-

KnowBe4報告顯示,安全培訓使全球網路釣魚點擊率降低86%

KnowBe4 的《2025年產業網路釣魚基準報告》顯示,經過12個月的安全培訓,全球「易受網路釣魚影響百分比」(Phish-pronePercentage, PPP)降至 4.1%

佛羅里達州坦帕灣--(BUSINESS WIRE)--(美國商業資訊)-- 全面因應人為風險的全球知名網路安全平台KnowBe4今日發表了《2025年產業網路釣魚基準報告》。該報告衡量了組織的「易受網路釣魚影響百分比」(PPP),即員工可能陷入社會工程學攻擊或網路釣魚攻擊的比例,反映了組織對網路釣魚威脅的整體易感性。今年的報告發現,全球平均基線PPP為33.1%,這表示在參與最佳實務的安全意識培訓(SAT)之前,三分之一的員工會與網路釣魚類比內容產生互動。

數據彰顯了SAT在降低風險方面的重大影響。實施培訓後,全球的PPP迅速下降,在短短三個月內下降了40%,在12個月後總計下降了86%,這顯示持續且有效的培訓能夠帶來持久的行為改變,並大幅降低對網路安全威脅的脆弱性。這彰顯了持續教育對於在組織內建構更強大安全文化的關鍵作用,即使短短三個月也能見效。

KnowBe4對來自6.24萬家組織的1450萬使用者的6770萬次網路釣魚類比進行了分析。基線PPP (33.1%)反映了組織在接受KnowBe4的任何培訓之前對網路釣魚的易感性。隨後,員工接受了KnowBe4的SAT,並在90天后以及持續培訓一年多後重新計算PPP,以量化該計畫的有效性。

《產業網路釣魚基準報告》的其他關鍵發現:

  • 在全球,基線PPP最高的前三大高風險產業分別是醫療保健與製藥(41.9%)、保險(39.2%)以及零售與批發(36.5%)。
  • 規模較大的組織面臨更高的初始網路釣魚風險,員工數量超過1萬名的組織的全球基線PPP為40.5%,而員工數量在1至250名的組織的基線PPP為24.6%。
  • 在員工數量為1000至9999名的組織中,醫療保健與製藥、酒店和法律這三個領域在持續培訓12個月後,PPP改善率均達到91%。
  • 在不同地區中,基線PPP最高的地區是南美洲(39.1%)、北美洲(37.1%)以及澳洲和紐西蘭(36.8%)。

KnowBe4執行長Stu Sjouwerman表示:「數據本身就很有說服力——安全意識培訓確實能帶來改變。2024至2025年的整體趨勢保持相對穩定——約三分之一的員工在參與培訓前會點選類比網路釣魚連結。然而,數據顯示2025年有輕微改善。在一年內,全球基線PPP下降了3.5%,彰顯了全球整體安全意識的積極改變。然而,在全面因應網路釣魚風險方面仍有很大的進步空間。透過持續優先展開相關且引人入勝的培訓,並結合類比網路釣魚,各組織能夠強化其人為風險管理策略,更好地防範網路釣魚,從而提升整體安全文化。」

如欲下載《2025年產業網路釣魚基準報告》,請造訪此處

關於 KnowBe4

KnowBe4使員工每天都能做出更明智的安全決策。KnowBe4受到全球7萬多家組織的信賴,有助於強化安全文化和管理人為風險。KnowBe4為人為風險管理提供AI驅動的全面「最佳套件」平台,建立自我調整防禦層以強化使用者行為,抵禦最新的網路安全威脅。HRM+平台包括安全意識與法規遵循培訓、雲端電子郵件安全、即時指導、眾包反網路釣魚、AI防禦代理等模組。做為同類產品中唯一的全球安全平台,KnowBe4利用個人化和相關的網路安全保護內容、工具和技術來動員員工,使其從最大的攻擊面轉變為組織最大的資產。

