Аналитика и комментарии

09 июня 2026

Импортозамещение в банках: прорыв, «тонкий лёд» и надежда на «авось»

Российские банки и страховые компании уже несколько лет находятся в эпицентре импортозамещения ИТ-инфраструктуры. Западные вендоры ушли, их продукты больше недоступны, а на смену им приходят отечественные решения. Но что это – прорыв или вынужденный компромисс? Удалось ли российским разработчикам не просто скопировать иностранные аналоги, а создать уникальные продукты, которые эффективнее? И не приведёт ли изоляция к замедлению развития всего финансового сектора? Об этом и о многом другом – в четвёртом подкасте «Импортозамещение ИТ в банках и страховых компаниях», который прошёл 23 апреля в рамках совместного проекта Национального банковского журнала (NBJ) и Global Digital Space.

В подкасте приняли участие:

Ведущий:

Геннадий ГРЕБЕНИК, директор по цифровой трансформации Фора-Банка

Лилия ЛЕТУНОВА, ведущий менеджер по развитию бизнеса компании «Инфосистемы Джет»

Денис КРИВОШЕЯ, менеджер продукта Astra Linux Server «Группы Астра»

Юрий ШВЫДЧЕНКО, директор технологической практики компании ТеДо

Кристина ОРЛОВА, эксперт центра компетенций компании «РЕД СОФТ»

Копии или уникальный продукт? Эксперты – о состоянии рынка ИT в финансах

07_2_Grebenik.jpgДискуссию открыл ведущий, директор по цифровой трансформации Фора-Банка Геннадий Гребеник, рассказавший о трудностях импортозамещения на примере финансовой организации, в которой работает. По словам эксперта, полтора-два года назад рынок представлял собой «рынок компромисса»: банки пытались найти хоть что-то, что закроет их задачи. Так, Фора-Банк отказался от Oracle и SAS: хранилище данных решили разрабатывать самостоятельно, а систему динамического прайсинга заказали российской компании с нуля. Результат оказался предсказуемо скромным: сроки, сложность и стоимость выросли в полтора раза, а функционал, наоборот, сократился. В этой связи Геннадий Гребеник задал вопрос приглашённым экспертам – действительно ли рынок наполнился зрелыми решениями, которые не копируют западных предшественников, а превосходят их там, где это важно для финансового сектора.



07_3_Letuniva.jpgВедущий менеджер по развитию бизнеса «Инфосистемы Джет» Лилия Летунова считает, что процесс зашёл уже дальше простого замещения, и появилось даже понятие импортоопережения. По её мнению, российские вендоры создали сильные продукты в сфере хранения данных, каталогов и управления качеством данных. Но ключевое преимущество отечественных решений – не столько в наборе уникальных фич, сколько в скорости кастомизации, гибкости и готовности двигаться по дорожной карте разработки именно под запросы заказчика, подчеркнула эксперт.

Летунова признаёт, что западные системы создавались десятилетиями, однако российские специалисты делают свою работу на высоком профессиональном уровне, имея гораздо меньше времени, и к тому же вынуждены считаться с человеческой привычкой к привычному интерфейсу. «Я думаю, что пройдёт ещё немного времени – и практически все западные аналоги будут заменены», – резюмировала она.

07_4_Shvydchenko.jpgСитуация с импортозамещением в России достаточно сложная, в частности в финансовом секторе, полагает директор технологической практики ТеДо Юрий Швыдченко. «Среди российских решений есть хорошие аналоги и те, которые являются топами не только в России, но и на мировом рынке», – подчеркнул он.

Эксперт напомнил, что российский финансовый сектор и до 2022 года был одним из самых продвинутых в мире по уровню цифровизации. Поэтому на прикладном и системном уровнях действительно есть хорошие аналоги. Однако главная проблема – высоконагруженные системы, масштабируемые базы данных, транзакционные процессинговые центры. Здесь заменить Oracle и SAP одномоментно невозможно, такие решения пока находятся в стадии разработки. При этом Юрий Швыдченко отметил тренд: именно из-за сложности с вертикальным масштабированием российский финсектор активнее движется в сторону горизонтального масштабирования, как в Китае. А вот с «железом» – электроникой и процессорами – ситуация гораздо хуже. Цикл создания таких решений длится десятилетиями, и к полноценному импортозамещению в этой части, по мнению эксперта, Россия придёт не раньше, чем через 10–15 лет.

07_5_Krivosheya.jpgСвоё видение ситуации предложил менеджер продукта Astra Linux Server «Группы Астра» Денис Кривошея. Он подчеркнул, что активное импортозамещение идёт последние пять лет, а некоторые российские решения существовали и раньше. Когда потребность стала острой, многие бросились брать open source как «спасательный жилет». Однако за прошедшие годы компании успели дорастить свои продукты под специ­фику именно российского рынка и финансового сектора. «По факту у нашего рынка есть свой спрос, и вендоры его удовлетворяют, – заявил Кривошея. – Поэтому в определённых направлениях мы становимся лучше, чем западные».

