Звіт Netwrix про безпеку даних та облікових записів за 2026 рік

Лише 11% організацій повідомляють про повну готовність до безпечного використання ШІ. Водночас 17% залишаються повністю непідготовленими, а 45% усе ще розробляють програми управління.

Компанія Netwrix оприлюднила звіт про безпеку даних та облікових записів за 2026 рік («Data and Identity Security Report 2026»). Він базується на відповідях 2317 фахівців з ІТ та безпеки з 1889 організацій у понад 60 галузях по всьому світу. Респонденти за регіонами: Північна й Південна Америка – 68%, Європа, Близький Схід і Африка – 23%, Азійсько-Тихоокеанський регіон – 9%.

Серед організацій, у яких ШІ суттєво збільшив кількість облікових записів, що потребують доступу, рівень компрометацій за останні дванадцять місяців досяг 43%. Для порівняння, серед організацій, де ШІ істотно не змінив шаблони доступу, цей показник становив 11%. Розрив зберігався навіть серед організацій, які випереджали інших за базовими практиками безпеки, зокрема за видимістю даних і керуванням сервісними обліковими записами.

«В організаціях, де ШІ розширив доступ, рівень компрометацій був у чотири рази вищим, ніж у тих, де цього не сталося: 43% проти 11%. Основна причина – швидкість. ШІ додає облікові записи та отримує доступ до даних швидше, ніж перевірки, розраховані на людський темп, можуть це відстежити. Водночас зловмисники можуть вплинути на системи за лічені секунди. Керування має працювати з такою ж швидкістю, інакше це лише імітація контролю».

Grady Summers

CEO Netwrix

Ключові висновки «Data and Identity Security Report 2026»

76%

організацій не повністю керують сервісними обліковими записами або не повністю їх моніторять. 75% витоків чутливих даних починаються зі скомпрометованих облікових записів або неправильно налаштованих дозволів, а 76% організацій не можуть негайно відкликати постійний доступ, коли він більше не потрібен.

74%

організацій не мають єдиного подання чутливих даних та облікових записів, які можуть отримувати до них доступ. 70% не мають єдиної стратегії, що поєднує видимість облікових записів і даних. Через це складно зрозуміти, до чого торкається ШІ або хто може отримати доступ до цих даних.

23.5%

організацій можуть реагувати зі швидкістю, з якою діють зловмисники. Майже 63% потребують від одного до трьох днів для усунення виявлених ризиків.

40.3%

становить рівень компрометацій, про який повідомили організації з 500–999 працівниками. Це найвищий показник серед усіх сегментів за розміром. Найвищі рівні компрометацій за галузями зафіксували технологічний сектор, охорона здоров’я та будівництво.

Трішки про те, скільки організаціям коштують витоки даних у 2026 році: у Північній Америці 24% організацій, що зазнали компрометації, повідомили про збитки щонайменше 100 000 доларів США за останній рік. 12% повідомили про збитки понад 250 000 доларів США.

Завантажте повний звіт за цим посиланням.
Data and Identity Security Report 2026

Оцінювання безпеки даних, облікових записів та ШІ

Netwrix пропонує пройти «Data, Identity & AI Security Assessment» – безкоштовний інструмент бенчмаркінгу, який оцінює організації за 12 вимірами безпеки та п’ятьма рівнями зрілості готовності до ШІ. Учасники отримують персоналізовану оцінку поточного стану безпеки, ключових зон ризику та рекомендованих наступних кроків. Мова оцінювання та його результати – англійська.

Підписатися на новини