Pomimo rosnących inwestycji w rozwiązania AI i narzędzia cyberbezpieczeństwa przedsiębiorstwa mają coraz większe trudności z utrzymaniem kontroli nad bezpieczeństwem aplikacji. Z 2026 Web Application Security Report, opracowanego przez Fortinet wynika, że mniej niż jedna trzecia firm ufa swoim zabezpieczeniom, a w kontekście aplikacji wykorzystujących AI odsetek ten spada do 15 proc. Rosnąca złożoność środowisk oraz coraz szybsze tempo zmian sprawiają, że nawet dobrze znane zasady bezpieczeństwa stają się trudniejsze do konsekwentnego egzekwowania.
Już 76 proc. firm przebadanych wykorzystuje sztuczną inteligencję lub uczenie maszynowe w swoich działaniach związanych z ochroną systemów IT. Jednocześnie poziom zaufania do własnych zabezpieczeń spadł z 42 proc. do 29 proc., co wskazuje na wyraźny rozdźwięk między wdrażaniem rozwiązań technicznych a zdolnością do ich kontrolowania. W przypadku aplikacji bazujących na AI sytuacja wygląda jeszcze gorzej – wysoką pewność, że są one odpowiednio chronione, deklaruje mniej niż jedna firma na sześć. W efekcie przedsiębiorstwa coraz częściej wdrażają rozwiązania, którym same nie ufają.
Dodatkowym wyzwaniem jest rosnąca złożoność środowisk IT. Tylko 13 proc. ankietowanych stwierdziło, że ma wysoką pewność co do tego, jakie aplikacje i interfejsy aktualnie działają w firmie. Wraz z rozwojem rozwiązań opartych na AI środowiska IT stają się coraz bardziej rozproszone, a nowe połączenia, punkty dostępu i zależności pojawiają się szybciej niż firmy są w stanie je monitorować. Oznacza to, że utrzymanie pełnej widoczności infrastruktury staje się coraz trudniejsze, a właśnie ona jest jednym z fundamentów skutecznego zarządzania bezpieczeństwem.
Coraz więcej ataków, coraz mniej pewności
74 proc. badanych zauważyło wzrost liczby ataków wspieranych przez sztuczną inteligencję, a 35 proc. określiło ten wzrost jako znaczący. Przedstawiciele ponad połowy przedsiębiorstw deklarują, że doświadczyli naruszenia bezpieczeństwa aplikacji lub interfejsów w ciągu ostatnich 12 miesięcy. Najczęściej wykorzystywaną metodą jest przejmowanie kont użytkowników, wskazywane przez 58 proc. firm.
Szczególnie niepokojący jest jednak czas reagowania na incydenty. Tylko 20 proc. firm wykrywa naruszenie w ciągu kilku godzin, a ponad połowa potrzebuje na to co najmniej tygodnia. W niemal co trzecim przedsiębiorstwie proces ten trwa nawet miesiąc lub dłużej. Daje to atakującym wystarczająco dużo czasu, aby zrobić rekonesans, zdobyć wrażliwe dane, rozprzestrzenić się w środowisku IT i przygotować kolejne etapy ataku.
Chociaż to sztuczna inteligencja przyciąga najwięcej uwagi, wyniki raportu jasno pokazują, że wiele wyzwań ma bardziej fundamentalny charakter. Przykładowo tylko 5 proc. firm deklaruje pełne zadowolenie z wykorzystywanych narzędzi bezpieczeństwa. Z kolei 51 proc. jako największy problem wskazuje brak widzialności środowiska IT, a 46 proc. narzeka na dużą liczbę fałszywych alarmów.
Może to oznaczać, że firmy inwestują w nowe rozwiązania, ale często robią to bez uporządkowania fundamentów. W efekcie powstaje środowisko pełne narzędzi, które nie współpracują ze sobą i nie zapewniają spójnego obrazu sytuacji. Zamiast zwiększać bezpieczeństwo, taka fragmentacja może je wręcz osłabiać. W praktyce oznacza to, że wiele przedsiębiorstw próbuje rozwiązywać nowe problemy bez eliminowania starych błędów. Tymczasem to właśnie te podstawowe słabości są najczęściej wykorzystywane przez atakujących. Bez ich usunięcia trudno mówić o skutecznej ochronie.
Cyberhigiena: proste zasady wciąż mają znaczenie
Najczęstsze techniki ataków wykorzystują istniejące ścieżki dostępu oraz dobrze znane słabości środowisk IT. Oznacza to, że znaczną część ryzyka można ograniczyć dzięki konsekwentnemu stosowaniu podstawowych zasad bezpieczeństwa. Jednym z najważniejszych elementów ochrony pozostaje regularne aktualizowanie systemów operacyjnych i oprogramowania. Brak aktualizacji oznacza pozostawienie znanych podatności, które mogą zostać wykorzystane przez cyberprzestępców bez konieczności stosowania zaawansowanych technik ataku.
Istotne znaczenie ma również właściwe zarządzanie dostępem. Jeśli użytkownicy posiadają szersze uprawnienia niż faktycznie potrzebują, przejęcie pojedynczego konta może otworzyć drogę do wielu systemów. W połączeniu z faktem, że ataki na konta użytkowników pozostają najczęściej wykorzystywaną metodą działania cyberprzestępców, ryzyko to nabiera szczególnego znaczenia. W tym wypadku zastosowanie trudnego hasła przestaje być wystarczające. Dodatkowa weryfikacja może skutecznie zablokować wiele prób przejęcia konta, a mimo to nie jest standardem we wszystkich przedsiębiorstwach.
Nie mniej ważne jest monitorowanie środowisk IT. Skoro nawet jedna trzecia firm potrzebuje miesiąca, aby wykryć naruszenie, oznacza to, że wiele przedsiębiorstw nadal ma ograniczoną widoczność tego, co dzieje się w ich systemach. Jedną z przyczyn jest rozproszenie danych i narzędzi bezpieczeństwa, które utrudnia szybkie połączenie sygnałów pochodzących z różnych części środowiska IT. Bez bieżącej analizy oznak zagrożenia nawet poważne incydenty mogą pozostać niezauważone, a ich wczesne wykrycie znacząco zwiększa szanse na ograniczenie skutków ataku.
Bez podstaw nie ma bezpieczeństwa
Rozwój sztucznej inteligencji zwiększa skalę i tempo zagrożeń, tymczasem wiele firm nie radzi sobie z podstawowymi elementami bezpieczeństwa. To połączenie tworzy szczególnie niebezpieczną sytuację, w której nowe rozwiązania techniczne wzmacniają skutki istniejących zaniedbań. W efekcie ryzyko rośnie szybciej niż zdolność do jego kontrolowania.
Sztuczna inteligencja nie zmienia jednej fundamentalnej zasady cyberbezpieczeństwa: skuteczność ochrony zawsze zależy od jakości jej podstaw. Największym problemem wielu firm nie jest dziś sama technologia, lecz brak kontroli nad tym, co już działa w ich środowisku IT. AI jedynie uwidacznia te słabości i sprawia, że ich konsekwencje pojawiają się szybciej niż wcześniej. Dlatego tak ważne są dobra widoczność zasobów, uporządkowane środowisko i konsekwentne stosowanie podstawowych zasad bezpieczeństwa. Bez tego nawet najbardziej zaawansowane rozwiązania nie przyniosą oczekiwanych efektów.
Autorką artykułu jest Urszula Matracka, Named Accounts Manager w Fortinet.

