亚太地区安全弹性现状-思科_16页_5mb
报告摘要
《安全成果报告》第3卷聚焦安全弹性的核心议题,通过全球4700余名安全从业者(含亚太地区1400余受访者)的反馈,揭示了组织在应对网络威胁方面的现状与挑战。报告指出,亚太地区97%的高管认为安全弹性至关重要,且该重视程度在各市场间差异较小。然而,该地区62%的组织(含58%亚太企业)曾遭遇影响业务运营的重大安全事件,其中马来西亚受影响比例最高(80%),香港最低(39%),事件类型和影响程度呈现显著区域差异。
安全事件对业务的影响以IT中断和运营受损为主流,法律处罚等间接影响则相对次要。印尼将"事件后无法创收"列为首要影响,而香港和泰国则将其排至第九。这种差异与监管环境、地缘政治、业务模式及安全能力成熟度等因素密切相关。报告指出,安全弹性需覆盖9项核心成果,其中"成本效益安全计划"和"人才招募"在亚太各市场普遍被视为优先级较低的领域,但中小型企业尤其面临技术与人力双重制约。
提升安全弹性需克服多重挑战:马来西亚在安全计划契合业务需求方面困难最大,中国香港和中国大陆则认为此项挑战最小;澳大利亚面临安全事件蔓延控制的最大难题,而新加坡和韩国则将其列为次要挑战。通过实施零信任架构,组织的平均安全弹性得分可提升30%,其中越南增幅达41%,但中国香港仅增长4%。XDR方案的采用使安全弹性提升45%,亚太市场呈现两极分化,中国、越南等国表现优于新加坡、日本等。SASE部署带来27%的弹性提升,泰国增幅达53%。值得注意的是,亚太地区普遍将成本控制视为核心需求,XDR和SASE等技术既可增强防御能力,又能降低运营成本。
报告建议通过高管支持、零信任深化、XDR扩展和SASE部署四大方向提升弹性。高管支持不足的组织安全弹性得分低39%,马来西亚和泰国的提升幅度分别达16%和53%。安全团队需与IT部门协作,系统性规划技术架构与人才建设,以应对混合办公模式下分散化网络的防护需求。整体而言,亚太地区在安全弹性建设中既存在共性挑战,也显示出区域特色,需结合本地实际情况制定改进策略。
试读结束,高清完整版pdf/doc/ppt,请点下载