人工智能重塑香港網絡安全防線 企業採用率突破九成

人工智能已成為香港企業網絡防禦的核心力量。根據Fortinet委託IDC進行的最新調查報告,香港超過94%的企業已在安全環境中應用人工智能,偵測、應對及威脅預測正成為防禦的新常態。與此同時,攻擊者亦利用AI發動更具隱蔽性的網絡攻擊,迫使企業重新規劃安全策略、人才配置與投資方向。這項研究揭示了網絡安全正由被動防禦轉向主動預測的轉變,亦映現出香港企業在面對日益複雜的威脅環境時,如何透過技術與組織架構的變革來強化防禦能力。

雙面刃下的防禦困境

人工智能對網絡安全的影響呈現兩極化。一方面,AI能自動化威脅偵測、加速應變速度,並大幅擴展威脅情報分析的規模。另一方面,攻擊者同樣運用AI技術發動更具適應性、更難察覺的攻擊。調查數據顯示,香港約64%的企業在過去一年曾遭受AI驅動的網絡攻擊,當中70%的企業表示威脅數量倍增,更有34%的企業錄得三倍增長。這些攻擊通常利用企業在可視性、治理與內部流程的漏洞進行滲透。

防禦與威脅之間的軍備競賽加劇,使企業面臨前所未有的壓力。威脅數量急速增加,加上工具氾濫問題,團隊面臨嚴重的倦怠與操作困難。IDC亞太區研究副總裁Simon Piff指出,「調查結果反映出本區域的網絡安全成熟度持續提升。企業不再僅僅試驗AI,而是已將其深度嵌入威脅偵測、事故應變及團隊設計中」。這種轉變表明AI已從概念階段演變為安全營運中不可或缺的推動力。

從試點邁向全面應用

人工智能在香港企業的應用已經成熟。超過九成企業不僅在應用AI,更將其部署範圍從基礎的威脅偵測擴展至更高階的領域。自動化應對、預測性威脅建模、AI驅動的事故應變、威脅情報分析及行為分析成為五大主要應用場景。這五大應用場景的普及反映出一個重要的演變:偵測已成為企業安全運作的基本要求,而「應對、預測與協調」則成為下一階段的競爭焦點。

生成式AI技術亦逐漸滲透安全營運中。目前生成式AI主要用於低風險任務,包括執行操作手冊、更新規則與政策、識別社交工程攻擊、撰寫偵測規則及輔助調查。然而,企業對AI自主決策的信任仍有限度,自動修復及輔助修復等應用尚未普及,這反映出企業仍處於「副駕駛模式」階段,即AI作為輔助而非決策者的角色。這種謹慎的態度體現了企業在追求效率的同時,仍需對關鍵決策保持人工監督。

人才結構急速轉型

AI的深度應用正加快重塑網絡安全團隊的架構。香港需求最高的五大網絡安全職位包括安全數據科學家、威脅情報分析師、AI安全工程師、AI安全研究員及AI專項事故應變專才。傳統的網絡安全崗位正逐步演變為AI驅動的角色。企業不僅部署AI工具,更是以AI能力為中心重組整個安全團隊。

儘管網絡安全已獲管理層重視,人力資源的短缺仍是普遍問題。每間企業平均僅有6%的員工編制投入IT部門,而其中只有13%負責網絡安全。不到六分之一的企業設有獨立資訊安全總監,僅6%的企業擁有專職安全營運與威脅獵捕團隊。這種專業化不足的現象直接影響防禦效能。與此同時,工具氾濫、人才流失與工作壓力過大進一步加劇了團隊的倦怠。Fortinet香港、澳門及蒙古區域總經理馮家健表示,「AI不僅是防禦的輔助工具,更在影響企業如何組建團隊、分配預算及確定威脅優先次序」。

預算增長有限 投資重點轉向

近六成企業表示其網絡安全預算有所增加,但增幅普遍有限。56%的企業表示增幅低於5%,僅4%介乎5–10%的增幅。儘管整體預算上升,增加的資金主要用於應付營運及人才成本。企業正審慎規劃資源分配,未來12至18個月的投資重點轉向身份安全、網絡安全、SASE/零信任架構、網絡韌性及雲原生應用保護。這種轉變反映出資金正由傳統基礎架構投資轉向更具風險導向的策略部署。

預算的謹慎配置與新興威脅的快速演進形成了矛盾。企業需要投入更多資源於AI驅動的防禦系統與人才培養,但實際增幅卻受到限制。這逼迫企業在預算緊張的情況下,更加注重投資的效率與針對性。

融合與整合成為必然選擇

隨著網絡環境日益複雜,企業正轉向統一的網絡安全框架,以實現端到端可視性、營運效率及簡化管理。調查顯示,幾乎所有受訪企業(98%)已經或正評估如何將安全與網絡融合。供應商整合正成為策略性必然選擇,而非單純的成本節省手段。82%的企業正積極考慮供應商整合,以獲得更快速的支援、更佳成本效益、更高的整合度及更強的安全韌性。

這種融合趨勢反映出企業正尋求統一的安全平台,以應對日益碎片化的威脅環境。透過整合安全與網絡功能,企業能更有效地協調防禦策略,減少盲點,並提升整體的防禦效率。馮家健強調,「融合化、智能化及自適應的安全模式將成為關鍵」。

調查基礎涵蓋亞太區11個市場,包括澳洲、紐西蘭、印度、印尼、馬來西亞、新加坡、南韓、泰國、菲律賓、越南及香港,共550位資訊科技及網絡安全主管參與。受訪者均來自員工人數超過250人的企業,並直接參與網絡安全決策工作。這項研究於2025年2月至4月期間進行,結果刊載於IDC與Fortinet聯合發布的報告《IDC Info Snapshot:亞太區網絡安全現況——從持續風險到平台驅動的韌性》

繼續閱讀

最新電競產品評測

You may also like...