新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
Gartner宣布2025年網路安全重要趨勢
2025 / 04 / 07
編輯部
Gartner公司於近日發佈2025年網路安全重要趨勢。這些趨勢受到包括生成式人工智慧(GenAI)演進、數位去中心化、供應鏈相互依存、監管變化、地方性人才短缺和不斷變化的威脅態勢等在內因素影響。
Gartner高級首席分析師Alex Michaels表示,安全與風險管理(SRM)領導者今年面臨挑戰與機遇並存局面,其目標在於實現轉型和提高彈性。努力實現這兩個目標,對確保企業在快速變化的數位世界中實現安全且可持續的創新至關重要。
以下六大趨勢將對這些領域產生廣泛影響。
趨勢一:GenAI推動資料安全計畫
傳統的安全工作和財政資源大多集中於保護資料庫等結構化資料上,但
GenAI興起正在深入改變資料安全計畫,將重點轉向保護文本、圖像、視頻等非結構化資料上
。
許多企業完全調整投資戰略,這對大語言模型(LLM)訓練、資料佈署和推理流程產生重大影響。這一轉變表明,領導者在闡釋GenAI對其專案所產生的影響時,必須重新審視和調整戰略重點。
趨勢二:機器身分管理重要性凸顯
隨著GenAI、雲服務、自動化和DevOps實踐日益普及,
機器帳戶與憑證在物理設備暨軟體工作負載中使用愈發頻繁
。若不加以控制和管理,機器身分會顯著擴大企業受攻擊面。
Gartner調研發現,SRM領導者面臨制定強大機器身分管理與存取管理(IAM)戰略以防範攻擊的壓力,這需要整個企業上下協調一致努力。Gartner在2024年8月至10月間對全球335位IAM領導者進行調研,發現IAM團隊負責企業機器身分只占44%。
趨勢三:AI佈署更具策略性
SRM領導者實施AI結果喜憂參半,促使他們重新確定計劃優先順序,將重點放在具有直接、可衡量影響的小範圍案例上。更具策略性地實施使AI實踐和工具與現有指標相結合融入現有計劃,提高AI投資實際價值可見性。
Michaels表示,如今,SRM領導者肩負明確責任,需要確保協力廠商AI使用安全、保護企業AI應用,通過AI提高網路安全。通過專注於更具策略性、明顯有益的改進,他們可以最大程度降低網路安全計畫風險,更容易展示進展。
趨勢四:網路安全技術需要優化
根據Gartner在2024年8月至10月間對162家大型企業進行調研,目前平均每家企業使用45種網路安全工具,而網路安全領域有超過3000家供應商。因此,SRM領導者需要優化工具集來建立更加高效且有效的安全計畫。
Gartner建議將目標定為保持一種平衡,使得採購、安全架構師、安全工程師和其他利益相關方都能滿意,以維持恰到好處的安全態勢。為此,SRM領導者應鞏固和驗證核心安全控制措施並關注增強資料可攜性架構,同時還可以使用威脅建模和其他推動企業技術發展的方法(例如採用AI)評估高級需求。
趨勢五:安全行為和文化專案的價值正在拓展
大多數企業的安全行為和文化專案(SBCP)已到達拐點。卓越的SRM領導者正認識到這些計畫在改善網路安全態勢方面的價值。根據Gartner調研,GenAI是推動這些計畫變革最大動力之一。
到2026年,如果企業能夠將GenAI與基於SBCP集成平臺架構相結合,就能減少40%因員工而起的網路安全事件。
這一趨勢越來越受關注是因為人們日益認識到良好和不良的人類行為都是網路安全關鍵組成部分,圍繞文化和行為的活動已成為解決人類層面網路風險理解和管理問題的重要途徑,反映將安全融入企業文化的戰略轉變。
趨勢六:網路安全職業倦怠問題需要解決
Gartner調研發現,在受到系統性技能短缺影響的行業,SRM領導者和安全團隊職業倦怠已成為一個重大問題。這種普遍壓力源於在不斷變化的威脅、監管和商業環境中保護高度複雜的企業所帶來的持續需求,而他們的權力、高管支持和資源卻很有限。
Michael表示,必須認識到網路安全職業倦怠及其對企業的影響並加以解決,才能保證網路安全計畫有效性。卓越的SRM領導者不僅高度重視自身壓力管理,還投資於能夠明顯提高個人韌性的團隊福利計畫。
Gartner
SRM
GenAI
IAM
最新活動
2026.03.25
2026 OT資安年會
2026.03.17
從防禦到主動出擊:讓零日漏洞在跨端點AI環境下無所遁形
2026.03.19
「2026 供應鏈資安趨勢」從國際合規驗證到產線持續性韌性
2026.03.25
「AI網路攻擊來襲:企業如何建立智慧化資安防護網」第一線資訊科技線上研討會
2026.03.26
2026年3月份 ISA/IEC 62443 網路安全基礎專家證照課程
2026.03.26
自適應藍隊時代來臨|LKC CTEM打造可驗證的資安韌性
2026.04.08
【研討會】4/8 情資驅動資安治理:政府數位韌性的關鍵拼圖
2026.04.13
CRA 法規倒數計時!透過 ISA/IEC 62443 IC47課程 打造符合歐盟標準的資安產品
看更多活動
大家都在看
剖析 ClawJacked 漏洞:惡意網站如何繞過瀏覽器限制劫持本地 OpenClaw
APT28在微軟2月修補前 利用MSHTML零時差漏洞發動攻擊
專家:Claude Code Security 影響被高估
中國駭客組織CL-UNK-1068長期滲透亞洲關鍵基礎設施
勒索軟體贖金下滑 8%,但攻擊數量暴增五成、中位數贖金飆升近四倍
資安人科技網
文章推薦
Google報告:雲端攻擊多利用軟體漏洞,而非弱密碼
中國駭客組織CL-UNK-1068長期滲透亞洲關鍵基礎設施
AI代理程式首次發動大規模攻擊,駭客鎖定微軟、DataDog與CNCF的GitHub專案