Thales 2026 Data Threat Report 

Editors' Pick

A Thales szerint a gyártóvállalatoknál az AI gyors terjedése és a felhős adatvédelem hiányosságai egyszerre növelik a kockázatot. A megkérdezettek 67%-a az AI-környezet gyors változását tartja az egyik legnagyobb AI-biztonsági problémának, 61% pedig már találkozott deepfake-alapú támadással. Emiatt 83% külön biztonsági eszközökbe vagy szolgáltatásokba is beruházott. 

A komolyabb probléma azonban az adatok feletti kontroll hiánya. A gyártók mindössze 31%-a tudja pontosan, hol található minden adata, és csak 37% képes valamennyi adatát megfelelően osztályozni. A felhőben tárolt érzékeny adatoknak kevesebb mint fele titkosított. Közben 83% legalább öt különböző adatvédelmi eszközt, 42% pedig legalább öt kulcskezelő rendszert használ, vagyis a sok biztonsági technológia önmagában nem eredményez jobb átláthatóságot. 

A cloud továbbra is fontos támadási felület, a gyártók 36%-a a cloud storage-ot, 29%-a a SaaS-alkalmazásokat, 26%-a pedig a cloud management infrastruktúrát jelölte meg vezető célpontként. Különösen az identitások kerülnek előtérbe, 57% növekedést tapasztalt credential- és secret-lopásban. Ez azért veszélyes, mert egy ellopott hozzáférés megkerülheti a hagyományos hozzáférés-védelmet, miközben a támadó érzékeny vállalati, mérnöki vagy termeléshez kapcsolódó adatokhoz férhet hozzá. 

A jelentés fő üzenete ezért nem egyszerűen az, hogy az AI új fenyegetés. Az AI és az agentikus rendszerek egyre több vállalati adathoz kapnak automatikus hozzáférést, miközben sok gyártó még azt sem látja teljesen, milyen adatai vannak, hol találhatók és megfelelően titkosítottak-e. Ilyen környezetben az AI az identitás-, jogosultság- és adatvédelmi hiányosságok hatását tovább növelheti. A prioritás ezért az adatfelderítés és -osztályozás, a titkosítás és központi kulcskezelés, valamint az emberi és gépi identitások hozzáféréseinek szigorúbb kontrollja. 

FORRÁS