Dev48
ЯЗЫК
  • О нас
  • Услуги
  • Индустрии
  • Технологии
  • Статьи
  • Контакты
Забронировать звонок
    Главная/Статьи/Tri glavnyh vyvoda iz otcheta splunk ciso report
Dev48

© 2026 · All rights reserved.

Три главных вывода из отчета Splunk CISO Report

Источник: Splunk

Три главных вывода из отчета Splunk CISO Report

Источник: Splunk

В отчете CISO Report представлены выводы и идеи о том, как директора по информационной безопасности (CISO) справляются с новейшими угрозами, внедряют ИИ и меняют культуру безопасности в своих организациях.

25 сентября 2026 г.

Неожиданный поворот: 86% CISO утверждают, что их роль изменилась настолько, что это практически другая работа по сравнению с тем, что было в начале их карьеры.

За свою карьеру в качестве CISO я стал свидетелем трансформационных изменений в сфере кибербезопасности, поэтому меня не удивляет, что лидеры в области безопасности, прокладывающие путь вперед, теперь совмещают совершенно новый набор обязанностей. Чтобы понять динамичные проблемы и возможности роли CISO, наша команда в Splunk собрала мнения сотен CISO, CSO и других руководителей высшего звена в сфере безопасности: мы опросили 350 человек и провели углубленные интервью с 20 специалистами.

Исследование опубликовано сегодня под названием The CISO Report. Его авторами стали Райан Ковар, выдающийся стратег по безопасности, известный по работе в SURGe, и Кирсти Пейн, полевой технический директор и стратегический советник по региону EMEA. Они стремились понять, каково быть CISO сегодня: от проблем, не дающих спать по ночам, до шагов, которые они предпринимают для расширения межкомандного взаимодействия.

Я был удивлен, узнав, что в целом 47% CISO подчиняются напрямую генеральному директору (CEO), что дает им беспрецедентную возможность выступать за укрепление системы безопасности своих организаций. Я на собственном опыте убедился, какое влияние может оказать просвещение совета директоров — будь то разъяснение потребностей бизнеса в кибербезопасности или обоснование необходимых инвестиций, помогающих организации лучше противостоять киберрискам и атакам. Рост влияния CISO среди высшего руководства — хороший знак для организаций по всему миру. Однако существуют различия между отраслями. Согласно нашему исследованию, в то время как финансовые услуги отстают по доле CISO, подчиняющихся CEO (34%), в здравоохранении этот показатель неожиданно высок и составляет 84%.

По мере того как CISO все чаще общаются с CEO, финансовыми директорами и другими представителями высшего руководства, они обнаруживают, что сегодня этих лидеров волнуют другие KPI и метрики безопасности, чем два года назад. Могу сказать по своему нынешнему и прошлому опыту работы CISO, что согласование этих метрик может обеспечить дополнительную гарантию занятости и повлиять на финансирование инвестиций в кибербезопасность. В нашем опросе CISO назвали окупаемость инвестиций (ROI) в безопасность самым важным фактором успеха, а результаты тестирования безопасности заняли второе место. Я бы также добавил, что метрики, определяющие зрелость программы безопасности (согласно системе кибербезопасности NIST), также являются ключевыми, и они напрямую связаны с ROI инвестиций. Если инвестиции повышают зрелость программы кибербезопасности организации, это уже количественно измеримый результат.

Что касается состояния киберзащиты, исследование показало, что 83% респондентов заплатили злоумышленникам после атаки программ-вымогателей. Я работал со многими генеральными директорами и знаю, что любой CEO предпочтет заплатить выкуп, чем потерять выручку. Помимо программ-вымогателей, кибератаки не замедляются: 90% CISO сообщают, что их организация столкнулась как минимум с одной разрушительной атакой в прошлом году. Это серьезная проблема, особенно когда вы пытаетесь оформить киберстрахование. Поскольку утечки данных стали обычным явлением, цены на страховку стремительно растут — покупка киберстраховки обойдется вам почти в целое состояние.

Это лишь краткий обзор того, что мы узнали из The CISO Report, который подтвердил и поставил под сомнение некоторые из моих личных профессиональных наблюдений. В отчете также рассказывается о том, как ИИ будет формировать киберзащиту, как организации выстраивают культуру устойчивости и как они будут увеличивать инвестиции в кибербезопасность.

Скачайте отчет для получения полного анализа, включая отраслевые и региональные особенности.

← Все статьи