网络攻击正变得越来越复杂和高效。根据世界经济论坛发布的年度报告《2025年全球网络安全展望》(该领域最重要的报告之一)显示,黑客利用人工智能能够攻击更多受害者并取得更好成果。报告还举例说明了使用人工智能发动大规模含数据窃取链接的电子邮件攻击事件正在增多。.
此外,圣保罗州工业联合会的数据显示,十分之三的工业企业曾遭受过某种类型的网络攻击。根据该联合会的调查,在巴西,52.4%的制造企业未将网络安全视为优先事项,44.2%的企业设有专门的安全架构,而64%的企业在该领域的投入仅占其营业额的1%。.
计算机科学家Michele Nogueira(索邦大学计算机科学博士,米纳斯吉拉斯联邦大学教授,从事人工智能在网络安全中应用的研究)认为,企业在数据安全方面投资不足,往往源于对该领域缺乏了解。许多企业主认为安装简单的防病毒软件就足以防范黑客攻击。“使用防病毒软件是对任何企业的基础建议。同样,部署防火墙、进行数据备份和制定安全政策也是必需的。小型企业也有可能制定安全策略。但具体情况需具体分析。必须通过初步盘点,了解企业的特征、资产及其数字基础设施,才能由安全领域的专业人士制定合适的策略。即使资源有限,也能实施有效防御并将相关威胁风险降至最低,”她分析道。.
其他企业放弃实施数据安全项目,是认为投资成本高昂。Michele Nogueira解释说,相关服务可以从基础开始,随着网络安全基础设施的实施和部署而逐步发展。“同样也有可能外包安全服务。小型企业可以受益于以服务形式提供的安全解决方案,这些方案以可承受的成本提供工具和支持,无需大量初始投资。此外, c还可以聘请专业咨询公司进行安全评估、识别漏洞并提出改进建议,”这位计算机科学家举例说明。.
自动化企业应加倍谨慎
“OTRS Spotlight: IT服务管理2023”调查显示,78%的巴西企业已投资自动化,其中52%已购置工具并具备使用经验,另有26%投资了系统但尚不具备必要的操作知识。拥有自动化服务的企业其生产系统更容易遭受网络攻击。“这是主要的担忧之一,尤其是在考虑关键系统时,即支撑社会 essential 服务(如能源、医疗、交通、供水)的系统。许多提供此类服务的公司正日益数字化其基础设施以实现自动化,但这导致了更大的攻击面和风险,”Michele Nogueira警告道。.
为避免攻击,除了企业采取网络安全行动和措施外,持续更新至关重要,因为随着黑客使用人工智能,新型威胁不断被创造出来。“定期对您的数字基础设施进行网络安全咨询或检查是很有意义的。我将其比作人们为确认一切正常而进行的定期体检。理念是相似的,存在可以定期主动进行的测试,通过诊断帮助企业修补风险点并降低遭受攻击的可能性,”这位计算机科学家总结道。.