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

媒體連絡人:
Kathy Wattman
公共關係資深副總裁
kathyw@knowbe4.com
727-474-9950

KnowBe4



Contacts

媒體連絡人:
Kathy Wattman
公共關係資深副總裁
kathyw@knowbe4.com
727-474-9950

More News From KnowBe4

KnowBe4率先針對未來員工培訓人工智慧代理

佛羅里達州坦帕灣--(BUSINESS WIRE)--(美國商業資訊)-- 致力於全面解決人員和人工智慧代理風險管理問題的全球知名網路安全平台KnowBe4今天發布開創性創新,旨在培訓人員和人工智慧代理,以抵禦不斷演變的網路威脅。根據Gartner預測,到2026年底,40%的企業應用程式將整合特定任務的人工智慧代理,而目前這一比例還不到5%。這些人工智慧代理將成為偷竊、對抗性操縱和濫用的新目標,凸顯了提升員工人工智慧素養的重要性。 多年來,超過60%的違規行為都與人為因素有關,其中社交工程是主要攻擊媒介之一,這一點在《2025年Verizon資料外洩調查報告(2025 Verizon Data Breach Investigations Report)》等報告中得到了證實。鑑於人為因素在安全漏洞中的普遍性,建構更智慧的防禦體系,以因應人類與人工智慧代理之間的動態關係,對於建立堅實的網路安全防禦策略至關重要。 KnowBe4執行長Bryan Palma表示:「我們提供自適應、個人化的人工智慧驅動防禦體系,以保護下一代全球勞動力。我們肩負著雙重使命:既守護人類免受人工智慧驅動的攻擊,又保...

KnowBe4定義人類風險管理的整體方法

佛羅里達州坦帕灣--(BUSINESS WIRE)--(美國商業資訊)-- 全面因應人類風險管理的全球知名網路安全平台KnowBe4今日發表《人類風險管理策略架構》(A Strategic Framework for Human Risk Management)白皮書。該白皮書概述了現代人類風險管理(HRM)方法的核心原則,以及組織可以如何應用該架構強化安全文化並推動員工行為的可衡量改變。 有別於HRM平台,HRM架構被定義為一種策略性的、以人為本的網路安全方法,用於衡量、管理和降低人類行為帶來的安全風險。這一新架構的推出直接回應了不斷升級的網路安全格局,其中人類行為仍是主要攻擊載體。該白皮書呼籲從根本上改變組織對安全領域中人為因素的認知與管理方式,超越傳統安全意識培訓的侷限。 KnowBe4確定了建構有效HRM方法的若干核心原則: 衡量與基準化:透過基線評估瞭解組織內目前的人類風險水準。 參與與賦能:打造使安全成為共同責任(而非僅IT部門職責)的文化。 適配與個人化:根據個人風險狀況提供客製化培訓與指導。 人工智慧(AI)與自動化:利用AI驅動的智慧技術提供即時回饋、個人化洞察和自動...

KnowBe4報告顯示,全球金融業面臨前所未見的網路威脅激增

佛羅里達州坦帕灣--(BUSINESS WIRE)--(美國商業資訊)-- 致力於全面解決人為風險管理問題的全球知名網路安全平台KnowBe4發表了最新研究報告——《金融業威脅報告》,就全球金融業面臨的不斷升級的網路安全危機揭示了關鍵洞察。報告指出,金融機構正面臨AI增強攻擊、憑證盜竊和供應鏈漏洞的多重威脅,這些因素對全球金融業構成系統性風險。 研究顯示,2024年幾乎所有(97%)美國主要銀行均遭遇第三方漏洞攻擊,針對金融機構的定向入侵較去年同期成長109%。最令人擔憂的是,對大型金融機構的測試發現,近45%的員工可能點選惡意連結或下載受感染文件,為威脅行為者創造了切入點。報告強調,威脅行為者正利用FraudGPT和ElevenLabs等AI工具展開更具迷惑性的釣魚活動,同時從傳統勒索軟體加密轉向資料滲透外洩和多階段勒索計畫。這一演變使攻擊者能夠使用合法憑證,顯著增加了偵測難度。根據紐約聯邦儲備銀行的員工報告,主要銀行的支付系統哪怕中斷一天,也可能影響全球38%的網路銀行。 報告的主要發現: 全球金融服務公司每年遭受的網路攻擊數量是其他產業的300倍之多,2024年入侵事件較去年同期...
Back to Newsroom