Asean Business logo
SPONSORED BYUOB logo
THE LEADERSHIP PLAYBOOK

从不使用机场Wi-Fi的网络安全公司总裁:ITSEC Asia首席执行官谈风险与最薄弱的环节

避免使用公共Wi-Fi,这体现了首席执行官Patrick Dannacher的风险纪律,以及他如何塑造ITSEC Asia。

Elisa Valenta
Published Fri, May 8, 2026 · 11:01 AM
    • ITSEC Asia的总裁董事兼首席执行官Patrick Dannacher表示:“印尼的数码经济发展迅猛,但在网络安全方面的支出仍远落后于新加坡等国家。”
    • ITSEC Asia的总裁董事兼首席执行官Patrick Dannacher表示:“印尼的数码经济发展迅猛,但在网络安全方面的支出仍远落后于新加坡等国家。” 图片:ELISA VALENTA, BT

    本文由 AI 翻译,关键事实请以原文为准。

    查看原文

    塑造当今领袖的策略与故事

    [雅加达] 一位拒绝连接机场Wi-Fi的首席执行官或许并非偏执,这可能只是一个信号,表明当今的数码经济已变得多么脆弱。

    每当Patrick Dannacher抵达一个新城市,他都会避免使用免费的公共网络,理由是网络攻击者能轻易地截取敏感信息或入侵设备。

    这个习惯反映了一位在充满持续威胁的行业中日常工作的人所具备的谨慎心态。

    ITSEC Asia是印尼一家上市的网络安全公司,也是该国最大的网络安全服务商之一,拥有超过400名员工,业务遍及东南亚、澳大利亚和中东。对于48岁的公司总裁董事兼首席执行官Dannacher而言,这种风险意识并不仅限于个人行为。

    “当你在一个持续面临风险的行业工作时,你很快就会明白,完全避免风险是不可能的,”身为瑞士人的Dannacher说。“你必须去理解风险、量化风险,然后再做出决策。”

    这种方法指引着ITSEC Asia从一家只有九名员工的雅加达咨询公司,发展成为一家国际网络安全公司。在企业和个人面临的网络风险不断升级的背景下,尤其是在印尼这样快速数字化的市场中,这种方法也塑造了Dannacher经营业务的方式。

    在过去十年中,印尼的数字生态系统迅速扩张,从数字银行、电子商务到电召载客和食品外卖,在线服务已融入日常生活的方方面面。

    印尼约有2.8亿人口,手机用户数却超过3亿,这显示了印尼人以惊人的速度接纳了科技。但这种快速的数字化进程也扩大了网络犯罪分子的攻击面,并且有数据揭示了这一威胁的规模。

    去年,印尼国家网络与密码局记录了36亿至55亿次网络攻击异常事件,使该国成为东南亚面临网络威胁风险最高的国家之一。然而,网络安全支出仍落后于数字化的普及速度。

    Dannacher说:“印尼的数码经济发展迅猛,但在网络安全方面的支出仍远落后于新加坡等国家。”他认为,这一差距既是国家层面的挑战,也是一个商业机遇。

    金融职业生涯转向网络安全领域

    Dannacher进入网络安全领域的道路绝非寻常。

    他在巴塞尔大学学习金融与市场营销后,于1999年在瑞士的Credit Suisse开始了自己的职业生涯。作为在该银行任职的一部分,他于2002年至2004年间调至新加坡,之后加入了瑞士最大的私人财富管理公司Julius Baer。

    然而,他没有继续在金融行业发展,而是做出了一个不同寻常的决定:于2016年移居印尼,并作为主要股东接管了ITSEC。这一举动的部分原因在于,他看到了东南亚快速增长的数码经济所蕴藏的巨大机遇。

    该公司去年实现了强劲的业绩扭转,巩固了其作为人工智能驱动的网络安全供应商的地位。 在2025财年,ITSEC Asia公布的净利润为642亿印尼盾(约合470万新元),较前一年的7.599亿印尼盾大幅增长。其营收增长了62.1%,达到5271亿印尼盾。 

    位于雅加达的ITSEC Asia办公室。该公司去年实现了强劲的业绩扭转,巩固了其作为人工智能驱动的网络安全供应商的地位。 图片:ITSEC ASIA

    将知识转化为可扩展的安全解决方案

    公司最初专注于网络安全咨询业务,帮助企业评估漏洞并加强防御。但Dannacher很快意识到,仅依赖咨询业务会限制公司的规模。

    咨询业务本质上是劳动密集型的:更多的顾问通常意味着更多的客户,但增长始终与员工人数挂钩。

    他说:“我们意识到许多公司都面临着同样的网络安全问题。因此,问题就变成了:我们如何将这些知识转化为产品?”

