Compliance Control l & Rakasta провела ежегодную международную конференцию «Финтех в безопасности 2026» в Москве

16 июня 2026 года в Москве, в конгресс-центре «Дворец Культур», состоялась ежегодная международная конференция «Финтех в безопасности 2026», организованная консалтинговой группой компаний Compliance Control & Rakasta.
Мероприятие объединило более 200 представителей банковской, финансовой и ритейл-индустрий, маркетплейсов, а также руководителей и ведущих специалистов в области ИТ, информационной безопасности и искусственного интеллекта.
В этом году стратегическим информационным партнером конференции выступил Anti-Malware. Партнер деловой части – компания Damask.
Одним из ключевых нововведений программы стало разделение мероприятия на два параллельных трека: бизнес и технологический. Оба направления включали экспертные сессии, разбор практических кейсов и выступления, посвященные отдельным аспектам информационной и кибербезопасности.
Главной концепцией конференции стала «Вселенная безопасных платежей». В ее основе лежит идея о том, что банки, финтех-компании, маркетплейсы и ритейл объединены общей платежной инфраструктурой, которая должна оставаться доступной, надежной и защищенной для всех участников рынка.
Торжественное открытие конференции началось с выступлений сооснователей Compliance Control & Rakasta Ивана Твердохлебова и Евгения Бабицкого. Спикеры рассказали об истории развития группы компаний и ключевых направлениях ее деятельности, а также обозначили главную тему мероприятия - связь финтеха, банков, ритейла, маркетплейсов, ИТ и информационной безопасности. В своих выступлениях они задали общий вектор дальнейшим дискуссиям и докладам: безопасность цифровых платежей сегодня невозможна без доверия между всеми участниками рынка - компаниями, партнерами, регуляторами и клиентами.
Евгений Бабицкий начал выступление не с технологических трендов или достижений компании, а с обращения к недавнему прошлому, когда деньги и платежи были более материальными, а доверие оставалось основой любой сделки. По его словам, сегодня финансовые процессы, бизнес-операции и цифровые сервисы развиваются с гораздо большей скоростью, и именно цифровая трансформация сделала эту скорость возможной. При этом чем быстрее развивается рынок, тем важнее становится вопрос безопасности. Евгений Бабицкий подчеркнул, что безопасность начинается с доверия, а задача компаний, работающих на стыке финтеха и ИБ, - помогать рынку это доверие выстраивать и сохранять.
После открытия эксперты Compliance Control & Rakasta и приглашенные спикеры приняли участие в пленарной дискуссии, посвященной главным трендам информационной и кибербезопасности в финтехе в России, СНГ и странах региона EMEA. Участники обсудили угрозы, представляющие наибольший риск для платежных систем и финтех-компаний, а также практические подходы к защите данных. Модератором дискуссии выступил коммерческий директор группы компаний Compliance Control & Rakasta Аркадий Прокудин.
Александр Товстолип, руководитель управления информационной безопасности Ассоциации ФинТех, отметил, что тесное взаимодействие компаний из различных индустрий требует повышенного внимания к обеспечению их киберустойчивости. Он отметил, что бесшовное взаимодействие банковских, финтех- и ритейл-сервисов через интерфейсы, с одной стороны, открывает новые возможности для пользователей, а с другой – увеличивает поверхность атаки и создает соответствующие риски кибербезопасности.
«Самое слабое с точки зрения безопасности звено в этой цепочке может поставить под угрозу всю экосистему. Если рисками кибербезопасности не управлять в том числе на уровне экосистемы, доверие клиентов теряется не к одному из ее компонентов - не к отдельному банку или ритейл-компании, а ко всей экосистеме сразу», - отметил Александр Товстолип.
Директор по информационной безопасности Hoff Tech Андрей Эли рассказал об автоматизации процессов и роли ИИ в ритейле. «Искусственный интеллект — это своего рода катализатор: он подчеркивает уже имеющиеся у вас сильные стороны, а слабые стороны из маленького, локального беспорядка превращает в большой хаос. Нельзя сказать, что внедрение ИИ полностью все изменило - риски, о которых мы говорим, будь то доступы или ключи, остались прежними. Просто появился еще один новый инструмент, который можно и нужно внедрять, но важно учитывать связанные с ним риски и уметь с ними справляться», - отметил Андрей Эли.
