报告概述

本报告基于对29个地区1850名高级IT安全决策者的在线访谈,全面分析了全球安全意识和培训的现状与趋势。报告重点探讨了AI对培训价值的强化、外部威胁与内部风险的驱动作用、培训的实际效果以及员工安全意识的差距。内容涵盖培训主题优先级、完成率、效果衡量指标等,旨在帮助组织优化安全意识培训策略,提升网络防御能力。

报告的核心结论

AI威胁显著提升了员工对安全意识培训的重视

88%的受访组织表示,攻击者对AI的滥用促使员工重新认识到安全意识培训的重要性。尽管认知提高,但仅40%的领导者认为员工已充分准备好应对AI驱动的威胁,多数员工仍处于中等或较低准备水平。

培训效果显著,但员工安全意识仍待提升

67%的组织报告实施培训后入侵、事故和漏洞显著减少。然而69%的领导者认为员工仍缺乏安全意识,且仅6%的组织实现100%培训完成率,多数完成率低于70%,导致培训效果未充分释放。

外部威胁仍是主要驱动力,内部风险关注度上升

41%的组织因外部威胁而采用安全培训(较2024年下降),但内部风险驱动比例从4%跃升至27%,显示组织开始更多关注内部人员带来的数据泄露风险。

组织正采用多元指标衡量培训效果

最常见的衡量指标包括安全事件减少(53%)、员工反馈(52%)和安全审计(50%)。此外,88%的组织针对不同员工群体提供定制化培训,以提升针对性。

报告回答的关键问题

安全意识培训对减少网络攻击有效吗?

有效。报告显示67%的组织在实施培训后经历了入侵、事故或漏洞的中度或显著减少。最常见的衡量指标是安全事件减少(53%),同时员工反馈和安全审计也广泛用于评估效果。

AI如何影响安全意识培训?

AI的双重作用:一方面,攻击者利用AI加剧威胁,使88%的组织中员工更重视培训;另一方面,仅40%的领导者认为员工已准备好应对AI威胁,且96%的组织正在制定或实施AI安全政策。

为什么员工安全意识仍然不足?

尽管培训效果积极,但69%的领导者认为员工缺乏安全意识。主要原因包括培训完成率低(仅6%实现100%)、内容吸引力不足(21%不满)、以及AI等新兴风险快速演变,导致培训内容滞后。

组织如何衡量培训效果?

组织使用多种指标:53%看安全事件减少,52%收集员工反馈,50%通过安全审计衡量。此外,培训完成率(42%)、钓鱼模拟结果(40%)等也是常见方法。

报告中的代表性数据

88%

AI对员工培训认知的影响

2025年,表示AI的恶意使用显著或一定程度上提升了员工对安全意识培训重要性的认知。

67%

培训后安全事件减少比例

2025年,实施安全培训后,报告入侵、事故或漏洞中度或显著减少的组织占比。

69%

领导者认为员工缺乏安全意识的比例

2025年,尽管培训,69%的领导者仍认为员工缺乏网络安全意识,与2024年67%基本持平。

以上数据根据报告摘要整理,具体统计口径和数值请以完整报告原文为准。

完整报告包含什么

  • 完整的调查方法论,包括样本量、地区分布、角色类型及公司规模等详细统计。
  • 按地区(北美、欧洲中东非洲、亚太、拉美)细分的培训效果与态度差异分析。
  • 员工对安全意识培训的接受度与领导者支持度数据,包括满意度和改进需求。
  • 不同培训模式(在线、面授、模拟钓鱼等)的效果比较及使用频率。
  • 培训完成率与行为改变之间的关系探讨,以及如何提升完成率的策略。
  • 针对AI、数据安全、隐私等具体主题的培训内容覆盖深度分析。
  • 行业纵向对比(制造业、金融、医疗等)的安全意识水平与培训重点。
  • 组织面临的人员、预算等资源限制及其对培训实施的影响。
  • Fortinet专家(Taking Action部分)针对调查结果提出的具体行动建议。
  • 关于量子计算等未来威胁的展望,强调培训需持续演进。

本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。

相关报告