您的浏览器禁用了JavaScript(一种计算机语言,用以实现您与网页的交互),请解除该禁用,或者联系我们。 [世界经济论坛]:2025年全球网络安全展望 - 发现报告

2025年全球网络安全展望

信息技术 2025-01-10 世界经济论坛 杨静🍦
报告封面

全球网络安全展望2025 洞察报告 2025年1月 Getty Images 图片: 内容 前言 3 执行摘要4 1.1 重大差异与中断 91.2 未来的挑战 9 解码复杂性 11 2.112网络威胁态势 2.323日益增长的生态系统相互依存关系与风险 2.432网络弹性状态 结论42 附录:方法论43 贡献者 44 脚注47 免责声明 本文件由世界经济论坛发布,作为对某项目、洞察领域或互动的贡献。此处表达的研究发现、解读和结论是经世界经济论坛促进和认可的合作过程的结果,但其结果不一定代表世界经济论坛、其全体成员、合作伙伴或其他利益相关者的观点。 2025年世界经济论坛。版权所有©。本出版物之任何部分均不得以任何形式或任何方式复制或传播,包括影印和录音,或通过任何信息存储和检索系统。 前言 杰里米·尤根斯 世界经济论坛执行董事 保尔·达林·科因 全球安全主管,埃森哲 在数十年的相对稳定之后,当今世界面临着日益加剧的地缘政治冲突。数字领域这场动荡的余波——网络犯罪分子的日益猖獗、新兴技术的快速进步以及网络能力的不断扩展——已导致网络空间变得比以往任何时候都更加复杂。在此背景下,《全球网络安全展望》成为帮助领导者应对这种复杂性并确定构建弹性生态系统的关键举措不可或缺的工具。 这正导致系统性失效点,对整个生态系统的整体韧性产生重大影响。 人工智能技术的变革潜力为网络安全带来了前所未有的风险和无可匹敌的机遇。随着各组织争相采用人工智能,网络犯罪分子正以惊人的速度利用漏洞,同时提升其方法的效能。网络防御者同样不遗余力地利用这些技术的潜力,以在这场日益激烈的人工智能军备竞赛中扭转局势。 去年的报告凸显了网络领域“数字鸿沟”的普遍存在。尽管高管层对网络安全风险的认识有所提高,但网络空间的复杂性进一步加剧了这种不平等,因为一些有韧性的组织不断领先,而其他组织则因资源有限而苦苦挣扎。在日益相互依存的供应链中,这种网络不平等 展望未来,复杂程度未见缓和迹象。在一个无国界的网络空间中,公私部门之间加强合作对于保障数字化红利惠及所有人至关重要。这既是行动号召,而行动的时机就在当下。 执行摘要 在一个地缘政治不确定性、网络鸿沟扩大和网络安全威胁复杂化的复杂网络空间中,领导者必须采取安全优先的理念。 尽管2024年《全球网络安全展望》报告强调了网络空间日益加剧的不平等,但今年的报告聚焦于网络环境日益增长的复杂性,这对组织和国家都产生了深远而广泛的影响。 新兴技术的快速采用正导致新的漏洞,因为网络犯罪分子有效地利用这些技术来提高其复杂性和规模。 与此同时,全球范围内监管要求的激增也给各组织带来了沉重的合规负担。 这种复杂性是由一系列累积因素驱动的: 所有这些挑战都因技能差距的扩大而加剧,使得有效管理网络风险变得极其困难。 不断升级的地缘政治紧张局势正加剧环境的不确定性。 日益复杂的供应链整合与依赖,正导致风险格局更加不透明和不可预测。 网络空间的日益复杂化正在加剧网络不平等,扩大了大组织与小组织之间的差距,加深了发达经济体与新兴经济体之间的隔阂,并扩大了行业间的不平等。 一些小型组织认为其35%的网络韧性不足,这一比例自2022年以来增加了七倍。相比之下,报告网络韧性不足的大型组织的比例已近减半。 小型组织正努力确保网络弹性,而大型组织则稳步发展。 2024年网络安全年会上,71%的网络安全领导者认为,小型组织已经达到了一个关键的临界点,他们无法再充分应对日益复杂的网络风险。 网络韧性的这种差距因准备情况的区域差异而更加凸显:虽然只有15%的欧洲和北美受访者对其国家应对针对关键基础设施的重大网络事件的能力缺乏信心,但在非洲这一比例上升到36%,在拉丁美洲则达到42%。 