2018-中国首席安全官(CSO)调研报告_26页-2mb
报告摘要
中国首席安全官(CSO)调研报告总结
核心内容
本次调研报告基于对129份政企机构首席安全官(CSO)或网络安全主管的问卷调查,全面分析了中国政企机构在网络安全方面的现状、挑战、投入情况、团队建设及未来趋势。
主要观点与关键信息
一、CSO岗位的设立情况
- 岗位设立率低:目前仅有约30.2%的政企机构正式设立了CSO或相应级别的岗位,20.9%的机构正在考虑设立,近一半(49.1%)的机构尚未设立且短期内无计划。
- 岗位认知广泛:由于很多机构尚未设立CSO岗位,调研对象还包括CIO、网络安全主管、分管领导等,统一以CSO指代网络安全主管和主要负责人。
二、CSO的行政级别
- 行政级别普遍较低:在企业中,仅12.3%的CSO达到副总裁级别,47.4%为总监级别,40.4%为总监级别以下。
- 政府及事业单位级别更低:仅2.1%的CSO达到副局级,14.9%为处级,61.7%为科级,21.3%为科级以下。
三、CSO的汇报对象
- 汇报对象分布:27.2%的CSO向CEO或一把手汇报,41.1%向分管领导汇报,12.4%向技术副总裁汇报。
四、网络安全工作的运营与管理困难
- 主要困难:56.6%的CSO认为缺乏有效的技术手段落实安全管理;51.9%认为安全部门在业务发展中缺乏话语权;41.9%认为安全人员地位低但责任大。
五、网络安全投入与团队建设
- 投入增长显著:80%以上的政企机构在过去两年内增加了网络安全投入,其中42.6%明显增加,41.9%稍有增加。
- 投入规模:大中型企业中,百万级投入为主流。38%的万人以上机构投入超过5000万元,25%的3000-5000人机构投入超过5000万元。
- 团队规模:44.2%的机构仅有5人以下的网络安全团队,20.1%有11-50人,10.1%有50人以上。万人以上机构的网络安全团队通常超过100人。
六、安全团队建设难点
- 人才短缺与待遇问题:32.6%的CSO认为待遇薪资太低留不住人才,29.5%认为网络安全人才稀缺,20.9%认为安全人才的上升通道不畅。
七、网络安全建设阶段自评
- 发展阶段评估:仅0.8%的CSO认为机构达到了进攻反制阶段,41.1%认为处于被动防御阶段,27.1%认为处于主动防御阶段。
- 建设水平评估:4.7%认为机构达到国际先进水平,15.5%认为达到国内领先水平,20.9%认为达到行业领先水平,38.8%认为处于行业中等水平,3.1%认为处于初级或裸奔水平。
八、对内部威胁的认知
- 内部威胁关注度上升:43.4%的CSO认为过去内部威胁不是重点,但目前重视度在增加;37.2%认为内部威胁已经是当前防护的重点之一;13.2%认为缺乏有效措施。
九、网络安全工作的转型方向
- 转型重点:29.5%的CSO认为需从事后补救式防护转向“三同步”;27.9%认为需从安全合规转向安全能力建设;21.7%认为需从边界防护转向主动立体防护;20.9%认为需从IT安全转向业务安全。
十、网络安全服务的发展趋势
- 服务导向增强:约70%的CSO认为未来网络安全建设将从购买产品转向购买服务;40.3%认为会与安全公司联合运营;29.5%认为会采用安全服务外包;17.1%愿意成立独立的外部公司负责网络安全工作。
十一、网络安全技术的创新领域
- 技术创新偏好:72.1%的CSO看好“大数据”技术;65.9%看好“人工智能”;55.8%看好“用户行为分析”。
结构总结
- 岗位设立与地位:CSO岗位设立率低,行政级别普遍不高,沟通和决策影响力有限。
- 网络安全投入:网络安全投入持续增长,大中型企业投入规模较大,但仍有部分机构未增加投入。
- 团队建设难点:人才短缺、薪资待遇低、职业发展通道不畅是主要挑战。
- 安全建设阶段:多数机构仍处于被动防御阶段,仅有极少数达到主动防御或进攻反制阶段。
- 内部威胁关注度:内部威胁正逐步成为安全防护的重点之一。
- 网络安全趋势:网络安全工作正在向服务化、智能化、立体化方向发展,技术领域更关注大数据、人工智能和用户行为分析。
关键词
- 首席安全官(CSO)
- 网络安全
- 安全团队
- 网络安全投入
- 网络安全技术
- 安全服务
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载