Ольга Миньзюк, руководитель направления оценки нефинансовых рисков Московской Биржи, развила тему значимости информационной безопасности для финтех-организаций. Она отметила, что, даже если риски кажутся маловероятными, они никогда не равны нулю. Эксперт также подчеркнула важность синергии между информационной безопасностью, бизнесом и ИТ.
«Нужно принципиально улучшать подход к взаимодействию инфобезопасности, бизнеса и ИТ и стремиться к “коробочному” решению, когда ИБ не является отдельным компонентом процессов, а, наоборот, встраивается в них на протяжении всех этапов работы. Сделать это можно за счет умения предоставлять измеримые результаты и риски. Обсуждения вероятных угроз и проблем уже недостаточно - нужны точные, измеримые показатели, с которыми можно работать», - сказала Ольга Миньзюк.
Подводя итоги пленарной сессии, Аркадий Прокудин обобщил ключевые темы, которые прозвучали в ходе дискуссии. Среди них - взаимосвязь финтеха, банков, ритейла, маркетплейсов, ИТ и информационной безопасности, необходимость более тесного взаимодействия между индустриями, внедрение принципов безопасности на ранних этапах разработки продуктов и услуг, ускорение бизнес-процессов и рост сложности кибератак. Эксперт также подчеркнул, что ответственность за надежность бизнеса, риски ошибок и просчетов, а также возможности для развития и совершенствования находятся в руках самих участников рынка. По его словам, современные технологии дают компаниям огромный потенциал, но их эффективность зависит от того, как именно они используются.
В качестве примера эксперт напомнил, что многие выдающиеся достижения человечества, включая, например, расчеты для полета в космос, были сделаны с помощью гораздо более простых технологий. Сегодня же даже обычные смартфоны обладают вычислительными возможностями, которые раньше казались недостижимыми. Поэтому главный вопрос, как отметил Аркадий Прокудин, заключается не только в уровне доступных технологий, но и в том, для каких целей и с какой ответственностью ими пользуется каждый из нас.
После пленарной сессии бизнес-трек продолжился экспертными докладами о роли и ценности консалтинга, нетехнических аспектах безопасной разработки, сертификации и аудите, а также инструментах защиты платежных и персональных данных.
В рамках технологического трека прозвучали доклады, посвященные стратегиям и методикам пентестов, результатам работы исследовательского центра Compliance Control & Rakasta, отдельным критическим уязвимостям, защите нестандартных сред, обучению специалистов и международным стандартам безопасности.
Отдельным блоком программы стало выступление основателя Compliance Control Ивана Твердохлебова. Он рассказал о значимости аудита не как разовой проверки ради получения сертификата, а как практики, направленной на поддержание высокого уровня защищенности и соответствия стандартам безопасности.
Также эксперт представил участникам платформу Compliance App - решение для CISO и compliance-менеджеров.
Платформа помогает управлять задачами по соблюдению регуляторных и внутренних требований, координировать работу сотрудников и подразделений, а также обеспечивать вовлеченность аудитора в рабочий процесс. В рамках доклада был продемонстрирован функционал платформы, ее версии и преимущества, а также планы дальнейшего развития продукта с учетом отзывов и пожеланий клиентов.
Московская конференция «Финтех в безопасности 2026» стала масштабной площадкой для обсуждения вопросов информационной безопасности, финтеха, банковской сферы и ритейла. Мероприятие показало, что защита платежной инфраструктуры сегодня требует не только технологических решений, но и совместной работы экспертов из разных индустрий, развития культуры безопасности и постоянного диалога между бизнесом, ИТ и ИБ.
«Финтех в безопасности» - ежегодная международная конференция Compliance Control & Rakasta, посвященная ключевым вопросам информационной и кибербезопасности в финтехе, банковской сфере, ритейле, маркетплейсах и платежной инфраструктуре. Это профильное мероприятие, которое ежегодно проводится не только в РФ, но и в нескольких странах СНГ: Республиках Таджикистан, Узбекистан и Казахстан, и объединяет топ-менеджеров банков, маркейтплейсов, финтех- и ритейл-компаний, а также руководителей и технических экспертов в области ИБ, ИТ и искусственного интеллекта.