• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

Akamai 最新研究顯示:過去一年亞太地區企業因 API 資安事件平均損失逾 58 萬美元

2025-05-26
分類 : 新聞速寫
0
A A
0
Akamai

Akamai

文/Akamai

Akamai Technologies,一家提供網路資安與雲端運算解決方案的全球領導企業,近日發布《2025 年 API 安全影響研究》(2025 API Security Impact Study)。本研究針對亞太地區主要經濟體中的企業,深入分析 API 資安事件所帶來的潛在弱點、財務衝擊與營運挑戰。

報告指出,儘管企業對 API 漏洞的認知日益提升,但亞太區的高階管理層與資安團隊在實際資源投入與防護措施上仍未跟上步伐,導致企業頻繁遭遇具破壞性的 API 攻擊事件。研究結果突顯出企業亟需在資安策略中釐清 API 安全的定位與優先順序。

本調查訪問了來自中國、印度、日本與澳洲的逾 800 位 IT 與資安專業人士,結果顯示,有 85% 的企業在過去 12 個月內發生過至少一次與 API 有關的資安事件。此類事件造成的平均財務損失超過 58 萬美元。然而,許多企業對自身 API 生態系統及其潛在暴露的敏感資料仍缺乏足夠可視性。

Akamai Technologies 亞太暨日本區資安技術與策略總監 Reuben Koh 表示:

「API 已成為現代數位基礎建設的關鍵,驅動從行動銀行到聯網車輛等各項應用。但我們的研究發現,亞太地區的許多組織仍在努力應對其安全風險。企業應儘速在 API 資安事件的根本原因、衝擊與優先順序上達成共識,並制定整合式資安策略,從開發到執行階段全面保護關鍵 API。」

亞太地區調查主要發現如下:

  • 中國:API 安全被列為首要資安項目,但認知落差仍存在。中國是唯一將「防止 API 遭威脅行為者入侵」列為首要資安優先事項的國家。然而,高階主管估計每起事件損失為人民幣 375 萬元(約 51.7 萬美元),而第一線資安人員則估為人民幣 670 萬元(約 92.5 萬美元)。
  • 印度:企業內部出現明顯斷層。77% 的印度高階主管表示已掌握完整 API 清單,但僅有 41% 的應用安全人員同意。此外,僅有 11% 的 AppSec 團隊表示了解哪些 API 會返回敏感資料。
  • 日本:API 安全未獲充分重視,產業曝險程度卻高。API 安全在日本的資安優先順序中僅排名第四,然而能源與零售產業中,96% 的企業曾遭遇 API 資安事件。AppSec 團隊普遍認為對企業聲譽造成損害是最主要後果。
  • 澳洲:事件發生率最高,應變速度卻最慢。API 資安事件發生率高達 95%,平均損失為 49.3 萬澳幣,但定期進行完整 API 漏洞測試的企業比例卻僅有 6%。

API 資安風險與應對能力之間的落差

報告指出,在所有受訪國家中,高階主管雖普遍意識到 API 資安風險,但整體可視性與應對能力仍然不足。

高層意識雖高,但實際可視性低。92% 的亞太高階主管表示企業曾於過去 12 個月遭遇 API 資安事件,但僅有 37% 的總受訪者能確認哪些 API 會暴露敏感資料。

測試與監控機制不一致。即使事件頻繁發生,即時 API 測試的實施比例仍偏低:中國 22%、印度 15%、日本 11%,而澳洲僅有 6%。

Reuben Koh 補充表示:「這個問題早已不是理論層面。API 濫用正在發生,並帶來實質的財務與聲譽損失。企業的領導團隊應積極與資安與應用安全專業人士攜手合作,投資正確的工具與流程,才能有效防範這項關鍵技術的風險。」

合規制度的警示訊號

調查亦發現,大多數企業雖將 API 安全納入合規架構,但實務上卻缺乏整合性做法:

  • 僅有 41% 的企業將 API 納入風險評估程序
  • 僅有 40% 納入報告義務中
  • 日本企業落後最明顯,有 22% 表示完全未將 API 納入合規考量

