ERP-системы стали главной мишенью для хакеров: утечки данных выросли на десятки процентов
Утечки данных через ERP-системы в оптовой торговле выросли на 43,5%, а объем скомпрометированной информации увеличился почти в 28 раз из-за уязвимости API-интеграций.
ERP-системы перестали быть просто учетными базами и превратились в главную мишень для кибератак. В первом полугодии 2026 года число утечек данных в оптовой торговле выросло на 43,5%, а объем скомпрометированных сведений увеличился в 27,8 раз. Хакеры бьют не по отдельным компьютерам, а по связям между компаниями: взломав одного сотрудника или API-канал, злоумышленники получают доступ к финансам и базам данных всех партнеров в цепочке поставок.
Почему ERP стала главной целью для хакеров
Рост числа инцидентов связан не со сложными техническими взломами, а с архитектурой современных систем. Современные ERP объединяют склад, клиентов, документооборот и финансы в едином контуре. К этой системе подключены сотни внешних партнеров через API-соединения. Это создает огромную поверхность атаки: компрометация одного звена мгновенно затрагивает всех участников рынка — от производителей до розничных сетей.
Главный риск для бизнеса — шифрование данных (ransomware). Когда хакеры зашифровывают ERP, бизнес парализуется даже при наличии персонала и оборудования. Часто это происходит после предварительной выгрузки данных для шантажа. Точечное устранение слабостей в архитектуре доступа, например разделение ролей покупателей и продавцов, снижает риск взлома эффективнее, чем простое увеличение бюджета на антивирусы.
Архитектура современного ERP-контюра превращает ошибку одного сотрудника в системный кризис для всей цепочки поставок. Безопасность теперь зависит не от «железа», а от логики интеграций и контроля доступа к API.
ИИ-агенты: спасение или новый риск?
Пока одни компании борются с утечками, другие пытаются автоматизировать рутину с помощью искусственного интеллекта. Прогнозы на 2026–2028 годы указывают на смену архитектуры: ERP станет защищенным транзакционным ядром, а управление процессами перейдет к ИИ-агентам. Это может сократить время финансовых операций на 80% и высвободить до 30 рабочих часов в месяц у каждого сотрудника.
Однако здесь кроется противоречие. Внедрение ИИ-агентов требует надежных механизмов контроля, иначе возрастает вероятность неконтролируемых транзакций. Более того, слабая интеграция ИИ с ERP уже приводит к провалу проектов: около 30–40% инициатив не дают прибыли именно из-за изоляции моделей от ключевых систем управления ресурсами. Бизнес переходит от экспериментов со «свободными» чат-ботами к узкоспециализированным агентам, подключенным к данным ERP через контролируемый слой интеграции.
Что делать бизнесу сейчас
Для снижения рисков и повышения эффективности необходимо пересмотреть подход к инфраструктуре и безопасности:
- Аудит архитектуры доступа. Проверить, как устроены права сотрудников и API-соединения с внешними партнерами. Разделение ролей (например, строгое разграничение прав на просмотр и изменение данных) критически важно.
- Переход к облачным моделям (DBaaS). Новые решения, такие как Platform V Pangolin DB от «Турбо Облако» и СберТех, позволяют запускать ERP без закупки серверов. Это переводит капитальные затраты в операционные и упрощает обновление безопасности благодаря централизованному управлению со стороны провайдера.
- Интеграция ИИ только через контролируемый слой. Не использовать автономных агентов для финансовых операций без четких механизмов проверки и логирования. Сначала внедряются узкоспециализированные помощники для поиска и сверки, а не для принятия решений.
- Обучение сотрудников новым стандартам учета. Введение ФСБУ 25 и ПБУ 6 изменило логику расчета себестоимости в 1С:ERP 2.5. Без понимания новой методологии компании рискуют получить искаженную управленческую отчетность.
Контекст
- Импортозамещение ускоряет модернизацию. Вынужденный переход с зарубежных платформ на отечественные (например, 1С:ERP) дает возможность не просто переносить данные, а менять архитектуру под новые требования безопасности и ИИ.
- Оркестрация вместо замены. Компании вроде Fujitsu предлагают накладывать интеллектуальный слой на существующие системы, чтобы избежать летнего цикла полной замены софта. Это снижает потребность в поддержке на 30%.
- Браузеры как точка входа. Корпоративные браузеры и расширения становятся основным каналом утечки данных, так как часто обходят централизованный контроль доступа (Single Sign-On) к ERP-системам.
Если компании продолжат расширять API-интеграции с внешними партнерами без внедрения жесткого контроля ролей и мониторинга аномалий в потоках данных, то к концу 2026 года доля инцидентов «цепочного» типа (когда взлом одного контрагента бьет по всей сети) превысит 50% всех крупных утечек в оптовом секторе.
🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 1 сентября 2026.