行业组织。这种不平等延伸至网络安全劳动力领域,其中49%的公共部门组织表示,他们缺乏实现其网络安全目标所需的必要人才——这一比例较2024年增加了33%。 《2025年全球网络安全展望》报告深入分析了导致复杂性的最重要驱动因素,并为高管们提供了关于未来一年最紧迫的网络安全挑战及其潜在影响的宝贵见解。 公共部门受到不成比例的影响,其中相当一部分受访者表示韧性不足,高达38%,相比之下,中大型私营企业中只有10%。 您有多大把握,认为您组织所在的国家已为应对针对关键基础设施的重大网络事件做好了充分准备? 这是今年报告中的关键发现,以及高管在2025年需要应对的主要趋势: 供应链脆弱性正成为首要的生态系统网络风险。 在大型组织中,已识别的供应链挑战被认定为实现网络弹性的最大障碍。供应链日益复杂,加上对供应商安全水平的可见性和监督不足,已成为 组织面临的主要网络安全风险。主要关注点包括第三方引入的软件漏洞以及网络攻击在整个生态系统中的传播。 地缘政治紧张局势影响着网络安全战略 近60%的组织表示地缘政治紧张局势影响了他们的网络安全策略。地缘政治动荡也影响了风险认知,其中三分之一的首席执行官指出 网络间谍活动和敏感信息/知识产权(IP)失窃是他们的首要担忧,而45%的网络领导者则担心运营和业务流程的中断。 在地缘政治紧张局势下,您最担心以下哪些网络安全风险? 人工智能的快速采用带来了新的安全漏洞。 尽管有66%的组织预计人工智能将在未来一年中对网络安全产生最显著的影响,但只有37%的组织报告称已建立流程,在部署人工智能工具之前评估其安全性。 这揭示了在认识到人工智能驱动的网络安全风险与快速实施缺乏必要安全防护措施以保障网络弹性的矛盾。 2025年预计出现的安全漏洞 在您的看法中,以下哪一项将在未来12个月内最显著地影响网络安全? 贵组织在部署人工智能工具之前,是否已建立评估其安全性的流程? 生成式人工智能正在增强网络犯罪分子的能力,助长了社会工程学攻击的增加。 部分受访者报告组织网络风险增加了72%,勒索软件仍然是主要担忧。近47%的组织将生成式人工智能(GenAI)驱动的对抗性进展视为其首要担忧。 实现更复杂和可扩展的攻击。2024年,网络钓鱼和社会工程攻击急剧增加,有42%的组织报告了此类事件。 法规增强了网络弹性,但它们的碎片化带来了重大的合规挑战。 法规越来越被视为提升基础网络安全态势和建立信任的重要因素。然而,它们的泛滥和不协调正给组织带来重大挑战,超过76%的首席官员认为如此。 2024年世界经济论坛网络安全年会上,信息安全官员(CISO)报告称,不同司法管辖区的法规碎片化严重影响了其组织维持合规的能力。 各组织正面临关键网络安全人才的短缺问题。 自2024年以来,网络安全技能差距扩大了,三分之二的组织中有8%报告称存在中度至关键的技能差距,包括缺乏满足其需求的基本人才和技能。 安全需求。此外,仅有14%的组织相信自己拥有当今所需的合适人员和技能。 理解网络空间的复杂性 随着网络空间的日益复杂化,对于那些无法应对日益严峻挑战的组织而言,其存在加剧网络不平等的可能性。 日益增长的监管需求、交织复杂的供应链中的脆弱性以及不断扩大的网络安全技能差距,正加剧着组织在保持安全方面所面临的挑战。风险从未如此之高。 网络安全正步入一个前所未有的复杂时代。地缘政治紧张局势加剧,新技术以惊人的速度涌现,而威胁正演变成日益复杂的攻击向量。与此同时, 1.1 重大差异与中断 1.2来年面临的挑战72%的GCO调查受访者报告称,网络安全风险有所上升。 《2024年全球网络安全展望》揭示了显著的网络安全不平等现象,暴露出大小组织之间在韧性方面的巨大差异。2 世界经济论坛的《2024年全球风险报告》发现,网络安全风险是一个跨越多个时间跨度的全球性风险,恶意软件、深度伪造和虚假信息等网络安全风险正威胁着供应链、金融稳定和3 民主制度。4 来自2024年10月的《首席风险官展望》将网络安全风险列为对组织影响最严重的三大威胁之一。