分享

FIRSTonline 横幅广告

PMI 网络安全指数 2025:四分之一的人遭受过网络攻击,人们的意识正在提高,但防御仍然脆弱。

由 Generali 和 Confindustria 与米兰理工大学网络安全观察站联合发布的 2025 年 PMI 网络安全指数分析了近 1.600 家公司:该指数为 55 分,但网络攻击正在迅速增长,2025 年记录在案的事件超过 1.500 起。数字技能仍然不足。

PMI 网络安全指数 2025:四分之一的人遭受过网络攻击,人们的意识正在提高,但防御仍然脆弱。

Le 意大利企业越来越意识到网络风险但是 国防能力建设进程较为缓慢。 威胁日益增长。这就是从以下方面浮现出的景象: PMI网络安全指数2025第三版这份在罗马提交的报告是由 一般 e confindustria 并由以下科学贡献创建:理工学院网络安全与数据保护观察站 米兰方面对近 1.600 家中小企业进行了抽样调查。

在2025 平均指数 得分达到55分(满分100分),高于2024年的52分和2023年的51分。这一进步表明…… 更多关注 越来越多的企业开始关注网络安全,但这并不足以构建真正强大的系统。大多数企业仍处于中等水平:70%的中小企业介于“了解”和“意识到”之间,而成熟企业的占比仅为16%,首次超过了准备不足的企业(14%)。 然而,该数据仍低于设定的 60 分的及格阈值。 这证实了意大利企业在网络安全成熟度方面仍然存在较大差距:除了少数结构较为完善的公司外,还有很大一部分中小企业难以将风险意识转化为运营保护措施。

问题在于,与此同时, 攻击数量正在增加 比企业自我防御的能力快得多。

袭击事件呈上升趋势:近四分之一的中小企业遭受袭击

网络风险如今已成为生产系统面临的切实现实。 四分之一的中小企业 (24%)表示在过去三年中至少遭受过一次网络攻击,而相当一部分公司仍然不具备管理最基本的网络安全活动所需的技能。

总体而言,网络安全事件持续增长。 2025年上半年共录制了1.549集。与去年同期相比增长了 53%,下半年增长了 1.253,增长了 30%。

公司的风险敞口因以下因素而放大: 生产过程日益数字化几乎所有中小企业都在使用数字工具,物联网和人工智能等先进技术的采用也在不断增长,这进一步扩大了攻击面。

数字技能问题

报告重点强调了…… 结构技能不足这削弱了中小企业的防御体系。在许多情况下,企业甚至连最基本的网络安全活动都无法有效管理。

重点就在于这一点。关系分析 提交 亚历山德罗·皮瓦网络安全与数据保护观察站主任 米兰理工学院“PMI网络安全指数上升至55点,表明企业对网络安全问题的关注度有所提高,但这种意识并不总是能转化为应对威胁所需的足够工具和技能。”

Il 改善 这主要涉及数字安全的战略方法,而企业的运营和技术能力仍然较弱。报告指出,进展最显著的领域恰恰在于…… 战略层面 ——更加重视风险治理和投资规划——而许多中小企业仍然难以以结构化的方式识别威胁,并将战略转化为可操作的保护措施。

投资正在增长,但仍然不足。

投资 网络安全领域的进展正在增加,但与威胁的强度相比仍然有限。 IT预算增长 小型企业平均投入 3,3% 用于网络安全,中型企业平均投入 5,2% 用于网络安全,约 11% 的资源用于网络安全。 具体防御措施 然而,这些措施仍不均衡。只有大约一半的中小企业引入了多因素身份验证,而用于识别和修复漏洞的结构化流程仍未普及。

在前面 攻击检测 情况似乎更加脆弱:只有少数公司拥有能够迅速识别入侵的工具,而许多公司尚未制定应对攻击的业务连续性计划。

网络风险,对整个经济体系的挑战

网络安全不再仅仅关乎技术,而是关乎生产系统的稳定性。“网络安全挑战是当今意大利企业面临的最紧迫挑战之一,”他解释道。 马西莫·莫纳切利,总经理 意大利将军强调网络安全指数的创建正是为了“为企业提供……” 了解您水平的工具 面临网络风险。作为意大利领先的保险公司,我们的职责不仅限于提供保险解决方案,更在于支持国家和企业应对最复杂的转型挑战。

芭芭拉·卢西尼国家可持续发展与社会责任负责人 意大利将军强调了中小企业在经济体系中的核心作用。“中小企业是国家经济和社会结构的重要组成部分:支持它们应对技术转型挑战的能力,意味着增强生产体系的长期稳健性和连续性。”卢奇尼补充道,“在此背景下,忠利保险将自身作为国家合作伙伴的角色理解为切实致力于支持企业,不仅通过保险解决方案,还通过提高企业对数字威胁的认识、预防能力和应对能力来提供支持。”

意大利是其中之一 网络攻击的主要目标他指出,“全球事故中,有9,6%发生在美国。” 法乌斯托·比安奇总裁 小型工业联合会并指出,数字系统日益互联互通,使得企业面临的风险越来越大。“在一个互联互通日益加深的世界里,没有人能真正认为自己是安全的。”

比安奇还回顾了网络安全如何日益成为…… 进入价值链的要求“如今,任何不能保证网络安全最低标准的企业都可能被排除在生产链之外。”意大利工业家联合会(Confindustria)旗下Piccola Industria的主席认为,加强数字安全也需要…… 有针对性的产业政策“我们需要一项侧重于中期工具的战略,以帮助企业加强防御。” 他补充说,在此过程中,保险业也可以发挥重要作用,“不仅在风险覆盖方面,而且在提高企业的风险意识方面。”

供应链网络安全、数字主权和竞争力

在最后的圆桌会议上,网络安全日益成为……这一点已显而易见。 工业竞争力和生产链稳定性的战略因素.

网络风险不再仅仅是IT问题,而是……实际工业风险“,他指出 彼得·拉布里奥拉Tim公司首席执行官兼意大利工业家联合会主席数字化转型代表拉布里奥拉在讲话中还回顾了…… 技术主权的主题“没有完全没有风险的解决方案,但了解数据在哪里、谁在管理数据以及数据遵循哪些规则至关重要。”

这个问题日益呈现出系统性层面,即使对机构而言也是如此。“网络安全现在已成为国家战略重点,”他解释道。 布鲁诺·弗雷塔西(Bruno Frattasi)国家网络安全局局长表示:“加强中小企业安全意味着增强整个经济体系和生产链的韧性。”

这一点也得到了重申。 雷莫·马里尼集团首席安全官 一般 他指出供应链的脆弱性:“很多时候,攻击并非直接针对大型企业,而是通过小型供应商,而小型供应商恰恰是供应链中最薄弱的环节。” 此外,人工智能也带来了挑战。“随着人工智能的普及,”马里尼解释说,“网络攻击变得越来越复杂、自动化程度越来越高,也越来越难以检测。因此,加强中小企业的网络安全意识,就意味着保护整个经济体系的增长和韧性。”

在日益数字化的经济环境中,企业保护数据、基础设施和生产流程的能力正成为其在全球供应链中保持竞争力并增强整个经济体系韧性的关键因素。因此,网络安全正成为产业竞争力的结构性要素。

评论