据TechRadar网站8月18日刊登的观点文章,网络安全专家提出,企业在沿用多年的“平均检测时间”(MTTD)和“平均响应时间”(MTTR)之外,应增加一项新指标——“平均适应时间”(MTTA),以衡量自身适应不断变化的威胁环境的能力。

文章指出,传统指标在过去技术更新缓慢、攻击方式演变周期较长的时代行之有效,但如今人工智能快速嵌入企业运营、云环境持续扩展、业务互联程度空前提高,攻击者也几乎同步更新其战术。因此,仅靠检测和响应速度已不足以体现企业的安全韧性。

作者称,MTTD和MTTR能清晰展示安全团队在事件发生后的处置效率,却无法反映企业是否变得更善于应对未来威胁,以及从事件中学习并调整自身防御体系的速度。以英国政府2025/2026年网络安全漏洞调查为例,43%的英国企业在上一年度遭遇过网络入侵或攻击,表明事件已成为常态。企业即便能迅速恢复,也可能数月后才调整安全策略或评估供应链风险,届时威胁环境早已变化。

为此,文章建议将MTTA设为新的基准指标,即从识别威胁环境中的有意义变化到将认知转化为行动所需的时间。行动既包括技术层面的更新检测规则、收紧关键系统访问权限,也包括组织层面的调整治理架构、改进董事会风险汇报或更新员工安全意识培训。作者强调,最强的安全计划必须同时推动技术改进和组织变革。

文章还援引英国国家网络安全中心(NCSC)的网络评估框架,指出该框架已将治理、风险管理和持续改进置于网络韧性的核心,反映业界共识正在转向将安全视为持续演进的组织能力。专家认为,企业需要改变董事会中的安全对话,不再假定现有安全计划已经完备,而是预期其随着环境变化不断调整。