Najnowsze dane z raportu Voice of the CISO za rok 2026 wskazują na istotną zmianę w krajobrazie zagrożeń. Ryzyko cybernetyczne przestało być postrzegane jedynie jako seria zewnętrznych ataków, a stało się integralną częścią codziennych procesów biznesowych, w tym narzędzi AI i systemów SaaS.
Raport podkreśla, że rosnąca rola sztucznej inteligencji zmienia priorytety liderów bezpieczeństwa. Zamiast prostego blokowania narzędzi GenAI, organizacje muszą skupić się na ich zarządzaniu (governance), kontrolując dostęp do danych i uprawnienia agentów AI. Problem ten wiąże się z brakiem proporcjonalnego wzrostu zasobów i wiedzy specjalistycznej.
Wątkiem kluczowym pozostaje ryzyko ludzkie, które w 2026 roku uznaje za największą podatność aż 79% badanych CISO. Dane pokazują, że wycieki danych są często powiązane z zachowaniem pracowników, w tym z osobami odchodzącymi z firmy, co sugeruje, że bezpieczeństwo musi być traktowane jako problem systemowy, a nie tylko kwestia szkoleń.
Zmienia się także relacja między działami bezpieczeństwa a zarządami. Choć poziom zrozumienia ryzyk cybernetycznych przez zarządy wzrósł, wiąże się to z ogromną presją na CISO. Liderzy bezpieczeństwa są coraz częściej rozliczani nie tylko z technicznej odporności, ale z wpływu cyberbezpieczeństwa na wycenę firmy, ciągłość operacyjną i zaufanie klientów.


