艾体宝洞察 | 2025 网络安全回顾与启示:当 “人” 成为企业最大风险与最强防线

摘要:香港生产力促进局(HKPC)辖下 HKCERT 发布的《香港网络安全展望 2025》揭示了企业管治的一大警号:网络威胁已由单纯的技术攻击,演变为针对 “员工行为” 的精准猎杀。数据显示 2024 年网络钓鱼事故创五年新高,反映企业在技术防御上的投资出现边际效应递减。在 AI 深伪技术(Deepfake)与供应链风险夹击下,企业必须重新审视风险管理策略,从传统的 “技术主导” 转向 “人本防御”,构建具备抗逆力的安全文化。

一、威胁演变:企业面临的 “非技术性” 风险传统上,管理层常误以为网络安全仅是 IT 部门的责任。然而,HKCERT 最新数据表明,攻击者已绕过昂贵的防火墙,直接锁定企业最难以修补的漏洞 —— 员工。

失控的数据:网络钓鱼已成 “头号公敌”

  • 规模惊人:HKCERT 在 2024 年处理的 12,536 宗保安事故中,网络钓鱼相关事件多达 7,811 宗,占比高达 62%,较 2023 年飙升 108%。与之相关的恶意链接更超过 48,000 条。
  • 行业重灾区:攻击主要集中在银行、金融及电子支付行业,其次是社交媒体、即时通讯软件、电子商务、科技企业及公共服务。这显示攻击者高度聚焦于资金密集和数据密集的领域。

进化的攻击:从 “广撒网” 到 “精准猎杀”今天的网络钓鱼已告别了早年充斥语法错误的粗制滥造阶段,进化为高度定制化、社交工程化的精密攻击:

  • 深度伪装:攻击者会冒充银行、物流公司、人力资源部门、财务同事甚至高层管理人员,内容高度本地化,并结合真实业务场景(如紧急付款、合同审阅、账户更新)。
  • AI 武器化:HKCERT 特别警告,人工智能(AI)生成内容被 “骑劫” 已成为主要网络风险。攻击者利用生成式 AI 批量制作语法完美、风格逼真、真假难辨的钓鱼内容,甚至模仿特定人士的写作习惯。这使得传统依靠识别 “错别字” 或 “格式异常” 的防御方法彻底失效。

叠加的风险:供应链攻击与 “人为失误” 的致命结合另一个被 HKCERT 列为 2025 年五大风险之一的 “第三方风险上升”,与网络钓鱼产生了危险的化学反应。攻击者不再直接攻击目标企业,而是先入侵其供应商、承包商或服务提供者,再利用已建立的信任关系,向目标企业员工发送看似来自 “熟悉伙伴” 的恶意邮件。这意味着,即使企业自身的技术防护十分完善,只要供应链中的任何一环被攻破,风险就会通过 “人” 这个通道长驱直入。

二、投资迷思:为何合规培训未能转化为防御力?许多企业每年投入大量预算于资讯科技保安,但事故率不跌反升。根本原因在于资源错配:过度依赖硬件防御,却忽视了 “人” 的因素。

  1. 形式主义的代价:许多企业仍将网络安全预算和注意力过度倾斜于硬件和软件解决方案,而对 “人的因素” 投资不足。隐私专员公署的调查显示,仅有 35% 的受访企业有为员工进行网络安全意识培训,进行相关演习的企业更只有 24%。HKCERT 发言人陈仲文工程师指出,员工缺乏意识可能成为企业网络安全的最大漏洞。

  2. 失效的培训:形式主义无法铸就 “安全肌肉”许多企业现有的 “安全教育” 流于形式,如每年一次的 PPT 讲座、偶尔发送的安全提醒邮件,其效果微乎其微。国际电机电子工程师学会(IEEE)的研究表明,传统的反钓鱼培训对提升员工识别能力的帮助非常有限,平均仅比未受训者好 1.7%。专家指出,单纯的点击模拟测试和线上课程,容易导致员工产生 “警惕疲劳”,无法将知识转化为面对真实、复杂攻击时的本能反应。

