• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

CyberArk 調查:AI、員工流動和經濟壓力加劇身分攻擊面

2023-08-31
分類 : 新聞速寫
0
A A
0
Cyberark 2023身分安全威脅情勢報告截圖

CyberArk 2023身分安全威脅情勢報告

  • 99%的人預期在2023年將遭受與身分有關的威脅
  • 93%的人預期會發生AI攻擊
  • 三分之二的人預計裁員和員工流動將導致新的資安問題

身分安全的全球領導者CyberArk 今天發布的一份全球報告顯示,經濟環境不佳和AI等技術創新的速度,正在提高從身分切入的資安風險。《CyberArk 2023身分安全威脅情勢報告》中顯示,人類和機器身分數量預期將成長 240%,而對數位和雲端計畫的投資速度高於資安投入,將快速擴大未受保護的身分攻擊面,種種因素可能導致「資安債」的持續擴大。

經濟緊縮加上數位轉型加速,使企業面臨更高風險

企業組織在2022年經歷了資安債的增長,主要因為疫情期間資安支出普遍落後於更廣泛的數位業務計畫投資。到了2023年,包括經濟緊縮、員工流動率升高、消費支出下降以及全球環境的不確定性等因素,更可能造成資安債持續惡化。而隨著企業領導者仍持續投資數位和雲端計畫,以追求更大的效能和創新,更對資安造成了連鎖反應。

  • 近乎全部(99%)的受訪者預期在今年會出現與身分相關的威脅,這源於經濟壓力下的裁員、地緣政治因素、雲端採用以及混合工作型態等因素。58%的多數受訪者表示威脅將在諸如雲端部署或舊有應用軟體遷移等數位轉型計畫中產生。
  • 由於員工異動帶來的威脅,例如不滿的前員工或被濫用的遺留憑據,超過三分之二(68%)的企業組織預期在2023年會出現員工流動所導致的資安問題。
  • 企業在未來12個月內將部署比現有數量多出68%的SaaS工具。大量的人類和機器身分可透過SaaS工具取得敏感資料,如果缺乏適當保護,極可能成為攻擊的入口。

2023整體威脅情勢

報告揭示了今年身分與資安的關注領域。

  • 93%受訪的資安專業人員中,預計在2023年會面臨AI威脅,其中AI生成的惡意軟體被列為頭號憂患。
  • 近九成的受訪組織(89% – 較2022年報告的73%增加)在過去一年中遭受勒索軟體攻擊,其中60%的受影響企業支付了兩次或更多次贖金以復原資料,這顯示他們很可能是雙重敲詐勒索攻擊的受害者。
  • 67%的能源、石油和天然氣公司預計他們無法阻止或甚至偵測到來自軟體供應鏈的攻擊(相較於所有組織的59%)。但這個行業的大多數受訪者(69%)同時也承認他們在過去12個月中並未嘗試透過實施更好的資安措施來改善此問題。

以身分為中心的攻擊面更為擴大

包括人類和機器的身分,是所有攻擊,或幾乎所有攻擊的核心。近一半的身分必須存取敏感資料以完成其工作,因此成為攻擊的首選途徑。該報告發現IT環境中的關鍵區域並未獲得足夠的保護,並辨識出具重大風險的身分類型。

  • 63% 的受訪者表示,最高敏感性的員工存取未得到充分保護,而擁有機敏資料存取權的機器數量比人類更多(45% vs. 38%)。
  • 憑據存取仍然是受訪者認為最大的風險(被35% 提及),其次是防禦規避(31%)、執行(28%)、初始存取(28%)和提權(27%)。
  • 由於未知和未受管理的身分存取,關鍵商用軟體(例如對外的營收相關應用軟體、ERP和財務管理軟體)被視為風險最高的領域。只有 46% 的組織採取身分安全控管以保護關鍵商用軟體。
  • 合作夥伴、顧問和服務提供商等第三方公司被認為是風險最高的人類身分類型。
  • 69% 的受訪者表示,由於安全隱患,機器人流程自動化(RPA)和bot部署腳步放緩。

CyberArk 北亞區總監謝文駿表示:「即使在裁員和宏觀經濟的巨大壓力下,企業追求不斷提高業務效率和創新的渴望依然不減。以數位和雲端計畫為主的業務轉型不斷導致企業身分數量激增。儘管攻擊手段不斷翻新,但侵害身分仍然是繞過網路防禦並存取敏感資料和資產的最有效方式,這樣的風險讓『信任誰和信任什麼』成為所有資安措施最首要工作,進而可以預防資安債的持續累積,並為組織建立長期資安韌性。」

我們能做些什麼?

