2024-08-05-IBM-2024年全维度供应链数字化洞察报告-软件定义未来的网络安全_32页_1mb
报告摘要
IBM商业价值研究院研究洞察:全维度供应链数字化与安全韧性
核心观点
- 数字供应链与网络安全深度融合:物理供应链与数字技术结合提升了效率,但也引入了新型低估风险。攻击者利用第三方供应商漏洞发起攻击,98%的受访组织遭遇过供应商数据泄露。
- 供应链风险可见性不足:高管更关注成本而非风险,导致供应商(尤其是间接供应商)的网络安全实践较差。40%的组织遭遇过因第三方漏洞导致的攻击。
- 挑战与机遇并存:三大挑战:规模庞大(攻击面广)、管理分散(职责分散)、最薄弱环节(供应商安全不足);相应机遇包括采用安全设计方法、零信任架构、AI自动化,以及建设安全文化。
关键行动建议
- 采用“安全设计”方法:将安全置于供应链设计阶段,左移安全控制,增强治理协作。
- 零信任原则落地:在内部和供应商网络中实施零信任架构,减少攻击面。
- 培育安全文化:启动全员安全意识倡议,将安全嵌入决策流程。
- 责任共担模式:明确供应商安全责任,要求提供SBOM、实施代码审计等标准实践。
- 技术优先投资:优先投资AI、自动化工具提升供应链透明度与响应速度。
数据与趋势
- 供应商网络规模:平均直接供应商1284家,间接供应商6420家,形成庞大攻击面。
- 运营中断影响:40%的组织遭遇严重运营中断,41%因第三方故障,40%因原材料短缺。
- AI应用前景:54%的企业计划优先投资AI在供应链中的应用,但需防范其安全隐患。
整体结论
安全设计+零信任原则+治理协同是未来供应链韧性的核心,中度依赖供应商策略与文化转化是关键突破点。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载