2024年全维度供应链数字化洞察报告-软件定义未来的网络安全-IBM商业价值研究院_32页_1mb
报告摘要
IBM商业价值研究院与微软合作的研究显示,数字供应链的扩展显著增加了网络安全风险,而高管往往优先考虑成本而非安全因素。当前供应链网络结构复杂,直接和间接供应商数量庞大,攻击面成倍增长,导致组织面临更高的运营中断风险。调研指出,98%的受访企业至少一家供应商曾遭遇数据泄露,且第三方漏洞引发的攻击占比达30%。供应链风险与网络风险日益融合,传统分散管理方式难以有效应对。
研究提出三个关键挑战:一是供应链规模庞大,间接供应商数量可能达直接供应商的5倍,暴露出难以预测和控制的潜在威胁;二是风险管理职责分散,仅40%的高管认为生态系统扩大了攻击面,缺乏跨部门协同;三是依赖高风险供应商,仅22%的企业采用零信任原则保护供应链安全。面对这些问题,研究建议采取三项机遇策略:首先,通过“安全设计”方法将网络安全融入供应链全生命周期,利用AI和自动化提升可预测性和响应能力,例如减少运营中断27%;其次,强化责任共担模式,联合供应商建立共同安全文化,通过标准制定和流程协同增强体系韧性;三是优化采购模式,中度依赖战略供应商的组织可降低17%的运营中断风险,需纳入安全评估指标并持续监控合规性。
生成式AI作为新兴技术,既带来安全风险(41%高管认为其可能引发重大风险),也提供解决路径。其可加速供应商评估、支持事件响应模拟,并通过代码质量控制提升供应链安全性。然而,多数企业尚未成熟应用这些技术,仅53%将AI列为供应链韧性投资优先级,且存在技术与实践脱节问题。报告强调需加强内部治理,整合安全实践到采购、开发及运营各环节,并通过零信任架构和动态风险管理降低漏洞暴露。
研究还指出,企业需构建全生态的网络安全战略,将技术(如云服务、物联网)与组织文化结合,形成主动防御机制。通过统一的“安全设计”框架,可将网络安全和供应链韧性视为相互加持的能力,类似DNA双螺旋结构,从而提升整体运营效率和价值创造。随着多重风险叠加,潜在财务影响巨大,部分组织可能面临高达75%收入的威胁。因此,企业应优先投资安全AI、威胁检测及供应商协作,同时改进安全意识培训和治理流程,以实现更安全、互联的供应链生态系统。
试读结束,高清完整版pdf/doc/ppt,请点下载