Кибербезопасность ожидает значительные изменения в 2026 году. С ростом внедрения искусственного интеллекта, взрывным ростом устройств Интернета вещей и растущей сложностью облачных сред лидеры в области безопасности должны обновлять свои стратегии, чтобы опережать возникающие угрозы.
Глобальный ущерб от киберпреступности превысит 23 триллиона долларов в 2027 годучто означает, что отказ от преобразования невозможен.
Информа TechTarget’s Саммит Threatscape 2026 собрали лидеров в области кибербезопасности, чтобы изучить будущие проблемы, которые компании могут предвидеть, и поделиться практическими идеями о том, как обеспечить безопасность в предстоящем году.
Идя по канату искусственного интеллекта: внедрение безопасности на основе искусственного интеллекта — с осторожностью
ИИ совершает революцию в кибербезопасности, улучшение обнаружения угрозавтоматизация реагирования и операции по обеспечению безопасности. Однако это также представляет собой значительные риски, поскольку киберпреступники используют ИИ для запуска фишинговых кампаний, создания дипфейков и выполнения автоматических эксплойтов.
Управление рисками ИИ — ключевая тема кибербезопасности на 2026 год. Лидеры в области безопасности во всех отраслях должны начать внедрять управление и контроль использования ИИ в качестве основы для эффективного управления рисками.
Роб Клайд, бывший председатель ISACA и председатель Crypto Quantique, заявил, что «ИИ — безусловно, самая революционная технология, которую мы видели со времен Интернета», подчеркнув преобразующую, но потенциально дестабилизирующую силу ИИ в сфере кибербезопасности. Он подчеркнул, что большинство организаций не готовы к угрозам, связанным с искусственным интеллектом, и призвал инвестировать в инструменты на базе искусственного интеллекта, которые могут помочь обнаруживать и блокировать фишинг, социальную инженерию и дипфейки, а не полагаться исключительно на обучение пользователей.
Хотя ИИ предлагает огромный потенциал, лидеры должны проявлять осторожность при его интеграции в свои стратегии безопасности. Алекс Холден, директор по информационной безопасности компании Hold Security, предостерег от слепого доверия ИИ как инструменту кибербезопасности, заявив, что «нам нужно доверять, но проверять. ИИ совершает ошибки и продолжит совершать ошибки в обозримом будущем». Точка зрения Холдена служит напоминанием о том, что, хотя искусственный интеллект может повысить безопасность, его необходимо внедрять продуманно и тщательно контролировать.
Несмотря на свои ограничения, архитектуры безопасности, ориентированные на искусственный интеллект, являются ключом к борьбе с угрозами, исходящими от искусственного интеллекта. Евгений Харам, архитектор и советник по кибербезопасности, представил четкий призыв к действию: «Мы должны немедленно принять стратегии безопасности, ориентированные на искусственный интеллект». Он сказал, что традиционной защиты больше недостаточно перед лицом противников, использующих ИИ, чтобы обойти традиционные меры безопасности. Он поделился практической моделью измерения эффективности контроля по сравнению с тактикой, основанной на искусственном интеллекте, и подчеркнул важность непрерывной проверки и внедрения оптимизации контроля для снижения риска.
Безопасность, ориентированная на человека: первая и последняя линия защиты
Руководители служб безопасности должны по-прежнему уделять внимание человеческому фактору, даже несмотря на то, что достижения в области искусственного интеллекта вызывают наибольший ажиотаж. Хотя новые инструменты и системы имеют решающее значение для защиты от все более изощренных кибератак, эффективность этих инструментов полностью зависит от людей, которые их используют. Человеческая ошибка по-прежнему является основной причиной нарушений, а такие факторы, как стресс, когнитивная усталость и выгорание, значительно увеличивают время реагирования на инциденты. В 2026 году руководителям службы безопасности придется решать эти человеческие проблемы, чтобы создать устойчивую и заботящуюся о безопасности рабочую силу.
Согласно «Отчету о расследованиях утечек данных за 2024 год» компании Verizon, 68% нарушений связаны с человеческим фактором, что подчеркивает важность надежных систем обучения и поддержки. Винсент Аманьи, основатель Boleaum Inc., призвал воспитывать в организациях чемпионов по безопасности, чтобы устранить разрывы между техническими командами и бизнес-подразделениями. Он выступал за создание комитетов защитников безопасности, заявляя, что «люди, естественно, являются первой линией защиты в управлении безопасностью предприятия». Предоставляя сотрудникам возможность взять на себя ответственность за безопасность, организации могут создать культуру, в которой кибербезопасность является обязанностью каждого.
