亚太地区网络安全形势严峻,数据泄露事件频发且损失加剧。41% 的受访者在过去一年经历了数据泄露,76% 认为泄露频率增加。金融、建筑和旅游行业受影响最严重,51% 的泄露事件造成超过 100 万美元损失,客户数据、访问凭证和财务数据最常被盗。
AI 改变威胁格局,87% 的受访者认为 AI 增加攻击频率或复杂度,但仅 28% 认为已做好应对准备。50% 预计 AI 将用于破解密码、增强网络钓鱼和 DDoS 攻击。70% 的组织将调整工作方式,预计部署 AI 相关安全工具。
勒索软件攻击持续增长,22% 的数据泄露受害者遭遇勒索软件,62% 支付赎金。主要入口是 RDP/VPN 和未修补漏洞。21% 的组织认为安全态势成熟,主要挑战是人才短缺 (44%)、AI 威胁 (41%)、基础设施工具方案复杂 (38%) 和预算限制 (35%)。
解决方案复杂化导致风险增加,92% 的组织使用 10 种以上安全工具,82% 近两年增加供应商数量。拥有 30 家以上供应商的组织比少于 10 家的更容易受攻击,且成本更高。组织正转向整合解决方案,关注性能、定制化和成本。
Zero Trust 架构受重视,88% 的受访者投资或计划投资。33% 已全面部署,42% 部分部署。主要推动因素包括减少凭据盗窃、限制访问、降低 IoT 风险和持续监控。迁移挑战在于流程梳理和最终用户支持。
监管压力增大,43% 的 IT 预算用于合规,48% 每周花费 10% 时间应对监管。地方网络安全法规最增加复杂性,77% 的组织面临至少两个负面影响,如影响业务能力和声誉。但 59% 也认为合规改善了基线安全水平。
建议包括:精简解决方案降低复杂性、加强软件供应链安全、制定应对勒索软件计划、准备应对 AI 攻击、将投资从资本转向运营支出、习惯更多审查。Cloudflare 提供全球连通云服务,连接和保护企业人员、应用和网络。