Gartner: к 2030 году половина всех расходов на ИБ перейдёт к превентивным технологиям

Изображение: Alexander Mils (unsplash)
Превентивные решения станут основным направлением инвестиций в сфере кибербезопасности уже в течение ближайших пяти лет. Согласно прогнозу аналитической компании Gartner, к 2030 году 50% всех расходов на ИБ будут приходиться именно на такие технологии — по сравнению с менее чем 5% в 2024 году.
Разговор идёт о системах, которые не просто обнаруживают и устраняют угрозы, а предотвращают их заранее — до момента реализации. Gartner отмечает, что такие подходы вытеснят традиционные автономные средства обнаружения и реагирования (DR), которые долгое время считались стандартом защиты от кибератак.
По данным Gartner, превентивная кибербезопасность включает:
- прогнозную аналитику и разведку угроз;
- технологии обмана, которые создают ловушки для злоумышленников;
- автоматическую защиту от движущихся целей (MTA), при которой системы динамически меняют конфигурации, чтобы затруднить взлом;
- обфускацию, делающую ключевые данные и процессы недоступными для анализа;
- нейросетевые ИИ-модели, выявляющие подозрительные действия до их эскалации.
Эти технологии позволяют контролировать инфраструктуру в реальном времени и пресекать попытки атак на ранних этапах. При этом используется подход с минимальным участием человека — защита должна быть автономной, адаптивной и быстрой.
Карл Манион, управляющий вице-президент Gartner, заявил, что в условиях экспансии взаимосвязанных систем и инструментов искусственного интеллекта, старые подходы DR уже не могут эффективно защитить критические активы. Требуются новые меры, способные предотвратить атаки, даже если злоумышленники используют ИИ и ранее неизвестные уязвимости.
Gartner прогнозирует, что число уникальных уязвимостей (CVE) в 2030 году превысит 1 млн — это почти в четыре раза больше, чем в 2025 году (277 тыс). Такой рост делает ставку на проактивную защиту не просто предпочтительной, а необходимой.
Особое внимание в отчёте уделено концепции ACIS (Autonomous Cyber Immunity System) — автономной кибериммунной системы, которая должна стать ядром новой цифровой обороны. Это архитектура, способная адаптироваться к меняющимся условиям угроз и действовать как распределённая сеть тактических защитных узлов.
В Gartner говорят, что ACIS пока находится на ранней стадии, но развитие этой модели станет основой защиты в условиях глобальной поверхности атак (GASG) — термин, которым аналитики обозначают распределённые, многослойные и постоянно меняющиеся цифровые среды, подвергающиеся целенаправленным атакам.



