73% 的组织表示尚未为重大网络攻击做好充分准备
导语:根据 Vanson Bourne 于 2026 年初发布的《The State of Incident Response Readiness 2026》报告,对 600 名资深 IT 安全决策者的调查结果显示,73% 的组织承认尚未为重大网络攻击做好充分准备,组织在协调、可视化以及高管一致性方面仍存在显著缺口。
引言
大多数组织都已制定了事件响应计划、部署了安全工具并组建了技术团队。然而,最新研究表明,许多组织在面对重大网络攻击时,仍然缺乏有效应对所需的协调能力、可视化水平以及高管层面的统一行动。
核心调查结果
根据 Vanson Bourne 于 2026 年 1 月对 600 名资深 IT 安全决策者开展的调查《The State of Incident Response Readiness 2026》(2026 年事件响应就绪状态报告),73% 的组织承认,如果明天发生重大网络安全攻击,他们不会"完全准备就绪"。这些发现揭示了一个关键缺口——拥有事件响应能力与在压力下有效执行之间存在巨大鸿沟。
报告还指出,网络攻击已成为常态化的业务风险。过去 12 个月内,76% 的组织至少经历过一次网络攻击,其中 32% 经历过多次攻击。
事件响应的演进
事件响应早已超越了单纯的技术遏制阶段。一个成熟的事件响应流程如今需要涵盖高管危机管理、法律与监管协调、利益相关方沟通、全企业范围的调查、修复、恢复以及事后监控等多个层面。
然而,调查表明,许多组织在将这些要素有效整合方面仍然困难重重。不到 40% 的受访者将关键的事件响应环节描述为"高度有效",其中包括文档化计划、桌面演练、威胁狩猎、数字取证以及 24/7 监控等领域。
问题的关键不仅在于这些能力是否存在,更在于在必须迅速做出决策时,它们能否协同运作。
内部协作的瓶颈

报告最令人警醒的发现之一是内部摩擦对响应工作的影响程度。90% 的组织预计在重大事件期间协调利益相关方时会面临困难。当法律、沟通、安全、IT 以及高管团队在事件发生前未能保持一致时,这一协调挑战会变得尤为棘手。研究发现,75% 的受访者认同,围绕法律和沟通团队介入的延迟或不确定性会拖慢网络事件期间的决策速度。
报告还指出,89% 的受访者认为高管或董事会对事件响应就绪情况和决策的参与有限。在实践中,所有权不清晰可能将事件响应流程变成一个被动应对的循环:团队不是在执行演练过的计划,而是在关键时间里向利益相关方汇报、厘清权责并等待审批。
可视化盲区与技术挑战
报告揭示了一项重大技术挑战:组织往往无法完全看清攻击者已经渗透到何处。调查显示,78% 的受访者认同,环境中的盲区造成了攻击者的持续驻留,并增加了事件重复发生的风险。这些盲区可能跨越本地基础设施、公有云环境、终端、SaaS 平台、身份系统以及运营技术环境。
这种可视化能力的不足,使响应人员无法自信地回答关键问题,例如攻击者进入了哪些系统、他们当前所在位置以及哪些访问凭证可能已泄露。若缺乏可靠的可视化,组织在遏制事件时可能只处理了部分环节,而让攻击者的访问权限原封不动地保留下来。
IT 与 OT 之间的风险
报告发现,84% 的组织担忧攻击者从企业 IT 系统渗透到运营技术(OT)或工业控制系统(ICS)环境。对于制造业、能源、医疗、交通运输以及关键基础设施等行业而言,这一担忧尤为严峻,因为在这些领域,网络事件可能影响到物理运营。一旦攻击者从 IT 跨入 OT 或 ICS 系统,其影响可能远超数据泄露或业务中断,波及生产安全、服务交付以及恢复周期。
结语
整体调查结果表明,许多组织已经意识到自身存在的暴露面,但仍然缺乏能够快速检测并阻止跨环境横向移动的统一可视化能力。这意味着,即便拥有响应计划与安全工具,组织在真正面临重大攻击时仍可能暴露于严重风险之中。
来源信息
来源:The Hacker News
原文链接:https://thehackernews.com/2026/07/73-of-organizations-say-they-are-not.html
作者:info@thehackernews.com (The Hacker News)

