Дослідження Splunk: агентний ШІ посідає центральне місце у стратегіях CISO на шляху до цифрової стійкості
Дослідження Splunk: агентний ШІ посідає центральне місце у стратегіях CISO на шляху до цифрової стійкості
Майже всі опитані керівники служб інформаційної безпеки зазначають, що тепер до їхніх обов’язків входять управління штучним інтелектом і пов’язаними з ним ризиками. Головною загрозою вони називають дедалі складніші методи зловмисників. Водночас переважна більшість респондентів вважає, що ШІ допомагає аналізувати більше подій інформаційної безпеки.
24.08.2026
Компанія Cisco оголосила про вихід щорічного звіту
Splunk The CISO Report: From Risk to Resilience in the AI Era («Звіт CISO: від ризиків до стійкості в епоху штучного інтелекту»), підготовленого за результатами опитування 650 керівників служб інформаційної безпеки (Chief Information Security Officers, CISO) з усього світу. У звіті висвітлено стрімке розширення ролі CISO, їхній стратегічний підхід до впровадження штучного інтелекту та незмінну увагу до людського потенціалу в умовах дедалі складнішого середовища кібербезпеки.
«CISO працюють в епіцентрі постійних трансформацій. Їхні обов’язки розширюються, загрози еволюціонують, а штучний інтелект прискорює всі ці процеси. Розширення повноважень супроводжується надзвичайним тиском і високим рівнем особистої відповідальності. Ми вже не просто керуємо технологіями. Ми управляємо ризиками, талантами та цифровою стійкістю, від яких залежать критично важливі бізнес-результати», — зазначив Майкл Фаннінг (Michael Fanning), CISO Splunk, компанії Cisco.
Попри ці ризики, ШІ розглядають як важливий інструмент протидії складним загрозам і отримання значних переваг для бізнесу.
Майже всі учасники дослідження зазначають, що до обов’язків CISO тепер входять управління ШІ та пов’язаними з ним ризиками, а понад чотири з п’яти також відповідають за безпечну розробку програмного забезпечення (DevSecOps).
Це свідчить про переконання CISO, що людський інтелект і креативність залишаються одними з найпотужніших інструментів кібербезпеки, особливо під час виконання складних завдань, які потребують глибокого аналізу, зокрема пошуку загроз (threat hunting).
Серед основних чинників стресу:
Водночас залишаються перешкоди для ефективного обміну даними між підрозділами:
Звіт CISO Report демонструє трансформацію ролі керівника служби інформаційної безпеки у стратегічного лідера. CISO працюють зі складними викликами, спираючись на стратегії, засновані на даних, приділяючи особливу увагу людському потенціалу та виважено інтегруючи штучний інтелект. Такий підхід зміцнює цифрову стійкість організацій і допомагає їм ефективніше працювати в умовах постійної еволюції кіберзагроз.
Повну версію CISO Report 2026 можна завантажити на сайті Splunk.
Учасники дослідження працювали в дев’яти галузевих групах: виробництво; телекомунікації, медіа та комунікації; фінансові послуги; державний сектор; енергетика та комунальні послуги; транспорт і логістика; роздрібна торгівля та споживчі товари; охорона здоров’я та біологічні науки; інформаційні послуги та технології.
«CISO працюють в епіцентрі постійних трансформацій. Їхні обов’язки розширюються, загрози еволюціонують, а штучний інтелект прискорює всі ці процеси. Розширення повноважень супроводжується надзвичайним тиском і високим рівнем особистої відповідальності. Ми вже не просто керуємо технологіями. Ми управляємо ризиками, талантами та цифровою стійкістю, від яких залежать критично важливі бізнес-результати», — зазначив Майкл Фаннінг (Michael Fanning), CISO Splunk, компанії Cisco.
Необхідність використання ШІ
Штучний інтелект, зокрема агентний ШІ, стає важливим бізнес-інструментом і засобом підвищення продуктивності команд із кібербезпеки. Результати дослідження свідчать:- 95% CISO називають дедалі складніші можливості та методи зловмисників найбільшим ризиком. 92% вважають одним із головних пріоритетів удосконалення засобів виявлення загроз і реагування на них. Далі йдуть посилення управління ідентифікацією та доступом (78%) та інвестиції в можливості ШІ для кібербезпеки (68%).
- 92% CISO зазначають, що завдяки ШІ їхні команди можуть аналізувати більше подій інформаційної безпеки.
- 89% повідомляють про покращення кореляції даних завдяки використанню ШІ.
