IBM-云安全的新时代:利用信任网络,增强网络弹性-2021.4-28页_1mb
报告摘要
云安全的新时代总结
核心内容
随着企业向混合多云环境迁移,传统安全模式已无法满足当前的运营需求。云安全正在成为一种新的价值驱动因素,而不是单纯的成本中心。企业需要重新思考其安全战略,以适应云环境所带来的速度、规模、互操作性和自动化等新变量。
主要观点
- 云安全是企业品牌的重要组成部分:80%的受访高管认为安全是组织的差异化品牌属性。最成熟的云安全实践组织在收入增长和盈利方面显著优于其他同行。
- 云安全投资正在产生回报:随着云安全成熟度的提高,安全态势逐步改善,威胁发现和遏制时间大幅缩短。
- 安全从成本中心转变为价值推动因素:83%的受访者认同,安全正在成为推动业务价值的重要因素。
- 安全左移是关键趋势:将安全功能融入产品设计和开发流程,有助于降低复杂性和提高整体安全性。
- 网络弹性成为核心关注点:企业需要建立更广泛的协作机制,以应对日益复杂的云安全挑战。
关键信息
- 人才短缺是主要挑战之一:只有35%的CISO和19%的CEO认为自己的组织能够轻松吸引和留住必要的安全人才。
- 复杂性是最大的障碍:49%的高管认为复杂性是影响其安全部门工作成效的最大障碍。
- 云安全成熟度与组织表现正相关:云安全最成熟的组织在收入增长、盈利水平、运营效率等方面表现优于同行。
- 责任共担是云安全的关键模式:企业与云供应商、合作伙伴共同承担安全责任,形成信任网络,提高整体安全性。
- 自动化与AI是未来趋势:自动化技术显著提高了安全事件响应速度和效率,AI和机器学习正在成为安全运营的重要支撑。
云安全转型阶段
- 评估阶段:企业开始试点云项目,制定云安全战略和价值案例。
- 投资阶段:企业逐步实施云安全部署,开始实现价值。
- 整合阶段:确保数据在不同云环境和本地环境中安全流动。
- 优化阶段:充分利用云环境的安全流动优势,实现云安全功能和效益。
- 创新阶段:企业能够可靠地抓住云原生机遇,扩展至内部和外部合作伙伴。
风向标组织
- 占受访高管的28%:这些组织在云安全成熟度、业务弹性、运营敏捷性和安全治理等方面表现突出。
- 安全与业务目标紧密相连:这些组织在董事会层面影响战略,并通过协作和创新推动安全实践。
云安全与业务价值
- 云安全推动业务成果:83%的受访者认为安全能力为组织的产品和服务带来了更大价值。
- 安全是企业文化的重要组成部分:87%的受访者表示安全性已整合到日常运营中。
- 安全投资提升运营效率:云安全的成熟度与运营效率、业务连续性、风险控制密切相关。
云安全的未来趋势
- 基于社区的安全性:云生态系统正在向基于信任和协作的模式转变,通过信息共享、共同治理和责任共担提高网络弹性。
- 智能技术的应用:AI和自动化正在成为云安全运营的重要工具,帮助安全团队处理复杂性和大量数据。
- DevSecOps与零信任模式:这些云原生模式正在推动安全与开发的深度整合,提高整体安全态势。
行动指南
为了成功实现云安全转型,企业应遵循以下六条原则:
- 采用统一的云与安全战略:确保云安全战略与组织整体战略一致。
- 确保安全运营现代化:与云投资保持同步,使用标准化指标进行风险评估。
- 重新构想安全性,实现责任共担:建立共同治理机制,促进内部与外部协作。
- 利用智能技术满足云安全需求:通过AI和自动化技术提升安全能力。
- 专注于业务弹性:重新定义安全的价值主张,将其与业务连续性和创新结合。
- 将安全性视为一个社区:利用生态系统的合作能力,增强信任和透明度。
作者信息
- Shue-Jane Thompson 博士:IBM 全球企业咨询服务部安全战略与发展服务线的副总裁兼高级合伙人。
- Shamla Naidoo:IBM Security 副总裁兼管理合伙人,拥有38年安全和隐私领域经验。
- Shawn DSouza:IBM 混合云服务团队的全球首席技术官,领导云安全创新。
- Gerald Parham:IBM 商业价值研究院安全和 CIO 领域的全球研究主管,研究安全战略和网络价值链。
研究方法
IBM 商业价值研究院(IBV)联合牛津经济研究院,对来自20个国家或地区、17个行业的930位高管进行了调研,涵盖CISO、CEO、CTO、COO等关键角色,旨在分析云安全对组织安全态势的影响。
总结
云安全已成为企业数字化转型的关键组成部分。随着云环境的普及和复杂性增加,企业必须采用新的安全模式,如DevSecOps、零信任和自动化,以应对不断演变的安全挑战。同时,安全不再只是防御威胁,而是推动业务增长、提升品牌价值和增强网络弹性的核心因素。通过构建信任网络、共享信息和责任,企业能够实现更高效、更安全的云运营模式。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载