Геннадий Гребеник тут же задал уточняющий вопрос – не приведёт ли это к тому, что заказчик (банк или страховая компания) начнёт развиваться медленнее? Ведь раньше западные решения приносили с собой готовые методологии и лучшие практики, а сейчас всё приходится изобретать заново внутри страны.

Лилия Летунова парировала: речь идёт не о замедлении, а о движении по другой траектории. Да, возможно, чуть медленнее, но не менее эффективно. Российские интеграторы и регуляторы уже выстраивают долгосрочные дорожные карты и создают собственные методологии. В подтверждение она привела реальные кейсы в финансовом секторе, где компании успешно перешли с Oracle на решения lakehouse-архитектуры, и после грамотной интеграции всё работает бесперебойно.

«Мы создали конкретную концепцию, благодаря которой эти решения были качественно интегрированы в текущую инфраструктуру, модернизированы и позволили организации бесперебойно работать», – рассказала эксперт.

«Тонкий лёд» импортозамещения: что в ИБ пока не удалось заменить

07_6.jpg

Ведущий подкаста напомнил аудитории о двух важных указах.

«Указ №166 касается мер по обеспечению технологического суверенитета. Указ №250, с одной стороны, сужает перечень систем до систем безопасности, но с другой – сильно расширяет круг компаний, которые обязаны на 100 % заменить средства защиты на российские аналоги», – констатировал он. В связи с этим Гребеник задался вопросом: по статистике, более 95 % организаций уже импортозаместились в сфере ИБ, но существуют ли классы защитных решений, которые так и не удалось заместить? И если да, то принимают ли компании риски или ищут обходные пути?

Директор технологической практики ТеДо Юрий Швыдченко заметил, что информационная безопасность – это тонкий лёд. Есть регуляторика, и то, что под неё подпадает, заместить необходимо – отсюда и берутся 90–95 %.

«Это чистая техника: я должен соответствовать, и я соответствую. Именно так любая финансовая организация подходит к рискам. Однако есть классы решений, которые технически плохо замещаются, в частности файерволы. Проблема в том, что информационная безопасность не существует сама по себе. Кроме бумажной регуляторики есть прикладной слой – техника, которая взаимодействует с другими слабозамещаемыми классами решений, например, с сетевыми ядрами. Речь идёт об авторизации, файерволах и тому подобном», – объяснил эксперт

Тем не менее российские вендоры активно прорабатывают совместимость всех смежных систем, чтобы они не просто встраивались в банковскую инфраструктуру, но и выводили защиту на новый уровень, например в борьбе с DDoS-атаками, сказал он. Швыдченко подчеркнул, что западные решения больше не могут быть ориентиром, потому что никто в мире не сталкивался с таким количеством и такими видами атак, которые сегодня обрушиваются на российский финансовый сектор. «При этом финсектор остаётся одним из самых защищённых – во многом благодаря регулятору, который планомерно повышал требования к технической и технологической безопасности», – подчеркнул эксперт.

Отвечая на вопрос ведущего о том, как заказчики действуют сейчас, если доступные средства защиты неоптимальны, директор технологической практики ТеДо пояснил: «Мы стремимся к технологическому суверенитету, но при этом не можем позволить себе проседание качества услуг. Классическая логика подсказывает, что технологическое развитие противоречит надёжности. Мы внедряем новые комплексы решений параллельно, и в период отладки безопасность временно снижается. Однако мы движемся не только к технической, но и к структурной и функциональной безопасности. Появляются целые классы решений, которых раньше не было. Например, цифровые двойники архитектуры и инфраструктуры помогают прогнозировать риски до внедрения и делают решения более надёжными. Действительно, новые решения не могут пока полностью замещать старые, но образующиеся «дырки» постепенно закрываются»

Менеджер продукта Astra Linux Server «Группы Астра» Денис Кривошея отметил, что большинство средств защиты строится вокруг модели нарушителя, которую выстраивают специалисты по безопасности для конкретного банка. Речь идёт и о модели нарушителя, и о поверхности атаки. Всё это меняется со временем: на рынке появляются инструменты, которых раньше не было – например, связанные с искусственным интеллектом. Возникают запросы, которые нужно защищать и фильтровать, и ответы, которые также нужно защищать от пользователей.

«В нашей компании есть научное подразделение, которое занимается этими задачами. Одновременно идёт работа с требованиями регулятора – они тоже растут, и вендор им соответствует», – отметил эксперт.

Как российское ПО превзошло ожидания: банковские кейсы

Как показала дискуссия, наиболее яркие примеры успешного импортозамещения, когда российское решение не просто заменило, но и дало результат выше ожиданий, приходят из банковского сектора – отрасли с самыми жёсткими требованиями к надёжности и производительности.

