Руководители служб информационной безопасности стали чаще участвовать в заседаниях совета директоров.

Знакомьтесь с CISO: новая звезда на передовой войны за кибербезопасность в эпоху ИИ.

Ставки для руководителей высшего звена в сфере кибербезопасности ведущих компаний никогда не были столь высоки.

«Мне кажется, что объем моей работы увеличился в два или даже в четыре раза», — сказал Уолли Далримпл, директор по информационной безопасности в глобальной компании ETS, специализирующейся на образовательных и кадровых решениях.

«Все происходит так быстро и в таких огромных объемах», — добавил он.

Искусственный интеллект привел директора по информационной безопасности из серверной прямо в зал заседаний совета директоров, вынуждая руководителей реагировать на стремительно меняющийся ландшафт угроз и одновременно лавировать между меняющимися бюджетами и потребностями бизнеса.

Хакерская атака, совершенная в июле автономными агентами OpenAI на платформе для разработчиков с открытым исходным кодом Hugging Face, ускорила эти изменения и доказала, что наступила эра сложных хакерских атак с использованием ИИ. Она также продемонстрировала, на что готовы пойти агенты для достижения своей цели.

За прошедшие с тех пор недели список атак, совершенных агентами, значительно увеличился: 04.09.2026 г. агентство Reuters сообщило, что в мае еще одна группа агентов OpenAI взломала систему безопасности и захватила немецкий веб-сайт.

После атаки на Hugging Face стартап приостановил часть своих исследований и обучения в области ИИ, однако инциденты с безопасностью не помешали OpenAI выпускать новые продукты. На прошой неделе компания объявила о запуске своей новейшей модели GPT-6 Astra, несмотря на то, что ранее предупреждала о «критических» кибервозможностях.

При этом темпы выпуска моделей со специализированными киберфункциями не замедляются: на прошлой неделе Google представил Gemini 3.8 Flash Cyber, а Anthropic — Fable 5.1 и Mythos 5.1.

«Земля у нас под ногами сдвигается», — отметил глава отдела безопасности Dell, Джон Сцимоне. «Это полностью меняет переменные, те надёжные предположения, на которые мы могли опираться на протяжении десятилетий».

«Они на вес золота».

Есть один важный положительный момент во всем этом дополнительном стрессе: рынок труда переполнен руководителями служб информационной безопасности, обладающими необходимыми навыками и опытом для работы в мире ИИ.

Квалифицированные кандидаты, отвечающие всем требованиям, легко получают зарплату, превышающую семизначные суммы, но рекрутерам приходится действовать быстро, сказал Майкл Пиаченте, управляющий партнер и соучредитель компании Hitch Partners, занимающейся поиском руководителей в сфере кибербезопасности.

Пиаченте рассказал, что его команда часто работает по 18–20 часов в сутки, но всё равно теряет по одному кандидату в неделю из-за других предложений. Он не видел подобной динамики со времён появления облачных технологий.

«Тогда это было скорее постепенное изменение, — сказал Пиаченте. — Это не было таким всеобъемлющим и одновременным явлением, как в случае с ИИ».

На протяжении многих лет компании считали глубокую экспертизу в области кибербезопасности и опыт работы в государственных структурах или в сфере комплаенса востребованными навыками для руководителя службы информационной безопасности (CISO). В эпоху ИИ эти квалификации являются лишь абсолютным минимумом.

На протяжении многих лет компании считали глубокую экспертизу в области кибербезопасности и опыт работы в государственных структурах или в сфере комплаенса востребованными навыками для руководителя службы информационной безопасности, однако в эпоху ИИ эти квалификации являются лишь абсолютным минимумом.

С распространением ИИ руководители служб информационной безопасности (CISO) не только отвечают за защиту от злоумышленников, но и должны регулировать работу внутренних ИИ-агентов и обеспечивать контроль над данными.

Техническая подготовка, включая опыт в области обеспечения безопасности ИИ и оценки связанных с ним рисков, стала обязательным требованием для компаний, отметил Дж. К. Кристиан, президент специализированной кадровой компании Christian & Timbers, занимающейся подбором руководящих кадров.

«Многие руководители служб информационной безопасности, которые еще пару лет назад могли справляться со своими обязанностями, вероятно, не будут готовы к тому миру, в котором мы живем сегодня», — сказал Кристиан.

Руководители служб информационной безопасности, обладающие опытом работы с ИИ, также должны иметь сильные коммуникативные навыки и уверенность, необходимые для выступления перед советом директоров или участия в обсуждении важных бизнес-решений, включая слияния и поглощения.

Это приводит к изменениям в организационной структуре, благодаря чему многие руководители служб безопасности получают прямой доступ к генеральному директору вместо того, чтобы подчиняться директору по информационным технологиям, отметила Мередит Гриффанти, глобальный руководитель по коммуникациям в области кибербезопасности и конфиденциальности данных в FTI Consulting.

Например, аналитик Barclays, Сакет Калия, рассказал CNBC на прошлой неделе, что один из руководителей службы информационной безопасности сообщил ему, что частота его встреч с генеральным директором увеличилась с одной в месяц до трёх раз в неделю.

По словам Гриффанти, руководители служб информационной безопасности (CISO) с опытом управления кризисными ситуациями, развитым деловым чутьём и умением выступать на отраслевых конференциях, таких как Black Hat, «на вес золота».

«Чутьё паука».

На руководителей служб информационной безопасности (CISO) ложится прямая ответственность за оперативное внедрение средств защиты на базе искусственного интеллекта, однако срочная потребность не всегда означает, что бюджеты или инструменты уже готовы к этому.

По данным Gartner, в 2026 году бюджеты на кибербезопасность, как ожидается, вырастут на 6 %, в основном за счет новых инструментов для защиты и внедрения ИИ. В некоторых регионах мира расходы выше: по словам аналитика IDC, Крейга Робинсона, в странах Ближнего Востока и Африки они вырастут на 16 % по сравнению с предыдущим годом.

Критически важные секторы, такие как финансовый, фармацевтический, энергетический и здравоохранение, спешат укрепить киберзащиту до того, как злоумышленники задействуют новейшие инструменты ИИ.

«Некоторые команды по безопасности настолько перегружены, что не знают, с чего начать, а что касается продуктов безопасности, то они ещё не готовы к широкому внедрению», — отметил Джо Салливан, бывший директор по информационной безопасности в Uber и Facebook, который сейчас руководит консалтинговой компанией в сфере кибербезопасности.

Крупнейшие поставщики решений для кибербезопасности оказались главными победителями: недавние финансовые отчеты CrowdStrike и Okta свидетельствуют о резком росте спроса на средства защиты от ИИ. После падения в начале года на фоне общих опасений по поводу сбоев, связанных с ИИ, акции этих компаний стремительно восстановились. Акции CrowdStrike и Palo Alto Networks выросли в этом году примерно на 80%, а акции Okta — почти вдвое.

В то время как давно существующие поставщики комплексных решений привлекают клиентов за счет пакетных предложений, наблюдается бурный рост стартапов, обещающих решить проблему ИИ.

Это вынуждает многих руководителей служб информационной безопасности (CISO) задействовать свою «интуицию», чтобы определить лидеров рынка или поддержать несколько решений до тех пор, пока не выявится явный фаворит, отметил Джеремайя Кунг, глобальный руководитель по информационной безопасности в AppLovin.

Далримпл отметил, что масштаб принимаемых решений и давление, связанное с необходимостью достичь результатов, никогда еще не были столь огромными.

«Я чувствую на себе всю тяжесть ответственности за то, чтобы самостоятельно разобраться, как это сделать», — сказал он.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *