
Cohesity发布的最新研究显示,仅有2%的澳大利亚企业相信其恢复计划能够抵御前沿人工智能技术带来的威胁。调查同时指出,澳大利亚已成为网络攻击的主要目标国之一。
数据显示,在过去12个月中,80%的澳大利亚组织遭受了严重的网络攻击,这一比例高于全球73%的平均水平。总体而言,95%的受访组织表示曾在某个时间点受到严重网络攻击的影响。
尽管99%的澳大利亚受访者表示已制定网络弹性策略,但53%的人认为仍有改进空间,其中9%指出需要进行重大改进。在经历过攻击的组织中,93%承认仍依赖基于未经证实假设的恢复计划,92%认为在事件处理期间需要采取变通方法或临时应急措施。
恢复效率亦面临严峻挑战。87%的组织实际恢复时间长于预期,平均延长约五小时;74%的组织表示受影响系统数量多于最初评估。
规划与现实的脱节
研究揭示了正式规划与实际操作准备之间的巨大缺口。许多组织的恢复计划建立在理想化假设之上,如攻击在恢复前已被控制、依赖关系清晰、恢复过程线性以及决策信息充足等。然而,超过半数受访者表示,这些假设在实际攻击中往往失效,导致响应和恢复计划出现显著差距。
主要短板集中在技能与知识(70%提及)、身份和访问管理工具(67%),以及AI模型、管道和工作流工具(65%)。
报告还提出了“最小可行公司”(MVC)概念,即在中断期间维持基本业务功能所需的最少人员、流程和技术。虽然74%的澳大利亚组织已识别出关键职能,但仅有20%正式记录并测试了MVC计划,略低于全球22%的平均水平。
Cohesity澳大利亚和新西兰地区总经理James Eagleton强调,业务连续性已成为网络安全规划的核心。“领导层的挑战不再仅是防止攻击,而是确保在防御被突破时,业务能自信地继续运营并恢复。”他指出,识别关键业务只是第一步,组织必须定期测试这些计划在真实攻击条件下的有效性,以消除攻击者利用的不确定性杠杆。
AI暴露风险加剧
报告还突显了澳大利亚企业在AI使用可见性方面的薄弱。近半数(47%)企业缺乏对内部运行的AI代理、助手和工作流的集中清单或清晰认知。
只有40%的企业表示其网络响应和恢复计划全面涵盖了针对AI系统的场景,仅38%对事件后验证AI模型及数据完整性抱有高度信心。此外,仅44%的组织准备好检测和遏制AI代理或工作流的意外行动,并恢复受影响系统。
这表明AI的采用速度已超过网络恢复规划的进度。随着AI工具深入操作流程,资产可见性和数据验证的缺失将使灾后恢复复杂化。
该项研究由Vanson Bourne代表Cohesity执行,覆盖包括澳大利亚、英国和美国在内的12个国家的3,200名IT和安全负责人。Cohesity亚太区副总裁兼首席技术官Greg Statton表示,虽然AI能提升威胁识别和响应速度,但也扩大了保护范围。“如果企业无法识别依赖的AI系统或验证数据完整性,就很难信任灾后数据的安全性。最终,可信的AI依赖于可信的数据。”