PwC報告:企業對生成式AI資安風險準備不足

2023/10/19 09:57

MoneyDJ新聞 2023-10-19 09:57:09 記者 新聞中心 報導

PwC昨(18)日發布《全球數位信任洞察報告》(Global Digital Trust Insights Survey 2024),針對全球71個國家或地區、共3,876位高階主管進行調查,探討企業在未來12至18個月可能遭遇的資安挑戰與機會。報告發現,全球企業對於生成式人工智慧可能產生的風險準備不足;另外,因資料外洩,蒙受財務損失超過百萬美元的企業,在過去一年比例有增加的趨勢。

PwC指出,有超過40%的受訪企業領袖坦言,並不全然了解新興科技所帶來的網路風險,如生成式AI、虛擬環境工具、企業區塊鏈、虛擬與擴增實境等。

生成式AI帶來的機會與風險同樣巨大,有52%受訪企業認為在未來12個月,生成式AI可能導致災難性的網路攻擊;77%受訪企業同意,必須以道德、負責任的方式,來使用生成式AI;不過也有約四分之三受訪企業,對生成式AI的潛力感到興奮。

值得注意的是,企業已開始運用生成式AI作為抵禦網路攻擊的工具,有69%受訪企業表示,未來12個月將導入生成式AI作為資安防禦工具;47%表示,企業已經使用生成式AI偵測、降低網路風險。不過僅有21%受訪企業表示,已經開始看到生成式AI對網路安全專案的實質效益展現。

就產業別而言,生技醫療產業受網路攻擊的衝擊程度最大。過去一年全球企業因網路攻擊而導致的財務損失平均為440萬美元,生技醫療產業平均為530萬美元、較所有產業平均高出25%;其次則為金融產業的500萬美元,及科技、媒體與電信產業的480萬美元。

若以近三年來最嚴重的單一網路攻擊,對企業造成財務損失而言,47%生技醫療業者承受損失在百萬美元以上。此外,分別有43%科技、媒體與電信業者,及38%金融業者,因單一網路攻擊所承受的損失逾百萬美元。

而規模越大的企業,因網路攻擊導致的財務損失也更巨大,營收規模超過百億美元的企業,損失金額平均為720萬美元;反觀營收規模小於十億美元的企業,損失金額平均為190萬美元。

PwC表示,企業雖意識到資安風險卻未做好充分準備。企業列出的前三大網路安全風險為雲端威脅、連網裝置遭入侵、資料被駭入竊取,然而仍有超過三分之一企業未實行風險管理措施,且僅有四分之一針對提升資安韌性有所作為。

實際遭受過網路攻擊,且財務損失超過百萬美元的受訪企業,對人才的技能提升與資安訓練也更加重視,上述企業有52%表示,爭取市場上的資安人才,將列入前三大資安優先策略之中。

資誠智能風險管理諮詢公司董事長張晉瑞表示,企業應採用負責任的AI,使AI的運用是可被信任且負責任的,而人類的監督和介入對於發展AI至關重要;除了安全和隱私風險之外,使用生成式AI時還必須考慮資料風險、模型和偏差風險、提示或輸入風險以及來自使用者的風險。

張晉瑞指出,網路安全仍然是企業領導者最關心的問題,現在比以往任何時候都更重要;隨著生成式AI等新科技的發展持續衝擊市場,高階主管需要保持敏捷並適應不斷變化的市場,重新檢視並調整資安架構與系統,提升資安韌性,以在危機出現前做好準備。

個股K線圖-
熱門推薦