ИИ, геополитика и кибермошенничество: ключевые выводы Global Cybersecurity Outlook 2026

8 июля, 2026, 12:00

ИИ ускоряет атаки и усложняет защиту, геополитика усиливает фрагментацию, а кибермошенничество становится одним из самых массовых и ощутимых рисков. Редакция SecPost изучила отчет «Global Cybersecurity Outlook 2026» Всемирного экономического форума (World Economic Forum), подготовленный совместно с Accenture, и кратко представляет ключевые выводы, цифры и рекомендации.

SecPost.ru

Киберриски в 2026 году растут не только из-за отдельных уязвимостей, а из-за системных сдвигов: ускоренного внедрения искусственного интеллекта, геополитической фрагментации и расширяющегося «кибернеравенства». На этом фоне организациям приходится одновременно закрывать технологические уязвимости, выстраивать устойчивость цепочек поставок и сокращать разрыв в возможностях защиты. По оценкам респондентов, наибольший рост связан с уязвимостями ИИ и с кибермошенничеством и фишингом, при этом сохраняются риски атак вымогателей, эксплуатации уязвимостей и сбоев в цепочках поставок. Эти выводы приведены в отчете «Global Cybersecurity Outlook 2026», опубликованном Всемирным экономическим форумом.

Пять лет Global Cybersecurity Outlook: как изменилась картина рисков (2022–2026)

За последние пять лет кибербезопасность окончательно перестала быть узкой ИТ-темой. В отчетах World Economic Forum Global Cybersecurity Outlook она описывается как управленческий риск, который влияет на устойчивость бизнеса, цепочки поставок и работу критически важной инфраструктуры. Авторы фиксируют, что ландшафт угроз за этот период стал сложнее, а причиной изменений все чаще выступают не отдельные техники атак, а более широкие факторы — от технологических сдвигов до геополитики.

В 2026 году ключевой драйвер изменений — массовое внедрение искусственного интеллекта. По данным опроса, большинство участников отмечают рост рисков, связанных с уязвимостями ИИ, а также усиление кибермошенничества и фишинга. На этом фоне сохраняется внимание к сбоям в цепочках поставок, эксплуатации уязвимостей в ПО и атакам вымогателей. Отдельная линия последних лет — усиление взаимозависимости: инциденты в одной части цифровой экосистемы все чаще затрагивают партнеров, подрядчиков и инфраструктурных провайдеров. Поэтому в отчете подчеркивается практический разворот к управлению рисками третьих сторон и к повышению устойчивости, а не только к наращиванию точечных мер защиты.

Продолжение ниже

Как респонденты оценивают изменение киберрисков за последний год. Наиболее заметный рост связывают с уязвимостями в системах ИИ (87%) и кибермошенничеством и фишингом (77%). Риски сбоев в цепочках поставок отметили 65% опрошенных, эксплуатацию уязвимостей ПО — 58%, атаки вымогателей — 54%. Источник: Global Cybersecurity Outlook 2026, World Economic Forum и Accenture.

Взгляд сверху: приоритеты CEO в меняющемся киберландшафте

Приоритеты CEO и CISO заметно расходятся: для генеральных директоров на первый план выходят кибермошенничество и фишинг, а для руководителей по кибербезопасности — атаки вымогателей и риски цепочек поставок. Такая разница в фокусе фиксируется в Global Cybersecurity Outlook 2026.

Главные риски генеративного ИИ руководители связывают с утечками и усилением атакующих возможностей. В опросе 30% CEO называют основным опасением утечку данных, а 28% — то, что злоумышленники смогут эффективнее использовать ИИ для атак.

Факторы, которые компании учитывают в стратегии снижения киберрисков. Чаще всего организации отмечают геополитически мотивированные кибератаки (64%), риски дезинформации (49%) и сближение ИТ, OT, IoT и робототехники (42%). Источник: Global Cybersecurity Outlook 2026, World Economic Forum и Accenture.

Геополитические факторы все чаще становятся частью стратегии управления киберрисками: геополитически мотивированные атаки учитывают 64% организаций, риски дезинформации — 49%, а сближение ИТ, OT, IoT и робототехники — 42%. При этом уверенность в готовности стран к крупным атакам на критическую инфраструктуру остается ограниченной: среди CEO в частном секторе 43% считают, что страна готова к таким инцидентам, и 31% — что нет.

Уверенность регионов в готовности страны реагировать на крупные атаки на критическую инфраструктуру. Оценки заметно различаются в зависимости от региона: в одних странах преобладает уверенность в готовности, в других доля ответов «не уверены» остается высокой. Источник: Global Cybersecurity Outlook 2026, World Economic Forum и Accenture.

