• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

CyberArk 調查:AI、員工流動和經濟壓力加劇身分攻擊面

2023-08-31
分類 : 新聞速寫
0
A A
0
Cyberark 2023身分安全威脅情勢報告截圖

CyberArk 2023身分安全威脅情勢報告

  • 99%的人預期在2023年將遭受與身分有關的威脅
  • 93%的人預期會發生AI攻擊
  • 三分之二的人預計裁員和員工流動將導致新的資安問題

身分安全的全球領導者CyberArk 今天發布的一份全球報告顯示,經濟環境不佳和AI等技術創新的速度,正在提高從身分切入的資安風險。《CyberArk 2023身分安全威脅情勢報告》中顯示,人類和機器身分數量預期將成長 240%,而對數位和雲端計畫的投資速度高於資安投入,將快速擴大未受保護的身分攻擊面,種種因素可能導致「資安債」的持續擴大。

經濟緊縮加上數位轉型加速,使企業面臨更高風險

企業組織在2022年經歷了資安債的增長,主要因為疫情期間資安支出普遍落後於更廣泛的數位業務計畫投資。到了2023年,包括經濟緊縮、員工流動率升高、消費支出下降以及全球環境的不確定性等因素,更可能造成資安債持續惡化。而隨著企業領導者仍持續投資數位和雲端計畫,以追求更大的效能和創新,更對資安造成了連鎖反應。

  • 近乎全部(99%)的受訪者預期在今年會出現與身分相關的威脅,這源於經濟壓力下的裁員、地緣政治因素、雲端採用以及混合工作型態等因素。58%的多數受訪者表示威脅將在諸如雲端部署或舊有應用軟體遷移等數位轉型計畫中產生。
  • 由於員工異動帶來的威脅,例如不滿的前員工或被濫用的遺留憑據,超過三分之二(68%)的企業組織預期在2023年會出現員工流動所導致的資安問題。
  • 企業在未來12個月內將部署比現有數量多出68%的SaaS工具。大量的人類和機器身分可透過SaaS工具取得敏感資料,如果缺乏適當保護,極可能成為攻擊的入口。

2023整體威脅情勢

報告揭示了今年身分與資安的關注領域。

  • 93%受訪的資安專業人員中,預計在2023年會面臨AI威脅,其中AI生成的惡意軟體被列為頭號憂患。
  • 近九成的受訪組織(89% – 較2022年報告的73%增加)在過去一年中遭受勒索軟體攻擊,其中60%的受影響企業支付了兩次或更多次贖金以復原資料,這顯示他們很可能是雙重敲詐勒索攻擊的受害者。
  • 67%的能源、石油和天然氣公司預計他們無法阻止或甚至偵測到來自軟體供應鏈的攻擊(相較於所有組織的59%)。但這個行業的大多數受訪者(69%)同時也承認他們在過去12個月中並未嘗試透過實施更好的資安措施來改善此問題。

以身分為中心的攻擊面更為擴大

包括人類和機器的身分,是所有攻擊,或幾乎所有攻擊的核心。近一半的身分必須存取敏感資料以完成其工作,因此成為攻擊的首選途徑。該報告發現IT環境中的關鍵區域並未獲得足夠的保護,並辨識出具重大風險的身分類型。

  • 63% 的受訪者表示,最高敏感性的員工存取未得到充分保護,而擁有機敏資料存取權的機器數量比人類更多(45% vs. 38%)。
  • 憑據存取仍然是受訪者認為最大的風險(被35% 提及),其次是防禦規避(31%)、執行(28%)、初始存取(28%)和提權(27%)。
  • 由於未知和未受管理的身分存取,關鍵商用軟體(例如對外的營收相關應用軟體、ERP和財務管理軟體)被視為風險最高的領域。只有 46% 的組織採取身分安全控管以保護關鍵商用軟體。
  • 合作夥伴、顧問和服務提供商等第三方公司被認為是風險最高的人類身分類型。
  • 69% 的受訪者表示,由於安全隱患,機器人流程自動化(RPA)和bot部署腳步放緩。

CyberArk 北亞區總監謝文駿表示:「即使在裁員和宏觀經濟的巨大壓力下,企業追求不斷提高業務效率和創新的渴望依然不減。以數位和雲端計畫為主的業務轉型不斷導致企業身分數量激增。儘管攻擊手段不斷翻新,但侵害身分仍然是繞過網路防禦並存取敏感資料和資產的最有效方式,這樣的風險讓『信任誰和信任什麼』成為所有資安措施最首要工作,進而可以預防資安債的持續累積,並為組織建立長期資安韌性。」

我們能做些什麼?