三、策略转型:构建 “安全文化” 作为核心竞争力既然攻击者的战场已从 “系统层” 转移至 “认知层”,企业的防御思维亦必须转型 —— 从单纯依赖硬件防护,转向系统性地装备每一位员工,让他们成为能识别风险的 “人类防火墙”。这并非否定技术投资,而是强调 “技术防御” 与 “人员意识” 的协同效应。透过引入如 KnowBe4 这类专注于安全意识培训的平台,企业能更有效地构建主动防御机制。

技术为基:自动化与智能化的周边防护

  • 智能邮件网关与 AI 过滤:部署能深度分析语义、发送者行为及邮件上下文的新一代安全解决方案,在第一时间拦截大量已知威胁,为员工减负。
  • 强制多重因素验证:在关键系统全面推行 MFA,确保即使个别凭证因钓鱼而外泄,攻击者也难以得逞,为事件响应赢得宝贵时间。
  • 集成化安全运营:将端点侦测与回应系统、安全资讯与事件管理平台等技术工具产生的告警,与 KnowBe4 平台收集的员工行为风险数据(如钓鱼模拟点击率、培训完成度)进行关联分析,从而更精准地定位整体安全态势中的薄弱环节与高风险个人。

以人为本:建立持续性的安全直觉技术只能拦截已知威胁,KnowBe4 则致力于改变员工行为。将抽象的安全政策,转化为员工日常的防御直觉。

  • 真实威胁模拟,化 “被动告知” 为 “主动体验”KnowBe4 拥有庞大的本地化钓鱼范本库(如假冒香港本地银行、强积金公司或速递公司的通知)。透过发送高度仿真的模拟钓鱼邮件,让员工在受控环境中 “中招”,其教育效果远胜于传统讲座。系统会在员工点击的当下提供即时指导(Teachable Moment),加深记忆。

  • 微学习与情境化培训,实现 “精准培训”不同于枯燥的长篇培训,KnowBe4 提供海量短小精悍(通常 3–5 分钟)、生动有趣的互动式微学习模组。这些内容可根据员工所属部门(财务、人力资源、IT)及其在模拟钓鱼测试中的具体弱点进行智能推送。例如,对频繁点击财务类钓鱼邮件的员工,系统会自动安排相关的 BEC 防御课程。这种 “因材施教” 的模式,大幅提升了培训的针对性和效率,真正将安全知识融入具体业务场景。

  • 数据驱动的文化塑造,让安全进步 “看得见”KnowBe4 强大的数据分析与报告功能,能将抽象的 “员工安全意识” 转化为直观的指标与趋势图。管理层可以清晰看到全公司的钓鱼邮件点击率如何随时间下降,哪些部门是 “标兵”,哪些需要额外关注。平台支持设定目标、开展部门间竞赛,并对表现优异的个人或团队给予表彰。这种可视化、游戏化的方式,能有效驱动企业从上至下建立起积极的网络安全文化,让安全从合规负担转变为集体荣誉。

KnowBe4 提供的远不止一个培训平台,而是一套经过全球验证的、系统性的行为改变方法论。在 AI 培训攻击、供应链风险环环相扣的今天,仅靠技术堆叠已无法筑起高墙。KnowBe4 帮助您将最大的潜在风险 —— 员工 —— 转化为最可靠的主动防线。通过持续的模拟、教育与培训,您的组织将能显著降低社交工程攻击的成功率,减少因内部失误导致的数据泄露与财务损失,最终在 “人” 的层面建立起竞争对手难以模仿的独特安全优势。

四、结语:安全竞争的下半场,始于对 “人” 的投资HKCERT 的报告传递出一个明确无误的信号:网络安全的竞争,已从单纯的 “技术军备竞赛”,转变为 “人的意识与韧性之争”。在 AI 培训攻击、供应链风险环环相扣的今天,任何忽视 “人的风险” 的企业,实质上已在安全防线上默认敞开了大门。

将每一位员工从潜在的 “风险点” 转变为主动的 “防御节点”,已不再是可选项,而是企业在数字化时代生存与发展的必修课。这要求企业决策层真正将 “人” 置于安全体系的核心,投入资源,创新方法,最终构建起一道技术与人性智慧相结合的、难以被攻破的综合防线。

参考资料:

