欧盟委员会发布的最新欧洲晴雨表(Eurobarometer)调查显示,欧盟职场面临常态化的网络安全挑战,75%的受访员工表示在工作中遇到过可疑电子邮件、信息或链接等网络威胁。在受访员工中,仅有18%表示据其所知所在组织完全没有经历过任何网络安全事件。该项调查于2026年4月27日至5月8日期间在线展开,覆盖了欧盟27个成员国的25,747名公民,主要统计受访者在过去六个月内遇到的网络安全情况。
在各类职场网络威胁中,钓鱼攻击(Phishing)最为普遍,39%的受访员工遇到过旨在窃取数据或获取未经授权访问权限的欺诈性信息与假冒网站。其他主要威胁包括试图窃取个人数据(18%)、恶意软件攻击(17%)、试图窃取密码(16%)以及人工智能(AI)生成的骗局(15%)。相关分析指出,威胁行为者正越来越多地利用最新AI模型挖掘系统漏洞,并利用逼真的语音钓鱼等手段发起攻击,使AI欺诈成为职场网络安全面临的新挑战。
调查反映出明显的认知与实际防护脱节。尽管有83%的员工认识到网络攻击会给其所在组织造成严重后果,但仅有48%的员工表示自己能够识别AI生成的虚假视频。在基础安全操作上,虽然72%的员工确信自己能识别可疑电子邮件,但在实际操作中,仅有54%的人在打开链接前总是核对发件人信息,而离开工位时总是锁定电脑的比例仅有50%。
据 Anadolu Agency 报道,不同年龄层员工对威胁的接触程度与防范意识存在显著差异:15至24岁的年轻员工报告接触可疑信息的比例最高,达到81%;50岁及以上员工的接触率为54%,但表现出更高的风险意识。在培训层面,过去一年中有60%的员工接受过网络安全培训,但在小型组织中这一比例更低;虽然85%的受访员工表达了提升网络安全技能的意愿,但有26%的人将缺乏时间视为主要障碍。相关分析指出,弥合网络安全认知与实际操作差距,特别是针对年轻群体的技能训练已成为迫切需求。
此次调查结果的发布正值涵盖欧盟所有27个成员国的“欧洲网络安全月”启动。欧盟技术主权、安全与民主事务执行副主席 Henna Virkkunen 强调,必须将网络安全意识切实转化为日常行动,使用强密码、核实发件人等基本网络卫生习惯必须成为工作实践的一部分。目前,欧盟正协同推进《NIS2指令》、《欧盟网络安全法》、《网络弹性法》和《人工智能法》等规则的实施,以增强关键部门与互联产品的数字弹性与安全性。

