2023-05-06-KPMG_China-2023网络安全重要趋势_27页_3mb
报告摘要
2023网络安全重要趋势 - 数字信任
毕马威指出,数字信任成为企业战略的核心,其涵盖可靠性、安全、隐私与透明度,是建立业务竞争优势的关键。首席信息安全官需推动“以数据为中心”的安全战略,将安全性深度嵌入业务运营和数字化进程。企业必须与利益相关者共同承担责任,并将网络安全作为赋能业务的核心要素。此外,监管法规日趋严格,企业需确保数字信任原则能够满足合规要求,并通过透明度、治理和问责机制降低风险。
关键措施:
- 将数字信任纳入企业战略,提升透明度并加强与利益相关者的协作。
- 推动零信任架构部署,以应对无边界环境带来的安全挑战。
- 通过自动化技术、工具和服务托管降低运营风险,同时提升员工安全意识。
聚焦事项二:建立数字信任战略
首席信息安全官需定义合适的合作伙伴和供应商,确保数据流转透明,同时加强关键数据识别和保护机制。建议自上而下推进战略实施,重建数字信任,结合监管趋势与技术发展。
聚焦事项三:零信任与数据治理
面对分布式用户和云生态,首席信息安全官需要实施零信任框架,包括身份验证、访问控制、安全访问服务边缘(SASE)与网络安全网格模型。该框架以“不假设信任”为核心原则,减少攻击面,增强访问控制。
关键建议:
- 设计与场景相关的零信任策略,结合身份治理与数据保护。
- 加强威胁检测与响应(XDR)、云安全与自动化协作能力。
- 推动身份即服务(IDaaS)等去中心化控制系统,确保访问安全与合规。
聚焦事项四:第三方与供应商合作
随着外包与托管服务增加,首席信息安全官需建立风险合作协议,协调内部与外部安全责任,开展定期安全审计与供应商评估。尤其是在零信任背景下,互动流程需兼具安全性与透明度。
聚焦事项五:人工智能与机器学习带来的挑战
安全团队需关注基于AI/ML的自动化流程及其带来的道德、隐私与监管挑战。建议在开发环境嵌入安全性、加强偏见检测、提升模型可解释性,并与监管合规同步推进。
聚焦事项六:人工智能与机器学习安全
企业的焦点应集中在训练、监控、和透明度上,避免黑色盒模型产生负面风险。同时,需保障业务连续性计划,并升级恢复机制,以应对攻击面扩张。
2023网络安全战略建议
- 员工与文化:提高意识、建立“以人为盾”的防护机制。
- 数据与技术:关注零信任架构,推动云服务与IDaaS应用。
- 监管与合规:跟踪BGU法案、欧盟AI法规等相关法规,完善安全报告。
可供部署服务
- 数字信任框架设计、零信任部署、AI安全咨询。
- 网络安全事件响应与治理服务。
合作伙伴联系方式
毕马威提供网络风险咨询与安全审计服务,协助企业构建弹性安全体系及应对策略。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载