VMTech
Обсудить проект →

Proofpoint: киберриски смещаются внутрь рабочих процессов

Proofpoint: киберриски смещаются внутрь рабочих процессов

Исследование Voice of the CISO 2026 компании Proofpoint показывает, что 78% руководителей информационной безопасности считают генеративный ИИ риском для кибербезопасности, а 79% вынуждены управлять связанными с ним угрозами без пропорционального увеличения ресурсов и экспертизы. Авторы сопоставили ежегодные результаты за 2022–2026 годы и связывают изменение ландшафта с переносом риска в повседневные цифровые процессы.

ИИ становится задачей управления данными и доступом

В 2024 году генеративный ИИ называли риском 54% CISO, в 2025-м — 60%, а в 2026-м — уже 78%. Одновременно инструменты с ИИ встраиваются в ассистентов, корпоративные пакеты, платформы совместной работы, SaaS-сервисы, автоматизацию и агентные сценарии.

В 2026 году 78% опрошенных заявили, что их организации блокируют или ограничивают использование сотрудниками GenAI-инструментов. Годом ранее этот показатель составлял 59%. Однако Proofpoint подчёркивает: запрет или разрешение не заменяют управление риском в контексте конкретной работы.

Ключевыми становятся вопросы о том, к каким данным имеет доступ пользователь, какие сведения ИИ может суммировать или генерировать и какие действия допускаются для ассистента, агента либо автоматизации. В такой модели риск ИИ связан не только с запросами к модели и ошибочными ответами, но и с идентичностью, разрешениями, намерением пользователя и контролем над чувствительной информацией.

Человеческий риск остаётся главным уязвимым звеном

Человеческий риск или ошибку главной киберуязвимостью назвали 79% CISO в 2026 году. В предыдущие годы показатель составлял 56% в 2022-м, 60% в 2023-м, 74% в 2024-м и 66% в 2025-м.

Среди организаций, столкнувшихся с существенной потерей данных, 93% сообщили о роли уходящих сотрудников. В числе основных причин таких потерь названы злонамеренные или неосторожные инсайдеры, скомпрометированные учётные записи, неверное использование или настройка ИИ-инструментов, внешние атаки и компрометация третьих сторон.

Авторы отчёта предлагают рассматривать эту проблему не только как задачу обучения сотрудников. Доступ к данным, изменение роли, расширение привилегий, работа подрядчиков и увольнение сотрудника требуют оценки в связке с поведением, правами и используемыми системами.

Советы директоров ближе к теме, но ожидания растут

Доля CISO, считающих, что совет директоров разделяет их взгляд на кибербезопасность, достигла 85% в 2026 году. Для сравнения, в 2025-м она составляла 64%, а в 2024-м — 84%. При этом 77% респондентов говорят о чрезмерных ожиданиях от CISO или CSO, тогда как годом ранее так ответили 66%.

Советы директоров, по оценке CISO, беспокоят стоимость бизнеса, серьёзные простои, репутационный ущерб, утрата чувствительных данных, нарушение операций, отток клиентов и потеря выручки. Поэтому отчётность по ИБ всё больше требует связывать технические риски с последствиями для непрерывности деятельности, регулирования и доверия клиентов.

Практический вывод для компаний

Proofpoint фиксирует смещение центра киберриска от периметра к рабочему процессу, где пересекаются люди, данные, идентичности, облачные хранилища, SaaS, API, средства совместной работы и ИИ. Для бизнеса это означает необходимость проверять эффективность контролей в местах реальной работы с данными, а управление ИИ и доступами выстраивать как единую задачу, а не как набор изолированных политик.

#cybersecurity#datasecurity#aigovernance#cisoleadership
Открытая аналитика
На сайте 0 просмотров
мин чтения 4 07.10.2026
Instagram

Proofpoint: киберриски смещаются внутрь рабочих процессов

Открыть публикацию в Instagram ↗