Главные 8 прогнозов Gartner по кибербезопасности на 2024 год
Komolov Rostislav 25/03/24

Компания Gartner представила свои прогнозы в сфере кибербезопасности на 2024 год и далее. Аналитики компании отмечают, что главные прогнозы в этом году не касаются собственно технологий, поскольку человеческий фактор продолжает привлекать гораздо больше внимания, пишет ITBestsellers.
Каждый директор по ИБ, стремящийся выстроить эффективную программу кибербезопасности на принципах устойчивого развития, должен сделать это приоритетом. При стратегическом планировании на ближайшие два года Gartner рекомендует руководителям служб ИБ исходить из нижеследующих прогнозов.
- К 2028 г. внедрение генеративного ИИ сведет к минимуму проблему недостатка навыков, упразднив необходимость специального образования для 50% должностных позиций начального уровня в кибербезопасности.
Средства GenAI изменят подход организаций к найму и обучению сотрудников ИБ, которые должны иметь не только нужные способности, но и нужное образование. Платформы для массового рынка уже предлагают расширения для взаимодействия на естественном языке, и они будут развиваться. Gartner рекомендует командам ИБ сосредоточить внимание на сценариях внутреннего использования, помогающих сотрудникам в процессе работы координировать свои действия с HR-отделом и выявлять кадры в смежных подразделениях на более ответственные роли в кибербезопасности.
- К 2026 г. компании, сочетающие GenAI с интегрированной архитектурой на базе платформ в своих программах формирования культуры поведения и безопасности (SBCP), будут на 40% реже сталкиваться с ИБ-инцидентами по вине сотрудников.
Компании уделяют всё больше внимания персонализированному взаимодействию как важнейшей составляющей эффективной программы SBCP. GenAI способен генерировать гиперперсонализированный контент и учебные материалы, учитывающие особенности конкретного сотрудника. По мнению Gartner, это повысит вероятность более безопасного поведения со стороны сотрудников в их каждодневной работе, тем самым уменьшив количество ИБ-инцидентов.
Компаниям, еще не использующим возможности GenAI, следует оценить своего текущего внешнего партнера по обеспечению ИБ, чтобы понять, как он планирует использовать GenAI для развития своего решения.
- К концу 2026 г. 75% компаний исключат неуправляемые, устаревшие и киберфизические системы из своих стратегий нулевого доверия.
В рамках этой стратегии пользователи и устройства получают лишь тот доступ, который необходим для выполнения их конкретных задач, при этом ведется их непрерывный мониторинг с учетом эволюционирующих угроз. В производственной или критически важной среде эти концепции не всегда применимы к неуправляемым устройствам, устаревшим приложениям и киберфизическим системам (CPS), предназначенным для выполнения конкретных задач обеспечения безопасности и надежности в конкретной среде.
- К 2027 г. две трети компаний списка Global 100 распространят страхование ответственности руководящих кадров (D&O insurance) на руководителей служб ИБ ввиду их личных юридических рисков.
Новые законы и нормативные акты подвергают руководителей служб ИБ риску личной ответственности. Должностные обязанности директора по ИБ нужно скорректировать, чтобы обеспечить соответствующую отчетность и раскрытие информации. Gartner рекомендует компаниям рассмотреть преимущества охвата этой должности страхованием ответственности директоров и руководителей, а также другими видами страхования и компенсаций для снижения личной ответственности, профессиональных рисков и судебных издержек.
- К 2028 г. расходы компаний на борьбу с вредоносной информацией превысят 500 млрд долл., «съев» 50% бюджетов маркетинга и кибербезопасности.
Использование ИИ, аналитики, поведенческих наук, социальных сетей, Интернета вещей и других технологий позволяет злоумышленникам создавать и распространять высокоэффективную, ориентированную на массовую аудиторию вредоносную или ложную информацию. Gartner рекомендует директорам по ИБ установить обязанности по разработке и реализации программ борьбы с вредоносной информацией в масштабах всей организации, а также инвестировать в инструменты и методы противодействия, используя хаос-инжиниринг для проверки устойчивости.
- К концу 2026 г. 40% руководителей служб управления идентификацией и доступом (IAM) возьмут на себя главную роль в обнаружении инцидентов, связанных с IAM, и реагирование на них.
