Отчёт Proofpoint Voice of the CISO

Proofpoint опубликовала отчёт Voice of the CISO, из которого следует, что почти четыре из пяти руководителей информационной безопасности в Австралии берут на себя растущие обязанности по обеспечению безопасности ИИ без пропорционального увеличения ресурсов.

Proofpoint, глобальный поставщик решений по кибербезопасности, опубликовала результаты исследования Voice of the CISO, по которому локальные руководители информационной безопасности в Австралии сталкиваются с нарастающим давлением на фоне роста рисков для предприятий, расширения обязанностей по безопасности искусственного интеллекта и увеличения финансовых последствий утечек данных. Глобальное исследование охватило 1 600 руководителей информационной безопасности из 16 стран, включая Австралию, и показало, что риски всё чаще концентрируются в людях, данных, приложениях и интегрированных в рабочие процессы AI‑системах.

Основные выводы по Австралии

— Восприятие генеративного ИИ как угрозы: 85% австралийских руководителей информационной безопасности рассматривают генеративный ИИ как фактор риска, а 89% называют обеспечение безопасного использования ИИ‑ассистентов, копилотов и автоматизации приоритетом на ближайший период. При этом 79% отмечают, что им приходится управлять расширяющимися рисками, связанными с ИИ, без соответствующего увеличения ресурсов или экспертной поддержки.

— Остаётся высокий уровень тревоги из‑за угроз: 78% австралийских CISO считают, что их организации подвержены риску серьёзной кибератаки в обозримом будущем, что сопоставимо с данными предыдущего опроса, и 68% полагают, что их организация не готова справиться с целевой атакой.

— Изменение модели риска и фокус на повседневных технологиях: обеспокоенность всё больше смещается на технологии, встроенные в повседневную работу — публичные генеративные ИИ‑инструменты (41%), SaaS‑приложения и сторонние интеграции (37%), платформы для совместной работы (35%), ИИ‑ассистенты/копилоты/автономные агенты (33%), облачные хранилища и сервисы обмена файлами (33%).

— Человеческий фактор остаётся главным риском: 83% австралийских CISO считают поведение сотрудников наибольшей уязвимостью организации, что значительно выше предыдущих показателей. Среди организаций, пострадавших от значительной потери данных, ведущей причиной называют скомпрометированных инсайдеров (50%); небрежное поведение инсайдеров указали 47%, а злонамеренные или преступные действия инсайдеров — 44%. Важно, что 90% руководителей в организациях, столкнувшихся с серьёзной утечкой, отмечают участие увольняющихся сотрудников в инциденте.

— Уменьшение частоты потери данных, но рост последствий: доля австралийских организаций, столкнувшихся со значительной потерей данных, сократилась (с прошлого периода), однако последствия для пострадавших стали гораздо серьёзнее. Доля организаций, понёсших прямые финансовые убытки, резко выросла, а число случаев регуляторных санкций заметно увеличилось. Также заметно возросли расходы на восстановление после инцидентов и урон репутации.

— Недоверие к привычкам сотрудников в обращении с ИИ: 83% австралийских CISO полагают, что сотрудники, вероятно, будут использовать ИИ таким образом, который может привести к раскрытию конфиденциальных данных. Более трёх четвертей обеспокоены утечкой данных клиентов через публичные генеративные ИИ‑инструменты, а 84% организаций блокируют или ограничивают использование генеративного ИИ сотрудниками.

— Больше внимания со стороны советов директоров, но рост ожиданий: 91% австралийских руководителей информационной безопасности отмечают согласие с советами директоров по вопросам кибербезопасности, однако это не снижает давления на них. Советы всё чаще оценивают киберриски через призму коммерческой стоимости — ущерб для стоимости предприятия, простой, репутационный урон, оперативные нарушения и потеря чувствительных данных входят в их приоритеты. 83% CISO считают, что на них возлагаются чрезмерные ожидания. 90% считают, что киберэкспертиза должна присутствовать на уровне совета директоров.

В комментариях экспертов отмечается, что ИИ коренным образом меняет мандат руководителя информационной безопасности: задача включает одновременно защиту бизнеса от технологических рисков и содействие безопасному и быстрому внедрению трансформирующих технологий. По мере того как ИИ‑ассистенты, копилоты, автоматизация и публичные генеративные инструменты интегрируются в повседневные бизнес‑процессы, от CISO ожидают обеспечения инноваций при одновременной защите конфиденциальных данных, привилегированного доступа и критичных рабочих процессов. Также подчёркивается, что сдвиг в векторе риска требует иного подхода к кибербезопасности: важно понимать поведение и намерения пользователей и агентов ИИ, а не опираться исключительно на политики и периферийные контрмеры. Защита данных в условиях повсеместного применения ИИ требует обеспечения безопасности решений и действий как людей, так и ИИ на протяжении всего жизненного цикла данных.

Отчёт основан на опросе руководителей информационной безопасности в организациях с тысячи и более сотрудников в разных секторах; в каждой из 16 стран было опрошено 100 CISO. Исследование проводилось исследовательской компанией по заказу Proofpoint.