核心观点与关键数据
- AI 安全担忧加剧:进入 2025 年,金融机构首席信息安全官(CISO)和网络安全领导者对 AI 驱动的网络攻击的担忧比一年前更为严重。深度伪造等 AI 攻击的知名度提升,以及金融机构在部署相关防御解决方案方面的进展缓慢,是导致担忧加剧的主要原因。2024 年 8 月的调查显示,55% 的 CISO 对 2025 年针对其机构的 AI 攻击表示严重担忧,而 2023 年 8 月这一比例仅为 26%。
- 客户渠道主要担忧:金融机构客户渠道的主要网络风险包括消费者账户接管(ATO)和第三方软件即服务(SaaS)提供的消费者数字服务的性能。犯罪分子越来越多地利用网络钓鱼攻击消费者,而消费者数字服务中断对业务造成的财务影响日益严重。
- 与业务增长相关的网络安全投资:2025 年与业务增长最相关的网络安全投资是客户身份和访问管理(CIAM)解决方案,用于提高欺诈检测率和增强消费者数字服务的弹性。这超越了 API 安全,成为 2025 年的首要投资领域,反映了业务领导者对欺诈预防和业务应用中断的迫切需求。
- 企业环境主要担忧:企业环境的主要担忧包括员工网络钓鱼导致的数据泄露以及数字化企业的弹性。网络钓鱼、鱼叉式网络钓鱼和社会工程学攻击已成为企业数据风险(包括勒索软件)的主要攻击途径。
- 2025 年最大的网络安全投资:2025 年最大的网络安全预算将用于改进云安全、数据安全和董事会级网络安全治理(GRC)工具。多云企业运营的复杂性和数据安全的重要性推动了这些领域的投资增长。
研究结论
- 金融机构 CISO 和网络安全领导者面临着来自 AI 攻击、客户渠道风险和企业环境风险的多重挑战。
- CIAM 投资对于支持业务增长和提高欺诈检测率至关重要。
- 云安全和数据安全是 2025 年企业网络安全投资的重点领域。
- 董事会级网络安全 GRC 工具的改进对于有效管理网络安全风险至关重要。
- 金融机构需要投资于先进的网络安全解决方案和人才,以应对日益复杂的网络安全威胁。