Аналитика и комментарии
Иван ФЁДОРОВ, Группа компаний «Системы практической безопасности»: От криптографии до эксплуатации: каким должен быть современный HSM?
Банковский процессинг становится сложнее с каждым днём: растёт нагрузка, становится сложнее ИТ-архитектура, увеличивается количество платёжных сценариев, меняются требования платёжной индустрии и регуляторов. И всё это на фоне постоянного роста киберугроз. Неудивительно, что требования к криптографическому оборудованию у банков также растут: одного надёжного шифрования уже становится недостаточно. О том, насколько новый SPB HSM PS plus отвечает актуальным требованиям банковского рынка, что изменилось по сравнению с предыдущей моделью, и какие практические преимущества это даёт заказчикам, Национальный банковский журнал (NBJ) поговорил с Иваном ФЁДОРОВЫМ, начальником отдела развития продуктов и технической поддержки компании «Системы практической безопасности» (входит в Группу компаний «СПБ»).
NBJ: После ухода западных вендоров решения компании «Системы практической безопасности» стали одной из реальных отечественных альтернатив на рынке платёжных HSM. Как удалось так быстро предложить рынку готовое работающее решение?
И. ФЁДОРОВ: На самом деле, всё началось намного раньше: ещё в 2014 году начались исследовательские работы в этом направлении. Поэтому, когда в 2023 году мы вывели на рынок модуль безопасности SPB HSM PS base, это было уже зрелое решение, сопоставимое с западными аналогами по функциональности и отвечающее требованиям российского законодательства в области безопасности информации. В этом году мы выводим на рынок обновлённую модель – SPB HSM PS plus, которая обладает рядом преимуществ.
NBJ: Какими, например? Что бы вы выделили в первую очередь?
И. ФЁДОРОВ: Я бы начал, конечно же, с повышения производительности. В новой модели максимальная производительность достигает значения в 25000 CPS (на уровне топовых моделей HSM зарубежных вендоров), при этом аппаратные возможности позволяют увеличивать производительность в будущем. При выборе HSM банкам нередко приходится покупать устройство с запасом на несколько лет вперёд – просто потому, что у производителя нет конфигурации, точно соответствующей текущей нагрузке. Мы учли эти сложности, поэтому ввели гибкое лицензирование по производительности: мы учли эти сложности, поэтому с появлением нового модуля мы вводим лицензирование производительности. Будут доступны пять вариантов: 250, 1 000, 2 500, 10 000 и 25 000 CPS. Банк может выбрать производительность под текущую задачу, а затем увеличить её по мере роста процессинга без замены аппаратной платформы.

Информация о модуле безопасности SPB HSM PS PLUS
NBJ: То есть HSM можно купить один раз, а производительность наращивать уже по мере необходимости?
И. ФЁДОРОВ: Совершенно верно.
NBJ: На фоне сокращения ИТ-бюджетов такой подход выглядит особенно актуальным. Есть ли ещё изменения, которые помогают снизить стоимость владения?
И. ФЁДОРОВ: Да. Ещё одно заметное изменение – форм-фактор 1U. Учитывая стоимость места в стойке и постоянно растущий парк оборудования, этот фактор становится всё более весомым при выборе решения.
NBJ: С точки зрения эксплуатации появились ещё какие-то обновления?
И. ФЁДОРОВ: Да, здесь тоже есть о чём рассказать. Все ключевые интерфейсы теперь располагаются на задней панели. Это позволяет удобно убрать кабели внутрь стойки и снизить риск случайного отключения или повреждения оптического кабеля.
Появилась поддержка сменных SFP-модулей, что позволяет использовать HSM в различных сетях и гибко менять конфигурацию подключения.
Всё, с чем администратор непосредственно работает при обслуживании HSM, вынесено на переднюю панель: считыватель смарт-карт для работы с LMK, USB-разъёмы для токенов администраторов, локальный интерфейс управления. Есть и дисплей, на котором отображается информация о состоянии модуля: от процесса проверки системы во время загрузки до информации из журнала событий.
NBJ: Получается, эргономика устройства стала более понятной и удобной для пользователей. А как реализовано управление?
И. ФЁДОРОВ: Всё осуществляется через веб-интерфейс, который даёт ряд преимуществ при работе с устройством. Прежде всего это наглядность и простота в управлении: администратор сразу видит ключевые параметры устройства, режим подключений, сетевые настройки. Нет необходимости задавать ряд последовательных вопросов через командную строку, чтобы собрать из множества кусочков пазла единую картину.
NBJ: Давайте перейдём к вопросам безопасности. Финансовый сектор постепенно внедряет криптографию на эллиптических кривых. Поддерживается ли этот подход в моделях SPB HSM PS?
И. ФЁДОРОВ: Конечно, обе модели поддерживают все стандарты современной криптографии, включая криптографию на эллиптических кривых. В наших решениях мы учитываем все актуальные требования к информационной безопасности платёжных систем, включая перспективные требования от НСПК.
NBJ: Если говорить о требованиях регуляторов, насколько SPB HSM PS plus готов к работе в банковской инфраструктуре?
И. ФЁДОРОВ: В июне 2026 года SPB HSM PS plus получил сертификат соответствия ФСБ России по классу КВ как СКЗИ. Для заказчика это подтверждение того, что решение соответствует установленным требованиям к средствам криптографической защиты информации.
NBJ: Таким образом, новая модель уже готова к поставкам. Нужно ли банкам, которые используют SPB HSM PS base, планировать переход на plus?
И. ФЁДОРОВ: SPB HSM PS base продолжает поддерживаться и обновляться, а условия зависят от выбранного уровня сервисной поддержки и гарантийного обслуживания. Переход на новую модель стоит рассматривать, если в этом есть технологическая или экономическая необходимость. При этом стоит подчеркнуть, что нам удалось сохранить полную совместимость и преемственность: если у специалистов уже был опыт работы с base, то всё будет привычно и понятно: от веб-интерфейса до логики работы.
NBJ: А насколько сложно внедрить решение, если это будет миграция, например, с западных вендоров?
И. ФЁДОРОВ: Мы постарались сделать первичную настройку максимально последовательной и понятной. Если набросать широкими мазками, то процесс выглядит так: специалист подключается к веб-интерфейсу через локальный интерфейс управления, устанавливает два токена администраторов безопасности и запускает инициализацию. Затем регистрирует администраторов управления, создаёт ключи и настраивает подключение. Всё.
По оценке наших инженеров, базовая настройка занимает порядка 10–15 минут.
NBJ: Если подводить итог, какие обновления новой модели вы считаете ключевыми, и можно ли уже проверить решение на своей инфраструктуре?
И. ФЁДОРОВ: Я бы выделил несколько пунктов: высокая максимальная производительность (и возможность дальнейшего увеличения мощности без замены аппаратной платформы), гибкое лицензирование, корпус 1U, удобная эргономика и лёгкая интеграция.
Решение SPB HSM PS plus уже доступно для тестирования в инфраструктуре заказчика. По любым техническим и организационным вопросам можно обращаться в компанию «СПЕЦИНТ», которая является дистрибьютором и авторизованным сервисным центром и также входит в группу компаний «СПБ».
Контакты: ask@specint.ru, +7 (495) 727-28-25.
Беседовала Ольга Мартынова
Материал также опубликован в печатной версии Национального банковского журнала (июль-август 2026)















