1月13日,世界经济论坛发布了《2025年全球网络安全展望》。有专家分析,世界经济论坛是全球经济发展的晴雨表,在2025年年会即将召开前,发布这个《展望》,不仅是论坛的一个重要风向标,更表达了论坛对世界经济发展的主要观点,对我们新年度各行各业前瞻性的工作,具有重要借鉴。蘑菇云对有关情况进行了梳理。
世界经济论坛永久会址—瑞士达沃斯一、事件回顾梳理
(一)关于世界经济论坛世界经济论坛是 1971 年 1 月由克劳斯・施瓦布创建的非官方国际性机构,总部设在瑞士日内瓦,前身是 “欧洲管理论坛”,1987 年更名为 “世界经济论坛”,也被称为 “达沃斯论坛”。其宗旨是研究和探讨世界经济领域存在的问题、促进国际经济合作与交流。论坛每年 1 月下旬在瑞士达沃斯召开年会,每次确定一个主题,并安排 200 多场分论坛讨论,还会在全球召开区域性会议,出版《全球竞争力报告》《全球性别差距报告》《全球风险报告》等多种具有竞争力的报告。(二)关于2025年世界经济论坛年会2025年世界经济论坛年会将于1月20-24日在瑞士达沃斯-克洛斯特斯举行,届时将召集全球领袖探讨“智能时代的合作”这一主题。年会将致力于促进新合作和催生新洞察,在技术快速发展的时代塑造一个更可持续、更包容的未来,并重点关注五大领域:重新构想增长、智能时代的产业、投资于人、保卫地球和重建信任。2025年世界经济论坛年会宣传图标(三)关于论坛发布的《2025年全球网络安全展望》《展望》指出,日益复杂的网络空间格局给各类组织和世界各国带来了巨大影响。日益复杂的网络空间进一步加剧了网络不公平状况,加深了发达和新兴经济体之间分歧,扩大了行业部门之间差距,并拉大了大型组织和小型组织之间鸿沟。世界经济论坛执行董事 Jeremy Jurgens说,“随着技术的快速发展、网络犯罪手段的专业化和供应链之间的深度互联,网络空间正变得空前复杂和充满挑战。在此背景下,《全球网络安全展望》为各界领袖应对这些挑战、增强网络韧性提供了必不可少的洞察,”二、《展望》主要内容
《展望》分析了导致网络空间加速变得复杂和不可预测的关键因素,同时深入剖析了它们对组织和国家网络安全态势的累积影响。主要有6个方面挑战(一)供应链风险的相互依赖日益加深的相互依存性导致互联互通的供应链上出现漏洞,让网络空间变得日趋复杂;54%的大型组织认为供应链挑战是实现网络韧性的最大障碍。(二)地缘政治紧张局势普遍的动荡形势影响了人们对风险的看法,三分之一的首席执行官将网络间谍和敏感信息丢失、知识产权盗窃视为首要问题,而45%的网络领导者担忧运营和业务流程因此中断。美国为了维持霸权,到处搞事、制造矛盾(三)智能时代的安全我们既要认识到人工智能给网络安全带来的风险,又要快速部署人工智能,而如果采取必要的安保措施来确保网络韧性,便可以克服这一两难困境。66%的组织预计2025年人工智能会对网络安全产生重大影响,但只有37%的组织表示已经制定了工作流程,在部署之前评估人工智能工具的安全性。(四)威胁状况的演变在新兴技术的推动下,网络威胁达到了前所未有的专业水平,这让恶意行为者更容易实施欺诈和社会工程攻击,制造虚假信息和操控勒索软件,且速度、范围和规模均超越以往。近47%的组织表示最担心的问题是生成式人工智能推动下对抗能力的提升。(五)监管虽然监管能够提升网络韧性,但在参加2024年网络安全年会的首席信息安全官中,76%的人表示监管碎片化给企业合规带来了巨大挑战。
中国致力于维护全球网络安全(六)劳动力挑战自2024年以来,网络技能差距扩大了8%,三分之二的组织缺乏能够满足安全要求的必要人才和技能;只有14%的组织自信地表示,他们拥有当前所需的人才和技能。针对以上6点挑战,《展望》建议生态系统的各方,要齐心协力,保障对于数字经济发展不可或缺的网络互联,有效解决日益严重的网络安全技能短缺问题。与此同时,报告也探讨了网络安全对于经济发展的影响,重点指出领导者必须发挥关键作用,优先保障网络安全,将其转变成为企业发展核心动力。三、对我们的启示
(一)对个人的启示提高安全意识,了解常见的网络安全威胁,不轻易点击可疑链接、下载未知来源的文件或透露个人敏感信息。关注隐私保护,在使用互联网和各种数字服务时,注意隐私设置,合理控制个人信息的共享范围。提升数字素养,了解新兴技术的发展和应用,学会正确使用和管理数字设备和服务。当今世界经济与网络安全密不可分(二)对企业的启示构建网络韧性体系,企业应从预防、抵御、恢复和适应四个方面构建全面的网络韧性体系,确保在遭受网络攻击后能够快速恢复业务运营。加强供应链安全管理,企业要与供应商建立紧密的合作关系,共同制定和实施网络安全策略。持续创新与投资,加大对网络安全技术和人才的投入,不断创新网络安全解决方案。(三)对政府的启示加强国际合作,各国政府之间要共同制定和推动全球网络安全战略和标准,加强信息共享和联合执法。完善法规政策,政府应根据网络安全形势的发展和变化,及时完善相关的法规政策。促进人才培养与科研,政府可以通过出台政策、提供资金支持等方式,鼓励高校、科研机构和企业开展网络安全人才培养和科研创新活动,提高国家的网络安全整体水平。
中国外交部发言人多次就推动国际网络合作表态