思想领袖

英国的网络悖论: 准备更充分,却受到更密集的攻击

mm
将 Unite.AI 添加到您在 Google 上的首选来源

英国的网络安全格局如今正处于十字路口: 英国组织的结构性防备比以往任何时候都更完善——拥有强大的备份策略和正式的韧性框架。然而,近八成组织报告称在过去12个月内遭受过网络攻击。事实表明,防备与暴露并非互相排斥。

ManageEngine 的最新研究显示,在持续的威胁环境中,英国正取得实质性进展。找出这种对比的根源是解决问题的第一步。

常见嫌疑人及其 作案手法

数据泄露(39%)、网络钓鱼(48%)和勒索软件(46%)位居英国组织遭遇的事件榜首,这一事实本身就说明了问题的严重性。这些并非新出现或近期演变的攻击类型,而是经过多年研究的威胁,已存在数十年。即便网络安全技术取得了巨大进步,它们仍以惊人的频率造成影响。

这些事件造成的损害范围尤为突出。因为大多数情况下,这类事件并不会被局限住——它们具有实质性冲击,会向更大、更危险的后果蔓延,甚至波及整个组织。

尽管这些原因让人熟悉且令人沮丧,却向我们敲响了严峻的警钟。漏洞利用、人为错误以及第三方薄弱环节始终是最关键事件的主要驱动因素。攻击者使用的路径基本上与长期存在的路径相同,深植于网络安全的基本要素之中。答案虽令人不适,却并非指向攻击者的高超技术,而是指向组织在运用已有知识时的一致性缺口。

审查会进行,但重新思考却寥寥无几。

值得肯定的是,英国组织并未完全忽视现实情况。研究中多数受访者(96%)在遭受攻击后进行了正式的事后审查——这一令人印象深刻的数字表明了良好的纪律性。

但正是在这里,差异变得尤为明显。尽管事后审查的比例几乎完美,但不足四成的组织进一步采取更广泛、长期的改进措施来提升整体韧性策略。大多数组织仅对受影响的薄弱环节进行针对性修补或补丁,然后继续前行。

这正是仅仅应对与真正学习之间的根本区别。修补漏洞是确保业务连续性的必要手段,但理想情况下不应止步于此。构建能够让未来利用更困难的安全框架,才是真正的韧性。大多数英国组织在前者上表现出色,却在后者上始终不足。

当高层仅在危机时才响应

部分原因在于最高层管理者的行为。虽然94%的英国企业已明确划分网络安全事件的职责,97%拥有备份策略,但领导层的参与度却呈现出不同的图景。仅有三分之一的受访者将董事会和高管层的参与描述为“高度且持续”。相当数量的受访者指出,领导层会介入,但仅在重大危机已经爆发后才行动。

这种被动的模式会带来极其严重的后果。只在问题出现后才关注的领导层,限制了构建面向未来的韧性能力,而当今不断演变的威胁格局正需要这种能力。危机模式的领导虽能暂时扑灭火焰,却不是可靠的长期策略。

AI 已进入视野——但仅有信心并非策略

值得欣慰的是,英国组织并未对即将到来的威胁视而不见。基于 AI 的攻击被预测为未来12个月内最大的单一风险,投资重点也随之转向。治理、监控以及 AI 预备工作正逐步上升至议程。

信心也相对较高,但缺乏坚实结构支撑的信心本身就成为一种全新的脆弱点。

英国的网络悖论并不会仅凭投入更先进的技术、实施彻底的事后审查,甚至提升董事会的认知度就能解决——尽管这些因素整体上都很重要。只有当组织不再把每一次事件仅视为需要关闭的问题,而是把它当作学习的教训时,问题才会得到根本解决。基础已经具备,关键在于保持一致性,持续改进。

VimalRaj Sampathkumar,ManageEngine 的技术负责人 - 英国和爱尔兰,是一位拥有 13 年经验的预售和战略账户经理,专注于技术销售、账户管理和客户成功。他在全球范围内具有深厚的技术专业知识,包括 IT 服务管理、IT 运营管理、安全信息和事件管理、端点管理、客户关系管理、申请跟踪系统和人力资源信息系统的咨询和实施。他的专业知识在于通过持续提供以客户为中心的解决方案、展示产品价值和建立忠诚的长期客户关系来推动收入和市场份额的增长。在空闲时间,他喜欢打板球、阅读和旅行。