Состояние кибербезопасности критической инфраструктуры в 2026 году: 95% руководителей обеспокоены атаками с использованием Frontier AI

Источник: Palo Alto Networks Blog•

Состояние кибербезопасности критической инфраструктуры в 2026 году: 95% руководителей обеспокоены атаками с использованием Frontier AI

Критическая инфраструктура, обеспечивающая работу наших коммунальных предприятий, заводов, транспортных систем и больниц, подвергается как никогда высокому риску. Устаревшая на десятилетия OT-инфраструктура, созданная скорее для связи, чем для безопасности, теперь работает бок о бок с …

Критическая инфраструктура, обеспечивающая работу наших коммунальных предприятий, заводов, транспортных систем и больниц, подвергается как никогда высокому риску.

Устаревшая на десятилетия OT-инфраструктура, созданная скорее для связи, чем для безопасности, теперь работает бок о бок с новой волной подключенных технологий — от IoT и частных сетей 5G до физического ИИ, — что приводит к стремительному расширению поверхности атаки. В то же время Frontier AI сокращает время от обнаружения новой уязвимости до ее эксплуатации с месяцев до минут.

Эта комбинация поднимает насущный вопрос. Насколько уязвимы системы, обеспечивающие нашу повседневную жизнь, и насколько организации готовы их защищать?

Чтобы выяснить это, Palo Alto Networks опросила более 1600 руководителей в сфере безопасности критической инфраструктуры из 11 стран и пяти ключевых секторов для нового отчета «Состояние кибербезопасности критической инфраструктуры 2026 года». Они описывают свои повседневные проблемы, включая неполную видимость сред, трудности с расстановкой приоритетов для наиболее важных рисков и новое поколение атак на базе ИИ, которое оставляет меньше времени на реагирование. Они также едины в понимании необходимых результатов: от поддержания устойчивости операций до обеспечения прозрачности рисков и соответствия требованиям, а также снижения затрат и сложности безопасности.

Frontier AI увеличивает разрыв в готовности к кибербезопасности

Результаты показывают, что разрыв в готовности к кибербезопасности увеличивается с обеих сторон: организации уже борются с проблемой видимости, устаревшими системами и фрагментированной защитой, в то время как новый класс злоумышленников, использующих ИИ, может находить и эксплуатировать уязвимости со скоростью машин.

Современная защита уже испытывает нагрузку

  • Неполная видимость: видимость OT остается фундаментальной проблемой. 68% организаций не имеют полной видимости всех активов, подключенных к их OT-сетям, в режиме реального времени. Более половины этой проблемы связано с устаревшими OT-системами.
  • Рассредоточенность средств защиты: организации используют в среднем семь разрозненных систем и инструментов безопасности для мониторинга и выявления рисков, и большинство из них заявляют, что такое разнообразие увеличивает сложность и затраты. Когда инструмент обнаруживает угрозу, но не может на нее отреагировать, оповещение ожидает человека. В условиях атак, происходящих со скоростью машин, этот момент передачи становится уязвимостью.
  • Операции по безопасности IT и OT во многих организациях по-прежнему остаются в значительной степени разделенными: хотя команды движутся к более тесному сотрудничеству, 74% еще не полностью интегрировали операции по безопасности IT и OT в масштабах всей организации. Несовместимость технологий и различающиеся приоритеты остаются главными барьерами, создавая разрыв между местами обнаружения угроз и местами, где должны приниматься меры.
  • Неисправляемые активы в центре внимания: 42% называют устаревшие, неисправляемые OT-активы своим главным риском кибербезопасности. Невозможность установки патчей — это не вина людей, управляющих этими системами. Это естественный результат создания оборудования, в котором безопасность и бесперебойная работа стоят на первом месте. Но это означает, что активы, о которых руководители беспокоятся больше всего, — это именно те активы, которые патчи защитить не могут.

И руководители готовятся к атакам с использованием ИИ

95% руководителей выразили обеспокоенность по поводу атак на критическую инфраструктуру с использованием Frontier AI. Эта озабоченность возникает в то время, когда многие организации уже испытывают серьезную нагрузку. 60% столкнулись с серьезным нарушением безопасности за последний год, и половина назвала причиной этого опасения за физическую безопасность. Эти организации уже находились под давлением до появления нового, более мощного поколения моделей Frontier AI.

Frontier AI меняет темп атак. В 2026 году 29% CVE эксплуатировались в течение 24 часов, в то время как средний показатель по отрасли для развертывания патча составляет 55 дней. Обнаружение уязвимостей ускоряется, атаки развиваются быстрее, и ИИ все чаще используется для снижения барьеров при нацеливании на OT-среды — от выявления слабых мест в широко используемом программном обеспечении до генерации логики атак для промышленных систем.

