报告概述
《东盟网络安全合作战略(2026—2030)》是东盟面向未来五年发布的网络安全顶层设计,承接2016年网络能力建设计划与2021—2025年战略,以建设可信、安全、可互操作、能支撑数字经济的网络空间为目标。报告系统回顾东盟过去十年在制度建设、关键信息基础设施保护、CERT机制、国际规范参与等方面的进展,并对AI、量子计算、云技术、OT安全、网络诈骗与勒索软件等新兴威胁作出评估。报告主体提出五项战略目标:加强网络就绪、推进区域政策协调、在生态系统中嵌入信任、加强面向未来的能力建设、协同各方合作,每个维度均列出具体目标、潜在举措及与现行项目的衔接。对研究东南亚数字治理、参与区域网络安全合作或评估东盟市场风险的企业和政策制定者而言,这份报告提供了理解东盟优先事项、治理路径和未来合作窗口的基础框架。
报告的核心结论
东盟网络安全重心转向实战准备与协同行动
报告认为,东盟上一轮战略的19项倡议已完成17项,剩余2项部分完成,新阶段将转向更高层级的共同就绪。东盟将以区域CERT为枢纽,通过联合演练、事件响应框架、跨部门信息共享和公私合作,弥补关键信息基础设施保护与智慧城市安全政策的短板,应对跨国攻击和供应链风险。
新兴技术既提升网络攻击能力也扩大防御挑战
报告分析,AI一方面可更快识别和处置威胁,另一方面也可能被用于破解密码、制作更精细的钓鱼攻击;云技术、IT/OT融合和量子计算则带来新的攻击面。东盟打算以安全设计、漏洞报告、隐私增强技术和量子安全迁移等议题为切入点,制定共同的网络安全基线和产品标准,防止新兴技术扩大成员国之间的安全差距。
东盟将把负责任国家行为规范落地为具体机制
报告显示,东盟已通过区域行动计划矩阵和实施检查表把联合国11项自愿性规范转化为可操作的流程,接下来还将建立国家间事件报告模板、发布CERT/CSIRT清单,推动跨境取证、联合调查和保密信息共享。这些机制旨在让成员国在网络冲突和危机中保持行为可预期,同时强化东盟在联合国等多边场合的统一立场。
网络诈骗与勒索软件成为东盟优先治理对象
报告援引数据指出,新加坡2024年上半年诈骗损失超过3.85亿新元,泰国2022至2024年网络诈骗损失达795亿泰铢;勒索软件还曾攻击马来西亚机场和印尼政府数据中心。东盟将把反诈、消费者物联网安全和关键基础设施防护纳入跨部门机制,并与反人口贩运行动协同,降低网络犯罪对公民和关键服务的冲击。
东盟将推动网络安全能力建设走向专业化与实效化
报告提出,现有培训中心已为东盟培养大量网络安全人才,但课程仍有重复。未来将建立需求分析和信息交换机制,推动网络安全职业的资格互认,并将培训扩展至国际法、数字证据、人权与隐私、AI和量子安全等领域,使能力建设更匹配各国实际需要,同时避免资源浪费。
报告回答的关键问题
东盟网络安全合作战略面向2026-2030年有哪些主要变化?
报告指出,新战略由上一轮侧重建立制度转向五个方向:强化网络就绪、推进区域政策协调、在生态系统中嵌入信任、加强面向未来的能力建设、协同各方合作。东盟将把区域CERT作为危机协调中心,围绕AI、量子等新技术建立共同基线,并通过事件报告模板等机制落实负责任国家行为规范,使合作更加可操作。
AI和量子计算会给东盟网络安全带来哪些风险?
报告分析,AI既能提升威胁识别速度,也可能被用来破解密码、制作更精细的钓鱼攻击和自动化攻击;量子计算则可能在未来破解公钥加密,形成先存储、后解密的风险。东盟因此计划制定量子安全迁移策略、AI治理与安全设计指引,并扩充AI安全人才储备,避免新技术扩大安全漏洞。
东盟如何应对网络诈骗和勒索软件威胁?
报告显示,诈骗和勒索软件已成为东盟最突出的网络风险,给受害人造成数十亿计损失。东盟将依托区域CERT和工作组,强化事件报告、跨境信息共享与联合行动,并通过数字素养和网络安全意识项目提升公众防护;同时把关键基础设施纳入更严格的安全基线与联合演练,压缩网络犯罪空间。
东盟区域CERT在2026-2030年将发挥什么作用?
报告规划,东盟区域CERT将发展为区域危机应对与信息交换枢纽,负责协调跨国事件响应、分享关键基础设施风险情报,并与私营部门、对话伙伴及其他区域CERT建立固定联络机制。它还将组织联合演练和能力建设,帮助成员国在真实网络攻击中更快速地协同处置和恢复。
