VMTech
Razgovarajmo →

CISO podaci za 2026: sajber-rizik se preselio u tok rada

CISO podaci za 2026: sajber-rizik se preselio u tok rada

Proofpointovo istraživanje Voice of the CISO za 2026. pokazuje da 78% CISO-a generativnu AI vidi kao bezbednosni rizik, 79% ljudski rizik ili grešku označava kao najveću sajber-ranjivost, a 79% očekuje upravljanje AI rizicima bez srazmernog povećanja resursa ili stručnosti. Nalazi ukazuju da se sajber-rizik sve izraženije pojavljuje unutar svakodnevnih tokova rada, u kojima se prepliću podaci, identiteti, dozvole, SaaS aplikacije, alati za saradnju i automatizacija.

Godišnje poređenje donosi i povoljnije signale: manje CISO-a očekuje značajan napad u narednih 12 meseci, a manje njih prijavljuje materijalni gubitak osetljivih informacija nego 2025. Ipak, petogodišnji pregled ne pokazuje pravolinijski napredak. Očekivanja napada su oscilirala, dok su pitanja ljudskog rizika, nadzora odbora i upravljanja novim tehnologijama ostala u središtu odgovornosti CISO-a.

AI upravljanje postaje pitanje podataka i ovlašćenja

Udeo CISO-a koji GenAI smatraju rizikom porastao je sa 54% u 2024. na 60% u 2025. i 78% u 2026. Istovremeno, 78% organizacija blokira ili ograničava zaposlenima korišćenje GenAI alata, u odnosu na 59% prethodne godine. Takav potez može ograničiti izloženost, ali ne rešava sva pitanja kada su AI asistenti, kopiloti, automatizacija i agentski tokovi ugrađeni u poslovne alate.

Ključno je upravljanje AI u konkretnom kontekstu rada: kojim podacima korisnik može da pristupi, šta alat sme da sažme ili generiše i kako se kontroliše prelazak sa odgovora na uticaj na odluku ili pokretanje radnje. Zbog toga se AI rizik ne svodi samo na upite, modele i netačne odgovore. Obuhvata osetljive informacije, identitet, dozvole, nameru i kontrole pristupa.

Ljudski rizik zahteva kontrole kroz ceo radni ciklus

Ljudski rizik ili grešku kao najveću ranjivost navelo je 56% CISO-a 2022, 60% 2023, 74% 2024, 66% 2025. i 79% 2026. Među organizacijama koje su doživele materijalni gubitak podataka, 93% je navelo da su zaposleni koji odlaze imali ulogu. Kao vodeći uzroci izdvojeni su zlonamerni, nepažljivi i kompromitovani insajderi, pogrešna upotreba ili konfiguracija AI alata, spoljašnji napadi i kompromitovanje treće strane.

Ovi nalazi ljudski rizik smeštaju izvan okvira obuke zaposlenih. Organizacija mora da razume ko pristupa kojim podacima, da li je taj pristup primeren, da li je postupanje neuobičajeno i kako promene radne uloge, privilegija, angažmana ili prestanak zaposlenja menjaju izloženost. Problem je istovremeno ljudski i sistemski, jer ga oblikuju ponašanje, identitet, ovlašćenja, alati i poslovni procesi.

Odbor traži poslovni prevod sajber-rizika

Usklađenost CISO-a i odbora takođe je promenljiva: sa 51% u 2022. porasla je na 62% 2023. i 84% 2024, pala na 64% 2025, a zatim dostigla 85% 2026. Odbori, prema odgovorima CISO-a, brinu o vrednosti kompanije, značajnom zastoju, reputacionoj šteti, gubitku osetljivih podataka, prekidu poslovanja, kupcima i prihodima. U isto vreme, 77% CISO-a smatra da se pred njih postavljaju prevelika očekivanja, naspram 66% 2025. i 49% 2022.

Za poslovanje je praktičan zaključak da kontrole treba procenjivati tamo gde se rad zaista odvija, a izveštavanje vezivati za posledice po kontinuitet, podatke i poslovne ciljeve. Identiteti, platforme za saradnju, SaaS aplikacije, cloud repozitorijumi, krajnji uređaji, API-ji, automatizacija i AI sistemi čine povezanu površinu rizika koju nije moguće uspešno posmatrati kao niz odvojenih domena.

#cybersecurity#datasecurity#aigovernance#cisoleadership
Otvorena analitika
Na sajtu 0 pregleda
min čitanja 4 07.10.2026
Instagram

CISO podaci za 2026: sajber-rizik se preselio u tok rada

Otvorite objavu na Instagramu ↗