21.06.2024
Automatyzacja procesów oceny weryfikacji klientów (KYC/KYB) i naliczania limitów kupieckich (ocena ryzyka)

29.05.2024
Prawo do naprawy i cyfrowy paszport produktu

18.04.2024
Skuteczny rozwój e-commerce wymaga wysokiej jakości danych

04.04.2024
Co idzie za zmianą koncepcji?

14.02.2024
DQM oczami laureatów – wywiady z najlepszymi w kategorii SaaS.

07.02.2024
DQM oczami laureatów – wywiady z najlepszymi w kategorii AI.

26.01.2024
DQM w oczach laureatów – wywiady z najlepszymi Agencjami.

20.12.2023
Nie ma sukcesu e-commerce bez tych płatności. Raport Comfino „Płatności ratalne i odroczone w Polsce 2023/24”

15.11.2023
Co prezentowaliśmy podczas Dnia z Odpowiedzialnym e-Commerce, 26 października 2023?

06.11.2023
Zwroty w e-Commerce

13.07.2023
E-commerce na najwyższych obrotach. Zadbaj o infrastrukturę IT, by zyskać przewagę

22.06.2023
Architektura jako klucz do skalowania kampanii promocyjnych i programów lojalnościowych

21.06.2023
12 wspaniałych e-Commerce – czy ich znacie?

13.06.2023
Jeśli Cię nie ma w e-commerce, to nie istniejesz

06.06.2023
„TRENDY I WYZWANIA W CROSS-BORDER. BUSINESS CASE. Zbiór wywiadów”.

01.06.2023
Lista Nominowanych w konkursie Dyrektor e-Commerce Roku 2023

31.05.2023
„RÓŻA, A CO CHCESZ WIEDZIEĆ O E-COMMERCE?”

30.05.2023
Szkoła Gospodarki Cyfrowej w Poznaniu „Cross-border e-commerce: Co musisz wiedzieć o prawie i podatkach sprzedając za granicę?”

26.05.2023
Gala konkursu Performance Marketing Diamonds EU 2023 – fotorelacja

26.05.2023
Konkurs Performance Marketing Diamonds EU 2023 rozstrzygnięty!

23.05.2023
e-commerce Ratuje Sytuację!

22.05.2023
Kapituła konkursu wybrała Dyrektora e-Commerce Roku 2023!

15.05.2023
Darmowy poradnik o marketingu afiliacyjnym dla MŚP od ekspertów Admitad Polska

11.05.2023
5 kroków jak rozpocząć sprzedaż w Wielkiej Brytanii

23.07.2026
Prawo do naprawy – nowe obowiązki przedsiębiorców wobec konsumentów

21.07.2026
e-Izba ponownie w gronie Partnerów studiów podyplomowych Prawo Nowoczesnych Technologii

21.07.2026
Audyt doświadczenia klienta prowadzony przez agenta AI