聚焦AI安全:非洲组织推动网络安全意识建设
在人工智能浪潮的背景下,大多数非洲组织虽然开展了某种形式的网络安全意识培训,但缺乏频繁测试且对培训结果缺乏信心。
专家指出,如果非洲组织能够培训员工具备必要的AI和网络安全技能,到2030年,非洲国家有望占据全球人工智能产品和服务市场10%的份额,为经济贡献1.5万亿美元。
根据企业软件公司SAP发布的《非洲AI技能准备度报告》,为实现这一潜力,约6.5亿非洲公民需要接受数字技能培训——特别是AI相关技能。近90%的组织表示,专业知识缺乏正在影响他们承接新工作或导致客户流失。
安全技能同样滞后:根据安全培训提供商KnowBe4的调查,虽然近半数组织表示其AI政策仍在制定中(约20%根本没有政策),但只有10%的公司对员工识别攻击(特别是使用AI的攻击)的能力有信心。
KnowBe4非洲内容策略高级副总裁Anna Collard表示,AI的快速采用给企业和政府带来了机遇和风险。她指出,非洲需要"加大技能发展投入,不仅解决安全能力问题,还要为高失业率的青年群体提供脱贫途径"。非洲至少有75种语言的使用者超过百万人,这种多样性带来了挑战。“文化多样性对技术和网络安全的采用产生影响,特别是当内容仅以英语提供时。”
数字基础设施快速发展但仍有差距
非洲的数字基础设施和市场正在快速转型。根据国际电信联盟(ITU)数据,互联网用户比例从2017年的20%增至2024年的38%,但仍低于全球平均水平(68%)。过去十年,非洲互联网连接增长速度几乎是世界其他地区的两倍。
ITU电信发展局主任Cosmas Zavazava在报告中强调:“非洲的未来与数字专业知识发展能力密不可分。在当今互联世界中,数字技术在推动经济增长、促进社会包容和增强韧性方面发挥着核心作用。”
机遇伴随风险:网络犯罪激增
然而机遇与风险并存。随着网络犯罪和在线金融欺诈激增,非洲国家也面临着数字化的负面影响。根据国际刑警组织最近报告,网络犯罪占东非和西非国家所有犯罪的30%以上。由于技能缺乏,特别是执法人员和检察官,追查国内网络犯罪分子仍然困难。
挑战分布不均。毛里求斯、肯尼亚、尼日利亚和加纳都在地方政府推动下制定了相当成熟的网络安全战略。但奇怪的是,大型组织似乎做得更少:KnowBe4对30个非洲国家的124名网络安全决策者调查显示,它们培训频率更低,对安全问题报告的信心更低,对结果测量的信任度也更低。
金融行业领先安全培训
某些行业特别关注网络安全,例如肯尼亚银行业在评估中表现优于非洲所有其他行业。Collard表示:“金融行业在整个非洲大陆始终领先培训和安全文化建设。随着移动银行欺诈和社会工程学攻击增加,越来越多电信公司也开始向移动客户提供更多公共意识内容。”
但组织需要更多培训,不幸的是,95%的组织表示培训不足、不一致且通常依赖捐助者。
AI加剧信心危机
对许多非洲组织来说,关键问题在于员工教育是否真正有效。虽然使用安全意识培训的组织平均得分较高,但存在信心差距:41%的非洲公司最担心的是确定培训是否有效。KnowBe4报告指出,员工快速采用AI以及普遍缺乏AI政策增加了风险。
例如,北非地区自带设备(BYOD)政策暴露度最高,但网络安全意识培训频率最低,员工报告网络安全事件的信心最低,AI政策实施率也最低(17%)。而东非国家(包括肯尼亚、坦桑尼亚和乌干达)的AI政策制定水平最高,50%的受访者表示政策已经实施。
培训预算下降令人担忧
SAP已启动多项公私合作计划培训年轻人,如与联合国儿童基金会合作的"教育促进就业"项目,旨在让18-35岁青年为科技行业工作做好准备。但该公司警告称,最新数据显示培训预算正在下降:SAP非洲人力资源总监Genevieve Koolen在专栏中写道,虽然2022年约四分之一公司将HR或IT预算的15%用于技能发展和培训,但现在已全面降至10%以下。
Koolen写道:“鉴于技术进步的快速步伐,任何未能投资技能的组织都可能发现他们准备不足,无法利用新创新。随着时间的推移,这将削弱他们的竞争力并对底线产生重大影响。”