2023-11-12-Splunk-2023年CISO报告-当今安全领导者面临的新兴趋势_威胁和战略_33页_7mb
报告摘要
CISO角色演变与董事会关系
1. CISO地位提升
- 47% CISO直接向CEO汇报,70%认为AI将对网络防御产生影响。
- 董事会要求CISO证明投资价值,但两者优先事项存在分歧。
- 北美地区CISO向CEO汇报比例最高(54%),西欧次之(48%)。
2. CISO角色变化与文化推动
- 83%的CISO认为角色已大幅变化,近乎另一份工作。
- 推动组织安全文化变革,提升全员安全意识。
- 正式设立网络安全小组委员会,满足监管要求(如GDPR)。
3. 量化风险与资源挑战
- 董事会更关注合规性和投资回报率,但CISO认为很难量化安全价值。
- 超过半数被勒索软件攻击的组织支付赎金,平均支付金额达25万至100万美元。
- 30%的CISO表示资金不足导致安全项目延期,缺乏董事会的支持。
生成式AI应用与威胁
1. AI防御工具的应用
- 86%的CISO计划将生成式AI用于网络防御,如恶意软件分析、自动化工作流和风险评分。
- AI被用于填补防御领域的关键空白,缓解人员短缺问题。
- 超过60%的组织已在流程中实现部分自动化(如检测规则制定、工作流自动化)。
2. AI滥用风险与应对
- CISO担心生成式AI可能被用于深度伪造、社会工程攻击,但只有17%曾报告对手使用。
- AI工具主要用于提升防御能力,人才短缺将加速AI在网络安全中的应用。
勒索软件攻击应对策略
1. 攻击现状与支付行为
- 90%的CISO遭遇勒索软件攻击,43%过去一年至少遭遇一次破坏性攻击。
- 超过34%的CISO支付了赎金,平均金额25万至100万美元;10%支付超过100万美元。
- 主要支付方式:直接支付、网络保险或第三方谈判代表。
2. 应对建议与教训
- 不支付赎金时恢复系统的比例仅11%,多数依赖离线备份或灾难恢复。
- CISO建议董事会定期审查网络安全计划,进行定期演习,并确保离线备份。
- 网络保险流程复杂,保险公司对高额索赔审核严格。
安全投资趋势与协作
1. 投资增加与资源不足
- 93%的CISO预计明年增加安全预算,但85%担心资金仍不足。
- 80%的CISO观察到其他部门裁员,导致安全团队资源受限。
- 近三分之一CISO因资金问题被迫暂停项目。
2. 跨部门协作的重要性
- IT与安全团队协作排名第一,其次是软件工程/DevSecOps。
- 76%的CISO认为协作是提升韧性的关键,重视工具整合和流程对接。
- 跨职能协作有助于更快响应攻击,提升系统可观察性。
韧性文化建设与未来挑战
1. 文化变革与技能发展
- CISO推动将安全性整合到产品开发和业务决策中。
- 北美与西欧CISO更关注云安全与供应链攻击,而亚太关注勒索软件支付。
- 不同地区CISO对AI应用持乐观态度,但仍需解决滥用风险与伦理问题。
2. 全球趋势与总结
- 经济衰退与监管压力加剧安全挑战,云原生技术成为关键防御领域。
- CISO需加强与董事会沟通,确保安全战略与业务目标对齐。
- 韬光养晦战略失效,威胁形势复杂且动态变化。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载