    这一转变促使公司建立了自己的研发能力,并开发了专为印尼等市场设计的网络安全平台。

    公司建立了一所人工智能学院,旨在通过模拟真实网络攻击的环境来培训年轻的专业人士。

    通过其子公司ITSEC网络与人工智能学院(ITSEC Cyber and AI Academy),ITSEC Asia与一家私营网络安全公司签订了一份价值6000万美元的合同,用于培训印尼的网络安全人才,该合同于2025年12月下旬签署。

    Dannacher表示,许多全球性的网络安全产品价格昂贵、系统复杂,且专为大型企业设计。而构成印尼经济支柱的较小规模公司,通常无法负担这些产品。

    因此,ITSEC专注于开发更易于部署且价格更实惠的“即插即用”型解决方案。

    他说:“保护一家大型银行很重要。但保护一万家中小企业可能更有意义。”

    网络威胁的新时代

    当被问及公司前景时,Dannacher表示相信公司将继续强劲增长。

    他指出,日益加剧的地缘政治紧张局势也增加了对网络安全服务的需求。他说,现代冲突越来越多地在网络空间中展开,对电力网络等关键系统的攻击可能会产生广泛影响。

    “网络威胁现在是组织和国家面临的最大风险之一,”他说,并补充道,在地缘政治冲突期间,网络攻击通常会急剧增加。

    他指出,人工智能已大大降低了网络犯罪的门槛。过去需要高级编程知识的工具,现在可以通过自动化系统访问,使攻击者能够扫描整个行业的漏洞。

    “以前,黑客一次只针对一家公司,”他解释道。“现在他们可以针对整个行业,寻找最薄弱的环节。”

    因此,那种认为小公司因不显眼而安全的旧有观念已不再成立。小企业、律师事务所、会计师事务所以及其他组织通常存储着敏感数据,但缺乏强大的保护系统。一次成功的攻击——例如银行账户被盗或遭遇勒索软件——就可能在一夜之间摧毁一家小公司。

    意识——第一道防线

    Dannacher表示,随着网络威胁变得日益复杂,安全意识仍然是第一道防线。

    许多攻击仍然依赖于社会工程学手段,例如网络钓鱼邮件、虚假登录页面或旨在诱骗用户泄露密码或财务信息的欺诈性信息。

    随着人工智能生成的内容变得越来越逼真,即使是经验丰富的专业人士也可能难以识别骗局。

    因此,公司必须将网络安全视为一个持续的过程,而非一次性投资。仅仅安装杀毒软件已不再足够。相反,组织需要持续的监控、员工培训以及领导层对网络安全实践的承诺。

    “网络安全不是安装一次就一劳永逸的事情,”Dannacher说。“它需要持续不断的努力。”

    专访ITSEC Asia首席执行官Patrick Dannacher:三个问题

    问:在您的职业或个人生涯中,是否有某个关键时刻改变了您的领导方式?

    答:从金融业转向网络安全行业对我来说是一个关键时刻。我决定改变方向,这也意味着离开财富管理领域的知名企业,加入一家当时只有九名员工的印尼小型网络安全公司。

    那是一个与银行业截然不同的环境。但我对团队充满信心,而且作为一名瑞士人,同时也是一位相当保守的专业人士,我在做出这一决定前进行了常规的尽职调查和合规检查。回首往事,我在财富管理中学到的许多原则,如纪律、风险意识和以客户为中心,在我们今天的工作中仍然非常适用。

    问:您信奉的哪一条“非传统智慧”是大多数商学院会认为错误的? 答:草率下结论并不总是正确的做法。虽然及时解决问题很重要,但速度并非总是最有价值的因素。通常,在开始时花更多时间去真正理解一个问题,从长远来看会带来更好的结果。

    有一句意大利谚语:“Chi va piano, va sano e va lontano”,大致意思是“慢行者,安全行,行得远。”在商界,来自同行、市场和利益相关者的压力持续不断,要求我们做出快速果断的决策。但我信奉着眼长远。这意味着前期要投入更多时间,而不是仓促决策,然后再去弥补。

    问:当您感到职业倦怠悄然来临时,您有什么与工作无关的日常活动来帮助自己调整状态?

    答:我认为,时常从日常运营中抽身出来非常重要。我喜欢烹饪,但它不是一种爱好。我也会花很多时间陪伴家人。旅行能让你从不同的角度看待事物,尤其是当你体验不同的国家和文化时。

    此翻译对您是否有帮助?