趋势洞察 | 2025年内部风险报告:日常行为的隐性成本
如今,内部风险已经超越外部攻击,成为企业最紧迫的网络安全挑战之一。与外部攻击者利用被盗凭证入侵系统不同,内部风险往往隐藏在日常工作流程中,通常是由于员工疏忽大意导致的,例如通过电子邮件发送敏感数据文件、将信息上传到个人云存储、使用未经批准的SaaS和生成式AI工具等等。为了洞察企业的应对之策,Fortinet联合Cybersecurity Insiders对全球IT与安全专业人士展开了一项大规模调研,并发布了《2025年内部风险报告》。该报告揭示了一个严峻的现实:当前,由内部人员引发的数据泄露事件屡见不鲜,但是许多企业的防护体系仍未升级,无法有效应对这些问题。
事件频发且代价高报告显示,在过去18个月内,77%的企业遭遇过内部相关的数据泄露事件,其中21% 的企业上报了超过20起数据泄露事件。对许多企业而言,内部风险并非孤立事件,而是会反复出现的挑战,会持续消耗企业资源、损害企业信任度。企业财务受到的影响尤为显著:41%的受访者表示,他们遭遇的最严重的内部风险事件造成了100万至1,000万美元的损失,另有9%的企业损失更为巨大。这些成本不仅包括应急响应和系统停机时间,还涵盖了监管罚款与品牌声誉受损。值得注意的是,62%事件是源于人为失误或账户被攻陷,而非蓄意破坏。数据显示,最大的风险往往来自普通员工——他们犯了一些看似微小、但是后果却十分严重的错误。
传统DLP已经力不从心尽管内部风险防护项目已经成为企业预算重点,但其成熟度仍然滞后于风险增长的速度。例如,72%的安全负责人承认,他们无法全面掌握用户在终端设备、SaaS应用和生成式AI工具中与敏感数据的交互行为。传统数据防泄漏(DLP)工具正是这一困境的核心。传统DLP工具曾经是数据保护的基石,但在当今的混合办公与多云环境中正逐渐失去效力。事实上,只有不足半数的受访者认为他们的DLP工具能满足当前需求。许多人将主要短板归结为:由于无法清晰掌握用户与敏感数据的交互情况,导致DLP缺乏有效的行为关联分析能力。这种场景信息的缺失会造成一种“虚假的安全感”:警报不断触发,仪表盘活动激增,但是如果安全团队不了解用户行为,就只能猜测哪些行为是真正的危险,哪些行为只是日常操作。
哪些数据容易泄露?报告还揭示了最常面临风险的敏感数据类型:客户记录(53%)个人身份信息(47%)商业敏感计划(40%)用户凭证(36%)知识产权(29%)对于制造业、科技和生物科技等高度依赖创新的行业,知识产权泄露可能给企业造成长期损害。哪怕只发生一次数据泄露事件——例如员工将专有设计复制到公开的生成式AI 提示中——也可能使企业积累多年的竞争优势毁于一旦。关键结论是:大多数内部风险事件并非恶意泄露,而是由一系列微小的疏忽累积而成。一些日常行为,如共享文档、试用生成式AI工具,或将文件上传至个人网盘,都会造成数据泄露,而传统管控手段根本无法结合场景语境进行智能解析。
领先企业的应对之策好消息是,有些企业已经开始积极采取行动了。72%的受访者表示,企业用于内部风险防护项目的预算正在增加。更重要的是,他们正投资于融合可见性、分析能力和自动化的新一代防护体系,以便在数据泄露之前识别风险。报告总结了成熟项目普遍采用的五大实践:尽早建立可见性:从部署的第一天起,就对用户、设备、SaaS和生成式AI工具实施监控,不能在几个月后才采取行动。分析行为,而不仅是关注数据流动:不仅要追踪文件传输,还要检测异常访问模式或敏感数据滥用行为。将防护拓展到日常工具:电子邮件、协作应用和个人云存储仍是最常见的数据泄露渠道。协同安全与治理团队:安全、IT、HR 和法务团队之间共享工作流,可以显著提升检测与响应效率。采用自适应控制策略:用自动化的场景感知策略,取代静态执行策略,以实现对行为的实时响应。遵循这些做法的企业普遍反映,他们的检测能力更强、误报更少、跨部门协作更顺畅。
向“行为感知安全”转型报告还反应了一个清晰的趋势:企业正在寻求能够集成内部风险管理与数据保护的、具备行为感知能力的AI就绪平台。66%的受访者将实时行为分析列为下一代解决方案的首选事项。这一转变反映了一种更深层的理念变革:内部风险不仅是合规问题,更是一个需要结合场景语境进行研判的动态安全挑战。只有理解了“为什么访问数据”,而不仅仅是“移动了哪些数据”,企业才能在损害发生前采取精准的干预措施。
