据TechRadar于2026年10月2日报道,一项最新研究显示,47%经历过网络事件的CISO报告运营停摆,比例高于数据(41%)和收入损失(40%)。这一结果说明,网络韧性已不只是攻击后恢复上线的速度,而是企业能否在受攻击期间继续维持关键业务。
网络攻击可在数小时内波及生产、交易、供应链等环节,造成财务损失和声誉损害。文章称,CISO当前最大挑战已不是追回被盗数据或承受收入损失,而是让最重要的业务职能保持运转,以限制对企业和整体供应链的损害。尽管企业持续投资新工具和解决方案加强防御,准备不足依然突出:73%的CISO没有信心在明天发生重大网络事件时有效应对。
文章将资源不足、可见性缺失以及团队之间脱节列为普遍问题。其举例称,在一家大型国际银行的桌面推演中,安全运营团队依据眼前证据将某个IP地址的风险评为5分制中的2分;当同一问题交给业务负责人时,他们评为5分,因为该IP地址是银行的数据湖,存储着所有关键数据。文章认为,综合风险管理跨越网络、IT、法律、传播等多个领域,不能在孤岛中进行,业务背景至关重要。理解什么对业务构成风险,并制定保持业务运行的方案,是规划的关键。网络安全从根本上关乎风险,网络事件发生时,各利益相关方需要从各自视角理解风险并共同降低风险,这种实践需要持续进行。
文章还称,AI和前沿AI正在改变网络威胁格局,威胁行为者不再需要高度专业化或雇佣大量资源,就能以更快速度实施大规模攻击并制造运营混乱。现代勒索软件活动涉及深度伪造冒充和AI赋能恶意软件,但更重要的是攻击者利用AI加速侦察、识别漏洞、制作有说服力的社会工程内容,并并行推进多条攻击路径。这使得威胁行为者能以更少投入造成更大破坏,不只让一家企业停摆,而是让数百家企业陷入停滞,从而制造支付赎金的紧迫性,而不只是窃取信息。
文章称,这让企业意识到,原本稳固的业务连续性计划会在最需要时失效,原因不是安全技术栈,而是企业不够协调、不够迅速,无法锁定最有价值的数据并转入恢复。最成熟的客户不仅对核心资产设定恢复点目标(RPO)、恢复时间目标(RTO)和业务影响分析,还创建了“最小可行业务目标”的愿景。上述银行将其称为“MVB”,即最小可行银行。危机期间,快速沟通让业务恢复运行所需的条件,是降低风险和网络攻击整体影响的基础。
文章援引研究称,法律、传播团队和高管层仍可能成为障碍,不同优先事项会导致攻击响应延迟。90%的组织在重大事件期间难以协调利益相关方,75%表示法律和传播部门的参与延迟或不确定性拖慢决策,最终拖慢恢复。桌面推演的关键价值之一是让各方在讨论优先级、角色责任等议题时展开辩论,以便在真实危机中以风险为基础更快决策,尽可能消除摩擦,使企业能够以整合的全业务响应方式应对。