2021-12-15-德勤-2021年网络安全前瞻调研报告正式发布(中英文版)_38页_13mb
报告摘要
2021网络安全前瞻调研报告总结
核心内容概述
本报告由德勤与Wakefield Research联合发布,基于对全球近600位首席高管(包括首席信息安全官、首席信息官、首席执行官、首席财务官和首席营销官)的调研,分析了企业在数字化转型和网络安全方面的挑战与机遇。报告指出,网络安全已成为企业数字化转型的核心议题,企业需将安全嵌入其业务战略和文化中。
主要观点与关键信息
数字化转型与网络安全的挑战
- 数字化转型和云迁移是企业的首要任务,尽管网络安全风险增加,但企业仍需推进这些战略。
- 94% 的首席财务官表示正在考虑将其财务系统或ERP系统迁移上云。
- 69% 的受访者表示在2020年初至2021年5月期间,其企业面临增加或显著增加的网络威胁。
- 32% 的全球首席高管认为运营中断是最大的影响,其次是知识产权盗窃(22%)和股价下跌(19%)。
零信任架构的重要性
- 零信任是一种基于“持续验证,从不轻信”的安全策略,旨在应对网络边界模糊的问题。
- 零信任不仅是一种技术解决方案,更是一场文化变革,需要跨部门协作、员工培训和组织调整。
- 75% 的年收入超过300亿美元的公司表示今年将在网络安全上投入超过1亿美元。
网络安全预算与管理
- 网络安全预算通常被平均分配到不同项目,但趋势是向威胁情报、监测和监控、网络转型和数据安全倾斜。
- 41% 的受访者使用网络成熟度评估指导网络安全投资决策。
- 35% 使用风险量化工具,23% 依赖公司网络安全领导层的经验。
个性化体验与数据隐私的平衡
- 企业需要在提供个性化客户体验与保护数据隐私之间找到平衡。
- 85% 的首席营销官表示可以衡量并证明对全球数据隐私条例的遵守。
- 50% 的首席营销官认为收集数据以打造个性化体验更为重要,而另一半则认为防止数据泄露更为关键。
网络安全与业务风险的融合
- 网络安全已成为企业风险管理体系中不可忽视的一部分,尤其是在知识产权和客户信任方面。
- 91% 的首席营销官认为网络安全与客户信任密切相关,是企业长期发展的关键。
零信任的实施建议
- 零信任实施需要企业高层的强有力支持,包括战略规划、文化变革和组织调整。
- 零信任应被视为一个长期的倡议,需采用迭代和增量方法实现。
- 企业需确定哪些资产最重要,谁可以访问这些资产,以及访问条件。
网络安全的跨行业影响
- 不同行业和地区的网络安全挑战存在差异,但许多威胁具有共通性。
- 企业应通过信息共享和跨行业交流,学习应对网络威胁的方法。
网络安全的文化变革
- 网络安全不仅是技术问题,更需要文化层面的变革,包括员工安全意识提升和跨部门协作。
- 44% 的受访者认为数据管理跨越复杂边界是最大的挑战,31% 认为需要更好地优先排序网络安全风险。
新兴技术与网络安全
- 新兴技术(如OT/ICS、云技术、人工智能等)的广泛应用使网络安全挑战更加复杂。
- 64% 的首席信息官和首席信息安全官认为提升安全能力是推动新兴技术采用的关键因素。
- 59% 关注加强数据隐私能力,50% 强调合规遵从能力。
数据管理与隐私设计
- 企业应从项目初期就考虑隐私和安全,确保数据收集和使用符合客户需求。
- 企业需建立清晰的隐私政策,便于客户访问、删除或迁移其数据。
- 企业应避免数据膨胀,只收集必要的数据以实现个性化体验。
风险与信任
- 企业需认识到网络安全对客户信任和品牌价值的重要性。
- 高信任度与客户复购率和社交媒体支持密切相关,信任度高的企业抗风险能力更强。
- 网络安全应被视为一种资产,而非单纯的开支。
德勤网络安全团队
- 德勤网络安全咨询团队涵盖多个地区,包括中国、香港和澳门,提供了广泛的网络安全专业服务。
- 该团队由多位资深合伙人组成,包括薛梓源、冯晔、江玮等,为客户提供全方位的网络安全支持。
未来展望
- 网络安全的复杂性将持续增加,企业需采取更全面的策略应对。
- 零信任架构的部署将成为趋势,推动企业构建更安全的数字生态系统。
- 企业需在网络安全与业务创新之间找到平衡,以实现可持续发展。
结语
- 网络安全已成为企业战略和文化的重要组成部分。
- 企业需将网络安全纳入其核心业务流程,提升整体安全治理能力。
- 随着数字化转型的深入,网络安全将成为企业竞争力的关键因素。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载