ИИ, геополитика и кибермошенничество: ключевые выводы Global Cybersecurity Outlook 2026
ИИ ускоряет атаки и усложняет защиту, геополитика усиливает фрагментацию, а кибермошенничество становится одним из самых массовых и ощутимых рисков. Редакция SecPost изучила отчет «Global Cybersecurity Outlook 2026» Всемирного экономического форума (World Economic Forum), подготовленный совместно с Accenture, и кратко представляет ключевые выводы, цифры и рекомендации.
Киберриски в 2026 году растут не только из-за отдельных уязвимостей, а из-за системных сдвигов: ускоренного внедрения искусственного интеллекта, геополитической фрагментации и расширяющегося «кибернеравенства». На этом фоне организациям приходится одновременно закрывать технологические уязвимости, выстраивать устойчивость цепочек поставок и сокращать разрыв в возможностях защиты. По оценкам респондентов, наибольший рост связан с уязвимостями ИИ и с кибермошенничеством и фишингом, при этом сохраняются риски атак вымогателей, эксплуатации уязвимостей и сбоев в цепочках поставок. Эти выводы приведены в отчете «Global Cybersecurity Outlook 2026», опубликованном Всемирным экономическим форумом.
Пять лет Global Cybersecurity Outlook: как изменилась картина рисков (2022–2026)
За последние пять лет кибербезопасность окончательно перестала быть узкой ИТ-темой. В отчетах World Economic Forum Global Cybersecurity Outlook она описывается как управленческий риск, который влияет на устойчивость бизнеса, цепочки поставок и работу критически важной инфраструктуры. Авторы фиксируют, что ландшафт угроз за этот период стал сложнее, а причиной изменений все чаще выступают не отдельные техники атак, а более широкие факторы — от технологических сдвигов до геополитики.
В 2026 году ключевой драйвер изменений — массовое внедрение искусственного интеллекта. По данным опроса, большинство участников отмечают рост рисков, связанных с уязвимостями ИИ, а также усиление кибермошенничества и фишинга. На этом фоне сохраняется внимание к сбоям в цепочках поставок, эксплуатации уязвимостей в ПО и атакам вымогателей. Отдельная линия последних лет — усиление взаимозависимости: инциденты в одной части цифровой экосистемы все чаще затрагивают партнеров, подрядчиков и инфраструктурных провайдеров. Поэтому в отчете подчеркивается практический разворот к управлению рисками третьих сторон и к повышению устойчивости, а не только к наращиванию точечных мер защиты.

Взгляд сверху: приоритеты CEO в меняющемся киберландшафте
Приоритеты CEO и CISO заметно расходятся: для генеральных директоров на первый план выходят кибермошенничество и фишинг, а для руководителей по кибербезопасности — атаки вымогателей и риски цепочек поставок. Такая разница в фокусе фиксируется в Global Cybersecurity Outlook 2026.
Главные риски генеративного ИИ руководители связывают с утечками и усилением атакующих возможностей. В опросе 30% CEO называют основным опасением утечку данных, а 28% — то, что злоумышленники смогут эффективнее использовать ИИ для атак.

Геополитические факторы все чаще становятся частью стратегии управления киберрисками: геополитически мотивированные атаки учитывают 64% организаций, риски дезинформации — 49%, а сближение ИТ, OT, IoT и робототехники — 42%. При этом уверенность в готовности стран к крупным атакам на критическую инфраструктуру остается ограниченной: среди CEO в частном секторе 43% считают, что страна готова к таким инцидентам, и 31% — что нет.

