2024-12-21-2024确保生成式AI时代的数字核心安全-以网络安全为重塑的战略推动力研究报告英文版-埃森哲_28页_2mb
报告摘要
Securing the Digital Core in the Gen AI Era: Summary
在生成式人工智能(Gen AI)推动企业数字化转型的背景下,安全体系已成为企业再创造的核心要素。报告指出,尽管多数企业致力于构建数字核心以实现业务革新,但安全措施的滞后使得他们在技术层面面临显著风险。通过Accenture的《Reinventing with a Digital Core》研究,行业领先企业(Digital Core Index前25%)在营收增长(20%)和盈利能力(30%)上显著优于其他组织,而未达标企业平均存在23分的安全能力差距,主要体现在DevSecOps、零信任模型、云安全配置等关键领域。
企业过度追求速度导致安全投入不足,70%的高管仅在关键功能后部署安全措施,这种被动应对方式加剧了技术债务,使修复成本大幅上升。当前,平均使用76个安全工具管理安全态势,冗余和碎片化问题频发,叠加全球480万未填补的网络安全岗位缺口,进一步阻碍了安全能力的有效扩展。此外,深度伪造技术(如ChatGPT发布后钓鱼攻击增长1265%)、云配置错误(如亚马逊云存储桶漏洞导致6.5TB数据泄露)等新型威胁不断涌现,使企业面临前所未有的安全挑战。
为缩小安全成熟度差距,企业需激活三大战略杠杆:简化(整合工具、淘汰冗余、利用生成式AI优化流程);现代化(采用云原生安全框架如IaC、CI/CD,嵌入AI能力至安全架构);扩展与演进(通过自动化和CSaaS实现规模化安全,提升威胁响应效率)。例如,某公共交通企业通过零信任架构将资产可见性从10%提升至90%,某全球产品制造商在八周内修复超过36万漏洞并提升可见性至90%。
报告强调,安全需贯穿数字化核心的每个层级,包括数据与AI支撑、云环境及边缘系统保护。领导者需通过自动化、AI驱动的威胁测试(如红队演练)和统一云安全平台,实现灵活的防御策略。同时,网络安全与企业ESG评分、市场竞争直接关联,数据泄露事件可能导致股价下跌7.5%。
关键建议包括:评估现有安全工具数量及是否依赖过时系统;重新平台化安全至云环境以提升敏捷性;利用生成式AI自动化安全任务(如71%的分析师工作可被替代或增强);采用CSaaS模式外包安全运维,专注创新。企业需通过跨部门协作、强化AI治理和实时风险监控,构建具备韧性的数字核心。
报告指出,技术债务(全球仅1.5万亿美元)和安全复杂性是主要障碍,需通过系统性整合与持续优化应对。最终,安全不仅是防御手段,更是驱动业务增长和差异化的核心战略能力,需以“安全即设计”原则贯穿数字化转型全过程。
试读结束,高清完整版pdf/doc/ppt,请点下载