对标基准,规划下一步《2025年内部风险报告》为企业评估内部风险管理成熟度提供了宝贵的基准,同时也提出了在不影响业务运行的前提下,加强防护的实用方法。从弥补可见性差距到重新评估DLP策略,该报告为平衡“用户自由”与“有效数据保护”提供了清晰的路线图。立即下载完整报告,探索来自全球安全领导者的关键洞察、行业趋势与实战建议。
资料来源于网络,详情请点击:无线网络(WLAN)(https://www.fortinet.com/cn/products/wireless-access-points)
-
Fortinet Secure LAN Edge 实现了 308% 的投资回报率和 50% 的网络运维效率2026-03-18 11:40 142浏览
-
Fortinet连续第八次获评Gartner Peer Insights企业有线和无线局域网基础设施客户之选2026-03-18 11:38 80浏览
-
Fortinet携手NVIDIA 为AI数据中心打造隔离式基础设施加速方案2026-03-18 11:35 81浏览
-
Fortinet 在 2025 年 Gartner® 电子邮件安全魔力象限™报告中被评为挑战者2026-03-18 11:33 121浏览
-
防范网络钓鱼与软件更新,构建网络韧性的基石2026-03-18 11:23 57浏览
-
Fortinet凭借FortiGate Rugged系列产品荣获2025年红点产品设计大奖2026-03-18 11:21 77浏览
-
Fortinet 发布2026网络威胁预测报告:人机协同防御应对网络犯罪工业化2026-03-18 11:20 174浏览
-
AI赋能,Fortinet重塑Web应用程序安全2026-03-18 11:18 46浏览
-
FortiCNAPP如何全方位保障云原生应用安全2026-03-18 10:38 45浏览
-
Fortinet连续三年获评Gartner Peer Insights™安全服务边缘领域“客户之选”2026-03-18 10:37 56浏览
-
细数五大云漏洞和应对策略,Fortinet让你的云更安全2026-03-18 10:34 100浏览
-
钢筋桁架楼承板优势盘点 带你了解钢筋桁架楼承板2026-03-17 17:42 98浏览
-
CZ互换檩条机有哪些优势?保证产品质量 CZ互换檩条机优势明显2026-03-17 17:41 147浏览
-
智能焊接生产线有哪些特点?带你了解智能焊接生产线2026-03-17 17:39 148浏览
-
提高钢筋桁架生产效率 还得靠钢筋桁架焊接生产线2026-03-17 17:38 124浏览
-
聚氨酯连续生产线实现连续生产过程 带来自动化与品质的双重保障2026-03-17 17:36 194浏览
-
操作管桁架设备之前的准备工作!保证生产质量 排除安全隐患2026-03-17 17:34 43浏览
-
选购酚醛生产线要注意什么?带你了解酚醛生产线2026-03-17 17:33 158浏览
-
C/Z互换檩条机适合小型企业使用吗?盘点C/Z互换檩条机优势2026-03-17 17:29 49浏览
-
高效智能化生产!PEC构件生产线是如何提高生产效率的?2026-03-17 17:27 189浏览
-
钢筋桁架生产线:多方面节省人力成本 实现降本增效2026-03-17 17:26 197浏览
-
混凝土预制构件生产线广受欢迎 带你了解预制构件生产线的优势2026-03-17 17:24 137浏览
-
叠合楼板生产线需要具备哪些功能?带你了解叠合楼板生产2026-03-17 16:12 95浏览
-
燕千云智能工单:IT工程师的效率加速器2026-03-17 16:00 186浏览
-
甄知携手更多新伙伴共同推进企业数字化转型2026-03-17 15:59 143浏览
-
燕千云智能体(AI Agent)——企业运维的智能化引擎2026-03-17 15:56 98浏览
-
聚焦AI+时代下的企业数字化转型,甄知科技创新私董会共探企业升级路径2026-03-17 15:55 69浏览
-
燕千云智能提单系统:企业IT服务自动化实践2026-03-17 15:53 173浏览
-
大模型时代的企业转型:RAG技术的进化与挑战2026-03-17 15:52 69浏览
-
华菱云创研发管理平台项目正式上线,甄知猪齿鱼助力华菱云创打造数智化研发管理平台2026-03-17 15:51 126浏览