Бюджеты на кибербезопасность растут, но не для всех CISOs
Бюджеты на кибербезопасность выросли в среднем на 5%
Средний рост бюджетов на кибербезопасность в 2026 году составил 5%, что на 1% больше, чем в предыдущем году. Однако медианный рост бюджетов остался на уровне 0%. 64% руководителей служб информационной безопасности (CISOs) запросили увеличение финансирования в текущем цикле, но только 45% получили его. Это означает, что 55% CISOs столкнулись с заморозкой или сокращением своих бюджетов. Отчет IANS и Artico Search 2026 Security Budget report основан на ответах более 500 руководителей служб безопасности, опрошенных с апреля по август 2026 года.
Финансирование зависит от финансовых показателей и структуры компании
Компании, превысившие плановые показатели выручки более чем на 5%, имели более чем в два раза больше шансов получить двузначное увеличение бюджета на кибербезопасность по сравнению с компаниями, достигшими своих целей: 41% против 15%. При этом 22% компаний со значительным отставанием от плановых показателей сократили бюджеты на кибербезопасность. Влияние оказала и форма собственности: 71% компаний, поддерживаемых венчурным капиталом, увеличили бюджеты на кибербезопасность, по сравнению с 52% публичных компаний. Государственные и некоммерческие организации реже получали рост бюджетов и в меньших объемах.
Бизнес-риски и новые регуляции стимулируют рост бюджетов
Основной причиной увеличения бюджетов на кибербезопасность стало управление бизнес-рисками и операционными рисками. 48% CISOs, чьи бюджеты выросли, указали эту причину. Новые регуляторные требования и усиленное внимание со стороны совета директоров или руководства привели к наибольшему среднему увеличению бюджета — 22% и 23% соответственно. Крупные инциденты безопасности как причина увеличения финансирования были названы только 3% опрошенных.
Искусственный интеллект поглощает новые инвестиции
Большая часть новых средств, выделяемых на кибербезопасность, направляется на решения, связанные с искусственным интеллектом (AI). 69% CISOs назвали AI своим главным новым приоритетом. Стив Мартано, преподаватель IANS и партнер Artico Search, отметил, что инвестиции в AI и другие технологии косвенно финансируют некоторые возможности кибербезопасности. Только 24% компаний отслеживают AI как отдельную статью расходов в бюджете безопасности. Еще 38% включают AI в общий бюджет безопасности, а остальные 38% финансируют его через IT, отделы данных или инноваций. Организации, формально отслеживающие финансирование AI, сообщали об увеличении расходов в 70% случаев, в отличие от 42% случаев, когда AI включен в общий бюджет безопасности, и 31% случаев, когда он финансируется из других источников.
AI создает новые роли и меняет требования к персоналу
Увеличение расходов на AI в сфере безопасности не приводит к сокращению штата. 81% CISOs ожидают, что AI создаст спрос на новые роли и навыки, а 69% не ожидают сокращения существующего персонала. Мартано добавил, что AI и автоматизация в рабочих процессах безопасности привели к перераспределению ролей сотрудников и изменению подходов к найму и ресурсному обеспечению. CISOs теперь нуждаются в специалистах, способных справляться с угрозами и принимать решения, которые системы AI не могут.
Различия в подходах к безопасности AI
Существуют заметные различия в планировании и отношении руководства к безопасности AI между организациями, планирующими увеличить расходы на безопасность AI более чем на 10%, и теми, кто не планирует таких расходов. В организациях с агрессивными планами расходов на AI руководство в 79% случаев понимает риски AI, по сравнению с 33% в группах без специфических планов расходов. 70% агрессивных инвесторов имеют четко определенную ответственность за управление AI, в отличие от 34% в группе без расходов. 50% агрессивных инвесторов сообщили о зрелой программе безопасности AI, против 17% в группе без расходов на AI. Увеличение расходов на безопасность AI коррелирует с общим ростом расходов на безопасность: 45% агрессивных инвесторов увеличили общий бюджет безопасности более чем на 5% и ожидают повторения в следующем году, тогда как только 12% инвесторов без расходов на AI увеличили общий бюджет более чем на 5% и только 9% ожидают этого в следующем году. Отчет рекомендует CISOs выделить AI в отдельную статью бюджета и начать отслеживать фактические затраты до следующего бюджетного цикла.
Опубликовано в канале 17 сентября, 19:04
Каждый материал сайта выходит в канале в тот же момент.
Источник: CSO Online