24 сентября 2026 / время чтения: 3 мин. / всего просмотров: 12
Автоматизация атак позволяет хакерам действовать «со скоростью замысла»
В отчёте ISACA под названием State of Cyber 2026 отмечается, что 71% организаций не проводил никаких учений по реагированию на инциденты, связанные с ИИ. Лишь у 3% компаний имеются проработанные официальные регламенты действий (runbooks), а 30% вообще не занималось подобными вопросами.
Рекомендуемые учения должны охватывать такие факторы применения нейросетей, как утечка конфиденциальных данных, фишинг, мошенничество и методы социальной инженерии, а также неправомерное использование GenAI сотрудниками или инсайдерами.
Как отмечают эксперты, темпы внедрения технологий опережают темпы подготовки к их эксплуатации. Около 37% организаций применяет ИИ для автоматизации обнаружения угроз и реагирования на них (рост на 8 процентных пунктов по сравнению с 2025 годом), 35% использует его для выполнения рутинных задач по обеспечению безопасности, а 29% — для защиты конечных точек.
ИБ-специалисты играют ключевую роль в этом процессе: 54% из них заявило, что они участвовали в разработке, интеграции или запуске ИИ-решений. Около 60% внесло свой вклад в формирование политики использования алгоритмов в своих компаниях.
В то же время в ISACA напоминают, что автоматизация атак позволяет злоумышленникам действовать «со скоростью замысла». «Организации могут эффективно использовать ИИ для предотвращения киберугроз и их обнаружения. Однако наличие системы управления и контроля (governance) в этой сфере является обязательным условием», — подчеркнул директор по глобальной стратегии ISACA Крис Димитриадис. В качестве эталона для защиты бизнеса от угроз он привёл AI Maturity Model от CMMI.
Среди опрошенных европейских специалистов в области ИТ и кибербеза 38% сообщило, что их компании столкнулись с большим количеством атак по сравнению с предыдущим годом, а 54% ожидает подобных инцидентов в ближайшие 12 месяцев. Самым распространённым видом киберугроз стала социальная инженерия (на нее указало 46% респондентов).
Безопасники ощущают на себе последствия этой ситуации. Около 72% участников исследования отметило, что их работа стала более напряжённой по сравнению с ситуацией пятилетней давности, причём главной причиной этого они назвали усложнение ИБ-ландшафта. При этом 56% упомянуло нехватку персонала, а 55% — недостаточное финансирование. Также многие сослались на нереалистичные ожидания, чрезмерную рабочую нагрузку и низкий уровень подготовки или квалификации коллег.
Каждая пятая организация никак не реагирует на проблему профессионального выгорания. Среди тех, кто принимает меры, 55% предлагает сотрудникам гибкий график, а 46% поощряет их делать перерывы и брать отпуск. Димитриадис заключил, что бюджеты слишком часто «уходят на реагирование в кризисных ситуациях» вместо того, чтобы направляться на развитие кадров и обучение, необходимые для предотвращения атак.
Усам Оздемиров