为什么网络弹性必须成为每个组织 DNA 的一部分
快速阅读: 据《帮助网络安全》最新报道,报告指出,尽管人工智能驱动威胁增加,但许多组织准备不足。企业应将网络安全提升至战略高度,加强全员意识,投资先进技术和供应链安全,以提高网络弹性。
根据LevelBlue发布的《2025未来报告》显示,尽管面临更多安全顾虑,组织仍持续推动创新。实际上,仅有29%的受访高管表示因网络安全影响而对采用人工智能工具和技术持犹豫态度。由人工智能驱动的威胁预计将在2025年激增,例如深度伪造和合成身份攻击,但许多组织尚未做好应对准备。研究发现,尽管有42%的高管相信这些攻击会发生,但只有29%的高管表示他们已准备好应对人工智能驱动的威胁。此外,虽然有44%的高管预期会遭遇深度伪造攻击,但仍有32%的高管认为自己的组织已为此做好准备。随着人工智能技术让攻击手段愈发复杂,59%的高管表示员工识别真实威胁的难度日益增加。“2025年,人工智能再次促使组织作出变革,”LevelBlue首席布道师特蕾莎·拉诺维茨说道,“我们的研究表明,领导者正愈加意识到所面临的威胁,并相应提升网络弹性措施。然而,他们仍然低估了人工智能驱动网络攻击的潜在风险,还需大量努力来正确准备和保护自身。”
所有规模组织的优先事项
幸运的是,在过去12个月里,企业对齐与意识网络弹性成为核心关注点,45%的高管表示网络弹性被视为公司整体优先事项,而非仅限于网络安全问题,这一比例较去年的27%有所上升。66%的高管表示网络安全团队与业务部门保持同步,而网络弹性组织中43%的高管报告称在韧性相关讨论中提高了董事会参与度,相比之下,整体高管中为37%。反过来,79%的网络弹性组织表示其适应性网络安全方法让公司在创新方面承担更大风险成为可能。其他关键发现还包括:48%的受访者表示需要更好地防御人工智能驱动的网络对手;41%的组织表示他们正遭遇显著更多的攻击;61%的网络弹性领导者从一开始就为新项目分配了网络安全预算,而整体比例为46%;53%的网络弹性组织承诺大量资源用于高级威胁检测;68%的人表示媒体报道的重大数据泄露事件提升了C级管理层对网络安全的关注。
重新思考网络弹性
构建网络弹性需要战略性且全组织范围的承诺。根据该报告,组织应专注于四个关键步骤:将网络弹性提升至董事会级别的优先事项,采取积极主动的安全姿态,培养全体员工的网络弹性文化,以及优先考虑软件供应链的弹性。这意味着将网络安全与商业决策对齐,尽早投资于先进的威胁检测技术,实施零信任架构,定期开展网络安全培训,并严格核实供应商的安全资质。在一个攻击者可以轻易利用漏洞的威胁环境中,2025年的领导行动至关重要。
—
重新思考网络弹性,组织需将网络安全融入核心战略,通过多层次防护体系,确保企业在数字时代稳健前行。这不仅关乎技术升级,更是文化塑造与全局思维的体现。
(以上内容均由Ai生成)