Skip to main content

在AI驱动威胁不断上升的背景下,亚洲每位受访者中就有一人对其所在组织的网络风险管理缺乏信心——这一比例为全球最低。下面将解释原因并提出应对措施。

达信网络安全保险买家研究报告指出,亚洲地区仅有 50% 的组织对其网络风险管理和应对措施有信心,这一比例在全球各地区中最低,远低于72%的全球平均水平。

1/3的受访者将勒索软件和数据泄露列为最大的网络安全风险隐患。

根据达信的“网络安全保险买家调查”,亚洲地区最关注的网络安全风险问题:

  • 勒索软件仍是该地区最常见的网络安全风险,33%的受访者将其列为头号威胁。
  • 紧随其后的是涉及非个人隐私信息丢失的数据泄露事件(占 29%),以及涉及个人数据被盗或泄露的隐私泄露事件(占 28%),这两类事件均会暴露敏感的企业信息和个人信息。

亚洲各地的政府数据表明,人工智能驱动的网络攻击频率和严重性不断上升,导致企业运营中断、经济损失以及声誉受损。 

亚太地区90%的企业预计,将会有更多由AI驱动的社会工程学攻击、深度伪造内容以及欺诈行为的出现。

由人工智能驱动的欺诈行为和深度伪造技术的威胁迅速升级,亚太地区近90%的企业预计,随着人工智能降低犯罪分子大规模操控员工的门槛,社会工程学犯罪将会增加,从而导致财务损失——64%的组织将财务损失列为首要担忧。

技术进步速度超过防御能力,加之人员风险因素的影响,情况变得更加复杂。

结构性、技术性和人为因素共同塑造了亚洲的网络安全风险格局,这给各组织保持跟上步伐带来了挑战。达信的《网络安全保险买家调查报告》强调了导致风险敞口升高的关键因素: 

1. 1/5的受访者表示,他们难以应对不断出现的网络威胁。

技术,包括人工智能技术,正以惊人的速度发展,超出许多组织的有效应对能力。1/5的受访者表示难以跟上新兴的网络风险,导致威胁与防御之间的差距不断扩大。   

2. 人为失误和较低的网络素养仍是主要的隐患。

全球近95%的网络安全漏洞都是源于人为失误。根据达信数据显示,缺乏网络安全威胁知识是2026年组织面临的首要人员风险,其次是数据和知识产权的处理不当。

3. 亚太地区260万网络安全人才缺口进一步削弱了对网络安全风险抵御能力的信心。

达信的数据显示,技术技能短缺是亚洲面临的五大人员风险之一。尽管 67%的亚洲企业计划投资培养网络安全人才,但亚太地区仍面临着全球最大的网络安全人才缺口,预计有 260 万个职位无人填补。这种人才短缺现象导致事件响应速度变慢,安全漏洞增多,并阻碍了企业建立成熟、全面的网络风险管理和缓解计划的能力。

网络安全措施不足:亚洲承受全球超过30%的网络攻击,同时网络安全保险索赔通知数量也在不断增加。

根据达信发布的《网络安全保险买家调查报告》显示,亚洲承受了全球超过1/3的社会工程学攻击,这促使各组织将网络安全措施和应急准备置于优先地位,但却忽视了网络风险转移这一环节。

  • 信息安全技术及解决方案占预算的最大部分(21%),涵盖威胁检测、网络防护、终端安全以及持续监控。
  • 网络安全事件应急响应和漏洞管理占预算的 20.6%,突显了及时有效应对攻击的关键需求。
  • 2022年至2024年间,尽管进行了有针对性的投资,但亚洲地区的网络安全保险索赔通知数量仍增长了 50%。然而,网络安全保险和商业犯罪保险仅占预算的 15.6%——在亚洲组织的网络风险管理预算中位列倒数第二。

通过整合网络安全保险与商业犯罪保险及网络安全与事件应急准备,来缩小网络韧性信心差距。

增强网络韧性需要整合网络风险管理和风险转移的整体方法。随着由人工智能驱动的网络威胁不断升级,组织必须专注于预防、检测、响应和恢复工作。通过网络安全保险进行的风险转移在抵御由网络和社会工程学攻击导致的财务损失方面起着关键作用,这些损失包括数据恢复、数据泄露调查、监管处罚和业务中断相关的费用。

当前保险市场更倾向于拥有强大风险属性的买家,因此对于亚洲企业而言,现在正是采取全面措施来增强网络安全抵御能力、提升信心的最佳时机。这种全面的措施包括了解、评估、管理以及应对由人工智能驱动的网络攻击、社会工程学攻击以及人员风险,从而增强企业的整体韧性。

通过商业犯罪保险和网络安全保险实现的风险转移,帮助一家金融机构在遭受网络钓鱼攻击后挽回了 170 万美元的损失。 

一家金融机构遭受重大损失,原因是犯罪分子通过一个冒充Microsoft 365登录页面的钓鱼链接获取了员工电子邮件账户的访问权限。攻击者随后伪造了财务总监的电子邮件地址,并操纵了内部支付指令,导致150万美元的错误转账。

该组织通过其商业犯罪保险挽回了损失,而其网络安全保险额外提供了20万美元的数字取证和调查费用,帮助揭露了此次网络钓鱼攻击事件。

不确定该如何着手降低由人工智能带来的风险?请立即与我们联系,提升您的网络安全防御策略。