英国企业网络安全技能缺口扩大至57%

英国企业网络安全技能缺口升至57%,约80.8万家企业存在短板。恶意软件防护成最大痛点,近半数慈善机构缺乏信心。专家警告,资源匮乏下过度依赖AI防御或引发新风险。

英国政府最新发布的年度技能调查数据显示,国内企业网络安全基础能力正面临严峻挑战。统计表明,57% 的受访企业承认在至少一项基本网络安全任务上存在技术技能缺口,这一比例较去年的 49% 显著上升。换算成具体数量,约有 80.8 万家企业的网络安全负责人对执行九项核心安全任务中的某一项缺乏信心,而去年该估算值为 69.9 万家。

恶意软件防护成最大短板

尽管国家标准日益严格且政府多次强调加强网络韧性的必要性,但企业层面的实际准备情况并未同步改善。研究人员指出,数据的增长可能部分反映了组织对自身安全态势认知的深化,而非单纯的能力退化。近期频繁发生的高调数据泄露事件促使高管和董事会更加审慎地审视内部网络安全状况。

恶意软件防护成为最大短板

在涵盖安全存储数据、配置防火墙以及检测和移除恶意软件等九项基本任务的调查中,“检测和移除恶意软件”被报告为技能缺口最大的领域。具体数据显示,38% 的企业、47% 的慈善机构以及 23% 的公共部门组织表示对该任务的执行缺乏信心。相比之下,公共部门在所有九项基本技能的衡量中报告的问题少于企业和慈善机构。

Bridewell 网络安全咨询公司首席运营官 Sam Thornton 分析认为,这些数据深刻反映了小型企业和慈善机构的现实困境:在这些组织中,网络安全往往只是员工广泛职责的一部分,而非专职工作。“恶意软件演变迅速,AI 正越来越多地帮助攻击者生成更难被发现的快速变种,”Thornton 向 The Register 表示,“保持同步需要持续关注,而当负责安全的人员同时处理其他多项角色时,这可能更加困难。”

Thornton 进一步警告称,这种资源匮乏可能导致人员过度依赖 AI 工具来支持网络防御,从而引发新的风险暴露。“理解和解释此类 AI 模型输出需要足够的技能水平,”他指出,“若缺乏相应能力,引入 AI 反而可能在组织内部造成进一步的安全隐患。”

复杂 IT 环境与基础忽视并存

NCC Group 网络情报与响应副总裁 Matt Hull 指出,有限的资源因日益复杂的 IT 环境而显得捉襟见肘。“企业越来越依赖云基础设施、SaaS 平台、API、第三方以及数量不断增长的人机身份,”Hull 说道,“这些环境变化迅速,使得在整个组织内一致应用安全基本原则变得更加困难。”

Hull 批评了行业内一种“追逐最新炫酷更新”的习惯,强调大多数安全问题实际上源于对基本原则的忽视。他用汽车保养作比喻:“这有点像保养汽车。你可以花大价钱购买最新的安全功能和出色的音响系统,但如果轮胎磨平了或者挡风玻璃看不清,这些都无济于事。”

除恶意软件检测外,报告中提及的其他技能缺口还包括:安全存储和传输个人数据、限制可运行的软件、配置防火墙、选择安全的设备设置、启用自动更新以及安全地创建用户账户。值得注意的是,虽然慈善机构在大多数指标上报告的技能缺口最宽,但在“安全存储和传输个人数据”方面,企业的信心低于慈善机构。

公共部门缺口翻倍,政府推出行动计划

本次调查中,公共部门的总体基本技能缺口几乎翻倍,从去年的 14% 上升至 27%。尽管其得分优于企业和慈善机构,但鉴于此前已多次就政府系统的弱点发出警告,这一趋势仍令人担忧。2025 年,国家审计办公室发现,其检查的大多数关键系统存在“重大”缺口和不成熟的控制措施。

一系列影响深远的事件展示了潜在后果,包括涉及法律援助署、外交部、大英图书馆以及 NHS 供应商 Synnovis 的安全事故。作为应对措施,英国政府年初宣布了一项价值 2.1 亿英镑的《网络行动计划》,旨在加强中央政府系统并引入强制性的安全要求。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读