Сандра Эсток, основатель и генеральный директор Way2Protect, расширила эту идею, представив обновленную формулу среднего времени восстановления, учитывающую когнитивные факторы человека. Она подчеркнула важность использования стратегий управления стрессом и осознанности для повышения ясности принятия решений во время инцидентов. «Люди — это первая и последняя линия защиты», — сказал Эсток, подчеркнув психологические аспекты кибербезопасности и необходимость активно решать их.
Ральф Вильянуэва, руководитель отдела соблюдения требований кибербезопасности в Carnival Corporation, сосредоточился на преобразовании обучения по вопросам безопасности с целью устранения человеческих ошибок. Он выступал за обучение с учетом ролей и метрики на основе поведения, чтобы гарантировать, что сотрудники готовы эффективно справляться с угрозами. «Чтобы защитить деревню, нужна деревня», — заявил Вильянуэва, подчеркнув, что коллективные усилия необходимы для создания устойчивой системы безопасности.
Укрепление облачной безопасности в условиях растущей сложности
Облачные среды становятся все более сложными. Эта сложность приводит к появлению новых уязвимостей, таких как компрометация личных данных, эксплуатация API и риски неправильной конфигурации, которые руководители служб безопасности должны учитывать при построении своих стратегий.
По данным Гартнерак 2026 году 90% организаций перейдут на гибридные и мультиоблачные стратегии, добавив еще больше уровней в свою среду безопасности. Панкул Читрав, инженер по выпуску приложений в TD Bank, обсудил конвергенцию атак с использованием искусственного интеллекта и проблемы видимости в нескольких облаках. Она объяснила ценность внедрения архитектур с нулевым доверием и систем обнаружения на основе искусственного интеллекта, позволяющих предвидеть и быстро восстанавливаться после нарушений. «Менталитет должен перейти от предотвращения нарушений к прогнозированию и быстрому восстановлению», — сказал Читрав, выступая за упреждающий подход к облачной безопасности.
Внедрение управления и устойчивости в операционную деятельность
Принятие стратегий, учитывающих события с низкой вероятностью, но с высоким уровнем воздействия, является разумным подходом для включения устойчивости в бизнес-операции. Это может включать в себя реализацию принципов проектной безопасности, создание надежных структур управления и согласование инициатив в области безопасности с бизнес-целями.
Стив Йейтс, председатель Ассоциации устойчивости, исследовал концепцию организаций высокой надежности как стратегического ответа на угрозу 2026 года. Он подчеркнул необходимость планирования событий с низкой вероятностью и сильными последствиями, заявив, что «устойчивость не является факультативной; она жизненно важна». Идеи Йейтса подчеркнули важность подготовки к неожиданностям и обеспечения устойчивости организационных структур.
Структуры управления и постоянный мониторинг также имеют основополагающее значение для устранения рисков, присущих моделям ИИ, таких как дрейф и предвзятость. Оксана Денесюк, старший менеджер по продуктам Kaiser Permanente, сказала, что организациям необходимо балансировать между инновациями и безопасностью, поскольку «ИИ больше не является границей; это поверхность атаки». Точка зрения Денесюка подчеркивает двойную роль управления в обеспечении инноваций и одновременном снижении рисков.
Между тем, из-за стремительного роста количества устройств и гибридных рабочих сред, управление конечными точками и обеспечение их безопасности стали более громоздкими, чем когда-либо. Гейб Кнут, аналитик Omdia, подразделения Informa TechTarget, подчеркнул необходимость консолидации инструментов и фундаментальных улучшений перед использованием ИИ и автоматизации. «Если управление конечными точками и обеспечение безопасности кажутся вам более сложными, то вы не одиноки. Все сейчас сложнее, чем когда-либо прежде», — заметил Кнут, призывая организации упростить свои системы безопасности для решения растущих проблем.
Планирование картины угроз 2026 года
Предстоящий год обещает принести руководителям служб безопасности трансформационные тенденции, которые потребуют немедленного внимания. Чтобы получить более глубокое понимание и действенные стратегии от лидеров отрасли, посмотрите полную версию саммита Threatscape Summit 2026 прямо сейчас.
Ана Салом-Бойра — редакционный менеджер в команде редакционных саммитов Informa TechTarget. Стремясь выявлять новые тенденции, Ана сотрудничает с лидерами отрасли, чтобы создавать контент, который прорезает шум, предоставляя аналитические данные и обучение ИТ-командам, необходимым для навигации в постоянно развивающемся технологическом ландшафте.
2025-12-22 14:39:00
1766759700
#Подготовьтесь #угрозам #года #помощью #идей #лидеров #мнений
Читайте также

