达信网络安全保险买家研究报告指出,亚洲地区仅有 50% 的组织对其网络风险管理和应对措施有信心,这一比例在全球各地区中最低,远低于72%的全球平均水平。
根据达信的“网络安全保险买家调查”,亚洲地区最关注的网络安全风险问题:
亚洲各地的政府数据表明,人工智能驱动的网络攻击频率和严重性不断上升,导致企业运营中断、经济损失以及声誉受损。
由人工智能驱动的欺诈行为和深度伪造技术的威胁迅速升级,亚太地区近90%的企业预计,随着人工智能降低犯罪分子大规模操控员工的门槛,社会工程学犯罪将会增加,从而导致财务损失——64%的组织将财务损失列为首要担忧。
结构性、技术性和人为因素共同塑造了亚洲的网络安全风险格局,这给各组织保持跟上步伐带来了挑战。达信的《网络安全保险买家调查报告》强调了导致风险敞口升高的关键因素:
1. 1/5的受访者表示,他们难以应对不断出现的网络威胁。
技术,包括人工智能技术,正以惊人的速度发展,超出许多组织的有效应对能力。1/5的受访者表示难以跟上新兴的网络风险,导致威胁与防御之间的差距不断扩大。
2. 人为失误和较低的网络素养仍是主要的隐患。
全球近95%的网络安全漏洞都是源于人为失误。根据达信数据显示,缺乏网络安全威胁知识是2026年组织面临的首要人员风险,其次是数据和知识产权的处理不当。
3. 亚太地区260万网络安全人才缺口进一步削弱了对网络安全风险抵御能力的信心。
达信的数据显示,技术技能短缺是亚洲面临的五大人员风险之一。尽管 67%的亚洲企业计划投资培养网络安全人才,但亚太地区仍面临着全球最大的网络安全人才缺口,预计有 260 万个职位无人填补。这种人才短缺现象导致事件响应速度变慢,安全漏洞增多,并阻碍了企业建立成熟、全面的网络风险管理和缓解计划的能力。
根据达信发布的《网络安全保险买家调查报告》显示,亚洲承受了全球超过1/3的社会工程学攻击,这促使各组织将网络安全措施和应急准备置于优先地位,但却忽视了网络风险转移这一环节。
增强网络韧性需要整合网络风险管理和风险转移的整体方法。随着由人工智能驱动的网络威胁不断升级,组织必须专注于预防、检测、响应和恢复工作。通过网络安全保险进行的风险转移在抵御由网络和社会工程学攻击导致的财务损失方面起着关键作用,这些损失包括数据恢复、数据泄露调查、监管处罚和业务中断相关的费用。
当前保险市场更倾向于拥有强大风险属性的买家,因此对于亚洲企业而言,现在正是采取全面措施来增强网络安全抵御能力、提升信心的最佳时机。这种全面的措施包括了解、评估、管理以及应对由人工智能驱动的网络攻击、社会工程学攻击以及人员风险,从而增强企业的整体韧性。
一家金融机构遭受重大损失,原因是犯罪分子通过一个冒充Microsoft 365登录页面的钓鱼链接获取了员工电子邮件账户的访问权限。攻击者随后伪造了财务总监的电子邮件地址,并操纵了内部支付指令,导致150万美元的错误转账。
该组织通过其商业犯罪保险挽回了损失,而其网络安全保险额外提供了20万美元的数字取证和调查费用,帮助揭露了此次网络钓鱼攻击事件。
Article
25/08/2025