2023-09-30-Gartner-2023-2024年网络安全预测-英_35页_2mb
报告摘要
-
至2024年,现代隐私法规将覆盖大部分消费者数据,但仅有不到10%的组织能成功将隐私转化为竞争优势,并将其武器化。这一转变需要企业重新定义隐私策略,将其融入商业决策,而不仅仅是合规义务。同时,隐私用户体验(Privacy UX)将成为关键因素,影响客户信任。
-
至2025年,近半数的网络安全领导者将在不同的职位上变换工作,主要原因是工作压力过大。董事会和高管需要关注网络安全领导人的高流失率,并优先解决文化问题,以提高自主风险意识决策能力。招聘和留存网络安全人才将变得更加困难。
-
至2025年,50%的网络安全领导者将尝试使用网络安全量化方法(CRQ)来支持企业决策,但大多未能成功。CRQ的局限性在于数据不足以及应用场景的不匹配,董事会和CISO需要平衡工具的有效性和市场技术限制。此外,对供应商承诺持谨慎态度是明智之举。
-
至2026年,10%的大企业将建立全面成熟的零信任计划,这是对传统安全架构的一种根本性变革。零信任战略不仅关注风险缓解,还会与其他安全策略结合,持续演进,同时强调管理复杂性和期望,以实现运营成功。
-
至2026年,60%的威胁检测、调查与响应(TDIR)能力将利用暴露管理数据来验证和优先化威胁,这是对传统安全检测方法的重大升级。企业需要扩展安全可见性,实施威胁和暴露管理计,从而能更快地识别和应对威胁,优先评估威胁暴露风险。
-
至2026年,70%的董事会将包括具有网络专业技能的成员。这反映了企业对网络安全的日益重视,董事会需要提高对网络安全风险的理解,并通过正式的信函明确问责制,与管理层建立信任关系。
-
至2027年,75%的员工将在其职责范围之外使用、修改或创建技术,这表明IT部门的传统管控面临挑战。网络安全战略需要从以机为中心转向以人为中心,重组治理结构以鼓励自主决策,减少控制引发的摩擦,并将网络安全与业务目标对齐。
-
至2027年,50%的大公司首席信息安全官(CISO)将采用以人为本的安全实践,以提高安全程序投资回报率。这包括引入同理心驱动的实践,优化用户体验,并让安全团队更多地参与解决方案的设计与开发,通过安全项目试点验证以人为本的设计模式。
-
在这一系列预测结束后,Gartner 提醒用户,传统的 IT 观念已经不能完全适应快速变化的环境,未来的重点在于将隐私转化为商业价值,推动以人为本的网络安全战略,并适应数字化和日益复杂的安全挑战趋势。
试读结束,高清完整版pdf/doc/ppt,请点下载