-

KnowBe4报告显示,安全培训使全球网络钓鱼点击率降低86%

KnowBe4 的《2025年行业网络钓鱼基准报告》显示,经过12个月的安全培训,全球“易受网络钓鱼影响百分比”(Phish-pronePercentage, PPP)降至 4.1%

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 全面应对人为风险的全球知名网络安全平台KnowBe4今日发布了《2025年行业网络钓鱼基准报告》。该报告衡量了组织的“易受网络钓鱼影响百分比”(PPP),即员工可能陷入社会工程学攻击或网络钓鱼攻击的比例,反映了组织对网络钓鱼威胁的整体易感性。今年的报告发现,全球平均基线PPP为33.1%,这意味着在参与最佳实践的安全意识培训(SAT)之前,三分之一的员工会与网络钓鱼模拟内容产生互动。

数据突显了SAT在降低风险方面的重大影响。实施培训后,全球的PPP迅速下降,在短短三个月内下降了40%,在12个月后总计下降了86%,这表明持续且有效的培训能够带来持久的行为改变,并大幅降低对网络安全威胁的脆弱性。这凸显了持续教育对于在组织内构建更强大安全文化的关键作用,即使短短三个月也能见效。

KnowBe4对来自6.24万家组织的1450万用户的6770万次网络钓鱼模拟进行了分析。基线PPP (33.1%)反映了组织在接受KnowBe4的任何培训之前对网络钓鱼的易感性。随后,员工接受了KnowBe4的SAT,并在90天后以及持续培训一年多后重新计算PPP,以量化该项目的有效性。

《行业网络钓鱼基准报告》的其他关键发现:

  • 在全球范围内,基线PPP最高的前三大高风险行业分别是医疗保健与制药(41.9%)、保险(39.2%)以及零售与批发(36.5%)。
  • 规模较大的组织面临更高的初始网络钓鱼风险,员工数量超过1万名的组织的全球基线PPP为40.5%,而员工数量在1至250名的组织的基线PPP为24.6%。
  • 在员工数量为1000至9999名的组织中,医疗保健与制药、酒店和法律这三个领域在持续培训12个月后,PPP改善率均达到91%。
  • 在不同地区中,基线PPP最高的地区是南美洲(39.1%)、北美洲(37.1%)以及澳大利亚和新西兰(36.8%)。

KnowBe4首席执行官Stu Sjouwerman表示:“数据本身就很有说服力——安全意识培训确实能带来改变。2024至2025年的总体趋势保持相对稳定——约三分之一的员工在参与培训前会点击模拟网络钓鱼链接。然而,数据显示2025年有轻微改善。在一年内,全球基线PPP下降了3.5%,突显了全球整体安全意识的积极转变。然而,在全面应对网络钓鱼风险方面仍有很大的进步空间。通过持续优先开展相关且引人入胜的培训,并结合模拟网络钓鱼,各组织能够加强其人为风险管理策略,更好地防范网络钓鱼,从而提升整体安全文化。”

如需下载《2025年行业网络钓鱼基准报告》,请访问此处

关于KnowBe4

KnowBe4使员工每天都能做出更明智的安全决策。KnowBe4受到全球7万多家组织的信赖,有助于加强安全文化和管理人为风险。KnowBe4为人为风险管理提供AI驱动的全面“最佳套件”平台,创建自适应防御层以加强用户行为,抵御最新的网络安全威胁。HRM+平台包括安全意识与合规性培训、云电子邮件安全、实时指导、众包反网络钓鱼、AI防御代理等模块。作为同类产品中唯一的全球安全平台,KnowBe4利用个性化和相关的网络安全保护内容、工具和技术来动员员工,使其从最大的攻击面转变为组织最大的资产。

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

媒体联系人:
Kathy Wattman
公共关系高级副总裁
kathyw@knowbe4.com
727-474-9950

KnowBe4



Contacts

媒体联系人:
Kathy Wattman
公共关系高级副总裁
kathyw@knowbe4.com
727-474-9950

More News From KnowBe4

KnowBe4斩获多项职场大奖,在全球员工体验方面广受认可

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 全球知名的综合性人力与智能体AI风险管理平台KnowBe4今日宣布,其在2025年第四季度斩获多项久负盛名的职场大奖。这其中包括获得11个国家的卓越职场(Great Place to Work®)认证、入选《计算机世界》的2026年“IT行业最佳职场”榜单,以及获得顶尖职场和美国最受喜爱职场(America's Most Loved Workplaces®)的相关荣誉。 这些奖项认可了KnowBe4长期以来的承诺,即打造卓越的职场文化,助力员工在职业和个人层面实现全面发展。 KnowBe4首席人力资源官Ani Banerjee表示:“这份认可属于KnowBe4团队的每一位成员。这些奖项印证了我们的承诺:打造一个员工每天都真心向往的工作场所。当员工感受到自身价值并获得赋能时,非凡的事情就会发生——无论对他们自身、我们的客户以及公司业务而言都是如此。迈入2026年,我们期待在这一基础上再接再厉,支持每一位员工取得成功。” KnowBe4旗下所有全球办事处均获得2025年卓越职场认证,包括: 美国:连续9年(自201...

KnowBe4率先面向未来员工培训人工智能代理

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 致力于全面解决人员和人工智能代理风险管理问题的全球知名网络安全平台KnowBe4今天发布开创性创新,旨在培训人员和人工智能代理,以抵御不断演变的网络威胁。据Gartner预测,到2026年底,40%的企业应用程序将集成特定任务的人工智能代理,而目前这一比例还不到5%。这些人工智能代理将成为盗窃、对抗性操纵和滥用的新目标,凸显了提升员工人工智能素养的重要性。 多年来,超过60%的违规行为都与人为因素有关,其中社会工程学是主要攻击媒介之一,这一点在《2025年Verizon数据泄露调查报告(2025 Verizon Data Breach Investigations Report)》等报告中得到了证实。鉴于人为因素在安全漏洞中的普遍性,构建更智能的防御体系,以应对人类与人工智能代理之间的动态关系,对于建立坚实的网络安全防御策略至关重要。 KnowBe4首席执行官Bryan Palma表示:“我们提供自适应、个性化的人工智能驱动防御体系,以保护下一代全球劳动力。我们肩负着双重使命:既守护人类免受人工智能驱动的攻击,...

KnowBe4定义人类风险管理的整体方法

佛罗里达州坦帕湾--(BUSINESS WIRE)--(美国商业资讯)-- 全面应对人类风险管理的全球知名网络安全平台KnowBe4今日发布《人类风险管理战略框架》(A Strategic Framework for Human Risk Management)白皮书。该白皮书概述了现代人类风险管理(HRM)方法的核心原则,以及组织可以如何应用该框架强化安全文化并推动员工行为的可衡量改变。 有别于HRM平台,HRM框架被定义为一种战略性的、以人为本的网络安全方法,用于衡量、管理和降低人类行为带来的安全风险。这一新框架的推出直接响应了不断升级的网络安全格局,其中人类行为仍是主要攻击载体。该白皮书呼吁从根本上转变组织对安全领域中人为因素的认知与管理方式,超越传统安全意识培训的局限。 KnowBe4确定了构建有效HRM方法的若干核心原则: 衡量与基准化:通过基线评估了解组织内当前的人类风险水平。 参与与赋能:打造使安全成为共同责任(而非仅IT部门职责)的文化。 适配与个性化:基于个人风险状况提供定制化培训与指导。 人工智能(AI)与自动化:利用AI驱动的智能技术提供实时反馈、个性化洞察和自动...
Back to Newsroom