  1. 香港生产力促进局(HKPC)。(2025)。《HKCERT 发表 “香港网络安全展望 2025”》。
  2. 香港特别行政区政府资讯科技总监办公室(OGCIO)。(2026)。《防范仿冒诈骗攻击》。
  3. KnowBe4。(2025)。《HRM+ Platform》。
  4. 埃森哲(Accenture)与专家访谈分析。(2026)。《四分之一 Z 世代员工会点可疑链接?》。
  5. 国际电机电子工程师学会(IEEE)。(2025)。《为何防钓鱼培训难有成效》。
  6. 隐私专员公署与生产力促进局。(2024)。《“香港企业网络保安准备指数” 调查》。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/1183009.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

AMD ROCm深度学习环境终极配置指南:Windows 11快速上手

AMD ROCm深度学习环境终极配置指南:Windows 11快速上手 【免费下载链接】ROCm AMD ROCm™ Software - GitHub Home 项目地址: https://gitcode.com/GitHub_Trending/ro/ROCm 想要在Windows 11系统上释放AMD显卡的全部AI计算潜力?这篇完整的配置指…

如果你不会写诗,就看看读读这些AI诗歌,和它学一下

10. 【语言之镜 巴别塔之后】当所有语种的名词开始自由通婚,动词挣脱时态的锁链。诗歌成为最后的通用语,它不翻译意义,而是直接种植体验。在意义的废墟上,我们用手语和心跳重新建塔。11. 【记忆之镜 不断重写的光盘】过去并非固…

LinkAndroid手机连接助手:从入门到精通的完整使用指南

LinkAndroid手机连接助手:从入门到精通的完整使用指南 【免费下载链接】linkandroid Link Android and PC easily! 全能手机连接助手! 项目地址: https://gitcode.com/modstart-lib/linkandroid 想要实现手机与电脑的无缝连接?LinkAnd…

高效VR视频下载全攻略:N_m3u8DL-RE专业工具深度解析

高效VR视频下载全攻略:N_m3u8DL-RE专业工具深度解析 【免费下载链接】N_m3u8DL-RE 跨平台、现代且功能强大的流媒体下载器,支持MPD/M3U8/ISM格式。支持英语、简体中文和繁体中文。 项目地址: https://gitcode.com/GitHub_Trending/nm3/N_m3u8DL-RE …

3大实战策略:轻松解决LightGBM模型Java部署难题

3大实战策略:轻松解决LightGBM模型Java部署难题 【免费下载链接】jpmml-lightgbm Java library and command-line application for converting LightGBM models to PMML 项目地址: https://gitcode.com/gh_mirrors/jp/jpmml-lightgbm 你是否曾经面临这样的困…

导师推荐!本科生必用AI论文网站TOP8测评

导师推荐!本科生必用AI论文网站TOP8测评 2026年本科生AI论文写作工具测评:为何值得一看 在当前学术环境日益激烈的背景下,本科生撰写论文的难度与日俱增。从选题构思到资料查找,再到格式排版和内容润色,每一步都可能成…

百度网盘直链解析工具使用指南:轻松获取高速下载地址

百度网盘直链解析工具使用指南:轻松获取高速下载地址 【免费下载链接】baidu-wangpan-parse 获取百度网盘分享文件的下载地址 项目地址: https://gitcode.com/gh_mirrors/ba/baidu-wangpan-parse 在当今数字化时代,百度网盘作为国内最流行的云存储…

GHelper终极指南:掌握华硕笔记本性能调节与风扇控制技巧

GHelper终极指南:掌握华硕笔记本性能调节与风扇控制技巧 【免费下载链接】g-helper Lightweight Armoury Crate alternative for Asus laptops. Control tool for ROG Zephyrus G14, G15, G16, M16, Flow X13, Flow X16, TUF, Strix, Scar and other models 项目地…

百度网盘提取码智能获取工具:告别繁琐搜索的终极方案

百度网盘提取码智能获取工具:告别繁琐搜索的终极方案 【免费下载链接】baidupankey 项目地址: https://gitcode.com/gh_mirrors/ba/baidupankey 还在为百度网盘的加密资源而烦恼吗?当你满怀期待地打开一个资源分享链接,却因为不知道提…