- Серед CISO, які частково або повністю впровадили агентний ШІ, 39% повністю погоджуються, що ця технологія підвищила швидкість підготовки звітів їхніми командами. Серед тих, хто поки лише вивчає можливості агентного ШІ, цей показник становить 18%.
- 82% CISO вважають, що агентний ШІ збільшить обсяг даних, які можна аналізувати, і стільки ж очікують прискорення кореляції даних та реагування.
Попри ці ризики, ШІ розглядають як важливий інструмент протидії складним загрозам і отримання значних переваг для бізнесу.
Розширення повноважень та особиста відповідальність
Майже чотири з п’яти CISO повідомляють, що їхня роль стала значно складнішою. Понад три чверті керівників служб інформаційної безпеки сьогодні стурбовані особистою відповідальністю за інциденти безпеки. Це помітне зростання порівняно з минулим роком, коли подібні побоювання висловлювали трохи більше половини респондентів.Майже всі учасники дослідження зазначають, що до обов’язків CISO тепер входять управління ШІ та пов’язаними з ним ризиками, а понад чотири з п’яти також відповідають за безпечну розробку програмного забезпечення (DevSecOps).
Людський потенціал важливіший за технології
Попри стрімкий розвиток штучного інтелекту, CISO продовжують надавати пріоритет людському потенціалу для подолання критичного дефіциту навичок і компетенцій.
Людський потенціал важливіший за технології
Попри розвиток штучного інтелекту, керівники служб ІБ надають пріоритет людському потенціалу, коли йдеться про подолання критичного дефіциту навичок. Серед основних стратегій — підвищення кваліфікації наявних працівників, найм нових штатних фахівців і залучення підрядників.Це свідчить про переконання CISO, що людський інтелект і креативність залишаються одними з найпотужніших інструментів кібербезпеки, особливо під час виконання складних завдань, які потребують глибокого аналізу, зокрема пошуку загроз (threat hunting).
Безпека — командна робота
Спільна відповідальність відіграє критично важливу роль у підвищенні ефективності кібербезпеки. Найбільшу цінність вона створює у таких напрямах:- ключові ініціативи у сфері безпеки — 62%;
- бюджет і фінансування безпеки — 55%;
- доступ до даних, пов’язаних із безпекою, — 49%.
Вигорання та пошук визначеності
Звіт виявив серйозну проблему з утриманням фахівців: майже дві третини команд із безпеки стикаються з помірним або значним вигоранням.Серед основних чинників стресу:
- велика кількість сповіщень — 98%;
- хибні сповіщення — 94%;
- втома від надмірної кількості інструментів — 79%.
Водночас залишаються перешкоди для ефективного обміну даними між підрозділами:
- питання конфіденційності даних — 91%;
- висока вартість зберігання даних — 76%;
- відсутність спільного представлення даних — 70%.
Переосмислення безпеки як фактора розвитку бізнесу
Керівники служб ІБ дедалі більше зосереджуються на тому, щоб перетворювати цінність кібербезпеки на зрозумілі бізнес-результати. Скорочення кількості інцидентів, покращення середнього часу виявлення (Mean Time to Detect, MTTD) та середнього часу реагування (Mean Time to Respond, MTTR) є основними показниками, які використовують для демонстрації керівництву рентабельності інвестицій. Співпраця з іншими представниками топменеджменту, особливо в питаннях бюджетування та реалізації ключових ініціатив, залишається важливою умовою успіху.Звіт CISO Report демонструє трансформацію ролі керівника служби інформаційної безпеки у стратегічного лідера. CISO працюють зі складними викликами, спираючись на стратегії, засновані на даних, приділяючи особливу увагу людському потенціалу та виважено інтегруючи штучний інтелект. Такий підхід зміцнює цифрову стійкість організацій і допомагає їм ефективніше працювати в умовах постійної еволюції кіберзагроз.
Повну версію CISO Report 2026 можна завантажити на сайті Splunk.
Методологія
У липні та серпні 2025 року дослідники Oxford Economics опитали 650 керівників служб інформаційної безпеки (CISO). Респонденти представляли Австралію, Францію, Німеччину, Індію, Японію, Нову Зеландію, Сінгапур, Велику Британію та США.Учасники дослідження працювали в дев’яти галузевих групах: виробництво; телекомунікації, медіа та комунікації; фінансові послуги; державний сектор; енергетика та комунальні послуги; транспорт і логістика; роздрібна торгівля та споживчі товари; охорона здоров’я та біологічні науки; інформаційні послуги та технології.