Это создает растущее несоответствие для защитников. Операторам критической инфраструктуры все еще могут потребоваться недели на тестирование и развертывание патча, в то время как злоумышленники могут использовать вновь обнаруженные уязвимости за считанные часы или даже минуты. Frontier AI не создает базовые уязвимости в этих средах. Он сжимает время, которое есть у руководителей на их обнаружение, расстановку приоритетов и защиту от них до того, как они будут использованы.

Что руководителям критической инфраструктуры следует поставить в приоритет прямо сейчас

Устранение этого разрыва не начинается с замены каждой устаревшей системы или единицы оборудования. Оно начинается с сопоставления скорости атаки со скоростью защиты, и руководители уже осознают эту необходимость. 91% ожидают, что кибербезопасность на базе ИИ сыграет свою роль в защите от эксплойтов, ускоренных моделями Frontier AI.

Выводы отчета указывают на пять приоритетов для достижения этой цели.

  • Знайте, что имеет значение, а не только то, что подключено. 92% респондентов считают расстановку приоритетов оповещений важной или критической, но при этом лишь половина по-прежнему полагается на оценки CVSS или ручной просмотр. Непрерывная ненавязчивая видимость в OT, IoT, IT и частных сетях 5G — ранжированная по тому, чем управляет каждый актив, насколько он уязвим и каково операционное воздействие в случае его отказа — позволяет командам тратить свое ограниченное время на риски, которые действительно могут остановить работу. Это также помогает доказать уровень рисков и соответствие требованиям.
  • Сдерживайте угрозы до того, как они распространятся. Лишь около половины организаций (53%) внедрили политики обеспечения и контроля доступа для подключенных активов и пользователей. Frontier AI сокращает время, необходимое злоумышленникам для проникновения. Сегментация ограничивает дальность их продвижения. Контроль доступа и безопасный удаленный доступ на основе того, чем является каждый актив и чем он управляет, не позволяют одному скомпрометированному устройству — будь то на производственном участке или на удаленном сотовом узле — превратиться в масштабный сбой на предприятии.
  • Защищайте критическую инфраструктуру со скоростью машин. Традиционная модель поиска уязвимости, ожидания исправления от вендора и планирования окна технического обслуживания работала, когда злоумышленники действовали медленно. Она терпит крах, когда ИИ может обнаружить и использовать уязвимость за считанные минуты, а средний показатель по отрасли для развертывания патча составляет 55 дней. Тем не менее, только 40% организаций сегодня имеют виртуальные патчи или другие средства немедленной компенсации. Для устранения этого разрыва требуются средства защиты на базе ИИ, которые останавливают эксплуатацию известных и неизвестных уязвимостей на уровне сети в течение нескольких часов после появления новой угрозы и до того, как будет доступен официальный патч, не затрагивая само устройство и не останавливая процесс. Имеет значение уже не время установки патча. Имеет значение время достижения защиты.
  • Ускоряйте сотрудничество между IT и OT и координируйте киберзащиту. Кибербезопасность критической инфраструктуры все больше зависит от эффективного сотрудничества между IT- и OT-командами. Общая видимость, координированные операции по безопасности и общие рабочие процессы могут помочь организациям более эффективно реагировать на угрозы и повысить операционную устойчивость. Это потенциально может ускорить локализацию угроз при одновременном снижении операционных затрат и сложности.

Защита критической инфраструктуры для будущего

Цель состоит в том, чтобы сделать системы более устойчивыми к эксплуатации путем обеспечения их правильной защиты.

Критической инфраструктуре необходима платформа, которая видит всю среду, расставляет приоритеты угроз на основе операционных рисков и рисков безопасности, а также максимизирует автоматизацию реагирования на инциденты, сохраняя при этом контроль операторов над важнейшими решениями.

Palo Alto Networks глубоко привержена защите критической инфраструктуры, от которой зависит общество, и постоянно инвестирует в возможности безопасности, необходимые операторам для решения будущих задач. Совсем недавно выпуск PAN-OS 12.2 Ceres представил новые возможности, включая Frontier Virtual Patching, новые защищенные межсетевые экраны нового поколения (NGFW) и расширенные функции защиты OT, включая микросегментацию и картирование путей атак. Кроме того, новая программа Frontier AI Critical Defense Program позволяет руководителям в области операционных технологий (OT), здравоохранения, коммерческого ПО и сообществ разработчиков открытого кода координировать свои действия с Palo Alto Networks для развертывания упреждающих «виртуальных патчей», нейтрализующих уязвимости на сетевом уровне до того, как злоумышленники смогут их использовать. Поскольку ИИ должен не просто сигнализировать о рисках — он должен активно их устранять.

Критическая инфраструктура создавалась для безопасной и бесперебойной работы на протяжении десятилетий. Мы создаем средства безопасности, чтобы гарантировать это.

О чём эта статья