07_7_Orlova.jpgКак рассказала эксперт центра компетенций «РЕД СОФТ» Кристина Орлова, компания может похвастаться не столько тем, что их продукт удивил заказчика каким-то принципиально новым функционалом, сколько тем, что он превзошёл ожидания от отечественного ПО в принципе. В качестве примера она привела масштабный кейс в РСХБ, который является хорошей историей с точки зрения доверия к российскому продукту. Там было установлено более 500 хостов РЕД-Виртуализации. Эксперт не берётся утверждать, что их продукт лучше западного, однако подчёркивает: весь необходимый банку функционал удалось заместить успешно. Со слов самого заказчика, расходы на приобретение программного обеспечения снизились на 25%. Орлова считает, что решения компании на текущий момент достойны доверия, и выразила надежду, что этот кейс станет хорошим примером и для других отечественных вендоров.

В свою очередь менеджер продукта Astra Linux Server «Группы Астра» Денис Кривошея отметил, что самые сложные и одновременно самые успешные кейсы у его команды связаны с производительностью. Он привёл пример одного из банков, где реализован проект VDI (виртуализация рабочих столов) с участием более 100 тысяч пользователей. Проект реализовали под лейблом самого банка, однако вся экспертиза была полностью на стороне вендора.

Другой кейс, о котором рассказал Кривошея, касается резервного копирования (бэкапа), где у банка были очень высокие требования к сервисному окну – временному интервалу, отведённому на выполнение операции. Для этого проекта инженерам пришлось дополнительно развивать собственный функционал, заниматься распараллеливанием процессов, и им это удалось. По словам эксперта, именно такие кейсы и показывают, что те ожидания, с которыми банки приходят в проект, и тот результат, который в итоге получается, – это часто «две большие разницы», причём результат бывает гораздо выше.

Ошибки и выводы: что поняли за последние два года

Переход на отечественное ПО и оборудование оказался для многих компаний болезненным. Эксперты выделили несколько ключевых ошибок, которые заказчики совершают на старте, – и главные уроки, которые извлекли из кризиса.

Главная ошибка: экономия на аудите и надежда на «авось»

Как отмечает ведущий менеджер по развитию бизнеса «Инфосистемы Джет» Лилия Летунова, многие заказчики до последнего верили в возвращение к привычным иностранным решениям. Из-за этого они не исследовали российский рынок, не проводили аудит собственной инфраструктуры и не понимали, насколько отечественные продукты могут быть совместимы с их конкретными системами. «Заказчики экономят на предпроектном обследовании, не до конца понимают свои временные, технологические и человеческие ресурсы», – поясняет эксперт. А когда руководство или регуляторы дают всего несколько месяцев на экстренный переход, компании начинают хвататься за первое попавшееся решение. Результат – срыв сроков, рост рисков и дополнительные сложности для интеграторов.

Отсутствие планов аварийного восстановления

Ещё одна болезненная тема, которую подсветил прошлый год, – отсутствие стратегии на случай взлома или сбоя. «Многие думают, что их либо не взломают, либо взломают, но они очень быстро поднимутся», – говорит Летунова. В «Инфосистемы Джет» минимум раз в неделю обращались компании с просьбой «собрать то, что раскрошилось». Вывод: план аварийного восстановления и отказоустойчивая архитектура – не роскошь, а необходимость.

Импортозамещение – это не про эффективность, а про затраты

Директор технологической практики компании «ТеДо» Юрий Швыдченко обращает внимание на другую системную ошибку: многие бизнесы не воспринимали импортозамещение всерьёз ещё с 2014 года, ограничиваясь «бумажными» отчётами. Сейчас же, когда рынок давит на доходы и маржу, компании идут по пути минимизации рисков: замещают в первую очередь то, что может отключиться или требует регуляторика. Остальное откладывают.

«Основная проблема – не техническая, а психологическая: оттягивание принятия решения», – подчёркивает Швыдченко

По его оценке, полноценная замена крупных систем требует стратегии на 5 лет, но многие компании затаились в надежде, что западные вендоры вернутся через 5–7 лет. Эксперт сомневается в этом: слишком много денег уже вложено в импортозамещение.

Ошибка – собирать новый стек из старых аналогов

Менеджер продукта Astra Linux Server «Группы Астра» Денис Кривошея называет ещё один типовой провал: заказчики берут свой прежний технологический стек, разбивают его на части, находят на российском рынке наиболее близкие аналоги – а потом эти аналоги не собираются в работающую систему. Вывод: нужен ответственный за цифровую трансформацию (целая группа или хотя бы один руководитель), который будет заниматься планированием, а не просто закупкой «похожих» продуктов.

