Gartner: к 2030 году половина всех расходов на ИБ перейдёт к превентивным технологиям

Gartner: к 2030 году половина всех расходов на ИБ перейдёт к превентивным технологиям

Изображение: Alexander Mils (unsplash)

Превентивные решения станут основным направлением инвестиций в сфере кибербезопасности уже в течение ближайших пяти лет. Согласно прогнозу аналитической компании Gartner, к 2030 году 50% всех расходов на ИБ будут приходиться именно на такие технологии — по сравнению с менее чем 5% в 2024 году.

Разговор идёт о системах, которые не просто обнаруживают и устраняют угрозы, а предотвращают их заранее — до момента реализации. Gartner отмечает, что такие подходы вытеснят традиционные автономные средства обнаружения и реагирования (DR), которые долгое время считались стандартом защиты от кибератак.

По данным Gartner, превентивная кибербезопасность включает:

  • прогнозную аналитику и разведку угроз;
  • технологии обмана, которые создают ловушки для злоумышленников;
  • автоматическую защиту от движущихся целей (MTA), при которой системы динамически меняют конфигурации, чтобы затруднить взлом;
  • обфускацию, делающую ключевые данные и процессы недоступными для анализа;
  • нейросетевые ИИ-модели, выявляющие подозрительные действия до их эскалации.

Эти технологии позволяют контролировать инфраструктуру в реальном времени и пресекать попытки атак на ранних этапах. При этом используется подход с минимальным участием человека — защита должна быть автономной, адаптивной и быстрой.

Карл Манион, управляющий вице-президент Gartner, заявил, что в условиях экспансии взаимосвязанных систем и инструментов искусственного интеллекта, старые подходы DR уже не могут эффективно защитить критические активы. Требуются новые меры, способные предотвратить атаки, даже если злоумышленники используют ИИ и ранее неизвестные уязвимости.

Gartner прогнозирует, что число уникальных уязвимостей (CVE) в 2030 году превысит 1 млн — это почти в четыре раза больше, чем в 2025 году (277 тыс). Такой рост делает ставку на проактивную защиту не просто предпочтительной, а необходимой.

Особое внимание в отчёте уделено концепции ACIS (Autonomous Cyber Immunity System) — автономной кибериммунной системы, которая должна стать ядром новой цифровой обороны. Это архитектура, способная адаптироваться к меняющимся условиям угроз и действовать как распределённая сеть тактических защитных узлов.

В Gartner говорят, что ACIS пока находится на ранней стадии, но развитие этой модели станет основой защиты в условиях глобальной поверхности атак (GASG) — термин, которым аналитики обозначают распределённые, многослойные и постоянно меняющиеся цифровые среды, подвергающиеся целенаправленным атакам.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: