Основные тезисы отчета 2026 Global Digital Trust Insights
На основе масштабного опроса 3887 руководителей бизнеса и технологических секторов из 72 стран, проведенного компанией PwC, сформированы ключевые выводы и стратегические направления развития кибербезопасности:
1. Влияние геополитики на киберстратегию Рост инвестиций: В условиях геополитической нестабильности 60% руководителей включили инвестиции в кибербезопасность в топ-3 стратегических приоритетов. Структурные изменения: Компании вынуждены менять локацию критической инфраструктуры (41%), обновлять торговую и операционную политику (39%), а также условия киберстрахования (39%). Недостаток устойчивости: Только 6% опрошенных уверены в способности своих организаций противостоять кибератакам по всем типам уязвимостей. Наиболее слабыми местами остаются устаревшие системы и риски в цепочке поставок.
2. Кибербюджеты: Проактивность против Реактивности Общая тенденция: 78% организаций ожидают увеличения бюджета на кибербезопасность в 2026 году. Дисбаланс расходов: Лишь 24% компаний инвестируют преимущественно в проактивные меры (мониторинг, тестирование, обучение). Большинство (67%) тратят примерно одинаково на проактивную защиту и реакцию на инциденты (штрафы, ликвидация последствий), что является более рискованным и дорогостоящим подходом. Оценка рисков: Только 16% руководителей в значительной степени измеряют финансовые последствия киберрисков в денежном эквиваленте.
3. Искусственный интеллект и технологии защиты Приоритет ИИ: Развитие ИИ-возможностей является главным приоритетом при распределении бюджетов (36%). В фокусе внимания находится применение ИИ для обнаружения угроз (threat hunting). Агентурный ИИ (Agentic AI): Компании планируют активно внедрять автономные ИИ-агенты для защиты облачных сред (39%), безопасности данных (39%) и выполнения оборонных киберопераций (38%). Риски данных для ИИ: Эффективное использование ИИ невозможно без качественного управления данными. На данный момент лишь 6% организаций полностью внедрили все необходимые меры контроля рисков данных (такие как классификация и предотвращение утечек) на уровне всей компании.
4. Готовность к квантовым угрозам Недооценка рисков: Квантовые вычисления входят в топ-4 угроз, к которым компании наименее подготовлены. Тем не менее, 49% организаций еще даже не приступали к внедрению квантово-устойчивых мер защиты. Дефицит внимания: Всего 8% директоров по безопасности включают квантовую готовность в число приоритетов финансирования, и только 3% внедрили все базовые криптографические меры защиты от будущих квантовых атак.
5. Кризис кадров и управление услугами (Managed Services) Кадровый голод: Дефицит навыков остается главным барьером. Особенно остро не хватает специалистов для защиты операционных технологий (OT) и промышленного интернета вещей (IIoT) — об этой проблеме заявили 47% лидеров. Решение проблемы: Для закрытия пробелов 53% компаний делают ставку на инструменты ИИ и машинного обучения. Также важным акселератором становятся специализированные аутсорсинговые управляемые услуги (Managed Services), которые чаще всего привлекаются для поддержки ИИ и облачной безопасности. Вывод Современная кибербезопасность вышла далеко за рамки сугубо технической дисциплины и стала важнейшим фактором выживания бизнеса в эпоху геополитической раздробленности и стремительного технологического скачка.
Главный вывод отчета заключается в наличии серьезного разрыва между осознанием рисков и реальной готовностью организаций. Большинство компаний по-прежнему действуют реактивно, тратя огромные ресурсы на ликвидацию последствий атак, а не на их предотвращение. Для обеспечения устойчивости в будущем лидерам (C-suite) необходимо перестать воспринимать кибербезопасность как стандартную ИТ-задачу. Требуется проактивный переход к концепции "безопасность по умолчанию" (secure-by-design), немедленная подготовка криптографии к эпохе квантовых компьютеров и активная интеграция ИИ с одновременным жестким контролем рисков корпоративных данных.
А вот здесь можете ознакомиться с оригиналом ;)
А в первых комментариях: роль CEO и CISO для работы с данными рисками.
· 31.07
Операционный план действий для директора по информационной безопасности (CISO)
Роль CISO - переводить сложные киберриски на язык понятных бизнес-показателей, координировать внедрение передовых защитных технологий и выстраивать общую архитектуру устойчивости компании.
Базовые задачи (Foundational)
Оцифровать геополитические риски: Рассчитать финансовые риски от геополитической нестабильности, привязав метрики к критической инфраструктуре, цепочкам поставок и региональным сбоям, и представить аналитику топ-менеджменту.
Внедрить динамическое моделирование угроз: Перестроить моделирование угроз на основе актуальных разведданных (threat intelligence) о высокорисковых регионах, хакерских кампаниях и трендах в сфере вымогательства данных.
Защитить и классифицировать ИИ-системы: Внедрить принципы ответственного ИИ (Responsible AI) и классифицировать все элементы ИИ-инфраструктуры (модели, агенты, приложения, обучающие данные) по уровню критичности и чувствительности. Развернуть специализированные ИИ-шлюзы (например, LLM gateways) и защитные барьеры.
Обновить модель киберуправления: Пересмотреть существующие модели управления рисками, интегрировав в них специфику ИИ и квантовых вычислений.
Разработать практические KPIs: Внедрить понятные показатели эффективности, отслеживающие прогресс в управлении рисками сторонних поставщиков, облачных сред, цепочек поставок и устаревших систем (legacy).
Проводить симуляции и учения: Регулярно запускать штабные киберучения (tabletop exercises) для проверки путей эскалации инцидентов и валидации шагов по восстановлению систем.
Перспективные задачи (Future-ready)
Выстроить непрерывный мониторинг: Перейти от периодических (point-in-time) проверок вендоров к постоянному автоматизированному мониторингу рисков третьих сторон.
Запустить инвентаризацию криптографии: Оценить, какие корпоративные системы зависят от шифрования, составить их карту и начать внедрение стандартов постквантовой криптографии (PQC).
Определить данные, требующие квантовой защиты уже сейчас. Управлять автономным ИИ (Agentic AI): Организовать процессы обнаружения, классификации, картирования уязвимостей и непрерывного мониторинга ИИ-агентов, включая проведение атакующих симуляций против них.
Оценить эффективность Managed Services: Разработать план привлечения внешних управляемых услуг на основе анализа окупаемости (ROI), четко сопоставив дефицит внутренних навыков и технологические потребности с возможностями провайдеров.
Закрепить разделенную ответственность: Обеспечить постоянный диалог с C-suite и советом директоров, регулярно предоставляя им executive-резюме о новых киберугрозах и возможностях хакерских группировок вместо сухих технических отчетов.
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён