Ivanti объявила о публикации отчета Состояние кибербезопасности в 2026 году: преодоление разрыва
Ivanti объявила о публикации отчета Состояние кибербезопасности в 2026 году: преодоление разрыва
Ivanti, глобальная компания-разработчик корпоративного ИТ-программного обеспечения и решений в области безопасности, объявила о результатах своего отчета «Состояние кибербезопасности в 2026 году: преодоление разрыва ». Основываясь на мнениях более 1200 специалистов по кибербезопасности со всего мира, отчет выявляет быстро увеличивающийся разрыв между растущими киберугрозами и способностью организаций защищаться от них.
Искусственный интеллект меняет кибербезопасность как для защитников, так и для злоумышленников, но защитники считают, что получают преимущество. В отчете говорится, что специалисты по безопасности в 2,4 раза чаще считают, что защитники используют ИИ так же эффективно, если не более эффективно, чем злоумышленники. Кроме того, этот уровень уверенности возрастает до 5,5 раз в пользу того, что защитники будут использовать ИИ так же эффективно или более эффективно, чем злоумышленники, в течение следующих 24 месяцев.
Однако для эффективного получения преимущества защитникам необходимо внедрять ИИ и автоматизацию в кибербезопасность, но это по-прежнему ограничено. Хотя почти все респонденты (92%) говорят, что автоматизация сокращает среднее время реагирования их команды, использование ИИ в критически важных функциях безопасности варьируется: 53% команд безопасности используют ИИ для обеспечения соблюдения политик безопасности облачных сервисов, 44% — для рабочих процессов реагирования на инциденты, 43% — для корреляции данных об угрозах и только 42% — для реагирования на уязвимости и их устранения.
Организации активно изучают наилучшие способы использования этих технологий, однако сохраняется определенная осторожность. Агентный ИИ — автономные системы, способные принимать решения в режиме реального времени и действовать независимо, — еще не заслужил всеобщего доверия. Тем не менее, 87% специалистов по безопасности заявляют, что интеграция агентного ИИ является приоритетом для их команд, а 77% сообщают о том, что, по крайней мере, чувствуют себя комфортно, позволяя автономным системам ИИ действовать без участия человека. Это свидетельствует о растущем, хотя и осторожном, доверии к автоматизированным средствам защиты от киберугроз и указывает на сдвиг в сторону большего принятия решений на основе агентного ИИ, даже несмотря на сохраняющиеся проблемы.
«Хотя специалисты по кибербезопасности с оптимизмом смотрят на перспективы ИИ в этой области, результаты исследования Ivanti также показывают, что компании все больше отстают в плане готовности к защите от различных угроз. Это то, что я называю «дефицитом готовности к кибербезопасности» — устойчивый, ежегодно увеличивающийся дисбаланс в способности организаций защищать свои данные, персонал и сети от постоянно меняющегося ландшафта угроз. Эта проблема усугубляется ускоряющимся темпом технологических изменений, особенно по мере того, как организации продвигают свои инициативы по трансформации в SaaS-индустрию, и скоростью внедрения новых технологий», — сказал Дэниел Списер, директор по безопасности Ivanti. «Лидеры в области безопасности понимают, что время и люди — их самые ценные активы. В настоящее время инструменты ИИ эффективно автоматически выполняют задачи по кибергигиене, которые могут перегружать ИТ-команды, и помогают устранить некоторые из наиболее распространенных пробелов в защите организаций».
В ходе исследования компании Ivanti были выявлены несколько ключевых результатов:
- Наблюдается растущий разрыв между ИТ-специалистами и специалистами по кибербезопасности, поскольку команды расходятся во мнениях относительно приоритетов в области киберрисков:
- Почти половина (48%) специалистов по безопасности заявляют, что ИТ-команды не реагируют оперативно на проблемы кибербезопасности, а 40% считают, что ИТ-отдел не понимает допустимый уровень риска в их организации. Это несоответствие особенно пагубно сказывается на управлении рисками, которое основано на сотрудничестве между службами безопасности и ИТ-отделом для сопоставления технических рисков с ожиданиями бизнеса.
- Большинство организаций используют фрагментарный подход к отслеживанию показателей кибербезопасности:
- Наиболее часто используемые показатели не отражают контекст риска. Лишь 60% специалистов по безопасности используют анализ влияния на бизнес для определения приоритетов рисков. Фактически, только половина компаний (51%) используют оценку риска кибербезопасности или индекс риска, в то время как многие по-прежнему полагаются на показатели процесса, такие как среднее время устранения проблем (47%) или процент устраненных уязвимостей (41%). Эти последние показатели, ориентированные на скорость и охват, могут выглядеть позитивно сами по себе, но мало что говорят о том, улучшают ли усилия по устранению проблем ситуацию с рисками.
- Большинство компаний уже столкнулись с атаками с использованием дипфейков, и сотрудники стали новой передовой линией:
- Поразительные 77% организаций уже стали мишенью атак с использованием дипфейков, при этом более половины (51%) столкнулись со сложными, персонализированными фишинговыми электронными письмами, созданными с помощью технологии дипфейков. Кроме того, 48% заявляют, что синтетический цифровой контент представляет собой высокую/критическую угрозу, однако только 27% хорошо подготовлены — разница составляет 21 процентный пункт. Эти угрозы выходят далеко за рамки традиционных офисных должностей — руководители также уязвимы. Только 30% специалистов по безопасности уверены, что их генеральные директора смогут надежно распознать дипфейк, что подчеркивает критический пробел в готовности и осведомленности организаций.
- Кризис, связанный со стрессом на рабочем месте, — это новая скрытая угроза:
- Команды специалистов по кибербезопасности сталкиваются с чрезмерным стрессом, что создает вторую системную уязвимость: профессиональное выгорание. Исследование Ivanti показывает, что 43% специалистов по безопасности сообщают о высоком уровне стресса, а 79% утверждают, что он вредит физическому и психическому здоровью. Когда компании не имеют доступа к необходимым навыкам, это оказывает значительное негативное влияние на профессиональное выгорание, готовность к обеспечению безопасности и результаты бизнеса. Согласно опросу, нехватка квалифицированных кадров является главной преградой на пути к совершенствованию кибербезопасности.
Этот резкий контраст между полученными результатами подчеркивает как неотложную необходимость в улучшении стратегий защиты, так и продолжающуюся борьбу организаций за баланс между осведомленностью о рисках и эффективной подготовкой.