  • 落實零信任原則:身分安全對於堅實的零信任實施至關重要。受訪者表示,身分管理(79%)和端點安全/設備信任(78%)對支援零信任具有「關鍵」或「重要」的作用。
  • 安全存取敏感資料的策略:受訪企業計劃在2023年引入的三個改善身分安全的措施是:JIT即時存取(32%的受訪者提到);採用最小授權原則保護業務關鍵應用軟體(32%);以及自動供裝和撤銷存取權限(31%)。
  • 與可信賴的合作夥伴整合:超過一半的受訪者(51%)將尋求可信賴的資安合作夥伴的協助,以預測和規畫未來2023年的資安風險解決方案。
標籤: AICyberArk數位轉型資安資安債身分攻擊
上一篇文章

Check Point 發佈2023 年中資安報告,台灣遭網攻次數居全球之冠

下一篇文章

【專訪】政治大學資訊科學系特聘教授左瑞麟

相關文章

新聞速寫

Arm Unlocked Taipei 2025 深化生態系合作 打造智慧運算未來

2025-11-18
12006301118
新聞速寫

電商業務滲透新市場 驅動 Appier 業務動能成長

2025-11-18
◤友達光電旗下的宇沛永續以實證經驗打造產業「雙軸轉型」的關鍵基石,攜手為企業提供兼具競爭力與永續力的落地方案。左起宇沛永續資深總監趙新民博士、宇沛永續董事長李孝忠。
Sponsors

宇沛永續以實戰經驗砌成智慧製造方案 產業推動雙軸轉型最佳助手

2025-11-17
下一篇文章
網頁文章首圖1200x630 網頁文章首圖1200x630

【專訪】政治大學資訊科學系特聘教授左瑞麟

追蹤我們的 Facebook

近期文章

  • AI Factory 助攻 製鞋業邁向智慧製造
  • Arm Unlocked Taipei 2025 深化生態系合作 打造智慧運算未來
  • 電商業務滲透新市場 驅動 Appier 業務動能成長
  • 投球軌跡誤差<1 cm 棒球科技「鷹眼」精準度直逼 MLB
  • 智慧杆示範場域 松菸以 AI 即時監測提升城市服務

📈 CIO點閱文章週排行

  • 釣魚網站以假亂真

    【全支付盜刷事件】你需要知道:偽冒釣魚如何發生、該如何判斷與應對

    0 分享
    分享 0 Tweet 0
  • Citrix Asean 攜手邁達特推廣 Citrix VDI

    0 分享
    分享 0 Tweet 0
  • 【專訪】數位發展部部長林宜敬

    0 分享
    分享 0 Tweet 0
  • 2025 CISO Insight 資安調查報告

    0 分享
    分享 0 Tweet 0
  • 提示工程已死!情境工程成為 GenAI 新顯學

    0 分享
    分享 0 Tweet 0
  • 頂尖 CIO 如何規劃 AI 預算取得成功?

    0 分享
    分享 0 Tweet 0
  • 台灣金融 AI 大語言模型之發展與產業應用

    0 分享
    分享 0 Tweet 0
  • AI 結合醫療資料,Absci 引領 AI 篩選藥物浪潮

    0 分享
    分享 0 Tweet 0
  • 【策略黑客術 Part 1】以提示工程瞬間跑完四大分析

    0 分享
    分享 0 Tweet 0
  • 臺灣智慧醫療學校 11/19上線 培訓四大 CMIO 職能

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I172d04provided by the author

以多模態 AI 精實臨床作業流程(一)

口述/孫培然·彙整/CIO編輯室 本期開始,我們將聚焦於實際的醫療場域,深入探討

Owennini1200

電力需求爆增 AI帶來電源產業新機會

文/林宏文 日前我訪問廣閎科技董事長林明璋,談到廣閎在電源 IC 領域創業 18

1761226332322 (1)

全球 200 位資安領袖齊聚 HITCON CISO Summit 共探 AI 與資安韌性未來

文/鄭宜芬 由台灣駭客協會主辦、CIO Taiwan 協辦的年度資安盛會「HIT

I172s12

虛擬資產普及化下的資安新課題:用戶級風險管理崛起

文/蔡孟凌 長久以來,虛擬資產始終在主流金融的高牆外徘徊,而「信任」是其中最難跨

1200630 (1) (1)

【影】網詐通報網3.0上線 跨平台 API+AI 偵測

文/鄭宜芬 詐騙手法日新月異,為擴展《網路詐騙通報查詢網》通報情資來源,數位發展

1200630

【專訪】鄧白氏國際市場首席營運長鮑文安

三大信任架構 打造全球化數據生態 面對資料爆炸與監管壓力升高的雙重挑戰,企業唯有

1200630110503

【專訪】旭榮集團執行董事黃冠華

紡織 AI 轉型 跨國智慧綠色供應鏈 紡織業面對全球競爭與永續議題,AI 不僅是

12006301105

【編輯室札記】資安產業的另類發展蹊徑

總主筆/施鑫澤‧刊期/2025.11 在一場聚集國內資安長的晚會中,與若干資安長

120063011032

AI 輔助病歷標準化 衛福部自動編碼輔助系統獲「未來科技獎」

文/鄭宜芬 臺灣電子病歷系統因高度碎片化,難以共享醫療資料。衛福部資訊處處長李建

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音