x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

ИИ-АССИСТЕНТ
SECURITY CAPSULE SIEM –

Первый в России интеллектуальный помощник в SIEM-системе

Автоматический анализ инцидентов, простое объяснение сложных угроз и точные рекомендации для быстрой реакции на атаки.

ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
01.07.2026 13 6 мин.

Оценка кибербезопасности 2026 года: разрыв между осведомлённостью и устойчивостью

Организации как никогда ранее осознают киберриски. Однако превратить это осознание в операционную устойчивость сегодня сложнее, чем когда-либо. Отчет «Оценка кибербезопасности Bitdefender 2026» подтверждает эту тенденцию: результаты исследования этого года выявили ряд неожиданных противоречий.

Вот несколько примеров, основанных на результатах независимого опроса 1 200 специалистов в области ИТ и кибербезопасности из шести стран.

Руководители ИТ-отделов и служб безопасности считают, что у них есть достаточный обзор использования ИИ сотрудниками, в то время как многие специалисты, работающие на передовой, с этим не согласны.

Специалисты по безопасности понимают важность сокращения поверхности атаки, однако зачастую им не хватает навыков, ресурсов или стратегии для этого.

ИИ доминирует в дискуссиях о кибербезопасности, но в некоторых случаях это отвлекает внимание от более распространенных методов атак, которые уже наносят значительный ущерб.

Хотя организации заявляют, что осознают важность прозрачности после утечки данных, многие специалисты по-прежнему сообщают о давлении, заставляющем их хранить молчание, даже если об утечке требуется сообщать.

В совокупности эти выводы указывают на то, что отрасль борется с новой реальностью: разрывом между осведомленностью и устойчивостью.

ИИ стал одновременно главным приоритетом и самым большим «слепым пятном»

Искусственный интеллект быстро стал частью повседневной деловой деятельности, независимо от того, планировали ли это команды по безопасности или нет. Тем не менее, наглядность его использования по-прежнему удивительно неравномерна.

В то время как 51,8 % респондентов считают, что у них есть полная видимость санкционированного и несанкционированного использования ИИ, 47,4 % признают, что у них есть лишь частичная видимость или ее нет вовсе в отношении «теневых» инструментов ИИ или личных учетных записей ИИ, используемых в рабочих целях.

Это несоответствие становится еще более заметным при сравнении мнений руководства и рядовых сотрудников. Почти 58 % руководителей считают, что у них есть полная видимость, в то время как только 45,9 % рядовых сотрудников согласны с этим.

Вывод: многие организации, возможно, принимают стратегические решения, опираясь на неполную картину своей уязвимости в отношении ИИ.

Большинство согласны с тем, что сокращение поверхности атаки имеет значение — но немногие могут этого добиться

Сокращение ненужной уязвимости стало одним из наиболее широко признанных приоритетов кибербезопасности. Но реализовать это на практике — совсем другое дело.

Респонденты назвали следующие основные препятствия на пути к сокращению поверхности атаки: необходимость соблюдения политик укрепления безопасности и управления исключениями (38 %), опасения по поводу сбоев в бизнес-операциях (35,4 %) и ограниченность ресурсов (34,6 %). Еще 33,8 % указали на неопределенность в отношении того, какие легитимные инструменты действительно необходимы отдельным пользователям, причем среди американских организаций этот показатель достигает 48,8 %.

Задача заключается не в том, чтобы убедить кого-либо в ценности сокращения поверхности атаки, а в том, чтобы найти способ сделать это динамически, не снижая производительности и не создавая дополнительной операционной нагрузки.

ИИ привлекает всеобщее внимание, а распространенные угрозы игнорируются

В оценке этого года специалисты по безопасности отнесли угрозы, связанные с ИИ, к тройке своих главных опасений в сфере кибербезопасности. К ним относятся: самомутирующее вредоносное ПО (55,9 %), утечка данных из общедоступных моделей большого языка (LLM) (53,5 %) и методы обхода защиты на основе ИИ (52,5 %), которые респонденты оценили как высокий или крайне высокий риск.

Однако современная аналитика угроз рисует более нюансированную картину.

Вместо того чтобы изобретать совершенно новые методы атак, злоумышленники в основном используют ИИ для совершенствования существующих методов, например, для повышения убедительности фишинговых кампаний, автоматизации разведки и ускорения выполнения атак.

Между тем одному из наиболее распространенных на сегодняшний день методов атак по-прежнему уделяется сравнительно мало внимания.

Bitdefender Labs недавно обнаружила, что 84 % атак высокой степени опасности использовали методы «Living off the Land» (LOTL), злоупотребляя легитимными инструментами, уже присутствующими в среде. Тем не менее, лишь каждый пятый респондент включил атаки LOTL в число своих трех главных опасений.

Это говорит о том, что, хотя ИИ и заслуживает внимания, организации не могут позволить себе упускать из виду угрозы, которые уже сегодня приносят успех злоумышленникам.

Прозрачность по-прежнему остается одной из самых сложных задач в сфере кибербезопасности

Возможно, самый неожиданный вывод этого года вообще не касается злоумышленников.

Более половины (55,2 %) респондентов, сталкивавшихся с утечкой данных в течение последних двенадцати месяцев, заявили, что им было предписано сохранять инцидент в тайне, несмотря на то, что, по их мнению, о нем следовало уведомить власти.

В США этот показатель достигает 68,6 %.

Эти данные поднимают важные вопросы, касающиеся управления, соблюдения нормативных требований и доверия. Эффективность реагирования на киберинцидент больше не оценивается исключительно по техническому восстановлению. Все чаще устойчивость включает в себя прозрачность, подотчетность и уверенность в процессе принятия решений при возникновении инцидентов.

Рассматриваемый отдельно, каждый вывод представляет интерес. В совокупности же они раскрывают гораздо более обширную картину.

Сегодня организации понимают современные киберриски лучше, чем когда-либо прежде. Они знают, что искусственный интеллект создает новые уязвимости. Они осознают важность сокращения поверхности атаки. Они понимают необходимость прозрачности и устойчивости.

Сложность по-прежнему заключается в том, чтобы воплотить это понимание на практике, сохраняя при этом баланс между производительностью, сложностью, соблюдением нормативных требований и ограниченными ресурсами.

В этом и заключается настоящий вызов при определении кибербезопасности в 2026 году.

Чтобы ознакомиться с полными результатами, сравнить региональные тенденции и провести сравнительный анализ вашей организации с 1 200 специалистами по кибербезопасности со всего мира:

Скачайте полный отчет «Оценка кибербезопасности Bitdefender 2026»

Зарегистрируйтесь на вебинар с подробным разбором: «Оценка кибербезопасности 2026: «слепые зоны», ориентиры и перспективы»

Ведь организации, наиболее подготовленные к угрозам завтрашнего дня, не просто будут понимать риски — они будут теми, кто знает, как превратить это понимание в устойчивость.

Новость дополняется...
Источник: https://thehackernews.com/2026/07/2026-cybersecurity-assessment-gap.html

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

ПОВЫСЬТЕ КОМПЕТЕНЦИИ КОМАНДЫ

Бесплатное обучение по SC SIEM

Даем знания и навыки для эффективной работы.

Начать обучение

ПОСЛЕДНИЕ НОВОСТИ