Как защитить банки и предприятия КР от киберрисков: главное с CYBERNOMAD FEST
Национальный фестиваль кибербезопасности CYBERNOMAD FEST 2026 собрал более 700 участников. Представители государства, банковского и телекоммуникационного секторов, IT-компаний и экспертного сообщества обсуждают защиту цифровой инфраструктуры Кыргызстана. В центре внимания — кибератаки и мошенничество в финансовом секторе, защита критической инфраструктуры и растущие риски для промышленных предприятий.
Программа фестиваля включает четыре направления: экспертный форум Cyber Conference, технологическую выставку Cyber EXPO, практические киберучения Cyber Nomad CTF и площадку для профессионального общения Networking Hub.


Экспертный форум Cyber Conference.
Основной организатор CYBERNOMAD FEST 2026 — ГКНБ Кыргызстана. Мероприятие проводят при участии Национального банка, SkySOC Beeline и Программного офиса ОБСЕ в Бишкеке.
На Cyber Conference обсуждают защиту государственных информационных систем и критической инфраструктуры, безопасность банковского и телекоммуникационного секторов, подготовку специалистов и развитие национальной системы кибербезопасности.
На Cyber EXPO более 10 организаций представляют технологии в сфере кибербезопасности. На площадке Networking Hub проходят встречи представителей государства, бизнеса, экспертного и академического сообщества.



Выставка технологий в сфере кибербезопасности.
Для банков главные угрозы — кибератаки и мошенничество
Главный администратор информационной безопасности Национального банка Азамат Тиленбаев назвал наиболее актуальные угрозы для финансового сектора.

«Это хакерские атаки плюс мошенничество. Как вы знаете, сейчас острые проблемы — это у нас мошенничество», — сказал он.
По словам Тиленбаева, повышение уровня кибербезопасности напрямую связано с защитой населения от финансовых рисков.
«Данный фестиваль направлен на повышение кибербезопасности в целом нашей страны. И для Национального банка — это финансовый сектор», — отметил представитель НБКР.
Он также обратил внимание на практическую часть фестиваля, где молодые специалисты соревнуются в решении задач по кибербезопасности.
«Повышая кибербезопасность, мы можем снизить риски для населения, обезоружить мошенников», — сказал Тиленбаев.
Как стало известно на форуме, в Кыргызстане планируют запустить Централизованный антифрод-центр, который объединит коммерческие банки и другие организации для выявления и предотвращения финансового мошенничества. Сейчас банки и поднадзорные Нацбанку организации используют собственные системы защиты от мошеннических операций. Новый центр позволит им обмениваться информацией и совместно реагировать на инциденты.
Руководитель группы финансовой грамотности НБКР Кубанычбек Мусуралиев рассказал о работе Центрального антифрода КР и объяснил, почему отдельные системы защиты не позволяют эффективно противостоять мошенникам.
«Ни одна организация не видит полной картины. Цепочка проходит через несколько банков и платежных организаций. Собрать ее можно только объединив данные всех участников».

Мошенники могут вывести похищенные средства за считаные минуты, тогда как на обработку письменных запросов между организациями уходят дни и недели.
Единый контур Центрального антифрода должен объединить коммерческие банки, микрофинансовые и платежные организации, операторов связи, МВД, Генеральную прокуратуру, а в перспективе — поставщиков услуг виртуальных активов.
Платформа функционирует на базе инфраструктуры НБКР с использованием защищенных каналов связи, многофакторной аутентификации и журналов аудита всех действий. Как отметил Мусуралиев, «инциденты анализируют сами финансовые организации, НБКР обеспечивает работу платформы и не принимает решений по инцидентам, нет узкого места, инциденты обрабатываются параллельно».
Для правового обеспечения работы центра принят Цифровой кодекс КР. Также инициированы изменения в Закон «О банках и банковской деятельности», которые должны снять ограничения на обмен охраняемой законом информацией и персональными данными между участниками антифрод-центра.
Платформа включает тикет-систему для совместного разбора инцидентов, реестры серого и черного списков, базу фишинговых ресурсов, а также аналитический модуль.
Кроме того, НБКР вводит дополнительные меры против финансового мошенничества. Среди них — период охлаждения при оформлении онлайн-кредитов и запрет на передачу банковских карт и данных дистанционного банковского обслуживания третьим лицам.
Отдельное внимание уделяют борьбе с дропперством. По данным проведенного анализа, основную группу риска составляет молодежь до 25 лет.
Банкам направили рекомендации по усилению процедур KYC/CDD. Кроме того, по словам Мусуралиева, прорабатываются лимиты на вывод средств по новым картам.
Промышленность становится новой целью злоумышленников
Отдельную сессию CYBERNOMAD FEST посвятили промышленной кибербезопасности. Эксперты обсудили риски, которые возникают по мере объединения корпоративных IT-систем с системами управления производством.
Управляющий директор «Лаборатории Касперского» по Центральной Азии и Монголии Валерий Зубанов отметил, что для Кыргызстана особенно важна защита финансового сектора. При этом промышленная инфраструктура также становится все более уязвимой перед кибератаками.

