家族办公室的数据安全:为什么它是最容易得手的目标,以及该怎么办
近半数家族办公室已遭受过攻击,三分之一对此毫无预案,而周遭的基础设施正以亿计的规模泄露数据。问题不在预算。家族办公室的数据安全是治理问题,应当与税务和传承坐在同一张桌上,背后配上一份简短而具体的措施清单。
一个家族可以花上多年,搭起一套在纸面上既隐秘又周全的结构,然后在一个下午失去这份隐秘。不是败给什么高明的对手,而是因为一位助理点了一个链接,或者隔着三层合同之外的某个服务商被攻破,于是这套结构本要藏起来的一切,谁拥有什么、通过哪些实体、在哪里开户,忽然变成论坛上待售的一个文件夹。我见过家族在隐私的法律架构上一掷千金,却几乎不为它的数字那一半花一分钱。这篇文章就是要把这个缺口补上,讲得清楚、讲得具体。
数字,摆在明处
先看大环境,因为它已经变了。2026 年第一季度,法国成为全球被攻破第二多的国家:三个月内 2350 万个账户被泄露,大约每秒三个,这是 Surfshark 的统计。自一月以来,独立追踪者统计有超过 2.5 亿条记录在约 300 个法国服务中被曝光,受害者绝非无名之辈:国家身份证机构、数千家诊所使用的医疗软件、国家统计局。这一切并非专门针对富裕家族。也不需要。它意味着所有人脚下的数字地基,包括每一家家族办公室脚下的,正在持续渗漏。
再看行业本身,方向比任何单一数字更重要。最新的行业调查,由 AlTi Tiedemann Global 与 Campden Wealth 于 2025 年进行,发现 60% 的家族办公室已至少遭遇过一次网络攻击,钓鱼居首,且 70% 如今把网络安全列为自己的头号运营风险。一年之前,Deloitte 对 354 家单一家族办公室更深入的审视,合计管理 7080 亿美元,把被攻击比例定在 43%,资产超过十亿美元的办公室为 62%,受害者中一半被击中三次或更多,93% 的攻击涉及钓鱼。曲线只指向一个方向。没有跟上的,是防御的质量。当 Deloitte 查看预案本身而非各家的说法时,31% 的办公室完全没有事件应对预案,只有 26% 能称自己的预案扎实,仅略过半数培训员工,63% 没有网络保险。办公室们越来越会说正确的话;经得起检验的现实要单薄得多。攻击已成常态。准备却没有。
为何是最容易得手的目标
原因是结构性的,而且正是家族办公室存在的那个原因。它把一切集中起来。在一个小小的机构里,放着每位家族成员的身份与护照、账户信息、持股结构、信托文件、密码、行程安排,整个家族财富与生活的全图。一家银行只掌握这幅图的一角,却用一整个安全部门去守。家族办公室掌握全部,却通常只靠几个人、私人设备、共用邮箱和善意去守。犯罪者把这一点看得很准:价值最大,阻力最小。这就是所谓容易得手的目标。
攻击究竟从哪里进来
忘掉有人强行突破防火墙的画面。对家族办公室的攻击是顺着人与关系进来的。钓鱼与商务邮件诈骗遥遥领先:一封像模像样的邮件、一张假发票、一个看似出自委托人的请求。被盗与重复使用的密码悄悄开门。会计师、外包 IT、礼宾服务这些外部服务商,把办公室的边界远远延伸到围墙之外,他们中任何一家被攻破,就是家族被攻破。私人设备与家族成员,尤其是年轻一代和家中雇员,把办公室数据带出一切管控之外。而按 Deloitte 的判断,增长最快的威胁是深度伪造冒充:克隆委托人的声音下达转账指令。更大范围的数据指向同一方向:Verizon 2026 年的调查报告基于两万两千余起经确认的入侵,发现其中近半涉及勒索软件,第三方牵涉的比例也在快速上升。这一切都经过人这一层,所以功夫也要下在人这一层。
这是治理问题,不是IT工单
这是我最想说透的一点。在家族办公室里,数据安全不是 IT 部门的问题,因为通常根本没有 IT 部门。一件事不属于任何人的职责时,就会被随手处理,交给看上去懂技术的人,等出了事才被想起。不出事的办公室,会像对待税务和传承那样对待它:作为常设的治理事项,在委托人层面指定负责人,在每次董事会或家族理事会的议程上占一行,并以对待税务立场的认真程度做年度复核。隐秘是一项资产。和所有资产一样,它需要有人对它负责。
挡住大多数攻击的基本功
好消息是,大部分威胁在一份朴素的清单面前就会退去。每个账户都开多因素认证,没有例外,委托人的也一样。给办公室和家族配密码管理器,让任何密码不被重复使用,也不再躺在笔记本或表格里。支付纪律高于一切:任何转账须两人批准,任何新增或变更的付款指令须回拨已知号码核实,因为再逼真的邮件也绝不能独自让钱动起来。对所有接触办公室的人做定期钓鱼演练,明确包括家族成员和助理,因为骗子点名找的正是他们。设备统一管理、及时更新,家族自己的手机和电脑纳入政策之内,而不是游离在外。这些都不贵。全在于下决心。
严肃的办公室会加上的一层
