87% dintre liderii globali de securitate spun același lucru: AI este acum cel mai rapid risc cibernetic în creștere. Nu un risc viitor. Un risc activ, în acest moment. Forumul Economic Mondial a intervievat 800 de directori și responsabili de securitate din întreaga lume și a publicat concluziile în februarie 2026. Datele sunt îngrijorătoare – și merită citite cu atenție.

AI lucrează și pentru atacatori

Proporția organizațiilor care evaluează securitatea instrumentelor AI înainte de implementare s-a dublat în ultimul an – de la 37% la 64%. Sună bine. Problema este că AI-ul deja rulează în producție în majoritatea companiilor, iar echipele de securitate aleargă după el.

Atacatorii nu așteaptă. Folosesc AI pentru a automatiza recunoașterea țintelor, pentru a genera campanii de phishing personalizate la scară industrială și pentru a accelera dezvoltarea de exploit-uri. Shadow AI – aplicații și servicii AI folosite de angajați fără acordul departamentului IT – adaugă suprafețe de atac pe care multe organizații nici nu le știu că există.

A adopta AI fără un inventar clar al utilizării lui în organizație înseamnă a lăsa uși deschise pe care nu le-ai cartografiat niciodată.

Geopolitica nu mai este un context – este un vector de atac

91% dintre organizațiile cu peste 100.000 de angajați și-au revizuit strategia de securitate din cauza volatilității geopolitice. Nu din precauție teoretică. Din necesitate operațională.

Diferențele regionale de pregătire sunt la fel de relevante. 84% dintre respondenții din Orientul Mijlociu și Africa de Nord consideră că țările lor sunt pregătite să gestioneze un atac cibernetic major la nivel de infrastructură critică. În America Latină și Caraibe, același nivel de încredere îl au doar 13% dintre respondenți. Această inegalitate – „cyber equity gap” în terminologia raportului – nu este doar o problemă a regiunilor mai puțin pregătite. Este o vulnerabilitate sistemică globală. Lanțurile de aprovizionare nu respectă granițele geografice.

Frauda cibernetică: nu mai este problema altcuiva

73% dintre respondenți spun că cineva din rețeaua lor personală a fost afectat de fraudă cibernetică în 2025. Nu o statistică abstractă – colegi, parteneri de business, membri ai familiei. Phishing prin email, vishing prin apeluri telefonice, smishing prin SMS. Metode vechi, execuție din ce în ce mai precisă, asistată de AI.

Există un decalaj clar între cum văd riscul CEO-ii și cum îl văd CISO-ii. CEO-ii sunt cel mai îngrijorați de fraudă și phishing – atacuri directe cu impact financiar și reputațional imediat. CISO-ii pun ransomware-ul pe primul loc. Ambele perspective sunt corecte. Organizațiile care tratează aceste riscuri separat greșesc abordarea.

Ce funcționează – conform datelor

Raportul WEF și recomandările agențiilor de securitate din SUA și Europa converg spre același set de măsuri. Zero trust și segmentarea rețelei limitează daunele după o breșă – atacatorul intră, dar nu poate mișca lateral. EDR (Endpoint Detection and Response) menține vizibilitatea în timp real. Auditarea furnizorilor terți reduce riscul lanțului de aprovizionare – unul dintre cei mai exploatați vectori din ultimii doi ani. Iar trainingul periodic de securitate pentru angajați rămâne, conform datelor, una dintre cele mai rentabile investiții pe care le poate face o organizație.

Un singur element unește toate aceste măsuri: ele necesită decizie la nivel de conducere, nu doar la nivel tehnic. Securitatea cibernetică în 2026 nu mai este o conversație între IT și furnizori. Este o conversație de board.

Sursa: weforum.org

Pentru informații detaliate despre soluțiile noastre în domeniul securității cibernetice, vă invităm să vizitați pagina dedicată: Securitate cibernetică.

Distribuie articolul, alege platforma ta!
Leave A Comment

Abonează-te și fii mereu la curent cu ultimele noutăți IT

Mereu în pas cu actualitatea!