Руководителям IAM часто трудно сформулировать ценность с точки зрения ИБ и бизнеса для обеспечения нужных инвестиций, и они не участвуют в обсуждении ресурсной обеспеченности и бюджетов ИБ. По мере возрастания роли руководителей IAM по разным направлениям на них будет возлагаться больше ответственности, и они будут приобретать больше влияния. Gartner рекомендует директорам по ИБ устранить традиционное разделение ИТ и безопасности, подчеркнув роль, которую играет IAM, согласованием инициатив IAM и безопасности.
- К 2027 г. 70% компаний будут объединять средства предотвращения потери данных и управления рисками от инсайдеров с функциями IAM, чтобы эффективнее выявлять подозрительное поведение.
Возросший интерес к консолидации средств контроля подтолкнул вендоров создавать функционал, охватывающий как контроль поведения пользователей, так и предотвращение потери данных. Это дает командам ИБ более полный набор средств для создания единой политики двойного назначения, а именно защиты данных и снижения рисков от инсайдеров. Gartner рекомендует компаниям определить риски, связанные с данными, и риски, связанные с идентификацией, и рассматривать их в комплексе как основу для разработки стратегической защиты данных.
- К 2027 г. 30% служб ИБ перестроят систему безопасности приложений так, чтобы она использовалась напрямую бизнес-разработчиками, а ответственность лежала на владельцах приложений.
Ввиду растущего количества, разнообразия и контекста приложений, создаваемых в бизнес-подразделениях и распределенными командами доставки, риски уязвимости выходят далеко за рамки возможностей специализированных групп обеспечения безопасности приложений. Для устранения этих рисков службы ИБ должны сформировать минимально необходимый уровень знаний в этих командах, используя сочетание технологий и обучения, чтобы они были в состоянии самостоятельно принимать решения исходя из понимания киберрисков.
- Новости (1665)
- Новости отрасли (1297)
- Пресс-релиз (762)
- Регулирование (387)
- СКУД (249)
- Эксклюзив (230)
- АРМО-Системы (225)
- Транспортная безопасность (212)
- Видеонаблюдение (191)
- Искусственный интеллект (160)
- Пожарная безопасность (145)
- Secuteck ADAPT (144)
- Деловая программа (141)
- Видеокамеры (137)
- Биометрия (128)
- Smartec (106)
- ТБ Форум (95)
- Защита информации и связи, кибербезопасность (91)
- Цифровая трансформация (84)
- Дайджест (79)
- Минтранс (78)
- Промышленность (71)
- Киберугрозы (69)
- All-over-IP (68)
- Киберзащита (59)
- CCTV (56)
- ОПС (51)
- Автоматизация (50)
- Беспилотники (50)
- США (50)
- Видеоаналитика (48)
- Импортозамещение (48)
- Центры обработки данных (ЦОД) (47)
- Защита от БПЛА (46)
- Ритейл (46)
- кибербезопасность (46)
- Банки и финансы (44)
- ТЭК и нефтегаз (44)
- Пожаротушение (41)
- Распознавание лиц (41)
- Места с массовым пребыванием людей (39)
- Безопасность объектов (38)
- Комплексная безопасность (38)
- Новости компаний (38)
- ААМ Системз (35)
- Исследование (34)
- Минцифры (34)
- Охрана периметра (34)
- ИТ-инфраструктура (33)
- Идентификация (33)
- Роскомнадзор (33)
- киберпреступления (32)
- Охрана труда и промышленная безопасность (ОТиПБ) (31)
- СОУЭ (31)
- Умный дом (30)
- Пожарная сигнализация (29)
- Статистика (28)
- АРГУС-СПЕКТР (27)
