87% мировых руководителей в сфере безопасности говорят одно и то же: ИИ сегодня является наиболее быстро растущим киберриском. Не угрозой будущего — активной угрозой прямо сейчас. Всемирный экономический форум опросил 800 директоров и специалистов по безопасности со всего мира и опубликовал выводы в феврале 2026 года. Данные вызывают серьёзную обеспокоенность — и заслуживают внимательного изучения.

ИИ работает и на атакующих

Доля организаций, оценивающих безопасность ИИ-инструментов перед их внедрением, за последний год удвоилась — с 37% до 64%. Звучит обнадёживающе. Проблема в том, что ИИ уже работает в продакшне большинства компаний, а команды по безопасности вынуждены догонять его.

Атакующие не ждут. Они используют ИИ для автоматизации разведки целей, генерации персонализированных фишинговых кампаний в промышленных масштабах и ускорения разработки эксплойтов. Теневой ИИ — приложения и сервисы, используемые сотрудниками без согласования с IT-отделом, — создаёт векторы атак, о существовании которых многие организации попросту не подозревают.

Внедрять ИИ без чёткого реестра его использования в организации — значит оставлять незакрытые двери, которые никто никогда не картографировал.

Геополитика — уже не контекст, а вектор атаки

91% организаций с численностью сотрудников свыше 100 000 человек пересмотрели стратегию безопасности из-за геополитической нестабильности. Не из теоретической осторожности — из операционной необходимости.

Региональные различия в уровне готовности не менее показательны. 84% респондентов с Ближнего Востока и Северной Африки считают, что их страны готовы справиться с крупной кибератакой на критическую инфраструктуру. В Латинской Америке и Карибском бассейне тот же уровень уверенности разделяют лишь 13% опрошенных. Этот разрыв — в докладе его называют «cyber equity gap» — не является проблемой исключительно менее подготовленных регионов. Это системная глобальная уязвимость: цепочки поставок не признают географических границ.

Киберфрод: это уже не чужая проблема

73% респондентов сообщают, что кто-то из их личного окружения стал жертвой киберфрода в 2025 году. Не абстрактная статистика — коллеги, бизнес-партнёры, члены семьи. Фишинг через email, вишинг через телефонные звонки, смишинг через SMS. Старые методы, всё более точное исполнение — с поддержкой ИИ.

Между тем, как оценивают риски CEO и CISO, существует заметный разрыв. CEO больше всего обеспокоены фродом и фишингом — атаками с непосредственным финансовым и репутационным ущербом. CISO ставят на первое место ransomware. Обе точки зрения обоснованы. Организации, которые рассматривают эти риски раздельно, ошибаются в подходе.

Что работает — согласно данным

Рекомендации доклада ВЭФ и профильных агентств безопасности США и Европы сходятся в одном наборе мер. Архитектура zero trust и сегментация сети ограничивают ущерб после взлома — атакующий проникает внутрь, но не может перемещаться латерально. EDR (Endpoint Detection and Response) обеспечивает видимость в режиме реального времени. Аудит сторонних поставщиков снижает риски цепочки поставок — одного из наиболее эксплуатируемых векторов за последние два года. А регулярные тренинги по кибербезопасности для сотрудников остаются, согласно данным, одной из наиболее рентабельных инвестиций для организации.

Все эти меры объединяет одно: их реализация требует решения на уровне руководства, а не только на техническом уровне. Кибербезопасность в 2026 году — это уже не разговор между IT-отделом и вендорами. Это разговор на уровне совета директоров.

Источник: weforum.org

Подробную информацию о наших решениях в области кибербезопасности вы можете найти на нашей специальной странице: Кибербезопасность.

Поделитесь статьей, выберите свою платформу!

Подпишитесь и будьте в курсе наших новостей в области ИТ

Всегда в курсе событий!