Рис. 1. Источник: Gartner

Руководители по кибербезопасности получают возможность влиять на стратегию топ-менеджмента и советов директоров.

Gartner выделил пять действий, которые руководители по информационной безопасности (CISO) должны предпринять до конца 2026 года, чтобы противостоять ускоряющимся технологическим изменениям.

«Кибератаки с использованием ИИ, дискуссии о безопасности ИИ и возникающие риски, связанные с квантовыми вычислениями, создают постоянную неопределенность для бизнеса, — отметил Кристофер Микстер, вице-президент и аналитик Gartner. — Руководители по кибербезопасности получают возможность определять решения руководства компании в период ускоряющихся технологических изменений.

Проактивный подход позволит укрепить долгосрочное доверие внутри организации и перейти от реагирования на инциденты и восстановления после них к обеспечению реальной защищенности».

Gartner рекомендует руководителям по кибербезопасности предпринять следующие пять шагов в IV квартале 2026 года и далее.

Закрепить роль и полномочия в области безопасности ИИ

Обеспечение безопасности инфраструктуры ИИ и понимание взаимодействия между моделями и управляющими ими механизмами становятся более важными, чем безопасность самой модели. CISO могут помогать другим руководителям высшего звена преодолевать избыточные ожидания от ИИ, а также формировать внутренние правила его использования и подходы к практической реализации.

По оценке Gartner, CISO становятся фактическими ответственными за безопасность ИИ в организациях. Это создает возможности для расширения их роли и усиления влияния на уровне руководства.

Рассматривать все передовые системы ИИ как потенциальный внутренний риск

Согласно опросу Gartner, проведенному во II квартале 2026 года среди 297 руководителей по кибербезопасности, 54% организаций не имеют определенного подхода к ограничению доступа ИИ-агентов либо используют заранее заданные права доступа людей.

ИИ-системе не обязательно обладать возможностями искусственного общего интеллекта, чтобы создавать значительные киберриски. Достаточно способности влиять на работу организации.

CISO следует управлять автономными мультиагентными системами исходя из предоставленных им полномочий, а не уровня интеллектуальности моделей. Для ограничения потенциального масштаба последствий Gartner рекомендует защищать агентные процессы с помощью специальных «агентов-защитников».

Перестать считать распознавание достаточным подтверждением личности

Угрозы дипфейков становятся массовыми. Для защиты организаций CISO должны инициировать пересмотр бизнес-процессов и отказаться от распознавания как приемлемого основания для принятия решений или предоставления полномочий на совершение действий.

Gartner рекомендует защищать цифровое присутствие и бренд организации с помощью многоуровневого подхода. Он должен дополнять технологии обнаружения дипфейков анализом контекста, дополнительными уровнями аутентификации и проверкой происхождения контента.

Закладывать в бюджет средства на превентивную кибербезопасность

ИИ значительно сокращает время и уровень квалификации, необходимые злоумышленникам для эксплуатации уязвимостей организаций. На этом фоне 76% CISO назвали автоматизированное выявление киберуязвимостей с помощью ИИ одним из десяти наиболее значимых новых рисков. Такие результаты показал опрос более 300 руководителей по управлению корпоративными рисками, проведенный Gartner во II квартале 2026 года.

«Возможностей обнаружения угроз и реагирования на них уже недостаточно, — отметил Луис Кастильо, старший директор-аналитик Gartner. — Организациям следует уделять приоритетное внимание превентивным средствам кибербезопасности, включая автоматизированную защиту по принципу изменяемой цели, расширенные методы обфускации, технологии обманных систем и прогнозную аналитику угроз. Это позволит получить измеримое преимущество перед злоумышленниками».

Начать пилотные проекты по переходу на постквантовую криптографию

Gartner прогнозирует, что организации, которые не начнут пилотировать решения на основе постквантовой криптографии (PQC) до 2027 года, столкнутся с затратами на полный переход как минимум на 200% выше.

Опрос CISO показал, что более половины руководителей — 51% — пока не начали никаких мероприятий, связанных с PQC.

«Готовность к постквантовой эпохе требует комплексной трансформации операционной модели кибербезопасности, а не просто технического обновления, — отметил Микстер. — Квантовые угрозы, включая сценарии „собрать сейчас — расшифровать позже“ (HNDL) и „собрать сейчас — подделать позже“ (HNFL), привлекают внимание руководителей компаний и требуют немедленных действий. Руководители по кибербезопасности должны уже сегодня подготовиться к защите чувствительных данных и обеспечить долгосрочную криптографическую устойчивость».

Источник: