Безопасность · 1 октября 2026 г.
Бразильские директора по информационной безопасности видят в искусственном интеллекте вызов для кибербезопасности
Компания Proofpoint опубликовала отчет Voice of the CISO 2026, в котором представлены данные о состоянии кибербезопасности в Бразилии. В исследовании приняли участие 1600 директоров по информационной безопасности из 16 стран. Результаты показывают, что несмотря на снижение показателей атак и утечек данных, наибольшее беспокойство руководителей в Бразилии вызывают человеческий фактор и развитие искусственного интеллекта.
Доля бразильских директоров по информационной безопасности, считающих, что их организации подвержены риску существенной кибератаки в ближайшие 12 месяцев, снизилась с 86% в 2025 году до 54% в 2026 году. Количество компаний, сообщивших о существенной потере данных, также сократилось с 85% до 53% за тот же период. Тем не менее 56% руководителей заявляют, что их организации не готовы к отражению целенаправленной кибератаки.
Человеческий фактор признан главной уязвимостью, на что указали 72% опрошенных, что выше показателя 2025 года в 71%. В компаниях, где произошла потеря данных, основной причиной в 66% случаев стали злонамеренные внутренние пользователи, в то время как неосторожные внутренние пользователи упоминались в 38% и 23% случаев соответственно. Кроме того, 94% руководителей в организациях с утечками данных подтвердили участие в инцидентах бывших сотрудников, находящихся в процессе увольнения.
Беспокойство по поводу генеративного искусственного интеллекта выросло на 12 процентных пунктов по сравнению с 2025 годом и достигло 77% среди бразильских директоров по информационной безопасности. Для 87% респондентов обеспечение безопасного использования помощников, сопрограмм и автоматизации является главным приоритетом на следующие два года. При этом 76% руководителей должны будут управлять рисками, связанными с искусственным интеллектом, без пропорционального увеличения ресурсов или специализации.
Среди технологий, вызывающих опасения, лидируют помощники, сопрограммы и автономные агенты, которые отметили 46% опрошенных. Далее следуют платформы для совместной работы с показателем 40%, приложения программного обеспечения как услуга и интеграции сторонних поставщиков с 32%, облачные хранилища и платформы обмена файлами с 32%, а также публичные инструменты генеративного искусственного интеллекта с 30%. Около 69% руководителей полагают, что сотрудники могут использовать искусственный интеллект способами, которые раскроют конфиденциальные данные. При этом 73% обеспокоены потерей данных клиентов через публичные инструменты, и 77% ограничивают или блокируют использование таких инструментов.
Несмотря на снижение частоты утечек, финансовые и регуляторные последствия для пострадавших компаний ухудшились. Регуляторные санкции выросли с 35% до 43%, прямые финансовые потери увеличились с 33% до 38%, а затраты на восстановление после атаки подскочили с 33% до 55%.
Взаимоотношения с советами директоров стали более согласованными: 82% руководителей в Бразилии заявляют о согласии с коллегами по вопросам кибербезопасности по сравнению с 65% в 2025 году. Однако 69% отмечают наличие завышенных ожиданий в их отношении. Также 82% считают, что специализация в области кибербезопасности должна быть обязательным требованием на уровне совета директоров, против 72% в 2025 году.