87% мировых руководителей в сфере безопасности говорят одно и то же: ИИ сегодня является наиболее быстро растущим киберриском. Не угрозой будущего — активной угрозой прямо сейчас. Всемирный экономический форум опросил 800 директоров и специалистов по безопасности со всего мира и опубликовал выводы в феврале 2026 года. Данные вызывают серьёзную обеспокоенность — и заслуживают внимательного изучения.
ИИ работает и на атакующих
Доля организаций, оценивающих безопасность ИИ-инструментов перед их внедрением, за последний год удвоилась — с 37% до 64%. Звучит обнадёживающе. Проблема в том, что ИИ уже работает в продакшне большинства компаний, а команды по безопасности вынуждены догонять его.
Атакующие не ждут. Они используют ИИ для автоматизации разведки целей, генерации персонализированных фишинговых кампаний в промышленных масштабах и ускорения разработки эксплойтов. Теневой ИИ — приложения и сервисы, используемые сотрудниками без согласования с IT-отделом, — создаёт векторы атак, о существовании которых многие организации попросту не подозревают.
Внедрять ИИ без чёткого реестра его использования в организации — значит оставлять незакрытые двери, которые никто никогда не картографировал.
Геополитика — уже не контекст, а вектор атаки
91% организаций с численностью сотрудников свыше 100 000 человек пересмотрели стратегию безопасности из-за геополитической нестабильности. Не из теоретической осторожности — из операционной необходимости.
Региональные различия в уровне готовности не менее показательны. 84% респондентов с Ближнего Востока и Северной Африки считают, что их страны готовы справиться с крупной кибератакой на критическую инфраструктуру. В Латинской Америке и Карибском бассейне тот же уровень уверенности разделяют лишь 13% опрошенных. Этот разрыв — в докладе его называют «cyber equity gap» — не является проблемой исключительно менее подготовленных регионов. Это системная глобальная уязвимость: цепочки поставок не признают географических границ.
Киберфрод: это уже не чужая проблема
73% респондентов сообщают, что кто-то из их личного окружения стал жертвой киберфрода в 2025 году. Не абстрактная статистика — коллеги, бизнес-партнёры, члены семьи. Фишинг через email, вишинг через телефонные звонки, смишинг через SMS. Старые методы, всё более точное исполнение — с поддержкой ИИ.
Между тем, как оценивают риски CEO и CISO, существует заметный разрыв. CEO больше всего обеспокоены фродом и фишингом — атаками с непосредственным финансовым и репутационным ущербом. CISO ставят на первое место ransomware. Обе точки зрения обоснованы. Организации, которые рассматривают эти риски раздельно, ошибаются в подходе.
Что работает — согласно данным
Рекомендации доклада ВЭФ и профильных агентств безопасности США и Европы сходятся в одном наборе мер. Архитектура zero trust и сегментация сети ограничивают ущерб после взлома — атакующий проникает внутрь, но не может перемещаться латерально. EDR (Endpoint Detection and Response) обеспечивает видимость в режиме реального времени. Аудит сторонних поставщиков снижает риски цепочки поставок — одного из наиболее эксплуатируемых векторов за последние два года. А регулярные тренинги по кибербезопасности для сотрудников остаются, согласно данным, одной из наиболее рентабельных инвестиций для организации.
Все эти меры объединяет одно: их реализация требует решения на уровне руководства, а не только на техническом уровне. Кибербезопасность в 2026 году — это уже не разговор между IT-отделом и вендорами. Это разговор на уровне совета директоров.
Источник: weforum.org
Подробную информацию о наших решениях в области кибербезопасности вы можете найти на нашей специальной странице: Кибербезопасность.