MRIcroGL医学影像可视化:专业级3D渲染技术深度解析

MRIcroGL医学影像可视化:专业级3D渲染技术深度解析 【免费下载链接】MRIcroGL v1.2 GLSL volume rendering. Able to view NIfTI, DICOM, MGH, MHD, NRRD, AFNI format images. 项目地址: https://gitcode.com/gh_mirrors/mr/MRIcroGL MRIcroGL作为一款专业的…

oii一键生成动漫,oii邀请码,oiioii邀请码2026年1月19日最新

oii一键生成动漫,oii邀请码,oiioii邀请码真不是吹牛,用了OiiOii这款AI绝对让你震撼!而且是咱们国产的AI,最最关键的是普通人都能用,不要说什么提示词,只要一句话,里面的艺术总监就自动帮忙设计,而自动调用一堆…

Cogito v2 70B:AI双模式推理与128K长文本解析

Cogito v2 70B:AI双模式推理与128K长文本解析 【免费下载链接】cogito-v2-preview-llama-70B 项目地址: https://ai.gitcode.com/hf_mirrors/unsloth/cogito-v2-preview-llama-70B 导语 DeepCogito推出的Cogito v2 70B大模型凭借双模式推理机制和128K超长上…

Tsukimi播放器:免费开源的Emby客户端,重新定义你的观影体验

Tsukimi播放器:免费开源的Emby客户端,重新定义你的观影体验 【免费下载链接】tsukimi A simple third-party Emby client 项目地址: https://gitcode.com/gh_mirrors/ts/tsukimi 还在为传统播放器的复杂操作而烦恼吗?Tsukimi播放器作为…

Honey Select 2汉化优化补丁完整使用指南

Honey Select 2汉化优化补丁完整使用指南 【免费下载链接】HS2-HF_Patch Automatically translate, uncensor and update HoneySelect2! 项目地址: https://gitcode.com/gh_mirrors/hs/HS2-HF_Patch 还在为Honey Select 2游戏的语言障碍而烦恼吗?HF Patch汉化…

Qwen-Image 参考图url如何解决?

import requests import time import json from PIL import Image from io import BytesIO class mcQwenImage: def init(self, api_key, base_url=https://api-inference.modelscope.cn/): self.base_url = base_url …

基于28335的旋变软解码:技术亮点剖析

基于28335实现的旋变软解码 1、在0-360的范围内,与TI方案的偏差非常小,平均偏差最大为0.0009弧度左右,最大偏差0.0016弧度左右。 2、与1205最大偏差在3个弧分以内,考虑到AD2S1205的精度为11个弧分,可以认为这个偏差没有…

Material Design 3音乐播放器music-you深度解析

Material Design 3音乐播放器music-you深度解析 【免费下载链接】music-you 🪗 一个美观简约的Material Design 3 (Material You) 风格pc音乐播放器 项目地址: https://gitcode.com/GitHub_Trending/mu/music-you 音乐作为数字生活中不可或缺的元素&#xff…

AList快速部署完整指南:轻松搭建个人云盘系统

AList快速部署完整指南:轻松搭建个人云盘系统 【免费下载链接】alist 项目地址: https://gitcode.com/gh_mirrors/alis/alist 想要将散落在各处的云盘文件统一管理?AList开源文件列表程序正是你需要的解决方案。作为一款功能强大的文件管理系统&…

2026年高性价比全案装修设计专业公司排名,欢乐佳园排第几? - 工业品牌热点

2026年家居消费升级趋势显著,全案装修设计凭借一站式解决家装痛点的优势,成为别墅私宅、改善型住房业主的。从设计效果还原到施工品质把控,再到售后长期保障,优质全案装修设计公司的专业能力直接决定业主的居住体验…

DeepSeek-Coder-V2实战指南:解决开发者的真实痛点

DeepSeek-Coder-V2实战指南:解决开发者的真实痛点 【免费下载链接】DeepSeek-Coder-V2 项目地址: https://gitcode.com/GitHub_Trending/de/DeepSeek-Coder-V2 你是否曾经在深夜调试代码时,渴望有一个懂你的编程伙伴?当面对复杂的算法…