شرکت بیتدیفندر گزارش Cybersecurity Assessment 2026 را منتشر کرد. نتایج این گزارش نشان میدهد سازمانها بیش از هر زمان دیگری نسبت به تهدیدات سایبری آگاهی دارند. با این حال، بسیاری از آنها هنوز نمیتوانند این آگاهی را به اقدامات عملی تبدیل کنند. بیتدیفندر این فاصله را مهمترین چالش امنیت سایبری در سال ۲۰۲۶ میداند.
این گزارش بر اساس نظرسنجی از ۱۲۰۰ متخصص فناوری اطلاعات و امنیت سایبری در شش کشور شامل آمریکا، بریتانیا، آلمان، فرانسه، ایتالیا و سنگاپور تهیه شده است. پاسخدهندگان از کارشناسان عملیاتی تا مدیران ارشد امنیت اطلاعات (CISO) را شامل میشوند.
سازمانها هنوز دید کاملی نسبت به استفاده از هوش مصنوعی ندارند
هوش مصنوعی به بخش جداییناپذیر محیطهای کاری تبدیل شده است. با این وجود، گزارش نشان میدهد بسیاری از سازمانها هنوز دید دقیقی نسبت به نحوه استفاده کارکنان از ابزارهای AI ندارند.
طبق نتایج گزارش امنیت سایبری بیتدیفندر، ۵۱.۸ درصد پاسخدهندگان معتقدند سازمان آنها دید کاملی نسبت به استفاده از ابزارهای هوش مصنوعی دارد. در مقابل، ۴۷.۴ درصد اعلام کردهاند که تنها دید محدود یا هیچ دیدی نسبت به Shadow AI و حسابهای شخصی هوش مصنوعی مورد استفاده در محیط کار ندارند.
اختلاف دیدگاه مدیران و کارشناسان نیز قابل توجه است. ۵۷.۸ درصد مدیران تصور میکنند بر استفاده کارکنان از AI نظارت کامل دارند. این رقم در میان کارشناسان امنیت به ۴۵.۹ درصد میرسد. بیتدیفندر معتقد است این اختلاف نشان میدهد بخشی از فعالیتهای مبتنی بر هوش مصنوعی خارج از سیاستها و کنترلهای سازمان انجام میشود.
کاهش سطح حمله همچنان یکی از سختترین مأموریتهای تیمهای امنیتی است
تقریباً همه سازمانها اهمیت Attack Surface Reduction را پذیرفتهاند. با این حال، اجرای آن همچنان ساده نیست.
براساس یافتههای گزارش، مهمترین موانع عبارتاند از:
- پیچیدگی اعمال قوانین سختسازی و استثناها (۳۸ درصد)
- نگرانی از ایجاد اختلال در سرویسهای سازمان (۳۵.۴ درصد)
- کمبود منابع انسانی و عملیاتی (۳۴.۶ درصد)
- نبود دید کافی نسبت به ابزارهای موردنیاز کاربران (۳۳.۸ درصد)
این نتایج نشان میدهد سازمانها اهمیت کاهش سطح حمله را درک کردهاند، اما هنوز فرآیندهای لازم برای اجرای مؤثر آن را در اختیار ندارند.
تمرکز بیش از حد بر AI، تهدیدات واقعی را پنهان کرده است
هوش مصنوعی مهمترین دغدغه متخصصان امنیت در سال ۲۰۲۶ محسوب میشود. اما بیتدیفندر هشدار میدهد که تمرکز بیش از اندازه بر تهدیدهای AI ممکن است باعث نادیده گرفتن حملاتی شود که امروز بیشترین خسارت را ایجاد میکنند.
بر اساس دادههای بیتدیفندر، ۸۴ درصد حملات شدید از تکنیکهای Living off the Land (LOTL) استفاده میکنند. مهاجمان در این روش از ابزارهای معتبر سیستمعامل برای نفوذ استفاده میکنند. با این حال، تنها یک نفر از هر پنج پاسخدهنده این نوع حمله را در میان سه تهدید اصلی خود قرار داده است.
به اعتقاد بیتدیفندر، این اختلاف نشان میدهد بسیاری از سازمانها هنوز اولویتبندی دقیقی برای مدیریت ریسکهای واقعی انجام نمیدهند.
شفافیت در گزارش رخدادهای امنیتی همچنان یک چالش است
نتایج گزارش امنیت سایبری بیتدیفندر، موضوع نگرانکننده دیگری را نیز آشکار میکند. بیش از نیمی از افرادی که در یک سال گذشته رخداد امنیتی را تجربه کردهاند، اعلام کردهاند که از آنها خواسته شده حادثه را محرمانه نگه دارند.
بر اساس گزارش، ۵۵.۲ درصد پاسخدهندگان گفتهاند با وجود اعتقاد به ضرورت اطلاعرسانی به نهادهای مسئول، سازمان از آنها خواسته است موضوع را محرمانه نگه دارند.
بیتدیفندر معتقد است این موضوع نشاندهنده ضعف در حاکمیت امنیت اطلاعات، فرهنگ سازمانی و فرآیندهای پاسخگویی به رخدادهای سایبری است.
موفقیت در امنیت سایبری فقط به ابزارهای بیشتر وابسته نیست
جمعبندی گزارش امنیت سایبری بیتدیفندر پیام روشنی دارد. سازمانهایی که تنها به خرید ابزارهای امنیتی جدید تکیه میکنند، الزاماً امنیت بیشتری نخواهند داشت.
بیتدیفندر تأکید میکند سازمانهای موفق در سالهای آینده، سازمانهایی خواهند بود که:
- دید بهتری نسبت به داراییها و کاربران خود ایجاد کنند.
- استفاده از هوش مصنوعی را مدیریت و کنترل کنند.
- سطح حمله را بهصورت مستمر کاهش دهند.
- پیچیدگی زیرساختهای امنیتی را کم کنند.
- امنیت را بر اساس واقعیتهای عملیاتی مدیریت کنند، نه صرفاً الزامات انطباق.
مطالعه گزارش کامل
این خبر تنها بخشی از یافتههای Bitdefender Cybersecurity Assessment 2026 را مرور میکند. در نسخه کامل گزارش، آمارهای تفصیلی، مقایسه کشورهای مختلف، تحلیل روندهای امنیت سایبری و اولویتهای سازمانها برای سال آینده نیز ارائه شده است.
برای مطالعه گزارش کامل و مشاهده تمامی یافتهها، به این صفحه مراجعه کنید:
https://www.bitdefender.com/en-us/business/campaign/2026-cybersecurity-assessment
