Η τεχνητή νοημοσύνη αλλάζει τον ρόλο του CISO, ενώ οι απαιτήσεις από τους υπεύθυνους κυβερνοασφάλειας γίνονται ολοένα πιο δύσκολες να διαχειριστούν.
Οι υπεύθυνοι κυβερνοασφάλειας αισθάνονται σήμερα πιο σίγουροι για την ικανότητά τους να αντιμετωπίσουν μια κυβερνοεπίθεση. Αυτό, όμως, δεν σημαίνει ότι ο ρόλος τους γίνεται ευκολότερος. Αντίθετα, η ταχεία υιοθέτηση της τεχνητής νοημοσύνης, οι αυξανόμενες απαιτήσεις των διοικήσεων και οι περιορισμένοι πόροι δημιουργούν ένα περιβάλλον έντονης πίεσης.
Αυτό είναι το βασικό συμπέρασμα της έρευνας 2026 Voice of the CISO της Proofpoint, όπως παρουσιάζεται σε πρόσφατο δημοσίευμα του TechTarget Cybersecurity.

Λιγότερος φόβος για επίθεση, όχι λιγότερες προκλήσεις
Σύμφωνα με τα ευρήματα της έρευνας, το ποσοστό των CISOs που θεωρούν ότι η επιχείρησή τους διατρέχει σημαντικό κίνδυνο να αντιμετωπίσει κυβερνοεπίθεση μειώθηκε στο 61%, από 76% το 2025.
Παράλληλα, οι αναφορές για σημαντική απώλεια δεδομένων υποχώρησαν από 66% σε 53%.
Η εικόνα αυτή δείχνει ότι οι υπεύθυνοι κυβερνοασφάλειας εμφανίζονται πιο αισιόδοξοι ως προς την ανθεκτικότητα των οργανισμών τους. Ωστόσο, η βελτίωση της εμπιστοσύνης δεν συνεπάγεται ότι οι απειλές έχουν περιοριστεί ή ότι οι επιχειρήσεις είναι πλήρως προετοιμασμένες.
Περισσότεροι από τους μισούς CISOs, συγκεκριμένα το 56%, δηλώνουν ότι οι οργανισμοί τους παραμένουν απροετοίμαστοι να διαχειριστούν μια επίθεση.
Η AI ως ευκαιρία και ως νέα πηγή κινδύνου
Η τεχνητή νοημοσύνη βρίσκεται πλέον στο επίκεντρο των προτεραιοτήτων των security leaders. Οι επιχειρήσεις επιδιώκουν να αξιοποιήσουν AI assistants και αυτοματισμούς, τόσο στις εσωτερικές λειτουργίες όσο και στα προϊόντα και τις υπηρεσίες που προσφέρουν.
Το 85% των CISOs θεωρεί προτεραιότητα τη δυνατότητα των εργαζομένων να χρησιμοποιούν AI assistants και automation.
Την ίδια στιγμή, όμως, η ανησυχία για τη Generative AI αυξήθηκε κατά 18 ποσοστιαίες μονάδες, φτάνοντας το 78%.
Η αντίφαση είναι χαρακτηριστική: οι οργανισμοί θέλουν περισσότερη AI, αλλά οι υπεύθυνοι ασφάλειας καλούνται να διασφαλίσουν ότι η υιοθέτησή της δεν θα δημιουργήσει νέες ευπάθειες, διαρροές δεδομένων ή ανεξέλεγκτους κινδύνους.
Όπως επισημαίνεται στο δημοσίευμα, η AI αλλάζει ουσιαστικά την εντολή και τις αρμοδιότητες του CISO. Δεν αρκεί πλέον η προστασία των πληροφοριακών συστημάτων. Απαιτείται παράλληλα η ασφαλής ενσωμάτωση νέων τεχνολογιών στην καθημερινή λειτουργία της επιχείρησης.
Οι εργαζόμενοι παραμένουν ο πιο αδύναμος κρίκος
Παρά την αυξανόμενη επένδυση σε τεχνολογικά μέτρα προστασίας, οι ανθρώπινοι παράγοντες εξακολουθούν να αποτελούν σημαντική πηγή κινδύνου.
Το 79% των CISOs αναγνωρίζει τους εργαζομένους ως τη μεγαλύτερη ευπάθεια του οργανισμού τους, έναντι 66% το προηγούμενο έτος.
Η χρήση εργαλείων AI από το προσωπικό δημιουργεί πρόσθετες ανησυχίες. Το 76% των ερωτηθέντων θεωρεί πιθανό οι εργαζόμενοι να χρησιμοποιήσουν AI εργαλεία με τρόπους που θα μπορούσαν να εκθέσουν ευαίσθητα εταιρικά δεδομένα.
Το ζήτημα δεν αφορά μόνο την εκπαίδευση των χρηστών. Αφορά την ανάγκη για σαφείς πολιτικές χρήσης AI, ελέγχους πρόσβασης, προστασία των δεδομένων και στενή συνεργασία μεταξύ των ομάδων ασφάλειας και IT.