5 令人震惊的是,71%的首席风险官预计由于网络安全风险和犯罪活动将导致严重的组织中断。5 2024年,世界目睹了历史上最大规模的IT系统瘫痪事件,导致全球的航空公司、银行、广播机构、医疗保健提供者、零售支付系统和自动取款机(ATM)受到干扰,据估计造成50亿美元的损失。此次事件凸显了依赖少数关键供应商所带来的脆弱性。网络威胁持续升级,根据《全球网络安全展望》(GCO)调查(见附录:方法论)的72%受访者报告,网络风险有所上升。该调查进一步揭示,网络犯罪在频率和复杂性上都有所增长,表现为勒索软件攻击、人工智能增强的战术(如网络钓鱼、网络语音诈骗和深度伪造)以及供应链攻击显著增加。 它在整个网络生态系统中驱动不平等,通过为拥有资源以适应的组织与那些随后落后于时代的组织之间制造差距,从而削弱了其韧性。这影响了生态系统的韧性,因为许多更大、更成熟的组织通常依赖于广泛的小型、往往不太成熟的供应商网络,而影响它们的任何事件也可能波及整个供应链。其次,它驱动了对网络安全领域更专业技能的更大需求,进一步加剧了技能差距。跟上技术进步需要网络技能市场中需求量更大的更具体的技能。同时,复杂性也给往往已经压力重重的网络安全团队带来了日益增大的压力。 2025年的报告发现,一系列复合因素正推动网络空间复杂性的不断升级: 地缘政治紧张局势正加剧环境的不确定性。 日益加深的对更复杂的供应链的整合与依赖,正导致风险格局更加不透明和不可预测。 新兴技术的快速采用正导致新的漏洞和新的威胁。 与此同时,国际监管要求的激增也给组织带来了额外的合规负担。所有这些挑战都被日益扩大的技能差距所加剧,进一步增加了有效管理网络风险的能力。 这些挑战要求在组织层面和生态系统层面全面重新评估网络战略,以应对网络领域固有的复杂性。7需要对网络风险有更广泛的理解,这种理解要超越单纯的“IT”范畴,并从整体商业风险的角度来审视网络风险。 这些因素共同推动了网络空间日益增加的复杂性和不可预测性,这从多方面影响着组织。首先, 在日益增长的网络安全威胁和不断扩大的攻击面的背景下,网络防御者正被传统安全思维带来的运营复杂性所淹没。他们难以将数十个零散的安全解决方案整合起来,并在企业的网络、云和终端环境中执行安全策略。结果,人们——我们最宝贵的网络安全资源——不得不手动处理来自日益自动化的攻击的警报。为了超越对手,我们需要重新构想网络安全运营,利用人工智能的力量,剥夺攻击者的任何技术优势。 尼基什·阿罗拉,帕洛阿尔托网络公司董事长兼首席执行官 地缘政治紧张局势 供应链相互依存关系 网络犯罪复杂化 地缘政治紧张局势影响着近60%的组织的网络战略,其中三分之一的CEO将网络间谍活动和敏感信息/知识产权的丧失列为首要担忧。 72%的受访者表示,过去一年网络风险有所上升,网络欺诈日益增多,网络钓鱼和社会工程学攻击增加,身份盗窃已成为最主要的个人网络风险。 54%的大型组织将第三方风险管理列为重大挑战,因此供应链挑战仍然是实现网络弹性的首要关注点。 数字技能差距 人工智能与新兴技术 自2024年以来,网络安全技能差距已扩大,三分之二的组织报告称存在中度至关键的技能差距。只有14%的组织确信自己拥有所需的人才和技能。 2 解码复杂性 随着网络犯罪分子采用先进工具,不断变化的威胁格局要求采取创新策略来应对日益复杂和影响范围更广的攻击。 2.1 网络威胁态势 网络犯罪的演变 勒索软件仍然是逐年上升的组织网络风险,今年调查中有45%的受访者将其列为首要关注点。根据2024年网络安全年会的领导层表示,应预期勒索软件攻击将出现重大创新。这进一步加剧了勒索软件即服务(RaaS)的持续采用,巩固了勒索软件模式的商品化。 网络欺诈已成为2025年组织面临的第二高网络风险,CEO们将其视为与勒索软件和供应链中断并列的重大威胁。与此同时,身份盗窃问题日益突出,成为CISO和CEO都关注的头号个人网络风险。 哪个组织层面的网络安全风险最让你担忧? 鉴于个人网络风险的变化,2024–