Тренды, которые перестраивают кибербезопасность

ИИ меняет риск: ускоряет и атаку, и защиту

ИИ стал главным драйвером изменений в кибербезопасности: так считают 94% участников опроса, а 87% называют уязвимости, связанные с ИИ, самым быстрорастущим риском за последний год. На этом фоне компании чаще проверяют безопасность ИИ-инструментов перед внедрением: доля таких организаций выросла с 37% в 2025 году до 64% в 2026 году.

ИИ уже используется и в защите: 77% организаций внедрили его в задачи кибербезопасности, чаще всего для противодействия фишингу и атакам через почту (52%) и для выявления вторжений и аномалий (46%). Главные ограничения связаны не с технологиями, а с людьми и процессами: 54% отмечают нехватку навыков, а 41% — необходимость контроля со стороны человека.

Геополитика как ключевой фактор киберриска

Геополитические факторы продолжают влиять на киберриски, но стратегия компаний из-за них меняется реже, чем в предыдущие годы: в 2026 году об изменениях заявили 66% организаций против 93% в 2023 году. Геополитически мотивированные атаки учитывают 64% респондентов, а в ответ на эту повестку компании чаще усиливают разведку угроз (threat intelligence) (36%) и взаимодействие с госструктурами и группами обмена информацией (33%).

Отдельное давление на стратегии создает тема киберсуверенитета: государства усиливают требования к контролю над данными, инфраструктурой и технологиями, и компаниям приходится учитывать это при выборе архитектуры и поставщиков. Для крупнейших организаций геополитика остается фактором, который чаще всего приводит к пересмотру подходов и приоритетов.

Эволюция киберпреступности: мошенничество выходит на первый план

Кибермошенничество и фишинг становятся одним из самых массовых киберрисков: 77% респондентов отмечают рост таких угроз, а 73% заявили, что за последний год с мошенничеством сталкивались они сами или их окружение. Наиболее распространенными формами называют фишинг (62%), мошенничество с платежами (37%) и кражу личности (32%).

Киберустойчивость: базовый уровень растет, но проблемы остаются

Оценка собственной киберустойчивости у организаций стала выше: 64% считают, что соответствуют минимальному уровню, а 19% — что превосходят его (против 9% годом ранее). При этом 17% по-прежнему признают, что их устойчивость недостаточна. Главные причины, которые мешают усиливать защиту, связаны с темпом изменений: 61% отмечают быстро меняющиеся угрозы и технологии, 46% — риски третьих сторон и цепочек поставок, 45% — дефицит навыков.

Цепочки поставок: риски растут быстрее контроля

Риски, связанные с цепочками поставок, остаются одной из самых сложных зон для киберзащиты: компании все сильнее зависят от внешних провайдеров, а уровень прозрачности по подрядчикам и их технологиям не всегда достаточен. На практике это приводит к тому, что даже при зрелой внутренней защите уязвимости поставщиков и партнеров могут становиться точкой входа для атак и причиной каскадных последствий.

Кибернеравенство: разрыв в возможностях защиты увеличивается

Разница в уровне защищенности между организациями и регионами становится более заметной, и этот разрыв усиливает общий риск для цифровой экономики. В качестве одного из ключевых факторов выделяется дефицит компетенций: о нехватке кибернавыков и расширяющегося «кибернеравенства» (разрыва в ресурсах и возможностях защиты между организациями и странами) говорят 70% CEO в странах Африки к югу от Сахары и 69% — в Латинской Америке и Карибском регионе

Будущие векторы угроз формируются заранее и незаметно

Новые векторы атак формируются постепенно — на фоне технологических изменений, роста цифровых зависимостей и усложнения инфраструктуры. Поэтому риски могут накапливаться незаметно и проявляться уже через крупные инциденты, если их заранее не учитывать в стратегии защиты.

Заключение

Киберриски в 2026 году растут из-за сочетания факторов: ускоренного внедрения ИИ, усиления кибермошенничества, геополитической нестабильности и разрыва в возможностях защиты. В этих условиях на первый план выходит не только поиск уязвимостей, но и управляемая киберустойчивость (способность минимизировать последствия инцидентов и быстрее восстанавливаться) — с контролем рисков третьих сторон, развитием компетенций и более строгим подходом к внедрению ИИ в процессы и продукты.

Читайте также «Киберустойчивость стала вопросом выживания бизнеса», — директор по клиентским решениям CURATOR

Отчет «Global Cybersecurity Outlook 2026» доступен по ссылке.

Словарь: Threat Intelligence