Όταν οι άμυνες αποτυγχάνουν
Ένα από τα σημαντικότερα μηνύματα της έρευνας αφορά την ετοιμότητα των επιχειρήσεων να αντιδράσουν όταν τα μέτρα προστασίας δεν επαρκούν.
Η ύπαρξη ισχυρών security controls δεν αποτελεί εγγύηση ότι μια επίθεση δεν θα περάσει. Κάποια στιγμή, ένας επιτιθέμενος μπορεί να καταφέρει να παρακάμψει τις άμυνες.
Γι’ αυτό, η κυβερνοανθεκτικότητα δεν πρέπει να περιορίζεται στην πρόληψη. Περιλαμβάνει επίσης:
- Σχέδια αντιμετώπισης περιστατικών.
- Δοκιμασμένες διαδικασίες ανάκαμψης.
- Συνεργασία μεταξύ SOC, IT και διοίκησης.
- Προτεραιοποίηση των κινδύνων με βάση τον επιχειρηματικό αντίκτυπο.
- Συνεχή αξιολόγηση και βελτίωση της ετοιμότητας.
Η ασφάλεια και το IT Operations χρειάζεται να λειτουργούν με κοινές προτεραιότητες. Η ομάδα ασφάλειας πρέπει να αναδεικνύει τους κινδύνους, ενώ το IT να γνωρίζει πώς και πότε μπορούν να αντιμετωπιστούν χωρίς περιττές επιχειρησιακές διακοπές.
Περισσότερη υποστήριξη από τη διοίκηση, αλλά και burnout
Ένα θετικό εύρημα της έρευνας είναι ότι το 85% των CISOs αισθάνεται ευθυγραμμισμένο με την ηγεσία της επιχείρησης, έναντι 64% το 2025.
Η καλύτερη σχέση με το διοικητικό συμβούλιο δείχνει ότι η κυβερνοασφάλεια αποκτά μεγαλύτερη σημασία στη λήψη επιχειρηματικών αποφάσεων.
Ωστόσο, το 77% των CISOs δηλώνει ότι οι προσδοκίες που έχουν από τον ρόλο τους έχουν γίνει μη βιώσιμες.
Παράλληλα, το 79% αναφέρει ότι καλείται να διαχειριστεί κινδύνους που σχετίζονται με την AI χωρίς σημαντική αύξηση πόρων ή τεχνογνωσίας.
Η αντίθεση είναι ξεκάθαρη: η διοίκηση αναγνωρίζει περισσότερο τη σημασία της ασφάλειας, αλλά οι απαιτήσεις από τον CISO αυξάνονται ταχύτερα από την υποστήριξη που λαμβάνει.
Η αυτοματοποίηση ως λύση στην πίεση
Η αξιοποίηση της AI δεν χρειάζεται να περιορίζεται στην αντιμετώπιση εξωτερικών απειλών. Μπορεί να συμβάλει και στη βελτίωση της αποδοτικότητας των ίδιων των ομάδων κυβερνοασφάλειας.
Η αυτοματοποίηση επαναλαμβανόμενων και χαμηλής προστιθέμενης αξίας εργασιών σε SOC, GRC και security engineering μπορεί να μειώσει το λειτουργικό βάρος και να επιτρέψει στους επαγγελματίες ασφάλειας να επικεντρωθούν σε πιο κρίσιμες δραστηριότητες.
Η πρόκληση είναι η υιοθέτηση αυτών των δυνατοτήτων με ελεγχόμενο τρόπο, με σαφείς διαδικασίες, ανθρώπινη εποπτεία και αξιολόγηση του κινδύνου.
Το συμπέρασμα για τις επιχειρήσεις
Η έρευνα της Proofpoint αποτυπώνει μια σημαντική αλλαγή στη θέση του CISO μέσα στον οργανισμό.
Ο CISO του 2026 δεν είναι μόνο ο υπεύθυνος για την προστασία των συστημάτων και των δεδομένων. Είναι ένας στρατηγικός ηγέτης που καλείται να υποστηρίξει την επιχειρηματική ανάπτυξη, να διαχειριστεί την υιοθέτηση της AI, να περιορίσει τις κανονιστικές και οικονομικές επιπτώσεις μιας επίθεσης και να διασφαλίσει τη συνέχεια της λειτουργίας.
Η αυξανόμενη αυτοπεποίθηση είναι θετική. Όμως η πραγματική κυβερνοανθεκτικότητα απαιτεί κάτι περισσότερο: επαρκείς πόρους, σωστή προετοιμασία, συνεργασία μεταξύ των ομάδων και μια διοίκηση που αντιλαμβάνεται την ασφάλεια ως επιχειρηματική προτεραιότητα.
Η ανθεκτικότητα δεν μετριέται μόνο από το αν μια επιχείρηση μπορεί να αποτρέψει μια επίθεση, αλλά και από το πόσο καλά μπορεί να συνεχίσει να λειτουργεί όταν αυτή συμβεί.
Πληροφορίες από:
- TechTarget Cybersecurity — CISOs more confident — and more stressed — than ever, 14 Σεπτεμβρίου 2026.
- Proofpoint — 2026 Voice of the CISO.