- Информационная безопасность (26)
- ЛК (26)
- Стрелец-ПРО (26)
- Systeme Electric (25)
- Безопасный город (25)
- Отрасль (25)
- PERCo (24)
- Госдума (24)
- госинициативы (23)
- Нейросети (22)
- EKF (21)
- Антидрон (21)
- Цифровое ЖКХ (21)
- Антитеррор (20)
- Контур СБ (20)
- Роботизация (20)
- Беспилотный транспорт (19)
- Интернет вещей (IoT) (19)
- Источники бесперебойного питания (ИБП) (19)
- Мошенничество (19)
- Персональные данные (19)
- данные пользователей (19)
- Беспроводные технологии (17)
- К2Тех (17)
- Рынок безопасности (17)
- государственная слежка (17)
- Авиакомпании и аэропорты (16)
- ИТС (16)
- утечка данных (16)
- PERCo-Web (15)
- Европа (15)
- Умный город (15)
- QR-коды (14)
- Великобритания (14)
- Китай (14)
- Промышленная автоматизация (14)
- Турникеты (14)
- BPM (13)
- Бизнес, идеи и мнения (13)
- Вебинар (13)
- Журнал "Системы безопасности" №1/2024 (13)
- Журнал "Системы безопасности" №6/2024 (13)
- Смартфоны (13)
- ЦБ (13)
- мессенджеры (13)
- Журнал "Системы безопасности" №2/2024 (12)
- Контроллеры (12)
- сотовые операторы (12)
- Облачные технологии (11)
- Цифровые технологии (11)
- "Госуслуги" (10)
- Ippon (10)
- Timex (10)
- deepfake (10)
- Автоматизация зданий (10)
- МВД (10)
- Машинное зрение (10)
- Умные парковки (10)
- Цифровизация (10)
- Securika Moscow (9)
- Журнал "Системы безопасности" №5/2024 (9)
- ИТРИУМ СПб (9)
- Коммутаторы (9)
- Криптовалюты (9)
- Опрос (9)
- Ростелеком (9)
- Строительная экспертиза (9)
- геолокация (9)
- личные данные (9)
- санкции (9)
- соцсети (9)
- Tonmind (8)
- VPN-сервисы (8)
- Азия (8)
- Блокировка сайтов (8)
- ЕС (8)
- Журнал "Системы безопасности" №1/2025 (8)
- Журнал "Системы безопасности" №4/2024 (8)
- Закупки и внедрения (8)
- ИТ-отрасль (8)
- КИИ (8)
- Метрополитен (8)
- Обзор продуктов и решений (8)
- блокировка контента (8)
- кибершпионаж (8)
- кредитные карты (8)
- мнение отрасли (8)
- судебное разбирательство (8)
- 2024 (7)
- AWADA (7)
- Apple (7)
- DDoS-атаки (7)
- Telegram (7)
- Блокировка (7)
- ИТ-технологии (7)
- Извещатели (7)
- Микроэлектроника (7)
- Минпромторг (7)
- Прогнозы (7)
- Системы хранения данных (СХД) (7)
- Тепловидение (7)
- Чат-бот (7)
- ботнет (7)
- госзакупки (7)
- 2023 (6)
- 2025 (6)
- Beward (6)
- LoxTop (6)
- Sfitex (6)
- Вебмониторэкс (6)
- Домофоны (6)
- Журнал "Системы безопасности" №3/2025 (6)
- Журнал "Системы безопасности" №4/2025 (6)
- Журнал "Системы безопасности" №5/2023 (6)
- Журнал "Системы безопасности" №6/2023 (6)
- КомплИТех (6)
- МФСБ (6)
- МЧС России (6)
- Машинное обучение (6)
- Охранная сигнализация (6)
- Платежные системы (6)
- Ростехнадзор (6)
- Сбербанк (6)
- Телефонные мошенники (6)
- автоиндустрия (6)
- базы данных (6)
- реклама (6)
- трояны (6)
- фишинг (6)
- DJI (5)
- Flamax (5)
- IP-камеры (5)
- Positive Technologies (5)
- Австралия (5)
- Взрывозащита (5)
- Главгосэкспертиза (5)
- Журнал "Системы безопасности" №3/2024 (5)
- Журнал "Системы безопасности" №4/2023 (5)
- ПТК "ИВС" (5)
- Пожтехника (5)
- Строительство (5)
- Финансовые показатели (5)
- обновления (5)
- AVIX (4)
- AgroTech (4)
- Android (4)
- F.A.C.C.T. (4)
- Google (4)
- Microsoft (4)
- Okdesk (4)
- PSIM (4)
- SOC (4)
- Securex Kazakhstan (4)
- TRASSIR (4)
- itresearch (4)
- Аналитика (4)
- ЕБС (4)
