报告分析了2021-2025年间人们在网络安全方面的态度和行为变化。主要发现包括:在线时间增加但账户整合趋势明显;虽然认为安全重要但近半数人觉得保持安全令人沮丧;人们逐渐认为安全是可能实现且在掌控中的,但对便捷性的看法存在分歧;安全信息复杂性导致困惑和不堪重负,近半数人因此减少自我保护行为;认为在线保持安全值得付出努力的看法有所增加,但认为全面保护自己在线上是昂贵的比例也在上升;认为努力是徒劳的比例从22%上升到34%。
信息技术行业网络安全趋势显示,保护工作场所信息的责任正从外部机构转移至组织的IT部门和安全部门。个人信息的保护责任主要被视为个人的职责,但人们越来越期望应用程序和平台提供帮助。政府和互联网服务提供商应承担的责任比例有所下降。同时,网络犯罪受害率显著增长,从34%上升到44%,其中网络钓鱼是最常见的受害类型,网络约会诈骗比例上升,网络欺凌受害者比例持续显著上升,报告率也从52%激增至88%。
报告重点分析了在线账户管理、安全态度与认知、责任归属、网络犯罪受害与报告、网络安全培训及行为等多个方向。在线账户管理方面,人们在线时间增多但账户整合趋势明显,试图减少分享敏感数据量但仍有很多人不清楚自己拥有的账户数量。安全态度与认知方面,大多数人认为在线安全重要但觉得保持安全令人沮丧,认为安全是可能实现且在掌控中的比例增长,但安全信息复杂性导致困惑和不堪重负。责任归属方面,个人责任被视为主要,但期望平台提供帮助的比例增长。网络犯罪受害与报告方面,受害率显著增长,网络钓鱼是最常见的受害类型,网络欺凌受害者比例持续显著上升,报告率激增。网络安全培训方面,大多数参与者无法获得正式培训资源,但每年完成培训超过一次的人数比例有所增长,培训模式也发生转变。网络安全行为方面,尽管参与者表现出高度自信和动机,但在维持保护性行为方面存在明显不一致性,如密码使用、多因素认证(MFA)认知与使用率变化等。
当前网络安全市场现状表现为:人们在线时间增多但账户整合趋势明显,试图减少分享敏感数据量但仍有很多人不清楚自己拥有的账户数量;近半数人觉得保持安全令人沮丧,但认为安全是可能实现且在掌控中的比例增长;安全信息复杂性导致困惑和不堪重负,近半数人因此减少自我保护行为;认为在线保持安全值得付出努力的看法有所增加,但认为全面保护自己在线上是昂贵的比例也在上升,认为努力是徒劳的比例从22%上升到34%;网络犯罪受害率显著增长,从34%上升到44%,网络钓鱼是最常见的受害类型,网络约会诈骗比例上升,网络欺凌受害者比例持续显著上升,报告率激增;大多数参与者无法获得正式培训资源,但每年完成培训超过一次的人数比例有所增长,培训模式也发生转变;尽管参与者表现出高度自信和动机,但在维持保护性行为方面存在明显不一致性,如密码使用、多因素认证(MFA)认知与使用率变化等。
报告提示了多个网络安全相关风险:首先,知识和自信并不会自动转化为安全行为,能力是必要的,但没有动机和机会就不够。其次,机会差距仍然存在,超过一半的参与者持续报告从未获得网络安全培训的机会,结构性障碍仍在限制安全行为。第三,安全过度自信正在令人担忧地上升,人们认为他们当前的保护措施比实际情况更强大。第四,当人们感知到的成本(包括时间、精力和认知负担)持续高于可见的收益时,他们就会做出看似理性的脱离决策。第五,有效的干预措施需要同时解决COM-B模型的三个组成部分:提升能力,创造机会,强化动机,否则现有安全措施难以持续有效。