[经济日报] 中小企业在遭受网络攻击后,平均需要超过100天才能察觉并开始调查。由于安全人员和基础设施有限,检测和响应的延迟增加了损失扩大的可能性。
SK盾牌于14日发布的报告显示,经过对2021年至2025年间国内企业安全事件数据的分析,中小企业从首次入侵到察觉并开始调查平均需要106.1天。
主要的安全事件类型集中在勒索软件和信息泄露。过去五年中,中小企业发生的安全事件中,勒索软件占44.9%,信息泄露占42.9%。两者合计占总事件的87.8%。加密货币挖矿也成为主要的安全事件类型。
初始入侵路径多为系统漏洞利用。应用程序漏洞攻击占20.8%,文件上传漏洞占18.9%,VPN漏洞占15.4%。恶意邮件、水坑攻击和外部暴露URL也被分析为主要攻击路径。
攻击时间段也值得关注。首次入侵的时间点在下午6点至凌晨5点之间,占整体的53.2%。这表明在工作时间之外,安全监控的松懈使得攻击者有机可乘。然而,白天也持续发生黑客攻击,因此需要建立常态化的监控机制。
从行业来看,制造业的损失比例最高。在分析的安全事件中,制造业占47.4%,信息服务业占15.8%,金融业占10.5%。教育服务业和零售业也出现了损失案例,显示出安全威胁并非局限于特定行业。
制造业因生产设备与运营系统相连,发生安全事件后可能导致生产线停滞、配送延误和交货期延长。损失可能蔓延至合作伙伴和整个供应链,因此快速的检测和响应机制至关重要。
近期AI的普及也加大了安全负担。企业的工作环境日益复杂,攻击自动化的可能性增加,使得有限的人力难以应对所有威胁。尤其是中小企业,难以配备专业的安全人员和24小时监控体系,响应延迟的风险更大。
SK盾牌表示,将通过管理型检测与响应服务MDR和攻击面管理服务ASM来支持中小企业的安全响应。MDR提供24小时365天的威胁检测、分析和响应服务。ASM则从攻击者的视角识别外部暴露的资产和漏洞,并管理风险。
此次分析显示,中小企业安全的核心任务正从单纯的预防转向提高检测和响应速度。在无法完全阻止入侵的环境中,快速发现攻击迹象和阻止内部扩散将成为决定损失规模的关键因素。
SK盾牌相关人士表示:“随着AI技术的普及,网络攻击愈加精细化和复杂化,有限的人力和资源难以应对所有威胁。我们将继续扩大支持,帮助中小企业在减轻负担的同时,建立专业的安全响应体系。”
※ 本报道经人工智能(AI)系统翻译与编辑。


