22-06-2026, 12:21
Pomimo rosnących inwestycji w rozwiązania AI i narzędzia cyberbezpieczeństwa przedsiębiorstwa mają coraz większe trudności z utrzymaniem kontroli nad bezpieczeństwem aplikacji. Z 2026 Web Application Security Report, opracowanego przez Fortinet wynika, że mniej niż jedna trzecia firm ufa swoim zabezpieczeniom, a w kontekście aplikacji wykorzystujących AI odsetek ten spada do 15 proc. Rosnąca złożoność środowisk oraz coraz szybsze tempo zmian sprawiają, że nawet dobrze znane zasady bezpieczeństwa stają się trudniejsze do konsekwentnego egzekwowania.

Już 76 proc. firm przebadanych przez Fortinet wykorzystuje sztuczną inteligencję lub uczenie maszynowe w swoich działaniach związanych z ochroną systemów IT. Jednocześnie poziom zaufania do własnych zabezpieczeń spadł z 42 proc. do 29 proc., co wskazuje na wyraźny rozdźwięk między wdrażaniem rozwiązań technicznych a zdolnością do ich kontrolowania. W przypadku aplikacji bazujących na AI sytuacja wygląda jeszcze gorzej – wysoką pewność, że są one odpowiednio chronione, deklaruje mniej niż jedna firma na sześć. W efekcie przedsiębiorstwa coraz częściej wdrażają rozwiązania, którym same nie ufają.
Dodatkowym wyzwaniem jest rosnąca złożoność środowisk IT. Tylko 13 proc. ankietowanych stwierdziło, że ma wysoką pewność co do tego, jakie aplikacje i interfejsy aktualnie działają w firmie. Wraz z rozwojem rozwiązań opartych na AI środowiska IT stają się coraz bardziej rozproszone, a nowe połączenia, punkty dostępu i zależności pojawiają się szybciej niż firmy są w stanie je monitorować. Oznacza to, że utrzymanie pełnej widoczności infrastruktury staje się coraz trudniejsze, a właśnie ona jest jednym z fundamentów skutecznego zarządzania bezpieczeństwem.
Z raportu Fortinet wynika, że 74 proc. badanych zauważa wzrost liczby ataków wspieranych przez sztuczną inteligencję, a 35 proc. określa ten wzrost jako znaczący. Przedstawiciele ponad połowy przedsiębiorstw deklarują, że doświadczyli naruszenia bezpieczeństwa aplikacji lub interfejsów w ciągu ostatnich 12 miesięcy. Najczęściej wykorzystywaną metodą jest przejmowanie kont użytkowników, wskazywane przez 58 proc. firm.
Szczególnie niepokojący jest jednak czas reagowania na incydenty. Tylko 20 proc. firm wykrywa naruszenie w ciągu kilku godzin, a ponad połowa potrzebuje na to co najmniej tygodnia. W niemal co trzecim przedsiębiorstwie proces ten trwa nawet miesiąc lub dłużej. Daje to atakującym wystarczająco dużo czasu, aby zrobić rekonesans, zdobyć wrażliwe dane, rozprzestrzenić się w środowisku IT i przygotować kolejne etapy ataku.
Chociaż to sztuczna inteligencja przyciąga najwięcej uwagi, wyniki raportu jasno pokazują, że wiele wyzwań ma bardziej fundamentalny charakter. Przykładowo tylko 5 proc. firm deklaruje pełne zadowolenie z wykorzystywanych narzędzi bezpieczeństwa. Z kolei 51 proc. jako największy problem wskazuje brak widzialności środowiska IT, a 46 proc. narzeka na dużą liczbę fałszywych alarmów.
– Firmy inwestują w nowe rozwiązania, ale często robią to bez uporządkowania fundamentów. W efekcie powstaje środowisko pełne narzędzi, które nie współpracują ze sobą i nie zapewniają spójnego obrazu sytuacji. Zamiast zwiększać bezpieczeństwo, taka fragmentacja może je wręcz osłabiać. W praktyce oznacza to, że wiele przedsiębiorstw próbuje rozwiązywać nowe problemy bez eliminowania starych błędów. Tymczasem to właśnie te podstawowe słabości są najczęściej wykorzystywane przez atakujących. Bez ich usunięcia trudno mówić o skutecznej ochronie – mówi Szymon Poliński, Systems Engineering Manager w firmie Fortinet.
Raport wskazuje, że najczęstsze techniki ataków wykorzystują istniejące ścieżki dostępu oraz dobrze znane słabości środowisk IT. Oznacza to, że znaczną część ryzyka można ograniczyć dzięki konsekwentnemu stosowaniu podstawowych zasad bezpieczeństwa. Jednym z najważniejszych elementów ochrony pozostaje regularne aktualizowanie systemów operacyjnych i oprogramowania. Brak aktualizacji oznacza pozostawienie znanych podatności, które mogą zostać wykorzystane przez cyberprzestępców bez konieczności stosowania zaawansowanych technik ataku.
Istotne znaczenie ma również właściwe zarządzanie dostępem. – Jeśli użytkownicy posiadają szersze uprawnienia niż faktycznie potrzebują, przejęcie pojedynczego konta może otworzyć drogę do wielu systemów. W połączeniu z faktem, że ataki na konta użytkowników pozostają najczęściej wykorzystywaną metodą działania cyberprzestępców, ryzyko to nabiera szczególnego znaczenia. W tym wypadku zastosowanie trudnego hasła przestaje być wystarczające. Dodatkowa weryfikacja może skutecznie zablokować wiele prób przejęcia konta, a mimo to nie jest standardem we wszystkich przedsiębiorstwach – wskazuje Szymon Poliński z Fortinet.
Nie mniej ważne jest monitorowanie środowisk IT. Skoro nawet jedna trzecia firm potrzebuje miesiąca, aby wykryć naruszenie, oznacza to, że wiele przedsiębiorstw nadal ma ograniczoną widoczność tego, co dzieje się w ich systemach. Jedną z przyczyn jest rozproszenie danych i narzędzi bezpieczeństwa, które utrudnia szybkie połączenie sygnałów pochodzących z różnych części środowiska IT. Bez bieżącej analizy oznak zagrożenia nawet poważne incydenty mogą pozostać niezauważone, a ich wczesne wykrycie znacząco zwiększa szanse na ograniczenie skutków ataku.
Analiza wyników badania Fortinet jasno pokazuje, że rozwój sztucznej inteligencji zwiększa skalę i tempo zagrożeń, tymczasem wiele firm nie radzi sobie z podstawowymi elementami bezpieczeństwa. To połączenie tworzy szczególnie niebezpieczną sytuację, w której nowe rozwiązania techniczne wzmacniają skutki istniejących zaniedbań. W efekcie ryzyko rośnie szybciej niż zdolność do jego kontrolowania.
– Sztuczna inteligencja nie zmienia jednej fundamentalnej zasady cyberbezpieczeństwa: skuteczność ochrony zawsze zależy od jakości jej podstaw. Największym problemem wielu firm nie jest dziś sama technologia, lecz brak kontroli nad tym, co już działa w ich środowisku IT. AI jedynie uwidacznia te słabości i sprawia, że ich konsekwencje pojawiają się szybciej niż wcześniej. Dlatego tak ważne są dobra widoczność zasobów, uporządkowane środowisko i konsekwentne stosowanie podstawowych zasad bezpieczeństwa. Bez tego nawet najbardziej zaawansowane rozwiązania nie przyniosą oczekiwanych efektów – podsumowuje ekspert Fortinet.
Artykuł zewnętrzny
Podobne artykuły
Komentarze