- Журнал "Системы безопасности" №2/2025 (4)
- Израиль (4)
- Интеллектуальные транспортные системы (4)
- Мнения экспертов (4)
- Образование (4)
- Онлайн-торговля (4)
- Программное обеспечение (4)
- Системы безопасности (4)
- Стандарты, нормы и требования (4)
- Считыватели (4)
- Технологии распознавания (4)
- ФБР (4)
- Шифрование (4)
- анонс (4)
- пароли (4)
- судебный иск (4)
- торговля данными (4)
- хищение данных (4)
- 5G (3)
- APT-группы (3)
- Amazon (3)
- BI.Zone (3)
- CISA (3)
- CRM (3)
- Facebook (3)
- Gotschlich (3)
- Hi-Tech Building (3)
- Hikvision (3)
- Hrtech (3)
- Linux (3)
- Low-code платформы (3)
- Qrator Labs (3)
- Secumarket: (3)
- Whatsapp (3)
- Windows (3)
- dormakaba (3)
- Антифрод (3)
- ВНИИПО МЧС России (3)
- Германия (3)
- Законодательство (3)
- Индия (3)
- Критически важные объекты (КВО) (3)
- МТС (3)
- Минэкономразвития (3)
- Минюст (3)
- Мобильные приложения (3)
- Проектирование и монтаж (3)
- РЖД (3)
- Рейтинги (3)
- Речевые оповещатели (3)
- Сертификация (3)
- ТЕНЗОР (3)
- Транспорт (3)
- Тренды и тенденции (3)
- Удаленный доступ (3)
- ФСБ (3)
- ФСТЭК (3)
- Франция (3)
- ЦеСис (3)
- ЧС (3)
- Электрозамки (3)
- автомобили (3)
- бэкдоры (3)
- военное оборудование (3)
- госсубсидии (3)
- инструкции (3)
- контакт-центр (3)
- логистика (3)
- маркетинг (3)
- отчет (3)
- пограничные службы (3)
- приложения (3)
- рынок труда (3)
- сим-карта (3)
- сми (3)
- университетские исследования (3)
- "Инфосистемы Джет" (2)
- BioSmart (2)
- Forbes (2)
- IDC (2)
- IP-адреса (2)
- Infowatch (2)
- Iphone (2)
- Macroscop (2)
- Mirai (2)
- Palo Alto Networks (2)
- SIM-карты (2)
- SYMANITRON (2)
- TFortis (2)
- Wizebox (2)
- Блокчейн (2)
- ГК "ИСП" (2)
- Досмотр (2)
- Европол (2)
- Журнал "Системы безопасности" №3/2023 (2)
- ИСБ (2)
- Интралогистика (2)
- Информационные технологии (2)
- Иран (2)
- Кабельная продукция (2)
- Кибератаки (2)
- Колл-центры (2)
- Криптография (2)
- МФЦ (2)
- Мероприятия по безопасности (2)
- Минфин (2)
- Мобильное приложение (2)
- Онлайн-цензура (2)
- Охрана объектов (2)
- Преступления (2)
- Радиоканальные системы (2)
- Туризм (2)
- Угрозы (2)
- Шлагбаумы (2)
- Энергетика (2)
- Южная Америка (2)
- Южная Корея (2)
- белые хакеры (2)
- блоки питания (2)
- боты (2)
- голосовой помощник (2)
- государственные хакеры (2)
- громкоговорители (2)
- журналистское расследование (2)
- майнинг (2)
- онлайн-реклама (2)
- политика компании (2)
- последние разработки (2)
- сбор данных (2)
- системы управления (2)
- слежка (2)
- спам (2)
- спутники (2)
- страхование (2)
- фальшивые приложения (2)
- цены (2)
- частоты (2)
- электронная подпись (2)
- электронная почта (2)
- "Доктор Веб" (1)
- API (1)
- Airbnb (1)
- Akamai (1)
- Angara (1)
- Big Data (1)
- Bleeping Computer (1)
- Bloomberg (1)
- Bug Bounty (1)
- ByteDance (1)
- CERT (1)
- Cellebrite (1)
- Cloudflare (1)
- Cobalt Strike (1)
- Cyberseason (1)
- D-link (1)
- Ethernet (1)
- FTC (1)
- FaceTime (1)
- Fincert (1)
- GDPR (1)
- GPS (1)
- Gartner (1)
- General Electric (1)
- GitHub (1)
- Google Play (1)
- HR Tech (1)
- Huawei (1)
- IP-коммуникации (1)
- IP-системы (1)
- IaaS (1)
- Juniper Research (1)
- LoRaWan (1)
- Meta (1)
- NSO Group (1)
- NVR (1)
- NetBlocks (1)
- Netcraft (1)
- Nvidia (1)
- OpenAI (1)
- PRO32 (1)