在基本功之外,治理良好的办公室会再加一层。给数据画图:确切知道办公室握有哪些敏感信息、放在哪里、谁能碰到,然后把权限削减到每个人真正需要的范围。审查服务商:凡接触家族数据的服务商,都应被问及其自身的安全,合同上须承诺发生泄露即通知,并每年复核一次,因为无论你是否愿意,外部服务商就是你边界的一部分。把敏感文件从邮件附件挪进加密通道。备份要以实际恢复来检验。写一份事件应对预案,一页纸就够,写明出事那个下午谁按什么顺序打给谁,并每年演练一次,就像消防演习。每年委托独立第三方测试办公室的防线。再配一份与办公室规模相称的网络保险,先读清楚它不赔什么。
做得好的样子
实践中,把这件事做好的办公室,共同点是节奏而不是预算。一位指定的负责人。每次治理议程上的一个简短常设事项。每年一次:刷新培训、以恢复来测试备份、演练应对预案、复核服务商、请外部方来试着攻进来。还有一位能不假思索答出三个问题的委托人:谁负责我们的安全,我们上次演练事件是什么时候,周五傍晚六点一笔来自被攻破交易对手的付款要求到达时我们究竟怎么做。如果答案来得慢,这本身就是结论。
上面所有数字里最不舒服的真相是:最暴露的家族,往往正是最珍视隐秘的那些,因为他们以为隐秘是一件法律产品。不是的。它是法律产品加上运营习惯,而运营的那一半可以在一个下午丢掉,并且买不回来。那些结构配得上家族为之付出的岁月。这些数据至少配得上同一张桌上的一个席位。
Sources: AlTi Tiedemann Global and Campden Wealth, family office cybersecurity survey, 2025; Deloitte Private, The Family Office Cybersecurity Report, 2024, a survey of 354 single family offices with roughly 708 billion dollars of combined assets under management, still the deepest audit of the sector's defences; Deloitte Private, Family Business Cybersecurity, 2026, on the wider family enterprise landscape; Surfshark data breach statistics for the first quarter of 2026; the FrenchBreaches tracker and Orange Cyberdefense on the 2026 French incident wave, including the ANTS, Cegedim Sante and INSEE cases; Verizon Data Breach Investigations Report 2026 on entry points and ransomware; IBM Cost of a Data Breach Report 2025; and the J.P. Morgan Private Bank and UBS Global Family Office Reports on staffing and operating models. Figures are the latest published as of August 2026. This is general commentary, not security or legal advice.
These Perspectives are provided by Caelius for general information and educational purposes only. They do not constitute investment, legal, tax or financial advice, nor an offer or solicitation to buy or sell any investment or service. Views are general in nature, may not apply to your circumstances, and may change without notice. Any decision should be taken only after advice from qualified professionals who know your situation.