Бюджеты на безопасность могут расти на бумаге, но для большинства CISO деньги движутся не совсем в том же направлении.
В 2026 году бюджеты выросли в среднем на 5% по сравнению с 4% в прошлом году. Однако эта средняя цифра скрывает гораздо более слабую картину: медианный рост бюджета остался на уровне 0%. И хотя 64% CISO запросили увеличение в этом цикле, только 45% получили его, что означает, что 55% CISO увидели, что их бюджеты остались на прежнем уровне или были сокращены.
Эти выводы содержатся в отчете IANS и Artico Search 2026 Security Budget report, основанном на ответах более 500 руководителей служб безопасности, полученных в период с апреля по август 2026 года.
То, кто получает возможность тратить, по-видимому, сильно зависит от здоровья и структуры бизнеса. Компании, которые превзошли целевые показатели выручки более чем на 5%, имели более чем в два раза больше шансов получить двузначное увеличение бюджета на безопасность по сравнению с компаниями, которые достигли своих целей: 41% против 15%, в то время как 22% компаний со значительным отставанием сократили бюджеты на безопасность.
Владение также имело значение: 71% компаний, поддерживаемых венчурным капиталом, увеличили бюджеты на безопасность по сравнению с 52% публичных компаний, в то время как государственные и некоммерческие организации чаще всего видели рост бюджетов и с наименьшими показателями.
И когда CISO действительно получают больше денег, крупный взлом может быть не тем аргументом, который приводит их к этому. Бизнес-риски или операционные риски были наиболее частой причиной увеличения бюджета, на что указали 48% CISO, чьи бюджеты выросли, в то время как новые правила и более сильный фокус со стороны совета директоров или руководства привели к самому большому среднему увеличению — 22% и 23% соответственно.
Между тем, крупный взлом был назван лишь 3% в качестве причины получения дополнительных средств.
ИИ не указан в чеке, но за него платят
Большая часть новых средств на безопасность идет на ИИ, который 69% CISO назвали своим главным новым приоритетом.
«Безопасность получает поддержку от других инвестиций в ИИ и более широкие технологии, что означает, что некоторые возможности безопасности финансируются за счет бюджета кого-то другого», — сказал Стив Мартано, преподаватель IANS и партнер отдела кибербезопасности Artico Search.
Только 24% отслеживают ИИ как отдельную статью расходов или подкатегорию в бюджете безопасности, в то время как 38% имеют ИИ, встроенный в бюджет безопасности, а еще 38% финансируют его через ИТ, данные или инновации.
«Фрагментированный учет» привел к тому, что бюджеты безопасности недооценивают средства, направляемые на обеспечение безопасности ИИ. Отчет показал, что организации, формально отслеживающие финансирование ИИ, сообщали об увеличении примерно в 70% случаев по сравнению с 42% случаев, когда ИИ встроен в общий бюджет безопасности, и 31% случаев, когда он финансируется из других источников.
Однако то, что ИИ занимает большую долю расходов на безопасность, не приводит напрямую к сокращению штата: 81% CISO ожидают, что ИИ создаст спрос на новые роли и навыки, в то время как 69% не ожидают сокращения существующего штата.
«ИИ и автоматизация, встроенные в рабочие процессы безопасности, привели к перепрофилированию членов команды и изменению найма и ресурсов», — сказал Мартано, добавив, что CISO теперь хотят, чтобы сотрудники справлялись с угрозами и принимали решения, которые системы ИИ не могут.
Была отмечена заметная разница в планировании и отношении руководства к безопасности ИИ между организациями, планирующими увеличить расходы на безопасность ИИ более чем на 10% (агрессивные траты на ИИ), и теми, у кого нет планов по расходам на ИИ, — хотя IANS не уточнили, было ли это причиной или следствием. Агрессивные траты на ИИ значительно чаще имеют организационные основы, необходимые для поддержки этих инвестиций: респонденты в 79% таких организаций заявили, что их руководство имеет по крайней мере справедливое понимание рисков ИИ, по сравнению с 33% среди организаций без планов расходов на ИИ, и 70% агрессивных тратящих имеют четко определенное управление ИИ, по сравнению с 34% в группе, не тратящей средства.
Аналогично, 50% агрессивных тратящих на ИИ сообщили о наличии зрелой программы безопасности ИИ по сравнению с 17% не тратящих на ИИ.
Увеличение расходов на безопасность ИИ происходит, когда организации тратят больше на безопасность в целом: 45% агрессивных тратящих на ИИ увеличили свой общий бюджет на безопасность более чем на 5%, и 51% ожидают сделать это снова в следующем году, в то время как только 12% не тратящих на ИИ увеличили свой общий бюджет более чем на 5%, и только 9% ожидают сделать это в следующем году.
Для CISO, пытающихся идти в ногу со временем, отчет советует выделить ИИ в отдельную статью бюджета и начать отслеживать его фактическую стоимость до следующего бюджетного цикла.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Shweta Sharma




