1 сентября 2026   |   Живая аналитика

ERP-системы стали главной мишенью для хакеров: утечки данных выросли на десятки процентов

Утечки данных через ERP-системы в оптовой торговле выросли на 43,5%, а объем скомпрометированной информации увеличился почти в 28 раз из-за уязвимости API-интеграций.

ERP-системы перестали быть просто учетными базами и превратились в главную мишень для кибератак. В первом полугодии 2026 года число утечек данных в оптовой торговле выросло на 43,5%, а объем скомпрометированных сведений увеличился в 27,8 раз. Хакеры бьют не по отдельным компьютерам, а по связям между компаниями: взломав одного сотрудника или API-канал, злоумышленники получают доступ к финансам и базам данных всех партнеров в цепочке поставок.

Почему ERP стала главной целью для хакеров

Рост числа инцидентов связан не со сложными техническими взломами, а с архитектурой современных систем. Современные ERP объединяют склад, клиентов, документооборот и финансы в едином контуре. К этой системе подключены сотни внешних партнеров через API-соединения. Это создает огромную поверхность атаки: компрометация одного звена мгновенно затрагивает всех участников рынка — от производителей до розничных сетей.

Главный риск для бизнеса — шифрование данных (ransomware). Когда хакеры зашифровывают ERP, бизнес парализуется даже при наличии персонала и оборудования. Часто это происходит после предварительной выгрузки данных для шантажа. Точечное устранение слабостей в архитектуре доступа, например разделение ролей покупателей и продавцов, снижает риск взлома эффективнее, чем простое увеличение бюджета на антивирусы.

Архитектура современного ERP-контюра превращает ошибку одного сотрудника в системный кризис для всей цепочки поставок. Безопасность теперь зависит не от «железа», а от логики интеграций и контроля доступа к API.

ИИ-агенты: спасение или новый риск?

Пока одни компании борются с утечками, другие пытаются автоматизировать рутину с помощью искусственного интеллекта. Прогнозы на 2026–2028 годы указывают на смену архитектуры: ERP станет защищенным транзакционным ядром, а управление процессами перейдет к ИИ-агентам. Это может сократить время финансовых операций на 80% и высвободить до 30 рабочих часов в месяц у каждого сотрудника.

Однако здесь кроется противоречие. Внедрение ИИ-агентов требует надежных механизмов контроля, иначе возрастает вероятность неконтролируемых транзакций. Более того, слабая интеграция ИИ с ERP уже приводит к провалу проектов: около 30–40% инициатив не дают прибыли именно из-за изоляции моделей от ключевых систем управления ресурсами. Бизнес переходит от экспериментов со «свободными» чат-ботами к узкоспециализированным агентам, подключенным к данным ERP через контролируемый слой интеграции.

Что делать бизнесу сейчас

Для снижения рисков и повышения эффективности необходимо пересмотреть подход к инфраструктуре и безопасности:

  • Аудит архитектуры доступа. Проверить, как устроены права сотрудников и API-соединения с внешними партнерами. Разделение ролей (например, строгое разграничение прав на просмотр и изменение данных) критически важно.
  • Переход к облачным моделям (DBaaS). Новые решения, такие как Platform V Pangolin DB от «Турбо Облако» и СберТех, позволяют запускать ERP без закупки серверов. Это переводит капитальные затраты в операционные и упрощает обновление безопасности благодаря централизованному управлению со стороны провайдера.
  • Интеграция ИИ только через контролируемый слой. Не использовать автономных агентов для финансовых операций без четких механизмов проверки и логирования. Сначала внедряются узкоспециализированные помощники для поиска и сверки, а не для принятия решений.
  • Обучение сотрудников новым стандартам учета. Введение ФСБУ 25 и ПБУ 6 изменило логику расчета себестоимости в 1С:ERP 2.5. Без понимания новой методологии компании рискуют получить искаженную управленческую отчетность.

Контекст

  • Импортозамещение ускоряет модернизацию. Вынужденный переход с зарубежных платформ на отечественные (например, 1С:ERP) дает возможность не просто переносить данные, а менять архитектуру под новые требования безопасности и ИИ.
  • Оркестрация вместо замены. Компании вроде Fujitsu предлагают накладывать интеллектуальный слой на существующие системы, чтобы избежать летнего цикла полной замены софта. Это снижает потребность в поддержке на 30%.
  • Браузеры как точка входа. Корпоративные браузеры и расширения становятся основным каналом утечки данных, так как часто обходят централизованный контроль доступа (Single Sign-On) к ERP-системам.

Если компании продолжат расширять API-интеграции с внешними партнерами без внедрения жесткого контроля ролей и мониторинга аномалий в потоках данных, то к концу 2026 года доля инцидентов «цепочного» типа (когда взлом одного контрагента бьет по всей сети) превысит 50% всех крупных утечек в оптовом секторе.

🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 1 сентября 2026.


Ключевые сюжеты | 1 сентября 2026

Что такое сюжеты: Просматриваем новостной поток, выделяем важные темы, находим скрытые связи и превращаем информационный шум в четкие выводы.
Оптовая торговля стала главной мишенью для хакеров из-за архитектуры ERP, объединяющей данные тысяч контрагентов. Компрометация одного звена через API или ошибки доступа приводит к каскадному параличу логистики и шантажу. Рост утечек на 43,5% показывает, что классические методы защиты периметра не работают против внутренних архитектурных слабостей.

Рост утечек в оптовой торговле

За первое полугодие 2026 года число утечек данных в оптовом сегменте выросло на 43,5%, а объем затронутых сведений увеличился в 27,8 раз. Злоумышленники используют ошибки в архитектуре доступа, когда взлом одного сотрудника открывает путь к базам всех партнеров.

📅 2026-08-07
Читать источник →

Расширенная поверхность атаки через API

ERP-системы объединяют склад, финансы и документооборот в едином контуре с подключением сотен внешних партнеров через API. Это создает расширенную поверхность для атак, позволяя хакерам одновременно компрометировать данные множества контрагентов.

📅 2026-08-07
Читать источник →

Паралич бизнес-процессов

Шифрование данных в ERP останавливает отгрузку товаров и парализует операции даже при наличии персонала и оборудования. Часто атака сопровождается предварительной выгрузкой данных для шантажа, что делает восстановление системы критически важным.

📅 2026-08-07
Читать источник →

Парадокс безопасности и автоматизации

Стремление бизнеса внедрить ИИ-агентов для оптимизации ERP напрямую увеличивает поверхность атаки. Чем больше автономных агентов подключено к системе через API, тем выше риск компрометации всего контура поставок. Безопасность становится не просто IT-задачей, а условием выживания бизнеса.

Необходимо внедрять ИИ-агентов только после аудита архитектуры доступа и разделения ролей. Инвестиции в безопасность ERP должны идти параллельно с инвестициями в автоматизацию, а не после нее.

Сдвиг от замены к интеграции

Рынок отказывается от стратегии полной замены устаревших систем (Big Bang) в пользу инкрементальной модернизации через облачные сервисы и интеллектуальные слои оркестрации. Это снижает риски простоя, но требует более сложной интеграции разнородных данных.

Фокус стратегии должен сместиться с выбора новой ERP-платформы на построение надежных мостов (API) между существующими легаси-системами и новыми ИИ-инструментами.

Упоминается вместе:

Календарь упоминаний:

2026
07 августа

ERP в оптовой торговле становится ключевой мишенью для атак на цепочки поставок

В первом полугодии 2026 года резкий рост утечек данных в оптовой торговле связан с тем, что ERP-системы объединяют в едином контуре управление складом, клиентами и документооборотом, создавая расширенный периметр для кибератак. Злоумышленники используют сложную архитектуру этих систем для одновременной компрометации тысяч контрагентов через API-соединения с поставщиками и перевозчиками.

Риск: Шифрование ERP-систем останавливает отгрузку товаров и парализует бизнес-процессы даже при наличии персонала и оборудования, часто после предварительной выгрузки данных для шантажа.

Фактор: Объединение ERP, WMS, CRM и документооборота в одной системе с подключением сотен внешних партнеров через API существенно расширяет поверхность атаки.

Связь: Единый слабо контролируемый контур, в котором функционирует ERP, приводит к тому, что компрометация одного звена мгновенно затрагивает всех участников рынка — от производителей до розничных сетей.

Инсайт: Точечное устранение архитектурных слабостей в доступе к ERP, таких как разделение ролей покупателей и продавцов, снижает число взломов эффективнее, чем простое увеличение бюджета на безопасность.

Подробнее →

05 августа

Platform V Pangolin DB обеспечивает работу ERP-систем в облачной модели с адаптацией под «1С»

Новый облачный сервис на базе базы данных Platform V Pangolin DB, запущенный «Турбо Облако» и СберТехом, позиционируется как инфраструктурная основа для развертывания корпоративных систем управления ресурсами предприятия. Решение позволяет бизнесу запускать ERP без закупки серверов и найма администраторов, переводя затраты из капитальных в операционные. Особая оптимизация продукта под отечественное ПО «1С: Предприятие» и совместимость с PostgreSQL делают ERP-системы доступными для компаний любого масштаба, обеспечивая их защиту данных по стандартам ФСТЭК.

Тренд: ERP-системы все чаще мигрируют в облачную модель подписки (DBaaS), что снижает порог входа для малого и среднего бизнеса за счет отказа от закупки «железа».

