Mimecast《人为风险现状 2026》报告对邮件与协作安全有哪些发现?

1 Mimecast《人为风险现状 2026》报告对邮件与协作安全有哪些发现?
调查口径与总体判断

该报告基于对九个国家 2,500 名 IT 安全与 IT 决策者的调研。核心判断是:尽管技术栈投入持续增加,泄露事件仍未减少,主因是人为失误——内部威胁、凭据滥用与用户操作失误如今构成了大多数安全事件,「人为风险」已确立为首要网络安全挑战。Mimecast 强调这一问题源于社会工程,本质上难以单靠技术缓解,需要针对每个用户量身识别、评估与治理风险。

财务暴露与「认知—行动」鸿沟
  • 内部人员驱动的事件单次平均估计成本 1,310 万美元,组织平均每月经历 6 起此类事件,折合年度暴露 9.432 亿美元
  • 96% 的受访组织承认自身防护并不完整,91% 面临治理与合规障碍。
  • 只有 28% 同时做到了「定期安全意识培训」与「持续监控」两件事——这就是报告所称的危险的认知—行动鸿沟。
  • 59% 对能否为监管要求快速定位通信数据缺乏信心,36% 仍依赖人工监控流程。
邮件与协作通道的威胁扩张

96% 的组织预计 2026 年仍将面临邮件安全挑战,且威胁面已从邮件扩展到协作工具:53% 报告钓鱼数量上升,48% 报告商务邮件入侵(BEC)增加,45% 遭遇针对协作工具的攻击增多,71% 预计 2026 年协作工具攻击会带来负面业务影响。然而仍有 38% 的组织仅依赖平台原生安全控制,未叠加第三方防护——这正是 Mimecast 指出的主要缺口。

AI 双刃与治理建议

AI 侧的差距同样明显:约三分之二(69%)的安全负责人认为 AI 驱动的攻击将在 12 个月内不可避免,但只有 40% 表示已完全准备好,形成 29 个百分点的鸿沟;60% 尚未针对 AI 驱动威胁制定专门策略。同时 80% 担心敏感数据通过生成式 AI 工具外泄。防御侧则有 55% 的组织已用 AI 做威胁检测与实时监控,高于上一年的 46%。Mimecast 给出的方向是人为风险管理(HRM)平台化:用统一平台把「以人为中心的举措、以技术为中心的控制、治理框架」协调起来,将行为洞察与技术控制打通,因为单靠安全意识或单靠技术都不足够。

参考:Mimecast《The State of Human Risk 2026》官方页面:https://www.mimecast.com/state-of-email-security/