  • 落實零信任原則:身分安全對於堅實的零信任實施至關重要。受訪者表示,身分管理(79%)和端點安全/設備信任(78%)對支援零信任具有「關鍵」或「重要」的作用。
  • 安全存取敏感資料的策略:受訪企業計劃在2023年引入的三個改善身分安全的措施是:JIT即時存取(32%的受訪者提到);採用最小授權原則保護業務關鍵應用軟體(32%);以及自動供裝和撤銷存取權限(31%)。
  • 與可信賴的合作夥伴整合:超過一半的受訪者(51%)將尋求可信賴的資安合作夥伴的協助,以預測和規畫未來2023年的資安風險解決方案。
標籤: AICyberArk數位轉型資安資安債身分攻擊
上一篇文章

Check Point 發佈2023 年中資安報告,台灣遭網攻次數居全球之冠

下一篇文章

【專訪】政治大學資訊科學系特聘教授左瑞麟

相關文章

12006300815
新聞速寫

神盾與瑞典 Fingerprint Cards 深化合作指紋辨識 涵蓋行動與 PC 市場

2025-08-15
宏正連五年獲選「亞洲最佳企業雇主獎」,今年榮獲金獎,由董事長陳尚仲親自出席領獎
新聞速寫

幸福企業五連霸!宏正勇奪《HR Asia》亞洲最佳企業雇主「金獎」並囊括四項評審團大獎殊榮

2025-08-15
Netskope Is Leading The Way In Sase And Sse
新聞速寫

Netskope 雙獲 Gartner 領導者殊榮,逸盈科技引進全方位 SSE 與 SASE 解決方案,助攻台灣關鍵產業資安升級

2025-08-15
下一篇文章
網頁文章首圖1200x630 網頁文章首圖1200x630

【專訪】政治大學資訊科學系特聘教授左瑞麟

追蹤我們的 Facebook

近期文章

  • 藍盾+實名要素驗證 政府 LINE 帳號防堵詐騙集團
  • 數位轉型意識提升 2025 企業數位五力自評 69.3 分創新高
  • 有效的防火牆管理
  • 金融業與科技業加速佈局虛擬資產
  • 川普2.0來襲:長期韌性、短期彈性的供應鏈新趨勢

📈 CIO點閱文章週排行

  • I170d17

    擔心採用雲端 LLM 翻船,地端 LLM 建置成希望

    0 分享
    分享 0 Tweet 0
  • 【專訪】聯華電子資深副總經理暨資安長吳宗賢

    0 分享
    分享 0 Tweet 0
  • 面對生成式 AI 帶來的勞役不均現象

    0 分享
    分享 0 Tweet 0
  • 川普2.0來襲:長期韌性、短期彈性的供應鏈新趨勢

    0 分享
    分享 0 Tweet 0
  • 【專訪】燁輝企業總經理張振武

    0 分享
    分享 0 Tweet 0
  • MCP ─ AI 模型與數據世界的橋樑

    0 分享
    分享 0 Tweet 0
  • 【專訪】漢翔公司資訊處處長方一定

    0 分享
    分享 0 Tweet 0
  • 資安署攜衛福部四策略強化醫界防護 資安將納醫院評鑑

    0 分享
    分享 0 Tweet 0
  • 邁向個資保護新時代

    0 分享
    分享 0 Tweet 0
  • Rapidus 二奈米成功試產有何意義?

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

1200630

藍盾+實名要素驗證 政府 LINE 帳號防堵詐騙集團

文/鄭宜芬 為防堵詐騙集團假冒政府單位行騙,數位發展部 19 日宣布與 LINE

I170d06

面對生成式 AI 帶來的勞役不均現象

文/洪為璽 從 ChatGPT 到 Midjourney(圖片生成 AI),生成

1200630

臨床 AI 取證驗證中心啟動 加速醫材「驗車」取證

文/鄭宜芬 推動 AI 醫療模型於實際應用時,常因資料規模不足或族群代表性不夠,

I170s07 1

談 GCA 憑證信任撤除事件

文/游政卿(合勤投資控股資安長) 「我們是不是太晚看到這件事了?」這次 GCA

I169d05

以永續金融聚焦企業範疇三減碳

文/林呈欣 金管會作為金融市場的監理者,在推動企業永續轉型方面扮演著重要的角色。

1200630

AI 公務人才發展辦公室揭牌 聚焦三大核心業務

文/鄭宜芬 為加速政府服務導入人工智慧(AI)應用,行政院人事行政總處與數位發展

I169s12 (1)

當數位分身遇見 XR 沈浸式技術,一切可能盡在 3D 模擬中

數位分身與 XR 整合之產業應用 數位分身(Digital Twin)技術最初在

I170d05

ESG 永續資訊揭露標準浮現

文/林呈欣 在全球永續浪潮與主管機關政策驅動下,企業資訊揭露已從財務報表邁向涵蓋

1200630

【專訪】聯華電子資深副總經理暨資安長吳宗賢

資安為雙軸轉型奠基 點亮晶圓代工燈塔 聯電導入工業 4.0 技術,2025 年入

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音