Про пользователей забывать нельзя

И последняя важная ошибка, которую упоминает Лилия Летунова, – игнорирование конечного пользователя. Архитекторы и директора по цифровой трансформации готовят дорожную карту, всё внедряют, а на уровне рядовых сотрудников начинается саботаж. Был случай, когда система визуально отличалась от привычной, и пользователи отказались с ней работать, хотя технологически всё было корректно, рассказала она.

Эксперт центра компетенций «РЕД СОФТ» Кристина Орлова добавляет: отторжение по отношению к новому будет в любом случае. Вопрос в том, где грань – когда только «цвет не нравится», а когда система объективно неудобна.

Денис Кривошея предлагает рабочий рецепт: менять всё не сразу, а поэтапно. Сначала браузер (пара месяцев на привыкание), потом почтовый клиент, затем операционную систему. Так отторжение будет минимальным. Кристина Орлова подтверждает: вендоры тоже стараются делать интерфейсы визуально похожими на привычные пользователям, чтобы снизить стресс.

Общий вывод экспертов: успех импортозамещения зависит не только от технологий, но и от трёх простых вещей – честного диалога между заказчиком, вендорами и интегратором, тщательного планирования и работы с людьми. А самое опасное – это надежда на «авось» и откладывание решений на потом.

07_8.jpg

Экспертный разбор: кто виноват и что делать?

Кто виноват, и что делать, когда банки жалуются, что вендоры плохо поддерживают продукт после продажи, а вендоры – на то, что банки не хотят платить за поддержку и требуют невозможного?

Эксперт центра компетенций «РЕД СОФТ» Кристина Орлова считает, что процесс взаимодействия вендора и технической поддержки – это как отношения, это работа для двоих, поэтому и вендор, и заказчик должны идти навстречу друг другу. По её словам, очень часто возникают проблемы,когда заказчик недоволен, пользователи заказчика недовольны, но техническая поддержка даже не в курсе того, что что-то идёт не так. Это недовольство копится и не доходит до тех людей, которые могут решить проблемы, то есть плохо работает система эскалации у заказчика. И такая ситуация встречается чаще, чем завышенные ожидания от систем.

С точки зрения того, кто виноват и что делать, проблема, по мнению менеджера продукта Astra Linux Server «Группы Астра» Дениса Кривошея, не в завышенных, а просто в ожиданиях: банки могут ожидать от вендора тот сервис, который он не предоставляет, например, некоторые полагают, что в техподдержку должно входить обучение.

«Тем не менее со временем эти ожидания выравниваются, находится точка соприкосновения, и всё работает в штатном режиме. На примере финансового сектора – а у нас есть достаточно большие клиенты из этой сферы – если в начале ещё бывают какие-то притирания, то со временем процесс становится на рельсы и работает достаточно хорошо», – резюмировал Кривошея

Главные выводы дискуссии

Таким образом, участники подкаста сошлись во мнении, что импортозамещение в российском финансовом секторе – это не однодневная кампания, а долгосрочный процесс, который идёт по разным траекториям. В прикладном и системном ПО уже есть сильные отечественные продукты, способные не только замещать, но и местами опережать западные аналоги – особенно в скорости кастомизации под нужды конкретного банка. Однако остаются сложные зоны: высоконагруженные базы данных, транзакционные системы и, самое болезненное, «железо» (процессоры, электроника), где полноценное замещение растянется на десятилетия. Острый угол – информационная безопасность: регулятор требует полного перехода на российские средства защиты, но такие классы решений, как файерволы и сетевые ядра, пока замещаются с трудом. При этом именно российский финсектор сегодня сталкивается с беспрецедентными по масштабу кибератаками, и западные решения здесь уже не ориентир – приходится создавать собственные.

Ключевые ошибки, которых эксперты советуют избегать: экономия на предпроектном аудите, надежда на «авось» и возвращение западных вендоров, отсутствие планов аварийного восстановления, а также попытки собрать новый ИT-стек из несвязанных российских аналогов. Кроме того, нельзя забывать о конечных пользователях – резкая смена интерфейсов и привычных инструментов вызывает саботаж, поэтому переход должен быть поэтапным, а вендорам стоит уделять внимание визуальной схожести. Наконец, в отношениях между банками и поставщиками ПО ключевую роль играют не технологии, а коммуникация: плохая система эскалации проблем и завышенные или несовпадающие ожидания сторон способны свести на нет любые технические преимущества. Успех импортозамещения складывается из трёх слагаемых: честного диалога, тщательного планирования и работы с людьми. И самое опасное здесь – надеяться на «авось» и откладывать решения на потом.   

Смотрите полную версию видео подкаста по ссылке.

Текст: Оксана Дяченко

Материал также опубликован в печатной версии Национального банковского журнала (май 2026)

Читайте NBJ в Telegram
Поделиться: