБ Аннели Туоминен прямо заявила, что передовые ИИ-модели меняют ландшафт киберугроз. По ее словам, еще недавно для сложной кибератаки требовались глубокие технические знания, длительная разведка и недели подготовки, но теперь ситуация меняется. ЕЦБ подчеркивает: проблема выходит далеко за рамки ИТ-подразделений и должна стать вопросом для правлений банков и советов директоров.

«Это не попытка посеять тревогу, а призыв действовать без промедления», — такой смысл ЕЦБ вложил в июньское выступление Аннели Туоминен о киберустойчивости банков в эпоху ИИ.

Регулятор требует не только обновить средства киберзащиты, но и ускорить модернизацию устаревших ИТ-систем, улучшить базовую «кибергигиену», отработать кризисные процедуры, восстановление после инцидентов и обмен информацией между участниками рынка. Отдельный акцент сделан на зависимостях банков от внешней инфраструктуры — облачных провайдеров, телеком-сетей, энергетики, водоснабжения и платежных сервисов. Если такая инфраструктура станет целью атаки, локальная проблема может быстро перерасти в общеевропейский сбой.

ЕЦБ также решил временно смягчить часть надзорной нагрузки, чтобы банки сосредоточились на новой задаче. По информации Euronews, ежегодный опрос по ИТ-рискам перенесен с сентября 2026 года на февраль 2027-го, а некоторые другие надзорные мероприятия регулятор готов корректировать в индивидуальном порядке.

Чем подход ЕЦБ отличается от других регуляторов

Европейский регулятор занял более жесткую позицию, чем ряд других крупных центробанков. Reuters обращает внимание, что почти одновременно заместитель председателя Федеральной резервной системы США по надзору Мишель Боуман выступила за ответственный и соразмерный подход к применению ИИ и за более мягкое регулирование там, где риски ниже. На этом фоне линия ЕЦБ выглядит заметно более предписывающей.

Логика регулятора понятна: банки уже массово используют искусственный интеллект в операциях, управлении рисками и ИТ-безопасности. По данным ЕЦБ, более 85% значимых банков под европейским надзором применяют ИИ хотя бы в части процессов. Но та же технология одновременно усиливает и атакующую сторону. В стратегии Евросистемы по платежам, опубликованной весной 2026 года, ЕЦБ отдельно предупреждал, что развитие ИИ и квантовых технологий создает новые угрозы для киберустойчивости и безопасности платежей.

Финансовые власти Европы опасаются не только точечных взломов, но и каскадных сценариев: от утраты доверия к отдельным банкам до координированных атак на платежи, клиринг и расчеты, которые могут сопровождаться дезинформацией. Для региона, где банковская система остается центральным каналом кредитования экономики, это уже вопрос не только ИТ-безопасности, но и финансовой стабильности.

Теперь банкам предстоит за несколько месяцев показать, готовы ли они к новой фазе цифровых угроз. От качества этих планов будет зависеть, насколько быстро европейский банковский сектор сможет адаптироваться к эпохе, в которой искусственный интеллект стал инструментом не только защиты, но и нападения.

Наша редакция участвует в партнёрской сети «Все СМИ».

Другие новости

Подписаться на Telegram-канал