2016年-德勤全球_Changing_the_game_on_cyber_risk_10页_429kb
报告摘要
总结:Changing the game on cyber risk
核心内容
本文档探讨了企业在数字化转型过程中面临的日益增长的网络风险,并提出了一种新的方法论——安全(Secure)、警觉(Vigilant)、韧性(Resilient),以帮助企业更好地管理网络风险,从而提升整体绩效。作者认为,网络风险不仅是技术问题,更是战略问题,需要从组织层面进行系统性变革。
主要观点
- 网络风险已成为战略重点:随着攻击者变得越来越专业和有组织,网络风险不再只是技术问题,而是影响企业运营、声誉和竞争力的关键因素。
- 安全是基础:企业必须持续维护基础安全能力,包括加强风险优先的控制措施,以保护关键资产并满足行业标准和法规。
- 警觉是关键:企业应建立情境感知能力,识别并预测潜在威胁,通过威胁情报(CTI)系统实现有针对性的防御。
- 韧性是目标:企业需要具备快速恢复和应对攻击的能力,包括建立完善的应急响应机制和持续改进流程。
关键信息
安全(Secure)
- 企业应将保护重点放在核心业务资产上,如关键基础设施、应用、数据和控制系统。
- 需要实施全面的补丁管理程序,以应对已知的系统弱点。
- 安全应融入产品设计和工程流程,而不仅仅是防御边界。
警觉(Vigilant)
- 企业应通过威胁情报系统识别、检测和响应威胁,重点关注与业务相关的风险。
- 建立对威胁场景的全面理解,包括攻击者的动机和行为模式。
- 需要通过持续的情报分析和情境感知提升警觉性。
韧性(Resilient)
- 企业应具备快速响应和恢复的能力,包括建立应急预案和跨部门协作机制。
- 通过模拟演练(cyber wargaming)和定期测试,提高团队应对突发事件的反应速度和效率。
- 韧性要求企业不断优化和改进安全与警觉措施,以适应不断变化的威胁环境。
治理(Getting governance right)
- 有效的治理是实现安全、警觉和韧性目标的基础,应由高层领导推动。
- 治理应涉及所有员工和部门,强调行为改变和协作。
- 程序应是持续的、适应性的,而非一次性项目。
启动策略(Where to start)
- 企业应首先将威胁与关键业务资产对应起来,建立风险指导矩阵。
- 推动行为改变,通过激励机制和实际案例提升员工对网络安全的意识。
- 制定明确的优先项目,以实现早期“胜利”并建立持续改进的动量。
企业行动建议
- 建立以高层领导为核心的安全治理架构。
- 投资于威胁情报系统和情境感知技术。
- 通过模拟演练提升应急响应能力。
- 实施风险优先的补丁管理和安全控制措施。
- 促进跨部门协作和全员参与的网络安全文化。
联系信息
-
Nick Galletto – 全球网络安全服务负责人
+1 416-601-6734
ngalletto@deloitte.ca -
Ed Powers – 美国网络安全服务负责人
+1 212-436-5599
epowers@deloitte.com -
James Nunn-Price – 亚太区网络安全服务负责人
+61 2-9322-7971
jamesnunnprice@deloitte.com.au -
Ash Raghavan – 全球网络安全卓越中心负责人
+1 212-436-2097
araghavan@deloitte.com -
Chris Verdonck – EMEA区网络安全服务负责人
+32 2-800-24-20
cverdonck@deloitte.com
Deloitte的市场地位
- Deloitte在网络安全服务领域被广泛认可为市场领导者。
- Deloitte在2015年被ALM Intelligence评为全球领先的网络安全运营咨询公司。
- Deloitte在2015年被Gartner评为全球网络安全咨询收入排名第一的公司。
结论
通过采用安全、警觉和韧性三位一体的策略,企业可以更有效地应对不断演变的网络威胁,将网络风险转化为推动业务增长和创新的战略工具。Deloitte的网络安全专家可为企业提供全方位的支持,助力实现这一目标。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载