«В Кыргызстане таким драйвером цифровизации является, безусловно, финансовый сектор. Банки развиваются, интеграция государственных услуг с финансовым сектором идет полным ходом», — сказал он.
По словам Зубанова, кибератака на банк может привести к потере денег и доверия клиентов. В промышленности последствия могут быть еще серьезнее, поскольку злоумышленники способны повлиять не только на информационные системы, но и на работу оборудования.
«Инцидент в промышленности может привести к не меньшим финансовым убыткам. Представьте, остановится доменная печь и испортится какое-то оборудование. А что самое печальное, это может привести и к человеческим жизням, если произойдет какая-то техногенная катастрофа», — отметил Зубанов.
Он привел и другой пример — масштабное нарушение работы энергетической инфраструктуры.
«Или представьте: во всем городе зимой отключили свет, больницы без света. Это прямо немножечко из фильмов про апокалипсис. И это, к сожалению, в современных реалиях не такой уж фантастический сценарий», — сказал представитель компании.
Речь идет прежде всего о системах OT (Operational Technology), которые управляют производственным оборудованием и технологическими процессами. В отличие от обычной корпоративной IT-инфраструктуры, сбой в таких системах может непосредственно повлиять на работу предприятия.
CISO государственной компании «Кумтор Голд Компани» Айбек Байганчук отметил, что защита промышленных систем требует особого подхода.

«Когда мы говорим про банковский сектор, у нас все организовано в части IT-инфраструктуры. Банки — это драйвер в части информационных технологий и информационной безопасности, в то время как промышленность больше относится к операционным технологиям. И это во многих частях кардинально отличается от информационных технологий», — объяснил он.
По его словам, промышленные системы внедряют, обслуживают и обновляют годами. Поэтому быстро перестроить их защиту невозможно.
«Промышленность — это то, что годами внедряется, годами обслуживается и годами меняется. Соответственно, не все видно сразу и не все понятно, как это устроено и как это защитить», — сказал Байганчук.
При этом промышленные предприятия становятся все более привлекательной целью для злоумышленников.
«Все мы знаем, что банковский сектор всегда подвергался атакам злоумышленников, мошенников и прочих хакеров, в то время как промышленность сидела в сторонке. Злоумышленники тоже стоят, все видят и понимают, что в какой-то момент банки уже обезопасились в полной мере, и им можно перейти уже на тех, у кого эти деньги и вправду лежат, скажем, в кармане», — отметил он.
Поэтому, добавил Байганчук, промышленность сейчас также становится «лакомым куском» для злоумышленников.
Кибербезопасность хотят связать с подготовкой специалистов
Важная часть фестиваля — практические киберучения Cyber Nomad CTF, которые в этом году проходят в три этапа.
- Первый тур состоялся 7 сентября в индивидуальном формате Jeopardy CTF. В течение 24 часов участники решали задачи по поиску уязвимостей, анализу информации и другим направлениям кибербезопасности.
- Второй этап прошел 14 сентября в формате командного расследования киберинцидентов. Участники анализировали события в SIEM-системе, искали признаки компрометации и восстанавливали последовательность произошедшего.
По итогам двух этапов определили 11 команд-финалистов. 22 сентября они участвуют в очном финале в формате Attack/Defense: команды одновременно защищают собственную инфраструктуру и ищут уязвимости в системах соперников.



Cyber Nomad CTF.
Такой формат позволяет проверить не только теоретические знания, но и умение обнаруживать атаки, анализировать инциденты и быстро реагировать на угрозы.
Зубанов считает, что подобные соревнования важны и для рынка труда.
«С одной стороны, поднимается актуальность этих вопросов, с другой стороны, тут же идет соревнование среди студентов, и ребята могут себя проявить, свои профессиональные качества, компетенции в этой области и как-то проверить свои силы. А для работодателей это возможность обратить внимание на талантливых студентов и привлечь их к себе на работу», — сказал он.
Байганчук также подчеркнул важность развития профессионального сообщества и привлечения молодежи в сферу кибербезопасности.
«Здесь и знакомство, в том числе и привлечение молодежи к культуре кибербезопасности очень важно. И в первую очередь, конечно же, сама культура информационной безопасности прямо важна на текущий момент в Кыргызстане», — отметил он.



