Javult a kibervédelem, közben az AI új terheket ró a CISO-kra

Csökkent azoknak a szervezeteknek az aránya, amelyek jelentős kibertámadástól vagy adatvesztéstől tartanak, miközben az AI biztonsági kockázatai gyorsan nőnek. A Proofpoint 1600 CISO megkérdezésével készült kutatása szerint a biztonsági vezetők egyre több AI-hoz kapcsolódó feladatot kapnak változatlan erőforrások mellett.
- A jelentős kibertámadástól tartó CISO-k aránya 76-ról 61 százalékra csökkent.
- A generatív AI biztonsági kockázatait 78 százalék tartja problémának.
- A CISO-k 79 százaléka szerint az emberi tényező a szervezet legnagyobb kiberbiztonsági sérülékenysége.
- Az adatvesztések aránya csökkent, de a pénzügyi és helyreállítási költségek aránya nőtt.
- A CISO-k 85 százaléka szerint az AI biztonságos használatának támogatása kiemelt feladat lesz a következő két évben.
Kevesebb támadástól tartanak, de a védelem még hiányos
A Proofpoint szeptember 9-én tette közzé a 2026 Voice of the CISO jelentést. A 16 országban, legalább 1000 alkalmazottat foglalkoztató szervezetek CISO-i körében végzett kutatás szerint 61 százalékuk tart attól, hogy szervezetét a következő 12 hónapban jelentős kibertámadás éri. Ez 2025-ben még 76 százalék volt.
A jelentős adatvesztést tapasztaló szervezetek aránya szintén mérséklődött, 66 százalékról 53 százalékra. A kockázatkezelés hiányosságai ugyanakkor továbbra is láthatók: a CISO-k 56 százaléka szerint szervezete nincs felkészülve egy célzott kibertámadás kezelésére.
A mindennapi munkába épülő technológiák egyre nagyobb figyelmet kapnak. A válaszadók 34 százaléka a kollaborációs platformokat, 33 százaléka az AI-asszisztenseket, copilotokat és autonóm ügynököket, szintén 33 százaléka pedig a SaaS-alkalmazásokat és külső integrációkat nevezte meg fontos kockázati területként. A nyilvános GenAI-eszközöket 31, a felhőalapú tárhelyeket és fájlmegosztó platformokat 30 százalék említette.
Az AI kezelése a CISO-k egyik fő feladatává vált
A generatív AI biztonsági kockázataival kapcsolatos aggodalom egy év alatt 18 százalékponttal nőtt, és 78 százalékra emelkedett. Eközben a CISO-k 85 százaléka szerint a következő két év egyik legfontosabb feladata lesz az AI-asszisztensek, copilotok és automatizáció biztonságos használatának lehetővé tétele.
A válaszadók 79 százalékától azt várják, hogy az AI-hoz kapcsolódó kockázatokat többlet-erőforrás vagy szakértelem nélkül kezelje. A Proofpoint szerint a CISO-k egyszerre felelnek a technológiai kockázatok csökkentéséért és az új technológiák biztonságos bevezetésének támogatásáért.
Patrick Joyce, a Proofpoint globális rezidens CISO-ja szerint az AI alapjaiban változtatja meg a CISO szerepét. Mint fogalmazott, a biztonsági vezetőktől azt várják, hogy megvédjék az üzletet a technológiai kockázatoktól, miközben segítsék az átalakító technológiák gyors és biztonságos alkalmazását.
A CISO-k 86 százaléka úgy véli, hogy a meglévő kontrollok hatékonyan mérséklik az AI, a SaaS és a modern munkavégzés kockázatait. Közben 76 százalékuk szerint az alkalmazottak valószínűleg olyan módon használják az AI-t, amely érzékeny adatok kitettségéhez vezethet. A válaszadók 77 százaléka aggódik az ügyféladatok nyilvános GenAI-eszközökön keresztüli elvesztése miatt, 78 százalékuk pedig korlátozza vagy tiltja az alkalmazottak GenAI-használatát.
Az emberi tényező és az adatvesztés ára
A CISO-k 79 százaléka az emberi kockázatot tartja szervezete legnagyobb kiberbiztonsági sérülékenységének. Ez az arány 2025-ben 66 százalék volt. Azoknál a szervezeteknél, ahol jelentős adatvesztés történt, a rosszindulatú vagy bűnözői célú belsős munkatársak jelentették a vezető okot, 46 százalékkal. A gondatlan és a kompromittált belsős felhasználókat egyaránt 38 százalék jelölte meg.
A jelentős adatvesztést elszenvedő szervezetek CISO-inak 93 százaléka szerint a távozó alkalmazottak is szerepet játszottak az esetben. Bár az adatvesztések aránya csökkent, a következmények súlyosabbá váltak. A szabályozói szankciók aránya 34-ről 40 százalékra, a pénzügyi veszteségeké 27-ről 38 százalékra emelkedett. A helyreállítás költségeit 32 helyett 38, a reputációs károkat pedig 31 helyett 37 százalék jelezte.
A vezetőségek több beleszólást és nagyobb felelősséget várnak
A CISO-k és az igazgatótanácsok közötti összhang javult: 85 százalékuk szerint egyetértenek a kiberbiztonság kérdéseiben, szemben a 2025-ös 64 százalékkal. A vezetőségek az üzleti érték, a leállások, a hírnév, a működési zavarok és az érzékeny adatok elvesztése alapján értékelik a kiberkockázatokat.
A globális CISO-k 77 százaléka szerint túlzott elvárásokat támasztanak vele szemben. A válaszadók 86 százaléka úgy látja, hogy a vállalati igazgatótanácsok tagjainál kötelezővé kellene tenni a kiberbiztonsági szakértelmet. A kutatást a Censuswide végezte 2026 májusában, 16 országban, országonként 100 CISO bevonásával.


