研报总结
概述
2024年,网络安全环境面临威胁演变、法律收紧和技术创新的挑战。研报指出,网络犯罪作为服务(CaaS)的兴起使攻击门槛降低,全球网络犯罪成本预计将飙升至2300亿美元,网络安全投资占IT投资比例达9%。同时,人才短缺(预计2030年缺口达8500万)和监管压力(如NIS 2、CRA等法规)加剧了企业面临的挑战。
关键威胁
-
勒索软件
- 2024年活跃勒索软件团伙近100个,Lockbit 3占比最高(9.4%)。
- 受害行业集中在制造业(14%)和医疗(9%),月均发生460起事件。
- 预测:RaaS模式持续盈利,零日漏洞和供应链复杂性将扩大攻击范围。
-
国家行为者
- 中国(51)、俄罗斯(18)、朝鲜(14)等国家主导网络间谍活动,目标集中于政府(37%)、交通(19%)、金融(17%)等关键领域。
- 预测:地缘政治冲突加剧将推动虚假信息行动,国家行为者攻击将更频繁。
-
黑客行动主义
- 受害行业以政府(35%)、交通(19%)、金融(17%)为主,主要受武装冲突影响(如俄乌冲突中的NoName05716)。
- 预测:现有冲突持续和新冲突爆发将导致黑客活动升级。
网络安全趋势
-
立法收紧
- 欧盟NIS 2、DORA等法规扩大适用范围至所有IT/OT企业,供应链安全成为核心挑战。
- 企业高管需对网络安全负责,违规最高罚款可达年营业额5%。
- 预测:全球将跟进欧盟立法,合规成本上升。
-
云环境转变
- 75%企业将采用云技术(EU目标),但云环境攻击增长75%(2023-2024)。
- 人为错误(如配置失误)将导致99%云数据泄露(2027年)。
- 零信任架构(ZTA)成为云迁移标准,需解决责任共担、策略配置、可视性和人为错误四大挑战。
-
生成式AI安全
- 企业AI投资增长312%,AI攻击(如钓鱼检测、漏洞利用)将更智能。
- 预测:AI攻防对抗加剧,组织需快速适应AI威胁演变。
-
OT网络监控
- 15%关键基础设施组织遭遇安全事件,第三方风险(如远程访问协议)突出。
- 技术趋势:轻量级数据采集器、AI增强EDR、零信任OT架构。
- 预测:2025年15%关键基础设施将遭攻击,需整合IT/OT检测系统。
-
行为安全模型
- 传统意识培训效果有限,75%安全事件源于弱密码等人为错误。
- 趋势:从“意识”转向“行为安全”,通过威胁建模和个性化干预强化安全习惯。
- 推荐措施:行为漏洞诊断、定制化培训、AI实时监控、责任共担文化。
建议
- 预算与战略:分配专项预算,将网络安全纳入企业战略。
- 供应链防护:与供应商签订严格协议,降低共享风险。
- 云安全:制定云安全策略,强化架构和实时监测。
- AI治理:投资生成式AI培训,建立技术治理框架。
- OT监控:实施NIST框架下的全面防护,优化远程访问政策。
- 行为安全:识别行为漏洞,实施个性化干预,鼓励全员参与。