德勤-2022建筑行业预测系列之一-6页_660kb
报告摘要
2022 建筑行业预测总结
核心内容
2022年建筑与基础设施行业正处于转型的关键阶段,受到建筑4.0技术的影响,行业正在经历从传统IT架构向数字加速计划的转变。随着人工智能和高级分析技术的广泛应用,行业对数据安全和系统弹性的需求显著提升。同时,勒索软件攻击的增加使得网络安全成为企业战略的重要组成部分。
主要观点
-
行业增长与数字化转型:2022年建筑和基础设施行业预计将继续增长,主要得益于国家的增长计划及对医疗、公共安全等领域的投资。疫情促使行业加快了数字化进程,因此网络安全的重心从外围防护转向数据保护。
-
构建弹性网络安全战略:在勒索软件攻击频发的背景下,建筑公司需要建立具备弹性的网络安全战略,确保数据的完整性和可用性。这包括采用先进的数据治理方法,优先考虑数据分类与安全。
-
数字身份管理:随着行业面临疫情、绿色革命和供应链短缺等多重挑战,建筑公司应加强其数字身份和特权访问管理,以保障对供应商和承包商的访问控制,并整合其整个价值链。
-
安全备份的重要性:部署建筑信息模型(BIM)和数字孪生等技术时,应特别注意数据的完整性和可用性。通过网络分段、日志监控以及安全的备份环境(如现场或云备份),可以有效减少攻击对业务的影响,并保障生产与项目上线的连续性。
-
信息物理系统(CPS)安全:随着越来越多的建筑公司投资信息物理系统,其网络攻击面也不断扩大。传统IT安全措施已难以应对,必须将运营技术(OT)、物联网(IoT)、工业物联网(IIoT)与IT安全统筹管理,以防范对关键基础设施的破坏。
-
网络安全管理即服务(Security as a Service):建筑和基础设施行业需要多学科资源来实现有效的网络安全治理。企业应采用多种投资模式,以确保达到适当的网络安全成熟度,并获得持续的保护能力。
关键信息
-
网络攻击趋势:据Gartner统计,关键基础设施领域组织的网络攻击数量从2013年的不足10次增长到2020年的近400次,增长率达3900%。
-
未来威胁:随着5G等技术的普及,信息物理系统面临更大的网络威胁,攻击可能从干扰流程升级为破坏整个工业环境的完整性。
-
网络安全四大领域:
- 风险评估和业务影响分析
- 漏洞评估工具和红队演练
- 安全意识与培训
- 安全事故及事件管理
-
网络安全治理:建筑和基础设施企业应将网络安全纳入其整体企业治理战略,以增强利益相关者和投资者的信任。
德勤背景与联系人
-
作者:Gianluca D'Antio,德勤西班牙风险咨询合伙人。
-
德勤中国联系人:
- 董伟龙,工业产品及建筑行业领导合伙人
- 殷莉莉,建筑行业领导合伙人
-
德勤简介:德勤是全球领先的专业服务机构,提供包括审计、管理咨询、财务咨询、风险咨询和税务服务在内的多种专业服务。德勤中国致力于为中国本地及在华跨国企业提供全面的专业支持。
结论
2022年,建筑与基础设施行业需要在网络安全方面采取更加全面和前瞻性的策略。面对日益复杂的网络威胁,企业应通过数字身份管理、安全备份、信息物理系统安全和网络安全治理等措施,构建一个安全、弹性和可持续发展的数字环境。
试读结束,高清完整版pdf/doc/ppt,请点下载