德勤-2021年网络安全前瞻调研报告正式发布(中英文版)-38页_12mb
报告摘要
2021网络安全前瞻调研报告总结
核心内容概述
本报告由德勤与Wakefield Research联合发布,调研了来自全球年收入不低于5亿美元的企业的近600位首席高管,包括首席信息安全官(CISO)、首席信息官(CIO)、首席执行官(CEO)、首席财务官(CFO)和首席营销官(CMO),旨在探讨企业网络安全现状、挑战及未来趋势。
主要观点
1. 数字化转型与网络安全挑战并存
- 数字化转型加速,企业需应对日益复杂的混合IT架构与云迁移。
- 94%的CFO表示正在考虑将其财务系统或ERP迁移至云端。
- 数字化转型带来的新风险包括供应链、客户体验和数据安全。
2. 网络安全与客户体验的平衡
- 企业需在个性化客户体验与隐私保护之间找到平衡。
- 41%的CISO和CIO表示每季度进行一次风险分析和威胁建模,29%每月进行一次。
- 85%的CMO表示能够衡量并证明对全球数据隐私条例的遵守情况。
3. 零信任架构的兴起
- 零信任并非单一技术,而是一种基于“持续验证,从不轻信”的安全策略。
- 零信任有助于应对网络边界模糊的问题,提高安全架构的可见性和响应能力。
- 64%的CIO和CISO表示将提升安全能力作为推动新兴技术采用的主要因素。
4. 网络安全预算与治理
- 网络安全预算通常平均分配,但需更聚焦于威胁情报、监测、云安全、数据安全等关键领域。
- CISO需获得更广泛的授权,覆盖所有业务线,并能与董事会和高管直接沟通。
- 零信任实施需要企业层面的领导力、投资和文化变革。
5. 风险与信任的关系
- 企业需将网络安全视为资产,而非单纯的开支。
- 高信任度可显著提升客户复购率(最高可达540%)。
- 保护知识产权和客户信任是企业成功的关键。
6. 网络安全的文化变革
- 零信任不仅是一项技术解决方案,也是一次文化变革。
- 需要IT与业务部门协作,提升整体安全意识和培训。
- 企业需建立更透明、更易理解的隐私政策和数据治理机制。
关键信息
网络攻击与风险
- 69%的受访者表示2020年初至2021年5月期间,其企业面临的威胁显著增加。
- 32%的受访者认为运营中断是最大的影响,其次是知识产权盗窃和股价下跌。
- 72%的受访者表示其所在企业仅在去年就经历了1至10起网络攻击和数据泄露事件。
网络安全管理挑战
- 跨越复杂边界的数据管理是企业最大的挑战(44%)。
- 风险优先级划分是第二主要挑战(31%)。
- 企业需通过组织变革实现跨部门协作和治理。
零信任实施建议
- 零信任需与业务目标结合,制定端到端的安全策略。
- 需要建立有效的威胁追踪、机器学习和自我修复系统。
- 实施零信任需要领导层的支持、资源投入和文化转变。
数据治理与隐私设计
- 数据是数字化转型的核心,需在项目初期考虑隐私与安全。
- 企业需建立数据分类、加密、匿名化等机制。
- 企业应避免不必要的数据收集,以降低风险。
风险与回报
- 网络安全投入应聚焦于提升可见性和响应能力。
- 高信任度有助于提升品牌声誉和客户忠诚度。
- 企业需认识到网络安全的长期价值,而非仅视为成本。
结论
- 网络安全已成为企业战略的核心组成部分。
- 零信任架构是应对网络边界模糊的有效解决方案。
- 网络安全与新兴技术、客户体验、合规性等紧密相关。
- 企业需加强跨部门协作、提升安全意识,并将网络安全融入企业文化。
德勤网络安全团队
中国区
- 薛梓源:德勤中国网络安全咨询主管合伙人
- 冯晔、江玮、石沛恩、张震、阎光:德勤中国网络安全咨询合伙人
香港与澳门
- 郭儀雅、Kukreja, Puneet、鄭若琳、林普毅、王凱民:德勤中国网络安全咨询合伙人
调研方法
- 采用线上调研方式,访问了近600位首席高管。
- 调研时间:2021年6月6日至8月24日。
- 受访者包括:约200位CISO、100位CIO、100位CEO、100位CFO、100位CMO。
未来展望
- 网络安全将成为企业战略不可或缺的一部分。
- 新兴技术(如OT/ICS、5G、量子计算等)将带来新的风险和机遇。
- 企业需主动制定应对计划,提升安全能力,建立信任,并推动跨行业知识共享。
建议
- 企业需重新定位CISO的角色,使其更紧密地与业务部门协作。
- 零信任实施应采用迭代和增量方法,而非一次性全面改造。
- 需要将网络安全与业务目标、合规要求、客户体验等全面整合。
- 提升网络安全预算的可见性,聚焦于威胁情报、监测和数据安全等关键领域。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载