Тренды, которые перестраивают кибербезопасность
ИИ меняет риск: ускоряет и атаку, и защиту
ИИ стал главным драйвером изменений в кибербезопасности: так считают 94% участников опроса, а 87% называют уязвимости, связанные с ИИ, самым быстрорастущим риском за последний год. На этом фоне компании чаще проверяют безопасность ИИ-инструментов перед внедрением: доля таких организаций выросла с 37% в 2025 году до 64% в 2026 году.
ИИ уже используется и в защите: 77% организаций внедрили его в задачи кибербезопасности, чаще всего для противодействия фишингу и атакам через почту (52%) и для выявления вторжений и аномалий (46%). Главные ограничения связаны не с технологиями, а с людьми и процессами: 54% отмечают нехватку навыков, а 41% — необходимость контроля со стороны человека.
Геополитика как ключевой фактор киберриска
Геополитические факторы продолжают влиять на киберриски, но стратегия компаний из-за них меняется реже, чем в предыдущие годы: в 2026 году об изменениях заявили 66% организаций против 93% в 2023 году. Геополитически мотивированные атаки учитывают 64% респондентов, а в ответ на эту повестку компании чаще усиливают разведку угроз (threat intelligence) (36%) и взаимодействие с госструктурами и группами обмена информацией (33%).
Отдельное давление на стратегии создает тема киберсуверенитета: государства усиливают требования к контролю над данными, инфраструктурой и технологиями, и компаниям приходится учитывать это при выборе архитектуры и поставщиков. Для крупнейших организаций геополитика остается фактором, который чаще всего приводит к пересмотру подходов и приоритетов.
Эволюция киберпреступности: мошенничество выходит на первый план
Кибермошенничество и фишинг становятся одним из самых массовых киберрисков: 77% респондентов отмечают рост таких угроз, а 73% заявили, что за последний год с мошенничеством сталкивались они сами или их окружение. Наиболее распространенными формами называют фишинг (62%), мошенничество с платежами (37%) и кражу личности (32%).
Киберустойчивость: базовый уровень растет, но проблемы остаются
Оценка собственной киберустойчивости у организаций стала выше: 64% считают, что соответствуют минимальному уровню, а 19% — что превосходят его (против 9% годом ранее). При этом 17% по-прежнему признают, что их устойчивость недостаточна. Главные причины, которые мешают усиливать защиту, связаны с темпом изменений: 61% отмечают быстро меняющиеся угрозы и технологии, 46% — риски третьих сторон и цепочек поставок, 45% — дефицит навыков.
Цепочки поставок: риски растут быстрее контроля
Риски, связанные с цепочками поставок, остаются одной из самых сложных зон для киберзащиты: компании все сильнее зависят от внешних провайдеров, а уровень прозрачности по подрядчикам и их технологиям не всегда достаточен. На практике это приводит к тому, что даже при зрелой внутренней защите уязвимости поставщиков и партнеров могут становиться точкой входа для атак и причиной каскадных последствий.
Кибернеравенство: разрыв в возможностях защиты увеличивается
Разница в уровне защищенности между организациями и регионами становится более заметной, и этот разрыв усиливает общий риск для цифровой экономики. В качестве одного из ключевых факторов выделяется дефицит компетенций: о нехватке кибернавыков и расширяющегося «кибернеравенства» (разрыва в ресурсах и возможностях защиты между организациями и странами) говорят 70% CEO в странах Африки к югу от Сахары и 69% — в Латинской Америке и Карибском регионе
Будущие векторы угроз формируются заранее и незаметно
Новые векторы атак формируются постепенно — на фоне технологических изменений, роста цифровых зависимостей и усложнения инфраструктуры. Поэтому риски могут накапливаться незаметно и проявляться уже через крупные инциденты, если их заранее не учитывать в стратегии защиты.
Заключение
Киберриски в 2026 году растут из-за сочетания факторов: ускоренного внедрения ИИ, усиления кибермошенничества, геополитической нестабильности и разрыва в возможностях защиты. В этих условиях на первый план выходит не только поиск уязвимостей, но и управляемая киберустойчивость (способность минимизировать последствия инцидентов и быстрее восстанавливаться) — с контролем рисков третьих сторон, развитием компетенций и более строгим подходом к внедрению ИИ в процессы и продукты.
Отчет «Global Cybersecurity Outlook 2026» доступен по ссылке.