什么是负责任国家行为规范?东盟如何落实?
报告解释,负责任国家行为规范是联合国框架下各国自愿承诺的11项网络行为准则,包括不攻击他国关键基础设施、保护CERT等内容。东盟已制定区域行动计划矩阵和规范实施检查表,下一步将发布CERT/CSIRT清单、建立事件报告通道,使成员国在危机中行为更可预期,并向国际社会展示统一立场。
报告中的代表性数据
东盟数字经济对区域GDP的贡献预测
预测期未明确,报告引述世界经济论坛数字东盟项目估算,东盟数字经济贡献可达1万亿美元;若《数字经济框架协议》成功落实,贡献有望翻倍至2万亿美元。
东盟数据泄露平均经济损失
2025年,源自IBM《2025年数据泄露成本报告》,2025年东盟企业数据泄露平均损失达367万美元,高于2024年的323万美元,反映数据安全风险持续上升。
东盟网络安全人才培训规模
截至2025年,东盟-日本网络安全能力建设中心截至2025年7月已培训2,741名官员;东盟-新加坡网络安全卓越中心截至2025年通过69个能力建设项目培训2,033名高级政府官员,体现区域人才培养机制已形成规模。
以上数据根据报告摘要整理,具体统计口径和数值请以完整报告原文为准。
完整报告包含什么
- 缩略语表与上一轮战略成果快照:报告开头集中解释ACCS、ANSAC、ASEAN Cyber-CC、CERT、CII、DEFA等关键术语,并给出2021-2025战略的五维成果概览,便于读者快速理解东盟网络安全话语体系。
- 机构发展与制度建设回顾:第1章梳理东盟网络安全合作十年历程,介绍东盟网络安全行动理事会、东盟网络安全协调委员会等机构的职责,以及东盟区域CERT的建立和运营情况,并配有区域机制示意图。
- 成员国政策立法全景:以表格形式列出文莱、柬埔寨、印尼、老挝、马来西亚、菲律宾、新加坡、泰国、越南等国在关键信息基础设施保护和数据保护方面的法律进展,包括已通过、修正或正在起草的法律,方便横向比较。
- 上一轮战略完成情况评估:第2章用图示说明五个维度、八个重点领域和各项倡议的完成状态,并介绍东盟区域CERT、规范实施检查表、IoT与5G指南、网络安全对话扩容等标志性成果,帮助读者理解新战略的起点。
- 数字经济发展与网络威胁总体形势:第3章分析东盟作为全球增长最快互联网市场带来的安全挑战,讨论海底电缆、电网、数据中心等共享基础设施,以及地缘政治、供应链、国家与非国家行为体滥用ICT的整体风险。
- 新兴技术安全专题:报告对OT安全、人工智能、云技术、数据泄露、量子计算与密码学、诈骗与在线欺诈、勒索软件分别展开分析,引用多份国际研究并指出每项技术对战略、政策和能力建设的独特影响。
- 2026-2030战略五大维度与行动计划:第4章详细阐述强化网络就绪、推进区域政策协调、嵌入生态信任、面向未来能力建设、协同合作五个维度,每个维度列出具体目标、背景说明、潜在举措和预期产出,构成未来五年的实施路线图。
- 附件与参考文献:附录按维度补充与现行项目对齐的具体倡议,包括海底电缆保护、Open RAN、云安全框架、AI安全网络、智慧城市等成员国项目;报告末尾附有完整的引用来源清单,便于追溯数据与观点出处。
本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。
相关报告

How the Proposed UK Cyber Security and Resilience Bill Can Unlock Growth in the Nation’s Cyber Insurance Market

2025年构筑智能化攻防格局:网络安全实验室的战略与未来蓝图报告-Weinull

Frost Radar™: Data Security Platforms, 2025

安恒信息网络安全月报-2025年11月刊

Safeguarding Cybersecurity in AI: Building Resilience in a New Risk Landscape
