全球网络安全风险加速联动,组织韧性差距持续扩大
世界经济论坛与埃森哲的调研显示,网络风险已经很难被拆分为单一技术问题。人工智能既提高防御效率,也放大欺诈、深度伪造和自动化攻击能力;云服务与关键供应商集中则让局部故障更容易演变为业务连续性风险。不同规模组织在情报、人才和协同资源上的差距,也直接影响事件发生后的恢复能力。
BRIEF / 内容提要
事件与背景
《2026年全球网络安全展望》指出,人工智能、地缘风险、供应链依赖和能力差距正在相互叠加,企业需要从分散防护转向持续治理与协同响应。
ASSESSMENT / 风险研判
影响与判断
这份展望的价值不在于列出更多威胁,而在于提示企业重新审视风险之间的传导关系。身份欺诈、供应链中断和人工智能滥用可能沿同一业务链叠加,若治理、技术和应急仍由不同团队割裂承担,局部异常更容易扩大为连续性事件。安全投入应因此转向关键业务韧性与跨部门协同。
KEY POINTS / 关注重点
需要关注的信息
- 73%的受访者表示自己或身边人在过去12个月遭遇网络欺诈,钓鱼、支付欺诈和身份盗窃最为常见。
- 只有33%的组织详细绘制供应链风险图谱,27%会与合作伙伴开展应急演练,第三方风险治理仍有明显缺口。
- 高韧性组织中99%有董事会深度参与网络安全事务,治理层持续介入与恢复能力呈现较强关联。
VERIFICATION / 核验清单
建议优先确认
- 确认关键业务所依赖的云服务、外部接口与核心供应商是否已形成可追溯关系图。
- 核验人工智能应用是否纳入身份、数据、模型调用和第三方组件的统一风险评估。
- 检查重大网络事件的管理层汇报、跨部门决策与业务恢复职责是否明确到人。
ACTION / 应对建议
企业可采取的措施
- 把人工智能、供应链和身份风险纳入同一份企业风险清单,并明确业务负责人和处置时限。
- 梳理关键供应商、云服务和外部接口依赖,针对单点故障与供应链事件开展联合演练。
- 定期向管理层报告重大暴露面、关键事件和恢复能力,用业务影响推动安全资源安排。

