卡巴斯基报告:87%的亚太中小企业过去一年遭遇网络安全事件
调查覆盖18个国家1800名IT安全专业人士,越南事件率最高达97%,软件漏洞利用在中小企业中最常见,占20%。
据tech42.co.kr报道,卡巴斯基7日发布了《2026年中小企业威胁态势报告》。报告显示,过去一年中,亚太地区员工人数少于500人的企业中,87%至少遭遇过一次网络安全事件,仅13%未发生任何事件。
从地区来看,越南的事件发生率最高,达97%,其次是马来西亚95%、印度尼西亚92%、印度87%。泰国和中国分别为82%和67%,低于亚太地区平均水平。亚太地区企业过去一年平均遭遇3种类型的安全事件。
在中小企业中,软件漏洞利用最为常见,占20%,其次是网络钓鱼占19%,大规模恶意软件攻击占18%,6%遭遇过零日攻击。
关于攻击成功的原因,26%的受访者认为非IT员工安全意识薄弱是主要因素,其次是缺乏IT安全专业人员占24%,软件和硬件过时占23%。
调查还显示,75%的亚太地区企业计划加强IT安全职能,78%的中小企业今年已增加网络安全预算。在增加预算的企业中,48%用于扩充IT/安全人员,32%投资于XDR、NDR和SIEM等高级解决方案。
卡巴斯基建议企业进行公司资源和云服务的访问权限管理,自动化数据备份,并对员工进行安全培训,包括识别深度伪造和语音钓鱼威胁。
快速问答
报告调查了多少家企业?
调查覆盖18个国家的1800名IT安全专业人士,来自中小企业和大型企业。
亚太地区中小企业最常遭遇哪种安全事件?
软件漏洞利用最常见,占20%,其次是网络钓鱼占19%,大规模恶意软件攻击占18%。
企业增加网络安全预算用于哪些方面?
48%用于扩充IT/安全人员,32%投资于XDR、NDR和SIEM等高级解决方案。