面對中國《資料安全法》與澳洲《消費者資料權利法》等地區性法規日趨嚴格,企業對於 API 所帶來的合規責任與風險必須加以重視。

標籤: 2025 年 API 安全影響研究akamaiAPI 資安
上一篇文章

AMD與HUMAIN達成100億美元策略合作以推動全球AI發展

下一篇文章

施耐德電機攜手東豐科技  打造台灣AI超級運算中心典範

相關文章

華碩商用電腦以38.6%市佔蟬聯2025年第二季台灣市佔冠軍!
新聞速寫

華碩商用市佔冠軍!領航AI時代 以資安與高效驅動企業升級

2025-08-26
WithSecure率先突破零日偵測技術 EDR行為資料導入曝險管理,助企業主動防禦未知威脅
新聞速寫

WithSecure率先突破零日偵測技術

2025-08-26
華碩集團旗下宇碩電子通過ISO 26262 2018國際道路車輛功能安全標準流程驗證,具備完整安全需求的開發技術能力
新聞速寫

宇碩電子通過SGS_ISO 26262:2018 驗證 鞏固車用電子領導地位

2025-08-26
下一篇文章
施耐德電機攜手東豐科技打造台灣AI超級運算中心典範,優化PUE達 1.25,實現算力與能源效率雙重突破

施耐德電機攜手東豐科技  打造台灣AI超級運算中心典範

追蹤我們的 Facebook

近期文章

  • 華碩商用市佔冠軍!領航AI時代 以資安與高效驅動企業升級
  • 虛擬資產的監理與安全
  • WithSecure率先突破零日偵測技術
  • 宇碩電子通過SGS_ISO 26262:2018 驗證 鞏固車用電子領導地位
  • Apex One 零日漏洞持續遭利用,中芯數據 MTH 服務驗證超前防禦

📈 CIO點閱文章週排行

  • I170d17

    擔心採用雲端 LLM 翻船,地端 LLM 建置成希望

    0 分享
    分享 0 Tweet 0
  • 有效的防火牆管理

    0 分享
    分享 0 Tweet 0
  • 7 大容器安全一把抓!別讓容器成為駭客下一個易下手目標

    0 分享
    分享 0 Tweet 0
  • 【專訪】南仁湖集團資訊部經理劉哲宇

    0 分享
    分享 0 Tweet 0
  • AI 轉型下的企業如何拆解人才難題?

    0 分享
    分享 0 Tweet 0
  • 資料品質已成為企業資料治理與關鍵決策的重心

    0 分享
    分享 0 Tweet 0
  • 邁向個資保護新時代

    0 分享
    分享 0 Tweet 0
  • 資安署攜衛福部四策略強化醫界防護 資安將納醫院評鑑

    0 分享
    分享 0 Tweet 0
  • 數發部部長黃彥男借調期滿 請辭歸建中央研究院

    0 分享
    分享 0 Tweet 0
  • NVIDIA 黃仁勳:代理式人工智慧(Agentic AI)引領產業變革,數位員工時代來臨

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

圖三

新創總會與台灣資安大聯盟 攜手打造雙向資安合作平台

文/鄭宜芬 全國創新創業總會(簡稱新創總會)與台灣資安大聯盟正式結盟,宣示雙方攜

I169s13

資料品質已成為企業資料治理與關鍵決策的重心

愈來愈多的企業透過機器學習與 AI 工具持續分析資料以產出洞察,然而左右資料分析

1200630 (2)

【專訪】南仁湖集團資訊部經理劉哲宇

集團整併轉型挑戰 在變局中塑造治理力 南仁湖企業經歷三地集團整併、資本結構轉變與

I170s17

虛擬資產的監理與安全

文/魏銪志(亞太監理科技協會理事) 虛擬資產的商機 從 2009 年比特幣的創世

I170s14 1

金融業與科技業加速佈局虛擬資產

文/蔡孟凌 近年來虛擬資產市場蓬勃發展,傳統金融機構、科技公司乃至新創企業紛紛投

1200630

【專訪】聯華電子資深副總經理暨資安長吳宗賢

資安為雙軸轉型奠基 點亮晶圓代工燈塔 聯電導入工業 4.0 技術,2025 年入

I159d11

數發部部長黃彥男借調期滿 請辭歸建中央研究院

文/鄭宜芬 數位發展部部長黃彥男因中央研究院借調期限將於 8 月 31 日屆滿,

I170d08

從七法案看 AI 發展之法律風險

文/蕭奕弘 2025 年 6 月 14 日,新北地方法院針對法源資訊股份有限公司

I170s18

7 大容器安全一把抓!別讓容器成為駭客下一個易下手目標

VM 虛擬機器承襲了與其實體伺服器相同的資安風險,而容器(container)的

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音