Фактор: Специальная адаптация базы данных под платформу «1С: Предприятие» позволяет эффективно запускать ERP-проекты в высоконагруженных средах с тысячами пользователей.

Эффект: Внедрение готового облачного сервиса сокращает время развертывания кластера для ERP с недель до нескольких часов благодаря преднастроенным конфигурациям.

Связь: Наличие сертификата ФСТЭК у базы данных напрямую позволяет использовать ERP-системы для обработки персональных данных и информации, требующей высокого уровня защиты.

Подробнее →

30 июля

Исследование MD Audit прогнозирует трансформацию архитектуры ERP в 2026–2028 годах

Согласно прогнозу компании MD Audit, ERP-системы не исчезнут, но изменят свою роль, превратившись в защищенное транзакционное ядро, которое будет управляться специализированными ИИ-агентами. Вместо прямого взаимодействия пользователей с интерфейсом программы, ERP станет источником данных для цифровых помощников, выполняющих поиск, сверку и подготовку документов. В России этот переход может ускориться благодаря необходимости миграции с зарубежных платформ, что позволит сразу внедрить новую компонуемую архитектуру.

Прогноз: В период 2026–2028 годов ERP-системы сохранят функцию надежного хранилища данных и проведения транзакций, но управление бизнес-процессами перейдет к ИИ-агентам.

Эффект: Внедрение новой модели взаимодействия способно сократить время выполнения финансовых операций на 80%, высвобождая более 30 рабочих часов в месяц на одного сотрудника.

Фактор: Вынужденная миграция с зарубежных ERP-платформ в России создает возможность для глубокой модернизации архитектуры, а не простого переноса монолитных систем.

Риск: Переход к автономному исполнению операций агентами возможен только при наличии надежных механизмов контроля, иначе возрастает вероятность неконтролируемых транзакций.

Тренд: Максимальная ценность создается не универсальными чат-ботами, а узкоспециализированными агентами, подключенными к данным ERP через контролируемый слой интеграции.

Подробнее →

28 июля

1С:ERP станет финальным звеном в единой цифровой среде машиностроительного предприятия

Интегратор Softline завершил создание гибридной цифровой среды, объединив системы управления жизненным циклом и справочниками. В текущей архитектуре уже обеспечена сквозная прослеживаемость данных от конструкторской документации до технологической подготовки. Следующим шагом развития станет подключение ERP-системы, которая закроет разрыв между инженерным контуром и производственными процессами. Это позволит передать данные в производство автоматически, исключив ручной ввод и минимизировав операционные ошибки.

Анонс: В ближайших планах предприятия стоит интеграция сформированного контура с системой 1С:ERP для автоматизации передачи конструкторско-технологических данных непосредственно в производство.

Эффект: Подключение ERP-системы позволит полностью исключить ручной ввод данных, что снизит риск ошибок и ускорит вывод продукции в серию.

Тренд: Масштабируемость внедренной архитектуры создает базу для прямого взаимодействия инженерных систем с финансовыми и производственными модулями ERP.

Подробнее →

24 июля

1С:ERP сократила время закрытия месяца в АО «Аэромар» в три раза и обеспечила импортонезависимость учета

Система 1С:ERP стала ключевым инструментом трансформации процессов в АО «Аэромар», заменив устаревшие методы учета на точный расчет себестоимости каждой позиции. Внедрение платформы позволило компании перейти от усредненного подхода к детальному анализу расходов, что критично для управления маржинальностью в условиях волатильности цен. Единая отечественная среда обеспечила непрерывность работы критически важных логистических процессов и автоматизировала формирование отчетности, исключив зависимость от иностранных вендоров.

Событие: Система 1С:ERP сократила время закрытия финансового месяца с 18 до 5,5 часов, ускорив процедуру более чем в три раза.

Эффект: Внедрение платформы снизило трудозатраты на поддержку ИТ-инфраструктуры на 70% и позволило сократить время подготовки отчетности на 40%.

Фактор: Переход на отечественную платформу 1С:ERP устранил зависимость от иностранного ПО, обеспечив технологическую независимость и непрерывность работы в режиме 24/7.

Инсайт: Система 1С:ERP заменила «котловый» метод учета на расчет себестоимости для каждой номенклатурной позиции, что дало возможность оптимизировать закупки на основе реальной потребности.

Связь: Автоматический мониторинг загрузки рейсов в 1С:ERP обеспечивает корректировку производственных планов за 1 час до вылета, напрямую влияя на физическую возможность выполнения рейса.

Подробнее →



В нашей базе собрано 18 событий по теме «ERP-программное обеспечение». Мы показываем все из них.
Объединили похожие карточки: ERP-программное обеспечение; Система планирования ресурсов предприятия; Системы планирования ресурсов предприятия и другие.