Bugcrowd: в 33% компаний предпочтение отдаётся экономии, а не долгосрочной кибербезопасности

33% руководителей служб кибербезопасности считают, что их компании часто жертвуют долгосрочной безопасностью ради экономии средств. Эти данные приведены в отчёте Bugcrowd 2024 «Inside the Mind of a CISO». Там же указано, что 40% CISO считают, что менее трети компаний в мире понимают свои риски.
По словам аналитиков, несмотря на эти опасения, почти 87% руководителей служб безопасности активно нанимают персонал, но 56% сообщают, что их команды недоукомплектованы. Примечательно, что более 80% респондентов имеют степень в области кибербезопасности, что ставит под сомнение мнение о том, что формальное образование не нужно в этой области.
В отчёте также указано, что влияние ИИ на кибербезопасность значительно: 70% руководителей служб информационной безопасности планируют сократить численность персонала из-за внедрения ИИ в течение следующих пяти лет. Более 90% считают, что ИИ превосходит специалистов по безопасности людей или сделает это в ближайшее время. Однако 58% рассматривают ИИ как палку о двух концах, где риски перевешивают преимущества.
«Как отмечается в отчёте, угроза использования ИИ, опережающего возможности управления ими, является неприятной правдой. Реальность такова, что большинство процессов управления не могут идти в ногу со временем или не имеют возможности остановить внедрение, и необходимо будет сосредоточить внимание на выявлении случаев возникновения проблем и реагировании на них», — прокомментировал Гарет Линдал-Уайз, директор по информационной безопасности в Ontinue.
В отчёте говорится и о том, что 70% руководителей служб безопасности заявили, что для противодействия угрозам, исходящим от искусственного интеллекта, они используют краудсорсинговую систему безопасности для тестирования защиты от искусственного интеллекта. Этическое хакерство высоко ценится: 73% относятся к нему положительно, а 75% имеют практический опыт. Поскольку угрозы становятся всё более серьёзными и изощрёнными, 89% директоров по информационной безопасности подчеркивают важность интеграции краудсорсинговой безопасности в свои стратегии.
Полная версия отчёта представлена по ссылке.



