8 сентября 2026 года CPMI и IOSCO опубликовали добровольный, необязательный инструментарий киберустойчивости для инфраструктур финансового рынка и дискуссионный документ о сторонних поставщиках. Комментарии принимаются до 1 декабря 2026 года. Публикация сама по себе не вводит новых требований для российских банков или МФО.
Дата события / публикации источника: 8 сентября 2026 г.Далее — анализ Human Fintech
Договор с поставщиком не восстанавливает платёж.
Ниже — прикладной разбор Human Fintech, а не пересказ новых регуляторных требований. Российский банк, МФО или платёжный сервис может использовать этот повод для разбора собственной операционной модели. Важно различать техническую доступность подрядчика и возможность завершить конкретную операцию клиента. Работающий интерфейс ещё не означает, что деньги дошли до получателя и отражены в учёте.
Возьмём условный сбой внешнего сервиса, который передаёт статусы переводов. Команда видит зависшие операции, но не знает, какие из них уже исполнены. Повторная отправка может создать дубли, а ожидание без объяснений — поток обращений. Значит, заранее нужны правила обработки неопределённого статуса, ответственный за решение и источник данных для сверки.
Резервный маршрут должен быть работоспособным.
На схеме два поставщика выглядят как защита от отказа. На практике переключение может зависеть от общих каналов связи, одного партнёра по расчётам или одинаковых процедур доступа. Предлагаем оценивать резерв по сценарию операции: доступен ли остаток, совпадают ли идентификаторы, кто подтвердит результат и как поддержка объяснит клиенту задержку.
Для кредитного продукта отдельно разберите выдачу и погашение. Если погашение зависло у платёжного партнёра, операционная команда должна понимать, как установить фактическую дату платежа и передать информацию в учёт. Решения о начислениях и работе с просрочкой нельзя оставлять неявным следствием технического сбоя. Конкретные правила согласуются с юридической и риск-функцией.
Сценарная проверка до следующего запуска.
Выберите один критичный поток и проведите совместную проверку с операциями, разработкой, поддержкой и поставщиком. Кто первым узнает об отказе? Какие операции будут остановлены? Кто разрешает повторную обработку? По каким данным команда поймёт, что восстановление завершено?
Результатом должен стать короткий рабочий порядок действий с владельцами решений и проверяемыми условиями восстановления. Отдельно зафиксируйте недоступные данные и зависимости, которые пока нельзя устранить. Это помогает обсуждать бюджет резерва и условия договора через последствия для бизнеса, а не только через обещанный процент доступности.
Платёжная инфраструктура.
Human Fintech и Иван Григорьев помогают согласовать платёжные потоки, ответственность участников и операционные сценарии. Если запускаете продукт или меняете платёжного партнёра, можно начать с разбора критичных зависимостей.
Обсудить задачуПодробнее о направлении ↗