ИИ дебютирует в системе кибербезопасности Bridewell в отчете о CNI

ии кибербезопасность кни регулирование от асу тп computerweekly.com

Регулирование превзошло киберугрозы как основной драйвер расходов на кибербезопасность, а ИИ дебютировал в атаках и защите, согласно отчету Bridewell, посвященному КНИ. — computerweekly.com

Риски, связанные с искусственным интеллектом (ИИ), впервые вошли в число главных проблем безопасности для 39% организаций, согласно отчету компании Bridewell, предоставляющей услуги в области кибербезопасности с фокусом на операционные технологии (ОТ). Отчет поставщика под названием «Кибербезопасность в критической национальной инфраструктуре 2026» показал, что ИИ активно внедряется для защиты: 36% опрошенных организаций используют ИИ для автоматизации реагирования на инциденты и поддержки поиска угроз (35%). Исследование было проведено фирмой по исследованию рынка Censuswide среди 600 специалистов по кибербезопасности в организациях, предоставляющих услуги критической национальной инфраструктуры (КНИ), из таких секторов, как центральное правительство, гражданская авиация, энергетика, финансовые услуги, железнодорожный транспорт и водоснабжение. Мартин Райли, технический директор Bridewell, заявил: «ИИ теперь является центральным элементом современной киберзащиты. Если вы не используете ИИ для ускорения обнаружения и реагирования, вы отстаете от злоумышленников, которые уже используют его против вас. Задача на 2026 год заключается не в том, внедрять ли ИИ, а в том, как безопасно им управлять». Энтони Янг, генеральный директор Bridewell, добавил: «Сегодня ИИ очень напоминает ранние дни облачных технологий. Он мощный и широко распространенный, но часто внедряется быстрее, чем механизмы контроля, предназначенные для его защиты. Организации должны применять к ИИ ту же дисциплину и ограничительные рамки, которые они теперь ожидают от облачных и цифровых инфраструктур». На брифинге для прессы перед публикацией отчета Янг сказал: «Я бы сказал, что ОТ всегда отстает от того, что происходит в ИТ-секторе, на пять-десять лет. С точки зрения мер безопасности мы все еще догоняем в части ОТ по сравнению с тем, где мы находимся в ИТ. Даже такие вещи, как мониторинг, обнаружение и реагирование, все еще отстают от того, что большинство компаний имеют в ИТ». На том же брифинге Райли отметил: «Самая большая проблема, которую мы видим в требованиях к АСУ ТП [автоматизированным системам управления технологическими процессами], — это знание о том, какими активами вы располагаете. И у большинства организаций нет бюджета, чтобы развернуть инструменты для решения этой проблемы. Если вы спросите любого инженера АСУ ТП: „Как работает эта система техники безопасности?“, он вам без колебаний ответит, но он не сможет сказать вам, что представляет собой сеть за ней, сколько устройств к ней подключено. Чтобы сделать это безопасно в ОТ, нужны инструменты, способные безопасно прослушивать сеть. И тогда это становится проблемой данных. Это не проблема ИИ. „Я руковожу нашими практиками и разработкой в области ИИ около трех с половиной лет, но я бы сказал, что только за последние 12 месяцев произошел настоящий переломный момент, когда это стало по-настоящему ценным для бизнеса и его производства“». Согласно исследованию, кибератаки затронули почти все организации критической инфраструктуры Великобритании: 93% сообщили об инциденте кибербезопасности за последний год. Исследование показывает, что атаки все чаще вызывают операционные сбои в энергетическом, финансовом, транспортном секторах и государственном управлении, среди прочих. Половина опрошенных организаций сообщает о сбоях или отключениях ИТ после инцидентов кибербезопасности, а почти треть (31%) заявляют, что атаки привели к потере дохода. Фишинг и компрометация деловой электронной почты [BEC] остаются наиболее распространенными методами атак: организации сталкиваются в среднем с 11 случаями фишинга или BEC в год, за ними следуют атаки вредоносного ПО со средним показателем восемь инцидентов ежегодно. Защита данных и конфиденциальность остаются главной заботой для 43% организаций КНИ. Исследование предполагает, что регулирование теперь является основным фактором, определяющим расходы на безопасность. Около 35% опрошенных организаций назвали нормативные требования своим основным стимулом, по сравнению с 26% в 2025 году. Однако исследование также выявило, что организации не выполняют такие нормативные требования. Только 46% соблюдают Структуру оценки кибербезопасности NCSC и только 29% сообщают о внедрении европейского стандарта NIS2. Около 54% заявили о соответствии правительственной схеме сертификации Cyber Essentials. Янг сказал: «Фреймворки необходимы, но соответствие на бумаге не всегда означает операционную устойчивость. Регуляторы задают более сложные вопросы, и организациям потребуется продемонстрировать как соответствие политике, так и реальные возможности». Райли подытожил в пресс-релизе, сопровождающем отчет: «Скорость атаки теперь опережает традиционные модели реагирования. Злоумышленники могут перейти от первоначального доступа к краже данных за считанные минуты. Успех будет сопутствовать тем организациям, которые смогут быстрее обнаруживать атаки, реагировать за минуты, а не часы, и безопасно управлять новыми технологиями, такими как ИИ».

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: