2023全球网络安全前瞻调研报告_29页_3mb
报告摘要
德勤《2023全球网络安全前瞻调研报告》总结
核心观点:网络安全已从辅助职能转型为核心业务要素,能够显著支持业务成果实现。
1. 网络安全的价值与战略地位
- 业务赋能:网络安全不再仅是IT问题,而是战略业务议题,与数字化转型优先事项(如云、AI、5G)深度绑定。
- 董事会重视:70%的受访者表示网络安全是董事会常规议题,70%的企业加大网络安全投资。
- 商业影响:高网络安全成熟度企业(AN)从网络安全中获益更大,包括品牌声誉、客户信任、运营效率和收入增长(占比分别为64%、62%、65%和47%)。
2. 网络安全成熟度模型
- 三维度评估标准:网络安全规划、活动实施、董事会参与。
- 分组结果:
- 高绩效企业(21%):全面实施网络安全计划,获显著业务价值。
- 中型企业(41%):初步遵循领先实践。
- 低型企业(38%):未实施系统性网络安全措施。
- 行业与规模无关:成熟度差异不显著,取决于高层承诺和全面参与。
3. 面对未来挑战的关键策略
- 零信任架构:通过移除默认信任假设,提升防御能力。
- 设计即安全(Secure-By-design):将安全嵌入产品和服务全生命周期。
- 自动化与工具升级:76%企业使用自动化工具检测网络风险,持续升级防御能力。
- 人才与协作:高层治理机构监督(60%)、情景规划(60%)成为高成熟度企业共同特征。
4. 数字技术的网络安全影响(附数据)
- 云与AI:云支出占比上升,威胁面扩大;AI应用需配套风险缓解机制,33%高成熟度企业聘请外部审核。
- 新兴技术:5G首次成为优先事项,量子计算纳入仅4%的计划,但需防范技术被恶意利用。
结论:企业需将网络安全置于业务核心,通过全面规划、持续投入和生态协作,构建韧性增长战略。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载