2016年-德勤全球_New_perspectives_on_how_cyber_risk_can_power_performance_86页_35mb
报告摘要
总结:Cyber Risk as a Driver of Performance
核心内容
本文探讨了在数字时代,网络安全风险(cyber risk)不再仅仅是需要规避的威胁,而是可以被主动管理和合理利用以提升企业绩效的工具。作者提出“风险驱动绩效”(Risk powers performance)的概念,强调在数字化转型过程中,企业应从风险中寻找机会,通过创新性的安全机制来增强用户体验、系统安全性和业务连续性。
主要观点
- 传统风险观已过时:过去,风险管理被视作规避风险,但如今,企业需要接受并管理风险,尤其是网络安全风险,将其作为推动创新和增长的手段。
- 密码系统的局限性:密码作为传统的身份验证方式,已无法满足现代业务需求。其存在诸多问题,包括记忆负担重、易被窃取或重用、无法动态适应风险。
- 新兴技术推动身份验证革新:随着生物识别、用户行为分析、物联网(IoT)和区块链等技术的发展,企业可以采用多因素认证(MFA)、**风险感知授权(risk-based authorization)**等方法,提升安全性和用户体验。
- 风险与信任的平衡:通过多因素认证和动态风险评估,企业可以实现双向信任,既保护数据安全,又方便合法用户访问系统。
- 数字转型的必要性:企业必须积极应对网络安全风险,推动系统从传统密码验证向更智能、更安全的认证方式过渡,以支持持续创新和增长。
关键信息
1. 密码系统的缺陷
- 记忆困难:人类只能记住约7个数字,而现代用户需要管理大量密码。
- 易被攻击:密码容易被重用、共享、窃取,甚至被黑客通过“零日攻击”等方式利用。
- 安全与效率的冲突:强密码政策虽然提升安全性,却降低用户体验和员工效率。
2. 新兴认证技术
- 生物识别(如指纹、面部识别、语音、心率):无需记忆,更安全。
- 多因素认证(MFA):结合“你所知道的”(密码)、“你所拥有的”(手机、令牌)和“你是谁”(生物特征)等多维度验证。
- 风险感知授权:根据用户行为、时间、位置和请求信息动态调整访问权限,提高安全性。
3. 风险管理的新视角
- 风险是增长的伴随物:在数字化转型中,风险不可避免,但可以通过系统化管理转化为竞争优势。
- 企业需主动拥抱风险:通过采用更先进的认证机制,企业可以实现更高效的风险控制,同时提升用户信任和业务效率。
4. 实施建议
- 优先级评估:识别关键业务操作中的安全弱点,并根据业务重要性排序。
- 技术调查:评估不同认证技术的优劣,选择适合企业环境的解决方案。
- 试点验证:在高优先级业务中进行试点,收集数据并优化系统。
- 逐步推进:通过分阶段实施,确保平稳过渡并减少对业务的影响。
文档结构
- 引言:提出“风险驱动绩效”的新理念,强调网络安全风险的必要性和管理方式的转变。
- 密码系统的挑战:分析密码在现代数字环境中的不足,包括用户负担、易被攻击、管理成本高等。
- 多因素认证与风险感知授权:介绍新兴技术如何支持更安全、更灵活的身份验证方式。
- 实施案例:以零售企业为例,展示如何通过指纹和面部识别技术提升POS系统的安全性与用户体验。
- 结论:鼓励企业探索并采用新的风险管理模式,以提升整体绩效和安全水平。
附录与参考
- 目录:包括多篇文章,探讨网络安全、身份验证、风险量化等主题。
- 相关数据:
- 74% 的用户每天登录6个或更多网站或应用。
- 20% 的员工经常共享密码。
- 56% 的员工在个人和公司账户间重用密码。
- 密码管理软件虽有帮助,但仍然依赖于密码系统。
- 技术趋势:移动设备、区块链、生物识别等技术正在推动认证系统的革新。
总体建议
企业应从战略层面重新审视网络安全风险,将其视为推动创新和增长的工具,而非仅仅需要避免的障碍。通过引入多因素认证、风险感知授权等技术手段,企业可以在保障安全的同时,提升用户体验和业务效率,从而实现风险驱动绩效的目标。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载