Η κυβερνοασφάλεια εισέρχεται σε μία περίοδο ριζικών αλλαγών, καθώς η τεχνητή νοημοσύνη, οι γεωπολιτικές εντάσεις, η αυξανόμενη διασύνδεση των ψηφιακών και φυσικών υποδομών και η προοπτική των κβαντικών υπολογιστών δημιουργούν ένα πολύ πιο σύνθετο περιβάλλον κινδύνων για τις επιχειρήσεις. Η έκθεση Cybersecurity Considerations 2026 της KPMG εντοπίζει οκτώ βασικές προτεραιότητες για τους οργανισμούς, υπογραμμίζοντας ότι το cyber risk αποτελεί πλέον ζήτημα επιχειρησιακής ανθεκτικότητας, ανάπτυξης και εταιρικής στρατηγικής.
Η τεχνητή νοημοσύνη βρίσκεται στο επίκεντρο αυτής της αλλαγής. Από τη μία πλευρά, προσφέρει στις ομάδες κυβερνοασφάλειας ισχυρότερα εργαλεία για τον ταχύτερο εντοπισμό απειλών, την ανάλυση μεγάλου όγκου συμβάντων και την αυτοματοποίηση της απόκρισης. Από την άλλη, όμως, οι ίδιοι μηχανισμοί είναι διαθέσιμοι και στους επιτιθέμενους, οι οποίοι μπορούν να αυτοματοποιήσουν επιθέσεις, να αυξήσουν την κλίμακά τους και να δημιουργήσουν πιο εξελιγμένες μεθόδους παραβίασης.
Ιδιαίτερη πρόκληση δημιουργεί η εξάπλωση του agentic AI. Οι ψηφιακοί agents αποκτούν μεγαλύτερη αυτονομία και μπορούν να αλληλεπιδρούν με εταιρικά συστήματα, εφαρμογές και δεδομένα. Μαζί τους αυξάνονται και οι λεγόμενες non-human identities, στις οποίες περιλαμβάνονται AI agents, service accounts και machine credentials. Σε ολοένα περισσότερο αυτοματοποιημένα περιβάλλοντα, αυτές οι ταυτότητες ήδη ξεπερνούν αριθμητικά τους ανθρώπινους χρήστες. Οι επιχειρήσεις καλούνται επομένως να επανεξετάσουν συνολικά το Identity & Access Management, γνωρίζοντας ανά πάσα στιγμή ποια μη ανθρώπινη ταυτότητα διαθέτει πρόσβαση, σε ποιο σύστημα και με ποια δικαιώματα.

Η γεωπολιτική γίνεται cyber risk
Σημαντικός παράγοντας κινδύνου είναι και οι διεθνείς γεωπολιτικές εξελίξεις. Οι αλλαγές στις εμπορικές σχέσεις, οι κυρώσεις και η αναδιάρθρωση των εφοδιαστικών αλυσίδων μπορούν να αυξήσουν την έκθεση επιχειρήσεων σε κυβερνοεπιθέσεις που συνδέονται ακόμη και με κρατικούς φορείς.
Παράλληλα, η μετάβαση από έναν προμηθευτή σε άλλον δεν αποτελεί πλέον μόνο εμπορική ή λειτουργική απόφαση. Κάθε νέος συνεργάτης, cloud provider ή τεχνολογικός πάροχος εισάγει διαφορετικές εξαρτήσεις και πιθανά σημεία εισόδου για έναν επιτιθέμενο. Η συνεχής αξιολόγηση της εφοδιαστικής αλυσίδας γίνεται έτσι βασικό κομμάτι της στρατηγικής κυβερνοασφάλειας.
Προετοιμασία για την εποχή του quantum
Μία ακόμη σημαντική πρόκληση είναι η post-quantum κρυπτογραφία. Οι κβαντικοί υπολογιστές δεν αποτελούν ακόμη άμεση καθημερινή απειλή για τις περισσότερες επιχειρήσεις, όμως η δυνατότητά τους να θέσουν στο μέλλον σε κίνδυνο σημερινές μεθόδους κρυπτογράφησης καθιστά απαραίτητη την έγκαιρη προετοιμασία.
Η μετάβαση σε νέους αλγόριθμους δεν μπορεί να πραγματοποιηθεί από τη μία ημέρα στην άλλη. Απαιτεί καταγραφή των υφιστάμενων συστημάτων κρυπτογράφησης, αξιολόγηση των δεδομένων που πρέπει να παραμένουν ασφαλή για πολλά χρόνια και σχεδιασμό σταδιακής μετάβασης. Για κλάδους όπως οι χρηματοοικονομικές υπηρεσίες και η άμυνα, η KPMG προειδοποιεί ότι η ανεπαρκής προετοιμασία απέναντι στον κβαντικό κίνδυνο μπορεί να αποκτήσει ακόμη και υπαρξιακές διαστάσεις.
IT και OT συνδέονται περισσότερο
Η αυξανόμενη σύγκλιση ψηφιακών και φυσικών συστημάτων δημιουργεί παράλληλα νέες ευπάθειες στις υποδομές Operational Technology (OT). Ενέργεια, τηλεπικοινωνίες, βιομηχανία, πετρέλαιο και φυσικό αέριο χρησιμοποιούν ολοένα περισσότερες συνδεδεμένες συσκευές και αυτοματισμούς.
Τα data centers αντιμετωπίζονται πλέον ως κρίσιμες υποδομές, ενώ οι μεγάλες ενεργειακές ανάγκες τους δημιουργούν πρόσθετες απαιτήσεις για δίκτυα ηλεκτρισμού και παραγωγικές εγκαταστάσεις. Η επαναφορά παλαιότερων ενεργειακών υποδομών ή η σύνδεσή τους με σύγχρονα ψηφιακά συστήματα μπορεί να δημιουργήσει πρόσθετους κινδύνους όταν χρησιμοποιείται legacy εξοπλισμός.
Ο CISO αποκτά επιχειρηματικό ρόλο
Μέσα σε αυτό το περιβάλλον αλλάζει και ο ρόλος του Chief Information Security Officer. Ο CISO δεν αρκεί πλέον να γνωρίζει πώς θα προστατεύσει τα πληροφοριακά συστήματα. Πρέπει να μπορεί να μεταφράζει τον κυβερνοκίνδυνο σε επιχειρηματικούς όρους και να επικοινωνεί αποτελεσματικά με διοικητικά συμβούλια, εργαζομένους, συνεργάτες και προμηθευτές.
Οι οκτώ προτεραιότητες της KPMG περιλαμβάνουν, μεταξύ άλλων, την προετοιμασία του cyber workforce για autonomous security, την προστασία της υπερσυνδεδεμένης IT και OT υποδομής, την αντιμετώπιση γεωπολιτικών κινδύνων, τη μετάβαση σε post-quantum cryptography, την ασφάλεια των συστημάτων AI, την προστασία των σύνθετων supply chains, τη διαχείριση των non-human identities και τη διεύρυνση του ρόλου του CISO.
Το μήνυμα προς τις επιχειρήσεις είναι σαφές: η κυβερνοασφάλεια δεν αποτελεί πλέον απλώς μηχανισμό άμυνας. Με σωστή διακυβέρνηση μπορεί να λειτουργήσει ως παράγοντας εμπιστοσύνης, επιχειρησιακής συνέχειας και ασφαλούς καινοτομίας, επιτρέποντας στους οργανισμούς να αξιοποιούν τις νέες τεχνολογίες χωρίς να αυξάνουν ανεξέλεγκτα την έκθεσή τους στον κίνδυνο.



