2026年,网络安全风险已超越经济问题成为中小企业(SMB)最担忧的问题。根据VikingCloud的调查,网络安全被列为最可能对运营产生负面影响的风险,超过通货膨胀、衰退和劳动力短缺等因素。40%的SMB表示,即使损失不超过10万美元的网络安全事件也可能导致其破产。
风险排序变化:网络安全取代经济成为首要风险。2026年中小企业面临的前五大运营风险依次为:网络安全攻击、数据泄露、勒索软件攻击等,其次是经济衰退和消费者支出减少。网络安全事件已从罕见事件转变为常态,近四分之三的受访者报告在过去12个月中经历了Wi-Fi或网络中断,超过一半经历了网站宕机或第三方服务中断。
网络安全的人本成本:SMB的网络安全管理责任主要落在企业主和网络安全负责人身上。84%的企业主自行管理网络安全,66%的企业主因处理安全更新和警报而经常加班。超过四分之一的网络安全管理者缺乏足够培训,导致他们在安全和增长之间难以平衡,并面临过度劳累的风险。
四大暴露点:
- AI驱动的攻击:AI攻击速度快、难以防御,导致传统防御手段失效。46%的SMB在过去一年中遭遇AI生成的钓鱼攻击,31%的员工易受攻击。
- 第三方风险:SMB依赖第三方供应商,但仅19%的企业对关键供应商进行安全评估,仅17%持续监控供应商的安全状况。
- 支付安全风险:随着令牌化、生物识别和通行密钥等技术的应用,40%的SMB担心支付安全受影响,但仅42%接受线上线下混合支付,52%仅接受线上支付。
- 基础网络安全疏忽:34%的SMB因技术过时而易受攻击,43%因无法及时更新软件,38%因员工密码管理不当。
投资差距:SMB在网络安全方面的投资主要集中在基础防护,如实时威胁监控、防病毒软件和端点安全,而更高级的功能如渗透测试和暗网监控的投入较少。100%的SMB拥有网络安全技术,但投资与实际防护效果不匹配。
研究结论:SMB需重新思考如何资源分配、优先级排序和支持网络安全,以应对日益严峻的威胁环境。