網路安全
統計資料和洞察
探索 2025 年與 2026 年的關鍵網路安全洞察與統計資料
資料來源與彙編方法
本頁面的網路安全統計資料基於全球來源的公開報告及媒體報導事件,涵蓋資料外洩披露、執法機關接獲的投訴以及產業研究等資訊。這些資料旨在突顯已報告的網路安全趨勢,而非反映全球網路犯罪的整體規模。
關於方法論、範圍、來源及局限性的詳細說明,可在專門的「方法與來源」頁面查閱。
2025 年網路安全概覽
2025年的網路安全形勢呈現出持續的勒索軟體攻擊、大規模資料外洩,以及針對全球各類組織與個人的持續性欺詐和憑據竊取活動等顯著特徵。今年的公開報告繼續記錄了跨產業的數千起經確認的事件,反映出數位威脅持續保持著穩健的態勢。長期經濟模型預測,到 2029 年,全球網路犯罪造成的成本可能逼近每年 16 萬億美元1,這突顯了在一個日益互聯的世界中,網路犯罪所產生的經濟影響正持續擴大。
網路安全資料外洩
統計資料
資料外洩統計資料會因為衡量對象是公開揭露、監管通報或已調查事件而有所不同。這些數字描述了資料外洩生命週期的不同階段。以下統計資料概述了資料外洩的頻率和規模。
2025年的重大資料外洩事件
網路安全攻擊統計資料
網路攻擊統計資料揭示了全球個人、企業和政府所面臨的數位威脅的真實規模。儘管各類安全廠商的遙測資料以及各國網路安全機構每年都會報告數億甚至數十億次攻擊嘗試,但其中僅有一小部分事件會出現在公開報導中。
2025 年,我們的研究資料顯示,網路安全攻擊事件大約每 14 分鐘發生一次,即平均每天發生約 85 起不同的網路安全攻擊事件。這一統計涵蓋了所有類型的攻擊 - 包括資料外洩、勒索軟體、社交工程攻擊、惡意軟體、DDoS攻擊以及其他類型。
最重大的網路安全攻擊事件
主要的網路安全威脅與風險
主要的網路安全威脅包括勒索軟體、網路釣魚、憑據竊取、惡意軟體部署、供應鏈受損以及雲端設定錯誤。在 2025 年我們分析記錄的所有網路攻擊中,這些威脅類別合計佔比達 93%。
勒索軟體
勒索軟體是 2025 年最主要的網路威脅之一,在當年所有的網路威脅事件中佔比高達 26%——這意味著每四起網路安全事件中,就有一起與勒索軟體有關。根據我們的分析,全年共記錄了 4,850 起獨立的勒索軟體攻擊事件,這意味著在 2025 年的每一天裡,大約每兩小時就會發生一起勒索軟體攻擊。
網路犯罪統計資料
網路犯罪已成為全球範圍內最為普遍的經濟犯罪形式之一,正以前所未有的規模影響著消費者、企業及政府。如今,欺詐、身分盜用及數位詐騙每年引發數百萬起報告案件,造成的損失從個人帳戶被盜用,到涉及數十億美元的系統性衝擊,不一而足。
根據 NordVPN 的網路安全統計分析,2025 年報告的網路犯罪損失達到了 540 億至 580 億美元。然而在全球範圍內,據報告42-44,2029 年網路犯罪造成的損失預計約為 15.6 萬億美元;且據預測,到 2031 年,這一數字可能進一步增至 12.2 萬億美元。
此外,基於已披露財務影響的公開事件資料,我們的分析結果表明: 79.7% 的網路犯罪造成的損失超過 100 萬美元,其中更有 27.2% 的案件導致了高達 1000 萬美元甚至更高的嚴重損失。
各產業網路安全統計資料
網路安全風險因產業而異,其差異受資料敏感性、營運複雜性、監管壓力以及攻擊者動機等因素的影響。醫療保健和金融等產業因個人及財務資料價值極高,面臨著持續的風險敞口;而零售、能源、政府部門及中小型企業則需應對攻擊量巨大、安全成熟度參差不齊以及供應鏈風險層層傳導等多重挑戰。
網路安全支出統計資料
我們的分析顯示,2025 年各組織在資料外洩善後成本上的總支出高達 60 多億美元,而同期僅有一項關於主動性安全投資的公告。
SK Telecom:2.3 萬億韓元(約合 17 億美元)賠償金
Capital One:4.25 億美元和解金
AT&T:1.77 億美元和解金
PSNI:1.19 億英鎊(約合 1.5 億美元)賠償基金
Infosys McCamish:1750 萬美元和解金
一項針對全球調研的 2025 年回顧報告59指出,93% 的組織將其網路安全預算提高了至少 10%,然而約 70% 的組織仍將其整體網路安全準備程度評定為「初級」或「起步」階段。
IANS 與 Artico Search 聯合開展的一項長期追蹤調研60顯示,2024 年安全支出佔技術總預算的比例已升至 13.2%(高於 2020 年的 8.6%),這反映出各組織在支出策略上正明顯向「安全優先」的方向轉變。
據估算61,2025 年全球網路保險市場規模將達到約 163 億美元;預計到 2030 年,該市場規模將翻一番以上,年均增長率將超過 10%。
據預測62,2025 年全球終端使用者在資訊安全與風險管理領域的支出將達到 2130 億美元,高於 2024 年的 1930 億美元;預計到 2026 年,該支出將進一步攀升至約 2400 億美元。
Forrester 發佈的 2024 年基準資料63指出,人員成本是一項主要開支:資安人員約佔平均網路安全預算的 28%,各組織平均每位網路安全員工的支出約為 157,593 美元。
Ivanti 的《2025 年網路安全現狀報告》64 指出,近四分之三的組織表示其網路安全預算正在增長,且 81% 的組織認為其 2025 年的安全預算足以實現其安全目標。
美國國土安全部《2025 財年預算簡報》65 將國土安全部的整體資金設定為 1079 億美元,其中很大一部分專門用於國土安全領域,包括網路防禦及韌性建設舉措。
在 DHS 內部,網路安全和基礎設施安全局 (CISA) 在 2025 財年獲擬撥款 30 億美元,用於資助 4021 個職位及 3641 個全職當量 (FTE),專門致力於維護美國的網路與基礎設施安全。
美國網路司令部 (USCYBERCOM) 2025 財年的預算申請約為 17.06 億美元66,較 2024 年增加約 5400 萬美元,旨在支援網路工作部隊行動的擴充。