- PoE (1)
- Python (1)
- RAT (1)
- RPA-платформы (1)
- SMS (1)
- SaaS (1)
- Signal (1)
- Silent Push (1)
- SpaceX (1)
- StaffCop (1)
- Stormwall (1)
- Streletz-Cloud (1)
- Tor (1)
- Twitter (1)
- Verizon (1)
- WAGNER TITANIUS (1)
- Wi-Fi (1)
- Word (1)
- YouTube (1)
- e-commerce (1)
- АРМ (1)
- АСУ ТП (1)
- АУП (1)
- АФК Система (1)
- Алкотестер (1)
- БАС (1)
- Безопасность данных (1)
- Безопасные дороги (1)
- Белоруссия (1)
- Беспроводные системы (1)
- Бизнес (1)
- Большие данные (1)
- ВТБ (1)
- Вентиляция (1)
- Виганд (1)
- Видеорегистраторы (1)
- Вымогатели (1)
- ГИС (1)
- ГК "Солар" (1)
- Генетическая информация (1)
- Генпрокуратура (1)
- Государственный надзор (1)
- ДНК (1)
- ЕСИА (1)
- Еврокомиссия (1)
- Журнал "Системы безопасности" №1/2023 (1)
- Журнал "Системы безопасности" №2/2023 (1)
- Журнал "Системы безопасности" №5/2025 (1)
- Измерение температуры (1)
- Индустрия 4.0 (1)
- Интеграция (1)
- Итоги (1)
- КНДР (1)
- Канада (1)
- Код Безопасности (1)
- Компании (1)
- Конкурс (1)
- Конференции (1)
- Минобороны (1)
- Минобрнауки (1)
- Московский метрополитен (1)
- НКО (1)
- ПАК (1)
- Парковочные комплексы (1)
- Персоны (1)
- Полупроводники (1)
- РБК (1)
- РОЦИТ (1)
- Росатом (1)
- Роспотребнадзор (1)
- Росреестр (1)
- Росстат (1)
- Ростелеком-Солар (1)
- Руссофт (1)
- СБП (1)
- СНГ (1)
- ССОИ (1)
- Семинар (1)
- Сигур (1)
- Симантирон (1)
- СовФед (1)
- Социальные сети (1)
- Спутниковая связь (1)
- Турция (1)
- Управление доступом (1)
- Устройства защиты от импульсных перенапряжений (1)
- ФАС (1)
- ФНС (1)
- Форум (1)
- Хакерские атаки (1)
- ЦРУ (1)
- Экологическая безопасность (1)
- Яндекс (1)
- анализ изображений (1)
- антивирусы (1)
- банкоматы (1)
- выборы (1)
- выключатели (1)
- госзаказы (1)
- гостендеры (1)
- данные компаний (1)
- даркнет (1)
- домены (1)
- дорожные карты (1)
- железные дороги (1)
- инвестиции (1)
- индустриальные атаки (1)
- индустрия (1)
- интернет-СМИ (1)
- кибепрпреступления (1)
- корпоративные коммуникации (1)
- криптовалюта (1)
- магазины приложений (1)
- маркировка товаров (1)
- маршрутизаторы (1)
- медицина (1)
- мониторы (1)
- налоги (1)
- национальная разведка (1)
- носимые устройства (1)
- ноутбуки (1)
- обработка данных (1)
- онлайн-видео (1)
- операторы связи (1)
- отопление (1)
- отслеживание местоложений (1)
- отслеживание товаров (1)
- паспорт (1)
- патенты (1)
- пиратский контент (1)
- почтовые службы (1)
- правоохранительные органы (1)
- премия (1)
- реестр ОРИ (1)
- реестр российского ПО (1)
- реестр российского оборудования (1)
- рспп (1)
- светодиодное освещение (1)
- серверы (1)
- следственный комитет (1)
- службы доставки (1)
- сотовая связь (1)
- спорт (1)
- страны Брикс (1)
- торговля (1)
- хостинги (1)
- штрафы (1)
- электронные документы (1)
- Октябрь 2025 (65)
- Сентябрь 2025 (96)
- Август 2025 (83)
- Июль 2025 (84)
- Июнь 2025 (52)
- Май 2025 (72)
- Апрель 2025 (107)
- Март 2025 (124)
- Февраль 2025 (90)
- Январь 2025 (73)
- Декабрь 2024 (96)
- Ноябрь 2024 (98)
- Октябрь 2024 (124)
- Сентябрь 2024 (77)
- Август 2024 (95)
- Июль 2024 (94)
- Июнь 2024 (63)
- Май 2024 (80)
- Апрель 2024 (90)
- Март 2024 (102)
- Февраль 2024 (74)
- Январь 2024 (63)
- Декабрь 2023 (71)
- Ноябрь 2023 (74)
- Октябрь 2023 (53)
- Сентябрь 2023 (14)