ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ
УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК
Пентест для устойчивости и соответствия требованиям
Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.
ПротестироватьОценка кибербезопасности 2026 года: разрыв между осведомлённостью и устойчивостью
Организации как никогда ранее осознают киберриски. Однако превратить это осознание в операционную устойчивость сегодня сложнее, чем когда-либо. Отчет «Оценка кибербезопасности Bitdefender 2026» подтверждает эту тенденцию: результаты исследования этого года выявили ряд неожиданных противоречий.
Вот несколько примеров, основанных на результатах независимого опроса 1 200 специалистов в области ИТ и кибербезопасности из шести стран.
Руководители ИТ-отделов и служб безопасности считают, что у них есть достаточный обзор использования ИИ сотрудниками, в то время как многие специалисты, работающие на передовой, с этим не согласны.
Специалисты по безопасности понимают важность сокращения поверхности атаки, однако зачастую им не хватает навыков, ресурсов или стратегии для этого.
ИИ доминирует в дискуссиях о кибербезопасности, но в некоторых случаях это отвлекает внимание от более распространенных методов атак, которые уже наносят значительный ущерб.
Хотя организации заявляют, что осознают важность прозрачности после утечки данных, многие специалисты по-прежнему сообщают о давлении, заставляющем их хранить молчание, даже если об утечке требуется сообщать.
В совокупности эти выводы указывают на то, что отрасль борется с новой реальностью: разрывом между осведомленностью и устойчивостью.
ИИ стал одновременно главным приоритетом и самым большим «слепым пятном»
Искусственный интеллект быстро стал частью повседневной деловой деятельности, независимо от того, планировали ли это команды по безопасности или нет. Тем не менее, наглядность его использования по-прежнему удивительно неравномерна.
В то время как 51,8 % респондентов считают, что у них есть полная видимость санкционированного и несанкционированного использования ИИ, 47,4 % признают, что у них есть лишь частичная видимость или ее нет вовсе в отношении «теневых» инструментов ИИ или личных учетных записей ИИ, используемых в рабочих целях.
Это несоответствие становится еще более заметным при сравнении мнений руководства и рядовых сотрудников. Почти 58 % руководителей считают, что у них есть полная видимость, в то время как только 45,9 % рядовых сотрудников согласны с этим.
Вывод: многие организации, возможно, принимают стратегические решения, опираясь на неполную картину своей уязвимости в отношении ИИ.
Большинство согласны с тем, что сокращение поверхности атаки имеет значение — но немногие могут этого добиться
Сокращение ненужной уязвимости стало одним из наиболее широко признанных приоритетов кибербезопасности. Но реализовать это на практике — совсем другое дело.
Респонденты назвали следующие основные препятствия на пути к сокращению поверхности атаки: необходимость соблюдения политик укрепления безопасности и управления исключениями (38 %), опасения по поводу сбоев в бизнес-операциях (35,4 %) и ограниченность ресурсов (34,6 %). Еще 33,8 % указали на неопределенность в отношении того, какие легитимные инструменты действительно необходимы отдельным пользователям, причем среди американских организаций этот показатель достигает 48,8 %.
Задача заключается не в том, чтобы убедить кого-либо в ценности сокращения поверхности атаки, а в том, чтобы найти способ сделать это динамически, не снижая производительности и не создавая дополнительной операционной нагрузки.
ИИ привлекает всеобщее внимание, а распространенные угрозы игнорируются
В оценке этого года специалисты по безопасности отнесли угрозы, связанные с ИИ, к тройке своих главных опасений в сфере кибербезопасности. К ним относятся: самомутирующее вредоносное ПО (55,9 %), утечка данных из общедоступных моделей большого языка (LLM) (53,5 %) и методы обхода защиты на основе ИИ (52,5 %), которые респонденты оценили как высокий или крайне высокий риск.
Однако современная аналитика угроз рисует более нюансированную картину.
Вместо того чтобы изобретать совершенно новые методы атак, злоумышленники в основном используют ИИ для совершенствования существующих методов, например, для повышения убедительности фишинговых кампаний, автоматизации разведки и ускорения выполнения атак.
Между тем одному из наиболее распространенных на сегодняшний день методов атак по-прежнему уделяется сравнительно мало внимания.
Bitdefender Labs недавно обнаружила, что 84 % атак высокой степени опасности использовали методы «Living off the Land» (LOTL), злоупотребляя легитимными инструментами, уже присутствующими в среде. Тем не менее, лишь каждый пятый респондент включил атаки LOTL в число своих трех главных опасений.
Это говорит о том, что, хотя ИИ и заслуживает внимания, организации не могут позволить себе упускать из виду угрозы, которые уже сегодня приносят успех злоумышленникам.
Прозрачность по-прежнему остается одной из самых сложных задач в сфере кибербезопасности
Возможно, самый неожиданный вывод этого года вообще не касается злоумышленников.
Более половины (55,2 %) респондентов, сталкивавшихся с утечкой данных в течение последних двенадцати месяцев, заявили, что им было предписано сохранять инцидент в тайне, несмотря на то, что, по их мнению, о нем следовало уведомить власти.
В США этот показатель достигает 68,6 %.
Эти данные поднимают важные вопросы, касающиеся управления, соблюдения нормативных требований и доверия. Эффективность реагирования на киберинцидент больше не оценивается исключительно по техническому восстановлению. Все чаще устойчивость включает в себя прозрачность, подотчетность и уверенность в процессе принятия решений при возникновении инцидентов.
Рассматриваемый отдельно, каждый вывод представляет интерес. В совокупности же они раскрывают гораздо более обширную картину.
Сегодня организации понимают современные киберриски лучше, чем когда-либо прежде. Они знают, что искусственный интеллект создает новые уязвимости. Они осознают важность сокращения поверхности атаки. Они понимают необходимость прозрачности и устойчивости.
Сложность по-прежнему заключается в том, чтобы воплотить это понимание на практике, сохраняя при этом баланс между производительностью, сложностью, соблюдением нормативных требований и ограниченными ресурсами.
В этом и заключается настоящий вызов при определении кибербезопасности в 2026 году.
Чтобы ознакомиться с полными результатами, сравнить региональные тенденции и провести сравнительный анализ вашей организации с 1 200 специалистами по кибербезопасности со всего мира:
Скачайте полный отчет «Оценка кибербезопасности Bitdefender 2026»
Зарегистрируйтесь на вебинар с подробным разбором: «Оценка кибербезопасности 2026: «слепые зоны», ориентиры и перспективы»
Ведь организации, наиболее подготовленные к угрозам завтрашнего дня, не просто будут понимать риски — они будут теми, кто знает, как превратить это понимание в устойчивость.
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.
CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал
ПОВЫСЬТЕ КОМПЕТЕНЦИИ КОМАНДЫ
Бесплатное обучение по SC SIEM
Даем знания и навыки для эффективной работы.
Начать обучение


