【腾讯研究院】2023产业互联网安全十大趋势_26页_6mb
报告摘要
2023产业互联网安全十大趋势总结
核心内容概述
2023年,随着中国数字经济的深入发展和产业互联网的广泛应用,安全已成为企业数字化实践的“前置条件”和“基础底座”。在国家“高质量发展”战略的推动下,安全建设不再只是技术层面的投入,而是与企业治理、战略规划、合规运营深度融合。同时,技术演进带来的新型威胁,如人工智能、勒索攻击等,进一步提升了产业安全的复杂性与紧迫性。
主要观点与关键信息
宏观态势篇
-
产业安全建设成为企业数字化实践的前置条件
- 高质量发展要求企业统筹发展与安全,将安全视为推动产业转型升级的关键支撑。
- 安全不再是“滞后项”,而是放大新技术应用价值的“助推器”。
- 产业安全建设涵盖新要素、新模式、新制度三大维度,成为企业治理的重要指标。
-
立法监管趋严,企业安全“巡检”常态化
- 国家密集出台多项法律法规,如《数据安全法》《个人信息保护法》等,对安全责任和合规要求进行系统性规范。
- 企业需从被动合规转向主动安全建设,通过常态化巡检提升安全水平。
- 合规治理有助于降低数实融合中的风险,推动“从合规要发展”和“以监管促发展”。
产业实践篇
-
安全成为企业治理水平的重要度量
- 随着云上业务扩展,安全工作需进入企业生产流程,成为战略规划的一部分。
- 安全部门需从“小马拉大车”转变为与核心管理团队并肩的“安全合伙人”。
- 企业需构建覆盖全生命周期的安全免疫体系,以应对日益复杂的攻击面。
-
从“奢侈品”到“日用品”,构建安全免疫力成为新共识
- 不同规模企业的安全建设水平存在显著差距,重点行业已具备较强的安全免疫力。
- 随着云原生和SaaS化发展,中小型企业也能够以较低成本建立安全防御体系。
- 安全产业需推动技术、产品、服务的兼容与协同,构建统一的安全生态。
-
反欺诈风控策略由“体验优先”向“动态治理”转变
- 随着业务场景复杂化,欺诈手段不断升级,反欺诈体系需从“一刀切”向“动态治理”转型。
- 企业需在安全与用户体验之间找到平衡,通过智能风控策略提升防护能力。
- 用户隐私意识提升,使得“无感式”风控策略成为必要,但需兼顾合规与体验。
-
安全合规成为企业出海的核心关注
- 中国企业出海步伐加快,数据安全与隐私保护成为合规首要议题。
- 全球80%国家已建立数据安全与隐私保护法律体系,企业需针对性了解当地法规。
- 出海企业需建立本地化安全应对体系,应对内容安全、信用支付欺诈等风险。
- 海外网络攻击威胁加剧,如DDoS攻击频发,需提升全球安全防御能力。
技术演进篇
-
云原生安全“一体化”将大幅提升企业安全水位
- 云原生技术推动安全边界模糊化,传统异构设备堆叠式安全体系存在效率低、联动差等问题。
- 一体化安全解决方案可整合产品、技术、能力、运维,提升安全协同与响应效率。
- 云服务提供商与安全厂商合作,构建开放、高效的云原生安全生态。
-
数据风险挑战供应链安全,数据安全中心持续推进安全治理
- 数据安全已成为供应链安全管控的核心内容,需构建统一的数据安全中心。
- 数据安全治理包括资产盘点、风险评估、合规报告、数据脱敏、备份等多维度能力。
- 数据安全中心需支撑业务体系的分类分级、权限控制、加密等基础能力建设。
-
ChatGPT大模型AI计算广泛应用安全领域,攻防进入智能化对抗时代
- 人工智能技术为网络安全带来新机遇,但也引发新型攻击手段。
- 攻击者可利用AI生成恶意代码、暗网站点等,降低攻击门槛。
- AI赋能攻击将推动网络安全向分布式、智能化、自动化方向发展,安全防护需升级至智能对抗。
-
多重勒索成为常态,勒索攻击对产业安全威胁有增无减
- 勒索软件攻击范围扩大,影响从个人设备延伸至关键基础设施。
- 多重勒索(如数据泄露+赎金)成为主流,攻击者手段更加复杂。
- 企业需构建纵深防御体系,提升数据备份与应急响应能力。
- 安全厂商需研发更有效的勒索防护产品,应对持续升级的攻击模式。
编创团队成员
- 王成、付蓉洁、邱春龙、高圣、鸟哥、刘琼、康雨辰、宋扬、丰华、杨小霞、王冠梓、宋宜徽、刘玲、周晓君、黄玉婷、李光辉、曾勇江、刘晟、谢子毅
推荐语来源
- 丁醇(腾讯副总裁、腾讯安全总裁)
- 司晓(腾讯研究院院长)
- 温哲(《中国信息安全》杂志社执行董事)
- 王更辉(南方日报副社长)
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载