摩洛哥的网络安全成熟度有所提高,但人才短缺和新兴风险仍然存在
根据2026 AUSIMètre报告,摩洛哥企业在增强其网络安全能力方面取得了可测量的进展。然而,持续的专业人才短缺、不均衡的投资水平以及对新兴技术的日益暴露,仍然对该国的网络韧性构成挑战。
由摩洛哥信息系统用户协会(AUSIM)与普华永道(PwC)合作发布的年度网络安全晴雨表第三版,强调了一个在面对日益复杂的数字威胁时变得更加成熟的行业。
网络安全治理势头增强
报告显示,摩洛哥的整体网络安全成熟度指数从2025年的49%上升到2026年的56%,使组织进入了研究所描述的“明确”成熟度水平。
这一改善的关键驱动力是高管参与度的增强。根据调查,74%的高层管理团队现在在网络安全治理中发挥积极作用,而去年这一比例为55%,反映出人们越来越认识到网络风险是一个战略商业问题,而不仅仅是IT的责任。
投资也有所增加。现在超过一半的摩洛哥公司将超过5%的IT预算分配给网络安全,越来越多的公司预算超过7%。尽管如此,近30%的组织仍然在没有足够或没有专门的网络安全预算的情况下运作,造成准备工作上的显著差异。
报告还强调了法律05-20的影响,该法律已成为一个重要的治理框架。大约44%的受访组织认为该立法是加强网络安全管理和合规性的催化剂。
人才短缺仍然是最大障碍
尽管治理增强,网络安全专业人才的短缺仍然是摩洛哥面临的最紧迫挑战。
根据报告,84%的组织报告招聘合格的网络安全专家困难,远高于全球平均水平63%。近三分之一的公司将这一短缺描述为危急。
为了弥补技能差距,许多组织正在优先考虑内部培训和员工发展,而不是单纯依赖外部招聘。
网络安全外包也已变得普遍。约93%的企业外包至少一个网络安全职能,特别是持续监控和渗透测试。然而,报告强调,战略治理、风险管理和决策应保持在组织的直接控制之下。
人工智能带来了新的安全挑战
人工智能越来越被视为一种有价值的网络安全工具,87%的组织认识到它在自动化威胁检测和提高运营效率方面的潜力。
然而,治理框架并未跟上采用的步伐。
只有30%的公司建立了正式的人工智能使用政策,而18%尚未指定负责监督人工智能相关风险的人。
报告还指出,与人工智能技术相关的安全事件日益增加。大约40%的组织经历了增强型社交工程攻击,而25%报告与人工智能工具相关的数据泄露。
云依赖和量子准备引发担忧
云服务的加速采用带来了新的运营风险。
根据AUSIMètre,60%的组织现在对外部云服务提供商表现出中等到严重的依赖。更令人担忧的是,70%缺乏正式的云退出或可逆性策略,从而增加了在提供商发生故障或合同争议时运营中断的风险。
研究还警告说,针对量子计算时代的准备仍然有限。
近64%的受访组织认为与量子相关的网络威胁是一个遥远的担忧,尽管网络安全专家越来越警告说,敏感的加密数据今天就已经被收集,以便将来可能被解密。
只有大约30%的组织开始实施旨在促进向后量子密码标准迁移的加密灵活性计划。
随着摩洛哥加速数字化转型,报告总结道,持续对网络安全治理、员工发展和技术风险管理的投资将对确保在日益复杂的网络环境中实现长期韧性至关重要。
-
20:00
-
19:30
-
19:10
-
18:49
-
18:32
-
18:15
-
17:50
-
17:33
-
17:15
-
16:47
-
16:33
-
16:20
-
16:15
-
15:53
-
15:48
-
15:35
-
15:28
-
15:10
-
14:49
-
14:47
-
14:30
-
14:10
-
14:04
-
14:03
-
13:48
-
13:42
-
13:35
-
13:30
-
13:25
-
13:21
-
13:17
-
13:14
-
13:13
-
13:07
-
12:45
-
12:26
-
12:10
-
11:47
-
11:30
-
11:11
-
11:02
-
10:57
-
10:55
-
10:48
-
10:45
-
10:27
-
10:15
-
10:10
-
09:48
-
09:33
-
09:21
-
09:15
-
09:08
-
09:05
-
08:55
-
08:52
-
08:50
-
08:47
-
08:47
-
08:40
-
08:32
-
08:30
-
08:23
-
08:18
-
08:15
-
08:15
-
08:02
-
07:47
-
07:44
-
07:39
-
07:34
-
07:32
-
07:27
-
07:22
-
07:15
-
07:09
-
07:09